Problem med säkerhetsuppdatering MS13-036 från Microsoft

Uppdaterad information 2013-04-23!

Microsoft har nu släppt ytterligare en version av MS13-036, där KB2823324 ersätts med KB2840149 som innehåller en uppdatering för NTFS.sys.

Microsofts rekommendation för kunder med KB2823324 installerad är att först avinstallera denna innan KB2840149 appliceras.

Har ni några frågor eller tycker det är oklart, kontakta då info [snabel-a] onevinn [punkt] se

Uppdaterad information 2013-04-19!

Microsoft har nu släppt en startbar ISO-fil som kan hjälpa de som fått problem efter att man installerat KB2823324. ISO-filen används för att göra en startbar DVD eller USB-enhet som sedan kan hjälpa till att starta upp systemet, avinstallera KB2823324 och sedan återställa systemet.

ISO-filen kan laddas ner här: http://www.microsoft.com/en-us/download/details.aspx?id=38435

Microsoft har upptäckt problem med KB2823324 som ingår i säkerhetsbulletinen MS13-036 som släpptes i tisdags kväll. Man undersöker nu detta problem där klienter ej kan startas om eller applikationer inte startar efter att man installerat KB2823324.

Fel som EventID 55 eller  Stop Error 0xc000021a  är tecken på problemet.

Microsoft rekommendation är att avinstallera denna uppdatering tills dess att Microsoft åtgärdat detta problem. Eventuell kan en “System Restore” behövas för att åtgärda problemet.

Info från Microsoft hittar ni här!

Har du några frågor eller behöver hjälp, kontakta då info [snabel-a] onevinn [punkt] se

MBAM 2.0 släppt

Under pågående MMS i Las Vegas annonserade Microsoft att man nu släpper MBAM 2.0 (Microsoft Bitlocker Administration and Monitoring) som en del i MDOP 2013 for Software Assurance!

MBAM är ett verktyg som kan användas centralt för att mangera Bitlocker och Bitlocker To Go. Till exempel kan det användas för utrullning och hantering av nycklar, men också rapportering och övervakning.

Några av de nya funktionerna är:

  • Self-service portal där användaren själv kan hantera några av de vanligaste ärendena utan att kontakta Service Desk
  • Integration av MBAM’s hantering av “Compliance” och rapportmöjligheter i befintlig System Center Configuration Manager (2007 och 2012) struktur
  • Support för hantering av Bitlocker på Windows 8 och Windows To Go. Dessutom nyttjas de nya WinPE fördelarna för att minska tiden det tar att kryptera en disk där “Used Disk Space Only Encryption” nyttjas. Man kan också skydda en Windows 8 OS-disk med lösenord
  • Förbättring av “Compliance”-rapporter, där man kan sätta ett minimi-tröskelvärde för att på ett bättre sätt se vilka datorer som ej är “Compliance”
  • Man har förbättrat skalbarheten och prestandan i MBAM. Detta gör att man inte behöver lika mycket infrastruktur än innan
  • Om en dator lämnas i tillståndet “Protection Suspended”, så kommer den per automatik återuppta skyddet datorn efter omstart
  • Så länge TPM är påslaget i BIOS kan MBAM ta ägandeskap över TMP-chipet

Om du är intresserad av att läsa mer om Bitlocker kan du läsa min kollega Christian Malms blogg-post här!

Tycker du MBAM verkar krångligt eller har fler frågor kring det? Hör då av dig till info [snabel-a] onevinn [punkt] se

 

 

Onevinn talar på MMS och Best of MMS

 

Onevinn’s Jörgen Nilsson har Jörgen Nilssonblivit inbjuden av Microsoft att delta på MMS 2013 som går av stapeln nu 8 april till 12 april på Mandalay Bay i Las Vegas. Dels för att stå med Microsoft under mässan, dels för att hålla en session som är en exam prep för 70-243. Sessionen blev så populär att den snabbt fullbokades så den skall nu hållas två gånger! Vi skall försöka rapportera från MMS!

Senare i vår, närmare bestämt 16 maj, körs det populära eventet Best of MMS på Sergel Filmstaden. På detta event håller han två sessioner, dels en session om Windows Intune, dels en om User Centric Management.

Best of MMS är en fantastik chans för de som inte har möjlighet att åka till MMS att genom Sveriges experter på området ändå ta del av nyheterna! Registrering sker här! Vi syns där!

Behöver du lite helglektyr?

Då kan vi tipsa om några av Onevinns medarbetares privata bloggar!

Anders Olsson driver IT-säkerhetsguiden! Här bloggar Anders om erfarenheter inom Microsofts säkerhetslösningar.

Tom Aafloen driver två bloggar, en på svenska som handlar om Nyheter, tips och idéer med fokus på Säkerhet och Windows, och en på engelska som behandlar tips tricks och information om Microsofts säkerhetslösningar.

Jörgen Nilsson

Den sista bloggen, ccmexec.com, drivs av Jörgen Nilsson och handlar om System Center och Windows klient.

Trevlig läsning!

 

 

 

Nya vinnarskallar

Onevinn kan stolt presentera två nya vinnarskallar i teamet. Joakim Högström och Mikael Matiasson!

Joakim kommer utöka vår trupp i Malmö och kommer närmast från Crayon:

Jag gör fjärråtkomst enkelt för användaren och säkert för företaget!

 Fast sedan många år tillbaka med ett  brinnande intresse för fjärråtkomstlösningar har gett mig en lång erfarenhet av rådgivning, design, implementation och anpassning av såväl web-baserade som VPN-baserade lösningar. Jag har sedan tidigare några års bakgrund i en ITIL-strukturerad supportorganisation och kombinationen av dessa erfarenheter är hjärtat i min drivkraft. Jag älskar utmaningen i att öka användarupplevelsen och samtidigt öka och automatisera säkerheten.

Min fokus ligger idag helt på produkterna Microsoft Forefront UAG, TMG, DirectAccess och kompletterande säkerhetstjänster som två-faktorsautentisering med engångskoder och ActiveSync-filtrering från Pointsharp.

 Utanför arbetet gör jag av med all min tid på familj och vänner. Försöker också hålla nån typ av form och spelar gärna tennis eller squash, men njuter helst av gott sällskap och kanske en god whisky.

Mikael kommer förstärka vårt identitetsområde och han kommer närmast från Advania:

Jag jobbar främst med identitetshantering och då med fokus på Forefront Identity Manager.

Jag har en gedigen erfarenhet med många års erfarenhet från dels stora identitets och access hanterings projekt, miljöer med stor volym av användare/system och med stor geografisk spridning samt mindre lösningar där specifik funktionalitet såsom SSO, password reset efterfrågats.  Fokus ligger idag på Forefront Identity Manager från Microsoft, jag har även erfarenhet av andra leverantörers produkter inom identitetshantering.

När jag inte automatiserar konto/behörighets administration är jag en riktig whisky nörd, samlar och letar efter den perfekta whiskyn, hoppas jag inte hittar den. Vad skall man då göra …… 

Slainte Mhor.

Service Pack 3 för UAG – ytterligare information

Ni kanske har läst denna post angående funktioner i UAG och deras eventuella framtid. Nu är detta inget att oroa sig för, funktionerna kommer inte att försvinna, utan är fullt ut supporterade även med Service Pack 3. Se i stället artikeln som rekommendationer över vad Microsoft anser att man skall kunna använda för funktioner om de skulle tas bort i en framtid.

Mer info om Service Pack 3 kan du läsa här eller här!

Eller varför inte kontakta oss? info [snabel-a] onevinn [punkt] se

Service Pack 3 för UAG

Anders Olsson och Jörgen Nilsson är just nu på MVP summit och kan rapportera att Microsoft idag lanserat Service Pack 3 för Forefront UAG. Med detta tillkommer stöd för bland annat:

  • Windows 8 klienter med Internet Explorer 10, även via DirectAccess
  • RDP 8.0 (som vi skrivit om tidigare)
  • Publicering av Exchange 2013
  • Publicering av Sharepoint 2013

Vill du veta mer så har Anders bloggat om detta!

Du kan också höra av dig till info [snabel-a] onevinn [punkt] se

Jobba hemma-dagen

Jobba hemma-dagen

Den 6:e februari är det dags igen för Jobba hemma-dagen, Microsofts initiativ för att uppmuntra distansarbete. De anser att synen på arbete är lite förlegad och det viktigaste är inte var man befinner sig utan vad man faktiskt gör. Genom att få folk att jobba hemifrån kommer man att se att det faktiskt går, eller åtminstonde inse vad som saknas för att kunna göra det utan problem framöver.

Har ni möjlighet att jobba på distans på eran arbetsplats? Når du allt du behöver utan allt för mycket krångel? Om inte, hör av er till oss på Onevinn så kan vi visa hur du enkelt kan vara produktiv på ett säkert sätt var du än befinner dig.

Vi på Onevinn tänker jobba hemifrån den 6 februari. Mycket av vårt dagliga jobb som vi gör för våra kunder gör vi redan idag på distans, så var vi sitter spelar oftast ingen roll. Om en ny kund ínte har en befintlig säker fjärraccesslösning brukar det vara det första vi hjälper dem med att sätta upp.

Tack vare teknik som DirectAccess, VPN, NAP, TMG, UAG, ADFS, RDP, PKI, RMS, Domain Isolation, BitLocker etc går det att jobba på distans på ett säkert sätt. Hör av dig du vill översätta dessa förkortningar till verksamhetsnytta eller prata med en befintlig kund till oss som redan kör detta idag.

Det är andra gången som Microsoft kör detta. Här finns mer info:
http://www.microsoft.com/sverige/dna/jobba-hemma-dagen/

Internet Explorer Out-of Band patch – uppdaterad info 2013-01-14

Uppdaterad information 2013-01-14

Microsoft har nu släppt en patch.

Enligt rykten kommer Microsoft släppa en s.k. Out-of Band patch den 14 januari för Internet Explorer. Påverkade versioner är:

  • Internet Explorer 6
  • Internet Explorer 7
  • Internet Explorer 8

Vanligtvis släpper Microsoft sina säkerhetspatchar andra tisdagen i månaden, men när man anser att sårbarheten(a) som patchen åtgärdar är så pass kritisk(a), släpper man dessa patchar utanför den vanliga cykeln.

Om du har några frågor eller funderingar, hör av dig till info[snabel-a]onevinn[punkt]se

Ny uppdatering till Forefront TMG finns nu tillgänglig

Igår släpptes Rollup 3 till Forefront Threat Management Gateway (TMG) Service Pack 2. Denna uppdatering innehåller en del korrigeringar. Några av dem är:

  • Instabilitet om du använder Enhanced NAT
  • Problem med web farms som slutar svara
  • Viss utgående PPTP VPN från en intern klient bakom TMG brandväggen misslyckas

Mer information om denna uppdatering kan du läsa på Anders Olsson blogg

Har du några frågor, hör av dig till info[snabel-a]onevinn[punkt]se så kan Anders eller någon annan på Onevinn hjälpa dig och ditt företag!