Últimos Posts

IE8 alcança marca de um bilhão de malwares bloqueados Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft. O filtro de segurança...

Read more

Personagem fictício do Facebook desmascara experts de segurança "Sou hacker há mais de dez anos" diz o perfil de Robin Sage; uma menina bonita, criada apenas para mostrar que redes sociais podem ser um perigo. Centenas...

Read more

Aplicativos da Apple são mais vulneráveis que os da Microsoft, diz estudo Um estudo divulgado pela empresa de segurança dinamarquesa Secunia revelou que os aplicativos da Apple são mais vulneráveis que os da Microsoft....

Read more

Com novo método, Microsoft Research descomplica criação de senhas seguras Técnica proposta por pesquisadores usa controle estatístico para barrar senhas 'populares', que poderiam ser alvo de ataques de adivinhação. Cansado...

Read more

Qualys lança verificador de segurança para navegadores web A nova ferramenta identifica e ajuda a corrigir falhas em complementos que estão desatualizados no IE, Firefox e Chrome. A Qualys lançou uma ferramenta...

Read more

Windows Client e Windows Server no Fórum GUIAMCSE

Category : Fórum GUIA MCSE, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Ola pessoal,

Atendendo aos pedidos está no ar o Windows Client e Windows Server no Fórum GUIAMCSE.

Está com a alguma dúvida no Windows 7, Windows Vista, Windows XP, Windows Server 2003 ou Windows Server 2008 acesse o fórum e deixe sua dúvida para que a comunidade possa lhe ajudar.

O Fórum GUIAMCSE está disponível em: http://www.guiamcse.com.br/forum/

Ainda não é cadastrado no fórum?

Acesse o link abaixo e faça o cadastro gratuitamente em apenas 2 minutos.

http://www.guiamcse.com.br/forum/ucp.php?mode=register

Aguardo vocês no fórum.

Fonte: http://www.guiamcse.com.br/index.php/windows-client-e-windows-server-no-forum-guiamcse/

Instalando e Configurando o Microsoft Baseline Security Analyzer (MBSA) 2.1.1

3

Category : Segurança, Windows 7, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows XP

Objetivo

Esse artigo tem como objetivo demonstrar como instalar e configurar o Microsoft Baseline Security Analyzer (MBSA) de forma rápida e fácil.

Introdução

O MBSA (Microsoft Baseline Security Analyzer) é uma ferramenta fácil de usar, criada para profissionais de TI, que ajuda empresas de pequeno e médio portes a determinar o estado de sua segurança de acordo com as recomendações de segurança da Microsoft e oferece diretrizes de atualizações específicas. Aprimore o processo de gerenciamento da segurança usando o MBSA para detectar erros comuns de configuração relacionados à segurança e atualizações de segurança que estão faltando nos seus sistemas de computador.

Visão Geral

O MBSA 2.1.1 é a versão mais recente da ferramenta de exame de avaliação de vulnerabilidades e segurança gratuita destinada a administradores, auditores de segurança e profissionais de TI.

O MBSA 2.1.1 oferece compatibilidade com o Windows Vista e o Windows Server 2008, uma interface do usuário revisada, suporte de 64 bits, melhor suporte a Windows Embedded e a compatibilidade com as versões mais recentes do WUA (Windows Update Agent) com base no Microsoft Update.

O MBSA 2.1 também é compatível com Microsoft Update, Windows Server Update Services 2.0 e 3.0, com a ITMU (SMS Inventory Tool for Microsoft Update) e o SCCM 2007.

Nota

Para obter uma lista de produtos para os quais o MBSA 2.1 oferece suporte com base nas tecnologias MU (Microsoft Update) e WSUS (Windows Server Update Services), visite a página Produtos para os quais o WSUS oferece suporte.

Instalando o MBSA

1 – Acesse a url abaixo para fazer o download do MBSA:

http://www.microsoft.com/downloads/details.aspx?FamilyID=b1e76bbe-71df-41e8-8b52-c871d012ba78&displaylang=en

Nota

A url acima permite você fazer o download do MBSA para as versões de 32-bit e 64-bit, o qual  suporta os idiomas Inglês, Francês, Alemã e Japonês.

2 – Após o download ser concluído dê um duplo clique no arquivo MBSASetup-x86-EN. A caixa de diálogo Welcome to the Microsoft Baseline Security Analyser será carregada conforme mostra a figura 1.1.

Figura 1.1

3 – Na caixa de diálogoWelcome to the Microsoft Baseline Security Analyser clique no botão Next para continuar. Será carregada a caixa de diálogo conforme mostra a figura 1.2.

Figura 1.2

4 – Na caixa de diálogo License Agreement selecione a opção I accept the license agreement e em seguida clique no botão Next.  Será carregada a caixa de diálogo conforme mostra a figura 1.3.

Figura 1.3

5 – Na caixa de diálogo Destination Folder escolha o local onde o MBSA será instalado e em seguida clique no botão Next. Será carregada a caixa de diálogo conforme mostra a figura 1.4.

Figura 1.4

6 – Na caixa de diálogo Start Installation clique no botão Install para iniciar a instalação. Após a instalação ser finalizada será carregada a caixa de diálogo conforme mostra a figura 1.5.

Figura 1.5

7 – Clique no botão OK para finalizar a instalação.

Configurando o MBSA

1 – Na Área de Trabalho dê um duplo clique no ícone Microsoft Baseline Security Analyzer 2.1 para executar o MBSA. Será carregada a janela conforme mostra a figura 1.6.

Figura 1.6

2 – Para executar o scan em um único computador clique na opção Scan a computer. Será carregada a janela conforme mostra a figura 1.7.

Figura 1.7

2 – No campo Computer name digite o nome do computador ou o endereço IP no campo IP Address do computador que será escaneado. No campo Security report name escolha as variáveis para formar o nome do relatório.

Em Options escolha as opções abaixo para determinar quais serão verificados durante o scan:

  • Check for Windows administrative vulnerabilities

Selecione esta opção para verificar os problemas de configuração do Windows do computador que será escaneado. Tais fatores como o número de membros do grupo Administradores local, tipo de arquivo do sistema, e se o Windows Firewall é habilitado são verificados e relatados.

  • Check for weak passwords
Selecione esta opção para testar as senhas de contas de usuário local para determinar se estão em branco ou se existe outros problemas que possam permitir-lhes ser adivinhado facilmente.
  • Check for IIS administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Internet Information Services (IIS).
  • Check for SQL Server administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Microsoft SQL Server, Microsoft Data Engine ou Microsoft SQL Server 2000 Desktop Engine (MSDE) em execução no computador de destino.
  • Check for security updates
Selecione esta opção para verifica o computador de destino para saber se faltam atualizações do Microsoft Windows e Microsoft Office. Quando você seleciona esta opção, você também pode especificar as seguintes opções:
  • Configure computers for Microsoft Update and scanning prerequisites
Selecione esta opção para instalar a versão atual do Windows Update Agent no computador de destino, se estiver ausente ou fora da data e configura o computador de destino para atender outros requisitos para a verificação de atualizações de segurança.
  • Scan using Update Services servers only
Selecione esta opção para verifica somente atualizações de segurança para aqueles que são aprovados no computador designado servidor do WSUS. O site Microsoft Update ou de um catálogo offline não são utilizados.
  • Scan using Microsoft Update only
Selecione esta opção para usar apenas o catálogo de atualização de segurança descarregado a partir do site Microsoft Update para determinar as atualizações a serem verificados. Atualizações que não são aprovados no servidor do computador Update Services são relatados como se eles fossem aprovados. Se o site do Microsoft Update não pode ser alcançado pelo cliente, um erro será relatado.

Após escolher as opções desejadas clique no botão Start Scan para iniciar o scan. Será carregada a janela conforme mostra a figura 1.8.

Figura 1.8

3 – Aguarde até que o download seja concluído e o scan finalizado. Após o download ser concluído e o scan finalizado será carregada a janela conforme mostra a figura 1.9.

Figura 1.9

Nota

O resultado do report poderá variar de computador para computador, porque as configurações, atualizações e programas instalados, poderão estar diferentes e consequentemente o report também terá um resultado diferente.

4 – Na seção Security Update Scan Results do report é informado que existem 19 atualizações de segurança e 4 atualizações de rollups que não foram instaladas. Clique no link Result details será carreda a janela conforme mostra a figura 1.10.

Figura 1.10

Na janela apresentada na figura 1.10 você tem a lista completa de todas as atualizações e atualizações de segurança que precisam ser instaladas no computador que foi escaneado.

5 -Na janela do report clique no link How to correct this para saber como corrigir esse problema. será carregada a janela conforme mostra a figura 1.11.

Figura 1.11

Na janela apresentada na figura 1.11 você encontrará as opções para corrigir esse problema. Resumindo nesse caso você precisará instalar as atualizações através do Windows Update ou do WSUS caso você tenha na sua empresa.

6 – Na seção Windows Scan Results conforme mostra a figura 1.12 são apresentados os problemas relacionados as vulnerabilidades de configurações do Windows. Em nosso exemplo é apresentado somente dois problemas. Clique nos links Result details e How to correct this para saber como resolver os problemas. O mesmo procedimento você poderá utilizar para as demais vulnerabilidades apresentadas no seu relatório.

Figura 1.12

7 – Na seção Additional System Information é apresentado somente informações de sistema, como por exemplo,versão do Windows, compartilhamentos existentes, services desnecessários e as configurações de auditoria.

Figura 1.13

8 -Na seção Internet Information Service (IIS) Scan Results são apresentadas as vulnerabilidades do IIS, quando instalado no computador escaneado. Em nosso exemplo o IIS não está instalado e consequentemente não são apresentadas as vulnerabilidades.

Figura 1.14

9 – Na seção SQL Server Scan Results são apresentadas as vulnerabilidades do SQL Server, quando instalado no computador escaneado. Em nosso exemplo o SQL Server não está instalado e consequentemente não são apresentadas as vulnerabilidades.

10 – Na seção Desktop Application Scan Results são apresentadas as vulnerabilidades de aplicações de desktop. Em nosso exemplo, não é apresentado nenhum vulnerabilidade.
Clique no botão OK para retornar na janela principal do MBSA. Será carregada a janela conforme mostra a figura 1.15.

Figura 1.15

11 – Clique na opção Scan multiple computers. Será carregada a janela conforme mostra a figura 1.16.

Figura 1.16

No campo Domain name digite o nome do Domínio ou os endereços IPs no campo IP address range dos computadores que serão escaneados. No campo Security report name escolha as variáveis para formar o nome do relatório.

Em Options escolha as opções abaixo para determinar quais serão verificados durante o scan:

  • Check for Windows administrative vulnerabilities

Selecione esta opção para verificar os problemas de configuração do Windows do computador que será escaneado. Tais fatores como o número de membros do grupo Administradores local, tipo de arquivo do sistema, e se o Windows Firewall é habilitado são verificados e relatados.

  • Check for weak passwords
Selecione esta opção para testar as senhas de contas de usuário local para determinar se estão em branco ou se existe outros problemas que possam permitir-lhes ser adivinhado facilmente.
  • Check for IIS administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Internet Information Services (IIS).
  • Check for SQL Server administrative vulnerabilities
Selecione esta opção para verificar vulnerabilidades administrativas no Microsoft SQL Server, Microsoft Data Engine ou Microsoft SQL Server 2000 Desktop Engine (MSDE) em execução no computador de destino.
  • Check for security updates
Selecione esta opção para verifica o computador de destino para saber se faltam atualizações do Microsoft Windows e Microsoft Office. Quando você seleciona esta opção, você também pode especificar as seguintes opções:
  • Configure computers for Microsoft Update and scanning prerequisites
Selecione esta opção para instalar a versão atual do Windows Update Agent no computador de destino, se estiver ausente ou fora da data e configura o computador de destino para atender outros requisitos para a verificação de atualizações de segurança.
  • Scan using Update Services servers only
Selecione esta opção para verifica somente atualizações de segurança para aqueles que são aprovados no computador designado servidor do WSUS. O site Microsoft Update ou de um catálogo offline não são utilizados.
  • Scan using Microsoft Update only
Selecione esta opção para usar apenas o catálogo de atualização de segurança descarregado a partir do site Microsoft Update para determinar as atualizações a serem verificados. Atualizações que não são aprovados no servidor do computador Update Services são relatados como se eles fossem aprovados. Se o site do Microsoft Update não pode ser alcançado pelo cliente, um erro será relatado.
Após escolher as opções desejadas clique no botão Start Scan para iniciar o scan.

12 -Na janela principal do MBSA clique na opção View existing security scan reports será carregada conforme mostra a figura 1.17.

Figura 1.17

Na janela do report você visualizará todos os reports dos scans realizados. Para abrir um report clique no nome do computador.

Após corrigir todos os problemas execute novamente o scan para garantir que todas as vulnerabilidades foram removidas.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

twitter.com/lucianolima_mvp
www.guiamcse.com.br

www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Conheça o Windows Server 2008 R2

Category : Windows Server 2008 R2

Windows Server 2008 R2

 

 

 

 

 

 

 

 

 

 

 

O Microsoft Windows Server 2008 R2 é a nova versão do sistema operacional Windows Server da Microsoft. Construído sobre os recursos e as capacidades do Windows Server 2008, o Windows Server 2008 R2 permite a você criar soluções para a organização mais fáceis de planejar, implantar e gerenciar do que as versões anteriores do Windows Server.

Utilizando o alto nível de segurança, confiabilidade e desempenho fornecidos pelo Windows Server 2008, o Windows Server 2008 R2 estende a conectividade e o controle para recursos locais e remotos. Isso significa que as organizações podem se beneficiar da redução de custos e do aumento da eficiência obtidos por meio do melhor gerenciamento e controle dos recursos em toda a corporação.

 

Avalie agora

Avalie o Windows Server 2008 R2. A avaliação inclui as edições Web, Standard, Enterprise, Datacenter e Itanium Based Systems.

 

Baixe a imagem em VHD

Faça o download do disco virtual do Windows Server 2008 R2 Enterprise e Server Core para Hyper-V.

 

Melhorando a Plataforma de Aplicações Web

O Windows Server 2008 R2 inclui várias melhorias que tornam esse lançamento a melhor plataforma de aplicações do Windows Server até o momento, embora, sem dúvida, os fatores que mais contribuem para isso são as atualizações para o Internet Information Services 7 (IIS 7). O novo servidor Web inclui recursos que fazem com que as aplicações sejam executadas de forma mais rápida, usando menos recursos do sistema. Os recursos aprimorados também se unem para ajudar a reduzir o trabalho de administrar e fornecer suporte para as aplicações baseadas no Windows Server, bem como para melhorar a disponibilidade, a confiabilidade e a escalabilidade.

As principais melhorias para os servidores Web e de aplicações do IIS 7 no R2 são:

Menos trabalho para administrar e fornecer suporte para as aplicações baseadas na Web.
Suporte avançado para aplicações baseadas na Web.
Serviços aprimorados de transferência de arquivos.
Capacidade de estender a funcionalidade e os recursos para as aplicações baseadas na Web.

Habilitando a Virtualização e a Consolidação

A virtualização é um importante fator dos data centers atuais. A eficiência operacional oferecida pela virtualização permite às organizações reduzir substancialmente as atividades operacionais e o consumo de energia.

O Windows Server 2008 R2 proporciona as seguintes melhorias em virtualização:

Virtualização de computadores fornecida pelo Hyper-V Virtualiza os recursos do sistema de um computador físico. A virtualização de computadores permite o fornecimento de um ambiente virtualizado para os sistemas operacionais e aplicações. Quando sozinho, geralmente o Hyper-V é usado para a virtualização do computador servidor. Quando em conjunto com a tecnologia VDI (Virtual Desktop Infrastructure), o Hyper-V é usado para a virtualização do computador cliente.
Virtualização de apresentação Virtualiza um ambiente de processamento e separa o processamento dos gráficos e da entrada e saída, tornando possível executar uma aplicação em um local e ter o controle sobre essa aplicação em outro. A virtualização de apresentação pode permitir a execução de uma única aplicação, ou apresentar uma estação de trabalho com múltiplas aplicações.

Simplificando o Gerenciamento

O gerenciamento contínuo de servidores no data center é uma das tarefas mais demoradas que os profissionais de TI enfrentam atualmente. Qualquer que seja a estratégia de gerenciamento implantada, ela deve fornecer suporte para o gerenciamento tanto do ambiente físico como do virtual.

Para ajudar nesse problema, o Windows Server 2008 R2 possui novos recursos para reduzir o gerenciamento contínuo do Windows Server 2008 R2 e reduzir o trabalho administrativo de executar as tarefas operacionais simples do dia-a-dia. Além disso, essas tarefas administrativas podem ser executadas no servidor ou remotamente. Entre os benefícios destacam-se:

Melhor gerenciamento do consumo de energia dos centros de dados.
Administração remota aprimorada.
Redução do trabalho administrativo para tarefas administrativas executadas de forma interativa.
Linha de comando aprimorada e gerenciamento automatizado com o uso do PowerShell versão 2.0.
Melhor gerenciamento de identidade fornecido pelos Serviços de Domínio do Active Directory e pelos Serviços Federados do Active Directory.
Maior conformidade com os padrões estabelecidos e com as melhores práticas.

Escalabilidade e Confiabilidade

O Windows Server 2008 R2 suporta um volume de carga de trabalho sem precedentes, com escalabilidade dinâmica e total disponibilidade e confiabilidade. Um grande número de recursos novos e atualizados contribui para essa sustentação, entre eles:

Otimização de arquiteturas complexas de CPU
Maior componentização do sistema operacional
Melhor desempenho e escalabilidade para aplicações e serviços
Maior disponibilidade para os serviços automatizados de configuração de IP, usando o recurso de Failover de DHCP
Maior segurança para os serviços DNS usando o recurso DNSSEC

Tornando a Experiência Melhor em Conjunto

O Windows Server 2008 R2 possui vários recursos projetados para trabalhar especificamente com computadores clientes que executam o Windows 7. Essa é a próxima versão do sistema operacional cliente da Microsoft.

Os recursos que só estão disponíveis em computadores clientes que executam o Windows 7 com computadores servidores que executam o Windows Server 2008 R2 incluem:

Conectividade remota simplificada para computadores corporativos, usando o recurso DirectAccess.
Conectividade remota segura para computadores públicos e privados, usando uma combinação dos recursos de Espaço de Trabalho Remoto, Virtualização de Apresentação e Gateway de Serviços da Área de Trabalho Remota.
Melhor desempenho dos escritórios remotos, usando o recurso BranchCache.
Maior segurança para os escritórios remotos, usando o recurso DFS Somente Leitura.
Gerenciamento de energia mais eficiente, usando as novas configurações da Diretiva de Grupo de gerenciamento de energia para clientes do Windows 7.
Melhor integração da apresentação virtualizada, usando o novo recurso de feed de aplicações e estações de trabalho.
Maior tolerância a falhas de conectividade entre sites, usando o recurso Agile VPN.
Maior proteção para unidades removíveis, usando o recurso de Criptografia de Unidade de Disco BitLocker para criptografar as unidades removíveis.
Melhor prevenção contra perda de dados de usuários em trânsito, usando o recurso de Pastas Offline.
Maior disponibilidade para os serviços automatizados de configuração de IP, usando o recurso de Failover de DHCP.
Maior segurança para os serviços DNS, usando o recurso DNSSEC.

Recursos Adicionais

Para obter mais informações técnicas sobre o Windows Server 2008 R2, consulte:

Visão Geral do Windows Server 2008 R2 (em português)
Visão Geral do Live Migration no Windows Server 2008 R2 (em português)
TechCenter do Windows Server 2008 R2 (em português)
Seção de Recursos Técnicos no site americano (em inglês)

 

Fonte: http://www.microsoft.com/brasil/servidores/windowsserver2008/r2/default.mspx

Instalando o Service Pack 2 no Windows Server 2008

2

Category : Windows Server 2008

Objetivo

Esse artigo tem como objetivo demonstrar como instalar o Service Pack 2 no Windows Server 2008 de forma rápida e fácil.

O que é o Service Pack 2?

O Service Pack 2 para Windows Server 2008 é uma atualização para o Windows Server 2008 compatível com novos tipos de hardware e padrões emergentes e inclui todas as atualizações feitas desde o SP1. O SP2 simplifica a administração permitindo que administradores de TI implantem e ofereçam suporte a um único service pack para clientes e servidores.

Pré-Requisitos

  • Assegure que o seu computador está executando o Windows Server 2008 com o Service Pack 1.
  • Você deve desinstalar qualquer versão beta do Service Pack 2 (SP2) antes de iniciar a instalação do Service Pack 2.
  • Você deve ter uma cópia original do Windows Server 2008 instalado em seu computador.
  • Você deve ter a atualização KB955430 instalada em seu computador.

Instalando o Service Pack 2

1 – Acesse a url abaixo para fazer o download do Service Pack 2 do Windows Server 2008:

http://www.microsoft.com/downloads/details.aspx?FamilyID=891ab806-2431-4d00-afa3-99ff6f22448d&displaylang=en (Versão em Inglês).

Nota

A url acima permite você fazer o download do SP2 do Windows Server 2008 para versão de 32-bit, o qual é suportado em todos os idiomas. Para fazer download do SP2 do Windows Server 2008 para versão de 64-bit acesse a url abaixo.

http://www.microsoft.com/downloads/details.aspx?familyid=8AD69826-03D4-488C-8F26-074800C55BC3&displaylang=en

No meu exemplo estou utilizando uma plataforma X86, sendo assim estarei fazendo o download e a instalação do SP2 do Windows Server 2008 X86 em inglês.


2 – Acesse uma das urls acima conforme a edição do seu Windows Server 2008 e faça o download. Será carregada uma figura conforme mostra a figura 1.1.

Figura 1.1

3 – Após o download ser concluído dê um duplo clique no arquivo Windows6.0-KB948465-X86.exe ou se você estiver utilizando uma plataforma x64 e tiver feito o download do mesmo dê um duplo clique em Windows6.0-KB948465-X64.exe. Será carregada uma caixa de diálogo conforme mostra a figura 1.2.

Figura 1.2

4 – Clique em Next para continuar. Será carregada uma caixa de diálogo conforme mostra a figura 1.3.

Figura 1.3

5 – Selecione a opção I accept the license terms e em seguida clique em Next. Será carregada uma caixa de diálogo conforme mostra a figura 1.4.

Figura 1.4

6 – Se você deixar marcado a opção Automatically restart the computer, o seu computador irá reiniciar automaticamente após concluir a instalação do SP2. Faça sua escolha e em seguida clique em Install. Após a instalação do SP2 ser concluída e o computador reiniciar será carregada a caixa de diálogo conforme mostra a figura 1.5.

Figura 1.5

7 – Para verificar se o SP2 foi instalado em seu computador clique em Start, e digite winver em Start Search e em seguida pressione Enter. Será carregada a caixa de diálogo conforme mostra a figura 1.6.

Figura 1.6

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

Conhecendo a Certificação MCITP

Category : Assuntos Gerais, Certificação MCITP, Certificação MCTS, Certificações Microsoft

Ola pessoal,

A nova carreira de certificações MCITP (Microsoft Certified IT Professional) da Microsoft, permite que você se destaque na área em que você é um especialista.

Leia o artigo completo em:  http://www.guiamcitp.com.br/artigos/Conhecendo_as_Certificacoes_MCITP.html

Related Posts with Thumbnails