Welche Aufgaben hat ein IT-Administrator?

Als ausgebildeter und zertifizierter IT-Administrator verstehen und administrieren Sie die Zusammenhänge auf Hardware- und Software-Ebene, die zum reibungslosen Betrieb Ihrer Firmen-EDV-Umgebung erforderlich sind. Darüber hinaus hilft das Wissen Ihnen, die Mindestvoraussetzungen vom Grundschutz-Katalog 200-1 des Bundesministeriums für Sicherheit und Informationstechnik…

Welche Zusatzvoraussetzung benötigt der Web-Client?

Die Rolle Internet Information Server – mindestens Version 8.5 (besser 10) und einige Features wie ASP.NET müssen eingeschaltet sein. Als Browser wird Microsoft Internet Explorer 11 empfohlen, Microsoft Edge und Google Chrome (ab Version 61.0) funktionieren aber weitgehen funktionsgleich. Firefox…

Welche Version von Windows ist die Aktuelle?

Da Microsoft 2x pro Jahr, im April und im Oktober ein Windows Upgrade herausbringt, lässt sich leicht herausfinden, ob die installierte Version aktuell ist: Die Versionsnummer 1709 bedeutet: Jahr 2017, Monat September. Erscheinungstag ist der Patchday des folgemonats, also Oktober…

Windows 10 Halbjahres-Updates

10 wird ja alle sechs Monate (bisher kostenlos) durch eine neue Version ersetzt. Dabei sollten die Upgrades an den Rechnern spätestens 18 Monate nach Erscheinen einer neuen Version aktualisiert werden, denn der für ältere Versionen endet nach dieser Zeit. Lediglich Kunden mit der Enterprise Version haben derzeit noch die Möglichkeit (LTSC-Versionen), länger unterstützt zu werden. Wie beim Office wird der Zyklus auf fünf Jahre verkürzt.

* Windows 10, version 1511 – October 10, 2017
* Windows 10, version 1607 – April 10, 2018
* Windows 10, version 1703 – October 9, 2018
* Windows 10, version 1709 – April 9, 2019

Prüfen Sie durch Ausführen von „WINVER“, welche Version auf Ihren Computern installiert ist und aktualisieren bei Gelegenheit Windows auf die Version 1709.

:W Um zu lernen, wie Windows neu installiert, aktualisiert und repariert wird (auch offline), bieten wir Ihnen die unten stehende Schulung an, die Sie über die Kachel direkt anfordern können. (Post ID:419)

Office 2019 (erscheint im Herbst 2018)

erfordert mindestens Windows 10 bzw. Windows Server 2016 als Betriebsplattform. Auf Server 2012 R2 und 2008 R2, Windows 7 und 8.x soll sich das Produkt nicht mehr installieren lassen.

Zusätzlich entfällt der MSI-Installer. Auch die Kaufversionen werden dann nur noch mit Click-2-Run Installationspaket und der damit verbundenen Update-Methodik (nicht mehr über Windows Update wie bisher) ausgestattet sein.
Die Support-Laufzeit ( ) wird von 10 auf 5 Jahre verkürzt.
Am 14. Januar 2020 meint Microsoft, sollen alle Office Versionen (auch Office 365) sogar nur auf aktuellen Server und Client-Betriebssystemen lauffähig sein: Windows 10 Version 1903 und Windows Server 2019 werden dann Mindestvoraussetzungen sein. Sogar die LTSC-Versionen sollen dann nicht mehr unterstützt werden!
Diese Rahmendaten verlautbarte Microsoft in einem offiziellen BLOG-Posting.

Da Office 2019 die Kauf-Variante auf Basis des Entwicklungsstands von Office 365 im Herbst sein wird, hat die Sache noch einen Haken:
Wird tatsächlich verhindert, dass Office 2019 auf älteren Plattformen betrieben werden kann, müsste Microsoft für Office 365 Abonnenten diese Regel außer Kraft setzen. Microsoft kann keinen seiner Abonnenten zwingen, sämtliche 2012R2 Terminalserver mit Office 365 auf die Server 2016-Plattform hochzulizensieren.

Daher ist meine Vermutung (die noch zu beweisen wäre), dass man nur den Support auf den älteren Plattformen einstellt, aber nicht verhindert, dass es auf Terminalservern (mit Shared Activation) unter Server 2012 R2 betrieben werden kann.

Kunden mit Kauflizenzen aus Volumen-Lizenzverträgen (Open, Select plus) mit Software-Assurance würden bei Nachkauf von neuen 2019-Lizenzen durch das Downgrade-Recht weiterhin Office 2016 einsetzen dürfen.

Quelle: Originalartikel Microsoft (Post ID:418)

Crypto-Mining

Lücke in fast allen Browsern. Sowohl im Internet-Explorer, Edge, Firefox und Google Chrome können durch Aufruf einer präparierten Seite Scripts im Hintergrund gestartet werden, die den Rechner extrem verlangsamen. Das im Script gestartete Crypto-Mining (Ihr Rechner errechnet dann Bitcoins für kriminelle Organisationen) kann je nach Browser sogar nach Beenden des sichtbaren Programms im Hintergrund weiterlaufen, da viele Browser, vor allem als App, im Hintergrund weiterlaufen, auch wenn man sie schließt.

Was ist zu tun?
Lediglich der Opera-Browser hat einen eingebauten Mechanismus :J , für Chrome gibt es die Open-Source-Erweiterung „Nocoin“, :J die das Starten solcher Scripts verhindert. Microsoft Edge und IE sind derzeit ungeschützt. Benutzer dieser Browser müssen damit rechnen, dass ihr Rechner missbraucht
und langsam wird.
Da die Scripte in ihrer Wirkung keinen Schaden auf dem PC anrichten (außer dass er langsam wird), haben die meisten Virenscanner Schwierigkeiten, diese Mining Prozesse zu erkennen und zu eliminieren, daher kann das Blockieren nur im Browser selbst stattfinden. (Post ID:417)

Volkswagen Fuhrpark, Navigation

Aktuelle Karten für Media Gen2 und Discover Pro veröffentlicht. Die Downloads sind 13,2 bzw. 26 GB groß. Da der Datenbestand gegenüber dem Discover Media Release von Mai 2017 verkleinert wurde, könnten die ausgepackten Daten nun wieder auf die mit den Fahrzeugen mitgelieferte SD-Karte von 16GB größe passen.

Release-Stand ist 12.12.2017, d.h. Redaktionsschluss war etwa im September. (Post ID:415)

Intel Prozessor-Schwachstellen

Spectre und Meltdown. Das Bundesamt für Sicherheit in der Informationstechnik beschreibt die Schwachstellen wie folgt:
„Prozessoren verschiedener Hersteller weisen gravierende und schwer zu behebende Sicherheitslücken auf […]. Die gefundenen Schwachstellen können über Angriffsszenarien, die als „Spectre“ oder „Meltdown“ bezeichnet werden, ausgenutzt werden […]. Betroffen sind nahezu alle […] Computer, Smartphones und Tablets aller gängigen Betriebssysteme. Software- und Hardwarehersteller arbeiten an der Bereitstellung von Sicherheitsupdates.“ Originalartikel.

Für viele Szenarien/Geräte gibt es bereits Patches, die aber überprüft und installiert werden müssen.

Um diesen Sicherheitslecks entgegenzuwirken, haben wir drei Möglichkeiten, für die Sie sich entscheiden können.

1. Prüfung der Geräte durch die GWS:
Wir sichten Ihre Umgebung und gleichen ab, welche Geräte eine Aktion erfordern und welchen genauen Umfang das in Anspruch nehmen wird. Für die Prüfung sind ca. 3-4 Stunden notwendig. Der Aufwand zur Behebung kann erst nach der Prüfung geschätzt werden.

2. Kontinuierliche Prüfung durch die GWS Managed Services:
Hierbei übernimmt die GWS unter anderem das Patchmanagement – auch für den Hardwarebereich. Den genauen Umfang der Prüfmechanismen können Sie hier einsehen: Managed | Services.

Möchten Sie mehr zum Thema Managed Services erfahren? Ihre Ansprechpartner sind: Dirk Roß (0251 7000 3856) und Marco Klenner (0251 7000 3032).

3. Prüfung der Geräte durch den Systemkoordinator:
Wir stellen Ihnen Links bereit, mit denen Sie Ihre Umgebung prüfen können und Sie patchen diese in Eigenregie. (Post ID:414)

Flym – kostenlose RSS-Reader App unter android

Von den bisher getesteten android apps ist Sparse RSS mittlerweile veraltet im Design und Funktionalität. Der ebenfalls kostenlose und werbefreie FLYM kann deutlich mehr und die Oberfläche ist fingerfreundlicher zu bedienen. Ein Widget für den Homescreen gibt es auch. Wichtig zu wissen: In den Standard-Einstellungen aktualisiert der Reader nur Feed-Inhalte, die jünger als 2 Tage sind. Möchte man die News von einer Woche angezeigt bekommen, muss man in den Einstellungen von Flym den Aufbewahrungs-Zeitraum erhöhen (z. B. auf eine Woche). (Post ID:413)

Sicherheitslücke in Intel Prozessoren

führt zu vorzeitigem Microsoft . So sind bereits gestern die für 09. Januar 2018 geplanten Sicherheits-Updates für Office und für Windows veröffentlicht worden. Im Microsoft Update Catalog stehen die Downloads zur Verfügung.
Hintergrund ist die Architektur der Intel Prozessoren und wie Programme (und Betriebssystem-Kerne) Speicherbereiche im Prozessor adressieren. Hier ist es Forschern gelungen, Speicherbereiche auszulesen und zu manipulieren („kernel address space layout randomization“, KASLR) :T

;J Die regelmäßige Installation der Windows Updates auf Ihren Servern können Sie mit unserem Produkt „Managed | Server“ durch die GWS durchführen lassen.

:! Die Überprüfung Ihrer Installation hat damit nun besondere Brisanz vor dem regulären Patchday bekommen. Insbesondere Ihre Außendienstmitarbeitern mit Notebooks/Ultrabooks, die nicht täglich von Ihrem unternehmenseigenen Kaspersky Security Center Updates bekommen, sollten Kaspersky Signaturen über eine Internet-Verbindung aktualisieren! (Post ID:411)