Learn the basics of Microsoft PowerShell with this new Microsoft Virtual Academy course
Kirk Stark, Senior Technical Writer for Microsoft and a PowerShell and SharePoint guru, has recorded the Introduction to Microsoft PowerShell with SharePoint Server Microsoft Virtual Academy course.
This course takes you through the basics of PowerShell, such as understanding cmdlets, pipelining, and parameter sets. It concludes with demonstrating these concepts within the SharePoint Server Management Shell.
If you or a colleague needs a quick way to ramp up on PowerShell, take a close look at this new course.
Windows Server 2008 サポート終了前 ! 失敗しない Windows Server 2016 への移行
本コースでは、Windows Server 2008 のサポート終了に伴う、Windows Server 2016 への移行について、その手順や注意点をシナリオベースで紹介します。また、移行先として、クラウドプラットフォームである Microsoft Azure を選択した場合の移行手順や注意点についても解説します。
ITPro のための Microsoft Azure 仮想マシン 基礎 (Azure Resource Manager 編)
Azure Resource Manager(ARM)デプロイ モデルの Azure 仮想マシン、ディスク(ストレージ)、仮想ネットワークの基本的な作成と構成、および Azure 仮想マシンのバックアップについて解説します。また、Azure 仮想マシンのシステムをご提案できるように、Azure 仮想マシン環境の課金についても、ご紹介します。
ITPro のための Microsoft Azure 仮想マシン・仮想ネットワーク 応用
本コースでは、IT 管理者向けに Microsoft Azure 仮想マシンと仮想ネットワークに関する高度な利用を短時間で紹介します。主に「ITPro のための Microsoft Azure 仮想マシン 基礎」でカバーしていない新しい機能やサービスを取り扱います。
Windows 7 EOS と移行 ~Windows 10 の事前検証、導入方法、運用管理~
Windows 10 への導入にあたり、事前の検証および注意点、導入の方法、導入後の運用管理について解説します。
MCP 70-740 受験対策セミナー ~Installation, Storage, and Compute with Windows Server 2016~ (2017 年 8 月)
MCP 70-698 受験対策セミナー ~Installing and Configuring Windows 10~ (2017 年 9 月)
MCP 70-741 受験対策セミナー ~Networking with Windows Server 2016~ (2017 年 9 月)
MCP 試験 70-741&「Networking with Windows Server 2016」の出題範囲に含まれる Windows Server 2016 のネットワーク 機能を解説し、ポイントとなる問題の解法をご確認いただきます。
なお、このコースは Windows Server 2016 のネットワーク 機能を 1 から学習するのではなく、試験対策に特化したカリキュラムとなります。
Windows Server 2016 のネットワークの基本知識の習得には「MSU 20741 Networking with Windows Server 2016」のコースをご受講されることをお勧めします。
MCP 70-742 受験対策セミナー ~Identity with Windows Server 2016~ (2017 年 9 月)
MCP 試験 70-742&「Identity with Windows Server 2016」の出題範囲に含まれる Windows Server 2016 のID管理機能を解説し、ポイントとなる問題の解法をご確認いただきます。
なお、このコースは Windows Server 2016 のID管理機能を 1 から学習するのではなく、試験対策に特化したカリキュラムとなります。
Windows Server 2016 のID管理の基本知識の習得には「MSU 20742 「Identity with Windows Server 2016」のコースをご受講されることをお勧めします。
Azure で作る IoT システムの基礎から応用まで (2017 年 12 月)
Azure IoT サービスでは、各種センサー、デバイスからクラウドでデータを収集し、そられのストリーム データをリアルタイムに可視化したり、
本コースでは、IoT ソリューションの構築に使用する主要な Azure IoTサービスを組み合わせたシステムの例をデモを交えて説明します。
Microsoft 365 Business の概要 (2017 年 11 月)
お客様の要望や問題点を挙げながら、Microsoft 365 Businessを業務でどのように活用していくかをご紹介します。
Microsoft 365 Business の導入 (2017 年 11 月)
Microsoft 365の製品概要および導入手順について解説します。
Windows 10 でコマンドプロンプト (usoclient.exe) が一瞬表示される
みなさま、こんにちは。WSUS サポート チームです。
今回は Windows 10 でログオン時にコマンド プロンプト画面が一瞬表示される事象についてご説明します。
Windows 10 にログオンした際に下記のようにコマンドプロンプトが画面が一瞬表示されたことはございませんでしょうか。この事象は [Schedule Retry Scan] というタスクが動作することにより表示されています。
※ コマンド プロンプト画面が表示されることによる動作影響はございません。
※ 本事象は Windows 10 バージョン 1709 では発生しないことを弊社環境で確認しております。
- 発生原因について
- 発生頻度について
- 対処方法について
1. 発生原因について
前述したとおり [Schedule Retry Scan] というタスクが実行されることにより発生します。
ただし、 [Schedule Retry Scan] というタスクについては既定で存在するタスクではなく、自動更新による検出処理を実行している [Schedule Scan] というタスクがネットワーク等の問題により失敗した場合に登録されます。
[Microsoft] - [Windows] - [UpdateOrchestrator]
2. 発生頻度について
[Schedule Retry Scan] タスクはログオンのタイミングで実行されるため、この事象もログオンのタイミングで発生します。
3. 対処方法について
3-1) [Schedule Scan] が失敗しないように対応する
既定で 22 時間間隔で実行される自動更新の検出処理が失敗することにより本事象が発生しますので、Winhttp プロキシ設定等を適切に構成し、失敗する原因を取り除きます。
Winhttp プロキシ設定につきましては、このブログを参照してください。
3-2) 自動更新を止める
本事象が発生するとの報告では、WSUS や Windows Update に接続できないネットワーク構成となっており、本来 Windows Update を実行する想定ではない環境にて多く報告されております。
そのような場合には、バックグランドで動作する自動更新を無効化することで [Schedule Scan] による検出処理を実行しないように対応することも可能です。
・[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [自動更新を構成する] を "無効" に設定します。
なお、既に [Schedule Retry Scan] タスクが一旦登録されてしまった環境では、上記の設定を行っても [Schedule Retry Scan] タスクを削除しないと [Schedule Retry Scan] タスクが動作し、事象が発生してしまうためご注意ください。
Manipulating webparts using PowerShell
Hello All,
One of my customers is making some changes to there Sites and part of that is to set the owner in a Contact Details webpart, since it is for several site we went and figured out the PowerShell. The customer changes the title from 'Contact Details' to 'Site Owner'.
I wrote this without Error Checking as this was provided simply as an example, so I would suggest you add that yourself.
Add-PSSnapin Microsoft.SharePoint.PowerShell
$WebAppURL = "http://sp2013app01"
$SiteUrl = "http://sp2013app01/sites/gremlins"
$PageName = "default.aspx"
$WebPartTitle = "Site Owner"
$SiteOwnerLogin = "weaveradministrator"
$Page = (Get-SPSite $SiteUrl).RootWeb.GetFile($PageName)
$WebPartMgr = $Page.GetLimitedWebPartManager([System.Web.UI.WebControls.WebParts.PersonalizationScope]::Shared)
$WebPart = $WebPartMgr.WebParts | where{$_.Title -eq $WebPartTitle}
$webPart.ContactLoginName = $SiteOwnerLogin
The key to this is the line.
$WebPartMgr = $Page.GetLimitedWebPartManager([System.Web.UI.WebControls.WebParts.PersonalizationScope]::Shared)
Afterwards we are able to retrieve all the webparts and manipulate the property 'ContactLoginName' which is not obvious as the GUI shows Contact and there is a property named Contact as well.
Finally we run the method SaveChanges to complete everything.
WLAN: Neue Sicherheitsstandards im kommenden WPA3
Offenbar als Reaktion auf die im vergangenen Herbst publizierte KRACK-Lücke in WLANs mit WPA2-Verschlüsselung hat die Hersteller-Vereinigung Wi-Fi Alliance den Standard WPA3 angekündigt, der die Sicherheit von Funknetzwerken deutlich erhöhen soll. WPA3 soll noch im Lauf dieses Jahres in einer endgültigen Version veröffentlicht werden. Viele Details, insbesondere zur Kompatibilität mit dem Vorgänger-Standard, sind noch unbekannt, einige wichtige Punkte kann man den Ankündigungen jedoch bereits entnehmen.
Die KRACK-Lücke stellt vor allem für Benutzer von offenen Funknetzen an öffentlichen Hotspots eine Bedrohung ihrer Datensicherheit dar. Der Entwurf für WPA3 reagiert darauf mit einer individuellen Verschlüsselung für jede Verbindung zwischen einem Endgerät und dem Access Point. Auf diese Weise sollen auch solche Verbindungen geschützt werden, die nicht per HTTPS oder eine andere Technik verschlüsselt sind und nicht über ein VPN laufen.
Hilfe bei schwachen Passwörtern
Zusätzlichen Schutz soll es auch für Anwender geben, die lediglich ein kurzes oder unsicheres Passwort definiert haben. Das soll durch den Einsatz von Simultaneous Authentication of Equals (SAE) erreicht werden, eine Methode, die lediglich ein Passwort für die Authentifizierung voraussetzt und dennoch Brute-Force- und Wörterbuch-Attacken ins Leere laufen lässt. Sie eignet sich zudem für die Sicherung des Datenverkehrs in Mesh-Netzwerken, eine Funktion, die in den vergangenen Monaten von den Herstellern in immer mehr Router integriert wurde.
Gleichzeitig sollen auch der allgemeine Grad der Sicherheit erhöht und die Daten auf Basis der Empfehlungen der US Commercial National Security Algorithm Suite mit 192 Bit verschlüsselt werden. Damit entspricht die Wi-Fi Alliance den Wünschen von Unternehmen und Regierungsstellen, die ihre Kommunikation mit maximaler Sicherheit schützen wollen.
Des weiteren hat die Wi-Fi Alliance eine Vereinfachung der WLAN-Konfiguration für Geräte ohne grafische Bedienoberfläche angekündigt. Das zielt vor allem auf den wachsenden Markt der per WLAN vernetzten IoT-Geräte, lässt aber auch auf eine verbesserte und sicherere WPS-Funktionalität hoffen.
Funktion gegen Raubkopierer sorgt für Sicherheitsloch
Das ICS CERT (Industrial Control Systems Cyber Emergency Response Team) des Security-Anbieters Kaspersky Labs hat einen Bericht über mehrere Sicherheitslücken in der weit verbreiteten Lizenzmanagement-Lösung SafeNet Sentinel von Gemalto vorgelegt. Betroffen ist in erster Linie die Hardware-Variante Sentinel HASP HL. Sie besteht aus einem Token in Form eines USB-Sticks sowie auf Software-Seite aus einem Treiber, einer Web-Anwendung sowie einigen weiteren Komponenten. Die Lösung wird vor allem in Unternehmen eingesetzt, die auf diese Weise sicherstellen, dass bei ihnen keine nicht lizenzierte Software zum Einsatz kommt.
Die Funktionsweise ist wie folgt: Der Administrator steckt den Token in einen USB-Port des Client-Rechners, auf dem die lizenzpflichtige Software installiert ist. Windows lädt daraufhin einen Treiber von der Website des Herstellers herunter, um den Token einzubinden. Für Computer ohne Internet-Anschluss gibt es auch die Möglichkeit, den Treiber in die jeweilige Anwendung zu integrieren. Die Software erkennt den Token und die darauf gespeicherten Lizenzinformationen und wird dadurch freigeschaltet.
Auch in der Folge muss jedes Mal zunächst der Stick eingesteckt werden, damit der Anwender das Programm starten kann. Der Treiber hingegen verbleibt dauerhaft auf dem System. Gleichzeitig wird auch ein Dienst mit dem Dateinamen hasplms.exe heruntergeladen und installiert. Bei diesem Dienst jedoch fanden die Experten von Kaspersky gleich mehrere Sicherheitslücken.
Heimliches Loch in der Firewall
Am gravierendsten war, dass hasplms.exe unbemerkt von Anwender den Port 1047 zu der Liste der Ausnahmen in der Windows-Firewall hinzufügte und in der Folge eingehende Netzwerk-Verbindungen über diesen Port erlaubte. Bei der Kommunikation mit dem Gemalto-Server kam entweder HTTP oder ein proprietäres, binäres Protokoll zum Einsatz. Auf diesem Weg konnte der Anwender unter anderem Language Packs herunterladen, die sich bei der Untersuchung durch Kaspersky als anfällig für Buffer Overflows erwiesen.
Insgesamt fanden die Analysten 14 verschiedene Sicherheitslücken in der Lizenzmanagement-Lösung, darunter eine offenbar undokumentierte Funktion, über die es möglich war, mit System-Berechtigungen einen versteckten Fernzugriff auf den Computer einzurichten.
Kaspersky meldete die Sicherheitslücken im Juni 2017 an Gemalto. Die Firma stellte ihren Anwendern daraufhin im Juli 2017 ein Treiberupdate zur Verfügung. Es trägt die Versionsnummer 7.6 und sollte sofort installiert werden.
Acelerar la transformación digital con el lanzamiento 2018 de Dynamics 365 y Business Application Platform
Por: James Phillips, Vicepresidente Corporativo del Grupo de Aplicaciones de Negocio de Microsoft
Quiero anunciarles el lanzamiento 2018 para Microsoft Business Applications. Liberamos una ola de innovación a través de toda la línea de producto con cientos de nuevas capacidades y características en tres áreas centrales: aplicaciones de nuevos negocios; nuevas capacidades inteligentes infundidas en todo lo largo; y nuevas capacidades transformacionales de plataforma de aplicación.
En mis charlas con los líderes de negocio para aprender qué los lleva a Dynamics 365, la respuesta casi siempre es la misma: quieren transformarse de manera digital y creen que Microsoft tiene una capacidad única de ayudarles a tener éxito en este camino. Microsoft es el único proveedor de una familia de aplicaciones de negocios moderna, unificada e infundida con inteligencia, que abarca toda la amplitud de los procesos de negocios – a través de mercadotecnia, ventas, servicio, operaciones, finanzas, talento y comercio; todo impulsado por una analítica de negocios y una plataforma de aplicación, construida sobre un modelo común de datos, sobre Azure, nuestra nube pública de escala global, conectada a Office 365 y a la red más grande de profesionales, LinkedIn.
Es esta colección de capacidades integradas que abarcan la Nube de Microsoft que carga a Dynamics 365, para crear lo que creemos es una plataforma sinigual para la transformación digital
Guía prescriptiva para la transformación digital
El crecimiento futuro a través de todas las industrias, y los modelos de organización y de negocio de estas, serán dirigidos en gran parte a través de la aplicación de tecnologías digitales para involucrar a los clientes de manera más inteligente, reimaginar productos y servicios, transformar operaciones e impulsar a los empleados.
Al centro de esta oportunidad se encuentran los datos: de los clientes que visitan nuestros sitios web, comentan en los medios sociales de nuestras marcas, visitan nuestras tiendas y utilizan nuestros productos; de nuestros productos y servicios que cada vez están más “conectados” y brindan información de valor directa sobre su uso y salud; y de nuestra gente que se colabora y comunica con herramientas modernas de productividad como Office 365 y de quien mantiene sus perfiles, habilidades y conexiones de negocios en LinkedIn.
Estos datos de los clientes, productos y gente están alimentados de inteligencia para experiencias transformadas con energía, con aquellas experiencias que brindan aún más datos para refinar aún más las interacciones. A esto lo llamamos circuito digital de retroalimentación.
Avanzar a los negocios con innovación tecnológica a través de aplicaciones y plataforma
Dynamics 365 está construido alrededor de estos datos e inteligencia – para desbloquear esta poderosa información de valor y eficiencias para las organizaciones de todo el mundo. Nuestro lanzamiento 2018 representa innovación continua que es el resultado de ese enfoque.
Aplicaciones de procesos de negocios
Continua nuestra entrega de nuevas capacidades y características en Dynamics 365 para clientes y socios de todos tamaños, y para cualquier grado de complejidad de negocios.
Microsoft Dynamics 365 for Marketing está disponible a nivel general como parte de este lanzamiento. Esta es una nueva aplicación de automatización de mercadotecnia para empresas que requieren más que mercadotecnia vía email básica al frente de un ciclo de ventas para convertir a los clientes en relaciones. Visiten la página de producto para conocer más sobre cómo los mercadólogos pueden aprovechar esta nueva solución.
Para simplificar aún más nuestras ofertas en Dynamics 365 e incrementar la facilidad de selección, en esta ocasión presentamos Microsoft Dynamics 365 for Sales Professional, una nueva y optimizada versión de nuestra aplicación Sales con capacidades centrales de Sales Force Automation (automatización de la fuerza de ventas). Desde gestión de oportunidades a planeación de ventas y gestión de desempeño, la solución optimiza los procesos de ventas y la productividad. Más detalles pueden ser encontrados en la página de producto.
Inteligencia infundida a todo lo largo
En Microsoft hemos invertido miles de millones de dólares en las últimas dos décadas para investigación de IA de vanguardia. Estas inversiones se encuentran infundidas a todo lo largo de Dynamics 365 y ahora están disponibles para este nuevo lanzamiento. Por ejemplo, en Dynamics 365 for Sales, las nuevas capacidades integradas de inteligencia incluyen: Asistente de relación – que ayuda a los vendedores a ver alertas y recordatorios para mover hacia adelante las relaciones; captura automática con Outlook – que ayuda a los vendedores a ahorrar tiempo a través de analizar el email para encontrar mensajes relevantes para cuentas específicas y luego rastrear Dynamics 365 for Sales con solo un clic; y gestión de email – que entrega información de valor a partir de los emails con clientes, para que los vendedores puedan priorizar a los contactos más receptivos.
También anunciamos aplicaciones de Microsoft Power BI Insights, que entrega información de valor fuera de la caja que está adaptada a escenarios específicos de negocios - a través de mercadotecnia, ventas, servicio, operaciones, finanzas y talento. Esta información es generada a través de la aplicación de inteligencia avanzada a un subconjunto de datos únicos de Microsoft. También, los clientes pueden incorporar datos adicionales de manera sencilla a partir de un rango de fuentes de terceros para mejorar la relevancia y la precisión. Las aplicaciones de Power BI Insights pueden ser personalizadas en Power BI y después adaptadas a través de la aplicación de todo el poder de los servicios de datos de Azure.
Power BI for Sales Insights y Power BI for Service Insights estarán disponibles en versión previa muy pronto. Power BI for Sales Insights incluirá una experiencia integrada para Dynamics 365 for Sales, que permite a los clientes aprovechar: Analítica de relación – que ofrece una sencilla calificación del estado de la relación, calculada a partir de grandes cantidades de datos que representan transacciones, sentimiento de los clientes, emails y contenido intercambiado, además de frecuencia y nivel de interacciones con el cliente, todo reunido desde Dynamics 365, email, y redes sociales; y calificación predictiva de oportunidad – para predecir qué pasará en el futuro para ayudar a superar la cuota de adquisiciones al priorizar los esfuerzos sobre oportunidades de calidad.
Nuevas capacidades en Application Platform
Tal como los negocios se mantienen en evolución, ninguna aplicación que atiende de manera exitosa las cambiantes necesidades de un negocio estará completa al cien por ciento. Ahí es donde entra en acción Business Application Platform – una base para extender, personalizar y construir nuevas aplicaciones a través de y sobre Dynamics 365 y Office 365 con PowerApps, Microsoft Flow y Power BI.
Con este lanzamiento, anunciamos una actualización significativa a Common Data Service for Apps que se envía con PowerApps y que habilitará un amplio conjunto de capacidades para modelar sofisticadas soluciones de negocios. Al combinar estas nuevas capacidades con PowerApps el enfoque de desarrollo de aplicaciones de alta productividad de uso sencillo, desbloquea nuevo potencial para los clientes para permitirles personalizar las aplicaciones existentes a través de Dynamics 365 y Office 365, y construir nuevas de manera rápida.
También anunciamos una nueva capacidad en Power BI – Common Data Service for Analytics. Integrar y analizar datos aislados a través de aplicaciones de negocios y servicios puede ser desafiante. Common Data Service for Analytics ayudará a reducir esta complejidad con la adición de un esquema extensible de aplicación de negocios construido sobre el modelo común de datos. Las organizaciones podrán integrar datos de múltiples fuentes e impulsar a los usuarios con acceso a analítica de negocios a través de todos los datos que son relevantes para ellos.
La nueva oferta AdvantEdge Analytics de CUNA Mutual Group es un poderoso ejemplo de cómo Power BI y Dynamics 365 ayudarán a los socios de Microsoft a entregar innovación en la nube específica para la industria sobre Common Data Model. Estamos emocionados porque CUNA Mutual Group sea el primer socio de Microsoft en crear extensiones específicas de la industria para Common Data Model, a través de la combinación de su experiencia extensiva en servicios financieros con la experiencia de Microsoft en aplicaciones de negocios y analítica. Ahora, CUNA Mutual anuncia sus planes de desarrollar una plataforma de datos de siguiente generación que extenderá el Common Data Model de Microsoft para cumplir las necesidades de la industria de las instituciones financieras. Los conectores estándar poblarán el modelo de datos de las aplicaciones de línea de negocios utilizados por las instituciones financieras, y los usuarios de AdvantEdge Analytics obtendrán profunda información de valor dentro de su negocio a través de Power BI y la capacidad de traducir esta información en acciones a través de Dynamics 365. Es algo emocionante ver a los socios movilizarse y extender a Common Data Model.
Install SQL Server Books Online – Offline
Many of my customers run production environments which have never, and will never, be able to connect directly to the internet. They still have the desire to install Books Online (BOL) into those environments though, which leads up to this blog post - how do we do that?
SQL 2012 & SQL 2014
For SQL Server 2012 and SQL Server 2014, the BOL content can be downloaded directly from:
SQL 2012 BOL here: http://www.microsoft.com/en-us/download/details.aspx?id=347
SQL 2014 BOL here: https://www.microsoft.com/en-us/download/details.aspx?id=42557
These downloads will give you a .EXE file which can then be extracted. Once extracted, you will see a "Product Documentation" folder (so for example, the SQL 2012 folder is called "SQLServer2012Documentation_December2012_EN") containing a top level installation file called "HelpContentSetup.msha". Then, go into SSMS, into the Help Viewer, go into "Add and Remove Content", then change the "Installation Source" to Disk, and navigate to the appropriate folder and specifically the file "HelpContentSetup.msha". You will then see the following:
The Product Documentation can then be installed in the usual manner... Just click "Add" and "Update".
SQL 2016 & SQL 2017
For SQL Server 2016 and SQL Server 2017, the BOL content cannot currently be downloaded directly in a self extracting ZIP from the internet. I am investigating if there are plans to release in a similar format to the SQL 2012 and SQL 2014 content, and will update the blog accordingly.
So... for SQL 2016 & SQL 2017, how do we get the BOL content onto a production machine without internet connectivity?
It is admittedly a little more involved, but we need a non-production machine which can connect to the internet and download the BOL content to the non-production machine first. Then we copy the BOL folder structure from the non-production machine to the production machine - Et. Voila.
So... step by step:
- On the non-production machine, launch SSMS (I used 17.6 in my test - the only caution I would offer is to ensure the version of the Help Viewer are the same). Go into the "Add and Remove Content" tab, and select the Installation Source as "Online" (See "1").
- Select the BOL content you would like to have (personally, I'd select everything here!) by "Add"ing, and then clicking "Update" (See "2") in the bottom right corner.
- The BOL content will then download into the location specified in the "Local Store Path" (See "3"), for me this is "C:Program Files (x86)Microsoft SQL Server140ToolsBinnManagementStudioExtensionsApplication"
Now we need to copy the content from this location over to the Production machine, and install it in the same location for the Production Machine's Help Viewer to be able to see it. To do this:
- If we look in the "Local Store Path", we should be able to see:
- These three folders are the ones we need to copy over to the Production Machine, and install into the exact same folder structure.
- Once copied, launching the Help Viewer should immediately show BOL as being available.
Final Note:
If the installed BOL content shows unrendered HTML tags rather than the expected nicely formatted HTML documentation, it is likely that we need to turn off the IE Enhanced Security in Server Manager.
Got Power BI? aka.ms/Azure/PowerBI
Cinco maneras en que la nube ayuda a las ciudades a volverse más sustentables
Las ciudades en todo el mundo ya han comenzado a operar de una manera más sustentable gracias a la tecnología en la nube. Con información de valor precisa en tiempo real, y capacidades sofisticadas de análisis, las soluciones innovadoras respaldadas por Azure Cloud Services han comenzado a dirigir mejoras continuas y ahorros en costos. Estos enfoques inteligentes hacia los retos ambientales permiten que las agencias gubernamentales brinden servicios más proactivos, responsivos y enfocados en los clientes, con cinco beneficios principales:
- Reducción de desperdicios en recursos y operaciones
En Los Ángeles, California, la Oficina de Sanidad (LASAN) ha implementado una solución móvil basada en la nube, llamada SANSTAR, para mejorar las operaciones de eliminación de residuos. La solución combina información geográfica a través de los sistemas de mapeo, rastreo, así como las capacidades de dashboarding, con las comunicaciones de campo en tiempo real, lo cual permite que los equipos respondan a nuevas solicitudes y solucionen problemas de manera más rápida. Gracias a los datos de predicción para planear rutas y proveer información actualizada, SANSTAR ya ha comenzado a dirigir de una manera más eficiente la recolección de residuos, lo cual reduce el tiempo extra invertido por parte de los conductores al momento de limpiar las calles.
- Automatización y adaptación en el momento
Cientos de municipios en los Estados Unidos han combinado los sistemas de drenaje que llevan aguas residuales y pluviales a través de la misma tubería. Para proteger las vías fluviales de fugas por parte de las tuberías, el Departamento de Agua de Filadelfia (PWD) en Filadelfia, Pennsylvania, ha instalado un monitoreo inteligente de agua y tecnología de gestión basado en la nube de Azure.
El sistema del PWD combina datos de pronóstico con control automatizado de almacenamiento y liberación de las aguas pluviales. La solución predictiva permite que los encargados de las obras públicas puedan monitorear la salud de los sistemas de drenaje, predecir posibles fallas y actuar de acuerdo con los patrones establecidos. En los últimos cinco años, los ríos locales han almacenado 1.5 mil millones de galones de agua contaminada.
- Mayor eficiencia y contabilidad
El Departamento de Obras Públicas de Lake County en Illinois ha liberado una solución en la nube para monitorear el consumo de agua y promover su conservación. El sistema avanzado de medición basado en la nube, toma de manera automática las lecturas de medición de agua por parte de los clientes, y comunica los resultados al departamento a través de una red inalámbrica.
La solución basada en la nube ha optimizado las operaciones, ahorrado dinero y demostrado una gran responsabilidad. Al eliminar las lecturas de mediciones en las instalaciones y reducir las visitas técnicas, se ha logrado ahorrar un estimado de US$250 mil al año mientras a la vez que se preserva un recurso natural esencial.
Para mejorar las comunicaciones y servicios con los clientes, el sistema SANSTAR de LASAN monitorea de manera continua y actualiza los requerimientos de los servicios de campo para asegurar que la información esté al día y sea viable. Los centros de atención están mejor equipados para responder a llamadas y proveer información actualizada sobre el estatus de un comprobante, establecer confianza con sus clientes y mejorar los servicios generales.
- Mayor calidad en los servicios ciudadanos
Lake County ha preparado un portal web que le da a los clientes un rol más activo en la conservación del agua al permitirles monitorear y controlar su uso. También pueden recibir alertas de texto cuando el nivel de consumo es mayor a lo usual o constante o cuando se ha detectado una posible fuga. Al motivar a los clientes, el condado ha aumentado el nivel de conciencia, ahorra dinero y preserva un precioso recurso.
- Seguridad en los datos de operación y del cliente
La plataforma en la nube de Azure ha sido aprobada por el Federal Risk y Authorization Management Program, un factor crítico para las agencias gubernamentales. Los nuevos sistemas en LASAN, Lake County y PWD involucran el manejo de datos sensibles potenciales, ya sea información de clientes u operaciones de servicios. Ya que estos sistemas funcionan en Azure, tanto las agencias municipales como sus clientes ya pueden descansar con la seguridad de que son gestionados con el mayor nivel de protección y confiabilidad.
Pueden aprender más sobre la manera en la que Microsoft ha logrado impulsar a las ciudades para que sean más sustentables, prósperas e inclusivas en Microsoft CityNext.
General Data Protection Regulation: GDPR
¿Esta su organización lista para GDPR? ¡Descúbralo hoy!
Tome ventaja de las características que ofrecen los diversos servicios de Microsoft para prepararse para la Regulación de Protección General de Datos (GDPR).
Evalúe la postura de privacidad de su organización, descubra los riesgos y actúe, y aproveche la orientación de los expertos sobre GDPR. Utilice nuestra herramienta gratuita de evaluación en línea para impulsar a su organización hacia el cumplimiento de GDPR: GDPR readiness assesment
Descubra como puede tomar control, administrar el compliance y evitar riesgos con Microsoft 365, descargue y comparta con sus clientes nuestro white paper: Accelerate your GDPR Compliance Journey with MS365.
Conozca lo último sobre la regulación de GDPR, la cual entrará en vigor el 25 de Mayo del presente año, le compartimos los siguientes recursos de apoyo:
- Get the lastest on GDPR Compliance (on-demand session)
- Microsoft on -Trust, Privacy and the GDPR (on-demand session)
- Accelerate GDPR compliance with Microsoft Cloud (e-book)
- Microsoft Partner Network: GDPR detailed assets (playcards, material de ventas, marketing y más)
GDPR: Partners are ready to help!
Vianey Hernández M.|vianeyh@microsoft.com|latampts@microsoft.com
Building the Microsoft 365 Cloud Vision and Business Case
This is the 2nd post in my "Cloud Adoption Journey – Blog Series"
In this post, we will go deeper on Phase 1 - Building the Vision and Business Case.
Key areas of consideration include:
- Creating the vision
- Assessing the financial costs and benefits
- The changing role of IT
- Driving the business forward
Creating the Vision
The start of any successful project is having executive sponsorship and a clear vision and roadmap that includes determining how we will measure success. Some common approaches and resources include:
- In my role at the Microsoft Technology Center, we often deliver Strategy Briefings and Architecture Design Sessions to help customers envision the "art of the possible" through a series of targeted presentations, demonstrations, whiteboard sessions, and discussions that map back to the customer's industry, challenges, and unique needs. We then work with customers to prioritize their rollout schedule and develop an actionable plan for moving forward.
- The Microsoft FastTrack Center has produced a set of resources to help customers further refine, document, and communicate their vision.
- Customers often like to hear from other customers and see examples of how others have succeeded and lessons they have learned along the way. We often facilitate customer conversations through a variety of forums and channels to help customers connect. Many of these stories have been documented and published.
Assessing the Financial Costs and Benefits
A key consideration is often determining what the costs and benefits will be of moving to the cloud.
- Microsoft worked with Forrester to assess the potential Total Economic Impact of moving to Office 365.
- The Value Discovery Workshop and Customer Immersion Experience resources help provide a more customized view for a customer and considerations related to their industry and key personas.
- Key questions at this phase include thinking about:
- Possible vendor rationalization and tool/platform consolidation by moving to the cloud. Can we eliminate/replace some of these other point solutions to lower our overall total cost of ownership, simplify management, and improve the overall user experience?
- Avoidance of purchasing additional software/services that may be planned but not yet implemented. Are these new capabilities already included in the targeted platform?
- Ongoing maintenance and support costs and deferral including hardware, software, patching, updates, upgrades, etc.
- Resource needs for migration, training, and ongoing support.
The Changing Role of IT
Moving from managing on premises servers and infrastructure represents both a challenge and an opportunity for many IT organizations. As we move some of the "plumbing" to the cloud (e.g. servers, storage, patching, ensuring high availability, backups, etc.) this offers an opportunity to reskill and reallocate our often scarce IT resources to other potentially higher value/impact areas that can drive the business forward and add differentiated value to our business.
For example, services such as email and file storage have become a commodity. While the services themselves are important, they do not differentiate companies. My next blog post in this series will focus on how we can help customers migrate these critical functions to the cloud as this is often a common "lift and shift" type scenario that many customers start with for their initial move into the cloud.
IT organizations need to understand their role in supporting and managing a cloud service. As capabilities such as Office 365 Groups unite multiple backend services, we need to think about how we govern them and who is responsible for them within the organization.
Some key resources to help IT with their planning and education include:
- The Microsoft Ignite conference had many sessions led by Microsoft customers, partners, and employees that touched on may of these topics to help with planning before, during, and after the migration. These sessions were recorded and are available on demand for all to access.
- Microsoft Virtual Academy includes a variety of online training sessions targeted at various roles in IT.
- LinkedIn Learning offers additional training for Office 365 administrators and IT professionals.
- Microsoft Hands-on labs provides the ability to gain hands on experience in a self-paced lab environment.
- In addition to the targeted per customer engagements at the MTC noted above, we also run a number of hands on workshops for customers and partners to attend. Many of those are regularly updated and listed here across the MTC locations in the United States.
- Change management in an "evergreen" cloud environment is very different than managing updates to on-premises servers. While there are a number of resources to help in this area, the Office 365 public roadmap is a key site to leverage.
- Connect with your peers online via the Microsoft Tech Community and in person at Office 365 user groups and community events like SharePoint Saturday.
Driving the Business Forward
This is one of the main reasons why many organizations are embracing the cloud - how can IT and the cloud be an enabler for the business? How can we do more than just move things "as is" from on premises to the cloud? Don't get me wrong, moving email and files to the cloud is important and solves many challenges for the business and IT (e.g. storage limits/quotas, improving sharing internally and externally) but the move to the cloud offers us many opportunities to question how we have been doing things for years and look for ways to improve and enhance things.
I look at the move to the cloud as a once in a decade type event. It's like moving from your first apartment/condo/house to your next living space as your personal and family needs change. Does your business still operate the same way now as it did 5 or 10 years ago? Probably not. Use this as an opportunity to find new ways to engage the business and eliminate their need to often work around IT - also commonly referred to as "shadow IT". As you move into your new house, don't just bring along all of your legacy baggage (e.g. the stuff in your garage, attic, or closet that you haven't touched in years). You're moving to a new location with the ability to put a fresh coat of paint on the walls and new opportunities to do things differently - building upon what you have already learned along the way.
The reality is that most business users do not wake up in the morning thinking about how to use a specific IT product or feature better. They think about performing their business function better whether that is in sales, marketing, operations, finance, etc.
While the Office 365 learning center has traditional product centric training and learning resources, I encourage you to not just start there. Yes, people may want to know how to use the new version of an Office product or some of the new capabilities in SharePoint Online. However, let's use this as an opportunity to think about changing how we work and see if there is a better way of doing things. It could be simple things like using a "modern attachment" to send a link to a document stored in OneDrive for Business versus a sending a copy of the document to support co-authoring and versioning. That's a great starting point. Let's think bigger.
The Microsoft 365 Productivity Library is one of my favorite resources to leverage with customers to help look at use case, persona, and scenario based resources with the ability to filter by a particular role/function or industry. For example, if I'm a person in finance, how do I better leverage these capabilities to help me work with my team to prepare for our earnings release? If I'm in sales, how do I work with others on my account team to respond to a customer request for proposal?
The Office 365 adoption content pack enables you to get deep insight into which services are being leveraged and view usage by department and user. This is very helpful for identifying who your early adopters and champions are in the business as well as knowing which areas to focus more on driving more awareness, training, and adoption. Use this information to identify your early successes. Share your internal case studies and wins to build and maintain momentum with the business as you introduce new capabilities.
Moving Forward
Next month's post in this series will go deeper into how to get started with phase 2: enabling the core plumbing and supporting infrastructure to leverage Office 365. Future posts will go beyond that into opportunities to leverage new services and capabilities to transform how your employees work together internally as well as with your customers, suppliers, and other external parties.
Drive consistency with Azure Stack and CSP
Robert Kuehfus, Cloud Solutions Architect, One Commercial Partner (OCP)
To best show the process of deployment, this blog will guide you through a sample tenant created through the Cloud Solution Provider (CSP) program to connect a Microsoft Azure Stack deployment (ASDK) to an Azure Subscription. In this scenario, I'm playing the role as a Microsoft Partner with CSP and have a need for a hybrid cloud for one of my customers. In this case my customer would like to do development on-premise and run production in the public cloud. I will be showing several screenshots to help walk you through the process.
To get started, I need to have my CSP customer created with a few services. In the Microsoft Partner Center portal, let's create a new customer and make sure they have Azure Active Directory Basic and an Azure Subscription. In my case, I called the customer OCP Az Stack MSP, and anAzure Subscription called Microsoft Azure Stack Sub.
Note: If you plan to follow along, head over to our Quickstart for evaluating Azure Stack and use the Azure Active Directory and Azure Subscription from above when deploying Azure Stack.
Once your deployment is complete you can verify that you are properly connected by logging into the Azure Stack Administration Portal with your Azure AD credential from above. From here, I verified by looking at the top right once I opened the Administration portal that the directory information was correct after the install.
After I deployed the Azure Stack Development Kit (ASDK), I connected the Azure Subscription created in the tenant (created in CSP) to Azure Stack to pull down Marketplace items by running the following PowerShell.
Add-AzureRmAccount -EnvironmentName "AzureCloud"
Register-AzureRmResourceProvider -ProviderNamespace Microsoft.AzureStack
Import-Module C:AzureStack-Tools-masterRegistrationRegisterWithAzure.psm1
$AzureContext = Get-AzureRmContext
$CloudAdminCred = Get-Credential -UserName AZURESTACKCloudAdmin -Message "Enter the cloud domain credentials to access the privileged endpoint"
Set-AzsRegistration `
-CloudAdminCredential $CloudAdminCred `
-PrivilegedEndpoint AzS-ERCS01 `
-BillingModel Development
Once the script complete, if you sign in to your Azure subscription from the Azure Portal you should see an Azure Stack resource type “Microsoft.AzureStack/registrations” in the “All resources” view. Also, check out the Activity log and you will find some interesting events initiated by the Azure Bridge.
From Azure Stack Administration Portal, I was able to pull down images and extensions from the Marketplace.
Now that I have the Azure Stack environment properly configured to my Tenant and initial default subscription, it is time to create some offerings. As a CSP, I want to make sure these offerings are linked to their own subscription in Azure Stack to easily track billing and consumption (quotas). In this scenario, my developers for the eStore product need to work in both Azure Stack and Azure.
Back on the Microsoft Partner Portal, I created my users in my customers tenant and assigned them an Azure Active Directory Basic license.
I then logged into my Azure portal, went to Azure Active Directory and created a group and assigned users (more on this later).
Now, let's log into Azure Stack Administration Portal and create some offerings, plans and a subscription for the eStore development team.
- Create a new plan called "Standard_IaaS" and select Microsoft.Compute, Microsoft.Network and Microsoft.Storage.
- I want to make sure I set some boundaries around how much capacity my development team can use, so I set quotas for Storage, Network and Compute (example below). For each resource type I set a quota.
3. Once the quotas are setup, I created the plan “Standard IaaS” and selected my three services and quotas.
4. Next, I created a second plan called "Standard_IaaS_x2_Addon" for my development team to add additional capacity (if needed). In this case, I reused the same quotas I created above
Now that I have two plans for my development team to use, let’s create an offer for the deployment team so they can use these plans in their own subscription. Under Offers, I created a new one called Offer_IaaS and I also made sure to select the standard-iaas base plan. Although my screen shot below does not show it, I did select my standard-iaas-x2-addon plan for the Add-on plans.
Once created, you may notice we do not have a User Subscription assigned to this Offer. So let’s create that next.
Under User Subscription in the Azure Stack Administration Portal, let’s create a new User Subscription and call it eStore Development. I will also configure the User (which will be the owner), the directory tenant and select the Offer I created previously.
I’m not sure if you noticed (how could you miss it), but when we were in the Offer, there was a warning about it being private. Let's go back and switch that to Public so that our eStore developers can use it.
One other thing, we need to configure access to our Azure Stack for our eStore developers by going to the Default Provider Subscription and configuring the correct level of access. In this example, I'm going to grant them Contributor across the board.
Now if I log into the Azure Stack Portal with one of my eStore developer accounts I do indeed have a subscription available to me, but it initially does not have the Add-On plan.
But I can easily add the Standard_IaaS_x2_Addon to my subscription from the “Add plan” button.
Before I start deploying VMs, I want to make sure I have registered the providers for my Subscription so head over to the Resource providers and make sure you have them registered.
Now let's deploy our first VM in our new Azure Stack User Subscription which is associated up to our tenant created in CSP.
And there we have it!
Hopefully this gets you thinking about the possibilities around using Azure, Azure Stack and CSP. One of the next scenarios I plan to test is using the new Remote Desktop Modern Infrastructure (RDMI) with Azure Stack to keep critical workloads on-premise, but move some of the overhead and access to Azure.
Applications and Infrastructure Technical Community
Support-Release: (CONNECTORS): Release of Generic Connectors v1.1.830.0
We are happy to announce the release of the MIM 2016 SP1 generic connectors version 1.1.830.
- Release Notes: https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnectsync-connector-version-history - Bit delayed , Should be updated by this evening. See release notes below
- Download : https://www.microsoft.com/en-us/download/details.aspx?id=51495
As a note the download is replicating through the ether and pages could be cached ctrl+f5 may be needed
Fixed issues:
- Resolved ConnectorsLog System.Diagnostics.EventLogInternal.InternalWriteEvent (Message: A device attached to the system is not functioning)
- In this release of connectors you will need to update binding redirect from to in miiserver.exe.config
- Generic Web Services:
- Resolved Valid JSON response could not be saved in configuration tool
- Generic SQL:
- Export always generates only update query for the operation of deleting. Added to generate a delete query
- The SQL query which gets objects for the operation of Delta Import, if ‘Delta Strategy’ is ‘Change Tracking’ was fixed. In this implementation known limitation: Delta Import with ‘Change Tracking’ mode does not track changes in multi-valued attributes
- Added possibility to generate a delete query for case, when it is necessary to delete the last value of multivalued attribute and this row does not contain any other data except value which it is necessary to delete.
- System.ArgumentException handling when implemented OUTPUT parameters by SP
- Incorrect query to make the operation of export into field which has varbinary(max) type
- Issue with parameterList variable was initialized twice (in the functions ExportAttributes and GetQueryForMultiValue)
creating a file windows 10 can’t delete
Microsoft has a LONG history when it comes to Windows. I am getting familiar with GitHub and will publish my nifty little utility that will write files that Windows 7, 8 and 10 can't delete. The files can have an extension or no extension. Because the files use reserved names, they can't be renamed, accessed or deleted using standard tools like the command prompt, powershell or Windows Explorer.
2018년 3월 마이크로소프트 보안 업데이트 발표
마이크로소프트 보안 업데이트 발표
이 알림은 2018년 3월 14일 수요일(한국시각)에 발표된 새로운 보안 업데이트에 대한 개요를 제공하기 위한 것입니다. Microsoft는 Microsoft 제품의 보안 취약성을 해결하기 위해 매월 보안 업데이트를 발표합니다.
보안 업데이트 개요
Microsoft는 2018년 3월 14일 수요일(한국시각)에 다음과 같은 Microsoft 제품에 영향을 미치는 새로운 보안 업데이트를 발표했습니다.
제품군 | 최대 심각도 | 최대 영향 | 연관된 KB 문서 및/또는 지원 웹 페이지 |
Windows 10 및 Windows Server 2016(Microsoft Edge 포함) | 긴급(Edge에 대한 일부 CVE) | 원격 코드 실행 | Windows 10 1709: 4088776, Windows 10 1703: 4088782, Windows 10 1607: 4088787, Windows 10 RTM: 4088786, Windows Server 2016: 4088787. |
Windows 8.1 및 Windows Server 2012 R2 | 중요 | 원격 코드 실행 | Windows 8.1 및 Windows Server 2012 R2 월별 롤업: 4088876.
Windows 8.1 및 Windows Server 2012 R2 보안 전용: 4088879. |
Windows Server 2012 | 중요 | 원격 코드 실행 | Windows Server 2012 월별 롤업: 4088877.
Windows Server 2012 보안 전용: 4088880. |
Windows RT 8.1 | 중요 | 원격 코드 실행 | Windows RT 8.1: 4088876.
참고 Windows RT 8.1용 업데이트는 Windows 업데이트를 통해서만 제공됩니다. |
Windows 7 및 Windows Server 2008 R2 | 중요 | 원격 코드 실행 | Windows 7 및 Windows Server 2008 R2 월별 롤업: 4088875.
Windows 7 및 Windows Server 2008 R2 보안 전용: 4088878. |
Windows Server 2008 | 중요 | 원격 코드 실행 | Windows Server 2008용 업데이트는 누적 업데이트 또는 롤업으로 제공되지 않습니다. 다음 문서에서는 Windows Server 2008 버전을 참조합니다.
4056564, 4073011, 4087398, 4088827, 4088933, 4089175, 4089229, 4089344, 4089453. |
Internet Explorer | 긴급 | 원격 코드 실행 | Internet Explorer 9 IE 누적: 4089187, Internet Explorer 10 월별 롤업: 4088877, Internet Explorer 10 IE 누적: 4089187, Internet Explorer 11 월별 롤업: 4088875 및 4088876, Internet Explorer 11 IE 누적: 4089187, Internet Explorer 11 보안 업데이트: 4088776, 4088779, 4088782, 4088786, 4088787. |
Microsoft Office 관련 소프트웨어 | 중요 | 원격 코드 실행 | 각 월별 보안 업데이트 릴리스의 Microsoft Office와 관련된 KB 문서의 번호는 CVE 번호 및 영향받는 구성 요소의 번호에 따라 다릅니다. 이번 달에는 Office 업데이트와 관련된 KB 문서의 수가 20개를 초과하며, 너무 많은 관계로 여기에서는 나열을 생략했습니다. 자세한 문서 정보는 보안 업데이트 가이드의 내용을 살펴보세요. |
SharePoint Enterprise Server 및 Project Server | 중요 | 권한 상승 | Microsoft SharePoint Server: 4011688, 4011705, 4018293, 4018298, 4018304. Microsoft Project Server 2013: 4018305. |
Microsoft Exchange Server | 중요 | 권한 상승 | Microsoft Exchange Server: 4073392 및 4073537. |
.NET Core 및 ASP.NET Core | 중요 | 권한 상승 | .NET Core: https://github.com/dotnet/core/.
ASP.NET Core: https://github.com/aspnet/Announcements/issues/. |
ChakraCore | 긴급 | 원격 코드 실행 | ChakraCore는 Chakra의 핵심이며, Microsoft Edge, 그리고 HTML/CSS/JS로 작성된 Windows 응용 프로그램을 구동하는 고성능 JavaScript 엔진입니다. 자세한 정보는 https://github.com/Microsoft/ChakraCore/wiki. |
Adobe Flash Player | 긴급 | 원격 코드 실행 | Adobe Flash Player KB 문서: 4088785.
Adobe Flash Player 공지: ADV180006. |
보안 취약성 개요
아래 요약 정보에는 이번 발표에서 해결된 취약성의 수가 제품/구성 요소 및 영향별로 분류되어 나와 있습니다.
취약성 세부 정보(1) | RCE | EOP | ID | SFB | DOS | SPF | 공개적으로 보고됨 | 알려진 악용 사례 | 최대 CVSS |
Windows 10 1709 | 2 | 7 | 15 | 2 | 1 | 0 | 0 | 0 | 7.4 |
Windows 10 1703 | 2 | 7 | 15 | 2 | 1 | 0 | 0 | 0 | 7.4 |
Windows 10 1607 및 Server 2016 | 2 | 8 | 15 | 2 | 1 | 0 | 0 | 0 | 7.4 |
Windows 10 RTM | 2 | 5 | 14 | 2 | 1 | 0 | 0 | 0 | 7.4 |
Windows 8.1 및 Server 2012 R2 | 2 | 4 | 14 | 0 | 1 | 0 | 0 | 0 | 7.4 |
Windows Server 2012 | 2 | 4 | 14 | 0 | 1 | 0 | 0 | 0 | 7.4 |
Windows 7 및 Server 2008 R2 | 2 | 5 | 14 | 0 | 1 | 0 | 0 | 0 | 7.4 |
Windows Server 2008 | 2 | 4 | 14 | 0 | 1 | 0 | 0 | 0 | 7.4 |
Internet Explorer | 2 | 1 | 4 | 0 | 0 | 0 | 0 | 0 | 7.5 |
Microsoft Edge | 11 | 0 | 5 | 0 | 0 | 0 | 0 | 0 | 4.3 |
Office | 2 | 9 | 1 | 1 | 0 | 0 | 0 | 0 | 해당 없음(2) |
SharePoint Enterprise Server
및 Project Server |
1 | 13 | 1 | 0 | 0 | 0 | 0 | 0 | 해당 없음(2) |
Exchange Server | 0 | 1 | 2 | 0 | 0 | 0 | 1 | 0 | 해당 없음(2) |
.NET Core 및 ASP.NET Core | 0 | 1 | 0 | 0 | 2 | 0 | 1 | 0 | 해당 없음(2) |
RCE = 원격 코드 실행 | EOP = 권한 상승 | ID = 정보 유출 SFB = 보안 기능 우회 | DOS = 서비스 거부 | SPF = 스푸핑 |
(1) 구성 요소가 중첩된 취약성은 표에서 두 번 이상 나타날 수 있습니다.
(2) 발표 시점에는 Windows, Internet Explorer 및 Microsoft Edge에 대한 CVE 점수만 확인할 수 있었습니다.
보안 업데이트 가이드
보안 업데이트 가이드는 Microsoft에서 권장하는 보안 업데이트 정보 리소스입니다. 보기를 사용자 지정하고 영향받는 소프트웨어 스프레드시트를 만들 수 있으며 RESTful API를 통해 데이터를 다운로드할 수도 있습니다. 참고로 이제 기존 보안 공지 웹 페이지 대신 보안 업데이트 가이드가 공식 제공될 예정입니다.
보안 업데이트 가이드 포털: https://aka.ms/securityupdateguide
보안 업데이트 가이드 FAQ(질문과 대답) 웹 페이지: https://technet.microsoft.com/ko-kr/security/mt791750
보안 업데이트 API 자습서 웹 페이지
보안 업데이트 API 데모 비디오 시리즈가 Microsoft 지원 YouTube 채널에 게시되었습니다. 이 시리즈에서는 API에 액세스하는 방법과 API를 사용하여 보안 업데이트 데이터를 검색하는 방법을 소개합니다. 유용하게 활용해 보세요.
보안 업데이트 API 자습서 웹 페이지: https://sugapitutorial.azurewebsites.net/.
취약성 세부 정보
아래에는 이번 발표에 포함된 일부 보안 취약성에 대한 요약 정보가 나와 있습니다. 이러한 특정 취약성은 다음과 같은 하나 이상의 이유로 인해 보안 업데이트 발표에 포함된 더 많은 취약성 집합 중에서 선별한 것입니다. 즉, 1) Microsoft에서 해당 취약성에 대한 질문을 접수했기 때문이거나, 2) 해당 취약성이 업계 언론의 주목을 받았을 수 있기 때문이거나, 3) 해당 취약성이 발표에 포함된 다른 취약성보다 영향력이 클 가능성이 높기 때문입니다. Microsoft는 발표에 포함된 취약성 가운데 일부에 대해서만 요약 정보를 공개하므로 이 요약에 나와 있지 않은 정보를 확인하려면 보안 업데이트 가이드의 내용을 검토해야 합니다.
CVE-2018-0886(영문) | CredSSP 원격 코드 실행 취약성 |
요약 | CredSSP(자격 증명 보안 지원 공급자) 프로토콜에 원격 코드 실행 취약성이 존재합니다. 이 취약성 악용에 성공한 공격자는 사용자 자격 증명을 릴레이하고 이를 사용하여 대상 시스템에서 코드를 실행할 수 있습니다.
CredSSP는 다른 응용 프로그램에 대한 인증 요청을 처리하는 인증 공급자입니다. 인증을 위해 CredSSP를 사용하는 모든 응용 프로그램은 이 유형의 공격에 취약할 수 있습니다. 이 보안 업데이트는 인증 프로세스 중 CredSSP(자격 증명 보안 지원 공급자) 프로토콜이 요청의 유효성을 검사하는 방식을 수정하여 취약성을 해결합니다. 이 취약성으로부터 완전히 보호받으려면 사용자가 시스템에서 그룹 정책 설정을 사용하도록 설정하고 원격 데스크톱 클라이언트를 업데이트해야 합니다. 그룹 정책 설정은 연결 문제를 방지하기 위해 기본적으로 사용하지 않도록 설정되어 있습니다. 보안 업데이트 가이드에서는 사용자가 문서화된 지침에 따라 보호 기능을 사용하도록 설정할 것을 권장하고 있습니다. |
공격 벡터 | 예를 들어 공격자가 원격 데스크톱 프로토콜에 대해 이 취약성을 악용하는 방식은 다음과 같습니다. 공격자는 이 취약성을 악용하기 위해 특수 제작된 응용 프로그램을 실행하고 원격 데스크톱 프로토콜 세션에 대해 가로채기(man-in-the-middle) 공격을 수행합니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. |
완화 요소 | 이 취약성에 대한 완화 요소를 확인하지 못했습니다. |
해결 방법 | 이 취약성에 대한 해결 방법을 확인하지 못했습니다. |
영향받는 소프트웨어 | 지원되는 모든 버전의 Windows |
영향 | 원격 코드 실행 |
심각도 | 중요 |
공개적으로 보고되는지 여부 | 아니요 |
알려진 악용 사례인지 여부 | 아니요 |
최신 소프트웨어 릴리스에 대한 악용 가능성 평가: | 2 - 악용 가능성 낮음 |
이전 소프트웨어 릴리스에 대한 악용 가능성 평가: | 2 - 악용 가능성 낮음 |
추가 정보 | https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0886 |
CVE-2018-0872(영문) | Chakra 스크립팅 엔진 메모리 손상 취약성 |
요약 | Chakra 스크립팅 엔진이 Microsoft Edge에서 메모리의 개체를 처리하는 방식에 원격 코드 실행 취약성이 존재합니다. 이 취약성으로 인해 메모리가 손상되고 공격자가 현재 사용자의 컨텍스트에서 임의 코드를 실행할 수 있습니다.
이 취약성 악용에 성공한 공격자는 현재 사용자와 동일한 권한을 얻을 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우, 이 취약성 악용에 성공한 공격자는 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. 이 보안 업데이트는 Chakra 스크립팅 엔진이 메모리의 개체를 처리하는 방식을 수정하여 취약성을 해결합니다. |
공격 벡터 | 웹 기반 공격 시나리오에서 공격자는 Microsoft Edge를 통해 이 취약성을 악용하도록 설계하여 특수 제작된 웹 사이트를 호스팅한 다음 사용자가 이 웹 사이트를 보도록 유도할 수 있습니다. 공격자는 사용자가 제공한 콘텐츠 또는 광고를 허용하거나 호스트하는 웹 사이트와 공격에 노출된 웹 사이트를 이용할 수도 있습니다. 이러한 웹 사이트에 이 취약성을 악용하는 특수 제작된 콘텐츠가 포함될 수 있습니다. |
완화 요소 | 공격자는 강제로 사용자가 웹 사이트를 방문하도록 할 수 없습니다. 대신 공격자는 일반적으로 전자 메일 또는 인스턴트 메시지에서 유인물을 이용하여 사용자가 이 링크를 클릭하도록 유도해야 합니다.
시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. |
해결 방법 | 이 취약성에 대한 해결 방법을 확인하지 못했습니다. |
영향받는 소프트웨어 | Windows 10 및 Windows Server 2016의 Chakra Core 및 Edge |
영향 | 원격 코드 실행 |
심각도 | 긴급 |
공개적으로 보고되는지 여부 | 아니요 |
알려진 악용 사례인지 여부 | 아니요 |
최신 소프트웨어 릴리스에 대한 악용 가능성 평가: | 1 - 악용 가능성 높음 |
이전 소프트웨어 릴리스에 대한 악용 가능성 평가: | 4 - 영향을 받지 않음 |
추가 정보 | https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0872 |
CVE-2018-0922(영문) | Microsoft Office 메모리 손상 취약성 |
요약 | Microsoft Office 소프트웨어가 메모리의 개체를 제대로 처리하지 못하는 경우 Office 소프트웨어에 원격 코드 실행 취약성이 존재합니다. 이러한 취약성 악용에 성공한 공격자는 현재 사용자의 컨텍스트에서 임의의 코드를 실행할 수 있습니다. 현재 사용자가 관리자 권한으로 로그온한 경우 공격자가 영향받는 시스템을 제어할 수 있습니다. 이렇게 되면 공격자가 프로그램을 설치하거나, 데이터를 보거나 변경하거나 삭제하거나, 모든 사용자 권한이 있는 새 계정을 만들 수 있습니다. 시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다.
이 취약성을 악용하려면 사용자가 특수 제작된 파일을 영향받는 Microsoft Office 소프트웨어 버전에서 열어야 합니다. 이 보안 업데이트는 Office가 메모리의 개체를 처리하는 방식을 수정하여 취약성을 해결합니다. |
공격 벡터 | 전자 메일 공격 시나리오에서 공격자는 특수 제작된 파일을 사용자에게 보내고 사용자가 이 파일을 열도록 유도하는 방식으로 이 취약성을 악용할 수 있습니다.
웹 기반 공격 시나리오에서 공격자는 이 취약성을 악용하도록 설계하여 특수 제작된 파일이 포함된 웹 사이트를 호스팅할 수 있습니다(또는 사용자가 제공한 콘텐츠를 허용하거나 호스팅하는 공격에 노출된 웹 사이트 이용). 미리 보기 창은 이 취약성에 대한 공격 벡터가 아닙니다. |
완화 요소 | 공격자는 강제로 사용자가 웹 사이트를 방문하도록 할 수 없습니다. 대신 공격자는 일반적으로 전자 메일 또는 인스턴트 메시지에서 유인물을 이용하여 사용자가 링크를 클릭하도록 유도한 다음 특수 제작된 파일을 열도록 유도해야 합니다.
시스템에 대한 사용자 권한이 적게 구성된 계정의 사용자는 관리자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. |
해결 방법 | 이 취약성에 대한 해결 방법을 확인하지 못했습니다. |
영향받는 소프트웨어 | Microsoft Office 2010, Office 호환 기능 팩, Office Online Server 2016, Office Web Apps 2010, Office Web Apps 2013, Office Word Viewer, SharePoint Enterprise Server 2013, SharePoint Server 2010, Word 2007, Word 2010, Word 2013, Word 2013 RT. |
영향 | 원격 코드 실행 |
심각도 | 중요 |
공개적으로 보고되는지 여부 | 아니요 |
알려진 악용 사례인지 여부 | 아니요 |
최신 소프트웨어 릴리스에 대한 악용 가능성 평가: | 4 - 영향을 받지 않음 |
이전 소프트웨어 릴리스에 대한 악용 가능성 평가: | 2 - 악용 가능성 낮음 |
추가 정보 | https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0922 |
CVE-2018-0909(영문) | Microsoft SharePoint 권한 상승 취약성 |
요약 | SharePoint Server가 영향받는 Microsoft SharePoint Server에 대한 특수 제작된 웹 요청을 제대로 삭제하지 못하는 경우 권한 상승 취약성이 존재합니다. 이 보안 업데이트는 SharePoint Server에서 웹 요청을 제대로 삭제하도록 하여 취약성을 해결합니다. |
공격 벡터 | 인증된 공격자는 영향받는 SharePoint 서버로 특수 제작된 요청을 보내 이 취약성을 악용할 수 있습니다.
이 취약성 악용에 성공한 공격자는 영향받는 시스템에서 교차 사이트 스크립팅 공격을 수행하고 현재 사용자의 보안 컨텍스트에서 스크립트를 실행할 수 있습니다. 이러한 공격을 통해 공격자는 읽도록 허가되지 않은 콘텐츠를 읽고, 희생자의 ID를 사용해서 희생자 대신 SharePoint 사이트에서 사용 권한 변경 및 콘텐츠 삭제와 같은 작업을 수행하고, 희생자의 브라우저에 악성 콘텐츠를 삽입할 수 있습니다. |
완화 요소 | 이 취약성에 대한 완화 요소를 확인하지 못했습니다. |
해결 방법 | 이 취약성에 대한 해결 방법을 확인하지 못했습니다. |
영향받는 소프트웨어 | Microsoft SharePoint Enterprise Server 2016 및 Microsoft Project Server 2013 |
영향 | 권한 상승 |
심각도 | 중요 |
공개적으로 보고되는지 여부 | 아니요 |
알려진 악용 사례인지 여부 | 아니요 |
최신 소프트웨어 릴리스에 대한 악용 가능성 평가: | 2 - 악용 가능성 낮음 |
이전 소프트웨어 릴리스에 대한 악용 가능성 평가: | 2 - 악용 가능성 낮음 |
추가 정보 | https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0909 |
CVE-2018-0940(영문) | Microsoft Exchange 권한 상승 취약성 |
요약 | Microsoft Exchange OWA(Outlook Web App)가 사용자에게 제공된 링크를 제대로 삭제하지 못하는 경우에 권한 상승 취약성이 존재합니다. 이 취약성 악용에 성공한 공격자는 OWA 인터페이스를 모조 로그인 페이지로 재정의하여 사용자가 중요한 정보를 유출하도록 속이려 할 수 있습니다.
이 보안 업데이트는 Microsoft Exchange가 전자 메일 본문 내에 제공된 링크를 다시 쓰는 방식을 수정하여 취약성을 해결합니다. |
공격 벡터 | 이 취약성을 악용하기 위해 공격자는 악성 링크가 포함된 특수 제작된 전자 메일 메시지를 사용자에게 보낼 수 있습니다. 이 취약성에 노출되려면 사용자가 악성 링크를 클릭해야 합니다. |
완화 요소 | 이 취약성에 대한 완화 요소를 확인하지 못했습니다. |
해결 방법 | 이 취약성에 대한 해결 방법을 확인하지 못했습니다. |
영향받는 소프트웨어 | Microsoft Exchange Server 2010, Exchange Server 2013, Exchange Server 2016 |
영향 | 권한 상승 |
심각도 | 중요 |
공개적으로 보고되는지 여부 | 예 |
알려진 악용 사례인지 여부 | 아니요 |
최신 소프트웨어 릴리스에 대한 악용 가능성 평가: | 3 - 악용 불가능 |
이전 소프트웨어 릴리스에 대한 악용 가능성 평가: | 3 - 악용 불가능 |
추가 정보 | https://portal.msrc.microsoft.com/ko-kr/security-guidance/advisory/CVE-2018-0940 |
정보의 일관성에 대하여
Microsoft는 정적(본 전자 메일) 및 동적(웹 기반) 콘텐츠에서 정확한 정보를 제공하기 위해 최선을 다하고 있습니다. 웹에 게시되는 Microsoft의 보안 콘텐츠는 최신 정보를 반영하기 위해 자주 업데이트됩니다. 이로 인해 본 알림의 정보와 Microsoft에서 게시한 웹 기반 보안 콘텐츠의 정보 간에 불일치 사항이 발생하는 경우 Microsoft에서 게시한 웹 기반 보안 콘텐츠의 정보가 더 신뢰할 수 있는 정보입니다