Inhaltsverzeichnis
  1. Wichtige Informationen zu Ihrer w.safe Firewall 2 - 3
  2. Lenovo ThinkPad Yoga X13 Gen1 13,3Zoll 4
  3. Nacharbeiten nach einem Halbjahres-Upgrade von Windows 10 5
  4. Windows 10 19H1 - Neuer heller Modus 6
  5. Hyper-V Replika - genial aber mit versteckten Fallen 7 - 8
  6. Windows 10 Version 19H1 ist fertig 9
  7. Server-Uhr geht vor (NTP-Quelle) 10
  8. Wordpress nützliche Plugins 11 - 12

Wichtige Informationen zu Ihrer w.safe Firewall

Ausbau der Partnerschaft zwischen GWS und NETGO

Sie setzen derzeit noch unsere #Firewall #w.safe ein. Das derzeit installierte Betriebssystem erhält ab April 2019 keine #Sicherheitsupdates mehr durch den Hersteller und verliert somit auch unsere Zertifizierung und Freigabe. Damit auch weiterhin eine sichere Anbindung Ihres Unternehmens gewährleistet werden kann, empfehlen wir Ihnen den Einsatz des
Nachfolgeprodukts Managed | Firewall.

Hiermit erhalten Sie ein Paket aus Hardware, Software und Services, dass einerseits die Remoteanbindung an die GWS fortsetzt, andererseits einen sicheren Betrieb in Ihrer Infrastruktur gewährleistet – und das ohne jeglichen Mehraufwand für Sie. Doch damit nicht genug: Managed | Firewall umfasst zudem den hochprofessionellen Support für Ihr VPN, die Bereitstellung des hochverfügbaren VPN-Endpoints sowie deren Administration und Wartung. Zudem nutzen Sie für Ihre Sicherheitsupdates die Lizenzen der Barracuda Networks, einem der weltweit renommiertesten Hersteller für IT-Sicherheitslösungen.

Als namhaften Dienstleister mit der Spezialisierung auf IT-Sicherheit, konnten wir für Sie unseren langjährigen Partner NETGO gewinnen, der neben der Beratung, Lieferung von Hardware & Software, auch die Einrichtung, das Patch Management, regelmäßige Backups und das Monitoring der Systeme übernimmt. 

Alternativ zu unserer ausdrücklichen Empfehlung, bieten wir Ihnen letztmalig die Option, ein Betriebssystem-Software Update für w.safe durchführen zu lassen. Obwohl die Arbeiten zur Aktualisierung aufwendig sind, halten wir den Kostenanteil für Sie sehr gering und bieten Ihnen das Update für eine Pauschale in Höhe von 650,00 € zzgl. MwSt. an. Die Arbeiten würden per Fernzugriff durchgeführt, so dass die Ausfallzeit Ihrer Firewall möglichst gering sein wird. Gleichzeitig kündigen wir hiermit an, dass wir in diesem Jahr noch eine deutliche Erhöhung der mtl. Gebühren für w.safe vornehmen müssen.
Voraussetzung für das letztmalige Update: die bestehende Hardware (Server) muss noch über eine entsprechende Herstellergarantie verfügen.

Gern informieren wir Sie gemeinsam mit der NETGO und empfehlen Ihnen die Teilnahme an einem unserer Sonder-Webcasts:

SONDER-WEBCAST: 
Wichtige Sicherheitsinformationen
zu Ihrer w.safe Firewall Freitag, 29.03.2019, 13:00 – 14:00 Uhr


Schwerpunktthemen:Vorstellung Partnerschaft NETGOAbkündigung von Sicherheitsupdates durch HerstellerHandlungsempfehlungenFragen und Antworten: Zur Anmeldung
Wichtige Sicherheitsinformationen
zu Ihrer w.safe Firewall Dienstag, 02.04.2019, 16:00 – 17:00 Uhr


Schwerpunktthemen:Vorstellung Partnerschaft NETGOAbkündigung von Sicherheitsupdates durch HerstellerHandlungsempfehlungenFragen und Antworten: Zur Anmeldung

Melden Sie sich ganz einfach über den Anmeldebutton an. Eine Bestätigung sowie Ihre Zugangsdaten für den Webcast erhalten Sie nach Ihrer Anmeldung per E-Mail. Bei Fragen zur Anmeldung, Ablauf des Webcasts usw. melden Sie sich gerne bei uns.


Lenovo ThinkPad Yoga X13 Gen1 13,3Zoll

Preis auf Anfrage Intel® Core™ i5 (10. Generation) 8265U Prozessor (Whiskey Lake) 4x 1,60 GHz, Cache6 MB 16 (max. 32) GB DDR4 Arbeitsspeicher, 512 GB (max 1 TB) SSD M.2 PCIe-NVMe OPAL2, Intel UHD 620 Graphics, 13.3 Zoll Touch FHD IPS (1920x1080), inclusive ThinkPad Pen Pro, Intel 8265 (2x2 AC), BT 4.1, Fibocom Cat6 L830-EB 4G LTE, 720p HD Camera, 2 x USB 3.1 (one Always On), 1 x Intel Thunderbolt 3, 1x HDMI 1.4b, 4-in-1 card reader (MicroSD), dTPM 2.0, Touch Finger Print Reader Betriebssystem: original Microsoft Win10 Pro. 64bit, 4Cell 51Wh Akku, 1 Year Bring-In-Garantie

Nacharbeiten nach einem Halbjahres-Upgrade von Windows 10

Führt man ein Inplace Upgrade auf die nächste #Win10 Version aus (Halbjahres Upgrade), verstellt Microsoft wieder einige Einstellungen. Hier eine Liste der möglichen Nacharbeiten: 

* Windows ISO nach c:/temp/w entpacken und SETUP ausführen 
* Recovery-Partition, wenn nicht genutzt, löschen (DISKPART, SEL DIS x, SEL PAR y, DEL PAR OVERRIDE) 
* Soundsystem Realtek HD Audio Manager: Alle Heckanschlüsse als Lautsprecher-Ausgang konfigurieren 
* Dolby API CAB Deinstallieren und neu installieren (2x SETUP aufrufen), Dolby GUI starten und Lizenz bestätigen 
* Dieser PC/Verwalten, Benutzer: Administrator auf "Kennwort läuft nie ab" und "muss Kennwort nicht ändern" setzen 
* Cleanmgr, Systembereinigung, altes Windows entfernen, alles ankreuzen 
* Systemsteuerung/Maus, Touchpad ausschalten 
* BGINFO: Leeres Hintergrundbild laden und BGINFO Refresh 
* c:/temp/w Ordner löschen 


Windows 10 19H1 - Neuer heller Modus

Auf Notebook LED-Displays kann man im grellen Sonnenlicht hellere Farben besser erkennen. Bisher waren alle Kontextmenüs von Taskleiste und Startmenü (Kachel-Hintergrund) zwangsweise mit schwarzem Hintergrund und weißer Schrift.
Die Kontext-Menüs in Desktop-Programmen (wie im Windows Explorer) hingegen mit weißem Hintergrund.

Mit Version 19H1 von #Win10 kann man unter Rechte Maustaste auf den Desktop, Anpassen, Farben das helle Design zum Standard machen. Alle schwarzen Element werden dadurch hell dargestellt (auch die Taskleiste und der Kachel-Hintergrund. Die Akzentfarbe (weiter frei wählbar) wirkt sich also nur noch auf den Anmeldebildschirm aus und auf die Farbe der Kacheln.

System-Symbole werden schwarz umrandet dargestellt. Einzig das Onedrive-Symbol hat Microsoft noch nicht umgestellt. Die Wolke fällt dadurch (weiß auf heller Taskleiste) nicht so gut auf. Microsoft wird aber mit dem nächsten Onedrive Update das Symbol anpassen, wie in deren Blog zu lesen ist. 

Ansonsten ist das helle Design (light-mode) augenschonender, da sich bei überwiegend hellen Farben das Auge nicht immer neu auf das Kontrastverhältnis anpassen muss.
Ich empfehle, sobald das Update 19H1 bei Ihnen gelandet ist, auf das helle Design umzustellen. 


Hyper-V Replika - genial aber mit versteckten Fallen

Seit Server 2012 R2 ist die Funktion, virtuelle Maschinen auf einen anderen Hyper-V-Host auch über WAN-Leitungen (oder eben über das lokale Netzwerk) zu replizieren, funktionsfähig und verfügbar.

Für alle, die das Vorhaben planen, bei Hardware-Ersatz-Investition den alten Server als Replika-Ziel zu verwenden, hat Microsoft ganz am Ende der Einrichtung nun eine nette Falle eingebaut: Das Ziel-Betriebssystem (also der Host, auf den repliziert wird) muss das gleiche Betriebssystem haben oder neuer sein als das Quellhost-Windows.

Möchte man also einen alten Server für diesen Zweck nutzen, ist es notwendig, eine Betriebssystem-Lizenz des neuen Servers auch für den alten zu erwerben. Da die Host-Betriebssysteme meist aus kaufmännischen Gründen als OEM-Version erworben werden, bedeutet das den Neukauf der Windows Server Lizenz (und je nach Anzahl der replizierten Maschinen auch der additional Core Licenses). 
Seit Server 2016 sind im Basis-Paket 16 Cores (virtuelle Prozessoren) lizensiert. Das entspricht einer 2-Prozessor-Maschine mit jeweils einem 8-Core XEON Prozessor. 

Hat man die Lizenz für den Replika-Server erworben, müssen beide Hosts (Quell-Host und Ziel-Host noch in der selben Domäne Mitglied sein). Solange man nur im lokalen Netzwerk repliziert, kann man sich die Verschlüsselung mit Zertifikaten sparen und verwendet stattdessen die Kerberos-Authentifizierung des Active Directory, damit sich die Hosts verstehen. 
Wer den Replika-Host hiter einer WAN-Leitung betreibt, sollte ein VPN als äußere Schutzschicht verwenden. Auch in diesem Fall müssen nicht zwingend Zertifikate eingesetzt werden. 
Spätestens bei Übertragung der Replika-Daten über das Internet, sind HTTPS-Verschlüsselung und Zertifikate erforderlich, um gesetzlichen Vorschriften zu genügen. 

Die Einrichtung selbst ist dann ein Klacks. Replikaserver empfangsbereit machen, Quell-Server die virtuellen Maschinen, die man benötigt über die rechte Maustaste per Assistent für die Replizierung aktivieren. Der gängige Praxiswert ist die Replikation der Deltas alle 15 Minuten. 


Windows 10 Version 19H1 ist fertig

Das aktuelle Funktions-Upgrade wird mit dem ersten Patchday im April (09. April 2019) verteilt und bietet einige Verbesserungen sowohl unter der Motorhaube, als auch in der Benutzer-Oberfläche. Dazu gehören:

  • Schnellzugriff auf Apps und Programme, die man häufig benutzt
  • Deinstallationsmöglichkeit für mehr Apps im Startmenü
  • Verbesserte Suche ohne Microsoft Edge-Zwang und ohne Cortana-Zwang
  • Vereinfachtes Start-Layout mit nur den wichtigsten Elementen

Bereits jetzt stellt Microsoft Installationsdatenträger für die verschiedenen Editionen (Pro, Enterprise sind im geschäftlichen Umfeld einsetzbar) zur Verfügung. Administratoren, die die Funktions-Upgrades verteilen, werden auf diese ISO-Datenträger zurückgreifen und nicht warten, bis Microsoft das Update auf die Clients per Internet "pusht".

Die Versionsnummer von Windows 10 19H1 ist: 10.0.18362.1. Am Patchday wird die Zahl hinter dem Komma erhöht und zeigt den jeweiligen Sicherheits-Stand an.


Server-Uhr geht vor (NTP-Quelle)

In der Windows Domäne gelten strenge Regeln für die#Uhrzeit. Dadurch kann sich ein Client nicht mehr an der Domäne anmelden, wenn seine Uhrzeit stark von der Server-Uhrzeit abweicht.
Optimal ist daher, den führenden Domänen-Controller mit externer, amtlicher Uhrzeit zu versorgen. Die weiteren Domänen-Controller müssen so eingestellt sein (werden), dass sie die Uhrzeit vom Domänen-Controller beziehen.
Damit das Ganze funktioniert, muss auf der Firewall der Zugriff auf die amtlichen Zeitserver erlaubt werden. Basis bildet hier das sogenannte NTP Protokoll.
Wenn man am ersten Domänen-Controller die folgenden Befehle einstellt - in einer Eingabeaufforderung (Administrator), wird die Serverzeit amtlich:

w32tm /config /update /manualpeerlist:"0.pool.ntp.org,0x8 1.pool.ntp.org,0x8 2.pool.ntp.org,0x8 3.pool.ntp.org,0x8" /syncfromflags:MANUAL w32tm /config /reliable:yes w32tm /config /update

net stop w32time

net start w32time w32tm /resync /rediscover

Danach müssen alle Clients (am Besten über eine Richtlinie) gezwungen werden, die Zeit vom Server beziehen.


Wordpress nützliche Plugins

Die folgenden Erweiterungen sind für eine auf Wordpress basierende Internet oder Intranet Seite hilfreich und sparen eine Menge Arbeit für den Webmaster. Als Design-Empfehlung gilt weiterhin das Open-Source "Penguin" Design.

PluginBeschreibung
Access Category PasswordKomplette Kategorien und deren Beiträge durch ein Kennwort schützen
Antispam BeeAntispam-Plugin mit einem hochentwickelten Tool-Set für effektive tägliche Kommentar- und Trackback-Spam-Bekämpfung. Entwickelt mit Blick auf Datenschutz und Privatsphäre.
Delightful DownloadsDownloadlisten mit Kategorien, Dateitypen, Downloadzähler, Passwortschutz, Download-Ordner-Schutz (.htaccess)
Categories ImagesJeder Kategorie ein Bild zuweisen und über PHP-Code im Artikel anzeigen (Bannerbild)
Contact Form 7Kontaktformular-Plugin. Einfach, aber flexibel.
CyberSynExterne RSS-Feeds importieren (1x pro Tag) und als Beiträge anzeigen
Disable Google FontsGoogle Fonts Online deaktivieren (enqueuing of fonts from Google used by WordPress core, default themes, Gutenberg, u.a.)
Easy Table of ContentsFügt eine benutzerfreundliche und vollautomatische Möglichkeit hinzu, ein aus dem Seiteninhalt generiertes Inhaltsverzeichnis zu erstellen und anzuzeigen.
Enable Media ReplaceErmöglicht das Ersetzen von Medien-Dateien durch das Hochladen einer neuen Datei in den „Dateianhang-Details“ der WordPress-Mediathek.
hashtaggerVerwende hashtags, @usernames und $cashtags in Deinen Beiträgen
ICS CalendarIntegriere einen Live-Update-iCal (ICS) -Feed auf jede Seite mit einem Shortcode.
Love meLike Knopf mit Herz-Symbol im Beitrag einblenden (PHP-Ergänzung in der functions.php des Designs)
Post Views (PHP-Code)Post Views (nur PHP Code, kein Plugin) Zeigt Besuche pro Beitrag und pro Seite an, Augen-Symbol: Inline HTML Image, PHP Code erweitert im Design
Reading Time WPmit PHP-Anpassungen im Plugin-Editor, zeigt Anzahl Wörter im Artikel und geschätzte Lesezeit in Minuten:Sekunden an
Related Posts By TaxonomyÄhnliche Beiträge (…das könnte Sie auch interessieren) lassen sich hiermit (PHP-Code erweitert im Design) unter dem Posting darstellen
TablePressTablePress ermöglicht das Erstellen und Verwalten von Tabellen in Artikeln und Seiten, ohne dafür HTML-Code nutzen zu müssen, und fügt für die Besucher nützliche Funktionen hinzu.
Visual PortfolioGalerien - Portfolio post type mit visuellem Editor und Block Unterstützung
W4 Post ListListendarstellung von allen Elementen und Shortcodes mit zahlreichen Filtern
WordPress ImporterImportiere Beiträge, Seiten, Kommentare, benutzerdefinierte Felder, Kategorien, Schlagwörter und mehr aus einer WordPress-Exportdatei.
WordPress Popular PostsEin hochgradig anpassbares Widget, das die populärsten Beiträge auf deinem Blog anzeigt. + Popular Posts Seite mit Shortcodes
WP CSV TO DBCSV-Daten direkt in die Datenbank importieren, mit Feldzuordnung und Auswahl der Daten
WP DoodlezDieses Plugin ermöglicht die Koordination von Terminen
WP GDPR Complianceunterstützt Betreiber von Websites und Webshops bei der Einhaltung der europäischen Datenschutzbestimmungen (DSGVO). Bis zum 24. Mai 2018 muss deine Website oder Shop den Bestimmungen entsprechen, um hohe Bußgelder zu vermeiden.
WP Maintenance ModeSchaltet der Website eine Seite vor, die Besucher über laufende Wartungsarbeiten informiert. Perfekt für eine Baustellen-Seite.
WP Twitter Auto PublishPostings können hiermit automatisiert auf Twitter gepostet werden. Twitter API muss angelegt sein, Twitter-Konto aktiv
WP-PollsAJAX Umfrage system. Einfache Umfragen mit mehreren Antworten
WP-PrintÖffnet eine druckfähige Version deines Beitrags (PHP Code erforderlich)
Yoast SEODie erste echte All-in-One-SEO-Lösung für WordPress, einschließlich On-Page Inhaltsanalyse, XML-Sitemaps und anderen Einstellungen