Sicherheit

Anwendungen mit AppLocker kontrollieren (1)

In Windows 7 können Anwender auch ohne Administratorrechte Programme installieren. Auch das direkte Starten von Anwendungen über ausführbare Dateien und USB-Sticks ist problemlos möglich – ein Einfallstor für unsichere Software oder verseuchte Anwendungen. AppLocker soll Administratoren daher eine Trennung sicherer von unsicheren Anwendungen ermöglichen. Ein weiterer Nutzen liegt im Sperren nicht lizenzierter Anwendungen. Die Funktion ist lokal verfügbar und lässt sich auch über Gruppenrichtlinien steuern. Wie das geht, lesen Sie in diesem Workshop.

Seite 2 - Windows Server Update Services installieren und verwalten (2)

Windows-Updates auf Core-Servern steuern
Um Windows-Updates zu steuern, verwenden Sie auf Core-Servern ebenfalls "Sconfig". Sie können die Einstellung und die Installation von Updates aber auch in der Eingabeaufforderung durchführen. Wechseln Sie dazu in der Eingabeaufforderung in den Ordner "C:\Windows\ System32". Die Einstellungen für Windows Update fragen Sie mit dem folgenden Befehl ab:

Windows Server Update Services installieren und verwalten (2)

Wie Windows Server 2008 R2 verfügt auch Windows 2012 über die Windows Server Update Services. Dieser Dienst kann für Microsoft-Betriebssysteme, aber auch für alle anderen Microsoft-Produkte, Updates herunterladen und im Netzwerk zur Verfügung stellen. Die Clients und Server im Netzwerk rufen Aktualisierungen dann automatisch ab. Der Vorteil dabei ist die zentrale Steuerung. Im zweiten Teil des Online-Workshops beschäftigen wir uns damit, wie Sie im Detail Updates genehmigen und bereitstellen und wie Sie unter Windows 8 auch ohne WSUS für automatische Updates sorgen.

Windows Server Update Services installieren und verwalten (1)

Wie Windows Server 2008 R2 verfügt auch Windows 2012 über die Windows Server Update Services. Dieser Dienst kann für Microsoft-Betriebssysteme, aber auch für alle anderen Microsoft-Produkte, Updates herunterladen und im Netzwerk zur Verfügung stellen. Die Clients und Server im Netzwerk rufen Aktualisierungen dann automatisch ab. Der Vorteil dabei ist die zentrale Steuerung. Wie Sie WSUS installieren, konfigurieren und was Sie vor der Patchverwaltung bedenken sollten, zeigt der erste Teil unseres Online-Workshops.

Gratis-Tools für Client-Sicherheit

Für die Absicherung von Windows-Clients bieten sich zahlreiche kostenfreie, aber dennoch mächtige Tools an. Sei es, um potenzielle Schwachstellen ausfindig zu machen, die Rechner von Malware zu befreien oder den Überblick über die Active Directory-Infrastruktur zu behalten. In unserem exklusiven Online-Workshop lernen Sie hilfreiche Werkzeuge für den Alltagsgebrauch im Client-Umfeld kennen.

Anwenderbericht: Zwei-Faktor-Authentifizierung ohne Token

Vom Hauptsitz in den Vereinigten Arabischen Emiraten aus ist die LuLu Group mit mehr als 100 Hyper- und Supermarkets weltweit tätig. Um Informationen abzurufen und zu speichern, loggen sich Mitarbeiter und Partner in das eigene Netzwerk ein. Früher nutzte LuLu dazu ein Token-basiertes System, allerdings war die Token-Übergabe an die Partner sehr umständlich. Daher wechselte das Unternehmen auf ein tokenloses Werkzeug. Es nutzt vorhandene mobile Endgeräte, indem es den zur Nutzeridentifizierung benötigten Passcode per SMS, E-Mail oder App versendet. Der Anwenderbericht schildert die Details des Projekts.

Gefahren-Sensibilisierung von Mitarbeitern

Der Mensch ist weiterhin die größte Schwachstelle im Bereich der IT- wie auch nicht-digitalen Informationssicherheit. Sei es aus Gutgläubigkeit, Unwissenheit oder auch böser Absicht heraus - schnell geraten vertrauliche Unternehmensdaten in die falschen Hände oder das Netzwerk ist infiziert. Wie Sie bei Ihren Mitarbeitern für die nötige Sensibilität sorgen, erläutert dieser Beitrag.