Erkennungs- und Bereitstellungshinweise für Microsoft-Sicherheitsupdates

Gilt für
Windows 7 Service Pack 1 Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows 7 Home Premium Windows 7 Home Basic Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Datacenter Windows Server 2008 Service Pack 2 Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Server 2008 for Itanium-Based Systems Windows Server 2008 Datacenter Windows Server 2008 Enterprise Windows Server 2008 Standard Windows Server 2008 Web Edition Windows Vista Service Pack 2 Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Windows Vista Business Windows Vista Enterprise Windows Vista Home Basic Windows Vista Home Premium Windows Vista Starter Windows Vista Ultimate Windows Vista Enterprise 64-bit Edition Windows Vista Home Basic 64-bit Edition Windows Vista Home Premium 64-bit Edition Windows Vista Ultimate 64-bit Edition Windows Vista Business 64-bit Edition Microsoft Windows Server 2003 Service Pack 2 Microsoft Windows XP Professional x64 Edition Microsoft Windows XP Service Pack 3 Microsoft Windows XP Home Edition Microsoft Windows XP Professional Office Professional 2010 Office Professional Plus 2010 Office Standard 2010

EINFÜHRUNG

Im Rahmen des ständigen Engagements, Erkennungstools und Bereitstellungsempfehlungen für Sicherheitsupdates bereitzustellen, stellt Microsoft diesen Leitfaden zur Erkennung und Bereitstellung für alle Updates bereit, die während eines MSRC-Veröffentlichungszyklus (Microsoft Security Response Center) veröffentlicht werden.

Dieser Leitfaden enthält Empfehlungen, die auf den Arten von Szenarien basieren, die in verschiedenen Microsoft-Betriebssystemumgebungen auftreten können. Diese Anleitung umfasst die Verwendung von Tools wie den folgenden:

  • Windows Update
  • Microsoft Update
  • Microsoft Baseline Security Analyzer (MBSA)
  • Windows Server Update Services (WSUS)
  • Microsoft System Center Configuration Manager 2007 (Konfigurations-Manager 2007)
  • Microsoft Systems Management Server (SMS) 2003
  • Das Inventurtool für erweiterte Sicherheitsupdates

In diesem Artikel wird die Microsoft-Software beschrieben, die von einigen Produkten zur Erkennung und Bereitstellung, die in dieser Liste aufgeführt sind, möglicherweise nicht unterstützt wird.

Hinweis Microsoft hat den Support für SMS 2.0 am 12. April 2011 eingestellt. Für SMS 2003 hat Microsoft den Support für das Security Update Inventory Tool (SUIT) am 12. April 2011 ebenfalls eingestellt. Es wird empfohlen, dass Kunden ein Upgrade auf System Center Configuration Manager 2007 durchführen. Für Kunden, die weiterhin SMS 2003 Service Pack 3 verwenden, ist auch das SMS 2003 Inventory Tool for Microsoft Updates (ITMU) eine Option.

Weitere Informationen

Erkennung und Bereitstellung

Umgebungen, in denen Sicherheitsupdates mithilfe von Windows Update, Microsoft Update und der Office für Mac-Website erkannt und bereitgestellt werden

Windows Update

http://update.microsoft.com/windowsupdate Windows Update unterstützt die folgenden Produkte:

  • Windows XP
  • Windows Server 2003
  • Windows Vista
  • Windows Server 2008
  • Windows 7
  • Windows Server 2008 R2

Microsoft Update

http://update.microsoft.com/microsoftupdate Die folgenden Produkte werden von Microsoft Update nicht unterstützt:

  • Visual Studio 2002
  • Visual Studio 2003
  • Plattform-SDK: GDI+
  • Alle Macintosh-Produkte
  • MSN Messenger
  • Windows Live Messenger

Office für Mac-Website

http://www.microsoft.com/mac/ Die Office für Mac-Website unterstützt die folgenden Produkte:

  • Microsoft Office 2004 für Mac
  • Microsoft Office X für Mac
  • Microsoft Office 2008 für Mac
  • Microsoft Office 2011 für Mac

Umgebungen, die Sicherheitsupdates mithilfe von Microsoft Baseline Security Analyzer (MBSA) Version 2.2 erkennen

MBSA 2.2 unterstützt die folgenden Produkte nicht:

  • Visual Studio 2002 oder Visual Studio 2003
  • Plattform-SDK: GDI+
  • Alle Macintosh-Produkte
  • MSN Messenger oder Windows Live Messenger

Offline- und Online-Scans

  • Onlineüberprüfung
    Ein Onlinescan wird durchgeführt, wenn das System, das von MBSA 2.2 gescannt wird, mit Microsoft Update verbunden ist. Dies wird im abgeschlossenen Überprüfungsbericht angezeigt.
  • Offline Überprüfung
    Eine Offlineüberprüfung findet statt, wenn das System, das von MBSA 2.2 überprüft wird, von WSUS verwaltet wird oder sich in einer sicheren Offlineumgebung befindet, die das System zur Verwendung des Wsusscn2.cab Offlinekatalogs zwingt.

Umgebungen, in denen Sicherheitsupdates mithilfe von Windows Server Update Services (WSUS) erkannt und bereitgestellt werden

Sie können Sicherheitsupdates erkennen und bereitstellen, wenn Sie das folgende Element verwenden:

  • WSUS 3.0 SP2

WSUS unterstützt die folgenden Produkte nicht:

  • Visual Studio 2002
  • Visual Studio 2003
  • Plattform-SDK: GDI+
  • Alle Macintosh-Produkte
  • MSN Messenger
  • Windows Live Messenger

Umgebungen, in denen Sicherheitsupdates mithilfe von SMS 2003 oder Konfigurations-Manager 2007 erkannt und bereitgestellt werden

Sie können Sicherheitsupdates erkennen und bereitstellen, wenn Sie eines der folgenden Elemente verwenden:

  • SMS 2003 zusammen mit dem SUS Feature Pack
  • SMS 2003 zusammen mit dem Inventurprogramm für Microsoft-Updates (ITMU)
  • Konfigurations-Manager 2007

Notizen

  • SMS 2003 Service Pack 3 (SP3) bietet Unterstützung für die Verwaltbarkeit von Windows Vista und Windows Server 2008 und ist hierfür erforderlich.
  • SMS 2003 mit dem SUS Feature Pack erfordert das Extended Security Update Inventory Tool, um alle Sicherheitsupdates zu erkennen.
  • SMS 2003 zusammen mit ITMU und Konfigurations-Manager 2007 unterstützen die folgenden Produkte nicht:

    • Visual Studio 2002
    • Visual Studio 2003
    • Plattform-SDK: GDI+
    • Alle Macintosh-Produkte
    • MSN Messenger
    • Windows Live Messenger
  • SMS 2003 zusammen mit dem SUS Feature Pack unterstützt die folgenden Produkte nicht:

    • Microsoft Expression Web
    • Microsoft Expression Web 2
    • Microsoft Host Integration Server 2000, 2004 und 2006
    • Report Viewer 2005
    • Report Viewer 2008
    • Windows Medienwiedergabe 11
    • Microsoft QL Server 2005
    • SQL Server 2008
    • Visual Studio 2008
    • Microsoft Exchange Server 2007
    • Exchange Server 2010
    • 2007 Office System
    • Office 2010
    • Windows Internet Explorer 7, Internet Explorer 8 oder Internet Explorer 9
    • Windows Vista
    • Windows 7
    • Windows Server 2008
    • Windows Server 2008 R2
    • Search Server 2008
    • Alle x64-basierten Versionen von Windows oder SQL Server
    • Alle Itanium-basierten Versionen von Windows oder SQL Server
  • SMS 2003 mit dem SUS Feature Pack, SMS 2003 ITMU und Konfigurations-Manager 2007 unterstützen keine Macintosh-Produkte.

Akronymtabelle

Die folgenden Akronyme erleichtern das Lesen der Tabelle im Abschnitt "Zusammenfassung der Erkennungs- und Bereitstellungsleitfäden".

Abkürzung Produkt
WU Windows Update
MU Microsoft Update
MBSA Microsoft Baseline Security Analyzer
WSUS WSUS 3.0
SUSFP SMS 2003 SUS Feature Pack
ITMU SMS 2003 Inventory Tool for Microsoft Updates
Konfigurations-Manager 2007 System Center Configuration Manager 2007

Zusammenfassung der Erkennungs- und Bereitstellungsleitfäden

In der folgenden Tabelle sind die Ausnahmen bei der Erkennung und Bereitstellung für jedes Produkt zusammengefasst.

Im Allgemeinen unterstützen MU, MBSA, WSUS, SMS ITMU und Konfigurations-Manager 2007 dieselben Produkte, da sie alle auf denselben Metadaten basieren.

Wenn ein Feld in einer Spalte leer ist, bedeutet dies, dass für dieses Produkt kein Erkennungs- und Bereitstellungstool für diese Spalte gilt.

Hinweis: Diese Tabelle enthält nicht alle Microsoft-Produkte. Die Tabelle enthält wichtige Produkte wie Windows und SQL Server. Der Abschnitt "Andere Produkte" enthält Produkte, für die Microsoft ein Sicherheitsupdate veröffentlicht hat und für die es eine Ausnahme für eines dieser Produkte gibt. Neue Produkte können jederzeit hinzugefügt werden.

Produkt Erkennung und Bereitstellung werden nicht unterstützt Erkennung und Bereitstellung unterstützt Windows Office SQL Server Exchange Server Andere Produkte
Windows XP WU, MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
Windows Server 2003 WU, MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
Windows Server 2008 SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows Server 2008 R2 SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows Vista SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows 7 SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows Internet Explorer 7, 8 und 9 SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows Medienwiedergabe 11 SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Alle Itanium-basierten Versionen von Windows SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Alle x64-basierten Versionen von Windows SUSFP WU, MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Office 2003 MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
2007 Office System SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Office 2010 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
SQL Server 2000 MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
SQL Server 2005 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
SQL Server 2008 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Alle Itanium-basierten Versionen von SQL Server SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Alle x64-basierten Versionen von SQL Server SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Exchange Server 2003 MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
Exchange Server 2007 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Exchange Server 2010 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Alle Macintosh-Produkte MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
Microsoft Forefront Client Security 1.0 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Host Integration Server 2000, 2004, 2006, 2009 und 2010 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Microsoft Expression Media v1 und v2, Microsoft Expression Web 3 und 4 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Windows Live SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Plattform-SDK: GDI+ MU, MBSA, WSUS, SUSFP, ITMU, Konfigurations-Manager 2007
Search Server 2008 WU, SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007
Visual Studio 2002 oder Visual Studio 2003 MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007 SUSFP
Visual Studio 2005 und 2008 SUSFP MU, MBSA, WSUS, ITMU, Konfigurations-Manager 2007

Häufig gestellte Fragen

Was unternimmt Microsoft, um Anleitungen zur Bereitstellung dieser Updates bereitzustellen?

Wir empfehlen Systemadministratoren, am monatlichen technischen Webcast teilzunehmen, um mehr über Sicherheitsupdates zu erfahren. Der Webcast findet jeden Monat statt. Besuchen Sie die folgende Microsoft-Website, um sich zu registrieren:

http://msevents.microsoft.com Suchen Sie nach "Sicherheitsbulletins (Stufe 200)", und sortieren Sie nach Datum. Diese Webcasts werden mehrere Monate im Voraus geplant. Stellen Sie daher sicher, dass Sie nach dem spezifischen Monat und Jahr des Webcasts suchen, den Sie anzeigen möchten. 

Welche weiteren Informationen sollte ich über MBSA wissen?

Weitere Informationen zu den derzeit von MBSA unterstützten Programmen finden Sie auf der folgenden Microsoft TechNet-Website:

http://technet.microsoft.com/en-us/security/cc184923.aspx Kann ich SMS oder System Center Configuration Manager verwenden, um festzustellen, ob die Updates erforderlich sind? 

Ja. SMS hilft bei der Erkennung und Bereitstellung dieser Sicherheitsupdates. SMS 2003 verwendet zusammen mit SUSFP die MBSA-Technologie Version 1.2.1 für die Erkennung. Daher gelten für SMS 2003 und das SUS Feature Pack Einschränkungen, die den Einschränkungen von MBSA Version 1.2.1 ähneln.

Weitere Informationen zu SMS finden Sie auf der folgenden Microsoft TechNet-Website:

http://technet.microsoft.com/en-us/library/cc181833.aspx Das SUS Feature Pack ist zusammen mit dem Extended Security Update Inventory Tool erforderlich, um alle Sicherheitsupdates unter Windows und anderen betroffenen Microsoft-Produkten zu erkennen.

Weitere Informationen zu den Einschränkungen des SUS Feature Packs finden Sie auf der folgenden Microsoft-Website:

Software Update Services Feature Pack SMS 2.0 verwendet zusammen mit dem SUS Feature Pack und SMS 2003 zusammen mit dem SUS Feature Pack auch das Microsoft Office Inventory Tool, um die erforderlichen Sicherheitsupdates für Microsoft Office-Programme wie Microsoft Word zu erkennen.

SMS 2003-Kunden können ITMU auch zum Erkennen und Bereitstellen von Sicherheitsupdates verwenden. ITMU verwendet Technologie von Microsoft Update. Weitere Informationen zur ITMU finden Sie auf der folgenden Microsoft-Website:

http://technet.microsoft.com/en-us/systemcenter/bb676783 Konfigurations-Manager 2007 verwendet WSUS 3.0 zur Erkennung und Bereitstellung dieser Sicherheitsupdates. Daher wird alles, was von WSUS 3.0 unterstützt wird, auch von Konfigurations-Manager 2007 unterstützt.