Saturday, May 17, 2008

WSUS Administration : Reports (Part 3/4)

WSUS Administration : Reports
การเข้าสู่หน้า Report นั้น จากหน้า WSUS Homepage โดยทั่วไปจะเป็น http://wsus_server_name/wsusadmin ให้คลิกที่ไอคอน Reports ซึ่งจะได้หน้าเว็บดังรูปที่ 1.
หน้า Report ของเซิร์ฟเวอร์ WSUS นั้นจะแสดงรายงานจำนวน 4 ตัว ดังนี้
1. Status of Updates จะแสดงรายงานสถานะของการอัพเดท
2. Status of Computers จะแสดงรายงานสถานะการอัพเดทของเครื่องคอมพิวเตอร์
3. Synchronization Results จะแสดงรายงานผลของการซิงน์โครไนซ์
4. Settings summary


รูปที่ 1.WSUS Reports

1. Status of Updates
Status of Updates จะแสดงรายงานสถานะของการอัพเดท โดยจากหน้าเว็บ WSUS Reports ให้คลิกที่ไอคอน Status of Updates จะได้หน้าเว็บดังรูปที่ 2. ซึ่งประกอบด้วย 4 ส่วนคือ
1.1 Tasks เก็บคำสั่ง Print reports สำหรับการพิมพ์รายงาน Status of Updates
1.2 View เก็บคำสั่งสำหรับใช้เลือกการแสดงผลตามที่ต้องการ
1.3 Status of Update for: จะแสดงชื่อเซิร์ฟเวอร์ WSUS และกลุ่มของเครื่องคอมพิวเตอร์ และสถานะของอัพเดท ตามการเลือกในส่วน View
1.4 Status of Updates เป็นส่วนที่แสดงรายละเอียดสถานะของอัพเดทแต่ละตัว คือ
-1.Title ชื่อของการอัพเดท
-2.Installed จำนวนเครื่องที่ติดตั้งแล้ว
-3.Needed จำนวนอัพเดทที่ต้องติดตั้งเพิ่ม
-4.No needed จำนวนอัพเดทที่ไม่จำเป็น
-5.Unknown ไม่มีข้อมูล
-6.Fails จำนวนเครื่องที่เกิดความผิดพลาดในการอัพเดท
-7.Last Update วันที่ที่ทำการอัพเดทล่าสุด


รูปที่ 2.Status of Updates

2. Status of Computers
Status of Computers จะแสดงรายงานสถานะการอัพเดทของเครื่องคอมพิวเตอร์ โดยจากหน้าเว็บ WSUS Reports ให้คลิกที่ไอคอน Status of Computers จะได้หน้าเว็บดังรูปที่ 3. โดยประกอบด้วย 4 ส่วนคือ
2.1 Tasks เก็บคำสั่ง Print reports สำหรับการพิมพ์รายงาน Status of Updates
2.2 View เก็บคำสั่งสำหรับใช้เลือกการแสดงผลตามที่ต้องการ
2.3 Status of Computers for: จะแสดงชื่อเซิร์ฟเวอร์ WSUS และกลุ่มของเครื่องคอมพิวเตอร์ และสถานะของอัพเดท ตามการเลือกในส่วน View
2.4 Status of Computers เป็นส่วนที่แสดงรายละเอียดสถานะการอัพเดทของเครื่องคอมพิวเตอร์แต่ละตัว คือ
-1.Computer name ชื่อเครื่องคอมพิวเตอร์
-2.Installed จำนวนอัพเดทที่ติดตั้งแล้ว
-3.Needed จำนวนอัพเดทที่ต้องติดตั้งเพิ่ม
-4.Not Needed จำนวนอัพเดทที่ไม่จำเป็น
-5.Unknown ไม่มีข้อมูล
-6.Fails จำนวนเครื่องที่เกิดความผิดพลาดในการอัพเดท
-7.Last Update วันที่ที่ทำการอัพเดทล่าสุด


รูปที่ 3.Status of Computers

3. Synchronization Results
Synchronization Results จะแสดงรายงานผลของการซิงน์โครไนซ์เซิร์ฟเวอร์ WSUS โดยจากหน้าเว็บ WSUS Reports ให้คลิกที่ไอคอน Synchronization Results จะได้หน้าเว็บดังรูปที่ 4. โดยประกอบด้วย 4 ส่วนคือ
3.1 Tasks เก็บคำสั่ง Print reports สำหรับการพิมพ์รายงาน Status of Updates
3.2 View เก็บคำสั่งสำหรับใช้เลือกการแสดงผลตามระยะเวลาที่ต้องการ
3.3 Status of Computers for: จะแสดงชื่อเซิร์ฟเวอร์ WSUS และกลุ่มของเครื่องคอมพิวเตอร์ และสถานะของอัพเดท ตามการเลือกในส่วน View
3.4 New Updates เป็นส่วนที่แสดงรายละเอียดการอัพเดทของเซิร์ฟเวอร์ WSUS ตามเงื่อนไขที่เลือกใน View โดยจะแสดงรายละเอียด คือ
-1.Title ชื่อของการอัพเดท
-2.Product เป็นอัพเดทของผลิตภัณฑ์
-3.Classifications การอัพเดทอยู่ในระดับชั้น


รูปที่ 4.Synchronization Results

4. Settings summary
Settings summary จะแสดงรายงานสรุปการตั้งค่าต่างๆ ของเซิร์ฟเวอร์ WSUS โดยจากหน้าเว็บ WSUS Reports ให้คลิกที่ไอคอน Settings summary จะได้หน้าเว็บดังรูปที่ 5. และ รูปที่ 6. โดยประกอบด้วย 2 ส่วนคือ
4.1 Tasks เก็บคำสั่ง Print reports สำหรับการพิมพ์รายงาน
4.2 Settings Summary for : WSUS_server_name ซึ่งมี xx ส่วนคือ
-Synchronization Schedule เป็นตารางการอัพเดท ในกรณีนี้ตั้งเป็น Manual
-Products and Classifications เป็นชื่อผลิตภัณฑ์และระดับชั้นของการอัพเดท ในกรณีนี้เลือกผลิตภัณฑ์ 4 ตัว คือ Windows 2000, Windows Defender, Windows Server 2003, Windows XP และเลือกระดับชั้นของการอัพเดท 8 ตัว คือ Critical Updates, Definition Updates, Feature Packs, Security Updates, Service Packs, Tools, Update Rollups,และ Updates
-Update Source แหล่งของการอัพเดท ในกรณีนี้เลือกอัพเดทจากไมโครซอฟต์
-Proxy Server จะเป็นชื่อพร็อกซี่เซิร์ฟเวอร์สำหรับกรณีที่ต้องใช้งานอินเทอร์เน็ตผ่านพร็อกซี่เซิร์ฟเวอร์
-Update Files จะเป็นตำแหน่งที่เก็ยไฟล์อัพเดท
-Language เป็นภาษาที่เลือกให้ทำการอัพเดท
-Automatic Approval
-Revision to Updates การตั้งค่าของการอัพเดทตัวเดิมในกรณีที่มีการออกอัพเดทมาใหม่
-Windows Server Update Services Updates การตั้งค่าของการอัพเดทของเวิร์ฟเวอร์ WSUS เอง ในกรณีนี้ตั้งให้ทำการ approve การอัพเดทของ WSUS โดยอัตโนมัติ Automatically approve WSUS updates
-Downstream Server เป็นชื่อของ WSUS ที่ตัวปัจจุบันทำการอัพเดท
-Computers Options แสดงวิธีการกำหนดกลุ่มของเครื่องคอมพิวเตอร์ ในกรณีนี้ตั้งเป็น Use the Move computers task
-Database แสดงรายละเอียดด้านฐานข้อมูล คื่อชื่อเวิร์ฟเวอร์และชื่อฐานข้อมูล


รูปที่ 5.WSUS Settings Summary Part-1


รูปที่ 6.WSUS Settings Summary Part-2

ลิงค์ที่เกี่ยวข้อง

© 2008 Thai Windows Administrator, All Rights Reserved.

Microsoft Security Update ISO image of May 2008

ไฟล์อิมเมจของไมโครซอฟท์ซีเคียวริตี้อัพเดทของเดือนพฤษภาคม 2551
ไมโครซอฟท์ได้ออกไฟล์อิมเมจของการอัพเดทของเดือนพฤษภาคม ซึ่งจะรวมถึงซีเคียวริตี้อัพเดทล่าสุดที่ออกเมื่อวันที่ 14 พฤษภาคม 2551 ที่ผ่านมา เพื่อให้ผู้ใช้ทำการดาวน์โหลดนำไปทำการอัพเดทเครื่องคอมพิวเตอร์ที่เชื่อมต่อกับอินเทอร์เน็ตแบบความเร็วต่ำ หรือไม่ได้เชื่อมต่อกับอินเทอร์เน็ต โดยไฟล์อิมเมจนั้นจะอยู่ในรูปแบบ DVD5 ISO และสามารถดาวน์โหลดได้จากเว็บไซต์ตามด้านล่างหลังจากดาวน์โหลดเสร็จแล้วจะต้องทำการเบิร์นลงแผ่น CD/DVD ก่อนที่จะนำไปใช้อัพเดทเครื่องคอมพิวเตอร์ได้

รายละเอียดไฟล์อิมเมจของไมโครซอฟท์ซีเคียวริตี้อัพเดทของเดือนพฤษภาคม 2551
ชื่อไฟล์: Windows-KB913086-200805.iso
เวอร์ชัน: 913086
หมายเลขของการอัพเดท: MS08-028
หมายเลข Knowledge Base (KB): KB950749
ขนาดของไฟล์: 237 MB
ฟอร์แมต: ISO-9660 DVD5
วันที่ออก: 5/14/2008
ภาษา: อังกฤษ
ดาวน์โหลดลิงก์: http://www.microsoft.com/downloads/details.aspx?FamilyID=04670b1a-7801-4074-8e40-cab74d586a6c&DisplayLang=en (ดาวน์โหลดไฟล์อิมเมจของไมโครซอฟท์ซีเคียวริตี้อัพเดทของเดือนพฤษภาคม 2551)

แหล่งข้อมูลอ้างอิง
http://support.microsoft.com/kb/913086


Keywords: May 2008 Security ISO Image

© 2008 Thai Windows Administrator Blog, All Rights Reserved.

Microsoft Security Advisory (950627)

Microsoft Security Advisory (950627): Vulnerability in Microsoft Jet DatabaseEngine Could Allow Remote Code Execution

สืบเนื่องจากการที่ไมโครซอฟท์ได้แจ้งเตือนเรื่องช่องโหว่ของ Jet DatabaseEngine บน Microsoft Windows 2000 Service Pack 4, Microsoft Windows XP Service Pack 2, Windows XP Professional x64 Edition, Windows Server 2003 Service Pack 1, Windows Server 2003 x64 Edition และ Windows Server 2003 Service Pack 1 สำหรับ Itanium-based Systems ไปเมื่อวันที่ 21 มีนาคม 2551 นั้น ซึ่งช่องโหว่ดังกล่าวนี้ อาจทำให้ระบบถูกโฉมตีได้ และเมื่อวันที่ 13 พฤษภาคม 2551 ที่ผ่านมา ไมโครซอฟท์แจ้งว่าได้ออกซีเคียวริตี้อัพเดทเพื่อปิดช่องโหว่นี้แล้วในอัพเดทหมายเลข MS08-028: Vulnerability in Microsoft Jet Database Engine Could Allow Remote Code Execution (950749) (อัพเดทลิงค์: http://www.microsoft.com/technet/security/bulletin/ms08-028.mspx)

ทั้งนี้ ไมโครซอฟท์แนะนำให้ยูสเซอร์ที่ใช้งานระบบที่มีช่องโหว่นี้ทำการติดตั้งอัพเดท MS08-028 ในทันทีที่สามารถทำได้ เพื่อป้องกันการโจมตีระบบจากผู้ประสงค์ร้าย

รีวิชัน:
- March 21, 2008: Advisory published
- May 13, 2008: Advisory updated to reflect publication of security bulletin.

รายละเอียดเพิ่มเติม
1. Microsoft Security Advisory (950627) เว็บไซต์ http://www.microsoft.com/technet/security/advisory/950627.mspx
2. โฮมเพจของ Microsoft Security Center เว็บไซต์ http://www.microsoft.com/security/default.mspx
3. โฮมเพจของ Technet Security Center เว็บไซต์ http://www.microsoft.com/technet/security/default.mspx


Keywords: kb950627

© 2008 Thai Windows Administrator Blog, All Rights Reserved.

Friday, May 16, 2008

Disable Shutdown system in Windows XP

การป้องกันยูสเซอร์ไม่ให้ทำการชันดาวน์เครื่องคอมพิวเตอร์
บทความโดย: Thai Windows Administrator Blog

สำหรับการให้บริการเครื่องคอมพิวเตอร์ที่ใช้ระบบวินโดวส์ (Windows XP หรือ Vista) แบบสาธารณะ อย่างเช่น ในอินเทอร์เน็ตคาเฟ่ หรือห้องปฏิบัติการคอมพิวเตอร์นั้น บางครั้งอาจจะประสบกับปัญหาผู้ใช้ทำการปิดเครื่อง (Shutdown) โดยไม่ได้ตั้งใจ ซึ่งปัญหานี้สามารถป้องกันได้ โดยการยกเลิกสิทธิ์ให้ทำการชัทดาวน์เครื่องของยูสเซอร์ธรรมดา (Standard user)โดยการแก้ไขรีจีสทรี ขั้นตอนดังนี้

หมายเหตุ: วิธีการนี้สามารถใช้ได้บน Windows XP, Windows Vista และ Windows 7

1. ทำการล็อกออนเข้าเครื่องคอมพิวเตอร์ด้วยแอคเคาท์กลุ่ม Administrator จากนั้นคลิก Start คลิก Control Panel แล้วคลิก Administrative Tools

2. ในหน้าต่าง Administrative Tools ให้ดับเบิลคลิกที่ไอคอน Local Security Policy

3. ในหน้าต่าง Local Security Settings ในคอนโซลแพนให้คลิกเครื่องหมาย + หน้าโฟลเดอร์ Local Policies จากนั้นคลิกที่โฟลเดอร์ User Rights Assigment

4. ในแพนด้านขวามือให้ทำการเลื่อนหน้าจอลงไปจนพบหัวข้อ Shut down the system จากนั้นให้ดับเบิลคลิก

5. ในหน้าไดอะล็อกบ็อกซ์ Shut down the system properties ให้เลือกยูสเซอร์ที่ไม่ต้องการให้ชัทดาวน์ระบบ จากนั้นคลิกปุ่ม Remove (หากต้องการยกเลิกสิทธิ์ของผู้ใช้หลายคน ให้ดำเนินการหลายรอบจนได้ตามความต้องการ) เสร็จแล้วคลิก OK

6. ปิดหน้าต่าง Local Security Settings เพื่อจบการทำงาน

© 2009 TWAB. All Rights Reserved.

Thursday, May 15, 2008

Microsoft Security Bulletin Re-Releases‏ (MS06-069)

Microsoft Security Bulletin Re-Releases‏ (MS06-069)
เมื่อวันที่ 13 พฤษภาคม 2551 ที่ผ่านมา ไมโครซอฟท์ได้ทำการออกอัพเดทหมายเลข MS06-069 ใหม่ และปรับเป็น Revision 2.0 โดยมีรายละเอียดการปรับปรุงดังนี้

MS06-069: Vulnerabilities in Macromedia Flash Player from Adobe Could Allow Remote Code Execution (923789)
อัพเดทลิงค์: http://www.microsoft.com/technet/security/bulletin/ms06-069.mspx
เหตุผลในการปรับปรุง:
ทำการเพิ่ม Windows XP Service Pack 3 เข้าเป็นซอฟต์แวร์ที่ได้รับผลกระทบ
- การอัพเดทตัวนี้จะแทนการอัพเดทตัวเดิมที่ออกเมื่อ 14 พฤศจิกายน 2549
- วันที่ออกอัพเดท 13 พฤษภาคม 2551
- ระดับความร้านแรง: ระดับวิกฤต (Critical)
- เวอร์ชัน: 2.0
ซอฟต์แวร์ที่ได้รับผลกระทบ:
- Microsoft Windows XP Service Pack 2 และ Windows XP Service Pack 3
- Microsoft Windows XP Professional x64 Edition
ผลกระทบ: Remote Code Execution


Keywords: MS06-069 kb923789

© 2008 Thai Windows Administrator Blog, All Rights Reserved.