Internet Explorer 7 Patch erschienen

Nachdem ich die Info am gestrigen Abend herausgegeben habe ist es nun auch eingetreten. Der Patch für den Internet Explorer 7 ist gerade herausgekommen und über die AutoUpdate-Funktion verfügbar.

Security Update for Internet Explorer 7 for Windows XP (KB960714)

Letztes Veröffentlichungsdatum: 17.12.2008

Downloadgröße: 2.4 MB

Security issues have been identified that could allow an attacker to compromise a system running Microsoft Internet Explorer and gain control over it. You can help protect your system by installing this update from Microsoft. After you install this item, you may have to restart your computer.

Microsoft Windows 2008 Server Handbuch gratis

Der Verlage namens Galileo Computer stellt eines seiner Handbücher - “Windows Server 2008” vor erscheinen im Buchhandel kostenlos zum Download bereit. Dieses Buch ist an Administratoren, Berater, Entscheidern und IT-Professional’s gerichtet, die sich mit Microsoft Windows Server beschäftigen.

Faq-o-matic.net veröffentlicht Jóse 2.1

Faq-o-matic.net veröffentlichte vor ein paar Tagen die neue Jóse 2.1 Version. Auf Grund eines gemeldeten Fehlers bei der Benutzung unter Microsoft Windows 2000 wurden die Programmierer von Jóse 2.1 um Aktualisierung des Programmes gebeten. Es wird darauf hingewiesen, dass Jóse 2.1 unter Windows 2000 WSH 5.6 installiert sein muss. Der Download, der neuen WSH-Version kann hier (für Microsoft Windows 2000 & Windows XP) vorgenommen werden. Jóse 2.1 kann auf der Webseite von Faq-O-Matic.net heruntergeladen werden.

AeroSnap aus Windows 7 (Seven)

Die öffentliche Beta des neuen Microsoft Windows Betriebssystems namens Windows 7 (Seven) kann sich Jeder ab Anfang 2009 (man spricht von Januar 2009) herunterladen und schon gibt eine Funktionen (die AeroSnap-Funktion), die nach Microsoft Windows XP und Microsoft Windows Vista portiert wurde. Aussehen tut die neue Funktion wie in dem Video:

Christian “edgi” Schoch hat ein kleines Programm namens AeroSnap für XP und Vista nachgebildet. Die Funktion, die AeroSnap mitbringt ist in Microsoft Windows 7 schon enthalten.

In der Version 0.52.1 kann man sich AeroSnap herunterladen und ist mit nur 823 kByte recht klein. Letzte Version kommt vom 09. November 2008.

Testet das Programm mal! Have Fun!

Registrierungsschlüssel per Script auf einem Client in einer Domäne ändern

Hallo,

viele Domänenadministratoren sind auf der Suche nach einer Möglichkeit einen direkten Zugriff auf die Registrierungsdatenbank eines Clients in ihrer Domäne zu erlangen, um dort die Berechtigung eines Ordners aller Unterordner zu ändern. Natürlich gibt es hierfür mehrere Möglichkeiten:

  1. Änderungen des Schlüssels direkt am Client oder
  2. Änderung des Schlüssels unter Verwendung eines Scripts oder
  3. Automatisierte Übergabe eines Scriptes per Gruppenrichtlinie.

Das sind die drei häufigsten Varianten. Nun aber zu Technik! Leider hat Microsoft mit dem herkömmlichen Registrierungeditor (regedit) nicht die Möglichkeit geschaffen die Rechte in den Unterordnern automatisch (bei vorhanden Ordnern des übergeordneten Ordners) zu übernehmen.

Zur Variante 1.) sei gesagt, dass die Änderung des Schlüssel per Aufruf von regedit zwar jeder Domänenbenutzer darf, jedoch einige Unterordner können mangels Berechtigung nicht aufgerufen werden.

Zu 2.): die Änderung des Registrierungsschlüssels kann mit Hilfe eines Programmes namens: SubInACL oder SetACL getätigt werden.

Aufruf des Scripts mittels SubInACL:

\\server\$freigabe\subinacl.exe /keyreg “HKLM\Software\Intel”  /grant=Benutzer=F

Hier ist aber zu beachten, dass HKLM ausgeschrieben wird!

Nähere Informationen zur Verwendung von SubInACL gibt es in der subinacl.htm aus dem Verzeichnis:

c:\Programme\Windows Ressource Kit\Tools\

Aufrufen des Scripts per SetACL:

\\server\$freigabe\setacl.exe -on “HKLM\Software\Intel” -ot reg -rec yes -actn ace

-ace “n:Jeder;p:Full”

Kurze Erklärung hierfür: die Variabel “-on” (ObjectName) zeigt auf den Registrierungszweig von Intel. “-ot” bedeutet hier “ObjectType; “reg” steht für Registrierungsschlüssel; “-rec yes” steht für Rekursives übernehmen der Berechtigungen (erlaubt = yes); “-actn” = Aktion/Action und “ace” = Übernahme der Berechtigung nach Spezifikation mittels Variable “-ace “n:Dom\User;p=Rights“.

Die Dokumentation von SetACL liegt im Programmverzeichnis des zu entpackenden Zip-Archives!

Zu Punkt 3.) einfach das jeweilige dann angefertigte Script in eine Freigabe verpacken und per MSI verteilen bzw. das Scripts unter den Startscript für den Benutzer hinzufügen. Das wars eigentlich.

Netzwerkeinstellung tätigen mit “netsh”

Der ein oder andere Netzwerkadministrator wird sich desöfteren mal mit “netsh”-Befehlen auseiandersetzen zu müssen, wenn es mal darum geht die Netzwerkeinstellungen zu ändern oder zu verfeinern. Meist geschieht sowas in automatischen Prozessen wo Scripte oder Batches zum tragen kommen. Unter anderem kann man mit einem simplen Befehl die Netzwerkeinstellungen per Konsole (console) verändern. Hier ein Beispiel:

netsh interface ip set address LAN-Verbindung static 192.168.0.12 255.255.255.0

Bei diesem Befehl wird die Netzwerkkarte namens “LAN-Verbindung” mit einer Class C-Adresse (192.168.0.12) und einer Subnetmask (255.255.255.0) neu gesetzt. Die alten Werte in dieser Netzwerkeinstellung werden dann einfach überschrieben. “netsh” ist aber noch etwas mächtiger.

Die komplette Referenz von “netsh” kann hier oder hier begutachtet werden.

Patchday: 11 Updates für Windows/Office

Microsoft brachte am 16.10.2008 11 Update/Patches für Windows & Office mit. Darunter sind folgende Updates zu finden:

Kumulatives Sicherheitsupdate für ActiveX Killbits für Windows XP (KB956391)

Größe: 493 KB

Es wurden Sicherheitslücken in ActiveX-Steuerelementen entdeckt, durch die ein Angreifer in ein System mit Microsoft Internet Explorer eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation müssen Sie den Computer gegebenenfalls neu starten. Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125345

Kumulatives Sicherheitsupdate für Internet Explorer 7 unter Windows XP (KB956390)

Größe: 493 KB

Es wurden Sicherheitslücken in ActiveX-Steuerelementen entdeckt, durch die ein Angreifer in ein System mit Microsoft Internet Explorer eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation müssen Sie den Computer gegebenenfalls neu starten. Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125345

Sicherheitsupdate für 2007 Microsoft Office System (KB955936)

Größe: 7,3 MB

In 2007 Microsoft Office System und Microsoft Office Compatibility Pack existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird diese Sicherheitslücke beseitigt.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=9A7BE004-5903-4101-90C5-C0D5F8722AF9&displaylang=de

Sicherheitsupdate für Microsoft Office Excel 2007 (KB955470)

Größe: 8,4 MB

In Microsoft Office Excel 2007 existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird diese Sicherheitslücke beseitigt.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=2765BBC0-EA2E-4B6E-822C-222EE8E5021F&displaylang=de

Sicherheitsupdate für Microsoft Office Visio 2007 (KB947590)

Größe: 13,8 MB

In Microsoft Office Visio 2007 existiert eine Sicherheitslücke, durch die beim Öffnen schädlicher Dateien beliebiger Code ausgeführt werden könnte. Mit diesem Update wird die Sicherheitslücke geschlossen, damit Microsoft Office Visio 2007-Dokumente entsprechend behandelt werden.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=0510A1BB-B464-452C-900F-7F4E58ED9C7E&displaylang=de

Sicherheitsupdate für Windows XP (KB954211)

Größe: 1,4 MB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=121738

Sicherheitsupdate für Windows XP (KB956803)

Größe: 565 KB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=125709

Sicherheitsupdate für Windows XP (KB956841)

Größe: 2,7 MB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer lokal in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=128103

Sicherheitsupdate für Windows XP (KB957095)

Größe: 652 KB

Es wurde eine Sicherheitslücke entdeckt, durch die ein authentifizierter Angreifer remote in ein Microsoft Windows-System eindringen und die Steuerung übernehmen könnte. Durch die Installation dieses Updates von Microsoft können Sie zum Schutz Ihres Computers beitragen. Nach der Installation dieser Komponente müssen Sie den Computer gegebenenfalls neu starten.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=127994

Update für den Junk-E-Mail-Filter von Microsoft Office Outlook 2007 (KB957258)

Größe: 3,3 MB

Mit diesem Update wird der Junk-E-Mail-Filter in Microsoft Office Outlook 2007 mit einer aktuelleren Definition von Junk-E-Mails aktualisiert.

Weitere Informationen zu diesem Update finden Sie unter http://www.microsoft.com/downloads/details.aspx?FamilyId=D2392FFB-E5FC-4BAE-84B8-0E075235F56D&displaylang=de

Windows-Tool zum Entfernen bösartiger Software - Oktober 2008 (KB890830)

Größe: 862 KB Dieses Tool wird nach dem Herunterladen einmal ausgeführt, um den Computer auf Infektionen durch bestimmte, besonders schädliche Software (einschließlich Blaster, Sasser und Mydoom) zu überprüfen. Das Tool unterstützt Sie zudem beim Entfernen von entdeckten Infektionen. Wenn eine Infektion gefunden wurde, wird beim nächsten Starten des Computers ein Statusbericht angezeigt. Jeden Monat ist eine neue Version des Tools verfügbar. Wenn Sie das Tool manuell ausführen möchten, können Sie es im Microsoft Download Center herunterladen oder eine Onlineversion von microsoft.com ausführen. Dieses Tool kann kein Antivirenprodukt ersetzen. Sie sollten daher ein Antivirenprodukt verwenden, um zum Schutz Ihres Computers beizutragen.

Weitere Informationen zu diesem Update finden Sie unter http://go.microsoft.com/fwlink/?LinkId=39987

Das wars … Mehr Updates gab es für meinen Computer nicht!

RDP-Port ändern

Immer öfters kommt es vor, dass Hacker sich den Zugriff über RDP verschaffen und bis dato habe ich noch keine Möglichkeit gefunden den RDP-Port zu ändern. Nun habe ich aber eine Anleitung für alle Microsoft Windows Betriebssysteme!

Folgende Einstellungen müssen gemacht werden:

1. Backup erstellen der Registry (bzw. dem Registryzweig!)

1. Die Registy öffnen (Start -> Ausführen -> Regedit)
2. Überprüfen welcher Port noch frei ist und welcher
auch in Zukunft nicht benötigt wird.
3. Im Schlüssel
HKEY_LOCAL_MACHINE \System \CurrentControlSet \Control \TerminalServer \WinStations \RDP-Tcp \PortNumber über das Menü auf “Bearbeiten” und dann auf “Ändern”.
4. Danach auf “Dezimal” klicken
5. Nun die neue Portnummer eingeben.
6. Editor beenden und PC neu starten.

Wichtig ist auch…. Computer neustarten und bei neuem Versuch sich zu verbinden, den neuen Port anzugeben!

Updates

Endlich komme ich auch mal dazu wieder ein Update meiner Webseite machen zu können. Nachdem mein iPhone 3G ein kleines Problem hatte komme ich doch jetzt wieder ins Internet. Die Tage sind gerettet. Juhu. Die Schulung macht soweit viel Spaß. Man lernt was und die Leute sind auch ok. Mal sehen wie sich das in den nächsten Tagen noch so entwickelt. Aber weiter mit dem Techblog.

VMware Images anlegen und herunterladen

Jeder, der mit virtuellen Maschinen Tag für Tag arbeiten muss würde sich darüber freuen, was nun kommt. Im Internet irgendwo zwischen P2V und VMware als Suchbegriff gefunden landete ich gestern Nachmittag auf einem Blog, der sich mit dem Thema Java und Technologie befasst - Jars.de. Über diese Webseite bin ich auf einen Artikel gestoßen, der für mich als VMware “Mensch” sehr interessant ist (Titel “VMware Server vs Player“). Enthalten darin war ein Kommentar, welcher einen Link (Easyvmx.com) enthielt, den ich heute Dir vorstellen möchte.

Auf Easyvmx.com kann man sich virtuelle Maschinen zusammenstellen und diese dann herunterladen. Mittlerweile wurden dort schon über 700.000 virtuelle Maschinen erstellt. Diese virtuellen Maschinen können eine Volumegröße von 500 Megabyte bis maximal 100 Gigabyte betragen. Hierbei kann man wirklich alles einstellen, was man dazu braucht. Angefangen von der virtuellen Arbeitsumgebung (OS = Betriebssystem), Power ON/OFF, Virtual Machine Description (Beschreibung), Netzwerkeinstellungen/-devices, Festplatteneinstellungen, Floppy-Einstellungen, CDROM, Sound & I/O, CPU und den Arbeitsspeicher. Also im ganzen doch eine ganze Menge. Von den unterstützten Betriebssystemen sind fast alle Microsoft Windows Versionen sowie zahlreiche Linux/Unix (z.B.: freeBSD, Sun Solaris, Sun Java Desktop System, openSuSE, etc…) vorhanden. Wer also im Groben und Ganzen schnell virtuelle Maschinen als Rohling benötigt ist bei Easyvmx.com gut aufgehoben. Der Dienst an sich ist kostenlos und einige Tutorials (in Englisch!) sind auf der Webseite zur Erklärung vorhanden.

Link: http://www.easyvmx.com

Outlook on the Desktop (auf dem Desktop)

Outlook auf dem Desktop? Kalender, Aufgaben, Notizen, der Posteingang oder vielleicht einen anderen Ordner? Egal was Du aussuchst mit Outlook on the Desktop kannst Du dir genau diese Sachen auf den Hintergrund deines Bildschirmes holen. Wer brauchs? Na alle die in einem Office arbeiten und jederzeit auf Ihren Kalender/Emails, etc… zurückgreifen müssen.

Outlook on the Desktop Features (Quelle: Outlookonthedesktop.com)

  • Places fully functional Microsoft Outlook Calendar on your Desktop.

  • The Outlook Calendar is pinned to your desktop so that no windows can get stuck behind it.
  • The Calendar’s position, size and opacity are all adjustable via a very intuitive GUI.
  • A tray Icon (complete with the day of the month) is provided to to configure the app and perform other actions.
  • Multiple-Monitor Support.
  • Ability to switch between calendar, inbox, contacts, tasks and notes views.

Voraussetzung für das Programm Outlook on the Desktop:

  • Windows XP oder besser
  • Microsoft Outlook 2000 SP3 oder höher
  • Microsoft .NET Framework 3.5 (Das Setup lädt Microsoft .NET 3.5 automatisch herunter und installiert es bei Gelegenheit gleich mit.)

Download des Programmes kann man auf der Webseite von OutlookontheDesktop.com vornehmen. Have fun.

Gruß,
Adrian Sauer

Microsoft Windows XP Internet Explorer 7 deinstallieren

Moin Moin,

viele von Euch suchen schon lange nach einer Lösung wie sie unter Microsoft Windows XP Home/Professional den Internet Explorer 7 deinstallieren können. Natürlich gibt es mehrere Wege den Internet Explorer 7 zu deinstallieren, jedoch ist es bei jedem Computer anders! Hier ein Weg von vielen wie es gehen könnte!

Den Ordner: C:\WINDOWS\ie7\spuninst öffnen:

Der Internet Explorer 7 Deinstallationsassistent weißt einen durch die Deinstallationsroutine:

Die Abhängigkeiten zwischen den unten aufgeführten Programmen und den tatsächlich genutzten Programme muss geklärt sein. Eine Deinstallation des Internet Explorers kann hierbei große Schäden anrichten.

Der Computer muss nun einmal neugestartet werden, damit die Änderungen übernommen werden können. Hintergrund einer Deinstallation des Internet Explorers 7 war eine Webapplication gewesen, die nur mit Internet Explorer 5.5 bis Internet Explorer 6.x SP1/2 läuft.

Netzwerkdiagnose unter Windows XP

Microsoft Windows XP Home oder Professional bieten unter anderem hauseigene Programme an, um die Netzwerkfunktionalität prüfen und zu analysieren. Die Funktion (Abfrage vorhandener Hardwarekomponenten und Netzwerkfunktionen) “netsh“, die man unter der MS-DOS-Eingabeaufforderung aufrufen kann bietet die Möglichkeit Funktionen auch per Kommandozeile aufzurufen und eventuelle Einstellungen zu übernehmen. Um alles abzurunden ist teilweise auch die Unterstützung einer grafischen Schnittstelle (GUI) möglich. Der Aufruf einer Netzwerkprüfung kann mittels:

netsh diag gui

aufgerufen werden. Das System überprüft nun alle Einstellungen/Konfigurationen, die am System vorgenommen worden sind. Folgende Funktionen überprüft der Befehl (netsh diag):

    1. Standard-Outlook Express Mail
    2. InBoundMailServer + Einstellungen
    3. OutBoundMailServer + Einstellungen
    4. Standard-Outlook Express News
    5. Internet Explorer Webproxy Einstellungen
    6. Computersystem
    7. Betriebssystem
    8. Version
    9. Modeme
    10. Netzwerkadapter
    11. Netzwerkclients + Einstellungen.

    Nach erfolgreicher Prüfung aller Schnittstellen (Modeme, Netzwerkkarten, etc…) können wir sicher sein, dass soweit alles erstmal in Ordnung ist. Sollte dennoch ein Problem vorhanden sein, sind weitere Maßnahmen von Nöten.

    User Profile Hive Cleanup

    User, die in einer Domäne an Ihrem Arbeitsplatz oder privat an Ihrem Microsoft Windows XP Computer einen Fehler (EventID: 1517 & 1524) haben können mit dem User Profile Hive Cleanup von Microsoft diese Fehler beheben.

    Auftritt des Fehlers:

    Der o.g. Fehler taucht erst beim Abmelden des Clients z.b. beim Herunterfahren des Computers auf, wenn dieser noch ein Programm im Hintergrund geöffnet hat und jener die Registry des Computers nutzt.

    Dieser Fehler kommt mit folgender Fehlermeldung:

    Wichtige Informationen:
    Ereignistyp: Warnung
    Ereignisquelle: Userenv
    Ereigniskategorie: Keine
    Ereigniskennung: 1517
    Datum: 05.07.2008
    Zeit: 15:51:39
    Benutzer: NT-AUTORITÄT\SYSTEM
    Computer: Computername
    Beschreibung:
    Die Registrierung des Benutzers “Computername\username” wurde gespeichert, obwohl eine Anwendung oder ein Dienst auf die Registrierung während der Abmeldung zugegriffen hat. Der von der Registrierung des Benutzers verwendete Speicher wurde nicht freigegeben. Der Upload der Registrierung wird durchgeführt, wenn diese nicht mehr verwendet wird.
    Dies wird oft durch Dienste verursacht, die unter einem Benutzerkonto ausgeführt werden. Versuchen Sie diese so zu Konfigurieren, dass sie unter den Konten “Lokaler Dienst” oder “Netzwerkdienst” ausgeführt werden.
    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

    Der Fehler wird durch die Installation des User Profile Hive Cleanup-Programmes beseitigt. Im Hintergrund läuft unter Microsoft Windows XP ein neuer Dienst mit dem Namen: “User Profile Hive Cleanup“.

    Installationsanleitung:

    Die Software ist installiert. Man kann den Rechner/Computer nun neu starten und über den Aufruf:

    START -> Auführen -> services.msc

    die Dienstekonfiguration aufrufen und den Eintrag:

    USER PROFILE HIVE CLEANUP

    kontrollieren. Dieser muss als “Gestartet” angezeigt werden und im Modus “Automatisch” stehen.

    Webseite: http://www.microsoft.com
    Download unter: Microsoft.com

    Wichtige Informationen:
    You can get more information about UPHClean through our blog: http://blogs.technet.com/uphclean
    Please uninstall UPHClean v1.6d before upgrading to Windows Vista. To uninstall UPHClean after an upgrade to Windows Vista make the following changes:
    1. Using Explorer navigate to C:\Program Files\UPHClean
    2. Right click UPHClean.exe and select Properties…
    3. Select the Compatibility tab
    4. Click the “Show settings for all users” button – click Continue when prompted to continue
    5. Check “Run this program in compatibility mode for:”
    6. Insure that “Windows XP (Service Pack 2) is selected under Compatibility mode
    7. Click OK to close both copies of the uphclean Properties dialog boxes
    You can now uninstall UPHClean v1.6d from Windows Vista.
    UPHClean v1.6d does not function under Windows XP x64 Edition or Windows Server 2003 x64 Edition. A future version of UPHClean may be supported under those operating systems.