顯示具有 Windows 標籤的文章。 顯示所有文章
顯示具有 Windows 標籤的文章。 顯示所有文章

Cybersecurity insiders:Windows Server 2012 / 2012 R2 生命週期結束 – 以下是如何保護您的舊伺服器

隨著科技不斷進步,作業系統的生命週期也愈來愈短。文章指出微軟將在2024年終止對Windows Server 2012和2012 R2的支援,意味著這些作業系統將不再獲得安全性更新和技術支援。這無疑為仍在使用這些舊版作業系統的組織帶來巨大挑戰。

文章首先說明,不少組織由於各種原因無法順利升級至最新作業系統版本,例如舊系統與關鍵業務應用程式的相依性、遷移的高昂成本等。數據顯示,約有5%的組織會繼續使用支援已終止的作業系統。這不僅增加了系統的風險曝露度,也因為專業人才的匱乏而難以獲得適當的維護和管理。

文章接著深入探討了使用過期系統所面臨的安全風險。截至2024年3月,Windows Server 2012/2012 R2已有400多個可利用的漏洞,且未來可能還會發現更多。由於沒有安全性補丁可供修補,這些漏洞很容易被駭客利用,威脅組織的核心業務流程。文章分享了Morphisec在2023年已觀察到40多種針對舊作業系統的攻擊模式。

面對這一挑戰,文章提出兩個解決方案:購買微軟提供的延長支援服務、或尋找一套能與Windows Server 2012相容的安全解決方案。不過,這兩個選項都存在一些缺陷。延長支援只是權宜之計,無法從根本上解決問題。而現代化的EDR或EPP解決方案則可能需要較高的系統資源,且需要架構支援才能發揮最佳效能,因此可能無法在舊版作業系統上順利運作。

最後,文章列出幾項建議供管理舊系統的IT人員參考,包括盡可能套用安全性更新、實施嚴格的存取控制、進行網路區隔,並採用像"自動移動目標檢測(AMTD)"等補救技術,在不依賴作業系統架構視野的情況下防止惡意程式執行。文章認為,透過最佳實踐和主動防禦,雖然無法徹底解決困境,但仍能減輕舊系統帶來的風險衝擊。

綜合而言,繼續使用過期作業系統無疑是一項重大安全隱患,組織必須審慎評估相關風險,並採取適當的補救措施,例如遷移至雲端或升級至最新作業系統版本。若短期內無法完成遷移,組織亦應參考文中建議,加強舊系統的安全防護。在不斷演進的網路威脅環境下,主動防禦是組織免於受駭的關鍵所在。

詳情請看:

Windows Server 2012 / 2012 R2 End of Life – Here’s How to Secure your Legacy Servers

微軟:提升技能:Windows Server 安全技巧

在管理 Windows Server 環境時,安全性是至關重要的考量之一。微軟近期發佈了一篇技能小貼士文章,專注於提高 Windows Server 安全性的技巧和最佳做法。

這篇文章提到了許多實用的建議,包括確保 Windows Server 作業系統和應用程式都是最新版本,並及時安裝最新的安全更新和補丁。此外,建議在 Windows Server 上啟用防火牆和適當的安全性設定,以最大程度地減少可能的攻擊面。

除了這些基本的安全性措施外,文章還強調了重要的安全性實踐,例如定期備份重要資料、實施強大的身份驗證措施以及監控和審核系統日誌以檢測任何異常活動。

這些技能小貼士提供了一個寶貴的資源,幫助 IT 專業人員和系統管理員提高對 Windows Server 安全性的認識,並採取適當的措施來保護其企業或組織的資產和數據免受潛在的威脅。透過執行這些安全性最佳做法,組織可以有效地降低遭受安全攻擊的風險,並確保其 Windows Server 環境的穩定性和安全性。

詳情請看:

Skilling snack: Windows Server security

Posted in  on 9月 15, 2025 by Kevin |  

微軟:確保 Windows Server 資產安全和優化的 4 個最佳實踐

微軟發佈了一篇確保 Windows Server 資產安全和優化的 4 個最佳實踐

  1. 留意更新通知並製定應用最新安全補丁的策略
  2. 無需額外費用即可獲得更深入的可見性和管理功能
  3. 檢查支持版本的結束並準備現代化
  4. 利用雲原生服務隨時隨地增強安全性和合規性

詳情請看:

4 best-practices to keep your Windows Server estate secure and optimized

Posted in ,  on 10月 20, 2023 by Kevin |  

Windows的安全開機流程

微軟說明了Windows 10/11的安全開機流程

微軟說明了Windows 10/11的安全開機流程,用來保護Windows來自rootkit的維護,微軟將rootkit分成下列四種:

  • Firmware rootkits:感染bios的rootkit
  • Bootkits:感染bootloader的rootkit
  • Kernel rootkits:感染系統核心的rootkit
  • Driver rootkits:感染驅動程式的rootkit
微軟分別對應四種rootkit的應對措施:
  • Secure Boot
  • Trusted Boot
  • Early Launch Anti-Malware (ELAM)
  • Measured Boot
詳請請看: 

用Powershell找出notebook的硬體序號

用Powershell找出notebook的硬體序號

由於微軟將停止開發wmic,將用powershell for wmi取代這個功能,所以也找了一下怎麼用powershell來找notebook的序號:

  • Get-WmiObject win32_bios | select Serialnumber

微軟的安全性合規性工具組

微軟的安全性合規性工具組

微軟的安全性合規性工具組是一個小工具,可以用來自動的比對微軟的基準值建議的差別,甚至可以用來比對組織的群組原則物件(GPO),包含以下的微軟產品: 

  • Windows 11安全性基準

    • Windows 11 版本 22H2
    • Windows 11 版本 21H2
  • Windows10 安全性基準

    • Windows 10 22H2 版
    • Windows 10 版本 21H2
    • Windows 10 版本 21H1
    • Windows 10 版本 20H2
    • Windows 10 版本 1809
    • Windows 10 (版本 1607)
    • Windows 10,版本 1507
  • WindowsServer 安全性基準

    • Windows Server 2022
    • Windows Server 2019
    • Windows Server 2016
    • Windows Server 2012 R2
  • Microsoft Office 安全性基準

    • Office 2016
    • 企業版 2206 Microsoft 365 Apps
  • Microsoft Edge 安全性基準

    • Edge 版本 98
  • 工具

    • 原則分析器
    • 本機群組原則物件 (LGPO)
    • 設定物件安全性
    • GPO 至原則規則
詳請請看: 
Posted in ,  on 12月 22, 2022 by Kevin |  

微軟PowerToy新功能File Locksmith,哪些項目正在使用此檔案?

微軟PowerToy新功能File Locksmith

微軟PowerToy新功能File Locksmith,可以查出"哪些項目正在使用此檔案?"

從檔案總管選取要查詢的檔案,按右鍵後點選"哪些項目正在使用此檔案?",就可以找出哪些程式在用這個檔案。

詳情請看:

File Locksmith utility

PowerToys

微軟的安全性基準指南

微軟的安全性基準指南

微軟提供了系統的安全性指南,包含了以下三種方法:

  1. 安全性合規性工具組 (SCT)

  2. 行動裝置管理 (MDM) 安全性基準

  3. Microsoft Intune中設定 MDM 安全性基準


詳請請看:


Posted in ,  on 12月 04, 2022 by Kevin |  

微軟建議監視的事件清單

微軟建議監視的事件清單

文章列出微軟建議應該監視的事件,高的事件重要性表示應該即時調查的事件。 中或低的事件重要性表示,只有在這些事件非預期發生或明顯超過預期發生數量時,才應該調查這些事件。

詳情請參考:
Posted in ,  on 12月 02, 2022 by Kevin |  

微軟的稽核原則建議

微軟的稽核原則建議

微軟建議從這個設定開始,用來協助偵測入侵,這些資料表包含Windows預設設定、基準建議,以及這些作業系統的更強建議。

文章建議了應該要監控事件類型:

  • 發生的可能性很高,表示未經授權的活動

  • 誤判數字低

  • 發生時應該會產生調查/鑒識回應

並包含兩種類型的事件:

  1. 即使發生單一事件,也會指出未經授權的活動

  2. 累積的事件高於預期和接受的基準


詳請請參考:

稽核原則建議


Posted in ,  on 11月 30, 2022 by Kevin |  

用wmic指令找notebook的硬體序號,型號

用wmic指令找notebook的硬體序號,型號 

打開windows的cmd,執行以下指令,就不用再把notebook翻過來了。

  • wmic bios get serialnumber
這一個指令也可以:
  • wmic csproduct get identifyingnumber
另外忘記了notebook的型號了嗎?wmic也能找:
  • wmic csproduct get version

Posted in ,  on 11月 14, 2022 by Kevin |  

Windows 10 版本 21H1 即將於 2022 年 12 月 13 日終止服務

最後倒數了,以下的版本將在12月13日終止服務了:

  • Windows 10 企業版,版本 21H1
  • Windows 10 企業版多重工作階段,版本 21H1
  • Windows 10 教育版,版本 21H1
  • Windows 10 IoT 企業版,版本 21H1
  • Windows 10 家用版,版本 21H1
  • Windows 10 專業版,版本 21H1
  • Windows 10 專業教育版,版本 21H1
  • Windows 10 工作站專業版,版本 21H1
詳情請看: 
Posted in  on 11月 10, 2022 by Kevin |  

下載Windows Server ISO,VHD資源

下載Windows Server ISO,VHD資源

需要測試Windows Server 2022,微軟就有提供給合法測試、學習Windows server 2022下載,

Windows Server 2022 ISO

填完一些基本資料後,還可以直接下載VHD,更方便使用,

評估 Windows Server 2022

分別還有,其他版本的Window server可以下載:

Windows Server 2019

Windows Server 2016

Posted in ,  on 10月 23, 2022 by Kevin |  

研究Windows的硬碟效能-使用效能監視器與WMI

研究Windows的硬碟效能-使用效能監視器與WMI

硬碟首先要注意的就是,每顆硬碟應該要獨立監控,並且確認監控的項目是實體硬碟或者是邏輯硬碟.
首先,我們先觀測硬碟在I/O執行時的延遲時間.
PhysicalDisk: Avg. Disk sec/Write
PhysicalDisk: Avg. Disk sec/Read
LogicalDisk: Avg. Disk sec/Write
LogicalDisk: Avg. Disk sec/Read
WMI也分為邏輯磁碟與實體硬碟:
Win32_PerfFormattedData_PerfDisk_LogicalDisk
Win32_PerfFormattedData_PerfDisk_PhysicalDisk
值分別為:
AvgDiskSecPerRead
AvgDiskSecPerWrite
在大多數的環境下,I/O的平均讀取執行的延遲時間大概可以分成下列的等級:

Windows的CPU監控-使用效能監視器與WMI

研究Windows的CPU使用量-使用效能監視器與WMI

第一步就是確認CPU的使用率,如果有多CPU,還可以針對每一個CPU監控.如果要看所有CPU的平均使用率,則需要使用_Total那一個數值.
 Processor:% Processor Time
WMI 在:
Win32_PerfRawData_PerfOS_Memory  
Win32_PerfFormattedData_PerfOS_Memory
值為:
PercentProcessorTime
另外也可以監控Windows系統在CPU的使用率.
Processor: % Privileged Time
WMI值為:

Windows Server的記憶體監控-使用效能監視器與WMI

研究一下如何監控Windows的記憶體使用狀況-使用效能監視器與WMI

首先就是確認Windows目前可用的記憶體大小,也就是確認 :

Memory : Available Bytes

WMI的監控值是在:

Win32_PerfRawData_PerfOS_Memory
Win32_PerfFormattedData_PerfOS_Memory

分別有三種單位:

AvailableBytes
AvailableKBytes
AvailableMBytes

再來我們關心的就是虛擬記憶體使用狀況,也就是所謂的硬碟分頁檔,這個監控項目分為: