Últimos Posts

Grupo de Pesquisa em Segurança Promete Transformar Setembro no 'Mês dos Bugs' Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um...

Read more

Artigo: Conhecendo as Ameaças de Segurança Ola pessoal, Acabei de publicar o artigo Conhecendo as Ameaças de Segurança. Consulte em: www.guiacissp.com.br/index.php/conhecendo-as-ameacas-de-seguranca Saiba...

Read more

Scam Oferece iPad Gratuito para Usuários do Twitter e Facebook Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8),...

Read more

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três...

Read more

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu...

Read more

SP1 do Windows 7 e Windows Server 2008 R2 Disponível para Download

1

Category : Windows 7, Windows Server 2008 R2

Observação: esta versão inicial do Windows 7 e Windows Server 2008 R2 SP1 Beta não está disponível para os usuários domésticos. A versão SP1 Beta não fornece recursos novos para usuários finais, e a Microsoft não oferece suporte à instalação.

O Windows 7 e Windows Server 2008 R2 SP1 Beta ajuda a manter seus computadores e servidores no nível mais atual de suporte, fornece aprimoramentos contínuos ao sistema operacional Windows (incluindo atualizações anteriores fornecidas via Windows Update e também atualizações incrementais contínuas para as plataformas Windows 7 e Windows Server 2008 R2 com base em comentários de clientes e parceiros) e facilita para as organizações a implantação de um único conjunto de atualizações.

O Windows 7 e Windows Server 2008 R2 SP1 Beta o ajudará a:

  • Manter seus computadores com suporte e atualizados
  • Obter atualizações contínuas para a plataforma Windows 7
  • Implantar facilmente atualizações cumulativas de uma só vez
  • Atender à demanda dos seus usuários por uma maior mobilidade nos negócios
  • Fornecer um conjunto abrangente de inovações em virtualização
  • Fornecer um modelo mais simples de implantação de Service Packs para aumentar a eficiência da TI

Para baixar e instalar o Windows 7 e o Windows Server 2008 R2 SP1 Beta, é preciso que você tenha uma versão RTM do Windows 7 e do Windows Server 2008 R2 já instalada.

Para saber mais sobre a criação de pilotos, a implantação e o gerenciamento do Windows 7, visite a Série Springboard no TechNet.

Para saber mais sobre o SP1 Beta e o Windows Server 2008 R2, visite a página de detalhes sobre o SP1.

Registre-se para baixar e obter uma avaliação orientada

Verifique os requisitos do sistema do Windows Server 2008 R2 e do Windows 7*, bem como as perguntas frequentes
Registre-se para a avaliação
Baixe e instale o software beta
Receba um email com recursos para guiá-lo
Perguntas sobre a versão beta? Visite o Fórum de suporte do Windows ou o Fórum de migração e implantação do Windows Server 2008 R2 para obter orientação adicional

*Requisitos mínimos do sistema do Windows 7:

  • Processador de 32 bits (x86) ou 64 bits (x64) de 1 GHz ou superior
  • 1 GB de RAM (32 bits)/2 GB de RAM (64 bits)
  • 16 GB de espaço em disco disponível (32 bits)/20 GB (64 bits)
  • Processador gráfico DirectX 9 com WDDM 1.0 ou driver superior
  • Unidade compatível com DVD
  • Acesso à Internet (taxas podem ser aplicadas)

Observação: alguns recursos do Windows 7, como a capacidade de assistir e gravar programas de TV ao vivo, o BitLocker ou a navegação por “toque”, podem exigir hardware avançado ou adicional. O Modo Windows XP requer mais 1 GB de RAM e mais 15 GB de espaço em disco disponível.

Baixe usando o Windows Update para as versões de 32 ou 64 bits ou baixe o ISO que contém ambas as versões de 32 e 64 bits para o Windows 7 e o Windows Server 2008 R2. Verifique as Perguntas frequentes para descobrir qual versão você deve baixar.

Registre-se para o download

Cada versão está disponível nestes idiomas: inglês, francês, alemão, japonês e espanhol.

Fonte: http://technet.microsoft.com/pt-br/evalcenter/ff183870.aspx

Término do Horário de Verão

Category : Segurança, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

 
 
Ajuste o horário de verão no Windows
Ajuste o horário de verão no Windows

Segundo o Decreto nº 6.558 de 8 de setembro de 2008, publicado no Diário Oficial da União, a partir das 0:00h do dia 18 de outubro (domingo) de 2009, entrou em vigor o Horário de Verão no Brasil, com duração até o dia 21 de fevereiro de 2010, válido para as regiões Sul, Sudeste e Centro-Oeste.Com o propósito de evitar transtornos para você, a Microsoft oferece aqui dicas de como fazer alterações manuais para refletir corretamente as datas de início e término do Horário de Verão no seu computador.

Importantes recomendações da Microsoft:

  • Instalar o Windows Update de dezembro. Os usuários que já têm a última atualização não precisam fazer esta instalação. Caso não tenha este Windows Update em suas máquinas, garanta que o seguinte hotfix esteja instalado: KB 976098.
  • Veja a gravação do evento “Horário de verão no Brasil (2009/2010) – Como preparar-se”, via Webcast. Neste webcast será apresentado como evitar possíveis impactos do final do Horário de Verão no Windows, Exchange e Outlook.
  • Os clientes que precisarem de assistência técnica no Horário de Verão 2009/2010 podem entrar em contato com o Gerente Técnico da Conta ou diretamente com o suporte Microsoft, enviando um e-mail através do “Fale Conosco” ou pelos telefones (11)4706-0900 para Capital e Região de São Paulo ou 0800 761 7454 para as demais regiões do país.

ATENÇÃO: Faça sempre a instalação do Windows Update mais recente para garantir sua melhor experiência com a plataforma Windows.

Nossa equipe técnica e de atendimento está à disposição para apoiá-los em caso de dúvidas nas informações citadas acima.

 

 
Veja como manter seu computador pronto para receber a correção do horário de verão 2009/2010 bem como outras atualizações importantes
 Para Windows Vista ou Windows 7

  1. Execute o Windows Update a partir do botão Iniciar:
     Windows Update
  2. Clique no texto Exibir atualizações disponíveis para selecionar quais atualizações opcionais, além das importantes, você deseja instalar. Em seguida clique no botão Instalar atualizações e siga as próximas instruções do assistente.
     Windows Update
  3. Nessa mesma tela clique em Alterar configurações para definir uma frequência automática de instalação de atualizações.

 

 
 
Para Windows XP
 

  1. Clique no botão Iniciar -> Todos os programas -> Windows Update ou acesse o site HTTP://update.microsoft.com.
     Windows Update
  2. Clique no botão Expressa para instalar as atualizações de alta prioridade ou no botão Personalizada para rever as demais atualizações opcionais. Siga as próximas instruções do assistente.
     Windows Update
  3. Aceite a sugestão para ativar as atualizações automáticas caso ainda não tenha realizado esse procedimento.
     Windows Update

 

 

Fonte: http://www.microsoft.com/brasil/windows/verao.mspx

Windows Client e Windows Server no Fórum GUIAMCSE

Category : Fórum GUIA MCSE, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Ola pessoal,

Atendendo aos pedidos está no ar o Windows Client e Windows Server no Fórum GUIAMCSE.

Está com a alguma dúvida no Windows 7, Windows Vista, Windows XP, Windows Server 2003 ou Windows Server 2008 acesse o fórum e deixe sua dúvida para que a comunidade possa lhe ajudar.

O Fórum GUIAMCSE está disponível em: http://www.guiamcse.com.br/forum/

Ainda não é cadastrado no fórum?

Acesse o link abaixo e faça o cadastro gratuitamente em apenas 2 minutos.

http://www.guiamcse.com.br/forum/ucp.php?mode=register

Aguardo vocês no fórum.

Fonte: http://www.guiamcse.com.br/index.php/windows-client-e-windows-server-no-forum-guiamcse/

Windows Server 2008 R2 – Aprenda na Prática Assistindo os Vídeos do TechNet Brasil

Category : Windows Server 2008 R2

Ola pessoal,

O Windows Server ® 2008 R2 foi construído com base no Windows Server 2008 e trata-se de uma nova versão do sistema operacional diferente do Windows Server 2003 R2 que foi uma atualização. Além disso o R2 é o primeiro a ser lançado apenas na versão de 64 bits .

Além do enfoque no desenvolvimento simultâneo de cliente e servidor , a Microsoft se concentrou nas três principais áreas de investimento em tecnologia durante a construção do Windows Server 2008 R2. Elas incluem : Virtualização e consolidação, Gerenciamento Dinâmico e Web.

Explore ao máximo as novas funcionalidades do Windows Server 2008 R2.

Acesse o portal do TechNet Brasil no link abaixo para assistir os vídeos do Windows Server 2008 R2.

http://technet.microsoft.com/pt-br/ee388302.aspx

Instalando e Configurando o Microsoft Baseline Security Analyzer (MBSA) 2.1.1

3

Category : Segurança, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Objetivo

Esse artigo tem como objetivo demonstrar como instalar e configurar o Microsoft Baseline Security Analyzer (MBSA) de forma rápida e fácil.

Introdução

O MBSA (Microsoft Baseline Security Analyzer) é uma ferramenta fácil de usar, criada para profissionais de TI, que ajuda empresas de pequeno e médio portes a determinar o estado de sua segurança de acordo com as recomendações de segurança da Microsoft e oferece diretrizes de atualizações específicas. Aprimore o processo de gerenciamento da segurança usando o MBSA para detectar erros comuns de configuração relacionados à segurança e atualizações de segurança que estão faltando nos seus sistemas de computador.

Visão Geral

O MBSA 2.1.1 é a versão mais recente da ferramenta de exame de avaliação de vulnerabilidades e segurança gratuita destinada a administradores, auditores de segurança e profissionais de TI.

O MBSA 2.1.1 oferece compatibilidade com o Windows Vista e o Windows Server 2008, uma interface do usuário revisada, suporte de 64 bits, melhor suporte a Windows Embedded e a compatibilidade com as versões mais recentes do WUA (Windows Update Agent) com base no Microsoft Update.

O MBSA 2.1 também é compatível com Microsoft Update, Windows Server Update Services 2.0 e 3.0, com a ITMU (SMS Inventory Tool for Microsoft Update) e o SCCM 2007.

Nota

Para obter uma lista de produtos para os quais o MBSA 2.1 oferece suporte com base nas tecnologias MU (Microsoft Update) e WSUS (Windows Server Update Services), visite a página Produtos para os quais o WSUS oferece suporte.

Instalando o MBSA

1 – Acesse a url abaixo para fazer o download do MBSA:

http://www.microsoft.com/downloads/details.aspx?FamilyID=b1e76bbe-71df-41e8-8b52-c871d012ba78&displaylang=en

Nota

A url acima permite você fazer o download do MBSA para as versões de 32-bit e 64-bit, o qual  suporta os idiomas Inglês, Francês, Alemã e Japonês.

2 – Após o download ser concluído dê um duplo clique no arquivo MBSASetup-x86-EN. A caixa de diálogo Welcome to the Microsoft Baseline Security Analyser será carregada conforme mostra a figura 1.1.

Figura 1.1

3 – Na caixa de diálogoWelcome to the Microsoft Baseline Security Analyser clique no botão Next para continuar. Será carregada a caixa de diálogo conforme mostra a figura 1.2.

Figura 1.2

4 – Na caixa de diálogo License Agreement selecione a opção I accept the license agreement e em seguida clique no botão Next.  Será carregada a caixa de diálogo conforme mostra a figura 1.3.

Figura 1.3

5 – Na caixa de diálogo Destination Folder escolha o local onde o MBSA será instalado e em seguida clique no botão Next. Será carregada a caixa de diálogo conforme mostra a figura 1.4.

Figura 1.4

6 – Na caixa de diálogo Start Installation clique no botão Install para iniciar a instalação. Após a instalação ser finalizada será carregada a caixa de diálogo conforme mostra a figura 1.5.

Figura 1.5

7 – Clique no botão OK para finalizar a instalação.

Configurando o MBSA

1 – Na Área de Trabalho dê um duplo clique no ícone Microsoft Baseline Security Analyzer 2.1 para executar o MBSA. Será carregada a janela conforme mostra a figura 1.6.

Figura 1.6

2 – Para executar o scan em um único computador clique na opção Scan a computer. Será carregada a janela conforme mostra a figura 1.7.

Figura 1.7

2 – No campo Computer name digite o nome do computador ou o endereço IP no campo IP Address do computador que será escaneado. No campo Security report name escolha as variáveis para formar o nome do relatório.

Em Options escolha as opções abaixo para determinar quais serão verificados durante o scan:

  • Check for Windows administrative vulnerabilities

Selecione esta opção para verificar os problemas de configuração do Windows do computador que será escaneado. Tais fatores como o número de membros do grupo Administradores local, tipo de arquivo do sistema, e se o Windows Firewall é habilitado são verificados e relatados.

  • Check for weak passwords
Selecione esta opção para testar as senhas de contas de usuário local para determinar se estão em branco ou se existe outros problemas que possam permitir-lhes ser adivinhado facilmente.
  • Check for IIS administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Internet Information Services (IIS).
  • Check for SQL Server administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Microsoft SQL Server, Microsoft Data Engine ou Microsoft SQL Server 2000 Desktop Engine (MSDE) em execução no computador de destino.
  • Check for security updates
Selecione esta opção para verifica o computador de destino para saber se faltam atualizações do Microsoft Windows e Microsoft Office. Quando você seleciona esta opção, você também pode especificar as seguintes opções:
  • Configure computers for Microsoft Update and scanning prerequisites
Selecione esta opção para instalar a versão atual do Windows Update Agent no computador de destino, se estiver ausente ou fora da data e configura o computador de destino para atender outros requisitos para a verificação de atualizações de segurança.
  • Scan using Update Services servers only
Selecione esta opção para verifica somente atualizações de segurança para aqueles que são aprovados no computador designado servidor do WSUS. O site Microsoft Update ou de um catálogo offline não são utilizados.
  • Scan using Microsoft Update only
Selecione esta opção para usar apenas o catálogo de atualização de segurança descarregado a partir do site Microsoft Update para determinar as atualizações a serem verificados. Atualizações que não são aprovados no servidor do computador Update Services são relatados como se eles fossem aprovados. Se o site do Microsoft Update não pode ser alcançado pelo cliente, um erro será relatado.

Após escolher as opções desejadas clique no botão Start Scan para iniciar o scan. Será carregada a janela conforme mostra a figura 1.8.

Figura 1.8

3 – Aguarde até que o download seja concluído e o scan finalizado. Após o download ser concluído e o scan finalizado será carregada a janela conforme mostra a figura 1.9.

Figura 1.9

Nota

O resultado do report poderá variar de computador para computador, porque as configurações, atualizações e programas instalados, poderão estar diferentes e consequentemente o report também terá um resultado diferente.

4 – Na seção Security Update Scan Results do report é informado que existem 19 atualizações de segurança e 4 atualizações de rollups que não foram instaladas. Clique no link Result details será carreda a janela conforme mostra a figura 1.10.

Figura 1.10

Na janela apresentada na figura 1.10 você tem a lista completa de todas as atualizações e atualizações de segurança que precisam ser instaladas no computador que foi escaneado.

5 -Na janela do report clique no link How to correct this para saber como corrigir esse problema. será carregada a janela conforme mostra a figura 1.11.

Figura 1.11

Na janela apresentada na figura 1.11 você encontrará as opções para corrigir esse problema. Resumindo nesse caso você precisará instalar as atualizações através do Windows Update ou do WSUS caso você tenha na sua empresa.

6 – Na seção Windows Scan Results conforme mostra a figura 1.12 são apresentados os problemas relacionados as vulnerabilidades de configurações do Windows. Em nosso exemplo é apresentado somente dois problemas. Clique nos links Result details e How to correct this para saber como resolver os problemas. O mesmo procedimento você poderá utilizar para as demais vulnerabilidades apresentadas no seu relatório.

Figura 1.12

7 – Na seção Additional System Information é apresentado somente informações de sistema, como por exemplo,versão do Windows, compartilhamentos existentes, services desnecessários e as configurações de auditoria.

Figura 1.13

8 -Na seção Internet Information Service (IIS) Scan Results são apresentadas as vulnerabilidades do IIS, quando instalado no computador escaneado. Em nosso exemplo o IIS não está instalado e consequentemente não são apresentadas as vulnerabilidades.

Figura 1.14

9 – Na seção SQL Server Scan Results são apresentadas as vulnerabilidades do SQL Server, quando instalado no computador escaneado. Em nosso exemplo o SQL Server não está instalado e consequentemente não são apresentadas as vulnerabilidades.

10 – Na seção Desktop Application Scan Results são apresentadas as vulnerabilidades de aplicações de desktop. Em nosso exemplo, não é apresentado nenhum vulnerabilidade.
Clique no botão OK para retornar na janela principal do MBSA. Será carregada a janela conforme mostra a figura 1.15.

Figura 1.15

11 – Clique na opção Scan multiple computers. Será carregada a janela conforme mostra a figura 1.16.

Figura 1.16

No campo Domain name digite o nome do Domínio ou os endereços IPs no campo IP address range dos computadores que serão escaneados. No campo Security report name escolha as variáveis para formar o nome do relatório.

Em Options escolha as opções abaixo para determinar quais serão verificados durante o scan:

  • Check for Windows administrative vulnerabilities

Selecione esta opção para verificar os problemas de configuração do Windows do computador que será escaneado. Tais fatores como o número de membros do grupo Administradores local, tipo de arquivo do sistema, e se o Windows Firewall é habilitado são verificados e relatados.

  • Check for weak passwords
Selecione esta opção para testar as senhas de contas de usuário local para determinar se estão em branco ou se existe outros problemas que possam permitir-lhes ser adivinhado facilmente.
  • Check for IIS administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Internet Information Services (IIS).
  • Check for SQL Server administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Microsoft SQL Server, Microsoft Data Engine ou Microsoft SQL Server 2000 Desktop Engine (MSDE) em execução no computador de destino.
  • Check for security updates
Selecione esta opção para verifica o computador de destino para saber se faltam atualizações do Microsoft Windows e Microsoft Office. Quando você seleciona esta opção, você também pode especificar as seguintes opções:
  • Configure computers for Microsoft Update and scanning prerequisites
Selecione esta opção para instalar a versão atual do Windows Update Agent no computador de destino, se estiver ausente ou fora da data e configura o computador de destino para atender outros requisitos para a verificação de atualizações de segurança.
  • Scan using Update Services servers only
Selecione esta opção para verifica somente atualizações de segurança para aqueles que são aprovados no computador designado servidor do WSUS. O site Microsoft Update ou de um catálogo offline não são utilizados.
  • Scan using Microsoft Update only
Selecione esta opção para usar apenas o catálogo de atualização de segurança descarregado a partir do site Microsoft Update para determinar as atualizações a serem verificados. Atualizações que não são aprovados no servidor do computador Update Services são relatados como se eles fossem aprovados. Se o site do Microsoft Update não pode ser alcançado pelo cliente, um erro será relatado.
Após escolher as opções desejadas clique no botão Start Scan para iniciar o scan.

12 -Na janela principal do MBSA clique na opção View existing security scan reports será carregada conforme mostra a figura 1.17.

Figura 1.17

Na janela do report você visualizará todos os reports dos scans realizados. Para abrir um report clique no nome do computador.

Após corrigir todos os problemas execute novamente o scan para garantir que todas as vulnerabilidades foram removidas.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

twitter.com/lucianolima_mvp
www.guiamcse.com.br

www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Related Posts with Thumbnails