WordPress 5.5 spart dem Admin Arbeit
Neben einer Basis XML Sitemap Funktion (für diejenigen, die bei Google gefunden werden möchten und kein SEO-Plugin wie Yoast oder xml sitemaps installiert haben) ist ein echtes Highlight für den Webseite Administrator, dass er für verwendete Plugins und Themes (Designs) entscheiden kann, ob diese sich automatisch aktualisieren. Aktiviert man diesen Automatismus in der Plugin-Liste, bekommt der Admin immer dann eine E-Mail, wenn eins oder mehrere dieser Erweiterungen aktualisiert wurden. Der bisherige Prozess, Plugins über das Admin Control Panel von Hand zu aktualisieren, entfällt. Im Changelog der VErsion 5.5 stehen auch Verbesserungen und Komfort-Features im Block-Editor Gutenberg. Dazu kommen wie immer Bugfixes und auch Sicherheitslücken, die geschlossen wurden. (Post ID:1459, erstellt am: 14.08.2020 11:26:33 von: Patrick Bärenfänger)
Kategoriebild
lenovo Tiny M7xx – kleiner PC ganz groß
Mit niedrigem Anschaffungspreis, ein vollwertiger #Win10 PC und kleiner als ein Thin-Client: Das lenovo ThinkCentre M700. hat nicht nur 3 Jahre Vor-Ort-Service inklusive, sondern spart auch noch Platz in der Büro-Umgebung Das Gerät ist so lang und hoch wie ein Bleistift, hat 2x Display-Port und 6x USB 3.0 ab Werk und lässt sich mit einer Standard-Iso von Windows 10 Pro z.B. per USB-Stick betanken (UEFI-Secure Boot, Quelle: Media Creation Tool von Microsoft, Rufus Open Source). Das Gerät ist im Rahmen einer Sonderaktion jetzt erhältlich: Hier können Sie Geräte ordern Für die Betankung werden keine zusätzlichen Treiber benötigt, alle Komponenten des Geräts werden aus der Box heraus erkannt. Noch besser: Ich habe den Rechner ausgepackt (er ist mit Windows 7 Pro vorinstalliert, enthält aber eine Windows 10 Pro Lizenz), dann beim Erststart mit ENTER und dann F1 in das UEFI verzweigt. Hier muss unter "Startup" die Boot-Reihenfolge auf "SATA1" vor "USB KEY" gestellt werden, ansonsten wird bei der Betankung das System bei jedem Neustart wieder überschrieben. Danach den Bootvorgang vom Stick mit "Enter" und F12 in das Boot-Menü verzweigen und einmal vom Stick booten. Der Stick darf in diesem Fall bis zum Ende der Installation im Gerät bleiben. Hat man die Boot-Reihenfolge nicht verändert, kann er auch VOR dem zweiten Reboot entfernt werden. Der Stick selbst muss mit Rufus als GPT UEFI Device in 2 Durchgängen (NTFS) erstellt werden. Zur Windows Aktivierung mit dem kostenlosen Werkzeug (oemkey.exe) den Schlüssel aus dem UEFI auslesen und diesen zur Aktivierung eintragen. Mit einer direkten…
Kategoriebild
Mobiler Arbeitsplatz
lenovo führt die Yoga Serie mit dem Modell 370 fort. Dabei kommen die neuen Intel Prozessoren der 7. Generation (Kaby Lake) zum Einsatz. Der Onelink+ Stecker wurde gegen einen USB 3.0 Typ C Anschluss geändert (Thunderbolt), über den sich das Gerät alternativ zum Slim Tip Power Adapter laden lässt. Das Display wurde auf 13.3Zoll geändert. Damit passt das Gerät in das Gehäuse vom Vorgänger Thinkpad Yoga 260 und ist leichter als das ebenfalls abgelöste Yoga 460. Zubehör: * Statt der Onelink+ Dockingstation: USB 3.0 Typ C Dock Pro, die statt 2x Display Port 1x DVI und 1x Display Port hat. Der VGA-Anschluss der Dockingstation entfällt. * Statt des Onelink+ LAN+VGA Adapters ist ein Mini Gigabit Lan Anschluss am Gerät. Mit der lenovo Gigabit LAN Verlängerung lässt sich ein normales Netzwerkkabel anschliessen. Für den Anschluss von VGA Geräten benötigt man einen USB 3.0 to VGA Adapter * Dank Beibehalten der Slim Tip Netzteil-Buchse bleiben die Bestellnummern des Auto-Adapters gleich. Da das Gerät aber auch über USB-C geladen werden kann, benötigt man diesen Adapter nicht mehr, sondern nur noch einen handelsüblichen USB-Adapter für den Auto Stromanschluss, der bis zu 2A ausliefert (z. B. Wicked Chili 104b) und ein USB A auf Typ C-Kabel (Kabel der Firma Anker sind hier das Maß der Dinge). Das Gerät ist in silber und in schwarz erhältlich und dank weiter entwickelter Komponenten leichter als das Y460. Es ist ab sofort lieferbar. Empfehlenswert ist die Variante mit integriertem SIM-Slot und LTE-Modem im Gerät (rund 100 ? Höher im…
Kategoriebild
Windows 7 – Ende: Theorie und Praxis
Microsoft gibt das Ende der Sicherheits-Updates für #Windows 7 (und Server 2008R2) mit dem 14. Januar 2020 an. Bereits heute nimmt die Zahl der Softwareprodukte zu, die sich nicht mehr unter diesen Betriebssystemen einsetzen lässt. So ist der aktuelle Microsoft Dynamics NAV 2017 Client nicht für den Einsatz unter Windows 7 freigegeben. Zusätzlich steht zwar auf dem Papier das Downgraderecht der mit neuer Hardware erworbenen Windows-Lizenz, nahezu alle führenden Hersteller liefern neue PCs aber nur noch mit Windows 10 vorinstalliert aus. Um das Downgrade auszuüben benötigt man einen Datenträger mit dem alten Betriebssystem (den die Hersteller nicht mehr liefern), sowie eine Modifikation im UEFI (die in den neuen PCs nicht mehr enthalten ist). Auch die ersten Hardwarekomponenten haben schon keine Windows 7 Treiber mehr. Wer nun unbedingt auf neuen PCs Windows 7 einsetzen möchte, müsste also im Microsoft Volumenlizenzvertrag eine Version von Windows 10 Pro erwerben (rund 200 ?), um damit das Re-Imaging- und Downgrade-Recht mit Produktschlüssel und Datenträger auf die anderen Systeme auszuüben) Fazit: Bitte prüfen Sie und holen sich Herstellerfreigaben, ob Ihre eingesetzte Software unter Windows 10 Pro eingesetzt werden kann und setzen dann bei Hardware-Neuanschaffungen gleich auf Windows 10. Seit dem #Creators-Upgrade von März 2017 ist Windows 10 auch wieder Admin-freundlicher und stellt ein modernes, stabiles und aktuelles Betriebssystem dar. Wenn Sie Unterstützung bei der Einführung von oder Umstellung auf Windows 10 benötigen, erlernen Sie das nötige Wissen im folgenden Praxisworkshop: Windows 10 Praxis-Workshop Einführung und Migration (Post ID:355)
Kategoriebild
Datenschutz-Grundverordnung (DS-GVO)
am 25. Mai 2018 wird diese EU-Verordnung in nationales Recht umgesetzt. Sie findet sich im Bundesdatenschutzgesetz der dann aktuellen Fassung wieder und regelt einige Veränderungen in den Bereichen: Verarbeitungstätigkeiten, Sanktionen, Verarbeitung personenbezogener Daten für Werbung, Datenübermittlung in Drittländer, Auskunftsrecht der betroffenen Personen (Artikel 15 DS-GVO), Informationspflichten bei Dritt- und Direkterhebung und das Recht auf Löschung / "Recht auf Vergessenwerden". Im Zuge der Rechtswirksamkeit im Mai nächsten Jahres muss sich Ihr Datenschutz-Beauftragter mit den Änderungen befassen bzw. nachgeschult werden, um die Ausübung seiner Tätigkeit auf dem aktuellen Stand der Anforderungen zu halten. Die von der GWS angebotenen IT-Sicherheitschecks werden ab Mitte 2018 die Veränderungen ebenfalls im Audit berücksichtigungen. Den IT-Sicherheitscheck können Sie unter folgendem Link beauftragen: IT-Sicherheitscheck Den Entwurf zum aktualisierten BDSG finden Sie hier: BDSG 2018 Entwurf (Post ID:393)
Kategoriebild
Office 2010 – Ende Gelände…
Wegen der Pandemie hatte Microsoft das Supportende und damit das Ende der Sicherheitspatches vertagt. Nun gibt es seit 13. Oktober 2020 keine Sicherheits-Patches mehr. #Microsoft365 ist die wirtschaftliche Alternative. [next_event date="13.10.2020" title="Office 2010 keine Sicherheitspatches mehr"]
Kategoriebild
Exchange-Lücke: 40.000 Server ungepatcht
Bereits im Februar 2020 hat Microsoft eine kritische #Sicherheitslücke im #Exchange Server geschlossen. Sie ermöglicht es Angreifern, das System über das Internet (per Web App bzw. die Push-E-Mail-Schnittstelle) komplett zu übernehmen. Die Lücke betrifft alle Exchange Server ab 2003. Patches stehen jedoch nur für die noch unterstützten Exchange Versionen: 2013, 2016 und 2019 zur Verfügung. Außerhalb der Reihe auch noch ein Notfallpatch für Exchange 2010 (hier war der offizielle Support bereits im Februar 2020 beendet). Weil die Sicherheitsforscher immer 90 Tage nach einem Patch die Funktionsweise von Sicherheitslücken veröffentlichen, besteht ein hohes Risiko. Internet-Analysen haben bestätigt, dass (Stand gestern) über 40.000 Server weltweit nicht gepatcht sind. Handlungsbedarf Im Dokument zur CVE-2020-0688 ist beschrieben, was zu tun ist. Wer noch Exchange 2010 im Einsatz hat, sollte sich zusätzlich zeitnah überlegen, nach Exchange online zu migrieren (Listenpreis pro User/Postfach/Monat rund 4,20 €). Die Miete von Exchange ist unter Betrachtung der Leistungsmerkmale und Sicherhit/Verfügbarkeit haushoch überlegen gegenüber dem Neukauf aller Lizenzen und der Aufrüstung der Server. Zudem entfällt der hohe Migrationsaufwand dann nach vollendeter Exchange Online-Migration für die Zukunft.https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0688 Systemkoordinatoren, die neuere Versionen einsetzen, haben neben dem Installieren des Sicherheitpatches erst wieder Handlungsbedarf, wenn die Hardware Garantie abläuft. Dann wird die Online Migration auch für diese Szenarien wirtschaftlich und interessant. Bei Fragen nach einem Exchange Angebot hilft Ihnen unser technischer Vertrieb rund um Teamleiter Andreas Lübke. Für Unterstützung bei der Installation eröffnen Sie bitte einen Supportvorgang. Sorgenfrei gepatcht mit Managed | Server Wußten Sie schon: Mit Managed | Server übernehmen wir das Patchen…
Kategoriebild
MFA – Zwei Faktor Authentifizierung erklärt
viele kennen die Anforderung schon von Banken und manchen Internet-Portalen. Dort kann man sich nur anmelden, wenn man über zwei Informationen verfügt, die auf unterschiedlichen Geräten erzeugt werden oder im eigenen Gehirn gespeichert sind. Funktionsweise Das Prinzip folgt der alten These: Ein Zugang ist sehr sicher, wenn 1) ich etwas weiß 2) ich etwas habe Die Palette des "Habens" reicht dabei vom Einscannen eines bunten QR-Codes und Eingabe einer PIN am Smartphone (Nach Eingabe der PIN spuckt die App eine Zahlenkombination aus, die man am PC auf der Webseite eingeben muss) bis zu Push-Nachrichten an eine zu installierende App, die dann ähnlich umständlich den Code freigeben. Vorteile: Man muss sich kein Passwort mehr merken und solange man wirklich mit zwei Geräten arbeitet und das Smartphone nicht gehackt wird, ist das Ganze dann auch nach aktuellem Stand der Technik ziemlich sicher. Die Microsoft-Lösung Der Ansatz, den Microsoft verfolgt, ist einfacher und komfortabler. Es gibt eine App für android und apple IOS, die man auf dem Smartphone installiert. Bei der Erst-Einrichtung muss man im Internet-Portal die MFA Authentifizierung einstellen und dann vom Handy aus die Teilnahme der App an dem Verfahren bestätigen. Derzeit ist Microsoft dabei, die MFA verpflichtend für zahlreiche Dienste einzuführen bzw. hat das schon getan: * Microsoft Azure Adminportal* Office 365 Portal (für alle Neukunden/Tenants)* Microsoft Partner-Portal* MSDN (Visual Studio Abos) Bei Erscheinen des Login-Dialogs (und nach Eingabe der Zugangsdaten) wird ein Request an die App geschickt. Ruft man diese auf (auf dem Handy ist man normalerweise über das…
Kategoriebild
Schulungen, Testate, Analysen immer Remote
Schulungen für #Systemkoordinierende , #Cloud Readiness Checks, Interviews und #Testat werden Remote mit Microsoft Teams durchgeführt. Sie erhalten vor Beginn eine Termin-Einladung. Schulungen werden Remote durchgeführt Alle angebotenen Schulungen, Testate und Analysen werden unter Verwendung von Microsoft Teams (Remote) durchgeführt.Für die Schulungen gelten weiterhin unsere Schulungs- und Seminarbedingungen. Sollten Sie die Durchführung der Tätigkeiten in Ihren Räumlichkeiten wünschen, wird neben den Fahrt- und Reisekosten eine Onsite-Pauschale zusätzlich erhoben.[ddownload id="12243" style="infobox"] Funktionsweise Schulungen und Workshops mit Teams Sie benötigen - bestenfalls pro Teilnehmer - ein Notebook oder einen PC mit Lautsprecher und Mikrofon - oder Sie schließen die Kopfhörer von Ihrem Smartphone an Ihren PC an Bitte verwenden Sie, wenn möglich, die Teams App, die Sie auch hier herunterladen können - für Windows oder das Mobilgerät. Wenn Sie stattdessen notfalls einen Internet-Browser benutzen möchten, muss es Google Chrome (Enterprise) sein. der in Ihrem Auftrag eingetragene Ansprechpartner erhält vor Beginn der Schulung eine Microsoft Teams Einladung als E-Mail. sollen mehrere Personen mit eigenem Notebook teilnehmen, schicken Sie mir bitte deren E-Mail-Adressen über das Kontaktformular zu in den Einladungs-E-Mails (ganz unten im Text) ist ein Link, auf den Sie am ersten Schulungstag um 09:00 Uhr klicken. wenn Sie kein Microsoft Teams Abonnement haben, wird Ihnen der Teams Gastzugang angeboten. Ein Browserfenster öffnet sich. Wechseln Sie bei der Aufforderung zur Verwendung der zuvor installierten Teams App. verfügen Sie über ein Office 365 Abonnement, steht Ihnen der volle Umfang des Teams-Client bereit.
Kategoriebild
Flash-Player verschwindet aus Internet Explorer und Edge
[next_event date="31.12.2020"] Zum Ende des Jahres 2020 stellt #Adobe bekanntlich den Support für den Flash Player ein. Bisher enthalten der Internet Explorer, Edge und Google#Chrome ein Modul zum Anzeigen von Flash-Inhalten, das sich automatisch aktualisiert. Mit Beginn von 2021 ist das Modul ein Sicherheits Risiko, daher wird es entfernt. Bereits jetzt werden Flash-Inhalte von Google Chrome und dem neuen Microsoft Edge geblockt, man kann sie aber fallweise pro Webseite aktivieren. Das entfällt dann im nächsten Jahr. Microsoft hat angekündigt, auch die relevanten Gruppenrichtlinien zu entfernen. Damit ist das gefährlichste (weil am meisten angegriffene) Softwaremodul der Welt endlich Geschichte.
Kategoriebild
Internet Explorer 11 und Microsoft Edge Supportende in Kürze
[next_event date="30.11.2020"] Microsoft hat heute bestätigt, dass der Internet Explorer 11 langsam von den Diensten abgeschnitten wird. Bereits jetzt funktionieren einige Funktionen in der Anwendung "Microsoft Teams" nicht mit dem Internet-Explorer. Ab 30. November 2020 wird der IE dann gar nicht mehr unterstützt. Ab dem 17. August 2021 werden die restlichen Microsoft 365 Anwendungen und Dienste nicht mehr mit dem Internet Explorer funktionieren werden. Ersatzweise ist Microsoft im Moment dabei, den neuen Microsoft Edge (auf Basis von Chromium) zwangsweise mit den Updates auf Windows 10 Systemen zu verteilen. Er ersetzt zunächst den Edge Legacy Browser (unter Windows 10). Parallel wird kurzfristig ein IE-Modus zur Verfügung stehen, der dann Funktionen, für die in der Vergangenheit der IE noch erforderlich war, unterstütztn soll. Wer das automatische Update auf den neuen Edge blockiert, wird für den (alten) Edge (Legacy) ab dem 9. März 2021 keine Sicherheitsupdates mehr erhalten. Man nennt das #endoflife oder EOL. Handlungsempfehlung Aktualisieren oder ersetzen Sie Windows 7 und 8.1 Systeme durch Windows 10 Pro (aktuelle Version 20H1). Um die größtmögliche Kompatibilität zu erreichen und die meisten Webseiten korrekt aufrufen zu können, ist es empfehlenswert, den alten Edge Legacy Browser durch den: Microsoft Edge für Enterprise zu ersetzen. Mit zahlreichen Richtlinien lässt sich dieser im Netzwerk verteilen und NICHT als Standardbrowser vorsehen. Google #Chrome für Enterprise wird dann Standard #Browser. Auch hier gibt es zahlreiche Gruppen-Richtlinien, die das Vorhaben adminfreundlich gestalten und einen MSI Installer zur Verteilung per Gruppen-Richtlinie. Zusätzlich kann der Chrome Browser als Standard #PDF Betrachter das 500…
Kategoriebild
E-Rechnung Digitale Signatur integriert
wer#Rechnungen als E-Mail mit PDF-Anhang an Kunden verschickt, hat nach §11 UStG nach wie vor die Verpflichtung, den Nachweis der Echtheit des Rechnungs-Dokuments zu erbringen. Bei Steuerprüfungen von Rechnungsempfängern fordern die Prüfer meist vom Rechnungsaussteller den Nachweis über alle ausgestellten Rechnungen von bis zu 5 Jahren. Der immer noch komfortabelste Ausweg aus dieser Situation: Rechnungen digital signieren. Der beste Nebeneffekt ist, dass für den Rechnungsempfänger klar der Absender erkennbar ist und man diese Rechnungen leichter von Fake-Rechnungen mit Trojanern unterscheiden kann. Der Dienst ist ab sofort noch komfortabler, da die Signatur nun in die PDF-Datei integriert wird. Auch der Prüfbericht wird in den E-Mail-Body geschrieben: vorherneuE-Mail mit AnschreibenVR-234567.PDF Datei mit RechnungVR-234567.PKCS7 Datei mit Signatur zur PDFVR-234567.HTML Datei mit PrüfberichtE-Mail mit Anschreiben und PrüfberichtVR-234567-signed.PDF Datei mit Rechnung und integrierter Signatur Wer selbst überprüfen möchte (bzw. die Steuerprüfer tun das), kann weiterhin das kostenlose SecSigner Programm von Seccommerce nutzen. Vorteil: Es muss nur noch die zu prüfende PDF Datei eingereicht werden und nicht zusätzlich die PKCS7-Datei. Eine Manipulation der Original PDF-Datei lässt sich damit allein bei Vorhandensein dieser PDF prüfen.
Kategoriebild
Cookies nur mit Einwilligung – Urteil vom 28.05.2020
Hinweis vorab: Dieser Artikel beschreibt lediglich "best practice" und wurde sorgfältig recherchiert. Die Inhalte sind nicht rechtsverbindlich. Bei Rechts-Fragen wenden Sie sich an Ihren Datenschutz-Beauftragten oder einen Fach-Anwalt mit Schwerpunkt Datenschutz. Ende Mai entschied der Bundesgerichtshof zur Frage, wie mit der Speicherung von #Cookies und etwaigen Einwilligungen umzugehen sei (BGH, Urteil vom 28.05.2020, Az. I ZR 7/16, „Cookie-Einwilligung II“). Die vielfach praktizierte bisherige Praxis "Mit der Nutzung der Website akzeptieren Sie die Cookie-Nutzung/OK", die sich aus dem Telemediengesetz TMG ableiten ließ, ist damit nicht mehr wirksam.Eine Internet-Seite (die meist mehr als die technischen Cookies verwendet) muss darauf den Nutzer vorab nicht nur hinweisen, sondern ihm die Möglichkeit der Auswahl geben. Hierbei unterscheidet man mehrere Stufen: * Technisch notwendige Cookies (nur hierfür darf die Checkbox gesetzt sein, der Benutzer kann dennoch im Browser Cookies abschalten und große Teile der Seite müssen noch funktionieren) * Komfort- und Präferenz-Cookies (hier ist die Checkbox nicht aktiviert - der Benutzer kann den Haken setzen, um diese Cookies zu nutzen) * Marketing-und Statistik Cookies (auch hier galt bisher die Opt-In Pflicht - Benutzer muss Erlaubnis explizit erteilen). Wer solche Cookies nicht * Drittanbieter-Cookies (Opt-In vorgeschrieben, Cookies werden an Dritte weiter gegeben). Wir verwenden auf unseren Webseiten nur die ersten beiden Kategorien. In jedem Fall muss die Datenschutz-Erklärung detailliert darüber Aufschluss geben, wofür die Cookies verwendet werden, welche Arten es gibt, deren Speicherdauer und wer die Daten bekommt und auswertet. Bitte bringen Sie Ihre Webseiten auf den aktuellen Stand.
erstes Bild
Kategoriebild
Automatisierung mit der Power Platform
Wussten Sie...dass in vielen #Microsoft365 (ehemals #Office 365) Plänen #Powerapps und Powerautomate enthalten sind und nicht genutzt werden?Nutzen Sie für viele Abläufe in Ihrem Unternehmen noch Papier oder Excel-Dateien, die herumgereicht werden, aber kein kontrollierter Workflow den Prozess einhält?Materialanforderungen, an TÜV-Termine Ihrer Fahrzeugflotte erinnern, Ablaufdaten der LKW-Führerscheine funktionieren am Besten mit einem einfachen Genehmigungsverfahren/Ablauf dahinter Was ist die "Power-Platform"? Zur "Microsoft Power Platform" gehören Powerapps, Power Automate (Workflows), Power BI (grafische Auswertungen und Berichte) und Power Virtual Agents (Bots und künstliche Intelligenz-Dienste). Mit den Powerapps lassen sich Anwendungen erstellen, die vom Handy oder Tablet oder auch auf dem PC im Webbrowser ausgeführt werden können. Nutzer sind Ihre Mitarbeiter mit Office365 (M365) Lizenz. Als Datenquelle dienen Listen und Tabellen im Office365 Sharepoint, Mitarbeiter-Daten und Attribute lassen sich aus dem Office365 Active Directory auslesen.Das Erstellen einer solchen Anwendung ist einfacher und schneller und damit kostengünstiger, als Apps in den gängigen Programmiersprachen (z. B. C#) entwickeln zu lassen. Was ist "Power Automate Desktop"? Power Automate Desktop ist ein kostenloses Windows Programm, das auf Windows 10 Pro und Enterprise lizensierten Rechnern installiert werden kann. Damit lassen sich aber lediglich Workflows (wie ein Makro-Recorder) auf der eigenen Maschine automatisieren. Es sind keine Onlinedienste einbindbar und die Workflows funktionieren nur, solange der Rechner angeschaltet ist. Sobald man einen Workflow außerhalb des Rechners starten möchte oder andere Personen davon Nutzen tragen sollen (z. B. einen Genehmigungsablauf für Urlaubsanträge), braucht man das richtige, lizenzpflichtige Power Automate. Wann reicht die Microsoft365 Lizenz aus? Solange die verbundene Datenquelle innerhalb Ihres…
erstes Bild
Kategoriebild