ICT nieuws t/m week 31 2010

Het is nu volop vakantie, half Nederland is weg. Zelf sta ik op het punt om een maand niet in Nederland te zijn. Daarom vlak voor mijn vertrek nog een post.

De afgelopen periode was het al behoorlijk rustig, behalve op het vlak van security. Een aantal security bedrijven presenteerden halfjaarlijkse rapporten (Secunia, McAfee) en daarnaast waren er weer de gebruikelijke perikelen rondom Microsoft patches. Microsoft had weer een stapel bulletins en een vervelende 0-day. Dit is vooral vervelend voor werkstations omdat het makkelijk te misbruiken is. Zorg dat je Windows 2000 en XP SP2 achter je hebt gelaten, die worden niet meer ondersteund en voor het genoemde lek verschijnt dan ook geen update.

Uiteraard weer de bekende Exchange artikelen van MSexchange.org en telnetport25.org. ben je een Exchange admin, dan zeker lezen.

En natuurlijk heb ik nog volop interessante artikeltjes verzameld. Happy reading…. en een fijne vakantie.

Bob

 

SECURITY: IBM neemt patch bedrijf BigFix over

Bron: ibm.com

IBM laat middels een persbericht de wereld weten dat ze patchbedrijf BigFix overnemen. De producten zullen worden ondergebracht in IBM’s softwaredivisie. IBM zal de producten inpassen in haar de suites die IBM zelf voor het datacenter heeft. Met name de verregaande automatisering die in datacenters gewenst is kan hiermee verder vormgegeven worden.

Hoeveel geld er met de overname gemoeid is blijft onduidelijk.

http://www-03.ibm.com/press/us/en/pressrelease/32026.wss


SECURITY: Zero-day gat in Windows XP intensief uitgebuit

Bron: webwereld.nl

Afgelopen maand werd een ernstig lek in Windows XP ontdekt en gemeld als Microsoft Security Advisory.

Nu is gebleken dat het lek actief misbruikt wordt in al behoorlijke aantallen.

Natuurlijk heeft de melder van het lek nogal wat ellende over zich heen gekregen maar de man zegt dat hij zich gedwongen voelde omdat Microsoft aangaf niet binnen 60 dagen te willen patchen.

http://webwereld.nl/nieuws/66450/zero-day-gat-in-windows-xp-intensief-uitgebuit.html#source=newsletter


CLOUD: Seminar Virtual Cloud Environment

Bron: telindus-isit.nl

Telindus ISIT organiseert een seminar over cloud computing, gebaseerd op de cloud van Cisco, EMC en VMware, op 29 juli of 31 augustus.

De Virtual Computing Environment coalition (VCE) vertegenwoordigt een ongekend niveau van samenwerking in ontwikkeling, diensten en partnerenablement welke de risico's van infrastructuur virtualisatie in de pivate cloud vermindert.

VCE Vblock infrastructure packages bieden een complete IT infrastructuur welke best-of-breed virtualisatie, netwerk, rekenkracht, dataopslag, beveiliging en management technologieën integreert.

Laat u informeren over de manier waarop de samenwerking Telindus-ISIT, Cisco, EMC en VMware voor u als klant vereenvoudiging van uw infrastructuur kan opleveren en uiteindelijk kostenbesparing in de hand werkt.

http://www.telindus-isit.nl/vce-event/home?utm_campaign=vce_event&utm_source=mailing&utm_medium=mailing_boei


HARDWARE: Nieuwe manier van switchen kan Internet sneller maken

Bron: techworld.nl

Onderzoekers aan het MIT zeggen een techniek ontwikkeld te hebben, genaamd flow switching, om optische signalen sneller te kunnen switchen. Routers op het Internet hoeven dan niet eerst optische signalen om te zetten in elektrische signalen maar switchen het licht direct. Voorwaarde is wel dat routers anders ingezet worden omdat routers nu doorgaans verkeer uit vele richtingen ontvangen en versturen wat met flow switching niet kan.

Als de techniek doet wat het belooft kan het Internet zo’n 100 tot misschien wel 1000 keer sneller worden en bovendien goedkoper. Die hogere snelheid zullen we nodig hebben want de vraag naar bandbreedte blijft maar stijgen.

De technologie vereist echter nogal wat investeringen dus we zullen of en wanneer het daadwerkelijk gaat aanslaan.

http://techworld.nl/technologie/26719/internet-wordt-100x-zo-snel-en-goedkoper.html?page=1


SERVER APPS: Going Virtual with Exchange 2010

Bron: windowsitpro.com

Michael Noel bespreekt virtualisatie van Exchange. In vorige versies van Exchange lag het bepaald niet altijd voor de hand om de servers te virtualiseren. Ten eerste leende de systemen zich er niet altijd voor vanwege hun karakteristieken. Daarnaast lag het qua support en licenties ook niet altijd makkelijk.

Maar nu veel bedrijven een “virtualiseren, tenzij…” beleid hebben is het toch zinvol om de situatie nog eens te bekijken. Ten eerste heeft Microsoft een behoorlijke hypervisor in haar portfolio en ten tweede is Exchange op versie 2010 aanbeland.

Sinds Microsoft haar hypervisor Hyper-V heeft zijn zowel de licentievoorwaarden gunstiger geworden maar is ook de ondersteuning voor gevritualiseerde systemen sterk verbeterd. Dit heeft bepaald zijn effect op Exchange 2010. Niet alle rollen mag je virtualiseren. Unified Messaging mag niet, maar de andere rollen mogen gevirtualiseerd worden.

Michael geeft goede tips hoe je het beste een stabiele en snelle gevirtualiseerde Exchange omgeving kunt bouwen. Een sterk artikel met 5 pagina’s.

http://www.windowsitpro.com/article/exchange-server/Going-Virtual-with-Exchange-2010.aspx


SERVER APPS: SharePoint Server 2010 Deployment

Bron: Microsoft.com

Op de TechNet site van Microsoft is een deployment guide verschenen voor SharePoint Server 2010.

Op deze pagina kun je een hele berg informatie over SharePoint vinden met informatie over training, How to video’s (waaronder de installatie), hard- en software requirements, etc.

http://technet.microsoft.com/en-us/ff798284.aspx


CLIENTS: Office 2010 Deployment

Bron: Microsoft.com

Op de Microsoft TechNet site is een overzicht van allerlei informatie over Office 2010 deployments. Denk aan planning documenten, upgrades, volume activiation, etc.

http://technet.microsoft.com/en-us/ff798287.aspx


CLIENTS: Adobe direct download location for Reader

Bron: adobe.com

Hier zijn de verschillende versies van Adobe Reader direct te downloaden, waaronder de zojuist verschenen 9.3.3 versie.

ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/


SERVER APPS: Active Directory Schema Changes with Exchange 2007 SP3

Bron: patch management mailinglist

Service Pack 3 voor Exchange 2007 werd kortgeleden uitgebracht. Dit artikel op TechNet legt uit welke AD schema aanpassingen er nodig zijn voor dit service pack.

http://technet.microsoft.com/en-us/library/ff607224%28EXCHG.80%29.aspx


INFO: Microsoft moet cool worden om te overleven

Bron: techworld.nl

Microsoft heeft de recentelijk geïntroduceerde Kin-telefoon gekilled. Het ding blijkt niet aan te slaan bij consumenten.

Tim O’Reilly van O’Reilly Media constateert dat met name de consumentendivisie van Microsoft niet goed weet wat consumenten nu leuk vinden.

De vraag is natuurlijk of dit Microsoft zal schaden. O’Reilly denk dat dit op de korte termijn niet zo zal zijn maar op de middellange termijn zal dit Microsoft wel degelijk raken. Als Microsoft wil blijven groeien dan zal Microsoft zeker interessante producten voor consumenten moeten brengen.

http://techworld.nl/technologie/26847/microsoft-moet-cool-worden-om-te-overleven.html#source=rss


SERVER APPS: Microsoft SQL Server 2008 R2 Report Builder 3.0

Bron: activewin.com

Overview

Report Builder 3.0 introduces additional visualizations including maps, sparklines and databars which can help produce new insights well beyond what can be achieved with standard tables and charts. The Report Part Gallery is also included in this release - taking self-service reporting to new heights by enabling users to re-use existing report parts as building blocks for creating new reports in a matter of minutes with a “grab and go” experience. Additionally, users will experience significant performance improvements with enhancements to the ability to use Report Builder in server mode. This allows for much faster report processing with caching of datasets on the report server when toggling between design and preview modes.
Microsoft SQL Server 2008 R2 Report Builder 3.0 has two different methods to complete the installation process:

  • Attended Installation – an interactive user interface will guide you through the set-up process and obtain all of the information and consent required to complete the installation. This includes the displaying, acknowledgement, and archiving of the applicable SQL Server license terms.
  • Un-attend Installation – this is a DOS command Line set-up process that does not have an interactive user interface to guide you through the set-up process. In this case, you will be required to enter a parameter during installation that indicates your acceptance of the license terms.

The Report Builder license terms and readme are both located on this web page in the download section. You can also download the Report Bulder 3.0 suite of standalone sample reports on this page.
The Report Builder 3.0 suite of standalone sample reports demonstrates the use of data regions such as table, matrix, and list; data visualization such as charts, spark lines and indicators; and other new SQL Server 2008 R2 Reporting Services features such as 270 degree text rotation.

  • It isn’t necessary to install data sources to run these reports, as the report queries include the report data.
  • The sample reports download includes a Readme with instructions on how to view and run the reports.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=d3173a87-7c0d-40cc-a408-3d1a43ae4e33


NETWORK: 40G/100G Ethernet standaard definitief

Bron: techworld.nl

De IEEE heeft in een nieuwe standaard zowel de 40 Gb als de 100 Gb Ethernet standaard geratificeerd. De eerste afnemers ervan zullen voornamelijk ISP’s en datacenters zijn. Uiteraard houdt het niet op bij 100 G, de verwachting is dat we voor 2015 ook al 1 Tb zullen gaan zien.

http://techworld.nl/technologie/27028/op-weg-naar-100-gigabit-ethernet.html#source=rss


SERVER APPS: Exchange 2007 SP3 and OWA S/MIME Version Mismatch

Bron: patch management mailinglist (Susan Bradley)

Het blijkt dat er een klein foutje is geslopen is SP3 voor Exchange 2007. Er is een kleine versie mismatch die voor problemen kan zorgen met OWA en S/MIME. Het artikel geeft wat het probleem is en ook hoe je het kunt oplossen.

Here are two ways to resolve this issue.

1. If you have the Orca.exe utility, you can change the version number of the \Microsoft\Exchange Server\ClientAccess\Owa\smime\owasmime.msi file from 8.3.83.2 to 8.3.83.0.

2. Download and run the PatchMSIProductVersion.vbs script which changes the version number. Note, the download is named PatchMSIProductVersion.vbs_txt. Remove the _txt from the file extension before running it.

After you use either of the above methods, restart IIS. (Use the IISReset command.)

http://blogs.technet.com/b/schadinio/archive/2010/07/10/exchange-2007-sp3-and-owa-s-mime-version-mismatch.aspx


VIRTUALIZATION: Microsoft changes virtualization licensing for SQL Server 2008 R2

Bron: techtarget.com

Microsoft heeft met het uitbrengen van SQL Server 2008 R2 de prijsstrategie m.b.t. gevirtualiseerde systemen weer aangepast.

De belangrijkste verandering is dat SQL Server 2008 R2 nu Windows volgt. Buitende Standard en Enterprise versies is er nu ook een Datacenter Edition. Deze is 2 keer zo duur als de Enterprise versie, ruwweg gaat de prijs van $ 27,5K naar $ 55K per processor.

Het ‘voordeel’ is wel dat je dan ongelimiteerd mag virtualiseren (over voordelen gesproken).

De nieuwe loot aan de SQL Server stam en de nieuwe strategie gooien roet in het eten voor bedrijven die agressieve virtualisatieplannen hebben.

Op deze locatie is een mooie TCO calculator voor SQL te vinden.

http://searchsqlserver.techtarget.com/news/2240018305/Microsoft-changes-virtualization-licensing-for-SQL-Server-2008-R2


HARDWARE: Universele laptop-adapter in de maak

Bron: webwereld.nl

De IEEE broedt op een standard voor een universele laptop adapter. Na de mobiele telefoon lijkt de laptop nu aan de beurt.

Acer en Asus hebben al laten weten het initiatief te steunen.

http://webwereld.nl/nieuws/66516/-universele-laptop-adapter-in-de-maak-.html#source=newsletter


HARDWARE: Microsoft gaat 'hardcore' voor Windows 7-tablets

Bron: webwereld.nl

Steve Ballmer heeft gezegd dat ook Microsoft vol zal gaan voor tablet PC’s. Nog dit jaar moeten er verschillende ‘slates’ met Windows 7 uitkomen. Ook HP komt voor op de lijst die de ronde doet, wat opmerkelijk is omdat het gerucht de ronde deed dat HP de stekker uit haar slate project had getrokken.

http://webwereld.nl/nieuws/66541/microsoft-gaat--hardcore--voor-windows-7-tablets.html#source=newsletter


CLIENTS: Public Beta Now Available for Windows 7 and Windows Server 2008 R2 Service Pack 1

Bron: windowsteamblog.com

De bèta van SP1 voor Windows 7 en Server 2008 R2 is nu publiekelijk beschikbaar. Dit is bekend gemaakt tijdens de Worldwide Partner Conference.

Een download link is er nog niet maar ongetwijfeld zal dat de komende dagen opduiken.

http://windowsteamblog.com/windows/b/bloggingwindows/archive/2010/07/12/public-beta-now-available-for-windows-7-and-windows-server-2008-r2-service-pack-1.aspx


HARDWARE: Stratus makes $50,000 zero downtime promise - Guarantees VMware performance

Bron: theregister.co.uk

Stratus geeft nu, met haar laatste nieuwe Xeon 5570 hardware lijn, klanten de garantie van 100% beschikbaarheid met VMware vSphere 4. Gaat het toch fout dan betaalt Stratus $ 50K. het programma loop tot eind 2010 en is dus nog zo’n kleine 6 maanden geldig.

http://www.theregister.co.uk/2010/06/30/stratus_guarantee/


SECURITY: Juli 2010 security bulletins van Microsoft

Bron: Microsoft.com

Microsoft heeft weer haar security bulletins voor de maand juli uitgebracht. Het gaat deze keer om 4 bulletins. Er zijn geen Windows 2000 bulletins meer (en die komen ook nooit meer) maar nog net wel voor Windows XP SP2. Voor XP SP2 is het de laatste keer dat er nog security fixes verschijnen want vanaf vandaag houdt de support op dit Service Pack definitief op.

· MS10-042 - Vulnerability in Help and Support Center Could Allow Remote Code Execution (2229593) - http://www.microsoft.com/technet/security/Bulletin/MS10-042.mspx
Rating: Critical (Low for servers)
Impact: Remote Code Execution
Affected software: Windows XP SP2 & SP3 and Server 2003 SP2

· MS10-043 - Vulnerability in Canonical Display Driver Could Allow Remote Code Execution (2032276) - http://www.microsoft.com/technet/security/Bulletin/MS10-043.mspx
Rating: Critical (Important for servers)
Impact: Remote Code Execution
Affected software: Windows 7 (64-bit only) and Server 2008 R2 (Server Core not affected)

· MS10-044 - Vulnerabilities in Microsoft Office Access ActiveX Controls Could Allow Remote Code Execution (982335) - http://www.microsoft.com/technet/security/Bulletin/MS10-044.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Office 2003 SP3 and Office 2007 SP1 & SP2

· MS10-045 - Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (978212) - http://www.microsoft.com/technet/security/Bulletin/MS10-045.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3 and Office 2007 SP1 & SP2
Replaced bulletins: MS09-060


SECURITY: Assessment n.a.v. juli security bulletins van Microsoft

Bron: blogs.technet.com & isc.sans.org

Gisteren verschenen er 4 security bulletins voor de diverse Microsoft platformen en pakketten. Dat is op zich beperkt maar met name voor Windows XP zit er een hele belangrijke bij. Bulletin MS10-042 dicht een lek dat bijzonder kritiek is en in de praktijk al bij aanvallen misbruikt wordt. Deze patch moet zo snel mogelijk geïnstalleerd worden.

Voor servers is de inschatting een stuk lager. Uiteraard moet er gepatcht worden maar dat hoeft niet op stel en sprong.

Wel is het zo dat MS10-024 opnieuw is uitgebracht. Deze patch voor SMTP bevatte eerder een fout die nu hersteld is. Als je deze eerder al geïnstalleerd had heb je daar nu dus niks meer aan.

Lees hier verder bij Microsoft.

Hier de visie van het Internet Storm Center van SANS.

#

Affected

Contra Indications

Known Exploits

Microsoft rating

ISC rating(*)

clients

servers

MS10-042

Vulnerability in Help and Support Center Could Allow Remote Code Execution

Windows XP SP2 and above, Windows Server 2003 SP2
CVE-2010-1885

KB 2229593

actively being exploited

Severity:Critical
Exploitability: 1

PATCH NOW!

Critical

MS10-043

Vulnerability in Canonical Display Driver Could Allow Remote Code Execution

Windows7 x64, Windows Server 2008 R2 x64
CVE-2009-3678

KB 2032276

no known exploits.

Severity:Critical
Exploitability: 2

Critical

Critical

MS10-044

Vulnerabilities in Microsoft Office Access ActiveX Controls Could Allow Remote Code Execution

Access 2003 SP3, Access 2007 SP1 and above
CVE-2010-0814
CVE-2010-1881

KB 982335

no known exploits.

Severity:Critical
Exploitability: 1,1

Critical

Critical

MS10-045

Vulnerability in Microsoft Office Outlook Could Allow Remote Code Execution (Replaces MS09-060 )

Outlook
CVE-2010-0266

KB 978212

no known exploits.

Severity:Important
Exploitability: 1

Critical

Critical


CLIENTS: Java 6 update 21 is er

Bron: patch management mailinglist

Op de Sun site is te vinden dat java 6u21 verschenen is. Op de consumenten-site is deze info nog niet verschenen.

Volgens de release notes is de update vooral bugfixing en niet security gerelateerd.

http://java.sun.com/javase/downloads/index.jsp

http://java.sun.com/javase/6/webnotes/6u21.html


CLIENTS: Are you opening up a .NET case with Microsoft?

Bron: Microsoft.com

Een Microsoft support engineer heeft zijn best gedaan om op dit blog te beschrijven wat Microsoft allemaal doet om support-vraagstukken m.b.t. het .NET Framework op te lossen. Een verhelderend stuk.

Het aardige is dat een aantal van de tools die er bestaan besproken worden en die kun je dan ook veelal zelf ter hand nemen, waardoor je mogelijk Microsoft support niet (meer) nodig hebt.

http://blogs.technet.com/b/askcore/archive/2010/07/12/are-you-opening-up-a-net-case-with-microsoft.aspx


TOOLS: Calendar Printing Assistant for Outlook

Bron: activewin.com

Overview

The Calendar Printing Assistant for Outlook is a program that provides an easy way to print and customize Outlook calendar information. It puts you in control of the tools you need and helps you plan and create designer-quality output.
With this download you can:

  • Print dynamic calendar views
  • Customize and personalize your calendars
  • Adjust information to changing views

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e7bab4eb-d032-46cd-908e-a7a6af2ef404


INFO: Study: Windows 7 Halves SMB Support Costs

Bron: activewin.com

Uit onderzoek van IDC is gebleken dat de support kosten voor het MKB met de helft afnemen als overgestapt wordt op Windows 7.

Het gaat vooral om bedrijven tot zo’n 250 gebruikers.

http://www.informationweek.com/news/hardware/desktop/showArticle.jhtml?articleID=225701985&cid=RSSfeed_IWK_All


TOOLS: Office 2010 Tool: Compatibility Inspector

Bron: activewin.com

Overview

The Microsoft Office 2010 Compatibility Inspector compares existing (legacy) code against the Office 2010 object model by using a text search for known properties and methods that have changed. You can run the tool against specific projects. You can also mark those areas in the code where text search has identified a possible object model match. The comment will include description of what was found along with possible remediation link to online content or help.
The tool integrates with both Microsoft Visual Basic for Applications 7.0 (VBA 7) and Microsoft Visual Studio 2008. It includes a basic scanner where definitions and remediation links are updated from a central online location. It also generates a summary report and a details report. The summary includes the total lines of code scanned as well as total lines identified as potential candidates for object model changes. The details report includes the module name, line number, and links to remediation for each identified issue along with color-coded flags for impact guidance.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=23c8a7f6-88b3-48ef-9710-9742340562c0


CLIENTS: Microsoft to offer a small-business version of Office 2010, after all

Bron: blogs.zdnet.com

Microsoft is toch bezig met een Small Business versie van Office 2010. Dat blijkt uit screenshots die op het web rondgaan. Het pakket blijkt Word, Excel, Outlook en OneNote te omvatten.

http://www.zdnet.com/blog/microsoft/microsoft-to-offer-a-small-business-version-of-office-2010-after-all/6708


SERVER APPS: Microsoft Application Request Routing Version 2 for IIS 7 (x64)

Bron: activewin.com

Overview

Microsoft Application Request Routing (ARR) for IIS 7 is a proxy-based routing module that forwards HTTP requests to application servers based on HTTP headers, server variables, and load balance algorithms. ARR Version 2 is an incremental release that includes all of the features from Version 1, and adds support for disk-based cache.
ARR Version 2 can be used to:

The installation package includes several additional components and hotfixes required by Application Request Routing:

The ARR version 1 and ARR version 2 cannot be installed side-by-side.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=ed922306-0d35-4764-8c2c-a378b54e90e1


CLIENTS: Windows 8 plans leaked

Bron: activewin.com

Op deze site zijn slides uit een (interne) Microsoft presentatie te vinden met talloze details over de plannen m.b.t. Windows 8.

http://msftkitchen.com/2010/06/windows-8-plans-leaked-numerous-details-revealed.html


SERVER APPS: Microsoft URL Rewrite Module 2.0 for IIS 7 (x86)

Bron: activewin.com

Overview

IIS URL Rewrite Module 2 is an incremental release that includes all the features from version 1.1, and adds support for outbound response rewriting. More specifically, it can be used to:

  • Implement complex URL rewriting logic by using custom rewrite providers written in .NET.
  • Replace the URLs generated by a web application in the response HTML with a more user friendly and search engine friendly equivalent .
  • Fix up the content of any HTTP response by using regular expression pattern matching.
  • Modify HTTP request headers and IIS server variables.
  • Modify HTTP response headers

The installation package includes several additional components and hotfixes required by URL Rewrite Module 2.0. Refer to the KB articles for the hotfixes to get more details. In order to apply the hotfixes correctly without restarting the server, it is recommended that the WAS service is stopped before installing URL Rewrite Module 2.0. The following hotfixes will be installed with URL Rewrite Module 2.0:

  • Update for IIS 7.0 FastCGI module (KB 954946);
  • Hotfix for IIS 7.0 SetUri function (KB 949172);
  • Hotfix for ASP.NET System.Web.dll (KB 957660).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=c8d3e2a4-5d14-434b-a067-39a6fb8b9311


CLIENTS: iOS 4.0: Exchange Mail, Contacts, or Calendars may not sync after update

Bron: support.apple.com

Op de Apple support site is een artikel gevonden over sync problemen met Exchange en iOS 4.0.

Symptoms

Immediately after updating to iOS 4.0, some users may notice that Exchange ActiveSync Mail, Contacts, or Calendars do not sync, or sync very slowly. In addition, some Exchange Server administrators may notice their servers running slowly.

http://support.apple.com/kb/TS3398


TOOLS: Microsoft Network Monitor 3.4

Bron: bink.nu

Eind juni bracht Microsoft versie 3.4 uit van haar bekende network monitoring tool.

Overview

Network Monitor 3.4 is a protocol analyzer. It allows you to capture network traffic, view and analyze it. Version 3.4 is an update and replaces Network Monitor 3.3. Network Monitor 3.x is a complete overhaul of the previous Network Monitor 2.x version.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=983b941d-06cb-4658-b7f6-3088333d062f&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Exchange 2007 Service Pack 2 with the Exchange Plug-in, Recovery Storage Groups and Windows 2008 Server Backup...

Bron: telnetport25.org

Andy Grogan bespreekt hier de nieuwe VSS writer plug-in van Exchange 2007 met SP2 op Windows Server 2008.

Voor disaster recovery en storage groups nogal belangrijke informatie.

http://www.telnetport25.com/en/component/content/article/44-exchange-2007--recovery-/336-exchange-2007-service-pack-2-with-the-exchange-plug-in-recovery-storage-groups-and-windows-2008-server-backup.html


TOOLS: Microsoft System Center Virtual Machine Manager Self-Service Portal 2.0 Release Candidate

Bron: bink.nu

Overview

VMMSSP (also referred to as the self-service portal) is a fully supported, partner-extensible solution built on top of Windows Server 2008 R2, Hyper-V, and System Center VMM. You can use it to pool, allocate, and manage resources to offer infrastructure as a service and to deliver the foundation for a private cloud platform inside your datacenter. VMMSSP includes a pre-built web-based user interface that has sections for both the datacenter managers and the business unit IT consumers, with role-based access control. VMMSSP also includes a dynamic provisioning engine. VMMSSP reduces the time needed to provision infrastructures and their components by offering business unit “on-boarding,” infrastructure request and change management. The VMMSSP package also includes detailed guidance on how to implement VMMSSP inside your environment.
Important: VMMSSP is not an upgrade to the existing VMM 2008 R2 self-service portal. You can choose to deploy and use one or both self-service portals depending on your requirements.
The self-service portal provides the following features that are exposed through a web-based user interface:

  • Configuration and allocation of datacenter resources: Store management and configuration information related to compute, network and storage resources as assets in the VMMSSP database.
  • Customization of virtual machine actions: Provide a simple web-based interface to extend the default virtual machine actions; for example, you can add scripts that interact with Storage Area Networks for rapid deployment of virtual machines.
  • Business unit on-boarding: Standardized forms and a simple workflow for registering and approving or rejecting business units to enroll in the portal.
  • Infrastructure request and change management: Standardized forms and human-driven workflow that results in reducing the time needed to provision infrastructures in your environment.
  • Self-Service provisioning: Supports bulk creation of virtual machines on provisioned infrastructure through the web-based interface.Helps business units to manage their virtual machines based on delegated roles.

http://www.microsoft.com/downloads/details.aspx?FamilyID=fef38539-ae5a-462b-b1c9-9a02238bb8a7&displaylang=en


TOOLS: Microsoft Assessment and Planning Toolkit 5.0

Bron: bink.nu

Overview

The Microsoft Assessment and Planning (MAP) Toolkit is an agentless tool designed to simplify and streamline the IT infrastructure planning process across multiple scenarios through network-wide automated discovery and assessments. The MAP Toolkit performs an inventory of heterogeneous IT environments and provides you with usage information for SQL Server and servers in the Core CAL Suite, Windows 2000 Server migration assessment, SQL Server 2008 discovery and assessment for consolidation, and a readiness assessment for the most widely used Microsoft technologies including Windows 7, Office 2010, and Windows Server 2008 R2. The MAP Toolkit also provides server virtualization scenarios to help you identify underutilized resources and the hardware specifications needed to successfully consolidate your servers using Microsoft Hyper-V technology.
For home users and users with a few computers to migrate, use the Windows 7 Upgrade Advisor to understand the readiness of your computer for Windows 7.
The MAP Toolkit includes the following components:

  • Microsoft_Assessment_and_Planning_Toolkit_Setup.exe. Installation package containing the tool, release notes, Getting Started Guide, Software Usage Tracker Guide and toolkit help (chm file).
  • Release_Notes_en.htm. Available as a separate download. Provides information to read before installing the MAP Toolkit, including installation prerequisites and known issues.
  • Getting_Started_Guide.en.doc. Available as a separate download. Provides information about toolkit installation, environment preparation, and assessment scenarios supported by toolkit wizards and the UI.
  • Usage_Tracker_Guide.en.doc. Helps users configure the MAP Toolkit for using the software usage tracker feature. Once the tool is configured, this guide shows the user how to complete the inventory and analyze the results. Available as a separate download.
  • MAP_Training_Kit.zip. Available as a separate download. Contains sample databases and training materials.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=67240b76-3148-4e49-943d-4d9ea7f77730


TOOLS: Outlook social connector for Live Messenger & Facebook online

Bron: bink.nu

Eerder bracht Microsoft al de beta voor de Outlook social connector for LinkedIn. Nu zijn de definitieve versies voor Live Messenger en Facebook verschenen.

Microsoft Outlook Social Connector Provider for Facebook

The Microsoft Outlook Social Connector Provider for Facebook allows you to connect your Facebook account to the Outlook Social Connector and obtain information about your friends and colleagues. You can see status updates and recently posted items from your Facebook contacts.
You can also use Outlook Social Connector to display a quick view of related Outlook content when you click on an email from a contact, such as recent e-mail conversations, meetings, and shared attachments to help you easily track your communications
NOTE: The Microsoft Outlook Social Connector Provider requires Microsoft Outlook Social Connector and the related update (KB983403) to be installed. If these components are not already installed on your machine, the Microsoft Outlook Social Connector Provider for Facebook will download and install the necessary updates from the Microsoft Download Center before completing the provider installation.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=ce8b7517-234c-48a1-a655-324a88893b02

Microsoft Outlook Social Connector Provider for Windows Live Messenger

The Microsoft Outlook Social Connector Provider for Windows Live Messenger allows you to connect your Windows Live ID to the Outlook Social Connector and obtain information about your friends and colleagues. You can see status updates and recently posted files from your Windows Live contacts.
You can also use Outlook Social Connector to display a quick view of related Outlook content when you click on an email from a contact, such as recent e-mail conversations, meetings, and shared attachments to help you easily track your communications.
NOTE: The Microsoft Outlook Social Connector Provider requires Microsoft Outlook Social Connector and the related update (KB983403) to be installed. If these components are not already installed on your machine, the Microsoft Outlook Social Connector Provider for Windows Live Messenger will download and install the necessary updates from the Microsoft Download Center before completing the provider installation.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=b45b3d7f-22e1-403c-b0fb-587fd33aa6f3


INFO: TechNet Magazine juli 2010 - going green

Bron: Microsoft.com

Op de TechNet site is het juli nummer verschenen van TechNet Magazine (US edition). Het hoofd thema van dit nummer is Green Computing.

clip_image002

http://technet.microsoft.com/en-us/magazine/ff817050.aspx


SECURITY: Microsoft confirms 'nasty' Windows zero-day bug - But it won't patch the vulnerability for Windows XP SP2 or Windows 2000

Bron: patch management mailinglist (Susan Bradley)

Microsoft heeft vorige week een security advisory uitgebracht over een zeer ernstig lek dat gevonden is in alle versies van Windows.

Het blijkt mogelijk de shortcut functie van Windows te misbruiken om een systeem over te nemen. Het is voor de aanvaller alleen nodig dat een gebruiker met Windows Explorer het icoon van een shortcut ‘ziet’.

Microsoft werkt aan een oplossing maar heeft al bekend gemaakt dat het geen patch meer zal uitbrengen voor Windows 2000 en XP SP2.

http://www.microsoft.com/technet/security/advisory/2286198.mspx

http://www.computerworld.com/s/article/9179299/Microsoft_confirms_nasty_Windows_zero_day_bug


SERVER APPS: Productivity Hub 2010 - training via SharePoint

Bron: Microsoft.com

Overview

Microsoft has developed the Productivity Hub to help support your ongoing end user training efforts.
The Hub is a SharePoint Server site collection for 2007 and 2010 that serves as a learning community and is fully customizable. It provides a central place for your training efforts, and includes training content from Microsoft’s core products. Microsoft also provides ongoing and updated content packs.
The Hub uses SharePoint Server’s social networking capabilities, such as blogs and discussion groups. In addition, it offers the Coach program, a change management feature to help you train end users to self-help, reducing the burden on your training and IT staff. The Coach program impacts productivity in a collaborative and positive way.
The 2010 version of the Productivity Hub includes a quiz feature, a section called ‘Get it Done’ that offers training for tasks such as email management and collaboration, and also features Silverlight. There will be a non-Silverlight version of the 2010 Hub delivered in late June.
The 2007 Hub contains 2007 content only (v2) with 2010 content added in v3 (to be released in June 2010). You can also add 2010 content packages to your current Hub. Watch for more document on migration from your 2007 Hub to your 2010 Hub.
What the Productivity Hub is:

  • Format: Pre-loaded SharePoint site collection, optimized for Web 2.0 functionality and easily deployed within SharePoint Server 2007 or SharePoint 2010 environment, depending on version
  • Content: Convenient end user productivity training in a variety of formats (documents, videos, podcasts, etc.). Receive free quarterly updates of content that you will learn about through the Productivity blog.
  • Blog: The Productivity blog offers tips and tricks for end user productivity. Use it as is, or your training staff can use the posts as their own to help them get started in running an internal blog.
  • Train the trainer: Includes IT/Manager section to aid with deployment of the site collection, and guidance to develop the Coach program
  • Products: Office 2007 and Office 2010 (including SharePoint Server 2007 and SharePoint 2010), Windows 7 and Internet Explorer 8, Project, Visio, Live Meeting, and Communicator

You can also download additional content packages that expand the training materials you can make available through the Hub.

http://www.microsoft.com/downloads/details.aspx?FamilyID=4AAA9862-E420-4331-8BC3-469D7BAE0FF1&displaylang=en


TOOLS: Office 2010 Tool: Office Environment Assessment Tool

Bron: Microsoft.com

Overview

This is a comprehensive environment scanning tool. This tool (along with documentation) assists a customer in the assessment phase of deployment. It identifies the following:

  • Currently installed applications and installation environment.
  • Add-ins currently in use by Office clients.
  • Programs that are not registered as add-ins but still interact with Office programs.
  • Report: Environmental assessment (potential upgrade issues).
  • Report: Add-ins assessment—list of third party programs and information about the compatibility of those programs with Microsoft Office 2010.

http://www.microsoft.com/downloads/details.aspx?FamilyID=EA33F615-188D-464E-BC64-3AB06AA43961&displaylang=en


VIRTUALIZATION: VMware introduceert vSphere 4.1 - weinig nieuwe functies, wel nieuw licentiemodel

Bron: techworld.nl

VMware heeft haar vlaggenschip virtualisatieproduct afgelopen juni geüpgraded. Versie 4.1 biedt weinig nieuwe functies maar is onderhuids toch behoorlijk aangepast.

Zo bleef het maximum aantal servers binnen cluster gelijk op 32. Wel werd het maximum aantal VM’s per cluster vergroot van 1.280 naar 3.000.

Het maximum aantal threads per CPU ging omhoog van 64 naar 128.

De klanten die het meest geraakt worden zijn de klanten die voor de Essentials-Plus kiezen. Deze krijgen nu VMotion, maar moeten daarvoor wel € 500 meer neertellen, ook als ze het dus niet nodig hebben.

Een heel belangrijk punt is de wijze van licenseren. Tot nu toe was dat per CPU, dat was sterk in het nadeel van bedrijven die relatief oude en zwakke hardware gebruikten. Nu gaat dat naar een per VM model. Hoe dat uitpakt voor bedrijven die met grote zware systemen werken is nog niet helemaal duidelijk. De verwachting is dat het meer complexiteit zal veroorzaken.

http://techworld.nl/technologie/27302/vmware-middenbedrijven-betalen-meer--maar-krijgen-live-migration.html

http://searchvmware.techtarget.com/generic/0,295582,sid179_gci1516835,00.html?track=NL-915&ad=776242&asrc=EM_NLN_12051598&uid=8588407


CLIENTS: Microsoft gives Adobe Reader a Protected Mode

Bron: arstechnica.com

Microsoft helpt Adobe om een sandbox te bouwen voor haar Reader pakket. Adobe’s Reader pakket wordt al een aantal jaren geplaagd door zeer serieuze bugs die leiden tot ernstige security risico’s. Door sandboxing toe te passen kunnen kwaadaardige wormen in PDF-documenten vrijwel geen kwaad meer uitrichten.

Microsoft gebruikt deze technologie ook in haar office producten.

http://arstechnica.com/microsoft/news/2010/07/microsoft-gives-adobe-reader-a-protected-mode.ars


SECURITY: Microsoft publiceert workarounds voor Stuxnet-worm

Bron: tweakers.net

Microsoft heeft workarounds gepubliceerd voor het recentelijk ontdekte lek m.b.t. shortcuts. Ook is een Realtek certificaat, dat door de Stuxnet-worm gebruikt wordt, ingetrokken.

Anti-virus pakketten hebben nu updates voor de worm, in ieder geval Microsoft’s eigen pakketten.

http://tweakers.net/nieuws/68650/microsoft-publiceert-workarounds-voor-stuxnet-worm.html


SECURITY: McAfee threats report 1st quarter 2010

Bron: mcafee.com

McAfee heeft voor Q1 2010 weer haar threats report klaar.

http://img.en25.com/Web/McAfee/2010Q1%20Threats%20Report%20final.pdf


INFO: Tele2 koopt eigen netwerk met BBned

Bron: webwereld.nl

Tele2 zal BBned overnemen en verkrijgt daarmee een behoorlijk deel van de ADSL markt in vooral Nederland. De NMa moet nog goedkeuring geven.

Telecom Italia had BBned al een tijdje in de etalage staan. Men had moeite om de concurrentie met vooral KPN goed aan te gaan. Mogelijk dat Tele2 het beter doet.

Qua capaciteit groeit Tele2 enorm. Men heeft nu de beschikking over aanzienlijk meer wijkcentrales, neemt deel in Fiber-to-the-home projecten en heeft een vrijwel landelijk dekkend glasvezelnet.

http://webwereld.nl/nieuws/66587/tele2-koopt-eigen-netwerk-met-bbned.html?m_i=OgROiztTzRDS16cKzKqRy%2Bdj0aPc6Okt_nJQuZGzVpBmpRPin#source=newsletter


SERVER APPS: Preview of Exchange Server 2010 Service pack 1 – video

Bron: msexchange.org

Jaap Wesselius geeft een vide preview van Service Pack 1 voor Exchange 2010.

http://www.msexchange.org/articles_tutorials/videos/exchange-server-2010/management-administration/video-preview-exchange-server-2010-servicepack-1.html


SERVER APPS: Deploying Exchange Server 2007 and Office Communications Server 2007 R2 (Part 9 & 10)

Bron: msexchange.org

Anderson Patricio heeft delen 9 en 10 van zijn lange serie over de deployment van Exchange 2007 en OCS 2007 R2 online gezet.

In deel 9 komt hij toe aan het deployen van de OCS clients.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/deploying-exchange-server-2007-office-communications-server-2007-r2-part9.html

In deel 10 gaat het over de integratie van de twee pakketten en komt Unified Messaging om de hoek.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/deploying-exchange-server-2007-office-communications-server-2007-r2-part10.html


SERVER APPS: Exchange 2010 Role Based Access Control (Part 3)

Bron: msexchange.org

Neil Hobson heeft het 3e deel van zijn serie over Role Based Access in Exchange 2010 online gezet.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/exchange-2010-role-based-access-control-part3.html


SERVER APPS: Eseutil - Part 2: Eseutil Switches

Bron: msexchange.org

Jaap Wesselius gaat in deel 2 verder over ESEUTIL. Hij duikt diep in de techniek.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/eseutil-part2.html


SERVER APPS: Changes to Unified Messaging with Exchange 2010

Bron: msexchange.org

Markus Klein gaat in op de veranderingen op het gebied van Unified Messaging in Exchange 2010.

Uiteraard zijn er weer nieuwe mogelijkheden sinds Exchange 2007 met Unified Messaging kwam.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/mobility-client-access/changes-unified-messaging-exchange-2010.html


SERVER APPS: Load Balancing Exchange 2010 Client Access Servers using an Hardware Load Balancer Solution (Part 3)

Bron: msexchange.org

Henrik Walther heeft het 3e deel van zijn serie over het load balancen van Client Access Servers (Exchange 2010 CAS) online gezet.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/load-balancing-exchange-2010-client-access-servers-using-hardware-load-balancer-solution-part3.html


CLIENTS: iPhone iOS4 Devices Required to Install iOS 4.0.1 - for Exchange online

Bron: blogs.technet.com

Microsoft geeft gebruiker van Exchange Online met een iPhone 4 tot 29 juli de tijd om iOS 4.0.1 te installeren. Na die tijd wordt het onmogelijk nog langer te synchroniseren. Heb je nog iOS 3 dan blijft het wel gewoon werken.

http://blogs.technet.com/b/msonline/archive/2010/07/23/iphone-ios4-devices-required-to-install-ios-4-0-1.aspx


HARDWARE: HP: Windows-tablet is voor zakelijke markt

Bron: webwereld.nl

HP heeft meer bekend gemaakt over de Slate, het tablet dat dan weer wel en dan weer niet zou komen.

Dit nieuwe tablet met Windows 7 is bedoeld voor de zakelijke markt.

Overigens verwacht HP dat de komende jaren de tablet als type een enorme bloei door zal maken. We staan pas aan het begin.

De Slate gaat waarschijnlijk met een Atom 1,6 GHz komen.

Naast de Slate komt HP met meer tablets, waaronder een aantal met het Palm WebOS.

HP heeft de naam PalmPad laten registeren, waarschijnlijk is dat de naam waaronder de nieuwe tablets uitgebracht zullen worden.

http://webwereld.nl/nieuws/66656/hp--windows-tablet-is-voor-zakelijke-markt.html?m_i=JnGJf%2BSZHSXZXwDCbYImDsrkP1IjXJby1gOHChwo_t6l0iYJ9#source=newsletter


HARDWARE: Microsoft neemt ARM-licentie voor eigen processor

Bron: webwereld.nl

Microsoft heeft een eigen licentie genomen bij Arm voor de processor. Wat Microsoft hier nu precies mee wil is niet helemaal duidelijk. Maar de licentie maakt het mogelijk om een eigen variant van een ARM-processor te maken, net als Apple gedaan heeft.

http://webwereld.nl/nieuws/66660/microsoft-neemt-arm-licentie-voor-eigen-processor.html?m_i=r%2BsrY4_KE3bLL0RvHq2RajXRFPq7drZQh0AtO5NeVK_ly17r8#source=newsletter


SERVER APPS: Hold off installing OCS 2007 R2 Cumulative Update 6 and .NET 4.0 gotchas

Bron: patch management mailinglsit (Susan Bradley)

Er lijken wat problemen te zijn met CU6 voor OCS 2007 R2 en .NET 4.0. Aaron Tiensivu raadt daarom aan nog even te wachten met het installeren van deze cumulative update.

http://blog.tiensivu.com/aaron/archives/1947-Hold-off-installing-OCS-2007-R2-Cumulative-Update-6-and-.NET-4.0-gotchas.html


SERVERS: SBS 2003 Performance Report error indicates an automatic service is not running

Bron: patch management mailinglist (Susan Bradley)

Op SBS 2003 kun je een melding krijgen dat een service die automatisch hoort op te starten niet loopt. Deze melding kun je krijgen als je .NET framework 4.0 hebt verwijderd.

http://blogs.technet.com/b/sbs/archive/2010/07/26/sbs-2003-performance-report-error-indicates-an-automatic-service-is-not-running.aspx


SECURITY: Secunia Half Year Report 2010

Bron: secunia.com

Secunia heeft haar halfjaarlijkse rapport uitgebracht, voor H1 2010 deze keer.

Key highlights of the Secunia Half Year Report 2010:

· Since 2005, no significant up-, or downward trend in the total number of vulnerabilities in the more than 29,000 products covered by Secunia Vulnerability Intelligence was observed.

· A group of ten vendors, including Microsoft, Apple, Oracle, IBM, Adobe, and Cisco, account onaverage for 38 percent of all vulnerabilities disclosed per year.

· In the two years from 2007 to 2009, the number of vulnerabilities affecting a typical end-userPC almost doubled from 220 to 420, and based on the data of the first six months of 2010, the number is expected to almost double again in 2010 to 760.

· During the first six months of 2010, 380 vulnerabilities or 89% of the figures for all of 2009 has already been reached.

· A typical end-user PC with 50 programs installed had 3.5 times more vulnerabilities in the 24 3rd party programs installed than in the

http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf


SECURITY: Forefront Endpoint Protection 2010 beta

Bron: activewin.com

Overview

Forefront Endpoint Protection simplifies and improves endpoint protection while greatly reducing infrastructure costs. It builds on System Center Configuration Manager 2007 R2, allowing customers to use their existing client management infrastructure to deploy and manage endpoint protection. This shared infrastructure lowers ownership costs while providing improved visibility and control over endpoint management and security

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=8b46c3ff-d9a0-4741-8ba5-458c1b3d2257


SECURITY: Risk and Health Assessment Program for Windows Desktop (WDRAP) - Scoping Tool

Bron: activewin.com

Brief Description

Risk and Health Assessment Program for Windows Desktop (WDRAP) – Scoping Tool
This download package is intended for Microsoft Premier Customers Only. This package includes all of the scoping tools necessary to prepare and qualify your environment to receive a Risk and Health Assessment Program for Windows Desktop (WDRAP).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=9e4e81e0-fae9-4578-898c-0ad2170b31ef


TOOLS: Microsoft Deployment Toolkit (MDT) 2010 Update 1

Bron: activewin.com

Overview

Deploy Windows 7, Office 2010, and Windows Server 2008 R2 with the newly released Microsoft Deployment Toolkit 2010 Update 1. MDT is the recommended process and toolset for automating desktop and server deployment. MDT provides you with the following benefits:

  • Unified tools and processes, including a set of guidance, for deploying desktops and servers in a common deployment console.
  • Reduced deployment time and standardized desktop and server images, along with improved security and ongoing configuration management.
  • Fully automated Zero Touch Installation deployments by utilizing System Center Configuration Manager 2007 Service Pack 2 and Windows deployment tools. For those without a System Center Configuration Manager 2007 infrastructure, MDT uses Windows deployment tools for Lite Touch Installation deployments.

Some of the key changes in MDT 2010 Update 1 are:

  • Comprehensive tools and guidance to efficiently manage large-scale deployments of Microsoft Office 2010.
  • A new User-Driven Installation (UDI) deployment method that utilizes System Center Configuration Manager. UDI lets end users initiate and customize an OS deployment on their PCs—via an easy-to-use wizard.
  • Automatically detects the true supported platforms for drivers, reducing deployment issues.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=3bd8561f-77ac-4400-a0c1-fe871c461a89


INFO: Microsoft volume licensing changes coming, but not in FY 2011

Bron: blogs.zdnet.com

Microsoft zal haar Volume Licensing onder handen gaan nemen. Maar nog niet in het fiscale jaar 2011 (dat loopt van 1 juli 2010 tot 30 juni 2011).

http://www.zdnet.com/blog/microsoft/microsoft-volume-licensing-changes-coming-but-not-in-fy-2011/6847?tag=content;feature-roto


SECURITY: Publishing Exchange Server 2010 with Forefront Unified Access Gateway 2010 and Forefront Threat Management Gateway

Bron: bink.nu

Overview

Allowing access to corporate resources from any location, perhaps using devices that are not controlled by the organization, presents additional risk to the security of the data and services being accessed. Therefore it's critical to take measures to ensure that the data is being accessed securely, which means implementing technologies such as certificates, firewalls, enforcing pre-authentication, and device or endpoint validation. This white paper provides detailed information about publishing Microsoft Exchange Server 2010 using Forefront Unified Access Gateway 2010 and Forefront Threat Management Gateway 2010, including how to choose between them for different scenarios, and provides specific steps you can take to configure Forefront TMG and Forefront UAG to publish Exchange 2010.

http://www.microsoft.com/downloads/details.aspx?FamilyID=894bab3e-c910-4c97-ab22-59e91421e022&displaylang=en


CLIENTS: Outlook Social Connector for Facebook & WLM

Bron: bink.nu

Microsoft Outlook Social Connector Provider for Windows Live Messenger
Connect your Windows Live ID to the Outlook Social Connector and stay up to the minute with the people in your network by accessing everything from e-mail threads to status updates in one single, centralized view.
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=b45b3d7f-22e1-403c-b0fb-587fd33aa6f3

Microsoft Outlook Social Connector Provider for Facebook
Connect your Facebook account to the Outlook Social Connector and stay up to the minute with the people in your network by accessing everything from e-mail threads to status updates in one single, centralized view.
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=ce8b7517-234c-48a1-a655-324a88893b02

http://bink.nu/news/outlook-social-connector-for-facebook-amp-wlm.aspx


SERVER APPS: A look at the Import/Export Mailbox improvements in Exchange 2010 Service Pack 1 (Part 1)

Bron: msexchange.org

Henrik Walther heeft een artikel geschreven over de import/export mogelijkheden van Exchange 2010 SP1 en dan vooral de verbeteringen.

Deel 1 is nu online.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/look-import-export-mailbox-improvements-exchange-2010-service-pack-1-part1.html


SERVER APPS: Integrating OCS Instant Messaging into Outlook Web App (Part 1)

Bron: msexchange.org

Anderson Patricio heeft een artikel geschreven over de integratie van OCS instant messaging in OWA (2010).

Deel 1 is nu online.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/integrating-ocs-instant-messaging-into-outlook-web-app-part1.html


TOOLS: Microsoft Web Farm Framework Version 2 for IIS 7 - Beta (x64)

Bron: activewin.com

Overview

Web Farm Framework can be used to :

  • Provision web platform and content
  • Scale web infrastructure and resources using ARR and 3rd party load balancers
  • Manage multiple servers or a farm using a unified interface

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=42c19da8-e0ad-42dc-b463-0a26c674b367


SERVERS: Vragen en antwoorden van John Savill over Windows Server

Bron: windowsitpro.com

John Savill brengt elke keer een Q & A waarin vragen van lezers worden beantwoord. Ik heb er een aantal uitgevist.

· Q. Can a Hyper-V server be managed by two different System Center Virtual Machine Manager (SCVMM) servers?
Interessante vraag waarop het antwoord NEE is.
Lees hier verder - http://www.windowsitpro.com/article/virtualization2/Q-Can-a-Hyper-V-server-be-managed-by-two-different-System-Center-Virtual-Machine-Manager-SCVMM-servers-.aspx

· Q. Is it OK to turn off IPv4 on my Failover Cluster's dedicated networks?
Ook een leuke vraag, IPv6 gaat natuurlijk meer en meer spleen. Het antwoord op de vraag is JA.
http://www.windowsitpro.com/article/networking/Q-Is-it-OK-to-turn-off-IPv4-on-my-Failover-Cluster-s-dedicated-networks-.aspx

· Q. Should my Hyper-V servers be members of my domain or part of a workgroup?
Domein lidmaatschap is niet verplicht voor Hyper-V hosts, er valt wel heel veel voor te zeggen.
http://www.windowsitpro.com/article/virtualization2/Q-Should-my-Hyper-V-servers-be-members-of-my-domain-or-part-of-a-workgroup-.aspx

· Q. Are Cluster Shared Volumes (CSVs) supported across nodes in multiple subnets?
Nodes van een cluster moeten op hetzelfde subnet zitten.
http://www.windowsitpro.com/article/storage/Q-Are-Cluster-Shared-Volumes-CSVs-supported-across-nodes-in-multiple-subnets-.aspx

· Q. How can I set the DNS suffix search list on a Windows Server Core installation?
Hoe kun je de DNS suffix search list bevolken zonder GUI, met GPO’s.
http://www.windowsitpro.com/article/networking/Q-How-can-I-set-the-DNS-suffix-search-list-on-a-Windows-Server-Core-installation-.aspx


SERVER APPS: Exchange indexing en PDFs

Bron: windowsitpro.com

Paul Robichaux bespreekt het onderwerp Exchange indexing en de uitdaging m.b.t. PDF’s.

· Exchange Search Indexing and the Problem with PDFs - http://www.windowsitpro.com/article/exchange-server/Exchange-Search-Indexing-and-the-Problem-with-PDFs.aspx

· More About Exchange Content Indexing and PDFs - http://www.windowsitpro.com/article/exchange-server-2010/More-About-Exchange-Content-Indexing-and-PDFs.aspx


SERVER APPS: Which version of Exchange for which role

Bron: windowsitpro.com

Q: Is it OK to use the Standard edition of Exchange 2010 or Exchange 2007 for my Hub Transport servers and Client Access Servers if I'm using Enterprise edition for my mailbox servers?

Paul Robichaux doet uit de doeken voor welke rollen je nu wel of niet de Enterprise editie nodig hebt. Voro de meeste rollen kun je volstaan met de standard edition.

http://www.windowsitpro.com/article/messaging/Q-Is-it-OK-to-use-the-Standard-edition-of-Exchange-2010-or-Exchange-2007-for-my-Hub-Transport-servers-and-Client-Access-Servers-if-I-m-using-Enterprise-edition-for-my-mailbox-servers-.aspx

ICT nieuws t/m week 25

Het is nu absoluut voetbaltijd, zelf heb ik vandaag ook voetbal gekeken terwijl ik deze post samenstelde. Toch was er volop interssant nieuws dat ik jullie niet wil onthouden.

Ten eerste was Microsoft klaar met Office 2010 en SharePoint 2010. Maar ook werd SP1 voor Exchange 2010 aangekondigd. Ook verscheen rollup 4 voor Exchange 2010. Dan als klap op de vuurpijl kregen we ook ineens SP3 voor Exchange 2007 waarvan het leukste is dat het product nu ook op Server 2008 R2 draait.

Ik heb veel posts, over diverse tools (o.a. voor Exchange), een karrevracht aan Exchange posts, de security bulletins van mei en juni, marktinformatie, hardware, kortom leuke dingen.

Happy reading zo aan de vooravond van de zomervakantie.

 

Bob

 

SECURITY: Nieuwe aanval omzeilt antivirussoftware

Bron: automatiseringgids.nl

Ontwikkelaars van matousec.com zeggen een methode ontwikkeld te hebben die ze in staat stelt alle bekende AV-software te omzeilen.

Dit is op zich slecht nieuws. Het goede nieuws is wel dat er heel veel code voor nodig is en dat die eerst op een Windows systeem geïnstalleerd zal moeten worden.

De techniek maakt gebruik van de manier waarop AV-software in een Windows systeem haakt. Het blijkt mogelijk om net nadat de AV-software zijn goedkeuring heeft gegeven aan een gescand bestand dat bestand razendsnel te verwisselen door een kwaadaardig bestand.

http://www.automatiseringgids.nl/IT%20in%20bedrijf/Beheer/2010/19/Nieuwe%20aanval%20omzeilt%20antivirussoftware.aspx


SERVERS: Windows Server 2008 R2: Hyper-V Component Architecture

Bron: Microsoft.com

Zoals wel vaker brengt Microsoft van die grote component posters uit in PDF formaat. Zo ook van Hyper-V R2.

Printen wordt aangeraden op A3 (of groter), anders wordt lezen erg moeilijk.

Overview

This poster provides a visual reference for understanding key Hyper-V technologies in Windows Server 2008 R2. It focuses on architecture, snapshots, live migration, virtual networking, storage, and import/export. You can use this poster in conjunction with the previously published Windows Server 2008 and Windows Server 2008 R2 component posters (see http://go.microsoft.com/fwlink/?LinkId=193499 and http://go.microsoft.com/fwlink/?LinkId=179116).

http://www.microsoft.com/downloads/details.aspx?FamilyID=5567b22a-8c47-4840-a88d-23146fd93151&displaylang=en

clip_image002


HARDWARE: Seagate preps three terabyte whopper - So big XP can't handle it

Bron: theregister.co.uk

Seagate heeft de eerste 3 TB harddisk aangekondigd. Met de standaard 512 bytes-per-sector LBA adressering kan Windows XP niet meer met deze schijf overweg.

Fabrikanten van moederborden hebben ook een probleem: om een dergelijke schijf als bootdisk te kunnen gebruiken moet ook het master boot record schema aangepast worden. We zullen over moeten naar GPT partitionering.

Fabrikanten van RAID-systemen moeten ook aanpassingen gaan maken om met dergelijke schijven uit de voeten te kunnen.

Kortom, het heeft allemaal nogal wat voeten in de aarde. Overschakelen op 4 KB blokgroottes gaat in ieder geval helpen maar ook hier kunnen sommige OS’en niet altijd even makkelijk mee uit de voeten.

http://www.theregister.co.uk/2010/05/18/seagate_3tb/


HARDWARE: Seagate to announce SSD-threatening hybrid drive

Bron: theregister.co.uk

Seagate heeft een nieuwe hybride schijf aangekondigd. Het gaat hier om een 2,5 inch schijf (250 – 500 GB) gecombineerd met een 4 GB flash drive. Een dergelijk concept werd ten tijde van de introductie van Vista ook al geprobeerd. Een groot succes werd dat toen niet.

Men heeft het caching algoritme nu sterk verbeterd. De schijf houdt continue in de gaten welke bestanden het meest gebruikt wordt en kopieert die naar de SSD. Na de 2e boot zul je merken dat het zaakje fors sneller wordt en na de 3e boot nogmaals.

De schijf gaat door het leven als de Momentus PSD en scoort heel goed. Met name boottijden lopen heel sterk terug.

http://www.theregister.co.uk/2010/05/21/seagate_momentus_xt/


SERVERS: Hyper-V Protection with DPM 2010 - How to automatically protect new Virtual Machines

Bron: technet.microsoft.com

Op dit blog staat een artikel dat uitlegt hoe je nieuwe virtuele machines in Hyper-V automatisch in je DPM2010 backup kunt meenemen.

Normaal gesproken vereist dat handmatig ingrijpen maar middels scripting kun je dat automatiseren.

http://social.technet.microsoft.com/wiki/contents/articles/hyper-v-protection-with-dpm-2010-how-to-automatically-protect-new-virtual-machines.aspx


SERVER APPS: Download Microsoft SharePoint Server 2010 Trial

Bron: technet.microsoft.com

Op het TechNet evaluation center is een link te vinden naar de nieuwe SharePoint 2010 versie. Uiteraard betreft het hier een evaluatieversie.

Microsoft SharePoint Server 2010 is the business collaboration platform for the Enterprise and the Web that enables you to connect and empower people through an integrated set of rich features. Whether deployed on-premise or as a hosted service, SharePoint Server 2010 helps you cut costs with a unified infrastructure while allowing you to rapidly respond to your business needs.

http://technet.microsoft.com/en-us/evalcenter/ee388573.aspx


CLIENTS: Download Microsoft Office Professional Plus 2010

Bron: technet.microsoft.com

Office 2010 verscheen kortgeleden en ook hiervan heeft Microsoft nu een evaluatieversie op het web beschikbaar gesteld.

http://technet.microsoft.com/en-us/evalcenter/ee390818.aspx

Microsoft Office Professional Plus 2010 empowers your people to do their best work from more places – whether they’re using a PC, phone or web browser. It can maximize existing investments and help people accomplish more by bringing server capabilities to everyone through familiar and intuitive applications. Office Professional Plus 2010 provides smart, simple, time-saving tools to help everyone do more with less.


SERVER APPS: Microsoft Office 2010 Deployment Kit for App-V

Bron: Microsoft.com

Overview

The Microsoft Office 2010 Deployment Kit for App-V is required for sequencing and deploying Office 2010 client products with Microsoft Application Virtualization (App-V). This kit includes the components required for Office license activation.
This product must be installed on the App-V sequencing station prior to monitoring the Office 2010 client installation.
This product must also be installed on the client machines to which virtualized Office 2010 client packages will be deployed. It can be configured to enable certain system components to interact with virtualized Office 2010, including:

  • Fast search in virtualized Outlook 2010 using Windows Desktop Search
  • Ability for virtualized Office 2010 applications to open, edit, and save Office files hosted with Windows SharePoint
  • Search indexing support for Office file types
  • URL protocol redirection to virtualized Outlook 2010
  • Print to virtualized OneNote 2010
  • Mail control panel applet for virtualized Outlook 2010

http://www.microsoft.com/downloads/details.aspx?FamilyID=479f12f2-5678-493e-bce1-682b3ece5431&displaylang=en


CLIENTS: Use Group Policy to Enhance Adobe Security

Bron: blogs.mcbsys.com

Ene Mark Berry heeft een blogpost geschreven over hoe je middels GPO’s de security rondom Adobe-pakketten kunt verhogen.

Mark legt uit hoe je GPO’s en logon scripts kunt inzetten voor bijvoorbeeld het uitschakelen van JavaScript ondersteuning.

http://blogs.mcbsys.com/mark/post/Use-Group-Policy-to-Enhance-Adobe-Security.aspx


HARDWARE: Supersnel WiGig op weg naar wifi-standaard

Bron: webwereld.nl

De WiFi alliance denkt er hard over na om  WiGig op te nemen inde WiFi-specificatie. Deze snelle draadloze standaard haalt snelheden tot 7 Gbps.

De WiFi-alliance denkt dat WiGig past in de plannen voor de 60 GHz band die in de meeste landen nog vrij is.

http://webwereld.nl/nieuws/65950/supersnel-wigig-op-weg-naar-wifi-standaard.html#source=newsletter


SECURITY: Microsoft security bulletins voor mei 2010

Bron: Microsoft.com

Microsoft bracht eerder deze maand 2 security bulletins uit.

· MS10-030 - Vulnerability in Outlook Express and Windows Mail Could Allow Remote Code Execution (978542) - http://www.microsoft.com/technet/security/bulletin/ms10-030.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Outlook Express, Windows Live Mail & Windows Mail on Windows Server 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista SP1 & SP2, Server 2008 RTM & SP2 (**), 7 and Server 2008 R2 (**) – (**) Server Core not affected
Replaced bulletins: MS09-037 & MS08-048

· MS10-031 - Vulnerability in Microsoft Visual Basic for Applications Could Allow Remote Code Execution (978213) - http://www.microsoft.com/technet/security/bulletin/ms10-031.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3, Office 2007 SP1 & SP2, VBA & VBA SDK
Replaced bulletins: MS08-013 & MS06-047


TOOLS: How to Remove an Unwanted Service in Windows 7/Vista/XP - sc.exe

Bron: winhelponline.com

Soms heb je dat, een service in je lijst met Windows services, die je niet wilde en dus kwijt wilt. Dit command-line tool maakt het eenvoudig.

http://www.winhelponline.com/blog/how-to-remove-an-unwanted-service/


CLIENTS: Will Microsoft's new Windows VDA license put a drag on virtualization deployments?

Bron: blogs.zdnet.com

Mary-Jo Foley bespreekt de nieuwe VDA licentie van Microsoft en hoe sommigen denken dat dit een rem zal geven op VDI.

Als je bekijkt wat een complete Windows licentie inclusief Software Assurance kost en dat vergelijkt met de nieuwe VDA licentie dan begrijp je waarom.

Maar eerst: waarvoor dient de VDA (Virtual Desktop Access)  licentie? Welnu, die heb je nodig als het platform waarmee je de virtuele Windows desktop benadert zelf geen Windows is. Denk aan andere OS’en of bijvoorbeeld thin clients. Deze licentie zal dus dikwijls nodig zijn.

Een VDA-licentie kost $ 100 per jaar, dus $ 500 na vijf jaar. Een gewone Windows licentie kost $ 300 na vijf jaar. De vraag die sommigen stellen is “Waarom mogen we niet gewoon een Windows licentie kopen en die toepassen op onze thin clients?”.

http://www.zdnet.com/blog/microsoft/will-microsofts-new-windows-vda-license-put-a-drag-on-virtualization-deployments/6308?alertspromo=&tag=nl.rSINGLE


TOOLS: Microsoft adds support for Office 2010 via new Deployment Toolkit update

Bron: blogs.zdnet.com

Mary-Jo Foley meldt dat Microsoft nu, na de officiële lancering voor de zakelijke markt, ondersteuning voor Office 2010 in haar deployment tool MDT 2010 inbouwt. Met MDT 2010 update 1 wordt het mogelijk om het nieuwe Office pakket in de Windows deployment mee te nemen. Men kan eigen aanpassingen maken in de configuratie.

Deze update 1 is nu in bèta en is te downloaden op de Connect site.

http://services.social.microsoft.com/feeds/FeedItem?feedId=353c0f57-dfb3-47a0-91d8-c04a69e7b79c&itemId=abfe33f8-7c87-40bd-916f-7f26f8324f5c&title=Need+tools+and+guidance+to+deploy+Windows+7+and+Office+2010%3f&uri=https%3a%2f%2fconnect.microsoft.com%2fInvitationUse.aspx%3fProgramID%3d1646%26InvitationID%3dMDTH-PJBM-CBVJ%26SiteID%3d14&k=yVRA4yLev0%2fiK7x%2fQJPJUUbxw8HfoAkYN1EEodXkvqs%3d

http://www.zdnet.com/blog/microsoft/microsoft-adds-support-for-office-2010-via-new-deployment-toolkit-update/6286?alertspromo=&tag=nl.rSINGLE


SERVER APPS: Microsoft: Office 2010 and SQL Server 2008 R2 go better together

Bron: blogs.zdnet.com

Mary-Jo Foley heeft een blogpost over de uitspraak van Microsoft dat de nieuwe 2010 producten ‘beter samenwerken’. Uiteraard is dit gebruikelijke marketingtaal bij een lancering. Maar deze keer zit er ook een flinke kern van waarheid in. Dat heeft vooral te maken met het de nieuwe PowerPivot feature. Deze feature maakt van Excel 2010, SharePoint 2010 en SQL Server 2008 R2 een BI-oplossing.

http://www.powerpivot.com/

Om deze feature te bouwen heeft Microsoft daadwerkelijke uitwisseling tussen de Excel- en SQL Server plaatsgevonden. Mensen van het ene team werden bij het andere team geplaatst en andersom.

http://www.zdnet.com/blog/microsoft/microsoft-office-2010-and-sql-server-2008-r2-go-better-together/6179?tag=nl.e550

Opvallend detail met SQL Server 2008 R2 is overigens wel dat de prijzen per processor omhoog gaan. De Standard Edition gaat 25% omhoog en Enterprise Edition 15%. De prijzen voor de CALs blijven gelijk.


CLIENTS: Office 2010: a deeper dive

Bron: blogs.zdnet.com

Ed Bott heeft een 4 pagina’s tellend artikel geschreven over Office 2010. Hij schreef eerder al tolloze boeken over eerdere versies en tientallen online artikelen. Deze keer heeft hij gepoogd om helder te maken wat echt belangrijk is in de nieuwe incarnatie van Office. Het betreft hier toch een pakket wat door honderden miljoenen mensen gebruikt wordt.

http://www.zdnet.com/blog/bott/office-2010-a-deeper-dive/2042?tag=nl.e539


TOOLS: Review: NetWrix Group Policy Change Reporter

Bron: windowsitpro.com

Eric Rux heeft een review geschreven over NetWrix Group Policy Reporter. Een tool dat je kan vertellen wat er gewijzigd is in Group policies, wanneer en door wie. Dit tool is een belangrijke aanvulling op de reeds aanwezige tooling van Windows.

http://www.windowsitpro.com/article/technology/Group-Policy-Change-Reporter.aspx


SERVERS: Windows Server 2008 R2 and Windows 7 Group Policy - New features are more evolutionary than revolutionary

Bron: windowsitpro.com

Darren Mar-Elia heeft een verhaal geschreven over de veranderingen in Server 2008 R2 (en Windows 7) m.b.t. Group Policies. De kern van zijn betoog is dat de meeste wijzigingen meer evolutionair dan revolutionair van aard zijn in vergelijking tot Server 2008 en Vista.

Hij gaat in 5 pagina’s met groot detail in op de wijzigingen:

1. Administrative template changes

2. PowerShell support

3. Modifying Registry Policy with PowerShell

4. Starter GPOs—Does Anyone Care?

5. New Policy–Enabled Features

6. New Security Policies

7. Advanced Audit Policy

8. Network List Policies

9. Name Resolution Policy

http://www.windowsitpro.com/article/windows-client/Windows-Server-2008-R2-and-Windows-7-Group-Policy.aspx


SERVER APPS: Migrating from Exchange Server 2003 to Exchange Server 2010: A Small Organization Perspective

Bron: windowsitpro.com

Michael Smith heeft voor een partner-bedrijf de migratie mogen doen van Exchange 2003 naar 2010. Hij biedt ons via zijn verhaal de kans om hieruit lering te trekken. Het artikel is zeer uitgebreid, 7 pagina’s, en is uitermate leerzaam.

http://www.windowsitpro.com/article/exchange-server/Migrating-from-Exchange-Server-2003-to-Exchange-Server-2010-A-Small-Organization-Perspective.aspx?elq_mid=2065&elq_cid=3346811


SERVER APPS: InfoPath 2010 with SharePoint 2010: A Walkthrough - Design and create data-collection forms

Bron: windowsitpro.com

Ryan Thomas heeft een walkthrough geschreven voor diegenen die met InfoPath 2010 en SharePoint 2010 aan de slag willen met data collection formulieren.

InfoPath is bij uitstek het tool om formulieren te maken voor SharePoint maar toch is het een grote onbekende in de wereld van professionele IT’ers.

Nu het gebruik van SharePoint toeneemt wil Ryan ons daarom duidelijk maken wat je met InfoPath allemaal kunt en waarom je het absoluut zou moeten overwegen. Je kunt er namelijk formulieren mee maken zonder code te hoeven schrijven.

http://www.windowsitpro.com/article/sharepoint/InfoPath-2010-with-SharePoint-2010-A-Walkthrough.aspx?elq_mid=2189


VIRTUALIZATION: Virtualizing Microsoft SharePoint

Bron: netapp.com

John Parker heeft een verhaal geschreven over het virtualiseren van Microsoft SharePoint. SharePoint wordt meer en meer toegepast en steeds meer bedrijven voeren een ‘virtualiseren tenzij’ beleid. Virtualisatie is bij uitstek een techniek waarbij het makkelijker is om systemen meer resources te geven. Bij fysieke systemen ben je gebonden aan de box en groei je uit je jasje dan moet je migreren (scale-up of scale-out).

Als virtualisatielaag wordt in dit artikel Hyper-V ingezet, voor de storage uiteraard NetApp.

http://communities.netapp.com/docs/DOC-5972


SERVER APPS: Best Practices for Exchange 2010 (on NetApp)

Bron: netapp.com

Brad Garvey van NetApp gaat in op de best practices voor Exchange 2010 op een NetApp storage omgeving. Sinds het verschijnen van Exchange Server 2010 zijn de best practices voor Exchange flink veranderd en zeker ook op NetApp.

Brad gaat in op de veranderingen in met name Exchange clustering (zo bestaan LCR, CCR, SCR en SCC niet meer in Exchange 2010) en de gevolgen die dit heeft voor je storage.

http://communities.netapp.com/docs/DOC-5965


CLIENTS: Microsoft Office 2010 Volume Product Key (VLK) Requires KMS or MAK for Activation

Bron: solidblogger.com & Microsoft.com

Nu Office 2010 definitief gelanceerd is kijken velen naar dit nieuwe pakket. Nieuw is ook de activatie die Microsoft nu vanaf de 2010-versie verplicht stelt. Net als bij Windows Vista en 7 moet ook elke Office installatie nu geactiveerd worden. Hetzij via een lokale sleutel (MAK) of via een centrale oplossing (KMS). Dit vereist voor vele bedrijven een flinke aanpassing in deployment schema’s.

http://www.solidblogger.com/microsoft-office-2010-product-key-activation/

Download Microsoft Office 2010 KMS Host License Pack

http://www.microsoft.com/downloads/details.aspx?FamilyID=97b7b710-6831-4ce5-9ff5-fdc21fe8d965&displaylang=en


VIRTUALIZATION: Dynamic Memory Coming To Hyper-V

Bron: blogs.technet.com

Jeff Woolsey heeft een serie artikelen geschreven over een feature van Server 2008 R2 SP1: Dynamic Memory.

Er zijn nu 5 delen (deel 5 is een repost) waarin uitgelegd wordt wat het is , wat het kan en wat je ermee kunt. In deel 5 eindigt Jeff met de aanbeveling die ook VMware doet: voorkom oversubscription omdat dit slecht is voor je performance. Het grote voordeel van Dynamic memory is echter dat je grotere dichtheden met VM’s op je virtualisatieplatform kunt behalen.

Het zijn technische verhalen die vereisen dat je wel het e.e.a. weet van techniek maar ze schetsen een goed beeld van deze feature.

http://blogs.technet.com/b/virtualization/archive/2010/03/18/dynamic-memory-coming-to-hyper-v.aspx

http://blogs.technet.com/b/virtualization/archive/2010/03/25/dynamic-memory-coming-to-hyper-v-part-2.aspx

http://blogs.technet.com/b/virtualization/archive/2010/03/25/dynamic-memory-coming-to-hyper-v-part-3.aspx

http://blogs.technet.com/b/virtualization/archive/2010/03/25/dynamic-memory-coming-to-hyper-v-part-4.aspx

http://blogs.technet.com/b/virtualization/archive/2010/05/20/dynamic-memory-coming-to-hyper-v-part-5.aspx

Waarschijnlijk komt er nog een deel 6….


ERVER APPS: Customizable Script In Exchange 2007 SP2 Rollup Installation

Bron: msexchangeteam.com

Soms heb je dat, draaien er op je Exchange server 3rd party producten die ervoor zorgen dat je Microsoft rollup packages niet of niet goed willen installeren. Nu heeft Microsoft een aanpasbaar script uitgebracht waaraan je zelf commando’s kunt toevoegen.

Het voorbeeld script is hier te vinden.

http://msexchangeteam.com/archive/2010/06/02/455063.aspx


TRAINING: Exchange 2010 Training and Certification Overview

Bron: windowsitpro.com

Brian Reinholz heeft zijn best gedaan om alle mogelijkheden voor training en certificering voor Exchange 2010 op een rijtje te zetten. Er zijn 2 examens:

· Exam 70-662: Microsoft Exchange Server 2010 – Configuration

· Exam 70-663: Designing and Deploying Messaging Solutions with Microsoft Exchange Server 2010

http://www.windowsitpro.com/article/outlook/Exchange-2010-Training-and-Certification-Overview.aspx


INFO: TechNet Magazine: May 2010

Bron: Microsoft.com

Het meinummer van TechNet Magazine verscheen al een paar weken terug. Het hoofdthema is deze keer “Remote Offices”.

Diverse producten passeren natuurlijk de revue: van Server 2008 R2 met Read-only DC’s en BranchCache tot virtuele desktops.

clip_image004

http://technet.microsoft.com/en-us/magazine/ff683593.aspx


SERVER APPS: Deploying Database Availability Groups in Exchange Server 2010

Bron: windowsitpro.com

Paul Robicheaux heeft een stuk geschreven over het toepassen van Exchange 2010 Database Availability Groups. Hij brengt diverse zaken ter sprake en begint met een fout die velen maakten. Om gebruik te kunnen maken van de DAG feature heb je de Enterprise versie nodig van Server 2008 of 2008 R2.

Het stuk is 4 pagina’s lang, dus behoorlijk uitgebreid.

http://www.windowsitpro.com/article/high-availability/deploying-database-availability-groups-in-exchange-server-2010.aspx


HARDWARE: IBM eX5: Breaking Virtualization Barriers? - a whitepaper from IBM & VMware

Bron: theregister.co.uk

Via the Register kun je een whitepaper downloaden over de nieuwe eX5 Intel architectuur van IBM. De nieuwe eX5 architectuur gaat verder dan Intel’s eigen platform op het gebied van schaalbaarheid, performance en datacenter faciliteiten.

IBM’s eX5 architecture advances the ‘state of art’ in x86 by adding features and capabilities that extend the traditional x86 architecture and allow customers to get much more value from their x86 investment in terms of performance, facilities, and data center labor. The new features in these systems should also pay virtualization dividends allowing much higher system utilization rates and improved TCO. This report takes a look at IBM’s new eX5 innovations and also discusses how IBM and VMware are working together to help customers get the most out of their system investments.

http://whitepapers.theregister.co.uk/paper/view/1507/ibm-ex5-breaking-virtualizaton-barriers-final.pdf


SERVER APPS: Configuring the Native Exchange 2007 MP for OpsMgr 2007 R2 (Part 6)

Bron: msexchange.org

Rui Silva heeft deel 6 van zijn serie over OpsManager 2007 R2 en het Exchange 2007 management pack online gezet.

Gebruik je Operations Manager 2007 R2 om Exchange te monitoren, dan is deze serie een must-read.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/configuring-native-exchange-2007-mpopsmgr-2007-r2-part6.html


SERVER APPS: Administrator Audit Logging (Part 1 + 2)

Bron: msexchange.org

Neil Hobson heeft een 2-delige serie over de nieuwe Administrator Auditing Logging feature in Exchange 2010.

Met name voor beheer kan het heel handig zijn om te weten wat wanneer en door wie is gewijzigd. Dat maakt deze feature nu mogelijk.

Deel 1: http://www.msexchange.org/articles_tutorials/exchange-server-2010/compliance-policies-archiving/administrator-audit-logging-part1.html

Deel 2: http://www.msexchange.org/articles_tutorials/exchange-server-2010/compliance-policies-archiving/administrator-audit-logging-part2.html


SERVER APPS: Eliminating Traditional Backups using native Exchange 2010 Functionality (Parts 1 +2 + 3)

Bron: msexchange.org

Henrik Walther bespreekt de mogelijkheden om een traditionele backup achterwege te laten in Exchange 2010. Traditioneel houdt in ‘backup-to-tape’ or ‘backup-to-disc’. Interessante materie die absoluut de moeite van het lezen waard is. het kan je helpen eens out-of-the-box te denken.

Deel 1: http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/eliminating-traditional-backups-using-native-exchange-2010-functionality-part1.html

Deel 2: http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/eliminating-traditional-backups-using-native-exchange-2010-functionality-part2.html

Deel 3: http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/eliminating-traditional-backups-using-native-exchange-2010-functionality-part3.html

Deel 4 moet nog verschijnen.


CLIENTS: Changes in Outlook 2010

Bron: technet.microsoft.com

Op deze TechNet pagina beschrijft Microsoft wat de vernieuwingen zijn in Outlook 2010.

http://technet.microsoft.com/en-us/library/cc179110.aspx


SERVER APPS: Exchange Management Console: New features in Exchange Server 2010

Bron: msexchange.org

Anderson Patricio bespreekt de nieuwe Exchange 2010 management console en hoe deze vooral veel meer dynamische content vanuit het Internet heeft. Anderson’s doel is laten zien wat deze nieuwe console betekent voor je beheerwerk.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/exchange-management-console-new-features-in-exchange-server-2010.html


SERVER APPS: Managing Inbox Rules in Exchange Server 2010

Bron: msexchange.org

Anderson Patricio heeft een artikel geschreven over het beheer van Inbox rules zonder hiervoor naar de PC van een gebruiker te hoeven gaan. In Exchange 2010 zijn de mogelijkheden hiervoor sterk verbeterd en dus zeker de moeite waard om eens naar te kijken.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/managing-inbox-rules-exchange-server-2010.html


TOOLS: Sysinternals RAMMap v1.0

Bron: Microsoft.com

Have you ever wondered exactly how Windows is assigning physical memory, how much file data is cached in RAM, or how much RAM is used by the kernel and device drivers? RAMMap makes answering those questions easy. RAMMap is an advanced physical memory usage analysis utility for Windows Vista and higher.

http://technet.microsoft.com/en-us/sysinternals/ff700229.aspx

Download: http://download.sysinternals.com/Files/RAMMap.zip


SERVER APPS: Microsoft Application Virtualization 4.5 Service Pack 2

Bron: bink.nu

Overview

Microsoft Application Virtualization 4.5 Service Pack 2 (App-V 4.5 SP2) updates App-V 4.5 with the latest security and stability enhancements to help keep computers running App-V up-to-date, reliable, and more secure. The goal of this service pack is to increase the overall quality of the existing product features while maintaining a high level of compatibility with previous releases.
Feature Summary:

  • Support for Office 2010 – App-V 4.5 SP2 now supports the virtualization of Microsoft Office 2010.
  • Support for SQL Mirroring – App-V 4.5 SP2 now supports Microsoft SQL Mirroring.
  • Customer Feedback and Hotfix Rollup – App-V 4.5 SP2 also includes a rollup up of fixes to address issues found since the Microsoft Application Virtualization 4.5 SP1 release.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=c8ef481e-ddbd-472b-8ce8-ffa2fdba314f&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Free tool: Certificate Manager for Exchange 2007

Bron: bink.nu

Bink wijst ons op een gratis tool voor Exchange 2007 genaamd Certificate manager for Exchange 2007. Het tool helpt het beheer van certificaten vergemakkelijken en het zorgt er ook voor dat je minder makkelijk fouten kunt maken.

http://bink.nu/news/free-tool-certificate-manager-for-exchange-2007.aspx

http://www.u-btech.com/products/certificate-manager-for-exchange-2007.html

clip_image006


TOOLS: Remote Desktop Connection Manager

Bron: bink.nu

Microsoft heeft recentelijk een heel aardig tool uitgebracht waar mensen die veel RDP sessies gebruiken heel blij mee zullen zijn.

Overview

RDCMan manages multiple remote desktop connections. It is useful for managing server labs where you need regular access to each machine such as automated checking systems and data centers. It is similar to the built-in MMC Remote Desktops snap-in, but more flexible.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=4603c621-6de7-4ccb-9f51-d53dc7e48047


CLIENTS: Springboard Series Windows 7 IT Pro Work Template: Windows 7 Deployment Plan

Bron: bink.nu

Overview

The Windows 7 Deployment Plan can be used as a broad checklist or as the overall reference document for each part of the deployment process. For each segment of the process, the Deployment Plan presents the steps as identified in the Microsoft Deployment Toolkit, a list of interim and final milestones, and pointers to some of the useful documentation pertinent to the tasks involved. The Deployment Plan also contains a sample checklist for each segment of the process that can be used as go/no-go approval points as the deployment plan is being developed.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=171ecffc-92ab-4f48-b6b4-dd68712fc663&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVERS: Deploying Remote Desktop Connection Broker with High Availability

Bron: bink.nu

Overview

A failover cluster is a group of independent computers that work together to increase the availability of applications and services. The clustered servers (called nodes) are connected by physical cables and by software. If one of the cluster nodes fails, another node begins to provide service (a process known as failover). Users experience a minimum of disruptions in service. This guide describes the steps for configuring Remote Desktop Connection Broker (RD Connection Broker) in a failover cluster, as part of a configuration that provides users with access to personal virtual desktops or virtual machines in a virtual desktop pool through RemoteApp and Desktop Connection. As you work with the configuration in this guide, you can also learn about failover clusters and familiarize yourself with the Failover Cluster Manager snap-in in Windows Server 2008 R2 Enterprise or Windows Server 2008 R2 Datacenter.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=df3e1876-737e-4f81-9f29-828a67ebbf58&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SECURITY: Microsoft security bulletins June 2010

Bron: Microsoft.com

Microsoft heeft in de maand juni 2010 10 security bulletins uitgebracht.

· MS10-032 - Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (979559) - http://www.microsoft.com/technet/security/bulletin/ms10-032.mspx
Rating: Important
Impact: Privilege escalation
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Server 2008 RTM & SP2 (*), Vista SP1 & SP2, 7 and Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: MS09-065

· MS10-033 - Vulnerabilities in Media Decompression Could Allow Remote Code Execution (979902) - http://www.microsoft.com/technet/security/bulletin/ms10-033.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Server 2008 RTM & SP2 (*), Vista SP1 & SP2, 7 and Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: MS09-028, MS09-047 & MS08-033

· MS10-034 - Cumulative Security Update of ActiveX Kill Bits (980195) - http://www.microsoft.com/technet/security/bulletin/ms10-034.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Server 2008 RTM & SP2 (**), Vista SP1 & SP2, 7 and Server 2008 R2 (**) – (**) Server Core is not affected
Replaced bulletins: MS10-008

· MS10-035 - Cumulative Security Update for Internet Explorer (982381) - http://www.microsoft.com/technet/security/bulletin/ms10-035.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: IE 5.01 & 6 SP1 on Server 2000 SP4, IE 6 on XP SP2 & SP3, Server 2003 SP2, IE 7 on XP SP2 & SP3, Server 2003 SP2, Vista SP1 & SP2, Server 2008 RTM & SP2 (**), IE 8 on XP SP2 & SP3, Server 2003 SP2, Vista SP1 & SP2, Server 2008 RTM & SP2 (**), 7 and Server 2008 R2 (**) – (**) Server Core is not affected
Replaced bulletins: MS10-018

· MS10-036 - Vulnerability in COM Validation in Microsoft Office Could Allow Remote Code Execution (983235) - http://www.microsoft.com/technet/security/bulletin/ms10-036.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3 and Office 2007 SP1 & SP2
Replaced bulletins: MS08-055, MS09-068, MS09-027, MS10-004, MS10-017, MS10-023 & MS10-028

· MS10-037 - Vulnerability in the OpenType Compact Font Format (CFF) Driver Could Allow Elevation of Privilege (980218) - http://www.microsoft.com/technet/security/bulletin/ms10-037.mspx
Rating: Important
Impact: Privilege escalation
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Server 2008 RTM & SP2 (*), Vista SP1 & SP2, 7 and Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: none

· MS10-038 - Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (2027452) - http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3 and Office 2007 SP1 & SP2
Replaced bulletins: MS10-017

· MS10-039 - Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2028554) - http://www.microsoft.com/technet/security/bulletin/ms10-039.mspx
Rating: Important
Impact: Information disclosure
Affected software: Office InfoPath 2003 SP3, InfoPath 2007 SP1 & SP2, SharePoint Server 2007 SP1 & SP2 and SharePoint Services 3.0 SP1 & SP2
Replaced bulletins: MS08-077

· MS10-040 - Vulnerability in Internet Information Services Could Allow Remote Code Execution (982666) - http://www.microsoft.com/technet/security/bulletin/ms10-040.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Server 2003 SP2, Vista SP1 & SP2, Server 2008 RTM & SP2 (*), 7 and Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: none

· MS10-041 - Vulnerability in Microsoft .NET Framework Could Allow Tampering (981343) - http://www.microsoft.com/technet/security/bulletin/ms10-041.mspx
Rating: Important
Impact: Tampering
Affected software: .NET Framework 1.0, 1.1, 2.0 and 3.5 on all supported Operating Systems – Server Core 2008 is not affected, Server Core 2008 R2 is affected
Replaced bulletins: MS09-036 & MS09-061


SECURITY: Microsoft Security Advisory (973811) - Extended Protection for Authentication

Bron: Microsoft.com

Microsoft kondigt in deze advisory een nieuwe feature aan voor Windows genaamd Extended Protection for Authentication.

Programmeurs en programma’s kunnen deze feature gebruiken en zo de beveiliging op een systeem vergroten.

Version: 1.5

Microsoft is announcing the availability of a new feature, Extended Protection for Authentication, on the Windows platform. This feature enhances the protection and handling of credentials when authenticating network connections using Integrated Windows Authentication (IWA).

The update itself does not directly provide protection against specific attacks such as credential forwarding, but allows applications to opt-in to Extended Protection for Authentication. This advisory briefs developers and system administrators on this new functionality and how it can be deployed to help protect authentication credentials.

Mitigating Factors:

Internet Explorer will never send credentials automatically to servers hosted in the Internet zone. This reduces the risk that credentials can be forwarded by an attacker within this zone.

Applications that use session signing and encryption (such as remote procedure call (RPC) with privacy and integrity, or server message block (SMB) with signing enabled) are not affected by credential forwarding.

http://www.microsoft.com/technet/security/advisory/973811.mspx


SECURITY: Known issues met .NET Framework after june 2010 security bulletins

Bron: Microsoft.com

Microsoft heeft al een tweetal KB-artikelen op het net gezet over issues die optreden met de .NET Framework updates die deze week verschenen.

A known issue with the Microsoft .NET Framework 2.0 Service Pack 1 updates and the Microsoft .NET Framework 3.5 updates

http://support.microsoft.com/kb/2197148/

Updates for the .NET Framework 3.5 Service Pack 1 and the .NET Framework 2.0 Service Pack 2 may cause the Microsoft Knowledge Base article number to appear instead of the full title of the update in the Add or Remove Programs item in Control Panel

http://support.microsoft.com/kb/2197146/


SECURITY: June 2010 Microsoft Black Tuesday Summary & Assessing the risk of the June Security Bulletins

Bron: isc.sans.org & Microsoft.com

Zoals elke maand heeft het Internet Storm Center haar inventarisering van de maandelijkse Microsoft bulletins op het net geplaatst.

En Microsoft heeft zelf ook het e.e.a. te zeggen over de bulletins. Interessant leesvoer.

Met Microsoft beginnen dan maar.

http://blogs.technet.com/b/srd/archive/2010/06/08/assessing-the-risk-of-the-june-security-bulletins.aspx

Today we released ten security bulletins.  Three have a maximum severity rating of Critical and seven have a maximum severity rating of Important.  We hope that the table below helps you prioritize the deployment of the updates appropriately for your environment.

Bulletin

Most likely attack vector

Max Bulletin Severity

Max Exploit-ability Index Rating

Likely first 30 days impact

Platform mitigations and key notes

MS10-035

(IE)

Victim browses to a malicious webpage.

Critical

1

Proof-of-concept has been presented publicly for Information Disclosure issue.

Likely to also see exploit released for one or more of these memory corruption vulnerabilities.

IE users on later platforms at reduced risk due to Protected Mode mitigating the information disclosure issue.  IE8 users on Windows Vista and Windows 7 at reduced risk due to presence of DEP and ASLR.

Please see this SRD blog post for more information

MS10-033

(quartz.dll)

Victim browses to a malicious webpage or opens a malicious AVI movie with Media Player.

Critical

1

Likely to see an exploit released able to exploit the vulnerability in MJPEG parsing.

MS10-034

(killbits)

Victim browses to a malicious webpage.

Critical

n/a

May see an exploit released able to exploit one or both of the Microsoft ActiveX controls.

CVE-2010-0252:  Victim must have Office XP’s Data Analyzer (MSDA) package installed to be vulnerable.

CVE-2010-0811: User interaction required

MS10-032

(kernel drivers)

Attacker already running code with low privileges on a vulnerable machine runs a malicious EXE to elevate to a higher privilege level.

Important

1

Likely to see an exploit released able to elevate from a low privileged user on the box to a higher privilege.

Please see this SRD blog post for more information about exploitability

MS10-038

(Excel)

Victim opens a malicious XLS file that exploits a vulnerability to run arbitrary code.

Important

1

Exploit likely to be developed for one of more of these XLS parsing vulnerabilities in the next 30 days.

 

MS10-036

(Office ActiveX)

Victim opens a malicious Office document that instantiates an ActiveX control to result in code execution.

Important

1

Likely to see malicious Office documents that exploit this within the next 30 days.

 

MS10-039

(SharePoint)

Victim clicks an attacker-sent link to a Sharepoint server on which they have administrative rights.  Attacker-supplied link causes them to take an automatic action on the Sharepoint Server.

Important

1

Proof-of-concept already public for this issue.  However, we have not heard of real-world attacks from either customers or partners.

 

MS10-040

(IIS)

Attacker connects remotely over HTTP to IIS server that has installed the (optional) Channel Binding Update and has enabled (off-by-default) Windows Authentication.

Important

2

Less likely to see exploits developed resulting in successful code execution in next 30 days.

 

MS10-037

(OpenType)

Local user running at low privileges on a vulnerable machine runs a malicious EXE to elevate to a higher privilege level.

Important

2

Less likely to see exploits developed resulting in successful code execution in next 30 days

 

MS10-041

(.NET)

Custom .NET applications that rely on XML signature protection as tamper protection could be tampered with in an undetected manner. 

Important

3

Unlikely to see exploit developed in the next 30 days.

No Microsoft .NET applications are vulnerable to this issue.  Usage of the specific API thought to be low in real-world.

Please see this SRD blog post for more information

ISC van SANS, met kleurtjes. 5 stuks Critical voor servers:

http://isc.sans.edu/diary.html?storyid=8929

#

Affected

Contra Indications

Known Exploits

Microsoft rating

ISC rating(*)

clients

servers

MS10-032

Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (Replaces MS09-065 )

Windows Kernel
CVE-2010-0484
CVE-2010-0485
CVE-2010-1255

KB 979559

no known exploits.

Severity:Important
Exploitability: 1,1,1

Critical

Critical

MS10-033

Vulnerabilities in Media Decompression Could Allow Remote Code Execution (Replaces MS09-028 MS09-047 MS08-033 )

DirectShow, DirectX, Windows Media Format Runtime, COM
CVE-2010-1879
CVE-2010-1880

KB 979902

no known exploits.

Severity:Critical
Exploitability: 1,1

Critical

Critical

MS10-034

Cumulative Security Update of ActiveX Kill Bits (Replaces MS10-008 )

ActiveX, Internet Explorer 8
CVE-2010-0252
CVE-2010-0811

KB 980195

no known exploits.

Severity:Critical
Exploitability: 1,1

Critical

Important

MS10-035

Cumulative Security Update for Internet Explorer (Replaces MS10-018 )

Internet Explorer
CVE-2010-0255
CVE-2010-1257
CVE-2010-1259
CVE-2010-1260
CVE-2010-1261
CVE-2010-1262

KB 982381

no known exploits.

Severity:Critical
Exploitability: 2,3,1,?,?,1

Critical

Important

MS10-036

Vulnerabilities in COM validation in Microsoft Office Could Allow Remote Code Execution (Replaces MS08-055 MS10-017 MS10-028 MS09-068 MS09-017 MS10-023 MS10-004 MS09-027 )

Microsoft Office
CVE-2010-1263

KB 983285

no known exploits.

Severity:Important
Exploitability: 1

Critical

Important

MS10-037

Vulnerability in the OpenType Compact Font Format (CFF) Driver Could Allow Elevation of Privilege

Windows Kernel
CVE-2010-0819

KB 980218

no known exploits.

Severity:Important
Exploitability: 2

Critical

Critical

MS10-038

Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (Replaces MS10-017 )

Excel
CVE-2010-0821
CVE-2010-0822
CVE-2010-0823
CVE-2010-0824
CVE-2010-1245
CVE-2010-1246
CVE-2010-1247
CVE-2010-1248
CVE-2010-1249
CVE-2010-1250
CVE-2010-1251
CVE-2010-1252
CVE-2010-1253
CVE-2010-1254

KB 2027452

no known exploits.

Severity:Important
Exploitability: 2,1,2,1,1,1,1,1,1,1,2,2,1,1

Critical

Important

MS10-039

Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (Replaces MS08-077 )

MS Infopath, Sharepoint Services
CVE-2010-0817
CVE-2010-1257
CVE-2010-1264

KB 2028554

exploits available

Severity:Important
Exploitability: 1,3,3

Important

Critical

MS10-040

Remote Code Execution Vulnerability in IIS

IIS
CVE-2010-1256

KB 982666

no known exploits.

Severity:Important
Exploitability: 2

Important

Critical

MS10-041

.Net Framework Data Tampering (Replaces MS09-061 )

.Net
CVE-2009-0217

KB 981343

exploits available.

Severity:Important
Exploitability: 3

Important

Important


SECURITY: Adobe Warns of Critical Flaw in Flash, Acrobat & Reader

Bron: krebsonsecurity.com

Adobe heeft ernstige lekken gemeld in Flash, Acrobat en Reader. Deze blogpost bij Adobe vertelt ons wat er allemaal speelt. Duidelijk is wel dat het lek in Flash Critical is. Komende vrijdag, 11 juni, wordt het dan ook gepatcht met een noodpatch. Acrobat en Reader volgen op 29 juni.

http://krebsonsecurity.com/2010/06/adobe-warns-of-critical-flaw-in-flash-acrobat-reader/

http://techworld.nl/technologie/25104/noodpatch-van-adobe-voor-flash-player-en-reader.html#source=rss


SERVER APPS: Microsoft Exchange Server 2010 SP1 Beta

Bron: winbeta.org & activewin.com

Microsoft heeft de bèta uitgebracht van Service Pack 1 voor Exchange 2010.

Overview

Microsoft Exchange Server 2010 helps IT Professionals achieve new levels of reliability with greater flexibility, enhanced user experiences, and increased protection for business communications.

  • Flexible and reliable - Exchange Server 2010 gives you the flexibility to tailor your deployment based on your company's unique needs and a simplified way to keep e-mail continuously available for your users.
  • Anywhere access - Exchange Server 2010 helps your users get more done by giving them the freedom to securely access all their communications - e-mail, voice mail, instant messaging, and more - from virtually any platform, Web browser, or device.
  • Protection and compliance - Exchange Server 2010 delivers integrated information loss prevention, and compliance tools aimed at helping you simplify the process of protecting your company's communications and meeting regulatory requirements.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=a0965fc9-2723-4947-ae6b-74bc3808e72a

Microsoft Exchange Server 2010 SP1 Beta Backup and Restore SDK June 2010

This SDK provides information about how to create applications that back up, restore, and recover Exchange 2010 SP1 Beta databases. The SDK download also includes a 64-bit native-code library that can be used to verify the integrity of Exchange 2010 SP1 Beta databases that are to be backed up. The Readme file contains installation instructions for and late-breaking information about the Exchange 2010 SP1 Beta Backup and Restore SDK.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=7d9de319-30c7-4896-9bc9-7e7a54ee3968

Microsoft Exchange Server 2010 SP1 Beta Transport Agents SDK June 2010

The Exchange 2010 SP1 Beta Transport Agents SDK assists developers who are building Exchange transport agent applications for Exchange 2010 SP1 Beta. This release of the SDK provides new and updated information and sample code to help you develop collaborative enterprise applications for Exchange 2010 SP1 Beta. The Readme file contains installation instructions for and late-breaking information about the Exchange 2010 SP1 Beta Transport Agents SDK.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=99989695-5116-4ec6-93c3-8395de84996d


TOOLS: SCVMM 2008 R2 Rollup Released for SCVMM Server and Administrator's Console

Bron: activewin.com

Voor System Center Virtual Machine Manager 2008 R2 is nu een rollup package verschenen.

Dit zijn de opgeloste issues:

Issue 1: A high availability virtual machine with a GPT pass-thru disk is reported is reported as “Unsupported Cluster Configuration.” 

Issue 2: When you manage VMware Virtual Center that has distributed switches, the Virtual Machine Manager service (Vmmservice.exe) crashes.

Issue 3: After Quick Storage Migration is completed, the Failover Cluster Management MMC snap-in reports that the VM still uses the old CSV volume.

Issue 4: If a VM is configured with 3 virtual processors, the SCVMM Admin Console crashes.

Issue 5: The settings for the virtual network are incorrect after a Refresh-VMHost cmdlet job is completed.

http://blogs.technet.com/b/scvmm/archive/2010/06/08/scvmm-2008-r2-rollup-released-for-scvmm-server-and-administrator-s-console.aspx


TOOLS: Creating a multiple boot USB stick

Bron: florian.freundt.org

Deze man beschrijft hoe je een USB-stick Multi bootable kunt maken, wat je moet doen en ervoor nodig hebt.

http://florian.freundt.org/blog/?p=161


SECURITY: Bug gives attackers complete control of Windows PCs - Hijacking Microsoft's Help and Support

Bron: theregister.co.uk & Microsoft.com

Een security onderzoeker heeft een manier gevonden om het help system van Windows te kapen waarna controle over een PC verkregen kan worden. De aanval werkt in XP en Server 2003 en mogelijk ook in eerdere versies van Windows.

http://www.theregister.co.uk/2010/06/10/windows_help_bug/

http://www.microsoft.com/technet/security/advisory/2219475.mspx

Ook Microsoft heeft hierover wat te zeggen en doet dat op haar MSRC-blog. Men is vooral verbolgen over het feit dat er tussen het ontdekken en het breed bekendmaken van het lek slechts korte tijd zat.

http://blogs.technet.com/b/msrc/archive/2010/06/10/windows-help-vulnerability-disclosure.aspx


INFO: Gartner: plan to be out of WinXP by end of 2012

Bron: sunbeltblog

Gartner raadt bedrijven aan om snel Windows 7 te testen om uiterlijk 2012 XP geheel te verlaten. Microsoft’s support op XP loopt tot 2014 maar tegen 2012 zullen vele nieuwe applicaties al echt Windows 7 nodig hebben.

http://sunbeltblog.blogspot.com/2010/06/gartner-plan-to-be-out-of-winxp-by-end.html


INFO: Microsoft's evenementen voor de komende tijd

Bron: Microsoft.com

Microsoft houdt voortdurend diverse evenementen, waaronder de bekende TechNet Masterclasses.

Hierbij de links naar de Microsoft sites en een aantal evenementen licht ik eruit.

TechEd 2010 Berlijn – 8 november

Tech·Ed Europe is Microsoft’s premier technical education event providing the most comprehensive technical training on Microsoft’s suite of products, technologies, solutions and services. If you are a technology professional involved in building, deploying or maintaining IT solutions using Microsoft technologies, Tech·Ed Europe is the conference that will help you solve today's real-world challenges and prepare you for tomorrow's innovations.

http://www.microsoft.com/europe/teched/

http://www.microsoft.com/netherlands/evenementen/default.aspx?organizer=Microsoft&eventtype=alle&eventsubtype=InTrack

Masterclasses

http://www.microsoft.com/netherlands/evenementen/default.aspx?organizer=Microsoft&eventtype=alle&eventsubtype=Masterclass

Bijvoorbeeld:


CLIENTS: Technical Proof of Concept - Joint Deployment of Windows 7 and Microsoft Office 2010

Bron: Microsoft.com

Walk through the process of creating a technical proof of concept to help you see how Windows 7 and Office 2010—as part of the Microsoft Optimized Desktop—will work in your environment.

The Microsoft Optimized Desktop comprises Windows 7, Office 2010, Internet Explorer 8, and the Microsoft Destkop Optimization Pack.

http://technet.microsoft.com/en-us/windows/ff603537.aspx?ITPID=mscomen


SERVERS: Windows Server 2008 Allows DC Demotion in Safe Mode

Bron: windowsitpro.com

In Windows 2003 was het niet mogelijk om een server die niet meer goed opstart Domain Controller-af te maken door de server in Safe Mode te starten. In 2008 is dit een stuk makkelijker geworden want nu kan dit wel.

http://www.windowsitpro.com/article/windows-server-20082/Windows-Server-2008-DC-Demotion-Safe-Mode.aspx


SERVER APPS: SCE 2010 & DPM 2010 reach Released to Manufacturing

Bron: blogs.technet.com

Op dit blog wordt melding gemaakt van de RTM status van zowel System Center Essentials 2010 als Data Protection Manager 2010.

http://blogs.technet.com/b/systemcenter/archive/2010/04/19/the-right-tools-for-the-job-sce-2010-dpm-2010.aspx


CLIENTS: Windows 7 deployment - 2 videos

Bron: technet.com

Op TechNet zijn een tweetal video’s geplaatst die vertellen hoe je de delpoyment van Windows 7 kunt regelen. Denk hierbij aan MDT 2010 en WAIK.

Het zijn 2 video’s van een 8-delige serie.

http://edge.technet.com/Media/Windows-7-Deployment--Deployment-Step-1-Gather-Required-Software-Part-4-of-8/

http://edge.technet.com/Media/Windows-7-Deployment--Deployment-Step-2-Prepare-the-MDT-2010-Environment-Part-5-of-8/


SECURITY: A Guide to Securing ISA Server 2006

Bron: Microsoft.com

Alan Maddison beschrijft hoe je een ISA 2006 server zelf kunt beveiligen. Heel vaak wordt ISA server gebruikt om omgevingen te beveiligen maar vergeet men de ISA server zelf ook te beveiligen.

Hij vertelt o.a. hoe de beveiliging van ISA zelf in 2006 veel makkelijker en beter gaat dan bij de 2004 versie.

http://technet.microsoft.com/en-us/magazine/2008.09.isahardening.aspx


CLIENTS: Office 2010 Administrative Template files (ADM, ADMX/ADML) and Office Customization Tool

Bron: Microsoft.com

Overview

This download includes Group Policy Administrative Template files and Office Customization Tool files for use with Office 2010 applications. It also includes an \Admin folder with an Office Customization Tool, and ADMX, ADML, and ADM versions of Office 2010 system Administrative Template files. For administrative template files, you may use the ADM files for any Windows operating system, or the combination of ADMX and language-specific ADML files on computers running at least Windows Vista or Windows Server 2008. This download also includes a workbook (Office2010GroupPolicyAndOCTSettings.xls) that provides information about Office 2010 Group Policy settings and OCT settings.
For more information about this download, see Office 2010 Administrative Template files (ADM, ADMX, ADML) and Office Customization Tool, and the Related Resources at the bottom of this page.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=64b837b6-0aa0-4c07-bc34-bec3990a7956


SERVER APPS: Download Microsoft SQL Server 2008 R2 evaluation versions

Bron: technet.microsoft.com

Nu SQL Server 2008 R2 de RTM status heeft bereikt stelt Microsoft evaluatieversies op het net beschikbaar.

Download nu een 32- of 64-bits versie die 180 dagen werkt.

http://technet.microsoft.com/en-us/evalcenter/ee315247.aspx


HARDWARE: Mystery startup uncloaks 512-core server - Atom bomb, network included

Bron: theregister.co.uk

Het onbekende SeaMicro heeft een bijzonder stuk hardware gebouwd voor in het datacenter. Het gaat om een cluster van Intel Atom Z530 processors, 512 stuks om precies te zijn. In het systeem is een virtueel netwerk gebouwd voor de connectie van de cluster nodes. Het geheel gaat onder de naam SM1000 door het leven.

Volgens SeaMicro is het cluster bedoeld voor een datacenter en speelt het goed in op de veranderende workloads in de moderne datacenters.

"The reason why power is not an issue is that workloads have changed in the data center," explains Feldman. "Now companies have smaller workloads, and they are bursty in nature. And today's systems are particularly bad because they have all these feature that suck power - out of order speculation branch prediction, and so forth - that are not particularly useful for these kinds of new workload and that consume lots of power. The end result is that we are taking the Space Shuttle to the grocery store."

http://www.theregister.co.uk/2010/06/14/seamicro_sm10000_server/


CLOUD: TechNet Magazine June 2010

Bron: Microsoft.com

De juni uitgave van TechNet Magazine kwam pas uit. Deze uitgave gaat vooral over cloud computing en het hoofd artikel gaat over cloud security.

http://technet.microsoft.com/en-us/magazine/ff729663.aspx

clip_image008


SERVER APPS: Creating Mailbox Users in Powershell from a CSV - and then Merging the details into Microsoft Word....

Bron: telnetport25.com

Andy heeft een artikel geschreven over het aanmaken van gebruikers en mailboxen vanuit PowerShell en een CSV file.

Het script kun je hier vinden.

http://www.telnetport25.com/component/content/article/15-powershell/332-creating-mailbox-users-in-powershell-from-a-csv-and-then-merging-the-details-into-microsoft-word.html


CLIENTS: How Do You Globally Change Conversation View in Outlook 2010?

Bron: windowsitpro.com

William Lefkovics gaat in op een van de vernieuwingen van Outlook 2010, de conversation view. Helemaal nieuw is deze view niet, eerdere versies van Outlook hadden em ook al maar niet al default instelling zoals in de 2010 versie.

Maar niet iedereen vindt deze view even handig, soms is het handiger om gewoon naar de chronologische view te gaan. William legt uit hoe je dat precies doet. Er zijn 3 plaatsen….

http://www.windowsitpro.com/article/faqtip/How-Do-You-Globally-Change-Conversation-View-in-Outlook-2010-.aspx

clip_image010


SERVER APPS: Multi-Mailbox Search in Exchange Server 2010

Bron: windowsitpro.com

Damir Dizdarevic heeft een artikel geschreven over Multi Mailbox search in Exchange 2010. Er zijn allerlei redenen waarom je dat soms zou willen doen maar een belangrijke is een juridische.

Dit artikel gaat in 6 pagina’s in op het onderwerp. Zo komen o.a. de Exchange 2010 Role Based Access Control en permissies voorbij. Maar ook hoe je een dergelijke search uitvoert.

http://www.windowsitpro.com/article/outlook/Multi-Mailbox-Search-in-Exchange-Server-2010.aspx

Het is mogelijk dat het artikel niet permanent online beschikbaar blijft. Normaal gesproken zou het artikel alleen beschikbaar zijn voor WindowsITpro-leden.


SERVER APPS: Powershell v2.0 Script to Rename Local and Remote Machine User Accounts...

Bron: telnetport25.com

Andy heeft een post geschreven over het lokaal en remote hernoemen van het administrator account middels een PowerShell 2.0 script.

Het script is een voorbeeld en biedt gelegenheid om eigen aanpassing te doen. Daarnaast legt Andy uit hoe zijn script werkt.

http://www.telnetport25.com/component/content/article/15-powershell/335-powershell-v20-script-to-rename-local-and-remote-machine-user-accounts.html


INFO: UCUG.nl Meeting 6 juli 2010

Bron: ucug.nl

De UCUG organiseert weer een meeting op 6 juli bij HP in Amstelveen. Het evenement is gratis en eindigt met een gratis lunch. De agenda is nog voorlopig maar staat al wel online.

De (voorlopige) agenda:

TMG met ForeFront Protection en Exchange Edge Transport. (Jetze Mellema)

Wat is nieuw in Exchange 2010 Service Pack 1 (Jaap Wesselius)

Communications Server "14": Survivable Branch Appliances, hoe bijft een lokatie telefonisch bereikbaar terwijl de centrale OCS server onbereikbaar is. (Steven van Houttum)

Ontvangst vanaf 8:30

Presentaties van 9:00 - 12:30

We eindigen om 12:30 met een lunch tot 13:00

Afmeldingen en vragen kunt u sturen naar steven@ucug.nl.

http://www.eventbrite.com/event/730733644


INFO: IPv4-adressen zijn dit jaar al op

Bron: techworld.nl

Het blijkt dat de voorraad beschikbare IPv4 nummers nog veel harder opraken dan eerder al werd aangenomen. In de eerste helft van 2010 zijn meer nummers uitgegeven dan in heel 2009. De oorzaak ervan ligt vooral in Azië waar men massaal aan de breedband en mobiele Internet blijkt te gaan.

In het huidige tempo zitten we in december zonder vrije nummers.

http://techworld.nl/technologie/25800/ipv4-adressen-zijn-dit-jaar-al-op.html#source=newslist


SERVERS: You may be unable to log on a terminal server that has the DisableWindowsUpdateAccess user policy set

Bron: patch management mailinglist

Susan Bradley stuurt de link naar een KB-artikel bij Microsoft over een probleem dat zich kan voordoen op een Terminal Server waarop het gebruikers middels een policy onmogelijk gemaakt is om naar de Windows Update site te gaan.

Gebruikers kunnen tegen de moeilijkheid aanlopen dat ze niet kunnen inloggen.

De oplossing blijkt te zijn de WindowsUpdate agent naar de laatste versie te brengen.

http://support.microsoft.com/default.aspx?scid=kb;en-us;982010&sd=rss&spid=10394

Download: http://download.microsoft.com/download/a/1/4/a14ddc41-eb5b-4fd3-abc8-0f1aa29b509f/windowsupdateagent30.exe


SECURITY: Nieuwe crypto cracktool kraakt databases

Bron: techworld.nl

In het voorjaar tijdens BlackHat werd een tool gedemonstreerd waarmee het eenvoudig wordt om op slecht versleutelde websessies in te breken (en data te bemachtigen).

Het tool, Padding Oracle Exploit Tool (Poet)Padding Oracle Exploit Tool (Poet), is nu gewoon voor download beschikbaar.

Het artikel legt goed uit waarom het tool zo gevaarlijk is. De voornaamste reden is dat men versleuteling vaak slecht inzet.

http://techworld.nl/technologie/25713/nieuwe-crypto-cracktool-kraakt-databases.html#source=newslist


SERVER APPS: Patch voor SharePoint gooit servers op slot

Bron: techworld.nl

MS10-039 / KB 2028544 / KB 983444 van de afgelopen patchronde doet veel stof opwaaien onder SharePoint admins. Het heeft er alle schijn van dat de patch een bug bevat waardoor 3.0 servers op slot gaan voor gebruikers en admins. De patch kan bovendien niet gede-installeerd worden.

Microsoft heeft nog niet bevestigd dat het probleem bestaat. Dus heb je het probleem, meldt het dan onmiddellijk bij Microsoft. Ongetwijfeld zal dit helpen om Microsoft aan de oplossing ervan te laten werken.

http://techworld.nl/technologie/25804/patch-voor-sharepoint-gooit-servers-op-slot-.html#source=newslist


TOOLS: 5 Rescue en recovery BootCD's voor Windows

Bron: techworld.nl

Op TechWorld is een overzichtje van 5 recovery boot CD’s gezet. Denk hierbij aan CD’s zoals BartPE en de Hiren bootCD.

Handig voor admins die systemen moeten herstellen waar iets mee mis is of zelfs helemaal in de soep zijn gelopen.

http://techworld.nl/technologie/25801/5-rescue-en-recovery-bootcd-s-voor-windows.html?page=1


CLIENTS: Beta of Windows 7 SP1 coming next month

Bron: winbeta.org

Het is eruit, het eerste Service Pack voor Windows 7 (en Server 2008 R2) gaat in juli in bèta. De grootste updates komen voor Server 2008 R2 en wat minder voor Windows 7. De datum die rond zingt op het net is 6 juli.

http://blog.seattlepi.com/microsoft/archives/209771.asp?source=rss


TOOLS: Microsoft Forefront Unified Access Gateway (UAG) 2010 Best Practices Analyzer Tool

Bron: bink.nu

Overview

The Forefront UAG BPA is a diagnostic tool that automatically performs specific tests on configuration data collected on the local Forefront UAG computer from a hierarchy of administration COM objects, Windows Management Instrumentation (WMI) classes, the system registry, files on disk, and the Domain Name System (DNS) settings.
The resulting report details critical configuration issues, potential problems, and information about the local computer. By following the recommendations of the tool, administrators can achieve greater performance, scalability, reliability, and uptime.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=d24994ef-8670-4324-957a-805d35f1244e&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


TOOLS: Microsoft Forefront Threat Management Gateway Best Practices Analyzer Tool

Bron: bink.nu

Overview

The Forefront TMG BPA is a diagnostic tool that automatically performs specific tests on configuration data collected on the local Forefront TMG computer from the Forefront TMG hierarchy of administration COM objects, Windows Management Instrumentation (WMI) classes, the system registry, files on disk, and the Domain Name System (DNS) settings.
The resulting report details critical configuration issues, potential problems, and information about the local computer. By following the recommendations of the tool, administrators can achieve greater performance, scalability, reliability, and uptime.
The Forefront TMG BPA is supplied with two supplemental tools:
• The TMG Data Packager enables you to create a single .cab file containing Forefront TMG diagnostic information that can be easily sent to Microsoft Product Support Services for analysis.
• BPA2Visio generates a Microsoft Office Visio® diagram of your network topology as seen from a Forefront TMG computer or any Windows computer based on output from Forefront TMG BPA. Note that Microsoft Office Visio 2003, 2007, or 2010 must be installed in order to run BPA2Visio.

http://www.microsoft.com/downloads/details.aspx?FamilyID=8AA01CB0-DA96-46D9-A50A-B245E47E6B8B&displaylang=en


SERVER APPS: New High Availability Features in Exchange 2010 SP1

Bron: bink.nu

Scott Schnoll heeft op TechNet een blogpost geschreven over de nieuwe features van Service Pack 1 van Exchange 2010, nu in bèta.

De nieuwe HA features even op een rijtje zetten:

  • Continuous replication - block mode
  • Active mailbox database redistribution
  • Improved Outlook cross-site connection behavior and experience
  • Enhanced datacenter activation coordination support
  • New and enhanced management and monitoring scripts
  • Improvements in failover performance

Het is een uitgebreid stuk met veel detail over de nieuwe features. Interessant leesvoer dus.

http://blogs.technet.com/b/scottschnoll/archive/2010/04/10/new-high-availability-features-in-exchange-2010-sp1.aspx


SERVERS: Best Practices Analyzer Updates for Server 2008 R2

Bron: bink.nu

Microsoft heeft de diverse Best Practices Analyzers voor Server 2008 R2 bijgewerkt. Het betreft de volgende gebieden:

· Hyper-V

· NPAS

· File services

· DHCP server

· WSUS

· Application server

http://bink.nu/news/best-practices-analyzers-for-server-2008-r2.aspx


SECURITY: Active Directory Federation Services 2.0 RTW

Bron: bink.nu

Overview

Active Directory Federation Services 2.0 helps IT enable users to collaborate across organizational boundaries and easily access applications on-premises and in the cloud, while maintaining application security. Through a claims-based infrastructure, IT can enable a single sign-on experience for end-users to applications without requiring a separate account or password, whether applications are located in partner organizations or hosted in the cloud.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=118c3588-9070-426a-b655-6cec0a92c10b


CLIENTS: Deployment guide for Office 2010

Bron: bink.nu

Microsoft heeft een deployment guide uitgebracht voor Office 2010. Hierin wordt o.a. uitgelegd hoe de installatie aangepast kan worden.

http://www.microsoft.com/downloads/details.aspx?FamilyID=5d0e7e0e-9e9b-43ba-a9ab-4775a26ffc2e&displayLang=en

http://download.microsoft.com/download/3/2/8/3280AABE-1017-4C00-960A-9EEEF1E20944/ORKDeployment.doc


SERVER APPS: Multi Mailbox Search in Exchange Server video

Bron: msexchange.org

Jaap Wesselius heeft een video op MSexchange.org geplaatst over de Multi mailbox search procedure in Exchange.

http://www.msexchange.org/articles_tutorials/videos/exchange-server-2010/compliance-policies-archiving/video-multi-mailbox-search-exchange-server.html


SERVER APPS: Eliminating Traditional Backups using native Exchange 2010 Functionality (Part 4)

Bron: msexchange.org

Henrik Walther beëindigt zijn 4-delige serie over het elimineren van de traditionele backup door de nieuwe mogelijkheden in Exchange 2010.

In part 3 of this multi-part article, we talked about why using lagged database copies might be of interest to your organization. In addition, I showed you how to configure lagged databases copies in a step by step fashion.

In this part 4 which, by the way is the last in this multi-part article, I’ll show you how you mailbox data from a specific point in time using a lagged database copy.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/eliminating-traditional-backups-using-native-exchange-2010-functionality-part4.html


SERVER APPS: Exchange 2010 Role Based Access Control (Part 1)

Bron: msexchange.org

Neil Hobson is een artikelserie gestart over role based access in Exchange 2010. De permissies waren in Exchange 2000 en 2003 niet granulair genoeg. In 2007 werd het al een stuk beter maar voor veel bedrijven nog niet goed genoeg.

Daarom werd in de 2010 versie RBAC geïntroduceerd dat heel fijnmazig ingeregeld kan worden.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/exchange-2010-role-based-access-control-part1.html


SERVER APPS: Eseutil - Part 1: Database Technologies

Bron: msexchange.org

Jaap Wesselius heeft het over de Exchange database technologie en over ESEUTIL in het bijzonder.

There’s a small tool available in Exchange Server 2010 called ESEUTIL. This tool has been around for ages and is primarily known as the tool used for offline defrag. But there’s so much more ESEUTIL can be used for. In this series of articles I will explain a bit more about ESEUTIL. In this part, I’ll talk a bit about Microsoft’s Exchange database technology in general before I focus on the ESEUTIL tool.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/eseutil-part1.html


SERVER APPS: Cumulative Update 2 for System Center Operations Manager 2007 R2 (KB 979257)

Bron: bink.nu

Overview

This update contains a collection of new fixes created after Cumulative Update 1, as well as all fixes include with Cumulative Update 1 for System Center Operations Manager 2007 R2. Refer to the Knowledge Base article 975774 and 973583 for information regarding updates for Operations Manager Cross Platform and Connectors.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=61714687-668a-46e4-b127-ad8519594351


CLIENTS: 2010 Information Worker Demonstration and Evaluation Virtual Machine (RTM)

Bron: bink.nu

Microsoft heeft een set van 2 virtuele machines (Hyper-V) samengesteld waarmee een demo gegeven kan worden van een serie Office 2010 producten.

Er is zelfs een Active Directory met zo’n 200 gebruikers erin. De software is samengesteld op basis van 180 dagen evaluatieversies.

Overview

Virtual machine “a” contains the following pre-configured software:

  1. Windows Server 2008 R2 Standard Evaluation Edition x64, running as an Active Directory Domain Controller for the “CONTOSO.COM” domain with DNS and WINS
  2. Microsoft SQL Server 2008 R2 Enterprise Edition with Analysis, Notification, and Reporting Services
  3. Microsoft Office Communication Server 2007 R2
  4. Microsoft Visual Studio 2010
  5. Microsoft SharePoint Server 2010 Enterprise Edition
  6. Microsoft Office Web Applications
  7. Microsoft FAST Search for SharePoint 2010
  8. Microsoft Project Server 2010
  9. Microsoft Office Professional Plus 2010
  10. Microsoft Visio 2010
  11. Microsoft Project 2010
  12. Microsoft Office Communicator 2007 R2

Virtual machine “b” contains the following pre-configured software:

  1. Windows Server 2008 R2 Standard Evaluation Edition x64, joined to the “CONTOSO.COM” domain
  2. Microsoft Exchange Server 2010

Active directory has been preconfigured over 200 “demo” users with metadata in an organizational structure. All of these user profiles have been imported and indexed for search within SharePoint Server 2010.
SharePoint Server 2010 has been configured in a “Complete” farm using the default SQL Server 2008 R2 instance. A default site has been created using the Team Site template at http://intranet.contoso.com/ and a FAST Search Center at http://intranet.contoso.com/search/.

Download: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=751fa0d1-356c-4002-9c60-d539896c66ce#filelist

Instructies: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=751fa0d1-356c-4002-9c60-d539896c66ce#Instructions


TOOLS: Microsoft Forefront Protection 2010 for Exchange Server Best Practices Analyzer

Bron: bink.nu

Overview

The FPE 2010 Best Practices Analyzer examines a server running FPE 2010 and checks the server’s system configuration as well as the FPE 2010 product configuration. Any settings or combination of settings that do not conform to FPE 2010 best practices are summarized and displayed in a consolidated report, so that administrators can easily identify and address these issues.
The FPE 2010 Best Practices Analyzer also includes documentation that explains each best practice, as well as the reasons why a setting might violate that best practice, so that administrators can judge whether that best practice applies to their server.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=31cc5b93-e83c-467a-892d-6a0eda208baf&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


CLIENTS: Office Mobile 2010 released, free upgrade for WinMo 6.5 users

Bron: bink.nu

Gebruikers van Windows Mobile 6.5 kunnen op Windows Marketplace een Office 2010 update vinden voor hun mobiele apparaat.

http://bink.nu/news/office-mobile-2010-released-free-upgrade-for-winmo-6-5-users.aspx


TOOLS: Operations Manager 2007 R2 Sizing Helper

Bron: bink.nu

Overview

The Operations Manager 2007 R2 Sizing Helper is an interactive document designed to assist you with planning & sizing deployments of Operations Manager 2007 R2. It helps you plan the correct amount of infrastructure needed for a new OpsMgr R2 deployment, removing the uncertainties in making IT hardware purchases and optimizes cost. A typical recommendation will include the recommended hardware specification for each server role, topology diagram and storage requirement. The Operations Manager Sizing Helper is most useful when used with the Operations Manager 2007 R2 Design Guide ( http://go.microsoft.com/fwlink/?LinkId=184377).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=b0e059e9-9f19-47b9-8b01-e864aebf210c&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


CLIENTS: Office 2010 is uit + beschikbaar op het web

Bron: bink.nu & blogs.zdnet.com

Office 2010 is nu echt uit, het zou in de winkels verkrijgbaar moeten zijn. Op het web is het in ieder geval te koop of uit te proberen.

De trial versies zijn gebaseerd op App-V. Er zijn 3 versies als trial versie verkrijgbaar:

· Student and Home Edition

· Professional

· Home and Business

http://office.microsoft.com/en-us/try/try-office-2010-FX101868838.aspx?WT.mc_id=MiG_HomePage

Ed Bott heeft een review geschreven van de Starter Edition. De rotzooi is eruit en de reclame zit erin.

Deze versie wordt alleen meegeleverd aan OEM partners en wordt voorgeïnstalleerd op nieuwe PC’s.

Deze versie is wat beperkt in functieomvang. De geavanceerde functies zijn eruit gelaten.

Het meest aardige van deze versie is dat het nooit zal verlopen, zoals de trial versies van 2003 en 2007 wel deden.

http://www.zdnet.com/blog/bott/office-starter-2010-drops-the-crapware-adds-ads/2220?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2FBott+%28ZDNet+Ed+Bott%27s+Microsoft+Report%29


TOOLS: Eenvoudig virtuele harddisks mounten met VHD Attach

Bron: techworld.nl

VHD Attach is een klein tooltje dat precies doet wat de naam aangeeft. Je kunt virtuele harddisk in de vorm van VHD-files mounten en benaderen met Explorer. De laatste versies van Windows kunnen dat zelf ook maar niet zo eenvoudig als hiermee.

http://techworld.nl/technologie/25714/eenvoudig-virtuele-harddisks-mounten-met-vhd-attach.html#source=newslist

http://www.jmedved.com/default.aspx?page=vhdattach&rendering=xhtml


SERVER APPS: Companyweb and SharePoint Central Admin not accessible after installing KB983444

Bron: patch management mailinglist

Er doken geluiden op dat update KB983444 voor problemen zorgde bij SharePoint servers. Microsoft heeft er nu op gereageerd en het blijkt deels waar.

We’ve been tracking a small number of customers that have experienced issues after installing KB938444 through Windows Update.

This issue only affects Windows SharePoint Service v3 standalone installations that use the Windows Internal Database (wYukon) and does not affect SharePoint or user data.

http://blogs.technet.com/b/spke/archive/2010/06/23/wss-3-0-installing-kb-938444-problems.aspx

http://blogs.technet.com/b/sbs/archive/2010/06/18/companyweb-and-sharepoint-central-admin-not-accessible-after-installing-kb983444.aspx


SERVER APPS: Exchange 2007 SP3 w/support for Windows Server 2008 R2 Now Available

Bron: msexchangeteam.com

Het Microsoft Exchange team meldt dat Service Pack 3 voor Exchange 2007 verschenen is. De belangrijkste vernieuwing is dat Exchsnge 2007 nu ook geïnstalleerd kan worden op Server 2008 R2.

http://msexchangeteam.com/archive/2010/06/21/455145.aspx

Download SP3: http://www.microsoft.com/downloads/details.aspx?FamilyID=1687160b-634a-43cb-a65a-f355cff0afa6&displaylang=en


SERVER APPS: Update Rollup 4 for Exchange Server 2010 (KB982639)

Bron: Microsoft.com

Overview

Update Rollup 4 for Exchange Server 2010 resolves issues that were found in Exchange Server 2010 since the software was released. This update rollup is highly recommended for all Exchange Server 2010 customers.
For a list of changes that are included in this update rollup, see KB982639.
This is a cumulative update rollup and replaces the following:

  • KB976573 Update Rollup 1 for Exchange Server 2010 (KB976573)
  • KB979611 Update Rollup 2 for Exchange Server 2010 (KB979611)
  • KB981401 Update Rollup 3 for Exchange Server 2010 (KB981401)

http://www.microsoft.com/downloads/details.aspx?FamilyID=09b4973e-3a80-4fb9-9f60-5c6e2b7a2727&displaylang=en


SERVER APPS: Exchange 2010 Role Based Access Control (Part 2)

Bron: msexchange.org

Neil Hobson heeft deel 2 van de serie over Role Based Access in Exchange 2010 online staan.

Continuing the look at RBAC in Exchange 2010; covering group membership, roles and role assignments.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/exchange-2010-role-based-access-control-part2.html


TOOLS: Test tools for Exchange 2010

Bron: Microsoft.com

Microsoft heeft een tweetal tools uitgebracht voor het Exchange 2010 platform. Bekende tools in een 2010 jasje.

Microsoft Exchange Server Jetstress 2010 (64 bit)

Use Jetstress 2010 to verify the performance and stability of a disk subsystem prior to putting a Microsoft Exchange Server 2003, 2007 and 2010 server into production. Jetstress helps verify disk performance by simulating Exchange disk Input/Output (I/O) load. Specifically, Jetstress simulates the Exchange database and log file loads produced by a specific number of users. You use Performance Monitor, Event Viewer, and ESEUTIL in conjunction with Jetstress to verify that your disk subsystem meets or exceeds the performance criteria you establish. After a successful completion of the Jetstress Disk Performance and Stress Tests in a non-production environment, you will have ensured that your Exchange disk subsystem is adequately sized (in terms of performance criteria you establish) for the user count and user profiles you have established. It is highly recommended that the Jetstress user read through the tool documentation before using the tool.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=13267027-8120-48ed-931b-29eb0aa52aa6

Exchange Load Generator 2010 (64 bit)

Use Microsoft Exchange Load Generator 2010 (LoadGen) as a simulation tool to measure the impact of MAPI, OWA, ActiveSync, IMAP, POP and SMTP clients on Exchange 2010 and 2007 servers. LoadGen allows you to test how a server running Exchange 2010/2007 responds to e-mail loads. To simulate the delivery of these messaging requests, you run LoadGen tests on client computers. These tests send multiple messaging requests to the Exchange server, thereby causing a mail load. LoadGen is a useful tool for administrators who are sizing servers and validating a deployment plan. Specifically, LoadGen helps you determine if each of your servers can handle the load to which they are intended to carry. Another use for LoadGen is to help validate the overall solution.
This version is intended for Microsoft Exchange 2010 and 2007 Servers only.
Important! LoadGen should be used only in laboratories that have no connection to the production environment. This tool should not be used in any way in a production environment or an environment that is mission critical or contains important information of any kind anywhere in the network.
Note: There are now three OWA modules: OWA2007Module (Exchange 2007), OWA2010Module (Exchange 2010 RTM) and OWAModule (Exchange 2010 SP1 or latest). Please use the correct version for your environment.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=cf464be7-7e52-48cd-b852-ccfc915b29ef


SECURITY: Security Update for the 2007 Microsoft Office System (KB982331)

Bron: Microsoft.com

Brief Description

A security vulnerability exists in the 2007 Microsoft Office System and the Microsoft Office Compatibility Pack that could allow arbitrary code to run when a maliciously modified file is opened. This update resolves that vulnerability.

You can get specific information about this update in the Microsoft Knowledge Base article Description of the Security Update for the 2007 Microsoft Office System (KB982331).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=7f89a734-cda4-4abb-9a10-f6dfe560e8d0


CLIENTS: Office 2010 review

Bron: activewin.com

Op Activewin is een complete review verschenen van Office 2010. Het lijvige artikel gaat in op de verschillende versies die er bestaan, de installatie en de diverse onderdelen. De uiteindelijke overall score is 90,5%. Een belangrijk punt is ook de vraag: 32- of 64-bits?

http://activewin.com/reviews/software/apps/ms/office2010/


HARDWARE: AMD's Opteron 4100s march into x64 price war

Bron: blogs.zdnet.com & theregister.co.uk

AMD heeft nu ook de Opteron 4100 processor geïntroduceerd. Deze processor heeft 4 of 6 cores en zou je gemakshalve dus een halve Opteron 6100 “Magny Cours” kunnen noemen. Met ondersteuning voor HT3 en DDR2/DDR3 is de “Lisbon” 4100 bedoeld voor single en dusl socket servers. De 4100 is bedoeld voor High Performance en moet het dus goed doen in performance per watt en prijs.

Helaas kunnen zowel de Opteron 4100 als de 6100 niet meer dan 512 GB memory aansturen. Hier heeft Intel een duidelijke voorsprong. Ondersteuning voor meer komt volgend jaar met de “Bulldozer” cores.

http://www.theregister.co.uk/2010/06/23/amd_opteron_4100_launch/

http://www.zdnet.com/blog/hardware/amd-launches-new-opteron-4100-server-processors/8727?tag=nl.e539

clip_image012


TOOLS: Prof Shutdown 4.3.0.25 (Windows)

Bron: downloads.zdnet.com

Prof Shutdown enables an administrator to schedule power management jobs to be executed on a multiple remote machines in a network. In the latter case, the tool is able to manage up to 1,000 machines all together at a specified time. A remote machines can be scheduled to shutdown, reboot, hibernate, standby, log off current user session, lock computer, wake up (Wake-On-LAN , and display a popup message dialog. Other major features include log file maintenance, command line support, and no need for a remote client installation.

http://downloads.zdnet.com/abstract.aspx?docid=1849533&tag=nl.e550

Price: $69.95, 30 day free trial


HARDWARE: HP embiggens ProLiant x64 server line

Bron: theregister.co.uk

HP heeft haar lijn met x64 servers flink herzien. We zijn nu bij de G7 generatie aangekomen en hierin zullen we zowel de nieuwe Intel Xeon 7500 als de Xeon 5600 maar ook de AMD Opteron 4100 en 6100 terugvinden.

Zo zullen de DL380 (2-socket Intel), DL580 (4-socket Intel), DL585 (4-socket AMD) en DL980 (8-socket Intel) een G7 jasje krijgen.

Opvallend is dat de DL580 en DL585 er identiek uitzien. Het zal zelfs na installatie van een OS lastig zijn om ze uit elkaar te houden. Eens in de gaten houden wat de benchmarks zeggen over deze systemen en hoe ze zich verhouden tot de IBM x3850 X5/M3. Detail is wel dat de AMD machines maximaal 512 GB RAM zullen aansturen.

clip_image014

Ook op het gebied van blades zijn er volop vernieuwingen en later in het jaar zullen er nog meer vernieuwingen bij komen.

http://www.theregister.co.uk/2010/06/22/hp_proliant_blade_rack/


SERVERS: John Savill's Q&A over Hyper-V

Bron: windowsitpro.com

John Savill beantwoordt een aantal goede vragen op de Windows IT pro website.

What does the support statement change mean for clusters of Hyper-V servers?

Microsoft heeft het statement dat er maximaal 64 VM’s per node ondersteund worden veranderd in 1.000 per cluster.
Met maximaal 16 nodes in een cluster kom je dan op 125 VM’s per node (1 cluster node blijft idle beschikbaar voor calamiteiten).

http://www.windowsitpro.com/article/virtualization2/Q-What-does-the-support-statement-change-mean-for-clusters-of-Hyper-V-servers-.aspx?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+JSIFAQ+%28WIN%3EFAQS%3EFAQs+All%29

How does dynamic memory in Hyper-V in Windows 2008 R2 SP1 work?

John legt uit hoe dynamic memory zal gaan werken. Deze feature komt met SP1 voor Server 2008 R2.

http://www.windowsitpro.com/article/virtualization2/Q-How-does-dynamic-memory-in-Hyper-V-in-Windows-2008-R2-SP1-work-.aspx

What Active Directory (AD) domain mode do I need to be in to use System Center Virtual Machine Manager (SCVMM) 2008 R2?

SCVMM heeft een domain nodig, op 2003 level of hoger.

http://www.windowsitpro.com/article/systems-management/Q-What-Active-Directory-AD-domain-mode-do-I-need-to-be-in-to-use-System-Center-Virtual-Machine-Manager-SCVMM-2008-R2-.aspx

Is the eight virtual processor per logical processor limit in Hyper-V limit enforced?

Voor de planning van je capacity moet je rekening houden met het maximale aantal van 8 VM’s per logische processor (=core).

http://www.windowsitpro.com/article/virtualization2/Q-Is-the-eight-virtual-processor-per-logical-processor-limit-in-Hyper-V-limit-enforced-.aspx

Do you have any recommendations for settings to configure on my cluster networks when using them with Hyper-V?

John legt uit hoeveel NICs je nodig hebt in je virtualisatiehosts. In principe 4.

Daarnaast geeft hij nog tips over de configuratie van sommige van deze NICs.

http://www.windowsitpro.com/article/virtualization2/Q-Do-you-have-any-recommendations-for-settings-to-configure-on-my-cluster-networks-when-using-them-with-Hyper-V-.aspx


VIRTUALIZATION: Case Study: Using VDI for Telecommuting

Bron: netapp.com

Robert DeMay bespreekt een case waar men een VDI-oplossing heeft gebruikt om thuiswerken mogelijk te maken. De directe aanleiding was een periode van heftige sneeuw waardoor mensen dagenlang niet naar het werk konden.

Hij maakt een vergelijking van verschillende oplossing die gekozen konden worden. Uiteraard wordt goed uit de doeken gedaan voor welke architectuur en producten uiteindelijk gekozen werd. Het zal geen verrassing zijn als ik zeg dat de storage middels NetApp geregeld werd.

http://communities.netapp.com/docs/DOC-6172


SECURITY: Pre-Notification - Quarterly Security Updates for Adobe Reader and Acrobat

Bron: adobe.com

Adobe waarschuwt ons dat de ‘kwartaallijkse’ updateronde voor Acrobat en Reader er weer aan zit te komen.

http://blogs.adobe.com/psirt/2010/06/pre-notification_-_quarterly_s_3.html


SECURITY: Microsoft Forefront Threat Management Gateway (TMG) 2010 SP 1

Bron: activewin.com

Overview

The service pack includes the following new features and feature improvements:
New Reports
• The new User Activity report displays the sites and site categories accessed by any user.
• All Forefront TMG reports have a new look and feel.
Enhancements to URL Filtering
• You can now allow users to override the access restriction on sites blocked by URL filtering. This allows for a more flexible web access policy, in that users can decide for themselves whether to access a blocked site. This is especially useful for websites that have been incorrectly categorized.
• You can now override the categorization of a URL on the enterprise level; the override is then effective for each enterprise-joined array.
• Denial notification pages can now be customized for your organization's needs.
Enhanced Branch Office Support
• Collocation of Forefront TMG and a domain controller on the same server, which can help reduce the total cost of ownership at branch offices.
• When installed on a computer running Windows Server 2008 R2, SP1 simplifies the deployment of BranchCache at the branch office, using Forefront TMG as the Hosted Cache server.
Support for publishing SharePoint 2010
• Forefront TMG SP1 supports secure publishing of SharePoint 2010.
To read the release notes, see the Forefront TMG Release Notes (SP1).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=f0fd5770-7360-4916-a5be-a88a0fd76c7c


SERVER APPS: Microsoft Exchange Server 2007 Management Tools (32-Bit)

Bron: activewin.com

Overview

The Exchange management tools include the Exchange Management Console, the Exchange Management Shell, the Exchange Help file, the Microsoft Exchange Best Practices Analyzer Tool, and the Exchange Troubleshooting Assistant Tool.
The new Exchange Management Console (formerly named Exchange System Manager) provides Exchange administrators with a graphical user interface (GUI) to manage the configuration of Microsoft Exchange Server 2007 organizations. For more information about the improvements to the Exchange Management Console, see New Administration Functionality in the Exchange Management Console.
The Exchange Management Shell is a new Exchange-specific command-line interface based on Microsoft Windows PowerShell, formerly codenamed “Monad”. You can use the Exchange Management Shell to run a single command or a series of multiple commands for managing your Exchange Server 2007 servers and objects. For more information about the Exchange Management Shell, see Using the Exchange Management Shell.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=6be38633-7248-4532-929b-76e9c677e802


SERVERS: Remote Desktop Virtualization Host Capacity Planning in Windows Server 2008 R2

Bron: bink.nu

Overview

The Remote Desktop Virtualization Host (RD Virtualization Host) role service lets multiple concurrent users run Windows®-based applications on a remote virtual machine running Windows client operating systems. This white paper is intended as a guide for capacity planning of RD Virtualization Host in Windows Server 2008 R2. It describes the most relevant factors that influence the capacity of a given deployment, methodologies to evaluate capacity for specific deployments, and a set of experimental results for different combinations of usage scenarios and hardware configurations.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=bd24503e-b8b7-4b5b-9a86-af03ac5332c8&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


TOOLS: Active Directory Migration Tool version 3.2

Bron: bink.nu

Overview

The Active Directory Migration Tool version 3.2 (ADMT v3.2) simplifies the process of migrating objects and restructuring tasks in an Active Directory® Domain Service (AD DS) environment. You can use ADMT v3.2 to migrate users, groups, service accounts, and computers between AD DS domains in different forests (inter-forest migration) or between AD DS domains in the same forest (intra-forest migration). ADMT can also perform security translation (to migrate local user profiles) when performing inter-forest migrations.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=20c0db45-db16-4d10-99f2-539b7277ccdb&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Microsoft(r) SQL Server(r) 2008 R2 Best Practices Analyzer

Bron: bink.nu

Overview

The Microsoft SQL Server 2008 R2 BPA is a diagnostic tool that performs the following functions:

  • Gathers information about a Server and a Microsoft SQL Server 2008 or 2008 R2 instance installed on that Server
  • Determines if the configurations are set according to the recommended best practices
  • Reports on all configurations, indicating settings that differ from recommendations
  • Indicates potential problems in the installed instance of SQL Server
  • Recommends solutions to potential problems

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=0fd439d7-4bff-4df7-a52f-9a1be8725591&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Understanding Updates for SharePoint Products and Technologies white paper

Bron: Microsoft.com

Microsoft heeft op haar website een document geplaatst dat uitleg geeft over het updateproces voor SharePoint.

Overview

This white paper addresses the often-misunderstood subject of SharePoint Products and Technologies patching. We examine the various types of updates that are available and the release cycle for each type of update, and how these updates depend on — and interact with — each other. We cover the recommended, tried-and-true process for installing updates. We describe how to dissect a SharePoint Products and Technologies update and the typical components that you will find contained within it; this information is crucial for you to understand how the update mechanism works. The final section of the white paper discusses how to monitor, verify and troubleshoot the application of SharePoint Products and Technologies updates. This white paper is meant to be read in conjunction with TechNet articles, and includes references to these articles where relevant.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=61dd9d08-d6f6-48af-8ab3-fae2924eb069&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm

ICT nieuws t/m week 17

Ondanks dat ik vorige week een grote post heb gedaan wilde ik nu toch maar even het blog bijwerken. Ik ga er een weekje tussenuit (even de wind in de haren en erop uit met de motor) en dan blijft het maar liggen.

Uiteraard is het aantal berichten beperkt. Wel zitten er een aantal leuke dingen tussen, zoals een gratis ebook van Mitch Tulloch over Hyper V v2. Ook bracht Microsoft MS10-025 opnieuw uit en… werd er het e.e.a. meer duidelijk over SP1 voor Exchange 2010. Vergeet zeker ook de virtualisatie ROI calculator niet.

Opvallend was ook het nieuws dat HP het noodlijdende Palm zal overnemen.

Kortom, veel leesplezier en happy reading….

 

INFO: UCUG bijeenkomst op 27 mei 2010

Bron: ucug.nl mailing

Onze UCUG organiseert komende maand een meeting. De toegang is gratis en de sprekers zijn vooraanstaand.

Hallo Allemaal,

op 27 mei aanstaande organiseren we vanuit de UCUG.NL een nieuwe bijeenkomst, deze keer in het pand van Microsoft op Schiphol. Het is een ochtendsessie deze keer, van 9:00 uur tot 13:00 uur en zoals gebruikelijk is de toegang gratis.

We hebben een aantal interessante sessies met goede sprekers:

  • Proxying en Redirection (2007 en 2010) door Kay Sellenrode (Platani)
  • Exchange 2010 Deep Dive door Sjaak Rovers (Microsoft)
  • Wat is nieuw in OCS "14" door Steven van Houttum (UCUG)

Meer info op onze site http://www.ucug.nl, en direct inschrijven kan hier: http://www.eventbrite.com/event/596963534. Je ontvangt automatisch een bevestiging van je inschrijving.

Dit is het adres van Microsoft:
Microsoft Nederland bv
Evert van de Beekstraat 354
1118 CZ Schiphol

Tot de 27e!

Namens de UCUG, Jaap Wesselius en Steven van Houttum


INFO: Free eBook! Understanding Microsoft Virtualization R2 Solutions - by Mitch Tulloch

Bron: Microsoft.com mailing

We worden attent gemaakt op een gratis ebook van Microsoft Press genaamd “Understanding Microsoft virtualization Solutions – from the desktop to the datacenter”. In de 2e druk is deze aangepast voor Server 2008 R2.

The ultimate virtualization guide for IT professionals and decision makers.

Download http://click.email.microsoftemail.com/?qs=6d82f4a6ef4b5352f708d7e796a8efa14106af5cc2432607ed4bc0f2f18fa201


TOOLS: Assessment & Migration Tools for SQL Server 2008

Bron: Microsoft.com

Op deze pagina heeft Microsoft netjes de diverse conversietools verzameld waarmee je kunt migreren van bijvoorbeeld Oracle of MySQL naar SQL Server.

  • Migrate from Oracle

Download the free SQL Server 2008 Migration Assistant for Oracle

  • Migrate from MySQL

o Download the free SQL Server 2008 Migration Assistant for MySQL

o Download the free SQL Server 2005 Migration Assistant for MySQL

  • Migrate from Sybase

Download the free SQL Server 2008 Migration Assistant for Sybase

  • Migrate from Microsoft Access

Download the free SQL Server 2008 Migration Assistant for Microsoft Access

http://www.microsoft.com/sqlserver/2008/en/us/assessment-tools.aspx


TOOLS: Microsoft Unified Communications Business Value Tool

Bron: Microsoft.com

Overview

The Microsoft Unified Communications Business Value Tool will help you explore and accelerate opportunities within customer organizations. Use it to identify business objectives, demonstrate how unified communications solutions can help meet objectives, and assess the financial impact of deploying unified communications solutions.

http://www.microsoft.com/downloads/details.aspx?FamilyID=9AED74A8-4B0D-4494-A665-7F403E7D5D50&displaylang=en


SERVERS: Reduce IT Operational Costs Through Server Consolidation

Bron: Microsoft.com

Op deze site heeft Microsoft een whitepaper over server consolidatie geplaatst. Het betoog gaat over consolidatie en de voordelen die je ermee kunt behalen. De whitepaper is overigens al van januari 2009 maar heeft nog niets aan kracht ingeboet. Het onderwerp blijft actueel.

Lower costs, lower downtime, and lower stress on your IT department.

In the past, IT controlled how, when, and why end users accessed information. But things have changed, and your people need access to information on their terms – they need it where ever they’re at, and in whatever form works for them. Upgrading your server infrastructure can help you cut hardware and energy costs, improve reliability, availability and scalability, simplify management, and reduce your environmental impact. It’s a simple solution with a big impact on employee efficiency.

http://download.microsoft.com/download/F/6/3/F63758F9-078E-4596-ACA1-D46E52A06F4D/CoreIOCostBestPractices-Server.pdf

Het Gartner model wordt ook hier weer door Microsoft aangehaald en terecht.

clip_image002


TOOLS: Microsoft Integrated Virtualization ROI Calculator

Bron: Microsoft.com mailing

Microsoft heeft een online ROI calculator beschikbaar voor virtualisatieoplossingen. Bereken hiermee de voordelen van consolidatie door virtualisatie.

https://roianalyst.alinean.com/msft/AutoLogin.do?d=307025591178580657&qstr=CR_CC=&CR_ID=


SERVERS: How can I make registry changes to an offline Virtual Hard Disk (VHD) with Windows 7 or Windows Server 2008 R2?

Bron: windowsitpro.com mailing

Johan Savill heeft een aantal leuke vragen in zijn FAQ beantwoord. Dit is er een van.

De vraag is: hoe kan ik aanpassingen maken in de registry van een offline VHD met Windows 7 of Server 2008 R2?

It's possible to mount registry stores from other OSs into the registry editor and make changes, and this applies equally to VHD files. Mount the VHD using Disk Administrator or Diskpart with the attach command, and you can then view the VHD file system. Launch the registry editor, load the hive of interest from the %systemroot%\system32\config of the mounted VHD, then make the changes and unload.

You can do all of this from the command line. Assuming the E: drive is the mounted VHD, to stop dynamic VHD expansion for the VHD (as discussed in the previous FAQ), run the following:

reg load HKLM\VHDSYS e:\windows\system32\config\system



 


reg add HKLM\VHDSYS\ControlSet001\services\
FsDepends\Parameters /v VirtualDiskExpandOnMount 
/t REG_DWORD /d 4 /f



 
reg unload HKLM\VHDSYS

Note that all I'm doing is mounting the system registry area of the VHD into the HKEY_LOCAL_MACHINE\VHDSYS namespace, modifying that namespace, then unloading. It's actually not a complex process, and you can use this technique for many types of change.


SERVERS: When I boot from a dynamic Virtual Hard Disk (VHD), the VHD is expanded to its full size. Can I stop this?

Bron: windowsitpro.com mailing

John Savill geeft antwoord op de volgende vraag:

“Als ik boot van een VHD file dan blaast Windows dit VHD file op tot de maximale grootte. Kan ik dit voorkomen?”

Het antwoord is JA, hij legt uit hoe je dat moet doen maar legt tevens uit waarom je daar zeer voorzichtig mee moet zijn.

Het belangrijkste is dat het OS, dat vanuit dat VHD file opstart, niet tegen de grens van een VHD file aanloopt want dan zijn de rapen gaar.

Dit is ook precies de reden waarom het VHD file alle beschikbare ruimte inneemt. Overigens wordt het VHD file weer dynamisch verkleind bij het afsluiten van het OS.

Consider what the OS sees when booting from a VHD. It sees a VHD that has a certain size, such as 127GB. If you place the 127GB dynamic VHD on a 40GB partition, the disk would expand up to 40GB then fail to expand, causing the OS to have very serious problems. To avoid the possibility of the OS trying to write to the VHD when the physical disk is full, when you boot from a dynamic VHD, it's expanded to its full size, ensuring the space is available. When you close the OS, the VHD shrinks back to its dynamic size.

You can stop this behavior with a registry change, but you should do this with caution. Make sure you have some monitoring or alerting capability that will notify you when a disk reaches a certain disk usage threshold.

  1. Start the registry editor (regedit.exe).
  2. Move to HKLM\SYSTEM\CurrentControlSet\services\FsDepends\Parameters.
  3. Double-click VirtualDiskExpandOnMount and set to 4. Click OK.
  4. Reboot the machine and the VHD will no longer expand when booted.

You can use this command from the command line:

REG ADD HKLM\SYSTEM\CurrentControlSet\services\
FsDepends\Parameters /v VirtualDiskExpandOnMount

/t REG_DWORD /d 4 /f


SERVER APPS: How can I create a Windows 7-based Windows Preinstallation Environment (WinPE) that's compatible with SCCM?

Bron: windowsitpro.com mailing

John Savill legt uit hoe je een Windows 7 PE image kunt maken dat compatible is met SCCM.

SCCM 2007 comes with two PE images—one 32-bit and one 64-bit—that are used to capture and deploy OSs. You can create our own WinPE environments with additional utilities and configuration and use them with SCCM, you just need to make sure you add the scripting and WMI packages.

See the online version of the question for the instructions I used to create a new amd64 (64-bit) WinPE environment on a machine that has the latest Windows Automated Installation Kit (WAIK) installed. Make sure you open the WAIK command prompt to run the commands below that are in bold. In my example, I'm creating the image in the folder d:\temp\winpe_amd64, so if you use a different path, update your commands appropriately.


SERVER APPS: What roles and features are required to install System Center Configuration Manager (SCCM) 2007 R2 on Windows Server 2008 R2?

Bron: windowitpro.com mailing

John Savill geeft antwoord op de vraag “welke rollen en features zijn benodigd om SCCM 2007 R2 op Windows Server 2008 R2 te kunnen installeren?”.

SCCM requires the following roles and features for a successful installation.

  • Web Server role with ASP, ASP.NET, WebDAV, Windows Authentication, Static Content, and IIS 6 Management and WMI compatibility
  • Windows Deployment Service (WDS) role if the server is a Preboot Execution Environment (PXE) service point
  • Background Intelligent Transfer feature
  • Remote Differential Compression feature
  • Windows Server Update Services (WSUS), if you're installing the software update role

Microsoft provides a Technet site with guidelines on WebDAV and IIS configuration for SCCM.


SERVERS: Beta programma voor Windows Home Server v2 "Vail" van start

Bron: activewin.com

Vail is de codenaam voor de 2e versie van Windows Home Server. Deze 2e versie is nu gebaseerd op Server 2008 R2.

Wil je meedoen aan de bèta, schrijf je dan in.

Windows Home Server code name "Vail" is the version 2 release of Windows Home Server, now based on Windows Server ® 2008 R2.  There are some exciting new features that you can try out if you choose to join the Windows Home Server Connect program such as:

  • Extending media streaming outside the home or office
  • Improvements in multi-PC backup and restore
  • Simplified setup and user experience
  • Significantly expanded development and customization tools for partners
  • Much, much more!

https://connect.microsoft.com/windowshomeserver/?wa=wsignin1.0


SECURITY: Microsoft Security Intelligence Report Volume 8

Bron: bink.nu

Volume 8 van Microsoft’s Security Intelligence Report is verschenen. Dit rapport is gebaseerd op gegevens van juli tot en met december van 2009.

http://bink.nu/news/microsoft-security-intelligence-report-volume-8.aspx

Overview

Volume 8 of the Microsoft® Security Intelligence Report provides an in-depth perspective on malicious and potentially unwanted software, software exploits, security breaches and software vulnerabilities (both in Microsoft software and in third-party software). Microsoft developed these perspectives based on detailed analysis over the past several years, with a focus on the second half of 2009.

http://www.microsoft.com/downloads/details.aspx?FamilyID=2c4938a0-4d64-4c65-b951-754f4d1af0b5&displaylang=en


SERVERS: Chasing the DNS Zone Location Problem - Learn how to avoid or correct zone-replication conflicts on AD-integrated DNS servers

Bron: windowsitpro.com

Boyd Gerber heeft op Windowsitpro.com een stuk over problemen met DNS in Active Directory. Met name problemen door zone replicatie die mis loopt.

Een zeer interessant stuk.

http://www.windowsitpro.com/article/active-directory/Chasing-the-DNS-Zone-Location-Problem.aspx


SERVER APPS: New High Availability Features in Exchange 2010 SP1

Bron: blogs.technet.com

Scott Schnoll legt op zijn blog uit over de nieuwe HA features van SP1 voor Exchange 2010. Uiteraard is alles nog gebaseerd op niet-final producten dus namen en features kunnen nog veranderen. Maar de nieuwe HA mogelijkheden zijn indrukwekkend.

Even kort op een rijtje:

· Continuous Replication - Block Mode

· Active Mailbox Database Redistribution

· Improved Outlook Cross-Site Connection Behavior and Experience

· Enhanced datacenter activation coordination support

· New and Enhanced Management and Monitoring Scripts

· Improvements in Failover Performance

Scott gaat er uiteraard per punt nog wel wat dieper op in. Lezen dus….

http://blogs.technet.com/scottschnoll/archive/2010/04/10/new-high-availability-features-in-exchange-2010-sp1.aspx


SECURITY: MS10-025 opnieuw uitgebracht

Bron: Microsoft.com

Microsoft heeft de MS10-025 update opnieuw uitgebracht. Deze was voor Windows 2000 systemen maar bleek het probleem niet goed te verhelpen.

http://www.microsoft.com/technet/security/bulletin/ms10-025.mspx


SERVER APPS: Configuring the Native Exchange 2007 MP for OpsMgr 2007 R2 (Part 5)

Bron: msexchange.org

Rui Silva heeft deel 5 van zijn serie over het OpsMgr 2007 R2 management pack voor Exchange online gezet.

Dit deel gaat over het monitoren van SCR/CCR log shipping en Unified Messaging servers.

Configuring the Exchange 2007 MP to monitor SCR/CCR Log Shipping and Unified Messaging servers, adjusting resource intensive operations to minimize impact on Exchange servers.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/management-administration/configuring-native-exchange-2007-mpopsmgr-2007-r2-part5.html


SERVER APPS: How to Uninstall a Stubborn Exchange Server

Bron: windowsitpro.com

Soms heb je dat wel eens, een Exchange server die zich niet laat de-installeren. Maar als je precies weet wat het proces doet kun je eigenlijk het hele proces ook handmatig uitvoeren. Een van de redenen dat een de-installatie mislukt is een slechte communicatie met de DC’s.

Murat Yildirimoglu loopt het helemaal door en legt uit wat je allemaal moet doen als je het met de hand wilt doen.

http://www.windowsitpro.com/article/outlook/How-to-Uninstall-a-Stubborn-Exchange-Server.aspx


INFO: HP makes its mobile move; Saves Palm from collapse; Will developers stick?

Bron: blogs.zdnet.com & theregister.co.uk

HP heeft een bod gedaan op Palm en de uitkomst is dat voor $ 1,2 miljard HP de trotse eigenaar wordt van Palm en haar WebOS.

Hiermee wordt HP een speler op de markt voor smartphones. Dat waren ze natuurlijk al maar ongetwijfeld zal de hoop zijn dat ze nu een speler worden om rekening mee te houden. De verwachting is dat de deal eind juli rond zal zijn.

http://blogs.zdnet.com/BTL/?p=33806&tag=nl.e589

http://www.theregister.co.uk/2010/04/28/hp_buys_palm/


TOOLS: Admin Report Kit for Exchange Server (ARKES) 6.1 (Windows)

Bron: downloads.zdnet.com

Overview

Admin Report Kit for Exchange Server (ARKES) is an Exchange Server Management and Reporting solution that addresses the critical functions of auditing and reporting Exchange objects' configuration settings, usage and security, and server configuration. Our solution allows you to audit, track and monitor several hundreds of configuration variables in your Exchange Server & Active Directory network. ARKES reads Exchange object information across the entire Exchange Organization from any remote location, when the Exchange Organization is logically and physically grouped together. ARKES reports about various objects in Exchange architecture such as organization, administrative group, routing group, servers, connectors, protocols, information stores and recipients. ARKES provides 100+ out-of-the-box reports about Exchange Server objects' configuration, security and usage. The information about the organization's administrative groups, routing groups, storage groups, mailbox stores, public folder stores, system & recipient policies, protocols settings and various connectors, mailbox users, mail-enabled users and distribution groups/lists are available across all Exchange Servers in the Exchange Organization. Our latest version supports Exchange Server 2010, apart from supporting the older versions of Microsoft Exchange Server - Exchange Server 2000, Exchange Server 2003 and Exchange Server 2007.

Free to try (15 days), price $899

http://downloads.zdnet.com/abstract.aspx?docid=1724385&tag=nl.e550

ICT nieuws t/m week 16 – 2010

De afgelopen periode was druk, vooral met security bulletins, Office 2010 nieuws en Exchange 2010 posts op het web.

Ook op het vlak van hardware verscheen er het nodige. Een van de meest opmerkelijke berichten op dat vlak vind ik de nieuwe x86 lijnen van IBM die verder gaan dan Intel zelf mogelijk maakt. Bekijk de nieuwe x3850 en x3950 X5 eens, heftige bakkies.

Ik heb, zoals eerder al gezegd, de nodige Exchange 2010 berichten. O.a. de eerste berichten over SP1.
Ook hebben we binnenkort Office 2010 zodat we nu echt met Outlook 2010 kunnen testen wat Exchange allemaal kan.

Ook de security buleltins moet je deze keer met veel aandacht doornemen. We hadden een out-of-band update voor Internet Explorer en een enorme karrevracht aan ‘gewone’ bulletins. Vooral MS10-024 viel daarin weer op: deze is voor de SMTP server en die kan na het installeren van de patch zijn settings kwijt zijn.

Nog een belangrijk punt was de goof-up van McAfee. Systemen met XP SP3 wisten hun SVCHOST.EXE waardoor systemen enorm in de problemen kwamen.

Happy reading allemaal (het is wel veel).

 

SERVER APPS: You cannot open some IIS 7.5-hosted PDF documents by using a Web browser that has the Adobe PDF Reader plug-in enabled

Bron: Microsoft.com

Er is een KB-artikel voor een bijzonder geval verschenen: je hebt PDF’s op een web server maar je kunt de PDF’s niet bekijken ondanks dat er in de browser Adobe Reader aanwezig is.

Consider the following scenario:

  • You install Internet Information Service (IIS) 7.5 on a computer that is running Windows 7 or Windows Server 2008 R2.
  • You host some Portable Document Format file (PDF) documents on an IIS Web site on this computer.
  • You have a client computer that has the Adobe PDF Reader plug-in enabled on a Web browser.
  • You use this Web browser to open one of the PDF documents that is hosted on the IIS Web site.

In this scenario, you may be unable to open the PDF document. Additionally, the Web browser may stop responding.
Note

  • You may be able to open other PDF documents on this IIS Web site when this issue occurs.
  • This issue does not affect all versions of the Adobe PDF Reader plug-in.

http://support.microsoft.com/default.aspx/kb/979543?p=1


SERVERS: TechNet Virtual Lab: Implementing Citrix XenDesktop 4 on Hyper-V R2

Bron: Microsoft.com

Microsoft heeft een virtual lab beschikbaar over de implementatie van XenDesktop 4 op Hyper-V R2.

This lab is intended for IT Professionals who would like to deliver virtual desktop computers using Microsoft Hyper-V Server, Microsoft System Center Virtual Machine Manager and Citrix XenDesktop. Users will work through the steps to simulate deploying multiple virtual desktops, and will first capture a reference image using the Citrix Provisioning Server for Desktops. Next, the user will verify that the computer can be booted from a diskless client computer. The user will create multiple virtual machines using the reference computer as a template. Finally, the user will use the Citrix Desktop Delivery Controller and System Center Virtual Machine Manager to create a group of virtual desktops and deploy them to end devices. At the end of this lab, the user will have worked through all the steps required to implement Citrix XenDesktop using Microsoft System Center Virtual Machine Manager and Microsoft Hyper-V Server.

https://cmg.vlabcenter.com/default.aspx?moduleid=281742e3-2613-42da-bd58-2c3578f039b4


CLIENTS: 20 PC Shortcuts You Need to Know (for Windows 7)

Bron: Microsoft.com

Op deze pagina heeft Microsoft zo’n 20 shortcuts opgesomd die echt handig zijn. Een aantal zijn al heel bekend, denk aan Ctrl-C en Ctrl-V, maar sommigen zijn met Windows 7 pas geïntroduceerd.

Ik haal er paar tussenuit:

· Minimize the Window
Windows logo key clip_image001+ Down Arrow

· Maximize the Window
Windows logo key clip_image001[1]+ Up Arrow

· Display the desktop
Windows logo key clip_image001[2]+ D

· Multitask with multiple monitors
Ctrl + Windows logo key clip_image001[3]+ Shift + Arrow

· Open Task Manager (een ouwetje, deze bestond al maar niet iedereen kent em)
Ctrl + Shift + Escape

· Lock your PC or switch users (bestond ook al)
Windows logo key clip_image001[4]+ L

· Open a new instance of a program
Shift + Click a taskbar icon

· Toggle between documents
Ctrl + Click a taskbar icon

· Choose a presentation display mode
Windows logo key clip_image001[5]+ P

· Zoom in, zoom out
Windows logo key clip_image001[6]+ +/ Windows logo key clip_image001[7]+ -

http://www.microsoft.com/windows/explore/20-pc-shortcuts.aspx

Alle shortcuts: http://windows.microsoft.com/en-US/windows7/Keyboard-shortcuts


SECURITY: Out-of-band security update voor Microsoft Windows Internet Explorer

Bron: Microsoft.com

Microsoft heeft gisteren een zogenaamde out-of-band security bulletin uitgebracht voor Windows. Het gaat om de Internet Explorer component en wel alle versies van 5 t/m 8.

· MS10-018 - Cumulative Security Update for Internet Explorer (980182) - http://www.microsoft.com/technet/security/bulletin/ms10-018.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: IE 5 on Windows 2000 SP4, IE 6 on Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, IE 7 on XP SP2 & SP3, Server 2003 SP2, Vista RTM & SP1 & SP2, Server 2008 RTM & SP2, IE 8 on XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2, 7 RTM & Server 2008 R2 RTM
Replaced bulletins: MS10-002


SERVER APPS: How to install Update Rollups remotely on Exchange 2010 server

Bron: blogs.technet.com

Deze Exchange man heeft een manier bedacht om een zogenaamde Exchange Update Rollup remote op een Exchange 2010 server te installeren.

Je moet op voorhand wat extra werk doen maar daarna zal het voortaan een stuk makkelijker zijn.

Dit is weer een typisch voorbeeld van een luie beheerder die zaken automatiseert zodat ie achter zijn bureau kan blijven. Goed werk dus.

http://blogs.technet.com/bshukla/archive/2010/04/07/how-to-install-update-rollups-remotely-on-exchange-2010-server.aspx


SECURITY: New Product Category for Exchange Server 2010 in WSUS

Bron: patch management mailinglist

Het WSUS team meldt op hun blog dat er in WSUS nu een productcategorie bij gekomen is: Exchange 2010.

Voortaan is het dus mogelijk om via WSUS updates aan te bieden aan Exchange 2010 servers.

http://blogs.technet.com/wsus/archive/2010/04/07/new-product-category-for-exchange-server-2010.aspx


HARDWARE: Microsoft pulls the plug on future Itanium support

Bron: blogs.zdnet.com & theregister.co.uk

Zowel Mary-Jo Foley als El Reg melden dat Microsoft heeft besloten geen toekomstige serverversies meer te zullen maken die op de Itanium processor draaien. Server 2008 R2 zal daarmee dus de laatste versie zijn die wel op de Itanium loopt.

Eerder deed Red Hat al een vergelijkbare aankondiging voor haar toekomstige server OS.

Microsoft zegt wel dat SQL Server 2008 R2 en Visual Studio 2010 de Itanium nog zullen ondersteunen.

Alle huidige producten zullen, uiteraard zou ik bijna zeggen, nog wel hun normale ondersteuning blijven behouden.

Microsoft’s besluit houdt niet in dat Intel en HP de processor al zullen verlaten. Intel zal zeker nog een aantal generaties ontwikkelen en ook HP zegt trouw te blijven aan de Itanium.

http://blogs.zdnet.com/microsoft/?p=5796&tag=nl.e539

http://www.theregister.co.uk/2010/04/05/microsoft_pulls_plug_itanium/


SECURITY: Hacker finds a way to exploit PDF files, without a vulnerability - Adobe & FoxIt are looking into it

Bron: blogs.zdnet.com

Een hacker zegt een mogelijkheid gevonden te hebben om een executable in een PDF-bestand te laten uitvoeren zonder dat er sprake is van het misbruiken van lekken in de reader. Er is wel een portie social engineering bij nodig maar uiteindelijk kan het uitmonden in zogenaamde code execution aanvallen met PDF-files.

De hacker/security researcher, Didier Stevens, heeft hiervoor een PoC gemaakt. Met Adobe Reader krijgt een gebruiker nog een melding (hier komt de portie social engineering om de hoek) maar bij Foxit is er geen enkele waarschuwing en kan de ingebakken executable gewoon gestart worden.

http://blogs.zdnet.com/security/?p=5929&tag=nl.e539

De PoC is niet vrijgegeven maar overgedragen aan Adobe en Foxit. Adobe zou naar verluid binnenkort een patch willen uitbrengen.

http://blogs.zdnet.com/security/?p=5985&tag=nl.e550


SERVERS: System Reserved Partition notes for Windows Server 2008 R2

Bron: techrepublic.com

Op TechRepublic staat een artikel over die rare 100 MB partitie die dikwijls op Windows Server 2008 R2 systemen (en Windows 7 ook) aangemaakt wordt. Waar dient die voor, welke functie heeft het?

Welnu, de partitie wordt gebruikt indien je later besluit BitLocker aan een systeem toe te voegen. Deze partitie bevat de bootloader.

De partitie wissen is niet zo’n goed idee volgens de auteur van het stuk, Rick Vanover.

http://blogs.techrepublic.com.com/datacenter/?p=2352&tag=nl.e550


HARDWARE: AMD draws x64 battle lines with 'Magny-Cours' - Opteron 6100s lock and load

Bron: theregister.co.uk

AMD heeft zijn nieuwe kanonnen op het slagveld geplaatst en kiest de aanval na Intel’s nieuwe Xeon 5600 serie met de Opteron 6100.

Deze Opteron plaatst zich tussen de Xeon 5600 en de nog te introduceren Xeon 7500. Hiermee hoopt AMD natuurlijk klanten te interesseren door ook in dit segment te opereren. De AMD processor is geschikt voor machines met maximaal 4 sockets.

http://www.theregister.co.uk/2010/03/29/amd_opteron_6100_launch/


HARDWARE: Intel Xeon 5600 invade big name servers

Bron: theregister.co.uk

Intel heeft de nieuwe Xeon 5600 Nehalem EP geïntroduceerd. Deze chip is makkelijk te verkopen aan serverbouwers want hij is pin-compatible met de Xeon 5500, ongeveer even duur en toch tussen de 27 en 42 procent sneller. De chip heeft 2 cores meer dan zijn 5500-voorganger, nu dus totaal 6.

Diverse systeembouwers hebben al aangehaakt waaronder HP en IBM. HP stopt deze nieuwe processor in veel van haar G6-lijnen. Bij IBM heet het eX5 of M3.

http://www.theregister.co.uk/2010/03/28/westmere_server_roundup/


HARDWARE: IBM goes elephant with Nehalem-EX iron

Bron: theregister.co.uk

IBM heeft de sluier opgelicht rondom haar nieuwe hardware-lijnen. De aanduiding eX5 en soms ook M3 geven aan dat IBM opnieuw een eigen chipset, of beter gezegd een eigen uitbreiding op de Intel chipset, heeft bedacht.

De nieuwe Westmere-EP, Xeon 5600, zit in de 2-ocket systemen terwijl de Xeon 7500 in de 4- en hoger socket systemen gebruikt wordt.

Op dit moment lijkt IBM nog geen plannen te hebben met de Opteron 6100 van AMD.

Het mooie van de nieuwe HX5 blades is dat je ze aan elkaar kunt ‘klikken’ en er een 4-socket systeem van kunt maken. Met de Max5 kun je aan de interne 16 DDR3 slots nog eens 24 slots toevoegen. Totaal kun je dan 128 + 192 GB aan een blade ‘knopen’. [Wat dat kost wil je nog even niet weten ;-)]

De x3850 X5 is de opvolger van de vorige grote machine. Dit is een 4-socket machine waarin de 8-core Xeon 7500 past. Daarna kun je de machine stacken tot maximaal 4 stuks aan elkaar, elk ook weer met een Max5 memory expansion unit. Hier kan veeeeel RAM in. 64 DIMM-slots intern en 32 in de Max5, met 16 GB DIMMs wordt dat heeeel veeel RAM (1.5 TB) en een heel erg dure configuratie.

http://www.theregister.co.uk/2010/04/01/ibm_xeon_7500_servers/


TOOLS: Run VMs and More with VMware Player 3.0

Bron: windowsitpro.com

Serge Bedard heeft op Windows IT Pro een stuk over de nieuwe VMware Player, die nu op versie 3 is aangeland. Nieuw is dat je nu ook VM’s kunt maken, iets dat in vorige versies niet mogelijk was. Hiermee komt VMware Player in het vaarwater van Microsoft’s Virtual PC.

http://www.windowsitpro.com/article/virtualization2/tool-time-run-vms-and-more-with-vmware-player-3-0.aspx


SECURITY: End-of-life reminder voor Microsoft producten en service packs

Bron: Microsoft.com

Op dit blog zijn een aantal reminders te vinden over een aantal producten en service packs van Microsoft die in juli dit jaar gaan verlopen en uit de support vallen.

Denk aan:

· Windows XP Service pack 2 (64-bits XP heeft geen SP3 en valt dus niet buiten de support)

· Vista RTM (alleen SP1 en SP2 blijven gesupport)

· Windows 2000 (de extended support verloopt nu helemaal)

Uiteraard roept Microsoft volop dat Windows 7 nu hét OS is om op over te stappen. Bedenk echter wel dat er geen upgradepaden zijn vanaf Windows 2000 en XP. Vanaf XP kun je in ieder geval nog wel de User State Migration Tool gebruiken om settings en bestanden te migreren.

http://www.microsoft.com/windows/enterprise/products/windows-7/end-of-support.aspx

Windows 2000 E-O-L: http://support.microsoft.com/ph/1131#tab0


SERVER APPS: Do Microsoft Exchange Server 2010 database availability groups (DAGs) still use the transport dumpster on the hub transport servers?

Bron: windowsitpro.com

John Savill geeft antwoord op zijn FAQ-site bij Windows IT Pro. In dit geval legt hij uit hoe CCR-clustering van Exchange 2007 geëvolueerd is in Database Availability Groups in Exchange 2010. De vraagsteller vraagt of de transport dumpster nog steeds gebruikt wordt.

Het antwoord is in de kern JA maar uiteraard is er meer detail dan dit simpele JA. Lees hier verder.

http://app.tech.pentontech.com/e/es.aspx?s=1481&e=5941&elq=ca936bf710ef45a08e96c1e89fb760fe


SERVERS: 4 Failover Clustering Hassles and How to Avoid Them

Bron: windowsitpro.com

John Savill gaat deze keer in op Windows failover clustering en de moeilijkheden waar je tegenaan kunt lopen en dan vooral hoe je die moeilijkheden kunt vermijden.

http://www.windowsitpro.com/article/clustering/windows-failover-clustering-annoyances.aspx


SERVERS: How can I list all the Volume Shadow Copy Service (VSS) writers registered on a system?

Bron: windowsitpro.com

Volume Shadow Copies zijn erg handig. Er komen steeds meer applicaties bij die dat weten aan te roepen op Windows servers.

Voor beheerders is het wel handig als je weet welke applicaties de functionaliteit kunnen aanroepen. De vraag is “hoe maak ik eenvoudig een lijst van die applicaties?”. John Savill geeft antwoord op deze vraag.

http://www.windowsitpro.com/article/backup-recovery/Q-How-can-I-list-all-the-Volume-Shadow-Copy-Service-VSS-writers-registered-on-a-system-.aspx


SECURITY: Adobe reader updates

Bron: adobe.com

Adobe heeft gisteren security updates voor Acrobat en Reader uitgebracht. Reader is nu op versie 9.3.2 aangeland.

Security bedrijf Secunia heeft er een advisory over uitgebracht en de rating Highly Critical afgegeven.

Ook Adobe geeft de rating Critical af en raadt iedereen z.s.m. te updaten.

http://www.adobe.com/support/security/bulletins/apsb10-09.html


CLIENTS: Adobe Reader updates op het web

Bron: adobe.com

Zoals eerder al gemeld heeft Adobe nieuwe security updates uitgebracht voor een aantal producten uit de Acrobat portfolio.

Op deze website zijn de diverse pakketjes  en updates te vinden:

http://www.adobe.com/support/downloads/product.jsp?product=10&platform=Windows

9.3.2 update voor Reader: http://www.adobe.com/support/downloads/thankyou.jsp?ftpID=4657&fileID=4356


SECURITY: Microsoft security bulletins april 2010

Bron: Microsoft.com

Microsoft heeft in de maand april weer haar maandelijkse ronde met security bulletins gedaan. Het gaat deze keer om 11 bulletins, met 5 Criticals.

· MS10-019 - Vulnerabilities in Windows Could Allow Remote Code Execution (981210) - http://www.microsoft.com/technet/security/Bulletin/MS10-019.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*), 7 and Server 2008 R2 (*) – (*) Server core affected.

· MS10-020 - Vulnerabilities in SMB Client Could Allow Remote Code Execution (980232) - http://www.microsoft.com/technet/security/Bulletin/MS10-020.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*), 7 and Server 2008 R2 (*) – (*) Server core affected
Replaced bulletins: MS10-006

· MS10-021 - Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (979683) - http://www.microsoft.com/technet/security/Bulletin/MS10-021.mspx
Rating: Important
Impact: Denial of service
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*), 7 and Server 2008 R2 (*) – (*) Server core affected
Replaced bulletins: MS10-015

· MS10-022 - Vulnerability in VBScript Scripting Engine Could Allow Remote Code Execution (981169) - http://www.microsoft.com/technet/security/Bulletin/MS10-022.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (**), 7 and Server 2008 R2 (**) – (**) Server core not affected

· MS10-023 - Vulnerability in Microsoft Office Publisher Could Allow Remote Code Execution (981160) - http://www.microsoft.com/technet/security/Bulletin/MS10-023.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3 and Office 2007 SP1 & SP2
Replaced bulletins: MS08-027 & MS09-030

· MS10-024 - Vulnerabilities in Microsoft Exchange and Windows SMTP Service Could Allow Denial of Service (981832) - http://www.microsoft.com/technet/security/Bulletin/MS10-024.mspx
Rating: Important
Impact: Denial of service, Information disclosure
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP3, Server 2008 RTM & SP2 (**) and Server 2008 R2 (**), Exchange 2000 SP3 & Exchange 2003 SP2 – (**) Server core not affected, Exchange 2007 SP1 & SP2 and Exchange 2010 not affected but installation is still recommended

· MS10-025 - Vulnerability in Microsoft Windows Media Services Could Allow Remote Code Execution (980858) - http://www.microsoft.com/technet/security/Bulletin/MS10-025.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4

· MS10-026 - Vulnerability in Microsoft MPEG Layer-3 Codecs Could Allow Remote Code Execution (977816) - http://www.microsoft.com/technet/security/Bulletin/MS10-026.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2 and Server 2008 RTM & SP2 (**) – (**) Server core not affected

· MS10-027 - Vulnerability in Windows Media Player Could Allow Remote Code Execution (979402) - http://www.microsoft.com/technet/security/Bulletin/MS10-027.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Media Player 9 on Windows 2000 SP4 and XP SP2 & SP3
Replaced bulletins: MS07-047

· MS10-028 - Vulnerabilities in Microsoft Visio Could Allow Remote Code Execution (980094) - http://www.microsoft.com/technet/security/Bulletin/MS10-028.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office Visio 2002 SP2, Visio 2003 SP3 and Visio SP1 & SP2
Replaced bulletins: MS09-005 & MS09-062

· MS10-029 - Vulnerability in Windows ISATAP Component Could Allow Spoofing (978338) - http://www.microsoft.com/technet/security/Bulletin/MS10-029.mspx
Rating: Moderate
Impact: Spoofing
Affected software: Windows XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2 and Server 2008 RTM & SP2 (*) – (*) Server core affected


SECURITY: Microsoft April 2010 Patch Tuesday - ISC assessment

Bron: isc.sans.org

Nadat Microsoft haar security bulletins uitbrengt komt het Internet Storm Center van het SANS institute snel met haar assessment van de bulletins.

Overview of the April 2010 Microsoft Patches and their status.

#

Affected

Contra Indications

Known Exploits

Microsoft rating

ISC rating(*)

clients

servers

MS10-019

Vulnerabilities in Windows Authenticode Verification

Authenticode
CVE-2010-0486
CVE-2009-0487

KB 981210

no known exploits.

Severity:Critical
Exploitability: 2,2

Critical

Critical

MS10-020

Vulnerabilities in SMB Client (Replaces MS10-006 )

SMB Client
CVE-2009-3676
CVE-2010-0269
CVE-2010-0270
CVE-2010-0476
CVE-2010-0477

KB 980232

vuln public.

Severity:Critical
Exploitability: 3,3,2,2,3

Critical

Critical

MS10-021

Privilege Elevation Vulnerabilities in Windows Kernel (Replaces MS10-015 )

Windows Kernel
CVE-2010-0234
CVE-2010-0235
CVE-2010-0236
CVE-2010-0237
CVE-2010-0238
CVE-2010-0481
CVE-2010-0482
CVE-2010-0810

KB 979683

no known exploits.

Severity:Important
Exploitability: ?,?,1,1,?,?,?,?

Important

Important

MS10-022

Vulnerability in VBScript Engine (Replaces MS10-022 )

VBScript
CVE-2010-0483

KB 981169

Known Exploits!.

Severity:Critical
Exploitability: 1

PATCH NOW!

Critical

MS10-023

Vulnerability in Microsoft Office Publisher (Replaces MS08-027 MS09-030 )

Publisher
CVE-2010-0479

KB 981160

no known exploits.

Severity:Important
Exploitability: 1

Critical

Important

MS10-024

DoS Vulnerability in Microsoft Exchange and SMTP Service

Exchange, SMTP Service
CVE-2010-0024
CVE-2010-0025

KB 981832

vuln public.

Severity:Important
Exploitability: 3,?

Moderate

Important

MS10-025

Vulnerability in Micorsoft Windows Media Services

Windows Meida Services
CVE-2010-0478

KB 980858

no known exploit.

Severity:Critical
Exploitability: 1

Moderate

Critical

MS10-026

Vulnerability in Microsoft MPEG Layer 3 Codec

MPEG Layer 3 Codec
CVE-2010-0480

KB 977816

no known exploit.

Severity:Critical
Exploitability: 1

Critical

Moderate

MS10-027

Vulnerability in Windows Media Player (Replaces MS07-047 )

Windows Media Player
CVE-2010-0268

KB 979402

no known exploit.

Severity:Critical
Exploitability: 1

Critical

Moderate

MS10-028

Vulnerabilities in Microsoft Visio (Replaces MS09-062 MS09-005 )

Windows Media Player
CVE-2010-0254
CVE-2010-0256

KB 980094

no known exploit.

Severity:Critical
Exploitability: 1,2

Critical

Important

MS10-029

ISATAP Spoofing Vulnerability

ISATAP
CVE-2010-0812

KB 978338

no known exploit.

Severity:Moderate
Exploitability: ?

Moderate

Moderate


SECURITY: Known issue MS10-022 VBScript

Bron: patch management mailinglist

Er is een known issue met de MS10-022 update op systemen Windows XP SP3 en een handmatig geïnstalleerde oudere versie van de Windows Scripting Host.

Onderstaande stukje tekst legt het haarfijn uit, ook hoe je het oplost.

MS10-022: Description of the security update for Visual Basic Scripting

(VBScript) 5.7: April 13, 2010:

http://support.microsoft.com/default.aspx?scid=kb;en-us;981349

        Known issue

We know about an issue that affects a limited scope of computers on

which all the following conditions are true:

    * Windows XP Service Pack 3 is installed.

    * An old version of Windows Script Host 5.6 was manually installed.

*Note* By default, Windows XP Service Pack 3 installs Windows Script

Host 5.7. This known issue is limited to computers on which an earlier

version of Windows Script Host was manually installed, even though you

do not have to do this.

On computers that are affected by this known issue, this security update

may not install because an unexpected version of Vbscript.dll is

present. In order to install this security update on Windows XP Service

Pack 3, the version of the Vbscript.dll file must be 5.7 as a minimum.

To resolve this known issue on a computer that is running Windows XP

Service Pack 3, and the version of the Vbscript.dll file is version 5.6,

use one of the following methods, as appropriate for the version of

Windows Internet Explorer that is installed on the computer.

*For Internet Explorer 6*

   1. Restore Vbscript.dll to an expected file version.

      To restore Vbscript.dll to version 5.7, do one of the following:

          * Download and install the KB951978 Script Engine update for

            Windows XP:

            951978 </kb/951978/>

            (http://support.microsoft.com/kb/951978/ ) Script output is

            not displayed as expected when you run VBScript or JScript

            scripts in Windows Vista Service Pack 1, in Windows Server

            2008, or in Windows XP Service Pack 3

            *Note* If you have enabled automatic updates, you will be

            offered this update automatically.

          * Upgrade to Internet Explorer 8. For more information about

            how to obtain Internet Explorer 8, visit the following

Microsoft Web site:

http://go.microsoft.com/fwlink/?LinkId=144107

            (http://go.microsoft.com/fwlink/?LinkId=144107)

*Note* If you have enabled automatic updates, you will be

            offered this update automatically.

          * Upgrade to Internet Explorer 7. For more information about

            how to obtain Internet Explorer 7, visit the following

Microsoft Web site:

http://go.microsoft.com/fwlink/?LinkID=158419

            (http://go.microsoft.com/fwlink/?LinkID=158419)

2. Install the security update.

      After you have successfully restored Vbscript.dll to an expected

      version as outlined here, install the VBScript 5.7 security update

      for Windows XP Service Pack 3 (KB981349) as described in Security

      Bulletin MS10-022.

      *Note* This security update will be offered through Automatic

      Updates if the version of Vbscript.dll is at least 5.7.0.0.

*For Internet Explorer 7*

   1. Restore Vbscript.dll to an expected file version.

      To restore Vbscript.dll to version 5.7, do one of the following:

          * Download and install the KB951978 Script Engine update for

            Windows XP:

            951978 </kb/951978/>

            (http://support.microsoft.com/kb/951978/ ) Script output is

            not displayed as expected when you run VBScript or JScript

            scripts in Windows Vista Service Pack 1, in Windows Server

            2008, or in Windows XP Service Pack 3

            *Note* If you have enabled automatic updates, you will be

            offered this update automatically.

          * Upgrade to Internet Explorer 8. For more information about

            how to obtain Internet Explorer 8, visit the following

Microsoft Web site:

http://go.microsoft.com/fwlink/?LinkId=144107

            (http://go.microsoft.com/fwlink/?LinkId=144107)

*Note* If you have enabled automatic updates, you will be

            offered this update automatically.

          * Uninstall Internet Explorer 7, and then reinstall Internet

            Explorer 7.

   2. Install the security update.

      After you have successfully restored Vbscript.dll to an expected

      version as outlined here, install the VBScript 5.7 security update

      for Windows XP Service Pack 3 (KB981349) as described in Security

      Bulletin MS10-022.

      *Note* If you have enabled automatic updates, you will be offered

      this update automatically.

*For Internet Explorer 8*

If you have Internet Explorer 8 installed, and you have automatic

updates enabled, you will be offered the correct update automatically,

and you do not have to take any additional action. If you have to

manually install this security update, download and install the VBScript

5.8 security update for Windows XP Service Pack 3 (KB981349) as

described in Security Bulletin MS10-022.

Back to the top <#top>

        Prerequisites to apply this security update

To install this security update, you must have Microsoft Visual Basic

Scripting Edition (VBScript) 5.7 installed on the computer.

VBScript 5.7 is installed by the following:

    * Internet Explorer 7.0

    * Windows Server 2008 (Versions include the following: x86-based,

      x86-based SP2, x64-based, x64-based SP2, Itanium-based, and

      Itanium-based SP2)

    * Windows Vista (Versions include the following: x86-based,

      x86-based SP1, x86-based SP2, x64-based, x64-based SP1, and

      x64-based SP2)

    * Windows XP Service Pack 3

    * Windows Script Host 5.7

To determine the version of VBScript that is installed on the computer,

follow these steps:

   1. Open Windows Explorer.

   2. Locate the following directory:

      %systemroot%\system32

   3. Right-click the Vbscript.dll file, and then click *Properties*.

   4. Click the *Details* tab to view the *File Version* field.

If the file version starts with 5.7 (for example, 5.7.0.18066,) VBScript

5.7 is installed on the computer.


VIRTUALIZATION: Virtualise Microsoft Applications on VMware - a webcast by NetApp

Bron: netapp.com mailing

Virtualise Microsoft Applications on VMware

Accelerate your business by virtualising Microsoft Exchange, SQL Server, and SharePoint

Join us for a live Webcast and hear our virtualisation experts discuss how you can cost-effectively grow your infrastructure to meet the demands of the business with a scalable Microsoft-applications mixed-workload solution built on VMware vSphere 4 and NetApp unified storage.

clip_image002

Register Now

Specifically, you’ll learn how NetApp and VMware will help you to:

  • Avoid up-front storage purchases with “just-in-time” scalability.
  • Boost storage utilisation for virtual servers by over 200%.
  • Improve storage system performance by up to 400%.

Date:
Tuesday, April 27, 2010
Time:
11 am – 12 pm CET

(10 – 11 am GMT)

Language:
English

clip_image003

Outlook Reminder

·

clip_image002[1]

Register Now

Featured Speakers

Lee Dilworth
VMware

Stuart Gilks
NetApp

Luke Reed
NetApp

Moderator:

John Rollason
NetApp


SERVERS: SMTP settings disappeared after Microsoft Patch Tuesday - MS10-024

Bron: patch management mailinglist

Er zijn gevallen gemeld dat Windows systemen hun IIS/SMTP instellingen kwijt geraakt zijn na de installatie van MS10-024.

Het genoemde KB-artikel gaat over problemen met GFI software maar het probleem blijkt gewoon generiek in de IIS/SMTP-server instellingen te zitten.

http://kbase.gfi.com/showarticle.asp?id=KBID003836

SMTP settings disappeared after Microsoft Patch Tuesday (April 13th)

The information in this article applies to:

* GFI FAXmaker for Exchange/SMTP 14

* GFI MailEssentials for Exchange/SMTP 14

* GFI MailSecurity for Exchange/SMTP 10

Article ID: KBID003836

Query keywords: iis, patch, sinks, smtp, updates

Issue:

After installing the recently released updates from Microsoft, you

notice that mail flow for the GFI MailEssentials and GFI MailSecurity

products stop. For GFI FAXmaker, you receive NDRs when sending outbound

faxes.

Cause:

We have identified the issue to be caused after installing MS10-024 as

part of Microsoft's Security Bulletin for April 2010. In certain

situations, this update will remove the IIS SMTP related settings. More

information about MS10-024 can be found at:

http://www.microsoft.com/technet/security/Bulletin/MS10-024.mspx, and a

full list of updates can be found at

http://www.microsoft.com/technet/security/bulletin/ms10-apr.mspx.

Solution:

To rectify this issue, you will have to reconfigure your IIS settings

(including SMTP domains, aliases, etc). Depending on which GFI product

you have installed, you will also have to take additional steps as

indicated below.

GFI FAXmaker:

In order to re-connect GFI FAXmaker to SMTP on a Non-Exchange Server

machine you must add the Alias domains and re-register the event sinks.

To do this follow the instructions below:

1. Open the Internet Information Services (IIS) manager (from Control

Panel's Administrator Tools folder) to open the Default SMTP Virtual

Server in the left pane and select Domains. Right click and select New >

Domain.

2. Choose Alias Domain and click Next.

3. Enter your email domain(s) and choose finish.

4. Repeat steps 2 - 3 for these additional domains:

faxmaker.com

smsmaker.com

fax

sms

5. Once you have added your domains you will need to re-register the GFI

FAXmaker event sinks. To do this, open your GFI FAXmaker directory

(NOTE: The default location for this is ...\Program Files\GFI\FAXmaker)

6. In the GFI FAXmaker directory double click a file called,

sink_register.cmd. This will launch a batch file that will re-register

the sinks.

NOTE: This script will ask you to stop and start the IIS Admin and

dependant services during this time. If it asks you to stop services,

choose yes [Y].

Also take note of any dependencies that are stopped as these will be

restarted manually later.

7. When the script finishes, you will need to go into your services

console (Start > Run > services.msc <press ENTER>) and restart all the

services that were stopped in step 6.

At this point GFI FAXmaker should be now work correctly and allow you to

send faxes successfully.

GFI MailEssentials:

1. Open the GFI MailEssentials switchboard from Start > Programs > GFI

MailEssentials

2. On the Troubleshooting tab, click on “Disable Processing”, and then

click on “Yes” to restart services.

3. Once complete, click on “Enable Processing”. You will be asked to

restart services again.

4. Click OK to close the switchboard.

GFI MailSecurity:

On 32-bit installations:

1. Navigate to the installation folder of GFI MailSecurity (by default

...\GFI\ContentSecurity\MailSecurity) and execute the stop_snks.cmd,

followed by start_snks.cmd. In both cases, you will be asked to restart

services.

NOTE: If re-registering the sinks does not work, then proceed with

re-installing GFI MailSecurity.

On 64-bit installations:

1. Re-install GFI MailSecurity by executing the installation package


SECURITY: Oracle releases emergency security patch for Java - J6u20

Bron: theregister.co.uk

Oracle brengt snel Java 6 update 20 uit, vanwege een serieus lek in alle voorgaande versies. Versie 19 werd nog maar een enkele week terug uitgebracht.

Gebleken is dat aanvallers vrij simpel gebruik kunnen maken van de Java Web Start component om code te laten uitvoeren.

http://www.theregister.co.uk/2010/04/15/emergency_java_patch/


SERVER APPS: Microsoft Releases Free SCCM Dashboard

Bron: windowsitpro.com

Microsoft heeft een gratis SCCM-dashboard programma uitgebracht. Ben je gebruiker van SCCM 2007 dan is dit een hele leuke toevoeging die nota bene nog gratis is ook.

http://www.windowsitpro.com/blogs/WindowsOSandDeployment/tabid/797/entryid/12680/Microsoft-Releases-Free-SCCM-Dashboard.aspx

http://blogs.technet.com/kevinremde/archive/2010/04/08/release-system-center-configuration-manager-dashboard.aspx

Download: http://technet.microsoft.com/en-us/library/ff369719.aspx


TOOLS: Get Information About .msi Files with Just a Few Clicks - use Orca

Bron: windowsitpro.com

Bill Stewart beschrijft Orca, een gratis tool waarmee je MSI-bestanden kunt inzien en bewerken. Dit is bij uitstekt hét tool om MSI-bestanden, waarvan je niet meer weet waar ze voor waren, te bekijken.

http://www.windowsitpro.com/article/deployment/get-information-about-msi-files-with-just-a-few-clicks.aspx


SERVERS: Soothe 5 Active Directory Headaches

Bron: windowsitpro.com

Sean Deuby neemt een 5-tal zaken rondom Active Directory onder de loep waar beheerders vaak hoofdpijn van krijgen. En uiteraard komt hij met oplossingen en workarounds.

De onderwerpen zijn:

1. AD vs. DC Administration

2. Service Account Passwords

3. Site Subnet Configuration

4. Rebuilding an Active Directory DC

5. Metadata cleanup

http://www.windowsitpro.com/article/departments/soothe-5-active-directory-headaches.aspx


SERVER APPS: Exchange 2010 Service Pack 1 is coming

Bron: windowsitpro.com

Tony Redmond gaat in op de aankondiging van het Microsoft Exchange team over Service Pack 1 voor Exchange 2010. Op zich is het opmerkelijk dat het 1e service pack al zo snel aangekondigd wordt maar volgens Tony is dit service pack wel precies wat je wilt hebben. Het maakt een groot aantal van de nieuwe features helemaal af.

http://msexchangeteam.com/archive/2010/04/07/454533.aspx

http://www.windowsitpro.com/article/outlook/Exchange-2010-SP1-On-Way.aspx


HARDWARE: Riverbed slips McAfee firewall into WAN optimizers - One appliance better than two

Bron: thergister.co.uk

Riverbed, een van de bekendste makers van WAN-optimizers, levert op haar appliances sinds kort ook de McAfee SideWinder firewall als optie. Deze SideWinder draait als virtuele server op een ESX-host. De SideWinder firewall is in verschillende groottes te krijgen afhankelijk van de behoefte aan bandbreedte.

http://www.theregister.co.uk/2010/04/07/riverbed_mcafee_steelhead/


SERVER APPS: SharePoint Workspace 2010 overview

Bron: Microsoft.com

Op TechNet is al documentatie gepubliceerd over de SharePoint 2010 workspaces. De informatie is uiteraard nog pre-release en kan nog veranderen.

Maar voor iedereen die snel met SharePoint 2010 aan de slag wil is deze documentatie al goud waard.

http://technet.microsoft.com/en-us/library/ee649102%28office.14%29.aspx


VIRTUALIZATION: Microsoft Application Virtualization Dashboard

Bron: Microsoft.com

Op TechNet staat een artikel over het App-V dashboard dat nu in bèta is. Je kunt uiteraard meedoen aan de bèta door je op te geven.

Benefits of the dashboard include:

  • Actionable information out of the box. The dashboard comes with a wide range of valuable, built-in reports like top 5 applications used, top 5 users, applications never used, application usage for a specific user, system utilization, and many more.
  • Near-real-time access to key information. The graphical dashboard lets customers view any App-V dataset in near-real time.
  • Easy to build and configure. The dashboard’s wizard-based tools let customers easily create new dashboards in minutes.
  • Easy to customize. The dashboard can easily be customized to meet the needs of different departments and other groups. Any data set in the Microsoft Application Virtualization database can be presented on the dashboard, in chart, gauge, and table formats. 
  • Flexible & interactive. Users can easily filter data and create ad hoc, custom views. Filters allow users to quickly drill down from high-level to more specific data.

http://technet.microsoft.com/en-us/library/ff424455.aspx


SERVER APPS: Microsoft Exchange Team Opens Its Bag of Tricks for 2010 SP1

Bron: windowsitpro.com

Paul Robichaux heeft ook een artikel geschreven over SP1 voor Exchange 2010.  Hij legt vooral uit waarom je dit service pack snel wilt installeren en wat er allemaal beter wordt. Denk hierbij o.a. aan de personal archive mailbox, OWA en ActiveSync.

http://www.windowsitpro.com/article/outlook/Microsoft-Exchange-Team-Opens-Its-Bag-of-Tricks-for-2010-SP1.aspx


TOOLS: WMIX 2.0

Bron: windowsitpro.com

Barndon carse heeft een artikel over WMIX. Dit is een tool voor beheerders die eigen scripts willen gebruiken, om vooral WMI aan te spreken, maar toch ook een GUI willen.

WMIX komt tegemoet aan deze wens en maakt het je makkelijk om systemen te selecteren en WMI-commando’s erop los te laten.

WMIX is echter niet gratis, het kost € 89 per stuk.

http://www.windowsitpro.com/article/windows-management-instrumentation-wmi/wmix-2-0.aspx

clip_image005


SERVER APPS: Configuring SCCM and Branch Cache

Bron: blogs.msdn.com

Steve Rachui heeft op zijn blog een stuk over de combinatie SCCM en BrancheCache. Met de komst van SP2 voor SCCM wordt het mogelijk om BrancheCache te benutten vanuit SCCM.

http://blogs.msdn.com/steverac/archive/2010/02/06/configuring-sccm-and-branch-cache.aspx


HARDWARE: Opvolger USB 3.0 werkt met licht?

Bron: theregister.co.uk & blogs.zdnet.com

USB 3.0 is net uit en de randapparatuur dat ermee kan werken begint net te verschijnen of de opvolger ervoor staat alweer klaar. Als het aan Intel ligt dan wordt LightPeak de opvolger. Dit werkt met fiber optic kabels en is 2 keer zo snel. LightPeak haalt een snelheid van 10 Gbps terwijl USB 3 krap aan 5 Gbps haalt.

Intel denkt de technologie nog te kunnen opschalen naar 100 Gbps snelheden. De techniek is bijna klaar. Eind van dit jaar [2010] kunnen fabrikanten het geleverd krijgen waarna randapparatuur begin 2011 verwacht wordt.

Het grote verschil tussen alle voorgaande technologie en LightPeak is dat de nieuwe technologie gebruik kan maken van oudere techniek. LightPeak kan de protocollen van de huidige standaarden over de kabels vervoeren. Zo kunnen zowel SATA als USB 3.0 over de kabel verstuurd worden. De kabels kunnen ook nog eens 100 meter lang zijn wat het allemaal bijzonder interessant maakt.

http://www.theregister.co.uk/2010/04/15/light_peak_to_succeed_usb_3_0/

http://blogs.zdnet.com/computers/?p=2130&tag=nl.e539


HARDWARE: Two new LTO tape gens announced

Bron: theregister.co.uk

Het LTO consortium heeft nog 2 nieuwe generaties LTO tapes aangekondigd waarbij de capaciteit op 12,8 TB [32 TB met compressie] komt bij versie 8.

De tussenliggende 6- en 7-varianten krijgen respectievelijk 3,2 TB [8 TB compressed] en 6,4 TB [16 TB compressed].

De snelheden zullen uiteraard ook stijgen, van LTO-5 140MB/sec (280MB/sec compressed), LTO-6 210MB/sec (525MB/sec compressed), LTO-7  315MB/sec native en 788MB/sec compressed en als laatste LTO-8 die 472MB/sec native en 1.18GB/sec compressed doet.

http://www.theregister.co.uk/2010/04/15/lto_new_generations/


SERVERS: Windows Media Services 2008 R2 Remote Server Administration Tool

Bron: Microsoft.com

Overview

In Windows Server 2008 R2, the Streaming Media Services role (which includes the latest version of Windows Media Services) and remote administration tools for Windows Media Services are not included in Server Manager. To obtain remote administration tools for Windows Media Services 2008 running on Windows Server 2008 R2, you must run the appropriate Remote Server Administration Tool installer file on a supported Windows 7 operating system.
These Microsoft Update Standalone Package (MSU) files install either 32-bit (x86) or 64-bit (x64) versions (as noted in the file names) of the Windows Media Services snap-in for Microsoft Management Console (MMC) on a computer that is running the Business, Professional, or Ultimate edition of the Windows 7 operating system.

http://www.microsoft.com/downloads/details.aspx?FamilyID=6408EC89-4326-48D0-9B5A-4AC7D31A50C0&displaylang=en


SECURITY: ForeFront Identity Manager capacity planning guide

Bron: Microsoft.com

Op TechNet is een capacity planning guide verschenen voor FIM 2010.

You can deploy Microsoft® Forefront™ Identity Manager 2010 (FIM 2010) components on the same server or among multiple servers in multiple configurations. The topology that you select for your deployment affects the performance that you can achieve from FIM 2010. This section introduces multiple FIM 2010 deployment topologies that you may consider implementing.

http://technet.microsoft.com/en-us/library/ff400273%28WS.10%29.aspx


INFO: Memristors can maybe learn like synapses

Bron: theregister.co.uk

Wei Lu, een onderzoeker aan de Michigan universiteit, denkt dat met memristors computers gebouwd kunnen worden die op het menselijk brein lijken.

He thinks that two CMOS circuits connected by a memristor is analogous to two neurons in the brain connected by a synapse. It is thought that synaptic connections strengthen as the neurons either side fire and so brain 'circuits' are established, which constitutes the basis of human learning.

http://www.theregister.co.uk/2010/04/16/memristor_cat/


HARDWARE: Printer drivers: A thing of the past? Google, HP seem to think so

Bron: blogs.zdnet.com

Printer drivers zijn altijd al lastige dingen geweest. Google wordt gedwongen om hier hard over na te denken. Met haar Chrome OS en webapps wordt lokaal printen niet eenvoudiger. Google heeft hier uiteraard al wel over nagedacht en besloten om ‘de cloud’ in te zetten voor het printen. De vraag is natuurlijk of de cloud niet schieten met een kanon op een mug is… maar de tijd zal het leren.

Tegelijkertijd heeft ook HP ideeën over printen en vooral dan het makkelijker maken ervan. Men noemt het Smart Install en biedt via USB (en later ook draadloos) een installatie aan die in 2 minuten printen mogelijk maakt.

Hoe dan ook, het lijkt erop alsof de printer driver zijn langste tijd heeft gehad.

http://blogs.zdnet.com/BTL/?p=33165&tag=nl.e539


CLIENTS: Office 2010 Reaches RTM!

Bron: activewin.com

Op haar Office 2010 Engineering blog schrijft Microsoft dat Office 2010 de RTM status heeft bereikt. Uiteraard houdt dat nog niet in dat we er NU al over kunnen beschikken.

http://blogs.technet.com/office2010/archive/2010/04/15/office-2010-reaches-rtm.aspx


SERVERS: Is it OK to run applications and server roles on my Hyper-V server if I'm using all of the virtual instance rights for that OS SKU?

Bron: windowsitpro.com mailing

John Savill beantwoordt een vraag over het aantal virtuele machines dat je mag draaien op een Windows Server (2008 of 2008 R2).

Hij geeft een opvallend antwoord. Bijna iedereen weet nu dat je bij het gebruik van Hyper-V een aantal virtuele instances van Windows op de Hyper-V server installeren (dit geldt ook voor ESX overigens). Bij Standard Edition is dat aantal 1, bij Enterprise Edition 4 en bij DataCenter Edition is dat onbeperkt.

Maar….. als je host server meer rollen op zich neemt dan alleen de Hyper-V rol verlies je het recht op 1 virtuele instance (bij DataCenter Edition speelt dit uiteraard geen rol).

John’s antwoord: First, please remember that your Hyper-V parent partition should be kept as minimal as possible. You don't want to run application workloads or additional components, because any vulnerability in the parent could expose the guest OSs. Ideally, your Hyper-V hosts should be running Server Core with only the Hyper-V Role enabled. That being said, what can you do if you really want to?

Different versions of Windows Server 2008 and Server 2008 R2 come with varying virtualization instance rights. The standard editions allow one virtual guest as part of the Standard license. Enterprise edition allows four virtual guests and Datacenter allows an unlimited number. The rule for this is that the host is only running Hyper-V role and no other workloads. It can't be a file server and it can't run DNS—it should only be Hyper-V host. If that's the case, you can run the maximum number of guest instances allowable with the OS version (e.g. four for Enterprise). If you're running an additional workload on the host, you lose the right to one of the virtual instances. This restriction doesn't matter for the Datacenter edition, but for Enterprise means you could only run three virtual instances under the license, and none with Standard.


SERVER APPS: Security rollups voor Exchange

Bron: msexchangeteam.com

Het Exchange team heeft na de security buleltins van deze maand een verzamelpost gemaakt van alle security updates voor de diverse Exchange Server versies.

  Security Update for Exchange 2000 Server (KB976703)

  Security Update for Exchange Server 2003 Service Pack 2 (KB976702)

  Update Rollup 10 for Exchange Server 2007 Service Pack 1 (KB981407)

  Update Rollup 4 for Exchange Server 2007 Service Pack 2 (KB981383)

  Update Rollup 3 for Exchange Server 2010 (KB981401)

http://msexchangeteam.com/archive/2010/04/13/454610.aspx


TOOLS: Manage Product Keys Using VAMT 2.0

Bron: activewin.com

Overview

VAMT helps adminsitrators to manage keys acquired through a Microsoft volume license agreement, subscription programs such as MSDN, TechNet or Microsoft Partner Network, or the retail channel. VAMT 2.0 enables management of the following product key types, for Windows 7, Windows Vista, Windows Server 2008 R2, Windows Server 2008, Office 2010 client suites and applications, Visio 2010 and Project 2010: • Key Management Service (KMS) host keys (CSVLK) • KMS client setup keys • Multiple Activation Key keys (MAK) • Retail keys

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=812e96b3-5be5-448b-881f-d8ef9f89f37c


SERVER APPS: Update for WebDAV 7.5 for IIS 7.0 (KB976526) (x86)

Bron: activewin.com

Brief Description

This update for the WebDAV 7.5 for IIS 7.0 fixes problems with DAV locking when IIS configuration is changed.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=cd9a3087-5b78-4569-93d5-2fe825b8b0fa


SERVERS: Windows Media Services 2008 for Windows Server 2008 R2

Bron: activewin.com

Brief Description

This Microsoft Update Standalone Package (MSU) file installs the latest version of Windows Media Services for the Windows Server 2008 R2 operating system.

This software is an optional supplement to the Windows Server 2008 R2 operating system. In Windows Server 2008 R2, the Streaming Media Services role (which includes the latest version of Windows Media Services) is not included in Server Manager. To obtain Windows Media Services for Windows Server 2008 R2, you must run the Streaming Media Services role installer file on the platform.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=b2cdb043-d611-41c9-91b7-cddf6e5fdf6b


CLIENTS: Windows 7 Application Compatibility List for IT Professionals

Bron: activewin.com

Overview

The Windows 7 Application Compatibility List for IT Professionals is a Microsoft Office Excel-based spreadsheet listing software applications which have met Windows 7 Logo Program testing requirements for compatibility with 32-bit and 64-bit Windows 7, and have thereby earned the right to display the Windows 7 Logo Program logo with the application. These products are identified with the compatibility status “Compatible – Windows 7 Logo.”
Additionally, this list includes applications with the following compatibility statuses: “Compatible,” “Free Update Required,” “Paid Update Required,” “Future Compatibility,” and “Not Compatible.” These statuses are based upon the software publishers’ statements of compatibility. These products have not met the Windows 7 Logo Program testing requirements. For an explanation of the various compatibility statuses, please see the Release Notes for the Windows 7 Application Compatibility List.
For the latest collection of compatible applications and hardware devices, please visit the Windows 7 Compatibility Center. You can also leave feedback on compatibility and suggest new products to get added in future reports.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=890e522e-e39e-4278-aebc-186f81e29173


TOOLS: Marco's Excel Management Macro version 2.1 (MEMM)

Bron: bink.nu

Bink heeft nog maar eens de link naar een reeds lang bestaand tool op zijn website genoemd. MEMM 2.1 is een tool waarmee je allerlei gegevens van een Microsoft server-omgeving naar Excel kunt halen.

WHAT IS IT?
It's a Microsoft Excel Add-In with a collection of functions which can be useful in an Enterprise environment based on Microsoft Windows operating systems. The main functions are based on retrieving information from Active Directory, modifying Active Directory and getting information from computers through WMI.  Although there are more free tools available nowadays (like ADModify), it can be quite convenient to perform certain tasks directly in Excel.

http://bink.nu/news/marco-s-excel-management-macro-version-2-1-memm.aspx

Download: http://bink.nu/files/folders/scripts/entry45598.aspx


SERVER APPS: Common Issues in Exchange 2010 Deployment - by MVP Yuval Sinay

Bron: bink.nu

Bink heeft een document van MVP Yuval Sinay op zijn site geplaatst over veelvoorkomende problemen bij Exchange 2010 installaties en hoe je daar dan mee om kunt gaan.

http://bink.nu/news/common-issues-in-exchange-2010-deployment.aspx

Download: http://bink.nu/files/folders/scripts/entry45596.aspx


SECURITY: Microsoft's Forefront 'Stirling' security suite faces yet another setback - 'FPM is dead'

Bron: blogs.zdnet.com

Mary-Jo Foley is toch altijd bijzonder goed ingevoerd in Redmond en daarmee is ze goed op de hoogte van allerlei ontwikkelingen.

Nu weet ze te melden dat ForeFront Protection Manager niet verdaging heeft opgelopen maar gecancelled is.

Wat de reden is heeft ze niet kunnen achterhalen maar wel dat het waar is.

http://blogs.zdnet.com/microsoft/?p=5968&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fmicrosoft+%28ZDNet+All+About+Microsoft%29


SERVER APPS: Introducing the New Service Manager 2010

Bron: bink.nu

Op TechNet is een video interview te vinden waarin toelichting wordt gegeven op Microsoft’s nieuwe loot aan de System Center stam Service Manager. Dit product kunnen bedrijven gebruiken voor call afhandeling ofwel het vormgeven van alle ITIL onderdelen zoals Incident management.

http://edge.technet.com/Media/Introducing-the-New-Service-Manager-2010/


SERVER APPS: What's New with Configuration Manager R3 and vNext

Bron: bink.nu

Op dit TechNet video interview wordt inzicht gegeven in de mogelijkheden van System Center Configuration Manager 2007 R3 en SCCM vNext.

http://edge.technet.com/Media/Whats-New-with-Configuration-Manager-R3-and-vNext/


SERVERS: DFS Operations Guide: Migrating from FRS to DFS Replication

Bron: bink.nu

Overview

File Replication Service (FRS) is a technology originally introduced on Windows 2000 Server to replicate Distributed File System (DFS) folders and the SYSVOL folder on domain controllers. FRS was replaced in Windows Server 2008 R2 by DFS Replication for replicating DFS folders and for replicating the SYSVOL folder. This guide provides instructions for migrating replication from FRS to DFS Replication (for folders other than the SYSVOL folder).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=a27008a8-4b28-49cc-80b5-05b867440af9&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: The Right Tools for the Job = SCE 2010 + DPM 2010

Bron: bink.nu

Op het blog van het SC team is een artikel te vinden over 2 nieuwe loten aan de System Center stam: System Center Essentials 2010 en System Center Data Protection Manager 2010.

Het team geeft nadere info over de mogelijkheden en inzetgebieden. Zo is SCE bedoeld voor het mid-size bedrijven.

http://blogs.technet.com/systemcenter/archive/2010/04/19/the-right-tools-for-the-job-sce-2010-dpm-2010.aspx

Ook zijn er evaluatieversies voor beide pakketten verschenen:

· SCE 2010: http://www.microsoft.com/downloads/details.aspx?FamilyID=7beafe76-053d-42c7-8ba5-3cf0167e200e&displayLang=en

· DPM 2010: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=cba30567-6ef0-4450-93f8-e433897cb093&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


VIRTUALIZATION: Microsoft Application Virtualization for Remote Desktop Services 4.6

Bron: bink.nu

Brief Description

Microsoft Application Virtualization (App-V) for RDS helps solve application compatibility on Remote Desktop Session Hosts/Terminal Servers. App-V for RDS 4.6 now supports 64-bit operating systems.

Overview

In Remote Desktop Services deployments, application conflicts can lead to silos of remote desktop session host servers. To avoid application conflicts, applications typically must undergo significant testing to determine which applications will collide and, therefore, must be separated and run on different session host silos—a time-consuming and costly process. Separating out multiple remote desktop session hosts to accommodate specific applications routinely results in servers being underutilized because each one is locked into a specific configuration, capable of serving only a limited set of non-conflicting applications. Often, 20 servers are required to support 1,000 users.
Microsoft Application Virtualization for Remote Desktop Services 4.6 helps consolidate remote desktop session host servers by offering the following features and benefits:

  • Reduce app-to-app and multi-user application conflicts and hence the need for regression testing
  • Accelerate application deployment by reducing the deployment risk
  • Simplify profile management
  • App-V for RDS 4.6 now supports 64-bit operating systems.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e633164f-9729-43a8-9149-de651944a7fe&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


TOOLS: Risk and Health Assessment Program for Active Directory – Scoping Tool v1.4

Bron: bink.nu

Overview

This download package is intended for Microsoft Premier Customers Only. This package includes all of the scoping tools necessary to prepare and qualify your environment to receive a Risk and Health Assessment Program for Active Directory (ADRAP).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=22205827-c164-4b62-9f8d-c3cd6077bd82&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Office Communications Server 2007 R2 Workload Architecture Poster

Bron: bink.nu

Overview

This poster of Office Communications Server 2007 R2 describes the traffic flow of protocols and ports used in each workload. Communications Server 2007 R2 supports the following workloads: IM and Presence, Conferencing, Application Sharing, and Enterprise Voice. These filtered views can assist you in architecting your deployment of Communications Server 2007 R2. The different server roles are described along with server certificate requirements. Firewall and DNS configuration requirements are also described.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=af2c17cb-207c-4c52-8811-0aca6dfadc94&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Exchange 2010 Large Mailbox Vision Whitepaper

Bron: bink.nu

Overview

Giving your users the ability to store more e-mail has many advantages. Large mailboxes keep e-mail on the Exchange Server instead of allowing it to be scattered in Outlook Data Files (.PST files). That helps reduce the risk of data loss, improve regulatory compliance, and increase productivity among both workers and IT staff. The main barrier to implementing large mailboxes is the perceived cost and complexity of storing large amounts of e-mail data. Microsoft® Exchange Server 2010 is specifically designed to overcome these barriers. This paper discusses how Exchange 2010 enables you to give users large mailboxes without breaking your budget.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e3303d34-af6c-4108-861b-dc05f9cf3e76&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm

clip_image007


SERVER APPS: Odd Problem when trying to add a second DAG member Server

Bron: telnetport25.com

Andy bespreekt hier een merkwaardig voorval dat hij meemaakte toen hij een 2e node aan een bestaande DAG omgeving wilde toevoegen. Dat mislukte dus. Uiteindelijk heeft hij het opgelost door de node uit het domein te gooien, weer toe te voegen en de Exchanmge setup geheel uit te voeren.

http://www.telnetport25.com/component/content/article/38-exchange-2010--dag-/330-odd-problem-when-trying-to-add-a-second-dag-member-server-a-server-side-database-availability-group-administrative-operation-failed.html


INFO: TechNet Magazine April 2010

Bron: Microsoft.com

TechNet Magazine April 2010 is uit (al een tijdje). Security is het hoofdthema en dat komt in diverse artikelen terug.

O.a. in Windows 7, SharePoint en Server 2008 R2.

http://technet.microsoft.com/en-us/magazine/ff627816.aspx

clip_image009


SECURITY: McAfee DAT 5958 Update Issues

Bron: isc.sans.org e.a.

Gistermiddag 21 april bracht McAfee DAT update 5958 uit via het reguliere dagelijkse update mechanisme. Al snel bleek dat Windows XP machines met SP3 ernstige problemen ondervonden omdat enkele Windows systeembestanden herkend werden als besmet.

McAfee meldt onterecht dat een dergelijk systeem besmet is met W32/Wecorl.a. Een zogenaamde false positive dus.

Ondertussen is het issue van de DAT door McAfee verholpen door een EXTRA.DAT en 5959DAT uit te brengen.

Voor de machines met het probleem melden een aantal sites oplossingen. De belangrijkste is wel deze:

· Boot the PC in safe mode

· Copy the 5959xdat.exe to the affected system and run it (5959xdat.exe eerst downloaden vanaf een PC die nog werkt en op een USB stick zetten)

· Copy the svchost.exe to c:windows\system32 (een goede SVCHOST.EXE op de kop tikken)

http://www.incidents.org/diary.html?storyid=8656

Ook McAfee zelf heeft een aantal artikelen over het onderwerp.

http://vil.nai.com/vil/5958_false.htm?elq_mid=2363&elq_cid=1506527

https://kc.mcafee.com/corporate/index?page=content&id=KB68780

http://www.mcafee.com/apps/downloads/security_updates/dat.asp?region=us&segment=enterprise (download van 5959xdat)


SECURITY: McAfee brengt REMEDIATION TOOL uit om svchost.exe files te restoren op probleemsystemen

Bron: medusoft.eu mailing

McAfee brengt REMEDIATION TOOL uit om svchost.exe files te restoren op probleemsystemen.
Zie hieronder het bericht van McAfee:

McAfee has developed a SuperDAT remediation Tool to restore the svchost.exe file on affected systems.

Q:  What does the SuperDAT Remediation Tool Do?
A:  The tool suppresses the driver causing the false positive by applying an Extra.dat file in c:\program files\commonfiles\mcafee\engine folder. It then restores the svchost.exe by looking first in %SYSTEM_DIR%\dllcache\svchost.exe, if not present it will attempt a restore from %WINDOWS%\servicepackfiles\i386\svchost.exe, if not present it will attempt a restore from quarantine. After the tool is run, the machine needs to be rebooted.

Recommended Recovery SuperDAT Procedure
1.     From a machine that has Internet access, locate and download the Recovery SuperDAT at http://download.nai.com/products/mcafee-avert/tools/SDAT5958_EM.exe and save it to portable media.
2.     Take the portable media to each affected machine and run the tool. If you are not able to run the tool on the affected machine, boot in safe mode
3.     Execute the Recovery SuperDAT tool
4.     Reboot in normal mode
5.     Use the product update to update to 5959

For additional FAQs and information, go to https://kc.mcafee.com/corporate/index?elq_mid=2373&elq_cid=352584&page=content&id=KB68780 which will remain up to date.

Eerdere update van McAfee:
McAfee has published recovery procedures for the following two scenarios:
• Recommended Manual Recovery Procedure using the Extra DAT where DAT 5958 is currently installed
• Alternate Manual Recovery Procedure using DAT 5959 where DAT 5958 is currently installed
This information has been posted on http://vil.nai.com/vil/5958_false.htm and will be continuously updated as more information and procedures become available.


VIRTUALIZATION: Eliminate VMware Storage Provisioning Headaches - by NetApp

Bron: netapp.com

Op de Tech OnTap site staat weer een interessant artikel over het stroomlijnen van de storage taken die VMware beheerders meer en meer over zich heen krijgen. Vaughn Stewart legt uit hoe NetApp hierbij helpt.

http://www.netapp.com/us/communities/tech-ontap/tot-vmware-storage-provision-1004.html?REF_SOURCE=tot-1004

clip_image011


TOOLS: Foxonic Standard 3.1 build 0253 (Windows) - PDF tool

Bron: downloads.zdnet.com

Foxonic Standard is a powerful PDF tool contains Image to PDF Converter, TIFF to PDF Converter, PDF Protector, PDF Slide Show/Presentation Maker, PDF Optimizer, PDF Stamper, PDF Merger, PDF Splitter, PDF Page Extractor, PDF Page remover,PDF Permission Modifier, and PDF Password Modifier. With Foxonic, you can totally control the security of destination PDF files, such as "40/128 bits RC4" and 128 bits AES PDF Encryption, disable PDF file content from copying, printing, extracting, assembling, modifying and so on, so you can password-protect PDF files you build to prevent unauthorized viewing and altering, while also enabling authorized reviewers to use intuitive commenting and editing tools.

http://downloads.zdnet.com/abstract.aspx?docid=1719831&tag=nl.e550

License: free to try

Price: $ 49.95


SECURITY: Embedded PDF executable hack goes live in Zeus malware attacks

Bron: blogs.zdnet.com

De identiteitsdieven achter Zeus blijken nu de ‘/launch’ techniek van PDF bestanden te gebruiken. Je krijgt dan via de mail een PDFje toegestuurd dat heel legitiem lijkt te zijn (van Royal Mail tot dusverre).

http://blogs.zdnet.com/security/?p=6196&tag=nl.e550


NETWORK: HP merges 3Com; ProCurve operations; Will eat own networking dog food

Bron: blogs.zdnet.com

HP heeft bekend gemaakt dat ze haar eigen ProCurve netwerkafdeling zal samenvoegen met de recentelijk gekochte 3Com divisie. Dit is bepaald voro de hand liggend. Haar eigen datacenters zal HP ook met haar eigen apparatuur volstoppen.

Uiteraard gaat HP hiermee meer en meer met Cisco concurreren.

http://blogs.zdnet.com/BTL/?p=33216&tag=nl.e539


HARDWARE: HDS takes on Cisco/EMC with unified computing platform

Bron: theregister.co.uk

Ook HDS lijkt in de markt voor unified computing te stappen en doet hiermee o.a. Cisco na. De geïntegreerde stack koppelt systemen, storage, networking en orchestration software.

Het is leverbaar in complete 19-inch racks waarin dan blades, fiber channel, Ethernet, VMware en Hyper-V hypervisors, en USP-V high-end storage een plaatsje hebben.

Daarnaast heeft Hitachi een wereldwijde OEM-deal met Microsoft voor het leveren van Server 2008 R2, SQL Server 2008 en de System Center suite.

http://www.theregister.co.uk/2010/04/19/hds_ucp/


SECURITY: MS10-025 Security Update to be Re-released

Bron: blogs.technet.com

Microsoft gaat security update MS10-025 opnieuw uitbrengen. De reden is dat het probleem dat de patch moet oplossen niet goed genoeg opgelost wordt <zucht>.

http://blogs.technet.com/msrc/archive/2010/04/21/ms10-025-security-update-to-be-re-released.aspx


SERVERS: Infrastructure Planning and Design Guide for the Dynamic Data Center Now Available!

Bron: bink.nu

Bink heeft de link naar het nieuwe IPD voor dynamische datacenters.

The Solution Accelerator team has released a new guide: Dynamic Data Center. The design process in the free Infrastructure Planning and Design Guide for the Dynamic Data Center allows your organization to strategically plan a Dynamic Data Center infrastructure that is designed for ease of manageability. Key benefits of the guide include:      · The infrastructure is designed using best practices to reduce the administrative burden of managing the Dynamic Data Center infrastructure.
· A single set of requirements is tracked throughout the entire design process and then transferred to the appropriate supporting Infrastructure Planning and Design guides.
· The infrastructure design of the virtualization hardware and the management software includes guidance on determining the scaling and architectural limits of each component. With this guide, you can design a Dynamic Data Center infrastructure that will allow your organization to be responsive to changing market conditions by presenting new ways to develop, deliver, deploy, and manage applications and IT infrastructures.Strategically planning your infrastructure can help you avoid problems before they begin, allowing your organization to operate more efficiently, while saving you time and money

http://bink.nu/news/infrastructure-planning-and-design-guide-for-the-dynamic-data-center-now-available.aspx

Download: http://go.microsoft.com/fwlink/?LinkId=184382


SERVERS: Step By Step Guides for DirectAccess

Bron: bink.nu

Bink heeft twee links naar stap-voor-stap gidsen voor DirectAccess van Server 2008 R2 (en Windows 7).

Step By Step Guide: Troubleshoot DirectAccess in a Test Lab

This white paper describes DirectAccess troubleshooting tools, the results of the tools in a working DirectAccess test lab, and how to troubleshoot common problems in the DirectAccess test lab.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=0f049be7-8842-4c9d-9929-e0493b599319&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm

Step By Step Guide: Demonstrate DirectAccess in a Test Lab

This paper contains an introduction to DirectAccess and instructions for setting up a test lab to demonstrate DirectAccess with a simulated Internet, intranet, and home network.

DirectAccess is a new feature in the Windows® 7 and Windows Server® 2008 R2 operating systems that enables remote users to securely access intranet shared folders, Web sites, and applications without connecting to a virtual private network (VPN). This paper contains an introduction to DirectAccess and instructions for setting up a test lab to demonstrate DirectAccess with a simulated Internet, intranet, and home network.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=8d47ed5f-d217-4d84-b698-f39360d82fac


SERVER APPS: SQL Server 2008 R2 crosses the finish line

Bron: blogs.zdnet.com

Mary-Jo Foley weet te melden dat Microsoft haar nieuwe vlaggenschip database product af. SQL Server 2008 R2 heeft dus nu de RTM status bereikt.

Doorgaans houdt dit in dat via TechNet en MSDN het product snel te downloaden is en dat klanten met Volume Lincense contracten er ook over kunnen beschikken. De gratis Express versie is al wel beschikbaar voor download. De Parallel Data Warehouse versie is de enige versie die nog op zich laat wachten.

http://www.microsoft.com/sqlserver/2008/en/us/R2Downloads.aspx#none

http://blogs.zdnet.com/microsoft/?p=5973&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fmicrosoft+%28ZDNet+All+About+Microsoft%29&alertspromo


SERVER APPS: Prevent Problems with Exchange Server 2010's MailTips

Bron: windowsitpro.com

Tony Redmond heeft een verhaal over een van de meest aansprekende Exchange 2010 features: MailTips. Vooral gebruikers zullen dit een fijne feature vinden waarvoor je wel een client nodig hebt die ermee om kan gaan (nu alleen nog Outlook 2010 en OWA 2010).

Tony legt eerst eens goed uit wat het is en daarna hoe je het configureert.

http://www.windowsitpro.com/article/messaging/Prevent-Problems-with-Exchange-Server-2010-s-MailTips.aspx


SECURITY: Building an Effective Recovery and Continuity Solution - Leaning Towards Availability and Integrity

Bron: msexchange.org

Rui Silva heeft een artikel geschreven over het bouwen van een effectieve Business Continuity oplossing. Hij wil hiermee het verschil aantonen tussen Disaster Recovery en Business Continuity.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/building-effective-recovery-continuity-solution-leaning-towards-availability-and-integrity.html


SERVER APPS: Load Balancing Exchange 2010 Client Access Servers using an Hardware Load Balancer Solution (Parts 1 + 2)

Bron: msexchange.org

Henrik Walther heeft een artikel geschreven over het load balancen van Exchange 2010 CAS servers middels hardware load balancers.

In deel1 gaat Henrik in op vragen als “waarom hardware load balancing?” en “maar ik kan dat helemaal niet betalen” en “kan ik geen reverse proxies inzetten?”.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/load-balancing-exchange-2010-client-access-servers-using-hardware-load-balancer-solution-part1.html

In deel 2 gaat Henrik in op de zaken die je moet regelen voor de configuratie.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/load-balancing-exchange-2010-client-access-servers-using-hardware-load-balancer-solution-part2.html


SERVER APPS: Exchange Server 2010 Edge Server and Microsoft Threat Management Gateway

Bron: msexchange.org

Jaap Wesselius heeft een artikel geschreven over de Exchange 2010 Edge server en MS Threat Management Gateway op dezelfde box.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/migration-deployment/exchange-server-2010-edge-server-microsoft-threat-management-gateway.html


SERVER APPS: Exchange 2010 Mailbox Performance Testing

Bron: msexchange.org

Jaap Wesselius heeft een stuk geschreven over het testen van mailbox performance in Exchange 2010.

De reden hiervoor is natuurlijk de mogelijkheid tot het gebruik van Direct Attached Storage (DAS) en SATA schijven.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/exchange-2010-mailbox-performance-testing.html


SERVER APPS: Moving Mailboxes in Exchange 2010 (Part 4)

Bron: msexchange.org

Neil Hobson heeft het 4e en laatste deel van zijn serie over het verhuizen van mailboxen met Exchange 2010 online geplaatst.

In dit stuk gaat Neil in op het gebruik van het MoveMailbox.ps1 script dat bij Exchange 2010 wordt meegeleverd.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/moving-mailboxes-exchange-2010-part4.html

Delen 1 t/m 3


SERVER APPS: Uncovering Exchange 2010 Database Availability Groups (DAGs) (Part 4)

Bron: msexchange.org

Henrik Walther heeft het 4e deel van zijn serie over Exchange 2010 Database Availability Groups online gezet.

In deel 3 legde Henrik uit hoe je de paden voor de logs en databases kunt aanpassen, de DAG creëren en servers aan de DAG toevoegen.

In deel 4 laat hij de meest voorkomende beheertaken zien en hoe je een aantal settings configureert.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/high-availability-recovery/uncovering-exchange-2010-database-availability-groups-dags-part4.html

Delen 1 t/m 3


CLIENTS: Microsoft releases Office 2010, SharePoint 2010 to TechNet, MSDN

Bron: blogs.zdnet.com

Office 2010 en SharePoint 2010 zijn nu verschenen op zowel TechNet als MSDN. Van Office is zowel een 32- als een 64-bits versie verschenen van de Professional Plus editie.

http://blogs.zdnet.com/Bott/?p=2025


CLIENTS: Office 2010 Product Guides

Bron: activewin.com

Nu Microsoft Office 2010 de RTM status heeft bereikt heeft Microsoft meteen voor alle producten een Product Guide in PDF-formaat op het web gezet. Een van de opmerkelijkste is die voor de Office 2010 Web Apps.

Overview

Microsoft Office 2010 offers powerful new ways to deliver your best work—at the office, at home, or at school. Designed to deliver the best productivity experience across the PC, phone, and browser, Office 2010 helps you capture your ideas more creatively, work more easily with others, and gives you the flexibility to get work done when and where you choose.
Whether you are a Microsoft Office user or you’re evaluating Office 2010 for your business, the product guides are a great place to start. Explore the Office 2010 product guides for an overview of what’s new and improved in your favorite Microsoft Office programs or for a deeper look at benefits across all Office 2010 programs. Each guide provides an at-a-glance overview, a closer look at many new and improved features, and instructions to help you find the features you want quickly and easily. You’ll also find additional information and resources in some of the guides for power users, IT pros, and developers.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e690baf0-9b9a-4c47-88da-3a84f3e9b247&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


TOOLS: VISIO AND SHAREPOINT 2010 EXTENSIONS FOR OPERATIONS MANAGER HAVE SHIPPED!

Bron: bink.nu

I am pleased to announced that the collaboration of the Visio and Operations Manager teams has shipped two deliverables for the Office 2010 wave immediately following last Friday’s Office 2010 RTM. This release consists of two downloads:

1. Visio 2010 Add-in and Operations Manager 2007 R2

2. SharePoint 2010 Visio Services Data Provider

What’s new:

In addition to all the great functionality we added in the original Visio 2007 add-in, this adds,

  • The Visio 2010 Add-in fully integrates the Visio 2007 add-in functionality into the Visio 2010 ribbon for a seamless user experience.
  • The SharePoint 2010 Visio Services Data Provider leverages the power of Visio Services to provide the ability display Visio diagrams as live dashboards in SharePoint pulling health state directly from Operations Manager.

User Scenario:

The user can create a Visio-based view of an application, service or infrastructure – either based on an exported Operations Manager diagram view or a Visio diagram that was linked to Operations Manager managed objects (computers, web site, perspectives, etc.), just as with the Visio 2007 Add-in.

Visio diagram in Visio 2010:

clip_image012

After this, the user can now save the publish the diagram to SharePoint 2010 as a web drawing, and when you browse to the document in SharePoint, you’ll get the same experience of a seeing a live Visio based dashboard pulling health state from Operations Manager:

Same Visio diagram in SharePoint 2010: Wow!

clip_image013

http://blogs.technet.com/momteam/archive/2010/04/20/visio-and-sharepoint-2010-extensions-for-operations-manager-have-shipped.aspx


SERVER APPS: Risk and Health Assessment Program for Exchange Server – Scoping Tool v1.2

Bron: bink.nu

Brief Description

This download package is intended for Microsoft Premier Customers Only. This package includes all of the scoping tools necessary to prepare and qualify your environment to receive a Risk and Health Assessment Program for Exchange Server (ExRAP).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=23457155-7c8b-4355-8a57-d2c2a4d1da57&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Microsoft SharePoint Foundation 2010

Bron: bink.nu

Overview

SharePoint Foundation 2010 is the new version of Microsoft Windows SharePoint Services. It is the essential solution for organizations that need a secure, manageable, web-based collaboration platform. ​SharePoint helps teams stay connected and productive by providing easy access to the people, documents, and information that they need to make well-informed decisions and get work done. Use SharePoint Foundation to coordinate schedules, organize documents, and participate in discussions through team workspaces, blogs, wikis, and document libraries on the platform that is the underlying infrastructure for SharePoint Server.
Search Server 2010 Express: If you’re using SharePoint Foundation, you can easily add search capabilities to your collaboration environment across SharePoint sites, file shares, web sites, Exchange Public Folders, and third party repositories using Microsoft Search Server 2010 Express. Click here to download.

http://www.microsoft.com/downloads/details.aspx?FamilyID=49c79a8a-4612-4e7d-a0b4-3bb429b46595&displayLang=en

ICT nieuws t/m week 12 – 2010

Het is alweer even geleden dat ik een post heb geschreven. het gevolg is natuurlijk dat ik aardig wat verzameld heb.

Zoals ik al verwachte, het aantal artikelen over Exchange 2010 is niet van de lucht. Onze eigen Jaap Wesselius is ook weer van de partij met een stuk over Exchange 2010 op Hyper-V.
Het Exchange team is ook weer druk geweest en kwam met de Exchange pre-deployment analyzer en een Exchange Scalability Limits Worksheet.

Maar er zijn ook een aantal andere leuke en belangrijke berichten. Zo heeft Microsoft bijvoorbeeld aangekondigd met haar Essential Business Server lijn te stoppen. In plaats daarvan denkt Microsoft nu dat de Azure cloud dienst het MKB zal aanstaan. Vergeet ook de security updates niet hoewel die de afgelopen maand niet zo schokkend waren.

Belangrijk is het uitkomen van ForeFront Identity Manager 2010. Dit is een heel belangrijk product voor Microsoft. Ook bracht Microsoft heel veel updates uit van haar solution accelerators met de naam Infrastyructure Planning & Deployment Guides. Heel interessante stukken.

Dan vindt je nog een hoop artikelen over Hyper-V, XenServer en VMware virtualisatie. Hier is een hoop gaande dat je kunt terug brengen tot “Microsoft op jacht naar VMware’s marktaandeel”.

Een belangrijk ding wil ik nog noemen: gebruik je wat oudere McAfee virusscanners, dan is nu HET moment om te upgraden. McAfee stopt namelijk per 1 april 2010 met het verspreiden van v1 DAT-updates waarop een aantal oudere producten nog leunen.

Kortom, een hoop leesvoer zo voor de pasen.

Happy reading allemaal.

Groeten,Bob

 

SERVERS: TechNet Video: Thrive Live! IT Pro Virtualization Tour - 4 parts

Bron: microsoft.com

Microsoft heeft 4 delen video online gezet over haar virtualisatieoplossingen.

· Deel 1 - Windows Server 2008 R2 Hyper-V (Level 200) - http://www.microsoft.com/events/series/thrive.aspx?tab=Videos&seriesid=152&webcastid=12813
It’s time to focus on enterprise with an overview of Windows Server 2008 R2 Hyper-V. In this session, we’ll look at how to create virtual machines in Hyper-V and demonstrate how the snapshot feature can easily revert the virtual machine to a previous state.

· Deel 2 - VHD Native Boot (Level 200) - http://www.microsoft.com/events/series/thrive.aspx?tab=Videos&seriesid=152&webcastid=12814
We’ll kick off the afternoon by exploring VHD Native Boot, which is a new feature for Windows 7 and Windows Server 2008 R2. VHD Native Boot can be used as the running operating system on designated hardware – without a parent operating system, virtual machine, or hypervisor. This is one of the best virtualization features to date for technology professionals of every kind – from enterprise to small and medium-size business pros and consultants.

· Deel 3 - Windows XP Mode (Level 200) - http://www.microsoft.com/events/series/thrive.aspx?tab=Videos&seriesid=152&webcastid=12815
With Windows XP Mode, it’s easy to install and run multiple Windows XP productivity applications directly from your Windows 7-based PC. Do you have application compatibility issues? Windows XP Mode can ease those compatibility headaches, because it gives you the best of both worlds. You can easily run older Windows XP business software – including web applications that require an old version of Internet Explorer® – while taking advantage of the many benefits of your Windows 7 desktop. This is a can’t-miss session for IT pros who juggle both new and established software and web applications.

· Deel 4 - System Center Virtual Machine Manager (Level 200) - http://www.microsoft.com/events/series/thrive.aspx?tab=Videos&seriesid=152&webcastid=12816
Finally, no virtualization discussion is complete without a conversation about management. When it comes to managing virtual infrastructures, System Center Virtual Machine Manager 2008 (SCVMM) is the best of the best. This member of the System Center family of system management products provides a straightforward, cost-effective solution for unified management of physical and virtual machines.


HARDWARE: Brandstofcel voor datacenters (video)

Bron: webwereld.nl

Het bedrijf Bloom maakt energiecellen voor datacenters. Ze kunnen de noodstroomvoorziening vormen die elk datacenter nu eenmaal nodig heeft. De cellen zijn gemaakt uit zand, gesmolten tot een keramisch blok. Elk blok levert 25 Watt. Gestapeld noemt men het een Energy Saver.

Er blijkt al veel interesse te zijn. Onder anderen Google en eBay staan al op de klantenlijst.

http://webwereld.nl/video/65285/brandstofcel-voor-datacenters--video--.html#source=newsletter


SERVERS: How to protect Hyper-V with DPM 2010 whitepaper

Bron: Microsoft.com

Hoewel Data Protector Manager 2010 nu nog de Release Candidate status heft is er toch al een whitepaper verschenen over het gebruik ervan voor de bescherming van Hyper-V. DPM is een sterk product dus zeker het overwegen waard voor de backups van je Hyper-V omgeving.

Overview

Microsoft System Center Data Protection Manager 2010 (DPM) provides continuous data protection for virtual machines hosted on servers running Microsoft’s Hyper-V. This protection includes online backup of supported guest virtual machines hosted on clustered or standalone systems; protection of virtual machines during the live migration process; and, item level recovery from host-level backup. DPM 2010 offers disk-to-disk, disk-to-tape, and disk-to-disk-to-tape technologies; all of which maintain the business value of a virtualized infrastructure by ensuring that it is better protected and always available.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=c9d141cf-c839-4728-af52-928f61bebdca


SERVERS: Understanding Networking with Hyper-V

Bron: Microsoft.com

Als je wilt weten hoe networking in Hyper-V werkt en wat de best practices zijn, dan moet je zeker dit document eens lezen.

Overview

This guide will step you through Hyper-V's networking concepts, best practices and deployment steps including:

· Current Landscape and Challenges of Virtual Networking

· Live Migration Networking Scenario Recommendations

· Hyper-V MAC Address Management

· Dynamic MAC Address

· Virtual Network Setup

· Networking with iSCSI Shared Storage

· Hyper-V Networking Best Practices

· Updates in Windows Server 2008 R2

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=3fac6d40-d6b5-4658-bc54-62b925ed7eea


HARDWARE: HP offers Emulex FCoE adaptors

Bron: theregister.co.uk

Emulex heeft een 10 Gb FCoE chip gemaakt. De chip kan gebruikt worden als een Ethernet-only oplossing of als een Converged Network Adapter (CNA). In dat laatste geval gaat ook Fiber Channel verkeer over de kabel.

HP heeft nu deze chip zijn zegen gegeven en gaat HBA’s aanbieden onder de Emulex merknaam en HP’s eigen naam.

http://www.channelregister.co.uk/2010/03/01/hp_oems_emulex_fcoe/


SERVER APPS: De grote valkuil bij het implementeren van SCOM, of elke andere willekeurige monitoring tool

Bron: Microsoft.com

Kenneth van Surksum heeft een stuk geschreven over de gevaren bij implementaties van monitoring tools, zoals in dit geval SCOM van Microsoft.

Het gevaar zit em, volgens Kenneth, vooral in de fase na de implementatie.

Omdat in de praktijk dergelijke tooling dikwijls beheerd wordt door de gebruikers ervan is het gevaar dat er geen of onvoldoende functioneel beheer op gedaan wordt. Men werkt niet aan verdere tuning, nieuwe functionaliteit, implementeren van service packs, e.d.

Hoewel hij zich bewust is van het feit dat op kleinere afdelingen men er dikwijls niet onderuit komt het beheer bij de gebruikers te beleggen wil Kenneth toch vooral ons erop wijzen het functionele beheer goed in de gaten te houden. Een goed werkend monitoring levert tijd op om andere dingen te doen, zoals proactief beheer.

http://blogs.microsoft.nl/blogs/itprocommunity/archive/2010/02/22/de-grote-valkuil-bij-het-implementeren-van-scom-of-elke-andere-willekeurige-monitoring-tool.aspx


TOOLS: Microsoft DirectAccess Connectivity Assistant - solution accelerator op TechNet

Bron: Microsoft.com

Microsoft heeft op haar TechNet site een Solution Accelerator geplaatst voor de nieuwe functie van Server 2008 R2, DirectAccess.

Zo is er een tool verschenen genaamd DirectAccess Connectivity Assistant (DCA) waarmee gebruikers kunnen zien hoe hun verbinding is.

http://technet.microsoft.com/en-us/library/ff384241.aspx

Download: http://go.microsoft.com/fwlink/?LinkId=181779


TRAINING: Microsoft Certified Master Program

Bron: Microsoft.com

Certification

Master certification enables experienced IT professionals to deepen and broaden their technical expertise on Microsoft server products and authoritatively differentiate themselves to employers and customers. It includes three weeks of highly intensive classroom training, three computer-based tests, and one lab-based exam per training rotation (training and exam series).

There are five MCM certifications:

  • Microsoft Certified Master: Microsoft Exchange Server 2007
  • Microsoft Certified Master: Microsoft Office Communications Server 2007
  • Microsoft Certified Master: Microsoft Office SharePoint Server 2007
  • Microsoft Certified Master: Microsoft SQL Server 2008
  • Microsoft Certified Master: Windows Server 2008: Directory

Master certification is a prerequisite for all Microsoft Certified Architect (MCA) certifications.

http://www.microsoft.com/learning/en/us/certification/master.aspx


SERVERS: Microsoft Enterprise Desktop Virtualization (MED-V) V1 SP1 User Experience

Bron: Microsoft.com

One focus of MED-V V1 SP1 is to expand support platforms to include Windows 7 (x86 and x64) as a host. This screencast demonstrates running a MED-V workspace using a V1 SP1 client in the Windows 7 environment.

In V1 SP1, MED-V continues to employ Virtual PC 2007 as the virtualization vehicle to run a MED-V workspace, and it does not require hardware-assisted virtualization. Namely, a MED-V V1 SP1 host does not require Intel VT or an AMD-V processor in the hardware.

To better understand desktop virtualization and MED-V, additional information is available below:

http://edge.technet.com/Media/Microsoft-Enterprise-Desktop-Virtualization-MED-V-V1-SP1-User-Experience/


VIRTUALIZATION: Infrastructure Planning and Design guide for Microsoft Application Virtualization 4.6

Bron: Microsoft.com

Gisteren meldde ik al dat de Infrastructure Planning and Design guides van Microsoft weer een opknapbeurt hadden gehad. Dit is er een van.

Deze is specifiek voor App-V 4.6.

The Microsoft Application Virtualization (App-V) 4.6 guide enables organizations to implement application virtualization and effectively respond to the associated challenges. This IPD guide takes you step-by-step through the process of planning your application virtualization infrastructure; and now includes information on how App-V supports Windows 7 and Windows Server 2008 R2, including such features as BranchCache; support for 64-bit clients; and server-sizing data. Strategically planning your infrastructure can help you avoid problems before they begin, allowing you to serve your customers more accurately and reliably, as well as saving you time and money.

Download: http://go.microsoft.com/fwlink/?LinkId=160978

http://technet.microsoft.com/en-us/library/ee354207.aspx?SA_CE=NOT-IPD-NWSLR-TNET-2010-2-23


SECURITY: MS10-015 security update re-released with new detection logic

Bron: Microsoft.com

Op hun Security Response Center meldt Microsoft dat ze update MS10-015 opnieuw hebben uitgebracht. Het detectiemechanisme is bijgewerkt.

http://blogs.technet.com/msrc/archive/2010/03/02/update-ms10-015-security-update-re-released-with-new-detection-logic.aspx

Dan zijn er ook 2 KB-artikelen over dit onderwerp verschenen die mogelijk interessant zijn:

· Windows Update failed to install Windows Update MS10-015, (KB 977165), with error code 0x8007F0F4 or error code FFFFFFFF - http://support.microsoft.com/kb/981198

· How to determine whether a computer is compatible with security update 977165 - http://support.microsoft.com/kb/980966


SECURITY: Adobe Patching Options Growing

Bron: patch management mailinglist

Adobe werkt nauw met Microsoft samen om binnenkort Adobe updates in de volgende Microsoft patch-producten te integreren:

· SCCM

· SCUP

· WSUS

http://blogs.pcmag.com/securitywatch/2010/03/adobe_patching_options_growing.php

Ook Shavlik, een bekende producent van patch-producten haakt hierop in. Shavlik biedt nu Scupdates dat overduidelijk aanhaakt op de combo SCCM/SCUP. Hiermee wordt de investering die een bedrijf hierin gedaan heeft veilig gesteld.

http://www.shavlik.com/scupdates.aspx


CLIENTS: Windows 7 Application Compatibility List for IT Professionals

Bron: activewin.com

Microsoft heeft recentelijk de lijst met applicaties die compatible zijn met Windows 7 opnieuw bijgewerkt. De lijst is voor IT professionals bedoeld maar uiteraard voor iedereen toegankelijk. De lijst is in XLS-formaat.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=890e522e-e39e-4278-aebc-186f81e29173


SECURITY: Microsoft® Forefront™ Identity Manager 2010 Evaluation Version

Bron: activewin.com

Overview

This download contains an evaluation version of the Microsoft® Forefront™ Identity Manager (FIM) 2010 client and server components.
FIM 2010 offers a comprehensive solution for managing identities, credentials, and identity-based access policies across heterogeneous environments. Users can create their own security and email distribution groups and decide who to include in those groups. They can reset their passwords without calling their help desk. IT Pros can use FIM to manage certificates and smart cards. FIM embeds self-help tools in Outlook so users can manage routine aspects of identity and access. FIM also gives IT professionals rich administrative tools and enhanced automation, and delivers .NET- and Web Services–based extensibility for developers.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=22731a2a-5b0f-4c6b-846a-e53588117981


TOOLS: Exchange Pre-Deployment Analyzer

Bron: Microsoft.com

Overview

You can use the Exchange Pre-Deployment Analyzer to perform an overall topology readiness scan of your environment. When you run the Exchange Pre-Deployment Analyzer, it provides a detailed report that will alert you if there are any issues within your organization, which could prevent you from deploying Exchange 2010. For example, the Exchange Pre-Deployment Analyzer will notify you if you haven't deployed the minimum required Exchange service pack on all your existing Exchange servers.
The checks performed by ExPDA are similar to the pre-requisite checks implemented (via Exchange Best Practices Analyzer) in the Exchange 2010 Setup program; in fact ExPDA is based off the Exchange Best Practices Analyzer (ExBPA) engine. However, unlike Exchange 2010 setup, this tool focuses only on overall topology readiness and not the ability to run Exchange 2010 on the local computer. The scan also performs a deep analysis of each existing Exchange 2003/2007 server to verify that it has the necessary updates and configuration in-place to support Exchange 2010. The end report is structured as follows:

  • Critical - A configuration problem that will prevent Exchange 2010 from being deployed in the organization. For example, the Active Directory Forest is not operating in Windows Server 2003 Forest Functional Mode or higher.
  • Warning - A configuration item that may prevent customers having the best possible experience with Exchange 2010. A warning may also reflect some functionality that is not available in Exchange 2010.

ExPDA is another component in our vision to provide a seamless upgrade experience that reduces the complexities in deploying Exchange 2010. To start planning your upgrade, please utilize the Exchange Deployment Assistant. The Deployment Assistant allows a customer to create Exchange 2010 on-premises deployment instructions that are customized to their environment. The Assistant asks a small set of questions, and based on the answers, it provides a finite set of instructions that are designed to get a customer up and running on Exchange 2010. Running the Exchange Server Pre-Deployment Analyzer is now a recommended step within the pre-requisites section of the Deployment Assistant.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=88b304e7-9912-4cb0-8ead-7479dab1abf2&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


TOOLS: Microsoft Baseline Configuration Analyzer 2.0

Bron: Microsoft.com

Overview

Microsoft Baseline Configuration Analyzer 2.0 (MBCA 2.0) can help you maintain optimal system configuration by analyzing configurations of your computers against a predefined set of best practices, and reporting results of the analyses. Best practices are developed by a product development team or domain experts, and are packaged in the form of a best practice model. Models are available as separately-downloadable packages that can be run and analyzed by MBCA. MBCA lets users work with best practice models in a consistent, user-friendly way.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=1b6e9026-f505-403e-84c3-a5dea704ec67&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+MicrosoftDownloadCenter+%28Microsoft+Download+Center%29#tm


SERVER APPS: Using Microsoft ForeFront Server Security Management Console (Part 2)

Bron: msexchange.org

Anderson Patricio heeft het 2e deel van zijn serie over het gebruik van de ForeFront Server Security management console online gezet. Hij focust hier vooral op de automatisering van de installatie op Exchange.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/security-message-hygiene/using-microsoft-forefront-server-security-management-console-part2.html


HARDWARE: IBM sneak peeks Nehalem EX iron - Goes modular with homegrown chipset

Bron: theregister.co.uk

IBM heeft een tipje van de sluier opgelicht omtrent haar nieuwe eX5 chipset voor het Intel Nehalem-EX platform. Aan het eind van de maand worden de nieuwe Nehalem-EX chips verwacht voor 4 socket (of meer) systemen. IBM past deze zelfde chipset ook in kleinere blades toepassen waardoor het mogelijk wordt blades ‘aan elkaar te plakken’.

Belangrijkste vernieuwing is de QuickPatch interconnect die van Intel afkomt. IBM borduurt hierop op door en daardoor is de eX5 in staat om de systemen verder op te schalen dan met de Intel chipsets alleen mogelijk is. De technologie heeft IBM in huis gehaald door in 1999 Sequent Computer Systems over te nemen.

IBM denkt met haar eX5 chipset zichzelf van de concurrentie te kunnen onderscheiden. Het lijkt erop alsof dat wel gaat lukken. Tot nu toe heeft alleen Silicon Graphics systemen aangekondigd die buiten de specs van Intel zullen gaan.

http://www.theregister.co.uk/2010/03/02/ibm_ex5_nehalem_ex_preview/


HARDWARE: Intel preps new Xeons for March 16 launch

Bron: theregister.co.uk

Intel zal op 16 maart a.s. de introductie doen van de nieuwe Nehalem-EX Xeon processors. Tegelijkertijd heeft Intel ook de nieuwe Westmere Nehalem-EP’s op de lijst staan. Deze Westmere’s bouwen voort op de eerder al geïntroduceerde Nehalem-EP processors maar leveren 6 cores. Hierdoor krijg je ongeveer 50% meer power in dezelfde CPU-socket. Deze Westmere’s gaan vrijwel zeker Xeon 5600 heten.

De nieuwe Nehalem-EX zijn bedoeld voor 4- en meer-socket systemen. Waarschijnlijk gaan de 4-core varianten zo meteen als Xeon 7600 door het leven.

http://www.theregister.co.uk/2010/03/04/intel_xeon_opteron_giveaway/


HARDWARE: MultiPathing common cabling errors

Bron: netapp.com mailing

NetApp heeft een KB-artikel online gezet op de Now-site (account benodigd) waarin ze ingaan op veelvuldig gemaakte bekabelingfouten bij het gebruik van MultiPathing. Het artikel heeft plaatjes om het e.e.a. te verduidelijken.

https://now.netapp.com/Knowledgebase/solutionarea.asp?id=kb52026


SERVERS: Microsoft to discontinue its mid-market server line

Bron: blogs.zdnet.com & webwereld.nl

Microsoft heeft besloten haar Essential Business Sserver lijn te discontinueren. De verkoop van het OS/pakket zal op 30 juni a.s. gestopt worden.

De verkoop bleek niet te lopen en men verwacht dat het MKB, de beoogde doelgroep, meer zal hebben aan cloud-diensten. Het huidige product zal wel ondersteund blijven worden. SBS daarentegen zal wel vernieuwd worden en op een Server 2008 R2 leest gestoeld gaan worden.

http://webwereld.nl/nieuws/65370/microsoft-elimineert-business-server.html#source=newsletter

http://blogs.zdnet.com/microsoft/?p=5503&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fmicrosoft+%28ZDNet+All+About+Microsoft%29&alertspromo

http://blogs.technet.com/essentialbusinessserver/archive/2010/03/05/new-it-trends-bring-change-to-mid-market-product-line.aspxhttp://blogs.technet.com/essentialbusinessserver/archive/2010/03/05/new-it-trends-bring-change-to-mid-market-product-line.aspx


CLIENTS: You want 64-bit Office 2010? You can't handle 64-bit!!!

Bron: blogs.zdnet.com

ZDnet Adrian Kingsley-Hughes bespreekt de 64-bits versie van Office 2010, dat in mei van dit jaar uit zal komen. Zijn visie hierop is dat de meeste bedrijven nog helemaal niet klaar zijn voor een 64-bits Office installatie.

Zelfs Microsoft raadr aan om voorlopig de 32-bits versie van office te installeren, ook op een 64-bits OS. Dit vooral om de eenvoudige reden dat de meeste add-ons voor Office nog helemaal niet in 64-bits versies verkrijgbaar zullen zijn.

http://blogs.zdnet.com/hardware/?p=7587&tag=nl.e550


SECURITY: Microsoft security bulletins maart 2010

Bron: Microsoft.com

In maart heeft Microsoft slechts 2 security bulletins uitgebracht. In totaal worden er wel 8 vulnerabilities gefixt.

· MS10-016 - Vulnerability in Windows Movie Maker Could Allow Remote Code Execution (975561) - http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: MovieMaker 2.1 & 6.0 in Windows XP SP2 & SP3, Vista RTM, SP1 & SP2 & Windows 7

· MS10-017 - Vulnerabilities in Microsoft Office Excel Could Allow Remote Code Execution (980150) - http://www.microsoft.com/technet/security/bulletin/ms10-017.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3, Office 2007 SP1 & SP2
Replaced bulletins: MS09-067


SECURITY: End-of-life McAfee V1 DAT-updates 31 maart 2010

Bron: medusoft.eu

Medusoft wijst ons nog maar eens op McAfee’s plannen omtrent het uitfaseren van een aantal oudere producten. Aan deze oudere producten is ook een ouder update mechanisme gekoppeld. Men spreekt over V1 en V2 DATs. Oudere producten kunnen alleen met de V1 variant overweg.

Per 31 maart a.s. vervalt de ondersteuning op V1 DATs en kunnen oudere producten dus niet meer updaten.

https://www.medusoft.eu/nl/Nieuws/Medusoft-Nieuws/end-of-life-v1-dat-files-march-31-2010.html

In dit KB-artikel van McAfee kun je vinden welke producten geraakt worden door deze maatregel.

https://kc.mcafee.com/corporate/index?page=content&id=KB60992

GroupShield 6 is een van de producten.


SECURITY: Patch 3 voor VirusScan Enterprise 8.7i is uit

Bron: medusoft.eu

McAfee heeft patch 3 voor VirusScan Enterprise 8.7i uitgebracht. In de release notes valt te lezen dat er toch weer een heleboel issues zijn opgelost in VSE 8.7i. In het artikel wordt een greep gedaan in de hele lijst met issues.

https://www.medusoft.eu/nl/Nieuws/Medusoft-Nieuws/patch-3-voor-virusscan-enterprise-87i-is-uit.html

De complete release notes zijn hier te downloaden.


SERVERS: 5 Tips voor een goedkopere en schonere Active Directory

Bron: techworld.nl

J.P. Bruzzese heeft een 5-tal tips op een rij gezet voor Active Directory migraties. Lees het aandachtig door en doe er je voordeel mee. Zo komt het Active Directory Migration Tool aan bod en de moeilijkheden die je daarmee kunt krijgen (want het bevat nog steeds een berg bugs).

http://techworld.nl/technologie/18823/5-tips-voor-een-goedkopere-en-schonere-active-directory.html#source=rss


NETWORK: Zonder IPv6 verlies je het contact met China

Bron: techworld.nl

Een tijdje terug werd gemeld dat de IPv4 adressen bijna op zijn en dat bedrijven moeten gaan nadenken over IPv6. Enerzijds is dat omdat je straks alleen nog een v6 adres kunt aanvragen, anderzijds moet je over v6 nadenken omdat anderen in de wereld alleen nog v6 zullen kunnen aanvragen.

Heb je dus een website o.i.d. waarvan je wilt dat die goed bereikbaar is in de wereld dan moet ie ook via IPv6 bereikbaar zijn. Met name groeilanden zullen komend jaar volop v6 adressen gaan uitgeven en die mensen kunnen jou niet bereiken als jij niet uitgedokterd hebt hoe je bereikbaar kunt blijven.

http://techworld.nl/technologie/18737/zonder-ipv6-verlies-je-het-contact-met-china.html#source=rss


TOOLS: Blade File Transfer System 2.1

Bron: windowsitpro.com

Ben je op zoek naar een robuust en veilig filetransfer programma voor transfer over Internet? Kijk dan eens naar Blade File Transfer. Uiteraard kun je ook met FTP aan de slag maar FTP is niet zo heel veilig. Uiteraard kun je ook FTPS gebruiken (beschikbaar in IIS 7) maar die heeft geen fijne GUI.

Blade File Transfer System heeft wel een GUI maar de installatie is niet voor watjes. Je moet goed je best doen om het goed werkend te krijgen. Heb je het eenmaal aan de praat, dan werkt het als een zonnetje. Afgebroken transfers worden automatisch weer opgepakt waardoor het goed werkt op onbetrouwbare lijnen.

Een belangrijk nadeel is dat de installatie je niet vertelt dat je een certificaat nodig hebt. Die moet je echter wel hebben voor een goede werking. Een ander belangrijk nadeel is de prijs en licensering. Elke gebruiker heeft een CAL nodig. En voor $ 750 krijg je er slechts 5 meegeleverd.

http://www.windowsitpro.com/article/encryption2/blade-file-transfer-system-2-1.aspx

http://www.blade.net.nz/


SERVER APPS: Moving Mailboxes the Exchange 2010 Way - online mailbox moves in Exchange 2010

Bron: windowsitpro.com

Tony Redmond heeft op WindowsITPro een artikel geplaatst over het verplaatsen van Exchange mailboxen in Exchange 2010.

Hij legt uit hoe het werkt in Exchange 2010.

http://www.windowsitpro.com/article/email/moving-mailboxes-the-exchange-2010-way103651.aspx


SERVERS: BranchCache Design Guide v1.0

Bron: bink.nu

Zeer recent bracht Microsoft een hele nieuwe set aan Design Guides uit. Een daarvan was een nieuwe voor de BranchCache feature van Server 2008 R2.

Behalve in de hele suite is deze ook los te downloaden.

Overview

BranchCache is a wide area network (WAN) bandwidth optimization technology that is included in some editions of the Windows Server® 2008 R2 and Windows® 7 operating systems. To optimize WAN bandwidth, BranchCache copies content from your main office content servers and caches the content at branch office locations, allowing client computers at branch offices to access the content locally rather than over the WAN. This design guide provides information about BranchCache in both distributed cache mode and hosted cache mode that assists you in determining the best way to deploy BranchCache on your network.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=cbf75a21-bc09-4824-b128-1a24ee71a9aa


SERVER APPS: Uncovering the new RPC Client Access Service in Exchange 2010 (Part 4)

Bron: msexchange.org

Henrik Walther heeft zijn 4e deel van de serie over de nieuwe RPC Client Access Service van Exchange 2010 online gezet. In deel 4 gaat Henrik in op het hoog beschikbaar maken van de Exchange omgeving voor de Outlook clients via een array van CAS servers en een hardware load balancer.

http://www.msexchange.org/articles_tutorials/exchange-server-2007/planning-architecture/uncovering-new-rpc-client-access-service-exchange-2010-part4.html


SERVER APPS: Moving Mailboxes in Exchange 2010 (Part 2)

Bron: msexchange.org

Neil Hobson heeft deel 2 van zijn serie over de nieuwe move mailbox feature van Exchange 2010 online gezet. In deel 1 besprak Neil de Move Request feature en dat de Exchange Mailbox Replication service het eigenlijke werk doet. In deel 2 gaat hij in op Exchange Management Shell voor het creëren van de move requests.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/moving-mailboxes-exchange-2010-part2.html


SERVER APPS: Exchange Scalability Limits Worksheet Available

Bron: bink.nu

Het Exchange team heeft op haar site een blog-post geplaatst over een nieuw spreadsheet dat ze gemaakt hebben. Ze hebben de limieten van Exchange 2007 SP2 en van Exchange 2010 in kaart proberen te brengen en opgeschreven in een Excel spreadsheet.

Waarom is Microsoft begonnen met deze limieten in kaart te brengen? Dat heeft vooral te maken met het feit dat Microsoft de producten ook gebruikt voor cloud-diensten. En met 20 miljoen mailboxen is het behoorlijk belangrijk om de limieten te kennen.

http://bink.nu/news/exchange-scalability-limits-worksheet-available.aspx

Download: http://msexchangeteam.com/files/12/attachments/entry454118.aspx


SERVERS: Issues with Office after installing KB977724

Bron: patch management mailinglist

Het blijkt dat een aantal mensen hebben gemerkt dat ze problemen hebben met hun Office installatie op een Server 2008 en Server 2008 R2 terminal server na de installatie van KB977724.

Het probleem blijkt iets met .NET 4.0 componenten te maken te hebben. Het probleem is eenvoudig te verhelpen met de hotfix in het artikel.

Download: http://download.microsoft.com/download/A/6/2/A624F8C9-B51E-4CC6-A0AC-ACB684E2E265/office-kb980210-fullfile-x86-glb.exe

http://blogs.technet.com/office_sustained_engineering/archive/2010/03/11/issues-with-office-after-installing-kb977724.aspx


INFO: Microsoft to phase out Select licensing starting in July 2011

Bron: blogs.zdnet.com

Mary-Jo Foley weet ons te melden dat Microsoft per 1 juli 2011 gaat stoppen met Select Licensing. Het wordt opgevolgd door het Select Plus programma.

Het was al bekend dat het zou gebeuren maar niet wanneer. Het Select Plus programma bestaat overigens al sinds 2008.

Volgens Microsoft zouden dit de voordelen moeten zijn voor klanten:

  • Manage assets more easily with visibility across the entire organization and centralized reporting because all affiliate purchases are tied to their own unique customer IDs.
  • Get more value out of licensing with automatic price savings for purchases across the entire organization and the full value of Microsoft Software Assurance coverage, no matter when you purchase it.
  • Streamline the contract process with a single organization-wide agreement that never expires and that provides Software Assurance alignment and licensing consolidation.

http://blogs.zdnet.com/microsoft/?p=5594&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fmicrosoft+%28ZDNet+All+About+Microsoft%29&alertspromo


SERVERS: Citrix's XenApp 6 debuts

Bron: blogs.zdnet.com

Esther wees ons al op een gratis trainingover de nieuwe features en licenties van XenApp 6. Dit artikel vertelt ons wanneer het nieuwe vlaggenschip product van Citrix beschikbaar komt. Op 24 maart a.s. zal het product van de download site afgeplukt kunnen worden.

Belangrijke vernieuwingen zijn:

· Integratie met Microsoft’s App-V

· Ondersteuning van Server 2008 R2’s versimpelde provisioning

· Verbeterd power management

· Verregaande automatisering

http://blogs.zdnet.com/virtualization/?p=1779&tag=nl.e539

http://www.theregister.co.uk/2010/03/10/citrix_xenapp_six/


SECURITY: Microsoft Security Advisory (981374) - Vulnerability in Internet Explorer Could Allow Remote Code Execution

Bron: Microsoft.com

Er is een nieuw lek gevonden in vrijwel alle versies van Internet Explorer. Alleen IE 5.01 SP4 en IE 8 blijken niet kwetsbaar te zijn.

De restricted mode van Server 2003 en de protected mode van Vista en later maken de aanval wel een stuk moeilijker zoniet onmogelijk.

Verder wordt dit toch wel als ernstig ingeschat.

http://www.microsoft.com/technet/security/advisory/981374.mspx

Microsoft heeft al een Fix-it oplossing beschikbaar gesteld waarmee de dreiging in principe ongedaan kan worden gemaakt.

http://support.microsoft.com/kb/981374


SERVER APPS: Update Rollup 3 for Exchange Server 2007 Service Pack 2 released

Bron: msexchangeteam.com

Het Exchange team van Microsoft meldt op hun blog dat update rollup 3 voor Exchange 2007 SP2 verschenen is en gedownload kan worden.

Deze link bevat alle wijzigingen. Een aantal springen er duidelijk bovenuit:

Voor gebruikers van ForeFront is er nog de opmerking dat je aantal stappen extra op de command line moet uitvoeren.

http://msexchangeteam.com/archive/2010/03/19/454335.aspx

Download: http://www.microsoft.com/downloads/details.aspx?FamilyID=c781326a-7b81-444d-9836-760fa1e3a28a&displaylang=en


SERVERS: VMware cuts entry vSphere prices - Spring sale for SMBs

Bron: theregister.co.uk

VMware heeft besloten om de prijzen voor de instapmodellen van vSphere te verlagen. Dit heeft ongetwijfeld te maken met de druk die Microsoft op VMware zet. Het is logisch dat het MKB, een grote groep die voornamelijk Microsoft gebruikt, dikwijls kiest voor het gratis Hyper-V.

Met lagere prijzen zal VMware het marktsegment proberen te overtuigen van de grotere kwaliteiten van haar producten.

http://www.theregister.co.uk/2010/03/18/vmware_vsphere_smb_cuts/


SERVERS: Windows Server to get dynamic memory with R2 SP1

Bron: theregister.co.uk

Microsoft heeft een tipje van de sluier opgelicht waar het gaat om SP1 voor Server 2008 R2. Wanneer het service pack uitkomt blijft onbekend maar wel werd er iets verteld over de memory allocatie binnen Hyper-V. De memory allocatie voor VM’s wordt dynamisch waardoor de hoeveelheid geheugen van een VM zonder reboot aangepast kan worden en aangepast aan de behoefte van een VM.

Deze dynamische geheugenallocatie zal een hogere dichtheid op een Hyper-V host mogelijk maken in het algemeen maar in VDI-omgevingen in het bijzonder.

Hoe Microsoft dit omogelijk heeft gemaakt is nog niet duidelijk. Microsoft wilde alleen vertellen dat het anders werkt dan ESX’ overcommit feature.

http://www.theregister.co.uk/2010/03/18/microsoft_win2008r2sp1_citrix_vdi/


HARDWARE: Emulex gets NetApp FCoE blessing

Bron: theregister.co.uk

Na JP heeft ook NetApp haar zegen gegeven aan de Converged Network Adapter van Emulex. Deze CNA kan toegepast worden in scenario’s met FCoE en 10 Gbit Ethernet.

http://www.theregister.co.uk/2010/03/17/emulex_netapp/


SECURITY: Download Microsoft Forefront Identity Manager 2010

Bron: Microsoft.com

Microsoft heeft ForeFront Identity Manager 2010 eindelijk af.

Forefront Identity Manager 2010 (FIM 2010), the next generation release of Identity Lifecycle Manager, delivers an integrated identity management solution with powerful self-service capabilities for Office end-users, rich administrative tools and enhanced automation for IT professionals and .NET and WS-* based extensibility for developers. FIM 2010 provides organizations with unique workflow driven solutions to manage user accounts, passwords, groups and distribution lists as well as certificate-based credentials such as smart cards, using identity-based policies that can span across Windows and heterogeneous environments. And when you download the latest evaluation software, you're automatically registered to access valuable resources assembled in one convenient location.

http://technet.microsoft.com/en-us/forefront/cc872861.aspx

Hier is nog de tip van de maand maart: User-Controlled Attributes in Forefront Identity Manager 2010

http://technet.microsoft.com/en-us/library/ff468780.aspx


SECURITY: Forefront Unified Access Gateway - Infrastructure Planning and Design

Bron: Microsoft.com

The Infrastructure Planning and Design Guide for Microsoft Forefront Unified Access Gateway outlines the critical infrastructure design elements that are key to a successful implementation of Forefront Unified Access Gateway (Forefront UAG). The reader is guided through the logical three-step process of selecting the Forefront UAG features required, determining the number of instances, and designing the infrastructure. If access logging is required, the guide leads the reader through selecting and designing the most appropriate data store.

http://technet.microsoft.com/en-us/library/ee886315.aspx?SA_CE=NOT-IPD-NWSLR-SECURITY-2010-03-16


SECURITY: KB 978382 breaks Excel 2007 workbook sharing on network drives

Bron: patch management mailinglist

Het lijkt erop alsof de laatste security update voor Excel 2007 ook een verandering van Excel’s gedrag veroorzaakt. Op diverse fora spreken mensen over problemen na de installatie van KB 978382 (MS10-017).

KB 978382 was deployed along with other updates via WSUS to many clients here around 3/10/2010. Since then, I started getting reports of the following strange behavior regarding shared workbooks:

1) Create a new workbook and save it to a network drive

2) Click on "Share Workbook"

3) Check the "allow edits by multiple users" box in the window that pops up

4) You are then prompted to save by Excel

5) Save. An error then pops up: "This file is no longer shared".

Clicking on the Share Workbook or Save buttons as this point just makes the same error pop up.

Problem didn't exist until past week or so, so I suspected one of the recent Office-related security patches and uninstalled 3 of them. After testing on a few different machines, I've narrowed it down to just

KB978382 as the culprit. Uninstalling it makes the problem go away, reinstalling it makes it return on every workstation I've tested here.

http://support.microsoft.com/default.aspx?scid=kb;en-us;978382


TOOLS: Microsoft removes hardware virtualization barrier to running XP Mode

Bron: blogs.zdnet.com & activewin.com

Microsoft komt met een variant van Windows XP mode die geen hardware virtualisatie nodig heeft. Deze is in principe per onmiddellijk beschikbaar voor download.

http://blogs.zdnet.com/microsoft/?p=5607&utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+zdnet%2Fmicrosoft+%28ZDNet+All+About+Microsoft%29&alertspromo

Ben Armstrong, virtualization program manager bij Microsoft, heeft de download links op zijn blog staan en een verwijzing naar het KB-artikel.

Download 32-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=837f12aa-1d37-464e-ae59-20c9ecbebaf6

Download 64-bit: http://www.microsoft.com/downloads/details.aspx?FamilyID=e70dd043-e262-43c0-a002-446567f1e2b4

http://blogs.msdn.com/virtual_pc_guy/archive/2010/03/18/windows-virtual-pc-no-hardware-virtualization-update-now-available-for-download.aspx

Hoewel CPU hardware virtualization dus niet meer nodig is om Virtual PC en Windows XP mode te laten werken zegt Microsoft wel dat voor Vista en 7 alleen integratie tools beschikbaar komen die werken met hardware virtualisatie.


SERVER APPS: GAL Photos in Exchange 2010 and Outlook 2010

Bron: bink.nu

Op hun blog schrijft het Exchange team over een van de nieuwe features van Exchange 2010: foto’s in de GAL. Hier is lang om gevraagd en nu is het er.

Let op: het werkt alleen in combinatie met Outlook 2010. Oudere versies kunnen niet met de feature omgaan.

Het team legt uit hoe het werkt en wat je er allemaal voor moet doen. Zo is er een kleine AD-schema-aanpassing voor nodig.

http://bink.nu/news/gal-photos-in-exchange-2010-and-outlook-2010.aspx

http://msexchangeteam.com/archive/2010/03/10/454223.aspx


TOOLS: Active Directory Explorer v1.3

Bron: bink.nu

Op de SysInternals site bij Microsoft is een nieuwe versie verschenen van het tool Active Directory Explorer.

Active Directory Explorer (AD Explorer) is an advanced Active Directory (AD) viewer and editor. You can use AD Explorer to easily navigate an AD database, define favorite locations, view object properties and attributes without having to open dialog boxes, edit permissions, view an object's schema, and execute sophisticated searches that you can save and re-execute.

AD Explorer also includes the ability to save snapshots of an AD database for off-line viewing and comparisons. When you load a saved snapshot, you can navigate and explorer it as you would a live database. If you have two snapshots of an AD database you can use AD Explorer's comparison functionality to see what objects, attributes and security permissions changed between them.

http://bink.nu/news/active-directory-explorer-v1-3.aspx

Download: http://download.sysinternals.com/Files/AdExplorer.zip


CLIENTS: What's New in Folder Redirection and User Profiles - Windows 7

Bron: Microsoft.com

Overview

Folder Redirection and user profiles in the Windows 7 operating system provide users with a consistent user experience, regardless of where the user is logged on. This document discusses the improvements to these technologies and how to customize default user profiles.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=7ffc1f61-f63b-4250-9d30-e44ca824b651


VIRTUALIZATION: Lessons from the Trenches: Deploying Hyper-V R2 and NetApp

Bron: netapp.com

Op de NetApp site is een artikel geplaatst over een Hyper-V R2 implementatie op NetApp storage bij Avanade.

Voor een ieder die ook met deze combi aan de slag gaat is dit waarschijnlijk een waardevol document vanwege de lessons learned die aan de orde komen.

http://www.netapp.com/us/communities/tech-ontap/tot-hypervr2-avanade-1003.html


CLIENTS: Microsoft releases Outlook Mobile Update 1.0

Bron: blogs.zdnet.com e.a.

Na de aankondiging van Windows Phone 7 en het werk aan Exchange en Outlook 2010 blijkt er nu door Microsoft wel degelijk gewerkt te zijn aan Outlook Mobile zoals we dat kennen in Windows Mobile professional 6.1.

Er is een update voor verschenen die een aantal van de Outlook 2010 features naar Mobile 6.1 brengt.

De nieuwe features zijn o.a.:

· Conversation view,

· Free/Busy lookup,

· SMS sync

· Enhanced voicemail view

· Aanpassing aan de GUI

Mobile 6.5 apparaten hebben deze features allemaal al.

http://blogs.zdnet.com/microsoft/?p=5647

http://blogs.technet.com/jribeiro/archive/2010/03/18/microsoft-office-outlook-mobile-update-and-microsoft-exchange-server-2010.aspx


VIRTUALIZATION: Microsoft, Citrix Offer To 'Rescue' VMware Customers

Bron: activewin.com

Microsoft en Citrix hebben de handen ineen geslagen op het gebied van VDI en hebben gezamenlijk een ‘reddingsplan’ in het leven geroepen dat klanten van VMware’s View moeten redden. Je kunt als klant je View licenties inruilen op een Microsoft VDI Standard Suite subscription of een Citrix XenDesktop VDI Edition annual license, free of charge.

http://www.crn.com/software/224000409;jsessionid=FQBMSKTS0VBBPQE1GHRSKH4ATMY32JVN


INFO: Why Microsoft really, really, hates the cloud

Bron: blogs.zdnet.com

In een gast-blog schrijft Louis Naugès dat hij denkt dat Microsoft helemaal niet blij is met deze nieuwe ontwikkeling die we cloud computing noemen.

Natuurlijk schreeuwt Ballmer wel dat dit niet zo is maar Naugès probeert te analyseren waarom Microsoft clouds liever ziet gaan dan komen.

De kern van Gaugès betoog is natuurlijk dat cloud computing dit decennium echt zal doorbreken en dat Microsoft er maar slecht in zal slagen geld te verdienen in de cloud. Als je kijkt hoe Microsoft’s omzet en winst nu opgebouwd zijn dan snap je Gaugès betoog wel. Office, Windows en Serverproducten zijn nu ongeveer 99% van de omzet en winst.

http://blogs.zdnet.com/SAAS/?p=1014&tag=col1;post-1014


TOOLS: Microsoft URL Rewrite Module 2.0 for IIS 7 (x86)

Bron: Microsoft.com

Overview

IIS URL Rewrite Module 2 is an incremental release that includes all the features from version 1.1, and adds support for outbound response rewriting. More specifically, it can be used to:

  • Implement complex URL rewriting logic by using custom rewrite providers written in .NET.
  • Replace the URLs generated by a web application in the response HTML with a more user friendly and search engine friendly equivalent .
  • Fix up the content of any HTTP response by using regular expression pattern matching.
  • Modify HTTP request headers and IIS server variables.
  • Modify HTTP response headers

The installation package includes several additional components and hotfixes required by URL Rewrite Module 2.0. Refer to the KB articles for the hotfixes to get more details. In order to apply the hotfixes correctly without restarting the server, it is recommended that the WAS service is stopped before installing URL Rewrite Module 2.0. The following hotfixes will be installed with URL Rewrite Module 2.0:

  • Update for IIS 7.0 FastCGI module (KB 954946);
  • Hotfix for IIS 7.0 SetUri function (KB 949172);
  • Hotfix for ASP.NET System.Web.dll (KB 957660).

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=c8d3e2a4-5d14-434b-a067-39a6fb8b9311


TOOLS: Privilege Authority - granular user privileges

Bron: scriptlogic.com

ScriptLogic, een bedrijf dat diverse producten verkoopt voor eindgebruikerbeheer, heeft een nieuw en gratis product geïntroduceerd waarmee de rechten van gebruikers op Windows systemen granulair en op policies gebaseerd gedefinieerd kunnen worden. Je hoeft gebruikers dus niet meer local administrator te maken omdat ze iets moeten kunnen waarvoor je dat rechtenniveau nodig hebt.

Privilege Authority kan de rechten van een gebruiker voor een bepaalde taak verhogen als dat volgens de policy mag. Met name binnen bedrijven waar men gebruikers ook echt gebruikers wil houden maar tegen de grenzen van Windows aanlopen kan dit een prima toevoeging c.q. oplossing zijn.

Today ScriptLogic released our second totally free solution...Privilege Authority. Privilege Authority lets administrators establish what aspects of Windows users can manage without making them local admins. By defining elevation rules within Privilege Authority, user privileges are automatically elevated for specific actions that currently require administrator access.

This solution will end the days of running to users' desktops to install the latest version of Adobe Reader or enable a Windows feature or an ActiveX control.

Privilege Authority is a user community-supported product. By participating in the community, you can post your custom rules, download rules posted by other users, get help, offer advice and more. As with any forum, it gets better the more you participate.

You can download Privilege Authority with absolutely no registration by clicking here. Make sure you check out the Privilege Authority community at http://www.PrivilegeAuthority.com. Did I mention it was all free?

http://www.scriptlogic.com/products/privilegeauthority/?elq=97882924efd940d89be433de294c19da


SERVER APPS: Microsoft shows off its next version of Office Communications Server

Bron: blogs.zdnet.com

Mary-Jo Foley heeft het nieuws dat Microsoft haar opvolger van Office Communications Server tijdens een show in Orlando heeft laten zien.

Mary-Jo denkt nog dat het OCS 2010 zal gaan heten. Vanuit een andere hoek vernam ik dat het Microsoft Communications Server zal gaan heten.

Er zijn een aantal screenshots beschikbaar en Microsoft wilde al het e.e.a. over de voice features vertellen maar over de integratie met Exchange werd niks gezegd. Wanneer er een bèta komt wilden de Redmondianen ook niet zeggen. Wel liet men doorschemeren dat er een TAP programma is onder de naam “Metro”.

Een belangrijke vernieuwing c.q. verbetering zit em in de locatie informatie die MCS over het SIP protocol kan meesturen. Dit is voor de 911/112-diensten belangrijk.

Microsoft verwacht dat Unified Communications de normaalste zaak van de wereld zal zijn over 3 jaar. Maar ja, zoiets werd ook ooit gezegd over IPTV.

http://blogs.zdnet.com/microsoft/?p=5670&tag=nl.e539

http://www.windowsitpro.com/article/exchange-server/Exchange-Server-News-Roundup-March-2010.aspx


SERVER APPS: Exchange Server News Roundup, March 2010

Bron: windowsitpro.com

Paul Robichaux heeft een verzamelartikel geschreven over het Exchange nieuws over de maand maart. Hij neemt een aantal zoeken kort onder de loep:

1. Opvolger van OCS 2007 R2 gaat MCS 2010 heten

2. Exchange Edge Transport role kun je combineren met ForeFront Threat Management 2010 (vervanger van ISA)

3. Outlook Mobile update (voor Mobile 6.1 professional)

4. Windows Phone 7

5. Exchange transaction logs toegelicht

Zelf vind ik dat vooral nummers 2 en 5 er tussenuit springen.

Voor de transactie logs heeft Microsoft een ooit in 2006 een toelichting geschreven. Helaas dus wat oud (men spreekt nog over EDB en STM files) maar het mechanisme werkt nog steeds zo. Lees hier verder…. http://technet.microsoft.com/en-us/library/aa996118(EXCHG.65).aspx

De combinatie van de Exchange Edge Transport role in combinatie met  FFTM2010 maakt het mogelijk om een hele berg services op 1 machine te zetten. Denk hierbij aan alle features die de Edge Transport role je geeft maar ook bijvoorbeeld anti-spam en anti-virus die FFTM2010 je geeft.

Lees hier verder …. http://www.microsoft.com/forefront/threat-management-gateway/en/us/default.aspx

http://www.windowsitpro.com/article/exchange-server/Exchange-Server-News-Roundup-March-2010.aspx


SERVER APPS: Getting ready for Microsoft Exchange 2010: Cover all the bases

Bron: techrepublic.com.com

Op 23 maart was er een webcast over voorbereidingen op een Exchange 2010 upgrade. Je kunt nu dus niet meer live meedoen en vragen stellen. Toch denk ik dat deze webcast best interessant is omdat MVP Chris Scharff de sessie geeft en vragen beantwoordt.

http://blogs.techrepublic.com.com/networking/?p=2793&tag=nl.e550

View: http://webcasts.techrepublic.com.com/abstract.aspx?docid=1581791


CLIENTS: Microsoft's desktop virtualization announcements: Citrix and customers are the winners

Bron: blogs.zdnet.com

Microsoft heeft aankondigingen gedaan op het vlak van VDI. Een belangrijke verandering is de verandering in het licentiebeleid. Vanaf 1 juli 2010 zal het niet meer nodig zijn om separate VDI licenties te kopen. Dit geldt voor Software Assurance klanten.

Daarnaast maakte Microsoft bekend dat ze samen met Citrix een omruilactie voor VMware View klanten zullen organiseren. Tot maximaal 500 View licenties kunnen gratis omgeruild worden.

Ook gaan Microsoft en Citrix nauwer samenwerken om Citrix’ HDX technologie aan het Microsoft RemoteFX platform te koppelen.

http://blogs.zdnet.com/virtualization/?p=1804&tag=nl.e539


TOOLS: Initializing Windows Disks with DiskPart - This oft-forgotten tool is indispensable when you’re building systems

Bron: windowsitpro.com

Mark Minasi heeft een stuk geschreven over good ol’DiskPart, het onmisbare tool dat je helpt met het inrichten en partitioneren van je schijven op een Windows machine.

DiskaPart blijkt zo’n 37 commando’s te hebben maar in de praktijk heb je er eigenlijk maar zo’n 8 nodig. Laat je dus niet afschrikken door de CLI.

http://www.windowsitpro.com/article/raid2/initializing-windows-disks-with-diskpart.aspx


INFO: TechNet Magazine March 2010 online

Bron: Microsoft.com

TechNet magazine voor mart 2010 is weer verschenen (logisch, want het is alweer een tijdje maart). Het hoofdthema deze keer is Microsoft’s cloud Azure.

Behalve Azure komen ook nog wel andere zaken aan bod zoals ForeFront Threat Management Gateway 2010 (de opvolger van ISA Server 2006) maar ook App-V 4.6.

http://technet.microsoft.com/en-us/magazine/ee914629.aspx

clip_image002


INFO: TechNet Magazine NL - februari 2010

Bron: Microsoft.com

Ook de Nederlandse TechNet Magazine is na lange tijd weer met een nieuwe editie gekomen. Het hoofdthema is hier SharePoint 2010.

Uiteraard gaat het niet alleen over SharePoint. Zo komen o.a. Hyper-V live migratie en Active Forest Reovery aan bod.

Download TM hier. http://technet.microsoft.com/nl-nl/ff473120.aspx

clip_image004


TOOLS: Ct offline-update - nu heet het WSUS Offline Update

Bron: wsusoffline.net

Heb je een systeem dat geen Internet toegang heeft en wil je het toch updaten? Daar gebruikten we dikwijls de Ct Offline Updater voor.

Torsten Wittrock ontwikkelt de CT Offline Updater echter nu zelfstandig verder. Het gaat door het leven als WSUS Offline Update.

Het mooie van het tool is dat het alle updates die je systeem nodig heeft downloadt en samenpakt tot een ISO.

Versie 6.5 van het tool is in de download area te vinden http://download.wsusoffline.net/.

Download mirror bij heise.de: http://www.heise.de/software/download/wsus_offline_update_ehemals_ct_offline_update/38170


SERVERS: Windows Server 2008 R2 Upgrade Paths

Bron: Microsoft.com

Microsoft heeft een nieuw document uitgebracht waarin de mogelijke upgrade paden voor Server 2008 R2 beschreven worden.

Overview

This document outlines supported and unsupported upgrade paths for Windows Server® 2008 R2 SKUs.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=f2d08680-0875-44d3-bb5f-c5b05ac7201b


TOOLS: Infrastructure Planning and Design Guide for Dynamic Data Center—Join the Beta Now!

Bron: bink.nu

Microsoft heeft een hele rits solution accelerators en Infrastructure Planning Guides. Men is nu bezig om er nog een te bedenken genaamd IPD for Dynamic Datacenters.

The Solution Accelerator team is working on a new guide: Dynamic Data Center.

The design process in the free Infrastructure Planning and Design Guide for Dynamic Data Center allows your organization to strategically plan a Dynamic Data Center infrastructure that is designed for ease of manageability. Key benefits of the guide include:

· The infrastructure is designed using best practices to reduce the administrative burden of managing the Dynamic Data Center.
· A single set of requirements is tracked throughout the entire design process and then transferred to the appropriate supporting Infrastructure Planning and Design guides.
· The infrastructure design of the virtualization hardware and the management software includes determining the scaling and architectural limits of each component.
With this guide, you can design a Dynamic Data Center that will allow your organization to be responsive to changing market conditions by presenting new ways to develop, deliver, deploy, and manage applications and IT infrastructures.

Strategically planning your infrastructure can help you avoid problems before they begin, allowing you to serve your customers more accurately and reliably, as well as saving you time and money.

http://bink.nu/news/infrastructure-planning-and-design-guide-for-dynamic-data-center-join-the-beta-now.aspx

Join up for the beta: https://connect.microsoft.com/InvitationUse.aspx?ProgramID=1587&InvitationID=IPDM-QX6H-7TTV&SiteID=14.%20


CLIENTS: Microsoft Speeds Desktop Virtualization Protocol

Bron: activewin.com

Diverse berichten hebben het al over nog verdergaande samenwerking tussen Microsoft en Citrix, vooral op het vlak van VDI. Microsoft heeft echter een verbetering doorgevoerd op het RDP protocol.

In 2008 heeft Microsoft Calista overgenomen en de RDP-acceleration technologie is nu in RemoteFX terechtgekomen. Andere artikelen gaan hier een beetje aan voorbij en richten zich vooral op de verbeteringen die Microsoft voorstaat op het vlak van licenties.

Om gebruik te kunnen maken van deze RemoteFX technologie heb je wel een client nodig die nu nog aangeduid wordt als Windows 7 SP1.

http://www.informationweek.com/news/software/linux/showArticle.jhtml?articleID=224000229


SERVERS: Windows Server 2008 R2 review

Bron: activewin.com

Op de site van Activewin is een uitgebreide review verschenen van Server 2008 R2. Het is geschreven door Andre Da Costa en Robert Stein. De gehele Server familie wordt onder de loep genomen, zelfs de Foundation Edition.

Final Comments

Windows Server 2008 R2 is a major release and just as consumers are in love with Windows 7, folks in the IT World should feel just the same about Microsoft’s latest NOS. Obviously I have only touched the tip of the ice berg here, I have not even looked at some of the renamed Terminal Services roles such as Remote Desktop Services which includes significant enhancements for how users access session based desktops, virtual machine based desktop and applications hosted by remote servers. Overall, I think the Windows Server Team has done a fantastic job by continually innovating with each release. Windows Server 2008 was not as synergistic with Vista as 2008 R2/Windows 7 are. Any organization that is planning to move to Windows 7 seriously needs to consider Windows Server 2008 R2 in that equation. The core focus on simplified management, efficiency and flexibility will ensure that your IT infrastructure runs like a well oiled machine from the backend to the desktop.

http://www.activewin.com/reviews/software/operating-sys/win2008servr2/


SERVER APPS: Running Exchange 2010 on Hyper-V R2

Bron: msexchange.org

Jaap Wesselius heeft een artikel geschreven over het gebruik van Exchange 2010 op Hyper-V R2. Hij vertelt wat je allemaal moet doen.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/migration-deployment/running-exchange-2010-on-hyper-v-r2.html


SERVER APPS: Configuring and using display picture in Exchange Server 2010

Bron: msexchange.org

Anderson Patricio vertelt ons hoe je met foto’s in de GAL om moet gaan. Hoe krijg je thumbnails in AD en hoe werkt het met Outlook 2010?

The process involved in uploading display pictures to the AD users and how to use this new functionality using Outlook 2010.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/configuring-using-display-picture-exchange-server-2010.html


SERVER APPS: Moving Mailboxes in Exchange 2010 (Part 3)

Bron: msexchange.org

Neil Hobson vervolgt zijn serie over het verplaatsen van mailboxen in Exchange 2010. Aan bod komen pauzeren, meerdere mailboxen tegelijk en het managen van move requests.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/moving-mailboxes-exchange-2010-part3.html


SERVER APPS: Managing Distribution Lists in Exchange Server 2010

Bron: msexchange.org

Markus Klein gaat in op het beheer van distributielijsten in Exchange 2010. Dit is natuurlijk weer anders dan in voorgaande versies van Exchange.

http://www.msexchange.org/articles_tutorials/exchange-server-2010/management-administration/managing-distribution-lists-exchange-server-2010.html

ICT nieuws t/m week 8 – 2010

De afgelopen weken was het meest opvallende nieuws de Microsoft patch ronde. Een aanpassing aan de kernel deed vooral stof opwaaien onder Windows XP gebruikers die dikwijls BSoD’s meemaakten. Een rootkit bleek het euvel te zijn.

Maar ik heb vooral ook een hele stapel aan Exchange artikelen verzameld. Onder de auteurs bevindt zich opnieuw onze Jaap.

De rest van de posts bestaat o.a. uit uitnodigingen van events (ISIT, Microsoft, Heliview), nieuws over hardware, storage en security gerelateerde posts.
Een opvallend verhaal is bijvoorbeeld de post “waarom RAID 6 slechts bruikbaar is tot 2019”.

Happy reading allemaal.

 

INFO: HP bouwt datacenter in halve container (video)

Bron: webwereld.nl

HP en diverse anderen bouwen datacentertjes in zeecontainers. Het nadeel is dat dergelijke containers, 40 voet, soms te groot zijn. Hiervoor heeft HP nu ook een oplossing in de vorm van een 20-voets container ontwikkeld. Met ruimte voor 10 racks is dit kleine datacenter geheel zelfvoorzienend en kost de lieve som van € 600.000, nog zonder servers.

http://webwereld.nl/video/65062/hp-bouwt-datacenter-in-halve-container--video-.html#source=newsletter


SERVERS: netsh winsock reset - Resetting Winsock Catalog and Solving Network Problem

Bron: home-network-help.com

Heb je problemen met je netwerk na het verwijderen van spyware, virus scanner of andere software? Soms helpt een reset van de Windows winsock.

Het is eenvoudig: vanaf de command line het commando netsh winsock reset geven.

http://www.home-network-help.com/netsh-winsock.html


CLIENTS: Windows Phone 7: No Multitasking, Stricter Microsoft QA

Bron: activewin.com

De geruchtenmachine over Windows Mobile 7 komt goed op gang. Zo blijkt het nieuwe OS niet Windows Mobile maar Windows Phone 7 te gaan heten. Belangrijke veranderingen zijn dat Multi-tasking ophoudt te bestaan, 3rd parties mogen geen eigen user interfaces meer bouwen en distributie van software komt volledig onder controle van Microsoft.

Verder komt er Xbox-live integratie en een nieuwe browser die het midden houdt tussen IE 7 en 8.

Met de eerste apparaten in september zal het OS nu al wel een behoorlijk niveau van volwassenheid bereikt hebben. De geruchten zullen dus misschien toch deels op waarheid gebaseerd zijn……

http://www.osnews.com/story/22842/Windows_Phone_7_No_Multitasking_Stricter_Microsoft_QA


TOOLS: Microsoft Online Services Migration Tools - migration of Exchange mailbox to Azure

Bron: Microsoft.com

Microsoft heeft een nieuwe versie van haar migratietool op de website gezet. Met dit tool kun je een Exchange mailbox migreren naar de clouddienst Azure. Er is zowel een 32- als een 64-bits versie van.

· Download 32-bit: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=9ed5f4c1-7f0b-4506-a214-32093af6147a

· Download 64-bit: http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=5547634c-5e49-4dbd-b6b0-457b38a75f33

Overview

Use the Microsoft Online Services Migration Tools to forward copies of your Exchange Server mail to your Exchange Online mailboxes. You can also use the Migration Tools to copy content from your Exchange Server, POP3, or IMAP4 e-mail server mailboxes to your Exchange Online mailboxes. This product intended for use with Microsoft Online Services only.


HARDWARE: Windows 7 Battery Notification Messages

Bron: activewin.com

Op het Windows engineering blog staat een stuk over de verhalen die de laatste tijd de ronde doen: Windows 7 zou de levensduur van accu’s verkorten. Zo zou Windows 7 wel erg vaak de boodschap geven “Consider replacing your battery”, ook op systemen die het voor Windows 7 prima deden.

Ene Steven van Microsoft gaat in op de zin en onzin van deze verhalen. Bij alle systemen die men bekeken heeft blijkt deze boodschap geheel terecht te zijn. De accu was in meer of mindere mate al versleten en aan vervanging toe.

Windows 7 is het eerste OS van Microsoft dat gebruik kan maken van de mogelijkheden van moderne accu’s. Alle Windows versies voor 7 konden dit niet uitlezen. Het is dus logisch dat de melding na een upgrade ineens tevoorschijn komt.

http://blogs.msdn.com/e7/archive/2010/02/08/windows-7-battery-notification-messages.aspx


HARDWARE: IBM's Power7 processor ziet het levenslicht

Bron: techworld.nl

IBM introduceert 9 februari 2010 de nieuwe Power 7 processor. Een krachtig monster met 1,2 miljard transistors. Veel nieuws is er niet te melden over de processor. Eerder heb ik hierover bericht met o.a. links naar The Register.

http://techworld.nl/technologie/17119/ibm-s-power7-processor-ziet-het-levenslicht.html#source=newslist


SECURITY: Microsoft security bulletins februari 2010 - 13 stuks

Bron: Microsoft.com

Was het vorige maand een tamelijk rustige maand, in februari is het behoorlijk raak. Microsoft bracht 13 security bulletins die totaal 26 lekken dichten. De ratings variëren van Moderate tot Critical.

· MS10-003 - Vulnerability in Microsoft Office (MSO) Could Allow Remote Code Execution (978214) - http://www.microsoft.com/technet/security/bulletin/ms10-003.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3
Replaced bulletins: MS09-062

· MS10-004 - Vulnerabilities in Microsoft Office PowerPoint Could Allow Remote Code Execution (975416) - http://www.microsoft.com/technet/security/bulletin/ms10-004.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Office XP SP3, Office 2003 SP3
Replaced bulletins: MS09-017

· MS10-005 - Vulnerability in Microsoft Paint Could Allow Remote Code Execution (978706) - http://www.microsoft.com/technet/security/bulletin/ms10-005.mspx
Rating: Moderate
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2

· MS10-006 - Vulnerabilities in SMB Client Could Allow Remote Code Execution (978251) - http://www.microsoft.com/technet/security/bulletin/ms10-006.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*), 7 & Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: MS06-030 & MS08-068

· MS10-007 - Vulnerability in Windows Shell Handler Could Allow Remote Code Execution (975713) - http://www.microsoft.com/technet/security/bulletin/ms10-007.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2

· MS10-008 - Cumulative Security Update of ActiveX Kill Bits (978262) - http://www.microsoft.com/technet/security/bulletin/ms10-008.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (**), 7 & Server 2008 R2 (**) – (**) Server Core is not affected
Replaced bulletins: MS09-055

· MS10-009 - Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution (974145) - http://www.microsoft.com/technet/security/bulletin/ms10-009.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*) – (*) Server Core is affected

· MS10-010 - Vulnerability in Windows Server 2008 Hyper-V Could Allow Denial of Service (977894) - http://www.microsoft.com/technet/security/bulletin/ms10-010.mspx
Rating: Important
Impact: Denial of service
Affected software: Server 2008 RTM & SP2 (*), Server 2008 R2 (*) – (*) Server Core is affected

· MS10-011 - Vulnerability in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privilege (978037) - http://www.microsoft.com/technet/security/bulletin/ms10-011.mspx
Rating: Important
Impact: Privilege escalation
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2

· MS10-012 - Vulnerabilities in SMB Server Could Allow Remote Code Execution (971468) - http://www.microsoft.com/technet/security/bulletin/ms10-012.mspx
Rating: Important
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*), 7 & Server 2008 R2 (*) – (*) Server Core is affected
Replaced bulletins: MS09-001

· MS10-013 - Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (977935) - http://www.microsoft.com/technet/security/bulletin/ms10-013.mspx
Rating: Critical
Impact: Remote Code Execution
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM< SP1 & SP2, Server 2008 RTM & SP2 (**), 7 & Server 2008 R2 (**) – (**) Server Core is not affected
Replaced bulletins: MS09-028 & MS09-038

· MS10-014 - Vulnerability in Kerberos Could Allow Denial of Service (977290) - http://www.microsoft.com/technet/security/bulletin/ms10-014.mspx
Rating: Important
Impact: Denial of service
Affected software: Windows 2000 SP4, Server 2003 SP2 & Server 2008 (*) – (*) Server Core is affected

· MS10-015 - Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege (977165) - http://www.microsoft.com/technet/security/bulletin/ms10-015.mspx
Rating: Important
Impact: Privilege escalation
Affected software: Windows 2000 SP4, XP SP2 & SP3, Server 2003 SP2, Vista RTM, SP1 & SP2, Server 2008 RTM & SP2 (*) & 7 – (*) Server Core is affected
Replaced bulletins: MS09-058


INFO: Attend Microsoft TechDays 2010

Bron: bink.nu

Bink haalt het TechDays 2010 evenement aan. Dat gaat in Antwerpen België plaatsvinden van 30 maart tot 1 april a.s.

Er zullen verschillende sprekers zijn over verschillende onderwerpen. Bink heeft een aantal IT Pro sessies even op een rij gezet:

  • Bink.nu’s (!) Raymond Comvalius (Windows 7 deployment)
  • John Craddock (Active Directory)
  • Vittorio Bertocci (Windows Azure)
  • Maarten Goet (System Center)
  • Tom Decaluwé (ForeFront)
  • Bryon Surace (Hyper-V)
  • Scott Schnoll (Exchange)
  • Ilse van Criekinge (Exchange)
  • Daniel Pearson (Windows internals)
  • Jorge de Almeida Pinto (ForeFront: Identity Management, Unified Application Gateway)

http://bink.nu/news/attend-microsoft-techdays-2010.aspx

Schrijf je nu in op deze site, http://www.microsoft.com/belux/techdays/2010/default.aspx


SECURITY: SANS' inschatting op de februari patchronde van Microsoft

Bron: isc.sans.org

Zoals altijd brengt het Internet Storm Center van het SANS Institute een tabel met inschattingen n.a.v. Microsoft’s security bulletins.

http://isc.sans.org/diary.html?storyid=8197

#

Affected

Contra Indications

Known Exploits

Microsoft rating

ISC rating(*)

clients

servers

MS10-003

Vulnerability in Microsoft Office (MSO) Could Allow Remote Code Execution (Windows and OS X) (Replaces MS09-062)

Office
CVE-2010-0243

KB 978214

no known exploits.

Severity:Important
Exploitability: 1

Critical

Important

MS10-004

Vulnerabilities in Microsoft Office PowerPoint Could Allow Remote Code Execution (Windows and OS X)

Powerpoint
CVE-2010-0029
CVE-2010-0030
CVE-2010-0031
CVE-2010-0032
CVE-2010-0033
CVE-2010-0034

KB 975416

no known exploits.

Severity:Critical
Exploitability: 2,1,1,1,1,1

Critical

Important

MS10-005

Vulnerability in Microsoft Paint Could Allow Remote Code Execution

Microsoft Paint
CVE-2010-0028

KB 978706

no known exploits.

Severity:Moderate
Exploitability: 2

Critical

Moderate

MS10-006

Vulnerabilities in SMB Client Could Allow Remote Code Execution (Replaces MS06-030 MS08-068 )

SMB
CVE-2010-0016
CVE-2009-0017

KB 978251

no known exploits.

Severity:Critical
Exploitability: 2,1

Critical

Critical

MS10-007

Vulnerability in Windows Shell Handler Could Allow Remote Code Execution

ShellExecute API
CVE-2010-0027

KB 975713

no known exploits.

Severity:Critical
Exploitability: 1

Critical

Important

MS10-008

Cumulative Security Update of ActiveX Kill Bits (Replaces MS09-055)

ActiveX
CVE-2010-0252

KB 978262

no known exploits.

Severity:Critical
Exploitability: ?

Critical

Important

MS10-009

Vulnerabilities in Windows TCP/IP Could Allow Remote Code Execution

IPv6
CVE-2010-0239
CVE-2010-0240
CVE-2010-0241
CVE-2010-0242

KB 974145

no known exploits.

Severity:Critical
Exploitability: 2,2,2,3

Critical

Critical

MS10-010

Hyper-V Instruction Set Validation Vulnerability

Hyper-V
CVE-2010-0026

KB 977894

no known exploits.

Severity:Important
Exploitability: 3

Important

Important

MS10-011

Vulnerability in Windows Client/Server Run-time Subsystem Could Allow Elevation of Privileges

CSRSS
CVE-2010-0023

KB 978037

no known exploits.

Severity:Important
Exploitability: 1

Important

Important

MS10-012

Vulnerabiliites in SMB Server Could Allow Remote Code Execution (Replaces MS09-001)

SMB Server
CVE-2010-0020
CVE-2010-0021
CVE-2010-0022
CVE-2010-0231

KB 971468

no known exploits.

Severity:Important
Exploitability: 2,2,3,1

Important

Critical

MS10-013

Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution MS09-038 (Replaces MS09-038 MS09-028 )

DirectShow
CVE-2010-0250

KB 977935

no known exploits.

Severity:Critical
Exploitability: 1

Critical

Important

MS10-014

Vulnerability in Kerberos Could Allow Denial of Service

Kerberos
CVE-2010-0035

KB 977290

no known exploits.

Severity:Important
Exploitability: 3

Important

Important

MS10-015

Vulnerabilities in Windows Kernel Could Allow Elevation of Privilege

Windows Kernel
CVE-2010-0232
CVE-2010-0233

KB 977165

exploit available

Severity:Important
Exploitability: 1,2

Important

Important


SECURITY: In the crossfire - Critical infrastructure in the age of cyber war (McAfee report)

Bron: mcafee.com

McAfee heeft een rapport opgesteld over kritieke infrastructuur in het tijdperk van digitale oorlogsvoering. Hiervoor heeft men IT en security executives van diverse sectoren uit verschillende landen anoniem een hele serie vragen laten beantwoorden.

De uitkomst is dat blijkt dat hun infrastructuur dikwijls belaagd wordt en dat de gevolgen vaak enorm zijn. Over de kosten ervan zullen we het dan maar helemaal niet hebben want die rijzen de pan uit.

Interesse? Meld je dan aan en download het rapport.

http://resources.mcafee.com/content/NACIPReport


SERVERS: Citrix maakt XenServer open source

Bron: techworld.nl

Citrix heeft bekend gemaakt dat ze haar commerciële hypervisor XenServer helemaal open source maakt. De broncode is vrijgegeven. De management tooling is niet vrijgegeven.

De vraag is nu wat Oracle en Novell gaan doen. Beiden hebben producten gebaseerd op Xen.

http://techworld.nl/technologie/17317/citrix-maakt-xenserver-open-source.html#source=rss


CLIENTS: MS10-015 problemen op XP, rootkit blijkt de oorzaak

Bron: webwereld.nl

Het Internet is vol geschreven met verhalen over problemen bij XP systemen door security patch MS10-015. Op vele sites zijn threads te vinden over de problemen van gebruikers.

http://isc.sans.org/diary.html?storyid=8209

http://social.answers.microsoft.com/Forums/en-US/vistawu/thread/73cea559-ebbd-4274-96bc-e292b69f2fd1

http://www.computerworld.com/s/article/9155419/Windows_patch_cripples_XP_with_blue_screen_users_claim?source=CTWNLE_nlt_dailyam_2010-02-11

Uiteraard krijgt Microsoft er de schuld van in veel gevallen. Microsoft zelf zegt op haar Security Response Center hard te werken aan het doorgronden van de problemen maar bevestigt dat het issue van reboots en vastlopers (BSOD’s) op XP voorkomt.

http://blogs.technet.com/msrc/archive/2010/02/11/restart-issues-after-installing-ms10-015.aspx

Security onderzoeker Patrick Barnes heeft echter ontdekt dat de problemen veroorzaakt worden door een rootkit. De TDSS-rootkit blijkt niet goed tegen de wijzigingen in de kernel te kunnen en speelt dan op.

Ik heb voor het gemak verwijder instructies voor deze rootkit erbij gezocht voor hen die met het issue worstelen. Een andere is deze.

http://webwereld.nl/nieuws/65158/rootkit-blijkt-oorzaak-xp-vastloper.html#source=newsletter

http://www.krebsonsecurity.com/2010/02/rootkit-may-be-culprit-in-recent-windows-crashes/


SERVERS: Step By Step Guide: Demonstrate DirectAccess in a Test Lab

Bron: Microsoft.com

Nu is er ook van Microsoft zelf een document waarin uitgelegd wordt wat je allemaal moet doen om DirectAccess in te regelen.

Het document dat je hier kunt downloaden beschrijft hoe je in een lab het e.e.a. kunt opbouwen en demonstreren.

Overview

DirectAccess is a new feature in the Windows® 7 and Windows Server® 2008 R2 operating systems that enables remote users to securely access intranet shared folders, Web sites, and applications without connecting to a virtual private network (VPN). This paper contains an introduction to DirectAccess and instructions for setting up a test lab to demonstrate DirectAccess with a simulated Internet, intranet, and home network.


SECURITY: Data Encryption Toolkit for Mobile PCs

Bron: microsoft.com

Overview

The Data Encryption Toolkit for Mobile PCs describes how to effectively use both EFS and BitLocker to help address your organization's requirements to protect data on mobile PCs. The Toolkit also provides you with software tools and scripts to help you centrally configure, deploy, and manage encryption settings on all your mobile PCs.
The Data Encryption Toolkit for Mobile PCs includes the following four components:

  • Executive Overview. This document provides a broad survey from a business and regulatory perspective of how mobile data is at risk and how the Data Encryption Toolkit for Mobile PCs can help. It also provides information about how you can use the guidance and tools in this Solution Accelerator as well as tools you may already have licensed to mitigate these risks.
  • Security Analysis. This guide provides an in-depth review of how EFS and BitLocker can help you address the unique risks associated with data on mobile PCs.
  • Planning and Implementation Guide. This guide describes how to plan for, configure, deploy, and operate EFS and BitLocker in your organization.
  • Microsoft Encrypting File System Assistant. The EFS Assistant is a software tool you can use to centrally control EFS settings on all your PCs (the EFS Assistant also works with desktop PCs). The EFS Assistant can help you encrypt the sensitive files on your users' laptops, regardless of where those files are located. In addition, the EFS Assistant operates transparently to end users, eliminating training issues or other impacts. Note that you can obtain the EFS Assistant in one of two ways. The Microsoft version of the tool is available on this page. A community version of the tool is available for download from CodePlex, Microsoft's shared source development site at www.codeplex.com/EFSAssistant.

http://www.microsoft.com/downloads/details.aspx?FamilyId=1A99576A-FE67-418F-88B1-81E2055FE977&displaylang=en

Dan is er ook nog een TechNet pagina waarin de deployment van Bitlocker meer uit de doeken wordt gedaan.

http://technet.microsoft.com/en-us/library/dd875547%28WS.10%29.aspx?ITPID=secnews


INFO: Uitnodiging Vision & Focus Event

Bron: visionandfocus.com (isit-telindus.com)

Woensdag 10 maart a.s. houdt ISIT weer haar Vision and Focus evenement, opnieuw in het Spant in Bussum.

Kostenbesparing van datacenters middels virtualisatie staat hoog op de agenda. Fysieke en virtuele infrastructuur vormen het fundament van het datacenter. Aan beide zijden zijn vergaande ontwikkelingen. Zowel qua nieuwe techniek maar voornamelijk qua integratie tussen de fysieke en virtuele deelgebieden. Optimale ketenintegratie bepaalt hoe ver u kunt gaan.

Deze Vision and Focus staat volledig in het thema van de nieuwste generatie producten, architecturen en oplossingen op al deze deelgebieden.

Visionary Track
De visie van onze leveranciers op de markt. Wat gebeurt er op dit moment, waar gaan we naar toe en hoe speelt hun technologie hier een rol in.

Technology Track
Technisch georiënteerde productspecieke sessies met de focus op Storage, Networking, Virtualisatie en Security.

Services Track
Overzicht en deepdive van het Managed Services portfolio van Telindus-ISIT.

Customer Cases Track
Networking- en storage projecten in de praktijk. Een aantal van onze klanten vertellen over hun uitdagingen en oplossingen. Wat was het probleem, wat was de oplossing en hoe hebben zij dit samen met Telindus-ISIT gerealiseerd.

Live demo’s!
Ervaar de nieuwste ontwikkelingen en technologieën nú zelf aan de hand van live demo’s! U kunt ondermeer kennismaken met de Xtreme Consolidation oplossing, de nieuwste dark fiber toepassingen en de Cisco Nexus!

http://www.visionandfocus.nl/home/1


CLIENTS: Windows Phone 7 geintroduceerd

Bron: activewin.com e.a.

Gisteren introduceerde Steve Ballmer het nieuwe mobiletelefoon OS van Microsoft: Windows Phone 7.

Uiteraard wordt er op het web volop aandacht aan besteed en zijn er demo’s te vinden van het nieuwe OS.

Alom wordt het nieuwe OS gezien als “erop of eronder” voor Microsoft.

Om meer controle te krijgen over het platform heeft Microsoft besloten de regie te nemen. Het enige dat Microsoft niet gaat doen is hardware uitbrengen. Maar knop-layout, processor snelheid, memory, etcetera is allemaal door Microsoft voorgeschreven.

De interface leent heel veel van de Zune en is een stuk gelikter dan de huidige interface.

Neem zelf een kijkje op de diverse sites voor een demo.

Microsoft heeft uiteraard meteen een nieuwe site geopend voor de nieuwe telefoon.

http://www.windowsphone7series.com/

clip_image002

http://www.reghardware.co.uk/2010/02/15/ms_launches_windows_phone_7/

http://windowsitpro.com/windowspaulthurrott/article/articleid/103595/microsoft-announces-windows-phones-7-series.html

http://channel9.msdn.com/posts/LauraFoy/First-Look-Windows-Phone-7-Series-Hands-on-Demo/

http://webwereld.nl/video/65176/windows-phone-7-in-gebruik--video-.html#source=newsletter


SERVERS: Novell omarmt KVM voor virtualisatie

Bron: webwereld.nl

Na Red Hat werkt nu ook Novell aan een KVM hypervisor. Men heeft een project gestart met de naam AlacrityVM dat al bijdragen aan Linus Torvalds heeft toegestuurd. Het heeft er alle schijn van dat men wel heil ziet in een alternatief voor Xen.

http://webwereld.nl/nieuws/65178/novell-omarmt-kvm-voor-virtualisatie.html#source=newsletter


INFO: 10e editie Virtualisatie - 13 april 2010

Bron: heliview.nl mailing

Ziet u geen afbeeldingen, klik dan hier.

clip_image003

Op 13 april organiseert Heliview: Virtualisatie 2010. Schrijf u direct in.

Virtualisatie is still on the move
De ontwikkelingen op het gebied van Virtualisatie staan niet stil. Sinds de laatste editie van het Virtualisatie congres in november 2009 zijn er weer veel nieuwe ontwikkelingen te melden. Deze komen uitgebreid terug tijdens de komende 10e editie van Virtualisatie.

Stel uw 'a la carte programma' samen
De lezingen zijn in diverse categorieen ingedeeld. Maar hier uw keuze uit en stel uw eigen programma samen. Zo sluit het congres exact aan op uw problematiek. De categorieen zijn:
-Technisch/architectuur
-Technisch/productkennis
-Organisatie/strategie/beleid
-Organisatie/proces
Bekijk hier het programma.

Bent u professioneel betrokken bij de IT Infrastructuur binnen uw organisatie? Kom dan op dinsdag 13 april naar Figi in Zeist! Schrijf u vandaag nog in via de onderstaande button.

clip_image004

Praktische informatie

Naam congres:
Virtualisatie 2010

Datum:
13-04-2010

Locatie:
Figi, Zeist

Website:
virtualisatie.heliview.nl

 
 
   

clip_image005

   
 
 
 

Dit congres wordt mede mogelijk gemaakt door:

Partners: clip_image006 clip_image007 clip_image008Hoofdsponsor:clip_image009 Sponsor:  clip_image010

Exposanten: clip_image011 clip_image012clip_image013 clip_image014 clip_image015 Mediapartner: clip_image016

 
 
 

clip_image017

clip_image018

Heliview Conferences & Training BV, Lage Mosten 1, 4822 NJ BREDA, T 076 - 5484000, F 076 - 5484099

 

clip_image019


SECURITY: Microsoft Security Intelligence Report (SIR) versie 7 - januari tot juli 2009

Bron: Microsoft.com

Microsoft heeft haar 7e editie van het Security Intelligence Report uitgebracht. Een van de opvallende zaken is bijvoorbeeld dat systemen met Vista aanzienlijk minder besmet lijken te zijn dan Windows XP systemen.

http://www.microsoft.com/security/portal/Threat/SIR.aspx

Download: http://go.microsoft.com/?linkid=9693456


INFO: Nieuwe Microsoft masterclasses, TechNet InTrack en TechNet GetReady sessies

Bron: Microsoft.com

De komende maanden zijn er weer nieuwe sessies in het kader van TechNet. De zogenaamde getReady, InTrack en sessies en de Masterclasses.

Het programma hiervoor kan op deze sites gevonden worden:

· TechNet Intrack - http://www.microsoft.com/netherlands/evenementen/default.aspx?organizer=Microsoft&eventtype=technet&eventsubtype=InTrack
bv. Windows Server 2008 R2 - http://www.microsoft.com/netherlands/evenementen/evenement.aspx?eventid=190&date=20100413
Tijdens deze sessie krijgt u inzicht in de mogelijkheden van Windows Server 2008 R2. Diverse nieuwe functionaliteiten in Windows Server 2008 R2 komen aan bod op het gebied van serverbeheer, virtualisatie en ´network connectivity´. Uiteraard wordt dit verhelderd met de nodige demonstraties en zullen de volgende onderdelen worden getoond: server manager, server core, powershell, Internet Information Services, Hyper-V 2.0 met Live Migration, Remote Desktop Services, BranchCache, Direct Access, AppLocker, Network Access Protection, Active Directory Administrative Center, Active Directory Read Only Domain Controllers, en alle andere zaken die we nog kunnen laten zien in een ochtend! Kortom, de ideale start voor de IT Proffesional die alles wilt weten van Windows Server 2008 R2.

· TechNet GetReady - http://www.microsoft.com/netherlands/evenementen/default.aspx?organizer=Microsoft&eventtype=technet&eventsubtype=GetReady
bv. Hyper-V 2008 R2 - http://www.microsoft.com/netherlands/evenementen/evenement.aspx?eventid=137&date=20100225
Dit eendaagse seminar is de ideale start voor elke IT-professional die alles wil weten over Hyper-V 2008 R2.
De ideale start voor elke IT-professional die alles wil weten van Hyper-V 2008 R2. Microsoft TechNet biedt u de mogelijkheid om deel te nemen aan een Hyper-V 2008 R2 seminar. Dit inhoudelijk dieptechnische seminar van één dag wordt verzorgd door de beste Microsoft-trainers van de Nederlandse Certified Partners Learning Solutions.

Geen losse verzameling onderwerpen, maar een gedegen basis aan dieptechnische informatie over alle nieuwe functionaliteiten in Hyper-V 2008 R2 op het gebied van architectuur, implementatie, beheer en migratie.

De kosten voor dit seminar zijn slechts € 99,- (ex. btw), u ontvangt tevens een bijbehorend Microsoft Press-boek na het invullen van uw evaluatie.

· Masterclasses - http://www.microsoft.com/netherlands/evenementen/default.aspx?organizer=Microsoft&eventtype=technet&eventsubtype=Masterclass
bv. Exchange Server 2010 - http://www.microsoft.com/netherlands/evenementen/evenement.aspx?eventid=216&date=20100314
Diepgaande Exchange Server 2010 Masterclass waarin uitgebreid wordt ingegaan op architectuur, ontwerp, migratie, nieuwe features en functionaliteit.
Omschrijving

Exchange Server 2010 biedt naast verbeterde en uitgebreide schaalbaarheid, betrouwbaarheid en functionaliteit aan organisaties de mogelijkheid om hun messaging total cost of ownership (TCO) sterk te verlagen. Exchange 2010 biedt een scala aan nieuwe features die de productiviteit verhogen en uitgebreide mogelijkheden om het beheer te vereenvoudigen. De masterclass is bedoeld voor architecten en senior beheerders met een achtergrond in Microsoft-messaging. Theorie wordt afgewisseld met hands-on labs om de deelnemer zelf een indruk te geven van mogelijkheden van Exchange 2010.

Doelgroep

IT-professionals en architecten.


SECURITY: Security bulletin from Adobe, updates available for Adobe Reader and Acrobat

Bron: patch management mailinglist

Adobe heeft voor haar Reader en Acrobat producten weer updates uitgebracht. Voor Reader en Acrobat verscheen een 9.3.1 en een 8.2.1 update.

http://www.adobe.com/support/security/bulletins/apsb10-07.html

De 9.3.1 update voor Reader is hier te vinden: ftp://ftp.adobe.com/pub/adobe/reader/win/9.x/9.3.1/misc/AdbeRdrUpd931_all_incr.msp

Voor 8.2 is het op dit moment nog het beste om de ingebouwde update functie te gebruiken, die vindt de update wel.


SECURITY: Hackers "fix" XP BSoD rootkit

Bron: blogs.zdnet.com

Na het uitbrengen van de februari security bulletins bleek dat update MS10-015 op XP machines opvallend vaak tot een Blue Screen of Death leidde. De meest waarschijnlijke oorzaak is de aanwezigheid van een rootkit op een dergelijk systeem. De rootkit in kwestie, TDSS of TDL3 genaamd, is nu door de hackers gefixt en doorstaat de installatie van deze hotfix.

http://blogs.zdnet.com/hardware/?p=7349&tag=nl.e550


CLIENTS: Outlook Gets Social with LinkedIn, Facebook, and MySpace

Bron: blogs.msdn.com

Outlook krijgt meer mogelijkheden. Uiteraard zal de 2010 versie van Outlook al de nodige verbeteringen out-of-the-box meekrijgen maar Microsoft heeft besloten ook aanvullende to