Size: a a a

2020 March 20

NK

ID:0 in Sys-Admin Help
Жизненный цикл Windows, информация по разным релизам, какой, сколько живёт, интервалы обновлений и поддержки...

Основная идея следующая - в рамках модели Semi-Annual Channel, обновления компонентов Windows 10 выпускаются дважды в год в марте и сентябре. Обновления накопительные: каждое следующее обновление основано на предыдущих обновлениях. Для сохранения поддержки Майкрософт, предоставляемой с помощью исправлений, необходимо всегда устанавливать последнюю версию (обновление компонентов), прежде чем наступит окончание обслуживания текущей версии:

https://support.microsoft.com/en-us/help/13853/windows-lifecycle-fact-sheet
источник

NK

ID:0 in Sys-Admin Help
Удалённое выполнение кода в Windows Graphics Device Interface (GDI). Успех эксплуатации гарантирует захват системы, что позволит манипулировать данными, управлять / устанавливать софт, создавать пользователей...

Сценариев эксплуатации два:
 - через web
 - через файл-шары

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0881
источник

NK

ID:0 in Sys-Admin Help
З@ебал этот коронавирус
Анонимный опрос
55%
да
6%
нет
6%
шта?
9%
я “лечусь” дома
23%
да ну вас в топку с этим вирусом
Проголосовало: 2997
источник

A

Anton in Sys-Admin Help
Кто подскажет. Надо узнать, заходил ли пользователь в домен в прошлом месяце. Нашел пока только последний вход
источник

V

ViolatorDM in Sys-Admin Help
Anton
Кто подскажет. Надо узнать, заходил ли пользователь в домен в прошлом месяце. Нашел пока только последний вход
Полезно писать логоны в файл. Дата, время, имя ПК, имя пользователя.

Журналы безопасности можно смотреть, но они быстро затираются.
источник

A

Anton in Sys-Admin Help
Ну это на будущее)
источник

A

Anton in Sys-Admin Help
Уже принял на заметку и сделаю
источник

A

Anton in Sys-Admin Help
А в журналах как отследить? Что-то через простой поиск по логину не находит
источник

AP

Andrew Plekhanoff in Sys-Admin Help
ViolatorDM
Полезно писать логоны в файл. Дата, время, имя ПК, имя пользователя.

Журналы безопасности можно смотреть, но они быстро затираются.
На внешний сервак логирование завести
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Anton
Кто подскажет. Надо узнать, заходил ли пользователь в домен в прошлом месяце. Нашел пока только последний вход
lastlogon
источник

A

Anton in Sys-Admin Help
Так это последний вход
источник

A

Anton in Sys-Admin Help
А мне нужны предыдущие
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
включи аудит логонов
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
и собирай за приод
источник

A

Anton in Sys-Admin Help
Если я сейчас включу, он старые не покажет же, да?)
источник

V

ViolatorDM in Sys-Admin Help
Anton
Если я сейчас включу, он старые не покажет же, да?)
Нет. :)
источник

A

Anton in Sys-Admin Help
Тогда вопрос все еще открыт)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
Anton
Если я сейчас включу, он старые не покажет же, да?)
да
источник

A

Anton in Sys-Admin Help
На будущее я уже нашел все решения)
источник

YG

Yevgeniy Goncharov in Sys-Admin Help
если небыло аудита но как бы никак не соберешь
источник