Da Microsoft Mitte März 2007 WWW-Seiten, die Microsoft-Patches bereitstellen,
abgemahnt hat, wurde Rudi Theisen angewiesen, keine Microsoft-Software mehr
auf dem FZJ-WWW-Server bereitzustellen.
Sie finden diese innerhalb des JuNet aber bis zum Jan. 2010 weiterhin auf dem ZEL-CD-Server.
1.1 Installation von Windows XP mit Service Pack 3
Da im Netz, auch im JuNet, immer mit Netz-Attacken (Würmern) zu rechnen ist,
ist es wichtig,
dass Ihr Windows-Rechner netzsicher gemacht ist.
Unter
\\PCSRV\public\JuNetSecCD\netz-sicher.de\
finden Sie alles, um einen Windows-Rechner mit XP netzsicher zu machen.
Wenn Sie ein neues Windows-XP-System installieren,
sollte Sie die Win-XP-SP3-Installations-CD verwenden, die Sie intern auf unserem
PC-Server unter
\\PCSRV\public\JuNetSecCD\XP-SP3-Installations-CD\
finden.
Dann haben Sie bereits alle Patches
bis zum Mai 2008 installiert.
1.3.1
Aktuelle Internet Explorer Patches installieren
Bis März 2010 wurde der aktuellen IE-Sammelpatch immer auf dem PC-Server
bereitgestellt. Jetzt müssen Sie sich den selber suchen und installieren.
1.3.2
Sichere Konfiguration des Internet Explorers
Hinweis: Leider sind alle nachfolgend genannten Beiträge veraltet! (06.07.2009)
Internet Explorer (IE) Version ermitteln
(mit Service Pack(SP) und Patches)
Die installierten Patches zeigt der Internet Explorer aber inzwischen nicht mehr an.
(http://www.fz-juelich.de/jsc/sicherheit/docs/win/inf-win/ie-vers.htm 09.03.2004)
Voreinstellungen der Zonen des Internet Explorers 6 (IE6) nach der Win XP SP2-Installation:
Standard-Browser ändern (hier: Den IE als Standard-Browser definieren.)
(http://www.fz-juelich.de/jsc/sicherheit/download/freeware.1/pc-tools/set-browser/standard-browser.htm 05.02.2007)
Exemplarische
Installation des Java 6 Updates 17
(http://www.fz-juelich.de/jsc/sicherheit/download/freeware.1/java/pc/java-update-auf-6.17-zam.htm 4.11.2009, also
auch schon wieder veraltet!)
2.2
Offline-Aktualisierung von Windows
Das FZJ (seit März 2010 nur noch das ZEL) unterstützen zur Zeit nur noch zwei Wege zur Windows-
und zur Office-Aktualisierung:
2.2.1
Aktualisierung mit Hilfe der c't Offline Update Prozedur
Die Zeitung c't hat in Heft 26 (2006) eine Offline-Windows-Aktualisierungs-Methode
vorgestellt. Inzwischen kann diese Methode auch Office-Patches aktualisieren.
Mit den von Torsten Wittrock erstellten Scripten erzeugt das ZEL nach jedem
Patchtag für Win-2000, Win-XP und Windows Server 2003, jeweils für die deutsche und englische
Versionen, die benötigten ISO-Dateien (s. \\ZELCDS.zel.kfa-juelich.de\public\WindowsOfflineUpdate\ ).
Innerhalb
des JuNet kann man PCs mit Windows von Windows-2000 bis Windows-Vista und Office
von Office-2000 bis Office-2007
von der einen Freigabe \\ZELCDS.zel.kfa-juelich.de\WindowsOfflineUpdate\ mit Hilfe
dieser c't Offline Update Prozedur aktualisieren.
Die Aktualisierung erfolgt weitgehend automatisiert. Man muss nur mitunter den PC neu starten
und dann das c't Update-Programm neu starten.
2.2.2
Aktualisierung mit Hilfe des PC-Welt PatchLoaders (eingestellt im Aug. 08)
In Heft 4 (2006) hatte die Zeitung PC-Welt den PatchLoader vorgestellt.
Der konnte von Anfang an nicht nur Windows, sondern auch
Office aktualisieren. Die alternative c't-Lösung konnte anfangs noch keine Office-Patches
aktualisieren.
Im Mai 2008 hat der PatchLoader das Service Pack 3 von Win-XP nicht
als erstes installiert.
Deshalb wurde damals die Unterstützung des Patchloaders eingestellt.
2.3
Manuelle Installation der Windows- und Office-Patches
2.3.1
Hilfen zur manuellen Aktualisierung von Windows
2.3.2
Manuelle Installation der Windows- und Office-Patches von den Sicherheits-CDs
Das ZEL beschafft die Windows- und Office-Patches und stellt diese intern auf dem
ZEL-CD-Server bereit (s. \\ZELCDS\public\MS-Patches\). Die Office-Service-Packs
sind ebenfalls dort zu finden (s. \\ZELCDS\public\Office2003, \\ZELCDS\public\OfficeXP
und \\ZELCDS\public\Office2K).
Die Unterstützung der Windows- und Office-Patch-Installationen hat das JSC mit
dem Ausscheiden von Rudi Theisen im März 2010 eingetellt.
3.
Office-Installation und Installation der Office-Patches
3.1
Installation von Office-2003, dessen Service Pack 3 und des Office-2007er Service Pack 2
Installation des Office-2003 Service Pack 3 (SP3)
Hinweis: Das Office-2003 SP3 kann installiert werden ohne dass man vorher
dessen Service Pack 1 (SP1) oder Service Pack 2 (SP2) installiert haben muss.
(http://www.fz-juelich.de/jsc/sicherheit/download/freeware.1/Microsoft/office-2003/SP3/office-2003-sp3-zam.htm 12.10.2007 )
Installation des Office-2007 Service Packs 2
Hinweis: Das Office-2007 SP2 kann installiert werden ohne dass man vorher
dessen Service Pack 1 (SP1) installiert haben muss.
(http://www.fz-juelich.de/jsc/sicherheit/download/freeware.1/Microsoft/office-2007/SP2/office-2007-SP2-zam.htm 07.05.2009)
3.2
Installation der Office-Patches
3.2.1
Installation der Office-Patches mit Hilfe des Microsoft Update Dienstes
Während Microsoft bis Ende Juni 2009 noch einen eigenen Office-Update-Dienst
angeboten hatte, ist der nun Teil des umfassenderen Microsoft Update Dienstes
geworden. Siehe:
3.2.2
Installation der Office-Patches mit dem PatchLoader
Der PatchLoader konnte für Win-XP auch die Office-Patches installieren
(s. Kap. 2.3.2). Da aber der Hersteller die mit XP-SP3
notwendig gewordene
Weiterentwicklung des Patchloaders im Mai 2008 eingestellt hat, haben auch wir
das leider machen müssen.
3.2.3
Installation der Office-Patches mit Hilfe der c't Offline Update Prozedur
Die Office-Patches findet man intern auf dem ZEL-CD-Server
(\\ZELCDS.zel.kfa-juelich.de\public\MS-Patches\),
seit März 2010 aber nicht mehr auf dem PC-Server.
Bis Ende Juni 2009 wurde exemplarisch die Installation der Office-2003er-Patches
dokumentiert. Diese finden Sie unter den betreffenden Office-Patches
auf unserem
WWW-Server
(http://www.fz-juelich.de/jsc/sicherheit/download/freeware.1/Microsoft/office-2003/)
Exemplarische:
Installation des Word-Patches MS09-027 für Office-2003 (KB969603)
(http://WWW.FZ-Juelich.DE/jsc/sicherheit/download/freeware.1/Microsoft/office-2003/ms09-027-Word/ms09-027-word-zam.htm 29.06.2009)
Einrichtung und Nutzung eines Druckers per CUPS-Client
(unter Win-XP)
Diese CUPS-Client-Lösung kann mehr als die nachfolgend beschriebene CUPS-Samba-Anbindung.
(http://www.fz-juelich.de/jsc/sicherheit/docs/win/inf-xp/cups-client-rth.htm 26.11.2008)
Installation von Win XP Service Pack 2 (SP2)
Dann haben Sie bereits alle Patches
bis zum 9. Aug. 2004 installiert.
(http://www.fz-juelich.de/jsc/sicherheit/docs/win/inf-xp/xp-sp2.htm 25.08.2004)