WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > Made by WinBoard-User > Programme
Seite neu laden Updates offline installieren mit Get WSUS Content .NET

Antwort
 
Themen-Optionen

Alt 07.10.2007, 23:18
  #41
in der Aufwärmphase
 
Benutzerbild von Bullayer
 
Status: Offline
Beiträge: 13.700
Registriert seit: 19.07.2006
Ort: DE-RLP-COC
Alter: 41
   
Zitat:
Zitat von peterschirmer Beitrag anzeigen
Das nenne ich aber mal Service!

Peter
Hast du etwa gedacht, die Jungs schlafen??


__________________
Mein Blog
     Mit Zitat antworten
Alt 07.10.2007, 23:20
  #42
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Zitat:
Zitat von Bullayer Beitrag anzeigen
Hast du etwa gedacht, die Jungs schlafen??
Nö, aber so schnell hätte ich eben nicht gedacht.


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier
     Mit Zitat antworten
Alt 08.10.2007, 15:46
  #43
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Zitat:
Zitat von peterschirmer Beitrag anzeigen
Ein Tipp von mir:
Legt euch ein möglichst großes Archiv mittels eines oder mehreren der vielen Downloadprogramme an. Ladet euch dann Monat für Monat die verschiedenen Updates von den Microsoftservern herunter, für die eine WGA-Prüfung notwendig ist. Packt auch evtl. Microsoft-Zusatzprogramme dazu, die mit Kommandozeilenschaltern umgehen können (Windows Mediaplayer,...).

Solltet ihr dann einmal euer Windows neu installieren, habt ihr alle Updates und die Windows-Update-Seite zeigt keine Einträge an. Somit seit ihr bestens gegen Eindringlinge bei einer Neuinstallation geschützt.

Macht euer Windows sicher! Jetzt gleich!
Diese Idee mit dem schönen großen Updatearchiv ist mir nicht mehr aus dem Kopf gegangen. Daher habe ich mein Programm entsprechend erweitert. Es wird zur Zeit noch getestet. Ich hoffe, dass alles gut verläuft.

Ich möchte gerne vorab eine Best-Practice vorstellen, mit der man sein System komfortabel bei einer Neuinstallation offline auf den neuesten Stand bringen kann. Ich zeige es am Beispiel von Windows XP. Es gibt zwei Wege, ein Updatearchiv anzulegen.

1. Man führt gerade eine Neuinstallation durch
2. Man hat ein bereits laufendes System

Voraussetzungen
Damit das System möglichst sicher ist, sollte dringend das Service Pack 2 installiert sein. Wer es nicht installiert hat, geht eine sehr große Gefahr ein. Ideal ist eine Slipstream-CD von Windows XP, bei der schon das SP 2 enthalten ist. Wie man sich diese CD erstellen kann, zeigt der folgende Artikel von
zdnet.de

Als nächstes sind der aktuelle Windows Updateagent 3.0 und der aktuelle Microsoft Baseline Security Analyzer 2.1 nötig.

1. Weg: Man führt gerade eine Neuinstallation durch

Diese Methode eignet sich, wenn man gerade sein System neu aufsetzt und von Grund auf ein Updatearchiv anlegen möchte.

Updatepaket vorher nötig
Es ist ein Updatepack notwendig. Dieses sorgt dafür, dass die größten Löcher von Windows gestopft sind, bevor der MBSA seine Arbeit aufnehmen kann. Z.B. kann man dafür den Winboard Updatebuilder nehmen. Im weiteren gehe ich davon aus, dass vor der Neuinstallation der Winboard Updatebuilder 3.0 ausgeführt wurde und das Archiv auf CD / DVD gebrannt wurde.

Die Neuinstallation von Windows (inkl. Updatearchiv anlegen)
Im Grunde genommen ist es ganz einfach. Man legt die CD ein, bootet von CD und stößt die Installation von Windows XP an. Nach ca. 30 bis 45 Minuten ist der Rechner einsatzbereit und man kann Treiber für die Grafikkarte und die Soundkarte installieren.

Eigentlich wären wir fertig, wäre da nicht die Tatsache, dass Windows XP SP2 schon älter ist (von 2004). In der Zwischenzeit sind viele Updates erschienen, die Löcher stopfen. Es ist äußerst riskant nur mit dem SP 2 ins Internet zu gehen (von Rechnern ohne SP 2 will ich gar nicht sprechen!).

Die größten Löcher stopfen
Daher kommt der Winboard Updatebuilder ins Spiel. Zunächst legen wir uns auf Laufwerk D:\ (oder ein anderes Laufwerk, bloß nicht C:\!) einen Ordner "Updates" an. Hier hinein kopieren wir den Inhalt der CD / DVD mit dem Winboard Updatebuilder. Es muss dann so aussehen: D:\Updates\WinBoard_UpdatePack"

Wir starten die Datei "Start.bat" und wählen Punkt 2: "Install Patches".

Der Rechner sollte unbedingt danach neu gestartet werden, damit Dateien, die Windows während des Betriebs braucht, korrekt gegen die neuen ausgetauscht werden.

Mit dem Winboard Updatebuilder sind die größten Löcher gestopft und man kann ein wenig beruhigter ins Internet gehen.

Daher wird erst jetzt der Interzugang eingerichtet.

Wir installieren nun den Microsoft Baseline Security Analyzer und den Windows Updateagent und starten den Rechner wieder neu.

Updatearchiv nebenbei anlegen
Jetzt sind alle Voraussetzungen erfüllt, nebenbei ein Updatearchiv anzulegen. Wir sind ja nicht dumm und sparen uns die Arbeit und legen uns das perfekte Archiv an.

Zunächst richten wir Get WSUS Content Lite gemäß Anleitung ein.
Aus dem Installationsverzeichnis des MBSA kopieren wir dann die Dateien "„mbsacli.exe" und "wusscan.dll" nach C:\bin.

Wir starten dann GWC Lite und wählen den Punkt "Microsoft Baseline Security Analyzer 2". Unter dem Punkt "Das Updatearchiv liegt in...." wählen wir D:\Updates.

Das war es schon. Wir klicken auf "OK" und wählen den Punkt "Noch fehlende Security Updates" und klicken wieder auf "OK". Dann erhalten wir eine Meldung, dass der Rechner nun gescannt wird. Die Meldung wird mit "Ja" bestätigt.

Es dauert ein wenig und dann erscheint die Meldung, dass der Rechner gescannt wurde und ob wir die Dateien herunterladen wollen. Aber natürlich wollen wir das! Also auf "Ja" klicken. Die Dateien werden in unserer Archiv geladen und wir erhalten eine Meldung. Jetzt klicken wir auf "Ende".

Herunterladen und installieren
Jetzt wird es ein wenig lästig. Denn wir müssen die Updates noch installieren, damit wir weiter scannen und herunterladen können. Das ist nötig, da Abhängigkeiten zwischen einigen Updates bestehen. D.h. kurz gesagt, dass ein Update erst installiert werden kann, wenn ein anderes vorhanden ist.

Ich empfehle, Windows Update zu nutzen, um die Updates zu installieren. Der Winboard Updatebuilder hat schon die größten Löcher gestopft, so dass das Installieren über Windows Update recht sicher ist.

Nachdem Windows Update die Updates installiert hat, starten wir den Rechner neu. Wir starten erneut Get WSUS Content und nutzen die Funktion "Microsoft Baseline Security Analyzer 2" und wiederholen das Scannen, Herunterladen der Updates und Installation über Windows Update solange, bis beim Downloaden mit Get WSUS Content keine Dateien mehr ankommen.

Vorteile der Methode
Man kann sich natürlich nun fragen, was das alles soll. Das ist ganz einfach: Wir laden einmal die Updates in unser persönliches Archiv. Damit werden zunächst alle fehlenden Security Updates ermittelt. Diese fehlenden werden dann über Windows Update installiert. Somit wächst unser Archiv schön langsam an. Diese kann man dann später offline installieren und brauchen nicht online gehen.

Wenn wir später unser Archiv nur noch mit den aktuellen Updates auffüllen, hat die Methode den unschlagbaren Vorteil, dass wir nur kurz die Dateien herunterladen müssen.

Man ist länger online und entsprechend angreifbar, wenn man die Updates regelmäßig online installiert. Denn während die Installation läuft, ist man ja noch mit Windows Update verbunden.

Persönliches Archiv ergänzen
Wir müssen jetzt nur noch die Updates, die der Winboard Updatebuilder installiert hat, in unserer Updatearchiv kopieren. Wir kopieren also schnell alle Dateien aus dem Verzeichnis D:\Updates\WinBoard_UpdatePack\patches nach D:\Updates. Den Winboard Updatebuilder (das Verzeichnis) können wir dann löschen.

Einen Pferdefuß hat die Angelegenheit leider: Der MBSA liefert nur Security Updates, aber nicht die optionalen Updates, siehe Was ist der Unterschied zwischen dem MBSA 2.0 und Microsoft Update? Wer definitv alle Updates haben möchte, kommt leider nicht darum herum, die anderen Patches einzeln von Hand in dem Verzeichnis zu sichern (siehe Bild). Oder man nimmt verschiedene andere Downloadprogramme zusätzlich hinzu. Empfehlenswert finde ich den Update-Pack-Creator. Wir laden also mittels eines der Programme einmalig alle Updates nach D:\Updates und so wird unser Archiv weiter ergänzt.

Eine weitere Methode: Ladet euch das ISO-Image mit allen Security Updates für alle Systeme und Sprachen von Microsoft herunter, Link. Jeden Monat ist unter diesem Link das aktuelle ISO-Image zu finden (siehe Bilder 2 bis 5). Kopiert von Hand die einzelnen Dateien aus den Verzeichnissen nach D:\Updates.

Das Bild zeigt einen Scan nach der Installation aller Security Updates. Die anderen Kategorien (z.B. "Nicht kritisch" müssen demnach noch heruntergeladen und installiert werden).

Aber das soll uns nicht aufhalten!

2. Weg: Man hat ein bereits laufendes System
Dies ist die beste und die schnellste Methode. Hierbei werden alle installierten Security Updates, die schon auf dem System vorhanden sind, erkannt und in unserer persönliches Archiv geladen.

Um dies zu ermöglichen gehen wir wie folgt vor:
1. Wir starten GWC Lite und wählen "Microsoft Baseline Security Analyzer 2"
2. Wir geben unter "Das Updatearchiv liegt in..." unser persönliches Updatearchiv an und klicken auf "OK"
3. Wir wählen "Bereits installierte Security Updates" und klicken auf "OK"
4. Wir erhalten einen Hinweis, dass der Rechner gescannt wird und dass die Updates heruntergeladen werden. Die Meldung bestätigen wir mit "Ja".

Das war's! Es werden alle bereits auf dem System vorhandenen Security-Updates in unser persönliches Archiv geladen.

Fertig!

Vorgehen am Patchday

Nachdem wir unser Archiv angelegt haben, wollen wir dieses an jedem Patchday erweitern.

Nehmen wir z.B. an, wir wollen die Updates für den Oktoberpatchday installieren. Wir füllen zunächst unserer Archiv auf (mit Get WSUS Content und von Hand), das ist ja gerade das Ziel.

Dann wählen wir den Punkt "Ein anderes Programm" und geben unser Updatearchiv an. Wir wählen außerdem den Punkt "Updates eines bestimmten Monats" und geben als Monat 10 ein und als Jahr 2007. Anschließend klicken wir auf "OK" und die Dateien werden kopiert. Nun können wir eine CD mit Get WSUS Content Lite erstellen, die nur die Updates aus dem Oktober beinhaltet. Und wir erstellen uns regelmäßig eine zweite CD, die alle Updates aus unserem Archiv enthält.

Diese erste fertige CD legen wir später ein und warten, bis das Programm fertig ist. Wir sind natürlich offline und sind gegen Angriffe sicher. Patchday Oktober erfolgreich verarztet!

Neuinstallation mit perfektem Updatearchiv
Der nächsten Neuinstallation (hoffentlich selten) sehen wir ganz gelassen entgegen, denn wir haben ja unser Updatearchiv. Wir nehmen uns dann die zweite CD, die ja regelmäßig neu erstellt wird, damit auch immer schön alle Updates drin sind. CD rein, warten und unser Windows ist abgesichert!

Ich hoffe, diese Anleitung motiviert euch dazu ein Updatearchiv anzulegen. Obwohl Microsoft es nicht leicht macht, ein Offline Update anzulegen, ist es mit ein wenig Aufwand und ein paar Zusatzprogrammen dennoch möglich.

Es ist enorm wichtig!

Der Microsoft Baseline Security Analyzer kann nicht nur fehlende Security Updates ermitteln, sondern auch auf weitere Sicherheitslücken hinweisen. Lest euch die Beschreibung dazu durch.

Macht euer Windows sicher! Jetzt gleich!

Gruß
Peter
Miniaturansicht angehängter Grafiken
updates-offline-installieren-mit-get-wsus-content-net-scan.jpg   updates-offline-installieren-mit-get-wsus-content-net-root.jpg   updates-offline-installieren-mit-get-wsus-content-net-net-fw.jpg   updates-offline-installieren-mit-get-wsus-content-net-win2000.jpg   updates-offline-installieren-mit-get-wsus-content-net-win2000-update.jpg  


Geändert von Peter Schirmer (11.10.2007 um 10:27 Uhr).
     Mit Zitat antworten
Alt 08.10.2007, 23:38
  #44
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Passend zum Bild habe ich eine Liste mit allen Security Updates erstellt. Einfach die passende Batchdatei nach C:\bin kopieren und den File Downloader von hier auch hineinkopieren.

Es wird C:\Temp\GWC-DL angelegt und alle Updates werden heruntergeladen.

Gruß
Peter

Edit: Damit bleiben nur die Updates über, die im Bild zu sehen sind.
Angehängte Dateien
Dateityp: zip Security-Updates.zip (5,5 KB, 42x aufgerufen)


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier

Geändert von Peter Schirmer (09.10.2007 um 08:38 Uhr).
     Mit Zitat antworten
Alt 09.10.2007, 14:36
  #45
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Ich habe einmal den Aufsatz um zwei Links ergänzt, die alle Security Updates des jeweils aktuellen Patchdays liefern.

Man kann direkt von MS ein ISO-Image beziehen, dass alle Security Updates für alle Systeme und Sprachen enthält.

Artikel bei MS:
http://support.microsoft.com/kb/913086

Immer unter dem gleichen Link zu erreichender aktueller Download
http://go.microsoft.com/fwlink/?LinkID=79879

Damit ist der Aufsatz sehr umfangreich geworden und beinhaltet meiner Meinung nach eine gute Grundlage, ein Updatearchiv anzulegen.

Peter


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier
     Mit Zitat antworten
Alt 10.10.2007, 19:58
  #46
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Den Aufsatz habe ich erneut ein wenig umgeschrieben und ergänzt, weil ich mein Programm entsprechend erweitert habe.

Mit der gerade im Test befindlichen Version ist es möglich, ein bereits mit Security Updates gepflegtes System zu scannen und diese schon vorhanden Dateien in das Updatearchiv hinunterzuladen.


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier
     Mit Zitat antworten
Alt 10.10.2007, 21:45
  #47
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Und schon wieder ein Nachtrag.

Ich hänge mal die aktuelle Beta-Version hinten dran, wer es testen möchte, kann es gerne tun.

Hier einmal ein paar Bilder.

Peter

Edit: Hier nochmal die aktuellsten Security Updates (inkl. IE 7 Security Updates) nach der neuen Methode.
Miniaturansicht angehängter Grafiken
updates-offline-installieren-mit-get-wsus-content-net-bild.jpg   updates-offline-installieren-mit-get-wsus-content-net-gwc_lite_methode.jpg   updates-offline-installieren-mit-get-wsus-content-net-hinweis.jpg  
Angehängte Dateien
Dateityp: zip GWC_Lite_1.0.137_Beta.zip (543,2 KB, 28x aufgerufen)
Dateityp: zip Security_Updates_DL.zip (2,8 KB, 23x aufgerufen)


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier
     Mit Zitat antworten
Alt 12.10.2007, 09:36
  #48
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Hallo zusammen,

mir ist gerade ein Sonderfall auf meinem Testrechner aufgefallen.

Wer die unten aufgeführten Fehlermeldungen erhält, möge bitte folgendes von Microsoft herunterladen: Windows XP Service Pack 2-Supporttools und installieren.

Dabei wird die besagte Datei mit installiert und GWC Lite lässt sich nutzen.

Das Paket müsst ihr auf eurem System trotzdem installieren, weil ihr noch die Datei "extract.exe" benötigt.

Die Fehlermeldung entsteht dadurch, dass ich die Datei in mein Programm eingebunden habe weil sie bei mir standardmäßig auf dem Rechner liegt.

Gruß
Peter

Edit: Die Datei "Readme_Lite.pdf" wird natürlich aktualisiert!
Miniaturansicht angehängter Grafiken
updates-offline-installieren-mit-get-wsus-content-net-comctl32.jpg   updates-offline-installieren-mit-get-wsus-content-net-out_of_memory.jpg  


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier
     Mit Zitat antworten
Alt 12.10.2007, 11:07
  #49
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Es geht mittlerweile Schlag auf Schlag weiter und ich nähere mich mit großen Schritten der Finalversion.

Hier noch einmal die aktuelle Betaversion.

Neu ist diesmal:
- kleinere Fehlerkorrekturen in bestimmten seltenen Sonderfällen
- wenn der aktuelle Updateagent noch nicht installiert ist, wird man beim ersten Scanversuch darauf hingewiesen und auf Wunsch wird dieser heruntergeladen und installiert.

Peter

Edit: Hier ein Bild wie der Download aussieht. Die englischen Titel kommen vom englischen Baseline Security Analyzer.
Miniaturansicht angehängter Grafiken
updates-offline-installieren-mit-get-wsus-content-net-download.jpg  
Angehängte Dateien
Dateityp: zip GWC_Lite_1.0.171.zip (545,8 KB, 21x aufgerufen)
Dateityp: pdf Readme_Lite.pdf (220,8 KB, 78x aufgerufen)


__________________
Updates offline installieren? Jetzt hier die aktuelle Beta testen!! | Readme lesen | Wichtige "How-to's" findet ihr hier

Geändert von Peter Schirmer (15.10.2007 um 11:03 Uhr).
     Mit Zitat antworten
Alt 16.10.2007, 15:18
  #50
Dienstleister / Moderator
 
Benutzerbild von Peter Schirmer
 
Status: Offline
Beiträge: 3.772
Registriert seit: 14.04.2006
Alter: 28
Themenstarter
   
Und mal wieder eine neue Betaversion, v1.0.182.

Änderungen diesmal:
- Unterstützung des C't Offline Update 4 und somit alle Officeversionen ab Office 2000
- kleinere Korrekturen in seltenen Sonderfällen (ja, es gibt sie doch immer wieder )

Peter
Miniaturansicht angehängter Grafiken
updates-offline-installieren-mit-get-wsus-content-net-gwc_1.0.182_beta.jpg  
Angehängte Dateien
Dateityp: zip