כחלק מהמחויבות המתמשכת של Microsoft לספק כלי איתור והמלצות פריסה עבור עדכוני אבטחה, Microsoft מציעה הנחיות איתור ופריסה אלה עבור כל העדכונים שפורסמו במהלך מחזור הפצה אחד של Microsoft Security Response CenterMSRC) ).
הנחיות אלה כוללות המלצות המבוססות על סוגי התרחישים העשויים להתקיים בסביבות עבודה שונות של מערכות ההפעלה של Microsoft. הדרכה זו מכילה את הנחיות לשימוש בכלים כגון אלה:
Windows Update
Microsoft Update
Microsoft Baseline Security Analyzer MBSA))
Windows Server Update Services (WSUS)
Microsoft System Center Configuration Manager 2007 (Configuration Manager 2007)
Microsoft Systems Management Server (SMS) 2003
Extended Security Update Inventory Tool
מאמר זה מפרט את תוכנות Microsoft שייתכן שמוצרי הזיהוי והפריסה המופיעים ברשימה זו אינם תומכים בהן.
הערה Microsoft הפסיקה את התמיכה ב- SMS 2.0 ב- 12 באפריל, 2011. עבור SMS 2003, Microsoft הפסיקה גם את התמיכה ב- Security Update Inventory Tool (SUIT) ב- 12 באפריל, 2011. מומלץ ללקוחות לשדרג אל System Center Configuration Manager 2007
סביבות המאתרות עדכוני אבטחה באמצעות Microsoft Baseline Security Analyzer (MBSA) גירסה 2.2
MBSA 2.2 אינו תומך במוצרים הבאים:
Visual Studio 2002 או Visual Studio 2003
Platform SDK: GDI+
כל מוצרי Macintosh
MSN Messenger או Windows Live Messenger
סריקה מקוונת ובלתי-מקוונת
סריקה מקוונת סריקה מקוונת מתרחשת כאשר למערכת שנסרקת באמצעות MBSA 2.2 יש קישוריות ל- Microsoft Update. המידע מוצג בדוח הסריקה שהושלמה.
סריקה לא מקוונת סריקה בלתי-מקוונת מתרחשת כאשר המערכת שנסרקת באמצעות MBSA 2.2 מנוהלת על-ידי WSUS או נמצאת בסביבה מאובטחת בלתי-מקוונת המאלצת את המערכת להשתמש בקטלוג הבלתי-מקוון של Wsusscn2.cab.
סביבות המאתרות ופורסות עדכוני אבטחה באמצעות Windows Server Update Services (WSUS)
תוכל לאתר ולפרוס עדכוני אבטחה אם אתה משתמש בפריט הבא:
WSUS 3.0 SP2
WSUS אינו תומך במוצרים הבאים:
Visual Studio 2002
Visual Studio 2003
Platform SDK: GDI+
כל מוצרי Macintosh
MSN Messenger
Windows Live Messenger
סביבות המאתרות ופורסות עדכוני אבטחה באמצעות SMS 2003 או Configuration Manager 2007
תוכל לאתר ולפרוס עדכוני אבטחה אם אתה משתמש באחד מפריטים אלה:
SMS 2003 עם SUS Feature Pack
SMS 2003 יעד עם Inventory Tool for Microsoft Updates (ITMU)
Configuration Manager 2007
הערות
SMS 2003 Service Pack 3 (SP3) כולל תמיכה ביכולת הניהול של Windows Vista ו- Windows Server 2008 ודרוש עבורם.
ל- SMS 2003 עם SUS Feature Pack דרוש Extended Security Update Inventory Tool לאיתור כל עדכוני האבטחה.
SMS 2003 יחד עם ITMU ו- Configuration Manager 2007 אינו תומך במוצרים הבאים:
Visual Studio 2002
Visual Studio 2003
Platform SDK: GDI+
כל מוצרי Macintosh
MSN Messenger
Windows Live Messenger
SMS 2003 יחד עם SUS Feature Pack אינם תומכים במוצרים הבאים:
Microsoft Expression Web
Microsoft Expression Web 2
Microsoft Host Integration Server 2000, 2004 ו- 2006
Report Viewer 2005
Report Viewer 2008
Windows Media Player 11
Microsoft QL Server 2005
SQL Server 2008
Visual Studio 2008
Microsoft Exchange Server 2007
Exchange Server 2010
Office System 2007
Office 2010
Windows Internet Explorer 7, Internet Explorer 8, או Internet Explorer 9
Windows Vista
Windows 7
Windows Server 2008
Windows Server 2008 R2
Search Server 2008
כל גירסה מבוססת x64 של Windows או של SQL Server
כל גירסה מבוססת Itanium של Windows או של SQL Server
SMS 2003 עם SUS Feature Pack, SMS 2003 ITMU ו- Configuration Manager 2007 אינם תומכים באף אחד ממוצרי Macintosh.
טבלת ראשי תיבות
ראשי תיבות אלה מובאים כדי לעזור בקריאת הטבלה בסעיף "סיכום ההדרכה לאיתור ופריסה".
כווץ את הטבלההרחב את הטבלה
קיצור
מוצר
WU
Windows Update
MU
Microsoft Update
MBSA
Microsoft Baseline Security Analyzer
WSUS
WSUS 3.0
SUSFP
SMS 2003 SUS Feature Pack
ITMU
SMS 2003 Inventory Tool for Microsoft Updates
Configuration Manager 2007
System Center Configuration Manager 2007
סיכום ההדרכה לאיתור ופריסה
הטבלה הבאה מסכמת את החריגים של איתור ופריסה עבור כל מוצר.
באופן כללי, MU, MBSA, WSUS, SMS ITMU ו- Configuration Manager 2007 תומכים כולם באותם מוצרים מכיוון שהם כולם מבוססים על אותם מטה-נתונים.
כאשר שדה בעמודה מסוימת ריק, פירוש הדבר הוא שאין כלי איתור ופריסה החל על עמודה זו עבור אותו מוצר.
שים לב טבלה זו אינה כוללת את כל המוצרים של Microsoft. הטבלה כוללת מוצרים מרכזיים כמו Windows ו- SQL Server. הסעיף "מוצרים אחרים" כולל מוצרים ש- Microsoft פרסמה עבורם עדכון אבטחה, ושעבורם יש חריג לאחד ממוצרים אלה. מוצרים חדשים עשויים להתווסף בכל עת.
מה עושה Microsoft כדי לספק הנחיות על אופן הפריסה של עדכונים אלה?
אנו מעודדים מנהלי מערכת להצטרף לשידור אינטרנט חודשי בנושאים טכניים כדי ללמוד עוד בנושא עדכוני אבטחה. שידור האינטרנט מתקיים כל חודש. כדי להירשם, בקר באתר האינטרנט הבא של Microsoft:
חפש "עלוני אבטחה (רמה 200)" ולאחר מכן מיין לפי תאריך. מועד שידורי אינטרנט אלה נקבע מספר חודשים מראש. לכן ודא שאתה מחפש את החודש והשנה ספציפיים של שידור האינטרנט שבו ברצונך לצפות.
איזה מידע נוסף עליי לדעת אודות MBSA?
לקבלת מידע נוסף אודות התוכניות הנתמכות כעת על-ידי MBSA, בקר בדף האינטרנט הבא של Microsoft TechNet:
האם אוכל להשתמש ב- SMS או ב- System Center Configuration Manager כדי לקבוע אם העדכונים נדרשים?
כן. שרת ה-SMS מסייע באיתור ובפריסה של עדכוני אבטחה אלה. SMS 2003 יחד עם SUSFP משתמש בטכנולוגיית MBSA גירסה 1.2.1 לאיתור. לפיכך, ל- SMS 2003 יחד עם SUS Feature Pack יש מגבלות הדומות למגבלות של MBSA גירסה 1.2.1.
לקבלת מידע נוסף על SMS, בקר באתר האינטרנט הבא של Microsoft TechNet:
SMS 2.0 יחד עם SUS Feature Pack ו- SMS 2003 יחד עם SUS Feature Pack משתמשים גם בכלי Microsoft Office Inventory Tool כדי לאתר את עדכוני האבטחה הדרושים לתוכניות Microsoft Office כגון Microsoft Word.
לקוחות SMS 2003 יכולים להשתמש ב-ITMU כדי לאתר ולפרוס עדכוני אבטחה. ITMU משתמש בטכנולוגיה של Microsoft Update. לקבלת מידע נוסף אודות רכיבי ITMU, בקר באתר האינטרנט הבא של Microsoft:
Configuration Manager 2007 משתמש ב- WSUS 3.0 לזיהוי ופריסה של עדכוני אבטחה אלה. לכן, כל הפונקציות שנתמכות על-ידי WSUS 3.0 נתמכות גם על-ידי Configuration Manager 2007.