******************************************************************* Fichier LisezMoi concernant le kit de mise à jour critique SQL 3.0 pour Microsoft® SQL Server 2000™ et Microsoft SQL Server 2000 Desktop Engine 2000 (MSDE 2000) 09.02.03 ******************************************************************* © Microsoft Corporation 2003. Tous droits réservés. ******************************************************************* Sommaire 1.0 Limitation de responsabilité 2.0 Introduction 3.0 Versions SQL Server 2000 applicables 4.0 Téléchargement et extraction du kit de mise à jour critique SQL 5.0 Contenu du package 6.0 Exécution du kit de mise à jour critique SQL ******************************************************************* 1.0 Limitation de responsabilité ******************************************************************* Microsoft propose le kit de mise à jour critique SQL afin de détecter les ordinateurs qui sont vulnérables au ver informatique Slammer et de les réparer. Cet outil est fourni TEL QUEL, sans garantie d’aucune sorte, expresse ou implicite. Vous devez l'évaluer et le tester avant toute utilisation dans votre environnement. L'acceptation du CLUF (Contrat de Licence Utilisateur Final) constitue une condition préalable à l'utilisation de cet outil. Ce contrat, nommé License.txt, se trouve dans le répertoire racine à partir duquel vous avez téléchargé le package de mise à jour critique SQL. ******************************************************************* 2.0 Introduction ******************************************************************* Le kit de mise à jour critique SQL comprend un ensemble d'outils conçus pour aider les administrateurs à localiser et à corriger facilement les instances de SQL Server 2000 et de SQL Server 2000 Desktop Engine (MSDE 2000) qui sont vulnérables au ver informatique Slammer. Ces outils permettent de corriger les instances des versions suivantes de SQL Server : SQL Server 2000 (version initiale) SQL Server 2000 Service Pack 1 (SP1) SQL Server 2000 Service Pack 2 (SP2) MSDE 2000 (version initiale) MSDE 2000 Service Pack 1 (SP1) MSDE 2000 Service Pack 2 (SP2) Toutefois, pour bénéficier des toutes dernières améliorations liées à la sécurité et à la commodité, nous vous recommandons de tester et d'appliquer le Service Pack 3. Si vous ne pouvez pas appliquer le Service Pack 3, nous vous recommandons d'appliquer le Service Pack 2 et d'utiliser les outils fournis dans ce kit. Le kit de mise à jour critique SQL contient les outils suivants : * SQL Critical Update Wizard (Assistant Mise à jour critique SQL) – Assistant qui détecte et corrige les instances de SQL Server 2000 et de MSDE 2000 vulnérables au ver Slammer. Vous pouvez l'utiliser de façon autonome, ou bien recourir aux outils ci-après et créer une solution personnalisée pour votre entreprise. * SQL Scan (Sqlscan.exe) : localise sur un réseau local les instances de SQL Server 2000 et de MSDE 2000 qui sont vulnérables au ver Slammer et qui s'exécutent sous Windows NT 4.0, Windows 2000, Windows XP Édition Professionnelle ou versions ultérieures. * SQL Check : recherche et, en option, désactive et réactive les instances de SQL Server 2000 ou de MSDE 2000 qui sont vulnérables au ver Slammer. * SQL Critical Update (Mise à jour critique SQL) : corrige les instances de SQL Server 2000 et de MSDE 2000 qui sont vulnérables au ver Slammer. * SMS Deploy (Déploiement SMS) : fichiers SMS (System Management Server) qui permettent de déployer le correctif sur un système géré. (Consultez le fichier readme_SMSDeploy.txt.) * Servpriv : corrige les installations SQL Server 2000 exécutant SQL Server 2000 Service Pack 2. Il n'est pas nécessaire d'exécuter cet outil séparément, puisque la mise à jour critique SQL 3.0 l'exécute déjà. Pour plus d'informations, consultez le fichier readme_servpriv.txt. Ce fichier LisezMoi fournit une vue d'ensemble de haut niveau de l'utilisation du kit de mise à jour critique SQL, qui a pour but de trouver et d'éliminer les instances de SQL Server 2000 et de MSDE 2000 vulnérables au ver Slammer. Pour plus d'informations sur l'utilisation de chacun de ces s outils ainsi que sur les conditions requises et les restrictions, consultez le fichier LisezMoi de chaque outil. ******************************************************************* 3.0 Versions SQL Server 2000 applicables ******************************************************************* Le kit de mise à jour critique SQL s'applique à toutes les éditions de SQL Server 2000 et de MSDE 2000. Pour obtenir la liste des versions de Microsoft SQL Server 2000 et de MSDE 2000 qui sont vulnérables au ver Slammer, consultez le site Web à l'adresse suivante : http://www.microsoft.com/technet/treeview/default.asp?url=/technet/s ecurity/virus/alerts/slammer.asp. Pour déterminer quelle est la version de SQL Server 2000 ou de MSDE 2000 installée sur votre ordinateur, utilisez SQL Check (SSCheck.exe). ******************************************************************* 4.0 Téléchargement et extraction du kit de mise à jour critique SQL ******************************************************************* Le kit de mise à jour critique SQL est un fichier auto-extractible, spécifique à une langue. Son nom est SQLCritUpdPkg_XXX.exe, XXX représentant la version propre à la langue du kit de mise à jour critique SQL. La langue du package que vous téléchargez doit correspondre à la langue des instances de SQL Server 2000 ou de MSDE 2000 à corriger. Cet outil est disponible dans les langues suivantes : * CHS – chinois simplifié (langue = 2052) * CHT – chinois traditionnel (langue = 1028) * ENU – anglais (langue = 1033) * ESN – espagnol (langue = 3082 ou 1034) * FRN – français (langue = 1036) * GER – allemand (langue = 1031) * ITA – italien (langue = 1040) * JPN – japonais (langue = 1041) * KOR – coréen (langue = 1042) * BRZ – portugais (Brésil) (langue = 1046) * DUT – hollandais (Pays-Bas) (langue = 1043) * SVE – suédois (langue = 1053) Pour télécharger le package Mise à jour critique SQL, procédez comme suit : 1. Accédez au site Web http://www.microsoft.com/sql/downloads/securitytools.asp. 2. Sélectionnez la version linguistique à télécharger dans la liste déroulante et cliquez sur GO. Vous accédez ainsi à la page de téléchargement du kit de mise à jour critique SQL spécifique à cette langue. 3. Sur celle-ci, cliquez sur le lien SQLCritUpdPkg_XXX.exe pour démarrer le téléchargement. 4. Lorsque le téléchargement commence, vous avez le choix entre exécuter (ouvrir) le fichier de package SQLCritUpdPkg_XXX.exe à partir du serveur Microsoft Web ou l'enregistrer sur l'ordinateur local. Si vous ouvrez le fichier, le fichier auto-extractible SQLCritUpdPkg_XXX.exe s'exécute à distance et extrait les fichiers nécessaires sur l'ordinateur local. Remarque : Si vous prévoyez de déployer le kit de mise à jour critique SQL dans l'ensemble de votre entreprise, vous devez télécharger le fichier auto-extractible et le placer dans un partage public afin d'en faciliter l'exécution dans l'ensemble de votre organisation. 5. Si vous choisissez d'ouvrir le fichier auto-extractible à partir du serveur Microsoft Web, passez directement à l'étape 6. Si vous avez enregistré ce fichier localement, accédez au répertoire dans lequel vous l'avez enregistré et double-cliquez sur le package SQLCritUpdPkg_XXX.exe pour extraire les fichiers. 6. Lorsque vous exécutez le fichier auto-extractible, vous devez accepter les termes du contrat CLUF et sélectionner la destination où enregistrer les fichiers extraits. L'emplacement par défaut est C:\SQLCritUpdPkg, mais vous pouvez spécifier tout emplacement de votre choix à condition qu'il soit sur l'ordinateur local. L'extraction à distance vers un partage UNC n'est pas prise en charge. Vous êtes alors prêt à utiliser le kit de mise à jour critique SQL. ******************************************************************* 5.0 Contenu du package ******************************************************************* Le kit de mise à jour critique SQL contient les fichiers suivants, qui sont extraits dans le dossier spécifié sur l'ordinateur local : * License.txt : contient le contrat CLUF du kit de mise à jour critique SQL. * Readme.txt – le présent fichier. * SQLCritUpdWiz_ENU.msi est un Assistant qui exécute SQL Check et la mise à jour critique SQL. * Le dossier SQLCritUpd contient SQLHotfix_XXX.exe, un fichier auto- extractible qui exécute la mise à jour critique SQL. Ce dossier contient aussi le fichier readme_SQLHotfix.txt. * Le dossier SMSDeploy contient des outils de déploiement de SMS ainsi que le fichier readme_SMSDeploy.txt. * Le dossier SQLCheck contient SQL Check (Sscheck.exe), un utilitaire qui localise et désactive les instances de SQL Server 2000 et de MSDE 2000 vulnérables au ver Slammer. * Le dossier SQLScan contient SQLScan.exe, un utilitaire qui détecte les ordinateurs du réseau vulnérables au ver Slammer, ainsi que le fichier readme_SQLScan.txt. * Le dossier ServPriv contient ServPriv.exe, un utilitaire qui corrige les installations SQL Server 2000 exécutant SQL Server 2000 Service Pack 2, ainsi que le fichier readme_ServPriv.txt. La mise à jour critique SQL 3.0 exécute Servpriv. ******************************************************************* 6.0 Exécution de l'Assistant Mise à jour critique SQL ******************************************************************* Bien que SQL Check et la mise à jour critique SQL puissent être exécutés individuellement, il est recommandé d'utiliser ces outils ensemble en exécutant l'Assistant Mise à jour critique SQL (SQLCritUpdWiz_XXX.msi). Pour exécuter l'Assistant Mise à jour critique SQL sur un ordinateur Windows XP, Windows 2000 ou Windows NT, assurez-vous au préalable que vous vous êtes connecté à l'aide d'un compte doté de privilèges administratifs locaux. IMPORTANT : Si vous exécutez l'Assistant Mise à jour critique SQL sur un ordinateur Windows NT, Windows 98 ou Windows ME, vous devrez sans doute télécharger Windows Installer à partir de l'adresse suivante : http://www.microsoft.com/downloads. Windows Installer n'es pas fourni avec ces systèmes d'exploitation mais l'Assistant en a besoin. Pour exécuter l'Assistant Mise à jour critique SQL, procédez de la façon suivante : 1. Double-cliquez sur SQLCritUpdWiz_XXX.msi. 2. Lorsque vous êtes invité à installer la mise à jour, cliquez sur Suivant. 3. Lisez l'accord de licence et acceptez-le, puis cliquez sur Suivant. Si MSDE 2000 ou SQL Server 2000 n'est pas installé sur votre ordinateur ou si vous disposez de l'un de ces produits et l'avez déjà mis à jour dans une version non affectée par le ver Slammer, le message suivant s'affiche : Critical Update Not Required. (Mise à jour critique non requise.) 4. Si vous êtes invité à installer la mise à jour, cliquez sur Install (Installer). 5. Lorsqu'un message vous indique la fin de l'installation, cliquez sur Terminer. Si la mise à jour ne s'est pas effectuée correctement ou si une action supplémentaire est requise, consultez le site Web à l'adresse http://support.microsoft.com/?kbid=814372. IMPORTANT : Dès lors que vous mettez à jour MSDE 2000 ou SQL Server 2000, vous ne pouvez pas supprimer la mise à jour, sauf si vous avez fait au prélable une sauvegarde de vos bases de données système. (Pour plus d'informations, consultez le site Web http://support.microsoft.com/?id=330391.) Si vous n'êtes pas en mesure d'annuler le correctif faute d'avoir fait une sauvegarde de vos bases de données système, vous devez, pour revenir à une version antérieure, supprimer MSDE 2000 ou SQL Server 2000, puis réinstaller le produit d'origine à partir du CD-ROM d'origine.