November Sicherheits-Update macht Epson Drucker unbrauchbar

Auch die beliebte Bondrucker-TM-Serie war betroffen – und alle Versionen von Windows ab 7 und Windows Server ab 2008 R2.
Update 01.12.2017: Mit Build 98 ist nun auch ein Update für Windows 1709 verfügbar und wird verteilt.

Mittlerweile gibt es Updates, die den Fehler wieder beheben:

„Addressed issue that affected some Epson SIDM (Dot Matrix) and TM (POS) printers, which were failing to print on x86-based and x64-based systems. This issue affects KB4048954“

Das Update wird über Update bereit gestellt. Bis auf Windows 10 – 1709 ist somit der Bug wieder beseitigt. Es ist damit zu rechnen, dass auch hier in den nächsten Tagen ein Update kommt.

Bis dahin bitte auf den Kassen-Arbeitsplätzen und PCs mit Epson Bondruckern das November Update zurückrufen. (Letzte Revision: 04.12.2017 09:30:11) (Post ID:402)

lenovo übernimmt die PC-Sparte von Fujitsu

Das gilt für Notebooks und Desktop-Endgeräte (Esprimo-PCs, Monitore, Peripherie). Das bedeutet, dass mittelfristig diese Geräte unter neuem Label „lenovo“ erscheinen werden. Bis dahin werden vorhandene Geräte von lenovo unter den Typbezeichnungen weiter vertrieben (Wir kennen das aus der Übernahme der PC-Sparte von IBM).

Fujitsu konzentriert sich damit auf das Server-Geschäft. Server werden damit weiterhin unter dem Markennamen „Fujitsu“ von der Fujitsu Technology Solutions GmbH produziert und vertrieben. (Post ID:400)

Windows Server Version 1709 erschienen

Dieser basiert auf dem aktuellen (RS3) Versionsstand 16299.15 wie bei Windows 10. In den Genuss, diese Server-Software einzusetzen (quasi ein Inplace Upgrade auf vorhandene Windows Server 2016 zu machen, kommen aber nur Kunden, die den Server in einer Volumenlizenz erworben haben (MVL) und zusätzlich über eine aktive Software Assurance verfügen.
Alle OEM-Kaufversionen vom Server 2016 können nicht auf den neuen Stand gebracht werden. Mitte 2018 Werden die OEMs eine neue Kaufversion vom Server mit ausliefern: „Windows Server 2019“.

Die Release-Strategie ist damit identisch mit der vom Microsoft Office:
* Kauf bzw. OEM-Kunden müssen das nächste Release kaufen
* Nur Volumenlizenzkunden mit Software-Assurance und Office 365 Mietkunden erhalten die Upgrades im Rahmen der Laufzeit des Wartungsvertrages.

Lediglich bei Windows 10 sind derzeit noch die Upgrades 2x im Jahr (XX03 und XX09) noch kostenlos. (Post ID:399)

Windows 10 Release build steht fest

Das Fall #Creators-Upgrade hat die Versionsnummer 10.0.16299.15 bekommen. Ab sofort zählen bis zum nächsten Upgrade im März 2018 nur noch die UWP-Zahlen hoch. Das erste Update wird mit dem Patchday vom Oktober verteilt.
Bereits seit gestern liegen die Intallationsdateien auf den Microsoft Servern bereit. Diese sind im ESD-Format und eignen sich für ein Upgrade der vorhandenen Windows 10 Version. ISO-Dateien (für Neu-Installationen und Deployment) werden voraussichtlich am Oktober-Patchday im MSDN und auf den Volumenlizenzportalen bereitstehen.
Wer nicht so lange warten möchte, kann die ESD-Dateien zu ISO-Dateien konvertieren. Diese enthalten die install.wim und boot.wim, die sich unternehmensgerecht vor der Installation anpassen lassen.

Neben der Pro-Edition sind auch die Enterprise-Editionen (Windows zur Miete) bereitgestellt worden. (Post ID:398)

Tobit Faxware oder David mit Windows 10 1709 nicht kompatibel

Wer Faxware oder Tobit David ohne Wartungsvertrag (sitecare) im Einsatz hat, wird das Tobit Infocenter (Fax/Mail Client von Tobit) nicht mehr unter Windows 10 Fall Creators Upgrade einsetzen können.
Sowohl die Installation, Deinstallation und der Betrieb sind nicht mehr möglich.
Statt eine Mail oder ein Fax zu öffnen, erscheint nur noch ein weißes Fenster oder Infocenter stürzt komplett ab. Auch die Einstellungen lassen sich nicht mehr setzen.
Bitte achten Sie darauf, Tobit Infocenter VOR dem Aktualisieren von Windows zu deinstallieren.
Mit Freigabe der Server-Version 1709 von Server 2016 durch Microsoft lassen sich auch die Server-Komponenten von Tobit nur noch mit einer neu zu kaufenden aktuellen Version und Wartungsvertrag einsetzen.

Seit Mitte dieses Jahres haben wir daher die Unterstützung für die Tobit Produkte eingestellt. Wer auf aktuellen Betriebssystem-Plattformen weiter Telefaxe verschicken möchte, dem ist die Umstellung auf ein Mail-to-Fax Produkt (Ferrari Officemaster) empfohlen. Der Officemaster kann wahlweise mit dem Bintec-Router (virtuelle CAPI) oder mit einer eigenen Fax-Hardware (Office-Master Gate) bis zu 8 B-Kanäle zum Faxen benutzen. Ihre Telefonanlage sollte daher auch in Zukunft die nötigen ISDN-Nebenstellen bereitstellen. Steht kein ISDN mehr zur Verfügung, kann die Ferrari Software über ein zusätzliches Abonnement eines Dienstleisters auch Telefaxe über IP versenden. Die interne ISDN-Variante ist aber meist wegen Flatrates die kostengünstigste Lösung.
Als dritte Variante kann die Ferrari-Software ab Version 6 direkt (SIP) als VoIP-Faxgerät eingebunden werden. Allerdings kocht hier jeder Hersteller sein eigenes „Süppchen“, (T.38, T.711, Stabilität der Anlagensoftware) so dass diese Variante funktionieren kann, aber nicht muss.

In mittlerer Zukunft wird entweder das Faxen aussterben oder aber man einigt sich auf einen einheitlichen Standard für Telefonanlagen und VoIP-Endgeräte zum Faxen.

Fazit: Tobit Faxware durch Ferrari Officemaster ersetzen, Tobit David durch Ferrari und Microsoft Exchange Server (Reihenfolge nach Stabilität sortiert) ISDN-Nebenstelle der Telefonanlage benutzen, Fax-Abo aus der Cloud oder Fax per SIP-Protokoll anbinden.
(Letzte Revision: 04.10.2017 11:10:15) (Post ID:397)

Office 2019 Kaufversion angekündigt

Während 365 zur Miete monatlich Weiterentwicklungen (current branch) erhält, wird Mitte 2018 die nächste Kauf-Version von Office mit der Versionsnummer 2019 veröffentlicht. Dies wurde nun offiziell auf der Microsoft build Konferenz verlautbart.
Wer derzeit eine Office 2016 Volumenlizenz einsetzt und bis zum Release-Zeitpunkt über eine aktive Software-Assurance verfügt, kann seine Lizenzen aktualisieren. Alle Anderen Kunden mit Kauflizenzen – dazu zählen auch die „Home & Business“ Versionen, müssen neu kaufen, um in den Genuss der 2019er Version zu kommen.

Ob sich Version 1609 vom Windows Server 2016 kostenlos auf Version 1709 aktualisieren lässt, ist noch nicht bekannt. Normalerweise liegen 2 Jahre Entwicklungszeit bis zu einer neuen Server-Version. Neuere Server Versionen sind ohne Software-Assurance immer kostenpflichtig. Version 1709 würde aber schon nach einem Jahr erscheinen… (Post ID:396)

Locky und die Word-Makros stark im Rennen

Die Gefahr, von einem Verschlüsselungs-Trojaner heimgesucht zu werden, ist ständig präsent. Folgende Maßnahmen sollten in jedem Fall in jedem Betrieb vorhanden sein:
* (Managed | Firewall) Firewall der nächsten Generation mit „Advanced Thread Protection“, HTTPS-Verkehrs-Analyse, Virenschutz und SPAMfilter für HTTP/HTTPS und E-Mail
* (Managed | Antivirus) Virenschutz auf allen Geräten topaktuell halten und ständig kontrollieren und überwachen
* (Managed | Backup) Vollsicherung aller Daten täglich auf ein passives Offlinemedium (Band) und externe Lagerung mind. 10 Bänder und Monitoring/Kontrolle täglich
* (Managed | Cloud Backup) Zusatzdatensicherungen von wichtigen Dokumenten in der Deutschland-Cloud oder auf einem zugriffsgesicherten NAS-System in anderem Gebäude – wichtig ist es, mehrere Generationen zu sichern, da nicht unbedingt sofort bemerkt wird, dass Daten verschlüsselt sind.
* weitere technische Maßnahmen, um das Ein/Ausschleusen von Daten zu verhindern
* Organisatorische Maßnahmen, Sensibilisieren der Mitarbeiter, Organisationsanweisungen und Verhaltensmaßregeln

Die GWS bietet die Administration der meisten o.g. Produkte mit den Managed | Lösungen für eine monatliche Gebühr für Sie an. Nehmen Sie bitte gern für Fragen und weitere Informationen Kontakt mit unserem Team Technical Solutions auf. (Post ID:395)

Microsoft Groove App

Optisch gut gelungen verfehlt der Mediascanner manchmal, die M3U-Playlisten zu entdecken und zeigt sie nicht an. Ohnehin müssen diese im UTF-8-Format kodiert sein, auch dann wenn die Endung m3u ist. So stößt man einen Media Rescan an:

Heres how you can force a refresh manually:

1. Close Groove Music.
2. Open the folder:
C:Users/[username]/AppData/Local/Packages/Microsoft.ZuneMusic_8wekyb3d8bbwe/LocalStateDatabase
3. Delete everything inside this folder.
4. Open Groove and watch the application magically rescan the library.
(Post ID:394)

gevis Kunden, die Jetreports im Einsatz haben

und bei denen sich die gevis Lizenz ändert (dies ist beispielsweise bei der Migration auf SQL oder bei Umstellung auf den Role Talored Client der Fall), benötigen auch eine neue Jetreports-Lizenzen, denn diese basieren auf der Lizenznummer der gevis Lizenz.
Nach Umstellung kann ansonsten Jetreports nicht mehr genutzt werden. Dabei kann je nach Alter der verwendeten Version diese wieder in Wartung genommen und eine neue Lizenz auf Basis der neuen gevis Lizenz ausgestellt werden, oder aber Jetreports muss neu lizensiert werden.
(Post ID:391)

Lenovo N700 Dual Mode Mouse und Presenter

****** Mäuschen! Die Kombination aus mobiler Notebook-Maus wartet mit einigen Features auf: So kann sie entweder über den integrierten USB-Dongle mit jedem Rechner verbunden werden oder über Bluetooth 4.0 mit Geräten, die diesen Standard beherrschen. Im Mausmodus ist die leicht abgewinkelt und liegt gut in der Hand. Auch die Haptik und die Gleiteigenschaften sind sehr gut. Auf unruhigen Untergründen sind keine Störungen zu betrachten, obwohl die Maus eine normale optische Maus ist und nicht mit einem Blauen Laser arbeitet wie die MS Bluetrac Mäuse.
Dreht man das Hinterteil der Maus um 180 Grad, wird aus ihr automatisch eine Powerpoint-Steuerung, ohne dass man hierfür einen Treiber installieren muss. Die Tasten sind für vor- und zurück und aus der Mitteltaste (im Mausmodus 4-Wege-Scrollen und Windowstaste) wird ein Laserpointer. Gespeist wird die Maus mit 2 AAA-Batterien. Im hinteren Teil der Maus ist ein Steckplatz für den USB-Dongle, damit dieser nicht verloren geht, wenn man ihn nicht benötigt.

Die Akkulaufzeit ist noch zu ermitteln, da Bluetooth 4.0 aber sehr stromsparend arbeitet, rechne ich mit guten Werten. Als Batterietyp ist eine Markenbatterie zu empfehlen wie Varta Professional oder Varta Electronics.

2.4GHz-Funk- und Bluetooth 4.0-Maus, handlich, Powerpoint-Steuerung und Laserpointer zu einem Preis von rund 40 ? Ist ein Top Wert und daher meine wärmste Empfehlung zum Kauf. Die Maus ist in anthrazit und orange erhältlich. (Letzte Revision: 12.08.2017 11:35:06) (Post ID:392)

Microsoft Lizensierung

wann ist ein Connector erforderlich? fordert sowohl für direkte, als auch für indirekte Zugriffe auf Windows-Server entweder
* pro zugreifende Person eine Windows Server 20xx User CAL (passend zum Server 20xx, die Lizenz muss fest einer natürlichen Person zugeordnet werden)
* EINEN External Connector für den Windows Server, auf den zugegriffen wird. Hier ist es unerheblich, wie viele Personen Zugriff auf diesen Server nehmen.

Zusätzlich muss das Produkt „Microsoft SQL-Server 20yy Runtime“ in einer Core-Lizensierung vorliegen (lizensiert nach virtuellen Prozessoren, die diesem Server zugeordnet sind (mindestens 4). Ist der SQL-Server lizensiert nach dem Modell Server + SQL-User CALs, ist für jede externe Person auch noch eine SQL 20yy User CAL erforderlich.

Dabei ist es unerheblich, ob das Shop-Frontend im Internet unter Linux läuft. Indem es an die Warenwirtschaft angebunden ist und Daten vom SQL-Server abfordert, ist der Lizenztatbestand von indirekten Zugriffen erfüllt. Lizensiert werden dabei die am Endgerät (PC Ihres Kunden) auf den Shop zugreifenden Personen, die indirekt (mittels des Shops) Daten aus gevis abfordern.

Fazit: Da in der Praxis bei Web Shops nicht genau bestimmt werden kann, welche natürlichen Personen namentlich darauf zugreifen, ist nur die Lizensierung: SQL-Server Runtime nach Core + ein External Connector für den darunter liegenden Windows Server wirtschaftlich und rechtssicher.

Genauere Informationen entnehmen Sie bitte den Product Terms für den „External Connector“. Der Licensing Guide veranschaulicht das Ganze mit Grafiken.
(Letzte Revision: 31.08.2017 15:56:49) (Post ID:389)

Was ist ein Systemkoordinator (gn*)

Das Video im Sysko-Youtube Kanal informiert Sie über Inhalte und Ihren Nutzen der Systemkoordinatoren Ausbildung und -Qualifizierung. Mit Bestehen einer Multiple Choice Prüfung erhalten Sie das Zertifikat und verfügen über das Wissen, viele Aufgaben ohne die Beauftragung Dritter selbst zu lösen. Die Aufgaben sind vielfach gesetzliche Vorschriften, die das Unternehmen verpflichtet ist, einzuhalten. Der Systemkoordinator ist die operative Einheit, die die Aufgaben wahr nimmt:

Vorstellung des Systemkoordinators (Post ID:387)

Antivirus Produkte (hier Kaspersky)

und aktuelle Spionagevorwürfe im Überblick. Am Ende ein Fazit, auf das sich jeder selbst ein Urteil bilden möge.

Kaspersky gegen Microsoft – Fall 1 (Juni-August 2017)

Windows – Microsoft wehrt sich gegen Kaspersky-Vorwürfe
21.06.2017 – Kaspersky klagt gegen Microsoft wegen versuchter Vormachtstellung mit dem Defender
http://winfuture.de/news,98191.html

Windows Defender – Kaspersky lässt Vorwürfe fallen
10.08.2017 – die Zugeständnisse von Microsoft reichen aus
https://www.teltarif.de/windows-10-microsoft-kaspersky-sicherheit/news/69618.html

Fall 2 – Anfang Mai 2017: Das FBI meint, Kaspersky arbeite mit dem russischen Geheimdienste zusammen und habe Backdoors in seinen Produkten.
Während man vermutet, dass Microsoft eine Backdoor für den US-Geheimdienst NSA in seinen Produkten hat (dies sei über den Millennium Act vorgeschrieben), hat Kaspersky offensichtlich keine NSA-Tür, da die russische Firma nicht unter amerikanisches Recht fällt.

Kaspersky geht gegen Spionage-Vorwürfe in die Offensive
28. 05 2017 [?] dass Kaspersky seine Technologien im Rahmen von Verträgen mit Behörden offen legt [?], um diese Vorwürfe auszuräumen.
Https://www.borncity.com/blog/2017/05/28/kaspersky-geht-gegen-spionage-vorwrfe-in-die-offensive/

Kaspersky weist Vorwürfe der Kooperation mit dem FSB zurück
19.07.17 Eugene Kaspersky [?] hat inzwischen angeboten, vor dem amerikanischen Kongress auszusagen und den Quelltext [?] offenzulegen.
Http://www.security-insider.de/kaspersky-weist-vorwuerfe-der-kooperation-mit-dem-fsb-zurueck-a-625365/

FBI warnt vor Einsatz von Kaspersky-Software in US-Unternehmen
18.08.2017 Kaspersky weist die Vorwürfe zurück. Es sei extrem enttäuschend, dass die US-Behörde gegen ein ?die Gesetze befolgendes und ethisches? Unternehmen vorgehe [..]. Der Konzern glaubt, dass verärgerte Mitarbeiter diese Geschichten erzählten.
Http://t3n.de/news/fbi-warnung-kaspersky-848541/

Kaspersky will US-Behörden Quellcode offenlegen
17.07.2017 Die Vorwürfe seien haltlose Verschwörungstheorien, der „digitale McCarthyismus? Der USA helfe niemandem
https://www.heise.de/newsticker/meldung/Kaspersky-will-US-Behoerden-Quellcode-offenlegen-3761474.html

Fazit: Objektiv betrachtet dürfte man KEINEM Antivirus-Software-Hersteller vertrauen, denn lokale Interessen der Produzentenländer gibt es bei Allen. (Bitdefender und ESET NOD: Rumänien; F-Secure: Finnland; Panda: Spanien; Trend Micro, Symantec und Microsoft Defender: USA). Selbst Firmen mit Sitz in Deutschland (G-Data) lassen große Teile ihrer Software und die Virus-Signaturen im Ausland produzieren. Die derzeitige Posse ist ein Rosenkrieg der Behörden. Während Kaspersky und Microsoft ihre Streitigkeiten mit Erscheinen des Fall Creators Update im September beseitigt haben, schwelt der Konflikt der Anschuldigungen und Zurückweisungen zwischen amerikanischen und russischen Behörden. Wenn Kaspersky jedoch anbietet, den Quellcode zur Untersuchung zu stellen, sollte meiner Meinung mal eine unabhängige Instanz dies tun, um Zweifel auszuräumen.
Aus technischer Sicht (weil sich das Produkt am Besten mit der gevis ERP | BC Sytemumgebung verträgt, komfortabel zu administrieren ist und mit ATD eine der Besten Erkennungsraten hat, halten wir unsere Empfehlung für Kaspersky weiterhin aufrecht und sehen keine nennenswerten Alternativen für ein anderes Produkt. (Post ID:388)

Firewall der nächsten Generation

Für eine erweiterte Firewall-Absicherung mit proaktiven Schutzmechanismen und erweiterter Inhaltsfilterung bietet die stark erweiterten Funktionsumfang.
Die Leistungsmerkmale der zweiten Generation sind:

– Hochverfügbarkeit durch Clustering
– Hohe und aktuelle Sicherheitsstandards
– Advanced Threat Detection inkl. Sandboxing
– integrierter Antivirenschutz
– Update und Backup-Konzept über die GWS
– Kostenloser Hardware-Austausch nach 4 Jahren
– Globale Verwaltbarkeit durch die GWS
– Nutzung mehrerer Internetleitungen z.B. Kabel + DSL + LTE
– VPN-Anbindung ist nicht an den Provider gebunden
– Monitoring aller Komponenten optional möglich
– Scan von E-Mail
– SSL Interception / Scan von https-Traffic
– WAN-Optimierung für Zweigstellen
– Quality of Service
– URL Filter nach Kategorien
– Kommunikation der GWS-Dienste (s.net/w.shop/Fernwartung/Monitoring/etc.) im Konzept integriert (keine separate Hardware notwendig)
– Begrenzen der Bandbreite für spezifische Dienste – z.B. Zulassen oder Sperren von Youtube Videos oder Facebook Nachrichten (Applikationsebene)
– Geo IP Control (Sperren von Zugriffen von/nach Ländern)

Vorteile mit der GWS
– ein Ansprechpartner bei der GWS für alle Anliegen
– Abstimmung bei Problemen muss nicht unter den Anbietern erfolgen
– qualifizierter Firewallsupport bei GWS
– keine Subunternehmen
– Produkte mit hoher Qualität

Sprechen Sie unsere Spezialisten im Team „Technical Solutions“ an. (Post ID:301)

Windows 10 – Mail oder Kalender-App startet nicht mehr

Hier kann die folgende Vorgehensweise helfen:

Drücken Sie die Windows-Taste und X und öffnen Sie das Ausführen-Fenster als Administrator. Geben Sie die folgenden Befehle ein:
a. PowerShell -ExecutionPolicy Unrestricted
b. Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)AppXManifest.xml"}
(Post ID:386)

Raspberry Pi 2 als RDP-Terminal

Der Raspberry PI ist ein Rechner in der Größe einer Zigarettenschachtel und verfügt über einen ARM-Prozessor und 1 GB RAM.

Im Handel schon ab ca. 40 Euro erhältlich, ist die Hardware eigentlich für das Internet of things geeignet, also als Sensor und Messgerät, um die ermittelten Werte ins Netzwerk oder die Cloud auszuliefern.
Im Projekt gibt es mehrere Betriebssysteme, die unterstützt werden: Primär RASPBIAN (Linux) oder Microsoft Windows 10 IoT Core.

Wer plant, den PI als Thin Client (RDP-Client) einzusetzen, für den scheidet Windows IoT aus, weil es von Micsosoft noch keinen Client für diese GUI-lose Plattform gibt. Installiert man das RASPBIAN auf einer MicroSD-Karte, funktionieren die meisten RDP-Clients nicht mit aktuellen Servern, ohne dass man sie selbst komipilert. Es gibt einen Client, der funktioniert: REMMINA. Getestet gegen einen Windows Server 2012 R2 ließ sich mit Standard RDP Einstellungen eine Verbindung aufbauen.

Die Arbeit mit dem Lowcost-Thinclient ist allerdings recht zögerlich: Der Neustart dauert rund 1-2 Minuten, der Start der RDP-Verbindung nochmal 20 Sekunden. Im RDP-Fenster werden schnell gescrollte Bilder ziemlich verzögert dargestellt (Rolladen-Effekt), da ja kein eigener Grafikchip vorhanden im Gerät ist und auch nicht genügend Shared-RAM der Grafik zugewiesen werden kann.
Im Test hatte ich das Gerät an einem 22 Zoll FHD-Monitor per DVI angeschlossen.
Zusätzlich fällt auf, dass der RDP-Client keine ClearType-Fonts abbildet und kein High DPI-scaling unterstützt. Daher ist die Ansicht für die Augen eher unfreundlich und die Lesbarkeit der Schriften geringer als bei herkömmlichen Linux-basierten Thin Clients.

Fazit:
+ geringer Kaufpreis (ca. 40 ? Zzgl. MicroSDHC Karte 32 GB Klasse 10)
+ leise, da Lüfterlos
– nur HDMI Grafik ohne eigenen Grafikchip – keine 2 Bildschirme möglich
– zusätzlich zu wenig Arbeitsspeicher für Grafikdarstellung in Full HD oder größer
– Bei FULL-HD-Auflösung verzögerte Bildschirmdarstellung
– kein Font-Scaling unter RDP

Von einem Einsatz als Thin Client für RDP-Sitzungen und die Arbeit mit Windows Programmen wie Office oder einer Warenwirtschaft mit grafischer Oberfläche kann daher aus meiner Sicht nur abgeraten werden. Das für den Einsatzzweck produzierte Geräte ab dem fünffachen Preis eines PI beginnen, hat demnach seine Berechtigung. Für Power-User raten wir aber auch bei diesen Geräten (z.B. von der Firma IGEL) von den Einstiegsmodellen ab. (Post ID:385)