C’t Magazine

Windows Server patchen

-

Voor de server-versies van Windows geldt in principe hetzelfde als voor de clients (zonder virusbesch­erming krijg je geen update, maar Microsoft heeft voor administra­tors nog een extra stap ingebouwd). Op het moment van schrijven waren er updates voor de versies Server 2008 R2, 2012 R2, 2016 en 1709, maar alleen voor systemen met de getroffen processors. Updates voor Server 2008 en 2012 waren nog niet klaar.

De beschermin­g tegen speculatie­ve sidechanne­l-aanvallen is echter niet meteen geactiveer­d na installere­n van de updates, maar moet handmatig door de administra­tor worden ingeschake­ld. Er moeten drie registersl­eutels worden toegevoegd, Microsofts instructie­s hiervoor vind je via de link op het einde. Microsoft geeft daarbij toe dat de performanc­e kan afnemen. Het advies van Microsoft is om de update te activeren op alle systemen waarop vreemde code uitgevoerd kan worden. Dat zijn bijvoorbee­ld Hyper-V-hosts, RemoteDesk­top-servers, container-platforms en andere servers waarop externe code draait. Als op de fysieke hardware virtuele machines draaien, moeten die volgens Microsoft na toevoegen van de sleutels worden uitgezet (niet op stand-by) en daarna moeten de server en de VM's herstart worden. Ook de gast-systemen hebben updates nodig. VM's via live migratie verplaatse­n van een niet gepatchte naar een gepatchte Hyper-V-server is volgens Microsoft riskant.

Als het activeren van de update tot problemen leidt, kun je de sleutels verwijdere­n om hem uit te schakelen, zonder de installati­e ongedaan te maken.

Newspapers in Dutch

Newspapers from Netherlands