Select the product you need help with
Detectie- en implementatierichtlijnen voor de versiecyclus met beveiligingsupdate van 8 februari 2005Artikel ID: 894192 - Bekijk de producten waarop dit artikel van toepassing is. Op deze paginaSamenvattingMicrosoft verstrekt deze instructies voor detectie en implementatie in het kader van onze voortdurende inspanningen om detectieprogramma's en aanbevelingen voor implementatie te bieden voor beveiligingsupdates van bulletin-klasse, voor alle bulletins tijdens een MSRC-release-cyclus (Microsoft Security Response Center). Deze instructies bevatten aanbevelingen voor verschillende Windows-omgevingen. Het gaat onder andere om hulpprogramma's als Windows Update, Office Update, Microsoft Baseline Security Analyzer (MBSA), Office Detection Tool (ODT), Microsoft Systems Management Server (SMS) en Enterprise Update Scanning Tool (EST). Dit document is een maandelijks supplement bij het volgende artikel in de Microsoft Knowledge Base. 894193 Dit supplement verstrekt bevat aanbevelingen voor detectie en implementatie op basis van de release-cyclus van 8 februari 2005.
(http://support.microsoft.com/kb/894193/
)
De Enterprise Update Scanning Tool downloaden en gebruiken
Strategieën voor detectie en implementatieOmgevingen waarin beveiligingsupdates worden gedetecteerd en geïmplementeerd met behulp van de openbare Windows Update-website en de Office Update-websiteAls u beveiligingsupdates detecteert en implementeert via de openbare Windows Update-website en de Office Update-website, kunt u de meeste releases van 8 februari 2005 detecteren en implementeren. De uitzondering hierop is een deel van MS05-009.
Omgevingen die beveiligingsupdates detecteren via MBSAAls u MBSA gebruikt om beveiligingsupdates te detecteren, kunt u de meeste releases van 8 februari 2005 vinden. Uitzonderingen zijn MS05-004, een deel van MS05-006 en een deel van MS05-009.
Omgevingen die beveiligingsupdates detecteren en implementeren via Software Update ServicesAls u Software Update Services gebruikt om beveiligingsupdates te detecteren, kunt u de meeste releases van 8 februari 2005 vinden. Uitzonderingen zijn MS05-005 en een deel van MS05-006.
Omgevingen die beveiligingsupdates detecteren en implementeren via SMS met Software Update Services Feature PackAls u SMS gebruikt om beveiligingsupdates te detecteren en te implementeren, kunt u de meeste releases van 8 februari 2005 vinden. Als u de EST-pakketten wilt downloaden die speciaal bestemd zijn voor detectie en implementatie via SMS, gaat u naar de volgende website: http://www.microsoft.com/downloads/details.aspx?FamilyId=2FCD82CF-9B6E-441F-BBC7-7DBAAF10279D&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyId=2FCD82CF-9B6E-441F-BBC7-7DBAAF10279D&displaylang=en)
Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie: 894154
(http://support.microsoft.com/kb/894154/
)
De Security Update Scan Tool van februari 2005 downloaden in omgevingen waarin in Systems Management Server 2003 en Systems Management Server 2.0 worden gebruikt
Matrix voor detectie en implementatieDeze tabel samenvouwen
Opmerking Deze instructies voor detectie en implementatie zijn alleen van toepassing op Windows NT 4.0 en Windows NT 4.0 Terminal Server Edition in de context van MS05-010. Veelgestelde vragenV1: Wat doet Microsoft zoal om mij richtlijnen te geven voor de implementatie van deze updates?A1: Microsoft moedigt systeembeheerders aan deel te nemen aan de maandelijkse technische webcast voor meer informatie over de beveiligingsupdates van februari. Deze webcast vindt plaats op 9 februari 2005 om 11:00 A.M. Pacific Time. Wegens de complexe implementatiescenario's van de release van deze maand zal de technische webcast tot twee uur worden verlengd. Als u zich daarvoor wilt registreren, gaat u naar de volgende Microsoft-website: http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032267656&Culture=en-US Er is een extra PSS-webcast op 16 februari 2005 voor aanvullende implementatieondersteuning voor systeembeheerders. Als u zich daarvoor wilt registreren, gaat u naar de volgende Microsoft-website:
(http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032267656&Culture=en-US)
http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032268810&Culture=en-US
(http://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032268810&Culture=en-US)
Deze maand biedt Microsoft nog een extra hulpmiddel bij de implementatie van beveiligingsupdates: de Enterprise Scanning Tool (EST). EST is een aanvulling op de Microsoft Baseline Security Analyzer. EST helpt bij het detecteren van problematische computers als MBSA daar niet toe in staat is. V2: Kan ik MBSA (Microsoft Baseline Security Analyzer) gebruiken om vast te stellen of er updates nodig zijn? A2: U kunt Microsoft Baseline Security Analyzer gebruiken voor het detecteren van de volgende beveiligingsupdates die deze maand worden uitgebracht:
306460
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) retourneert opmerkingen voor bepaalde updates
Als u een van de programma's hebt geïnstalleerd die worden vermeld in de sectie 'Software waarin het probleem optreedt' van het beveiligingsbulletin, moet u wellicht handmatig vaststellen of u de vereiste update moet installeren. Ga voor meer informatie over MBSA naar de volgende website: http://go.microsoft.com/fwlink/?LinkId=21134 Opmerking Bij MS05-014 bevat deze release een update voor Internet Explorer 6 Service Pack 1 voor Windows 2000 en Windows XP Service Pack 1. Als in uw bedrijf nog systemen met Windows NT 4.0 in gebruik zijn en u gebruikt MBSA, zal uit een scan van software-updates blijken dat deze update van toepassing is op Windows NT 4.0-systemen. Deze update is echter alleen bedoeld voor de ondersteunde besturingssystemen die worden vermeld in de sectie 'Software waarin het probleem optreedt' van het beveiligingsbulletin.
(http://go.microsoft.com/fwlink/?LinkId=21134)
V3: Voor welke beveiligingsbulletins moet ik de Enterprise Scanning Tool met MBSA gebruiken om vast te stellen of er systemen met beveiligingsproblemen zijn in mijn netwerk? A3: U moet de Enterprise Scanning Tool met MBSA gebruiken voor de volgende beveiligingsbulletins:
A4: Ja. SMS kan deze beveiligingsupdates helpen detecteren en implementeren. Opmerking SMS maakt voor het detecteren gebruik van MBSA. Daardoor is SMS onderhevig aan dezelfde beperkingen die betrekking hebben op programma's die niet door MBSA worden gedetecteerd. Ga naar de volgende website voor meer informatie over SMS: http://go.microsoft.com/fwlink/?LinkId=21158 U moet Security Update Inventory Tool gebruiken om Microsoft Windows en andere Microsoft-producten te detecteren waarin dit probleem optreedt. Meer informatie over de beperkingen van Security Update Inventory Tool vindt u in het volgende artikel in de Microsoft Knowledge Base.
(http://go.microsoft.com/fwlink/?LinkId=21158)
306460 SMS kan ook van Microsoft Office Inventory Tool gebruikmaken om te zoeken naar vereiste updates voor Microsoft Office-toepassingen zoals Windows SharePoint Team Services.
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) retourneert opmerkingen voor bepaalde updates
V5: Voor welke beveiligingsbulletins moet ik de Enterprise Scanning Tool met SMS gebruiken om vast te stellen of er systemen met beveiligingsproblemen zijn in mijn netwerk? A5: U moet de Enterprise Scanning Tool gebruiken in combinatie met SMS voor de volgende beveiligingsbulletins:
A6: Ja. In het kader van onze inspanningen om detectiecapaciteit te leveren voor elk bulletin dat wij uitbrengen, is er een zelfstandig detectieprogramma beschikbaar gesteld voor de ASP.NET-beveiligingsupdate. Dit programma is te downloaden van het Microsoft Downloadcentrum. Zoek naar de volgende trefwoorden: enterprise, scan tool en de bulletin-id. Er is ook een versie van dit hulpprogramma die door SMS-klanten kan worden gedownload. Als u dit hulpprogramma wilt downloaden, gaat u als SMS-klant naar de volgende website: http://go.microsoft.com/fwlink/?LinkId=21158
(http://go.microsoft.com/fwlink/?LinkId=21158)
V7: Ik heb geprobeerd MS05-006 te installeren. Is er nog een hulpprogramma waarmee ik kan vaststellen welke systemen beveiligingsproblemen vertonen? A7: Ja. In het kader van onze inspanningen om detectiecapaciteit te leveren voor elk bulletin dat wij uitbrengen, is er een zelfstandig detectieprogramma beschikbaar gesteld voor de Windows SharePoint Services-beveiligingsupdate. Dit programma is te downloaden van het Microsoft Downloadcentrum. Zoek naar de volgende trefwoorden: enterprise, scan tool en de bulletin-id. Als u dit hulpprogramma wilt downloaden, kunt u als SMS-klant naar de volgende website gaan: http://go.microsoft.com/fwlink/?LinkId=21158 V8: Ik heb geprobeerd MS05-009 te installeren. Is er nog een hulpprogramma waarmee ik kan vaststellen welke systemen beveiligingsproblemen vertonen?
(http://go.microsoft.com/fwlink/?LinkId=21158)
A8: Ja. In het kader van onze inspanningen om detectiecapaciteit te leveren voor elk bulletin dat wij uitbrengen, is er een zelfstandig detectieprogramma beschikbaar gesteld voor alle producten die het probleem vertonen die worden vermeld in beveiligingsbulletin MS05-009. Dit programma is te downloaden van het Microsoft Downloadcentrum. Zoek naar de volgende trefwoorden: enterprise, scan tool en de bulletin-id. Als u dit hulpprogramma wilt downloaden, kunt u als SMS-klant naar de volgende website gaan: http://go.microsoft.com/fwlink/?LinkId=21158 V9: Ik heb sinds het uitbrengen van MS04-004 een hotfix ontvangen van Microsoft of van mijn ondersteuningsleverancier. Is deze hotfix opgenomen in MS05-014?
(http://go.microsoft.com/fwlink/?LinkId=21158)
A9: Ja. Wanneer u deze beveiligingsupdate installeert, wordt gecontroleerd of een of meer van de bestanden die op uw systeem worden bijgewerkt, al eerder door een Microsoft-hotfix zijn bijgewerkt. Als er al eerder een hotfix is geïnstalleerd om een bestand met het probleem bij te werken, worden de bestanden met de hotfix naar uw computer gekopieerd. In andere gevallen worden de bestanden zonder de hotfix naar de computer gekopieerd. V10: De opdrachtregelparameters voor de installatie bij MS05-014 zijn voor Windows 2000 en Windows XP anders dan bij MS04-025. Wat is daarvan de reden? A10: Vanaf MS04-038
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms04-038.mspx)
maken de pakketten die van het web worden gedownload voor Windows 2000 en Windows XP Service Pack 1 gebruik van een nieuwe installatietechnologie: Update.exe. Daardoor zijn de installatieopties anders dan bij eerdere versies. Verder wordt als onderdeel van de wijziging in de installatietechnologie van Update.exe het artikelnummer van het Knowledge Base-artikel niet meer weergegeven in het dialoogvenster Info in Internet Explorer. Meer informatie over de opdrachtregelparameters die voor deze versie beschikbaar zijn, vindt u in de sectie 'Informatie over beveiligingsupdate' van het beveiligingsbulletin. Als u dit pakket automatisch hebt gedownload als onderdeel van het SMS SUS Feature Pack, zijn de opdrachtregelparameters gebaseerd op het SMS-installatiepakket en daardoor anders dan de downloadversie.V11: Zijn er nog andere bijzonderheden waarmee ik rekening moet houden bij het implementeren van MS05-014? A11: Deze update bevat hotfixes die zijn uitgebracht na MS04-004
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms04-004.mspx)
en MS04-025
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms04-025.mspx)
. Deze worden echter alleen geïnstalleerd op systemen waarvoor ze nodig zijn. Klanten die hotfixes van Microsoft of van hun ondersteuningsleverancier hebben ontvangen na het uitbrengen van MS04-004
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms04-004.mspx)
of MS04-025
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms04-025.mspx)
, wordt aangeraden vraag 9 nog eens te lezen om vast te stellen of de juiste hotfixes zijn geïnstalleerd. Dit wordt nader uiteengezet in artikel 867282 van de Microsoft Knowledge Base.Opmerking De update voor het beveiligingsprobleem met slepen en neerzetten, CAN-2005-0053, wordt in twee delen geleverd. Deze wordt deels uiteengezet in beveiligingsbulletin MS05-014. Dit beveiligingsbulletin vormt samen met beveiligingsbulletin MS05-008
(http://www.microsoft.com/netherlands/technet/security/bulletins/ms05-008.mspx)
de update voor CAN-2005-0053. Deze updates hoeven niet in een specifieke volgorde te worden geïnstalleerd. Het is echter wel raadzaam beide updates te installeren.EigenschappenArtikel ID: 894192 - Laatste beoordeling: maandag 2 mei 2005 - Wijziging: 2.1 De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|


Naar boven








