Tuesday, May 6, 2008

Service Pack โร้ดแม็พของระบบปฏิบัติการวินโดวส์

Windows Service Pack Road Map
Service Pack คือ เป็นชุดโปรแกรมซึ่งทางไมโครซอฟท์ได้ทำการทดสอบการทำงานแล้ว โดยจะเป็นการรวมเอา hotfix, security update, critical update, และ update ต่างๆ ที่เคยออกมาก่อนหน้า และที่ถูกค้นพบใหม่ รวมถึงฟีเจอร์บางอย่างที่ทางผู้ใช้ร้องขอ นำมารวมอยู่ในชุดเดียวกันเพื่อให้ง่ายในการติดตั้งบนเครื่องไคลเอ็นต์

สำหรับระบบปฏิบัติการวินโดวส์นั้น ไมโครซอฟท์จะมีการพัฒนาและออก Service Pack อย่างสม่ำเสมอ โดยกำหนดการคร่าวๆ ของการออก Service Pack ของระบบปฏิบัติการวินโดวส์ในทุกๆ 12 เดือน โดยรายละเอียดเกี่ยวกับโร้ดแม็พ Service Pack ของระบบปฏิบัติการวินโดวส์สามารถอ่านได้จาก http://www.microsoft.com/windows/lifecycle/servicepacks.mspx

ไมโครซอฟท์แนะนำให้ยูสเซอร์ทำการติดตั้ง Service Pack ตัวล่าสุดเสมอเพื่อความปลอดภัยสูงสุดของระบบปฏิบัติการวินโดวส์

Add to Technorati Favorites  Add to Google  Add to delicious.com  Add to digg.com
Windows Service Pack Road Map

© 2008 Thai Windows Administrator, All Rights Reserved.

WSUS Administration: Options (Part 1/4)

WSUS Administration: Options (Part 1/4)
การจัดการ Windows Server Update Services (WSUS)
หลังจากติดตั้ง WSUS เรียบร้อยแล้ว ขั้นต่อไปคือทำการตั้งค่า Update Options เพื่อให้ WSUS ของเราทำการ Synchronization อัพเดทจากไมโครซอฟต์ หรือจากเซิร์ฟเวอร์ตัวอื่น (WSUS Upstream Server)

WSUS Administration Step by step

1. การตั้งค่า Update Options
เมื่อติดตั้งเซิร์ฟเวอร์ WSUS เสร็จเรียบร้อยแล้ว ขั้นต่อไปคือการตั้งค่า Synchronization Options ครับ

1.ให้เปิดหน้าเวบเอ็ดมินของ WSUS โดยทั่วไปจะเป็นดังนี้ http://wsus_server_name/wsusadmin ซึ่งจะได้หน้าเว็บ WSUS Homepage ดังรูปที่ 1.


รูปที่ 1. WSUS Homepage

2.ที่หน้า WSUS Homepage ให้คลิกที่ไอคอน Options เพื่อเข้าสู่หน้าจอการตั้งค่าของ WSUS ซึ่งจะได้หน้าเว็บ WSUS Options ดังรูปที่ 2.


รูปที่ 2. WSUS Options Wep page

3.ที่หน้า WSUS Options ให้คลิกที่ไอคอน Synchronization Options เพื่อเข้าสู่หน้าจอการตั้งค่า Synchronization ของ WSUS ซึ่งจะได้หน้าเว็บWSUS Synchronization Options ดังรูปที่ 3.


รูปที่ 3. WSUS Synchronization Options 1

4.ที่หน้า WSUS Options รูปที่ 4.WSUS Synchronization Options ให้ทำการตั้งค่า Synchronization Options ดังนี้ (การตั้งค่าของคุณนั้นอาจแตกต่างกันไป ตามความต้องการใช้งาน หรือปัจจัยอื่นๆ เช่น กำลังคน , งบประมาณ, หรือนโยบายเป็นต้น)
-Schedule เป็นการเลือกว่าจะทำการ Synchronize แบบด้วยตนเอง (Synchronization Manually) หรือว่า ให้ Synchronize ทุกวันโดยอัตโนมัติตามเวลาที่กำหนด (Synchronization Daily at:)
-Products and Classifications ให้กำหนดว่าจะทำการอัพเดทผลิตภัณฑ์อะไรบ้าง โดยมีให้เลือก คือ Windows 2000, Windows Defender, Windows Server 2003, Windows XP, MS Office สำหรับ Classifications นั้นเป็นการเลือกประเภทหรือกลุ่มของอัพเดทที่ WSUS จะให้บริการแก่ผลิตภัณฑ์ โดยมีประเภทต่างๆ ให้เลือกคือ Critical Updates, Definition Updates, Feature Packs, Security Updates, Service Packs, Tools, Update Rollups, Updates สำหรับคำนิยามของแต่ละประเถทนั้นอ่านรายละเอียดได้จาก
1.Windows Update Basic
2.Microsoft Update

-Proxy Server สำหรับ WSUS ที่ทำการอัพเดทจาก Upstream server หรือ Microsoft Update ผ่านทางพร็อกซี่เซิร์ฟเวอร์ ใส่ค่า Server name และ Port number หากพร็อกซี่เซิร์ฟเวอร์ต้องมีการตวจสอบผู้ใช้ก็ให้ใส่ User name, Domain, และ Password ด้วย
-Update Source สำหรับเลือกว่าจะใช้แหล่งอัพเดทจากที่ไหนมีให้เลือกสองแบบ คือ Synchronize from Microsoft Update และ Synchronize from Upstream Windows Server Update Services server หากเลือกอย่างหลังต้องใส่ชื่อ Sever name และ Port ด้วย และหาก WSUS รันแบบ ssl ก็ให้เลือก Use ssl when Synchronize update information
-Update Files and Languages เป็นการเลือกว่าจะให้บริการอัพเดทในภาษาอะไรบ้างแก่เครื่องลูกข่าย


รูปที่ 4. WSUS Synchronization Options 2

2. การตั้งค่า Automatic Approval Options
เมื่อตั้งค่า Synchronization Options เสร็จแล้ว ขั้นต่อไปจะเป็นการตั้งค่า Automatic Approval Options ครับ

1. จากหน้าต่าง WSUS Homepage (http://wsus_server_name/wsusadmin) ให้คลิกที่ไอคอน Options ซึ่งจะได้หน้า Options Wep page ดังรูปที่ 2.
2. ที่หน้าเว็บ Options Wep page รูปที่ 2. ให้คลิก Automatic Approval Options จะได้เวบเพจดังรูปที่ 5.
3. ที่หน้าเว็บ Automatic Approval Options ให้ทำการตั้งค่าต่างๆ คือ

-Approve for Detection เป็นการตั้งกฏให้ WSUS ทำการ detect การอัพเดทของประเภทอัพเดทที่กำหนดโดยอัตโนมัติ
1.เลือก Automatically approve updates for detection by using the following rule:
2.เลือกอัพเดทที่ต้องการโดยคลิกที่ Add/Remove Classification แล้วเลือกอัพเดทที่ต้องการ
3.เลือกกรุ๊ปของคอมพิวเตอร์ที่ต้องการโดยคลิกที่ Add/Remove Computer groups แล้วเลือกกรุ๊ปที่ต้องการ

-Approve for Installation เป็นการตั้งกฏให้ WSUS ทำการ approve ประเภทอัพเดทที่กำหนดโดยอัตโนมัติ
1.เลือก Automatically approve updates for installation by using the following rule:
2.เลือกอัพเดทที่ต้องการโดยคลิกที่ Add/Remove Classification แล้วเลือกอัพเดทที่ต้องการ
3.เลือกกรุ๊ปของคอมพิวเตอร์ที่ต้องการโดยคลิกที่ Add/Remove Computer groups แล้วเลือกกรุ๊ปที่ต้องการ

-Revision of Updates เป็นการให้ WSUS ทำการ approve เมื่อมีการออกอัพเดทต้วเดิมแต่เป็นรีวิชั่นใหม่ แบบใด
1.หากต้องการให้ WSUS ทำการ approve โดยอัตโนมัติ เลือก Automatically approve the latest revision of the update
2.หากต้องการทำการ approve ด้วยตนเอง เลือก Continue using the older revision and manually approve the new update revision

-Windows Server Update Services Updates เป็นการหนดว่าให้ WSUS ทำการ approve การอัพเดทที่เป็นอัพเดทของ WSUS โดยอัตโนมัติหรือไม่
1.เลือก Automatically approve WSUS updates


รูปที่ 5. Automatic Approval Options

3. การตั้งค่า Computer Options
เมื่อตั้งค่า Synchronization Options เสร็จแล้ว และ Automatic Approval Options ขั้นต่อไปจะเป็นการตั้งค่า Computer Options ครับ

1. จากหน้าต่าง WSUS Homepage (http://wsus_server_name/wsusadmin) ให้คลิกที่ไอคอน Options ซึ่งจะได้หน้า Options Wep page ดังรูปที่ 2.
2. ที่หน้าเว็บ Options Wep page รูปที่ 2. ให้คลิก Computer Options จะได้เวบเพจดังรูปที่ 6.
3. ที่หน้าเว็บ Computer Options ให้ทำการตั้งค่า 2 แบบ คือ
-Use the Move computer task in Windows Server Update Services คือให้ใช้คำสั่ง Move computer ในการจัดกลุ่มของเครื่องคอมพิวเตอร์ลูกข่ายของ WSUS โดยการคลิกที่เครื่องคอมพิวเตอร์ที่ต้องการ แล้วคลิกที่คำสั่ง Move the selected computer แล้วเลือกกลุ่มที่ต้องการ รายละเอียดจะกล่าวถึงอีกครั้งตอนที่ 2 WSUS Administration Part2/4:Computers
-Use Group policy or registry settings on computers คือกำหนดกลุ่มของเครื่องคอมพิวเตอร์ลูกข่ายจากการตั้งค่าในรีจีสทรีหรือกรุ๊ปโพลิซี อ่านรายละเอียดได้จาก การคอนฟิกอัพเดทโดยใช้ Group Policy Editor part 1/2 และ การคอนฟิกอัพเดทโดยใช้ Group Policy Editor part 2/2


รูปที่ 6. Computer Options

ลิงค์ที่เกี่ยวข้อง
WSUS Administration Part 2/4:Computers
WSUS Administration Part 3/4:Reports
WSUS Administration Part 4/4:Updates
โฮมเพจ Microsoft WSUS

Keywords: WSUS Administration Guide Options

© 2008 Thai Windows Administrator, All Rights Reserved.

Monday, May 5, 2008

ปัญหา Windows Update Agent ของ MBSA 2.1

ปัญหา Windows Update Agent ของ MBSA 2.1
ในการตรวจสอบเครื่องคอมพิวเตอร์ด้วยโปรแกรม MBSA นั้น โปรแกรม MBSA จะต้องทำงานร่วมกับ Windows Update Agent หรือ WUA ซึ่ง MBSA เวอร์ชัน 2.1 นั้นต้องการ WUA เวอร์ชัน 5.8.0.2678 เป็นอย่างต่ำ ดังนั้นถ้าเวอร์ชันของ WUA ต่ำกว่าต้องการ โปรแกรม MBSA ก็จะไม่สามารถทำการตรวจสอบให้เสร็จสมบูรณ์ได้ (Security Assessment: Incomplete scan) โดยมันจะแสดงความผิดพลาด "Computer has an older version of the client and security database" ดังรูปที่ 1 สำหรับการแก้ไขปัญหาดังกล่าวนี้ ทำได้โดยการติดตั้ง WUA เวอร์ชันตามที่ MBSA ต้องการ ซึ่ง WUA นั้น จะมีให้บริการดาวน์โหลดบนเว็บไซต์ของไมโครซอฟท์


รูปที่ 1 Computer has an older version of the client and security database

ตำแหน่งการดาวน์โหลด

การติดตั้ง WUA
หลังจากทำการดาวน์โหลดตัวติดตั้ง WUA เสร็จเรียบร้อยแล้ว จากนั้นให้ทำการติดตั้งตามขั้นตอนดังนี้

1.ในที่โฟลเดอร์ที่เก็บโปรแกรม ให้ทำการดับเบิลคลิกที่ไฟล์ WindowsUpdateAgent30-x86.exe จะได้หน้าไดอะล็อกดังรูปที่ 2. ให้คลิก Next


รูปที่ 2. Installation Windows Update Agent

2. ในหน้าไดอะล็อก WUA License Term ให้คลิก I Agree เสร็จแล้วคลิก Next ดังรูปที่ 3.


รูปที่ 3. WUA License Term

3. ในหน้าไดอะล็อก ระบบจะทำการติดตั้ง ดังรูปที่ 4. เมื่อการการติดตั้งแล้วเสร็จ ให้คลิก Finish ดังรูปที่ 5.


รูปที่ 4. Installation Progress


รูปที่ 5. Install Completed

หลังจากติดตั้ง WUA เสร็จเรียบร้อยแล้วให้ทำการสแกนเครื่องคอมพิวเตอร์ด้วย MBSA ซึ่งจะไม่แจ้งปัญหาเรื่อง "Computer has an older version of the client and security database" และโปรแกรมจะทำการตรวจสอบเครื่องคอมพิวเตอร์ได้อย่างสมบูรณ์ ดังรูปที่ 6.


รูปที่ 6 Security Assessment

Windows Update Agent WUA MBSA 2.1 Microsoft Baseline Security Analyzer

© 2008 Thai Windows Administrator, All Rights Reserved.

การตรวจสอบและประเมินความปลอดภัยของวินโดวส์ด้วย MBSA 2.1

การตรวจสอบและประเมินความปลอดภัยของวินโดวส์ด้วย MBSA 2.1
Microsoft Baseline Security Analyzer (MBSA) จัดเป็นเครื่องมือที่ดีตัวหนึ่งสำหรับใช้ในการตรวจสอบและประเมินระบบความปลอดภัยเครื่องคอมพิวเตอร์ที่ระบบปฏิบัติการวินโดวส์ โดยปัจจุบันโปรแกรม MBSA ได้พัฒนามาถึงเวอร์ชัน 2.1 แล้ว

การติดตั้ง MBSA 2.1
หากยังไม่มีโปรแกรมติดตั้ง MBSA 2.1 ให้ทำการดาวน์โหลดจากเว็บไซต์ศูนย์ดาวน์โหลดของไมโครซอฟต์ เว็บไซต์ http://www.microsoft.com/downloads หลังจากดาวน์โหลดเสร็จแล้วให้ทำการติดตั้งตามขั้นตอนดังนี้

1.ในที่โฟลเดอร์ที่เก็บโปรแกรม ให้ทำการดับเบิลคลิกที่ไฟล์ MBSAsetup-x86-EN.exe จะได้หน้าไดอะล็อกดังรูปที่ 1. ให้คลิก Next


รูปที่ 1. MBSA 2.1 Setup

2. ในหน้าไดอะล็อก License Agreement ให้คลิก I accept the license agreement ดังรูปที่ 2. แล้วคลิก Next


รูปที่ 2. License Agreement

3. ในหน้าไดอะล็อก Destination Folder หากต้องการเปลี่ยนตำแหน่งการติดตั้งให้คลิกที่ Browse แล้วเลือก โฟลเดอร์ที่ต้องการ เสร็จแล้วคลิก Next ดังรูปที่ 3.


รูปที่ 3. Destination Folder

4. ในหน้าไดอะล็อก Start Installation ให้คลิก Next เพื่อเริ่มทำการติดตั้งโปรแกรมดังรูปที่ 4.


รูปที่ 4. Start Installation

5. ระบบจะทำการติดตั้ง ดังรูปที่ 5. เมื่อการการติดตั้งแล้วเสร็จ ให้คลิก Finish ดังรูปที่ 6.


รูปที่ 5. Installation Progress


รูปที่ 6. Installaition Completed

การใช้งาน MBSA 2.1
เมื่อทำการติดตั้ง MBSA และ WUA เสร็จแล้วเริ่มต้นใช้งานโดยการดับเบิลคลิกที่ไอคอน Microsoft Baseline Security Analyzer 2.1 บนเดสท็อป ซึ่งจะได้หน้าต่าง MBSA ดังรูปที่ 11.

คำอธิบายของส่วนต่าง
>>>- Scan a computer ไปหน้าต่างสำหรับทำการสแกนคอมพิวเตอร์ 1 ตัว
>>>- Scan multiple computers ไปหน้าต่างสำหรับทำการสแกนคอมพิวเตอร์หลายตัว
>>>- View security reports ไปหน้าต่างของ Security Report
>>>- View existing security scan reports ไปหน้าต่างของ Security Report
>>>- About Microsoft Baseline Security Analyzer ไปหน้าต่างข้อมูลของ MBSA


รูปที่ 11. MBSA Startup Windows

2. เริ่มทำการสแกนโดยการคลิก Scan a Computer จะได้หน้าต่างดังรูปที่ 12. ในช่อง Computer Name ให้ใส่ชื่อเครื่องคอมพิวเตอร์ที่ต้องการสแกน โดยค่าเริ่มต้นนั้นจะเป็นชื่อเครื่องที่โปรแกรมติดตั้งอยู่ แล้วคลิก Start scan (ในที่นี้ไม่เลือก Check for IIS administrative vulnerabilities และ Check for SQL administrative vulnerabilitties)


รูปที่ 12. Which computer do you want to scan

3. โปรแกรม MBSA จะทำการดาวน์โหลดอัพเดทฐานข้อมูลของมันเอง เสร็จแล้วจะเริ่มทำการสแกน ดังรูปที่ 13. รอจนกว่าโปรแกรมทำงานแล้วเสร็จ


รูปที่ 13. Scanning Computer

4. เมื่อ MBSA สแกนแล้วเสร็จจะแสดงผลการสแกนดังนี้
- รูปที่ 14. Security assessment & Security Update Scan Results
- รูปที่ 15. Windows Scan Results: Administrative vulnerabilities
- รูปที่ 16. Windows Scan Results: Addition System Information และ Desktop Application Scan Results: Administrative vulnerabilities


รูปที่ 14. Scan report 1/3


รูปที่ 15. Scan report 2/3


รูปที่ 16. Scan report 3/3

5. ในกรณีที่ MBSA แจ้งว่ามีปัญหา สามารถดูวิธีการแก้ไขได้โดยการคลิกที่ How to correct this ดังรูปที่ 17. ซึ่งจะเปิดเฮลพ์ไฟล์ที่สำพันธ์กับปัญหาที่เกิดขึ้น(ไฟล์เหล่านี้จะอยู่ในโฟลเดอร์ C:/Program Files/Microsoft Baseline Security Analyzer 2/Help/)


รูปที่ 17. How to correct

การใช้งานร่วมกับ WSUS Server
สำหรับหน่วยงานที่บริหารจัดการการอัพเดทระบบวินโดวส์โดยใช้งาน WSUS สามารถใช้งานร่วมกับ MBSA ได้ตามวิธีการดังนี้

1.จากหน้าหน้าต่าง MBSA Startup เมื่อคลิก Scan a computer หรือ Scan multiple computers ซึ่งจะได้หน้าต่าง MBSA ดังรูปที่ 12. ในหัวข้อ Check for security updates เลือกหัวข้อ Advanced Update Sevices Options แล้วเลือก Scan using assigned Update Services server only ดังรูปที่ 19. แล้วคลิก Start scan

รูปที่ 19. Scan using assigned WSUS

2. จากนั้นให้ดำเนินการตามขั้นตอนที่ 2-5 เริ่มต้นใช้งาน MBSA จนแล้วเสร็จ

การดูรายงานผลการสแกน
ในการดูรายงานผลการสแกนของ MBSA นั้น ทำได้ดังนี้

1. ในหน้าต่างเริ่มต้นของ MBSA ดังรูปที่ 11. ให้คลิก View Security Report
2. ในหน้า Choose a security report to view ดังรูปที่ 20. ให้คลิกเลือก Security Report ที่ต้องการดู


รูปที่ 20. Choose a security report to view

3. เมื่อดู Security Report แล้วเสร็จ ให้คลิก OK

หัวข้อที่เกี่ยวข้อง
1. แนะนำ MBSA http://thaiwinadmin.blogspot.com/2007/03/microsoft-baselibe-security-analyzer.html
2. การใช้งาน MBSA 2.0 http://thaiwinadmin.blogspot.com/2007/03/microsoft-baseline-security-analyzer.html
3. เว็บไซต์ MBSA http://www.microsoft.com/technet/security/tools/mbsahome.mspx
4. เว็บไซต์ MBSA 2.0 Frequently Asked Questions http://www.microsoft.com/technet/security/tools/mbsa2/qa.mspx

Microsoft Baseline Security Analyzer MBSA 2.1
© 2008 Thai Windows Administrator, All Rights Reserved.

Download CCleaner v2.07.575

CCleaner v2.07.575
เมื่อวันที่ 28 เมษายน 2551 ที่ผ่านมา Piriform Ltd ซึ่งเป็นผู้พัฒนาโปรแกรม CCleaner ได้ออก CCleaner เวอร์ชันใหม่ล่าสุด คือ v2.07.575 โดยได้ทำการปรับปรุงและแก้ไขข้อบกพร่องต่างๆ ดังนี้

มีอะไรใหม่ใน CCleaner v2.07.575
  • รองรับ Firefox 3.0
  • แก้ไขบั๊กเกี่ยวกับการรายงานขนาด KB/MB ผิด
  • แก้ไขบั๊กเกี่ยวกับความผิดพลาดของคุ๊กกี้ของ IE
  • ปรับปรุงความน่าเชื่อถือของเวลาที่ใช้ในการสแกน
  • ปรับปรุงการจัดการหน่วยความจำภายใน
  • ย้ายการตั้งค่ารีจีสทรีไปอยู่ที่ HKCU\Software\Piriform\CCleaner
  • แก้ไขบั๊กเกี่ยวกับซึ่งทำให้ CC ค้างบนซีสเต็มเทรย์
  • ทำการเปลี่ยนชื่อ MSN Messenger เป็น Windows Live Messenger
  • เพิ่ม MS Office Picture Manager เข้าเป็นโปรแกรมแอพพลิเคชัน
  • แก้ไขปัญหาการยกเลิกการติดตั้งบนระบบปฏิบัติการแบบ 64-bit
  • ปรับแต่งการแสดงกราฟิกยูสเซอร์อินเทอร์เฟชให้ดีขึ้น
  • แก้ไขบั๊กต่างๆ ที่เป็นประเด็นเล็กๆ น้อยๆ

การติดตั้งโปรแกรม
สำหรับท่านที่สนใจใช้งาน สามารถทำการดาวน์โหลด CCleaner v2.07.575 ได้จากเว็บไซต์ CCleaner ซึ่งไฟล์จะมีขนาดประมาณ 2.76 MB

สำหรับรายละเอียดวิธีการใช้งานโปรแกรม CCleaner สามารถอ่านได้จาก การใช้งาน CCleaner Step-by-Step

© 2008 Thai Windows Administrator Blog, All Rights Reserved.