******************************************************************* SQL Critical Update Kit 3.0 für Microsoft® SQL Server 2000™ und Microsoft SQL Server 2000 Desktop Engine (MSDE 2000) – Infodatei (Readme) 09.02.2003 ******************************************************************* © Microsoft Corporation 2003. Alle Rechte vorbehalten. ******************************************************************* Inhalt 1.0 Ausschluss der Haftung 2.0 Einführung 3.0 In Frage kommende Versionen von SQL Server 2000 4.0 Downloaden und Extrahieren von SQL Critical Update Kit 5.0 Paketinhalt 6.0 Ausführen von SQL Critical Update ******************************************************************* 1.0 Ausschluss der Haftung ******************************************************************* Microsoft stellt SQL Critical Update Kit bereit, damit Sie Computer leichter erkennen und reparieren können, die vom Slammer-Wurm angegriffen werden können. Dieses Tool wird wie besehen ohne jegliche Garantie, weder ausdrücklich noch konkludent, zur Verfügung gestellt. Sie sollten das Tool auswerten und testen, bevor Sie es in Ihrer Umgebung verwenden. Sie müssen vor dem Verwenden dieses Tools dem Endbenutzer-Lizenzvertrag (EULA) zustimmen. Das EULA hat den Dateinamen License.txt und befindet sich in dem Stammverzeichnis, in das Sie das SQL Critical Update-Paket gedownloadet haben. ******************************************************************* 2.0 Einführung ******************************************************************* SQL Critical Update Kit enthält eine Gruppe von Tools, mit denen Administratoren Instanzen von SQL Server 2000 und SQL Server 2000 Desktop Engine (MSDE 2000) leicht erkennen und patchen können, die durch den Slammer-Wurm beschädigt werden können. Diese Tools sollen Ihnen beim Patchen von Instanzen der folgenden SQL Server-Versionen zum Schutz gegen den Slammer-Wurm helfen: SQL Server 2000 (ursprüngliche Version). SQL Server 2000 SP1. SQL Server 2000 SP2. MSDE 2000 (ursprüngliche Version). MSDE 2000 SP1. MSDE 2000 SP2. Zum Erhalten der neuesten Verbesserungen in Wartung und Sicherheit wird jedoch empfohlen, dass Sie SP3 testen und dann anwenden. Wenn Sie SP3 nicht anwenden können, wird empfohlen, dass Sie SP2 anwenden und dann die in diesem Kit bereitgestellten Tools verwenden. SQL Critical Update Kit besteht aus den folgenden Tools: * SQL Critical Update Wizard (Assistent für SQL Critical Update) – Assistent zum Erkennen und Patchen von Instanzen von SQL Server 2000 und MSDE 2000, die durch den Slammer-Wurm beschädigt werden können. Sie können dieses Tool eigenständig verwenden. Sie können auch mit den folgenden Tools eine angepasste Lösung für Ihr Unternehmen bzw. Ihre Organisation erstellen. * SQL Scan (Sqlscan.exe) - zum Erkennen von Instanzen von SQL Server 2000 und MSDE 2000, die durch den Slammer-Wurm beschädigt werden können, in einem lokalen Netzwerk unter Windows NT 4.0, Windows 2000 und Windows XP Professional Edition oder höher. * SQL Check - zum Erkennen sowie optional zum Deaktivieren und erneuten Aktivieren von Instanzen von SQL Server 2000 und MSDE 2000, die durch den Slammer-Wurm beschädigt werden können. * SQL Critical Update – zum Patchen von Instanzen von SQL Server 2000 und MSDE 2000, die durch den Slammer-Wurm beschädigt werden können. * SMS Deploy – Dateien für Systems Management Server zum Bereitstellen des Hotfixes in einem verwalteten System. (Siehe readme_SMSDeploy.txt.) * Servpriv - zum Patchen von SQL Server 2000-Installationen mit Service Pack 2 für SQL Server 2000. Dieses Tool wird von SQL Critical Update 3.0 ausgeführt, so dass Sie es normalerweise nicht separat ausführen müssen. Weitere Informationen finden Sie in readme_servpriv.txt. In der vorliegenden Infodatei erhalten Sie einen Überblick auf hoher Abstraktionsebene über die Verwendung von SQL Critical Update Kit zum Erkennen und Reparieren von Instanzen von SQL Server 2000 und MSDE 2000, die durch den Slammer-Wurm beschädigt werden können. Weitere Informationen zur Verwendung der einzelnen Tools sowie Anforderungen und Einschränkungen finden Sie in der Infodatei für das jeweilige Tool. ******************************************************************* 3.0 In Frage kommende Versionen von SQL Server 2000 ******************************************************************* SQL Critical Update Kit wurde für die Verwendung mit jeder Edition von SQL Server 2000 und MSDE 2000 entworfen. Eine Liste der vom Slammer-Wurm gefährdeten Versionen von Microsoft SQL Server 2000 und MSDE 2000 finden Sie unter http://www.microsoft.com/technet/treeview/default.asp?url=/ technet/security/virus/alerts/slammer.asp. Um zu bestimmen, welche Version von SQL Server 2000 oder MSDE 2000 auf Ihrem Computer installiert ist, verwenden Sie SQL Check (SSCheck.exe). ******************************************************************* 4.0 Downloaden und Extrahieren von SQL Critical Update Kit ******************************************************************* SQL Critical Update Kit ist eine sprachspezifische, selbstextrahierende Datei. Der Name dieser Paketdatei ist SQLCritUpdPkg_XXX.exe, wobei XXX die Sprachversion von SQL Critical Update Kit bezeichnet (GER für Deutsch). Die Sprache des Pakets, das Sie downloaden, muss mit der Sprache der zu patchenden Instanzen von SQL Server 2000 oder MSDE 2000 übereinstimmen. Dieses Tool ist in den folgenden Sprachen verfügbar: * CHS - Vereinfachtes Chinesisch (Sprach-ID = 2052) * CHT - Traditionelles Chinesisch (Sprach-ID = 1028) * ENU - Englisch (Sprach-ID = 1033) * ESN - Spanisch (Sprach-ID = 3082 oder 1034) * FRN - Französisch (Sprach-ID = 1036) * GER – Deutsch (Sprach-ID = 1031) * ITA - Italienisch (Sprach-ID = 1040) * JPN – Japanisch (Sprach-ID = 1041) * KOR – Koreanisch (Sprach-ID = 1042) * BRZ - Portugiesisch (Brasilien) (Sprach-ID = 1046) * DUT - Niederländisch (Niederlande) (Sprach-ID = 1043) * SVE – Schwedisch (Sprach-ID = 1053) So downloaden Sie das SQL Critical Update-Paket: 1. Navigieren Sie zu http://www.microsoft.com/sql/downloads/securitytools.asp. 2. Wählen Sie in der Dropdownliste die gewünschte Sprachversion für den Download aus, und klicken Sie auf Go. Damit gelangen Sie zur sprachspezifischen Downloadseite für SQL Critical Update Kit. 3. Klicken Sie auf der sprachspezifischen Downloadseite auf die Verknüpfung zu SQLCritUpdPkg_GER.exe, um den Download zu starten. 4. Zu Beginn des Downloads müssen Sie wählen, ob Sie das Paket SQLCritUpdPkg_GER.exe vom Microsoft-Webserver ausführen (öffnen) oder auf dem lokalen Computer speichern möchten. Wenn Sie die Datei öffnen, wird die selbstextrahierende Datei SQLCritUpdPkg_GER.exe remote ausgeführt. Dabei werden die notwendigen Dateien auf den lokalen Computer extrahiert. Anmerkung: Wenn Sie SQL Critical Update Kit unternehmensweit bzw. organisationsweit bereitstellen möchten, sollten Sie die selbstextrahierende Datei downloaden und sie in einer öffentlichen Freigabe platzieren, damit sie leicht auf allen entsprechenden Computern ausgeführt werden kann. 5. Wenn Sie die selbstextrahierende Datei vom Microsoft-Webserver öffnen möchten, fahren Sie mit Schritt 6 fort. Wenn Sie diese Datei lokal gespeichert haben, navigieren Sie zu dem Verzeichnis, in dem sie gespeichert ist, und doppelklicken Sie zum Extrahieren der enthaltenen Dateien auf das Paket SQLCritUpdPkg_GER.exe. 6. Während der Ausführung werden Sie aufgefordert, den Endbenutzer- Lizenzvertrag (EULA) zu akzeptieren. Anschließend müssen Sie ein Zielverzeichnis für die zu extrahierenden Dateien auswählen. Der Standardspeicherort ist C:\SQLCritUpdPkg, aber Sie können auch jedes andere Verzeichnis auf dem lokalen Computer angeben. Eine Remoteextrahierung der Dateien in eine UNC-Freigabe (Universal Naming Convention) wird nicht unterstützt. Sie können SQL Critical Update Kit jetzt verwenden. ******************************************************************* 5.0 Paketinhalt ******************************************************************* SQL Critical Update Kit enthält die folgenden Dateien, die in den angegebenen Ordner auf dem lokalen Computer extrahiert werden: * License.txt - enthält das EULA für SQL Critical Update Kit. * Readme.txt – diese Datei. * SQLCritUpdWiz_GER.msi ist ein Assistent zum Ausführen von SQL Check und SQL Critical Update. * Der Ordner SQLCritUpd enthält SQLHotfix_GER.exe. Mit dieser selbstextrahierenden Datei wird SQL Critical Update ausgeführt. Dieser Ordner enthält außerdem readme_SQLHotfix.txt. * Der Ordner SMSDeploy enthält Tools für die Bereitstellung mit SMS. Er enthält außerdem readme_SMSDeploy.txt. * Der Ordner SQLCheck enthält SQL Check (Sscheck.exe), ein Dienstprogramm zum Erkennen und Deaktivieren von Instanzen von SQL Server 2000 und MSDE 2000, die vom Slammer-Wurm beschädigt werden können. * Der Ordner SQLScan enthält SQLScan.exe, ein Dienstprogramm zum Erkennen von Computern im Netzwerk, die durch den Slammer-Wurm beschädigt werden können. Er enthält außerdem readme_SQLScan.txt. * Der Ordner ServPriv enthält ServPriv.exe, ein Dienstprogramm zum Patchen von SQL Server 2000-Installationen mit Service Pack 2 für SQL Server 2000. Er enthält außerdem readme_ServPriv.txt. Servpriv wird von SQL Critical Update 3.0 ausgeführt. ******************************************************************* 6.0 Ausführen von SQL Critical Update Wizard ******************************************************************* SQL Check und SQL Critical Update können zwar einzeln ausgeführt werden, es empfiehlt sich jedoch, diese Tools zusammen zu verwenden und dazu SQL Critical Update Wizard (SQLCritUpdWiz_GER.msi) auszuführen. Zum Ausführen von SQL Critical Update Wizard auf einem Computer unter Windows XP, Windows 2000 oder Windows NT müssen Sie mit einem Konto mit lokalen Administratorrechten am Computer angemeldet sein. WICHTIG: Zum Ausführen von SQL Critical Update Wizard unter Windows NT, Windows 98 oder Windows ME müssen Sie möglicherweise Windows Installer von http://www.microsoft.com/downloads downloaden. Windows Installer ist in diesen Betriebssystemen nicht enthalten und ist für den Assistenten erforderlich. Es folgen die Schritte zum Ausführen von SQL Critical Update Wizard: 1. Doppelklicken Sie auf SQLCritUpdWiz_GER.msi. 2. Klicken Sie bei der Aufforderung zum Installieren der Aktualisierung auf Next (Weiter). 3. Lesen und akzeptieren Sie den Lizenzvertrag, und klicken Sie dann auf Next (Weiter). Wenn auf dem Computer weder MSDE 2000 noch SQL Server 2000 installiert ist oder wenn eines dieser Produkte installiert ist, aber bereits auf eine Version aktualisiert wurde, die nicht durch den Slammer-Wurm gefährdet ist, wird folgende Meldung angezeigt: "Critical Update Not Required." (Kritische Aktualisierung nicht erforderlich.) 4. Klicken Sie bei der Aufforderung zum Installieren der Aktualisierung auf Install (Installieren). 5. Wenn der erfolgreiche Abschluss der Installation gemeldet wird, klicken Sie auf Finish (Fertig stellen). Wenn die Aktualisierung nicht erfolgreich war oder weitere Aktionen erforderlich sind, lesen Sie http://support.microsoft.com/?kbid=814372. WICHTIG: Nach dem Aktualisieren von MSDE 2000 oder SQL Server 2000 können Sie die Aktualisierung nur dann entfernen, wenn Sie zuvor die Systemdatenbanken gesichert haben. (Weitere Informationen finden Sie unter http://support.microsoft.com/?id=330391.) Wenn Sie für den Patch keinen Rollback ausführen können, weil Sie nicht über eine Sicherungskopie der Systemdatenbanken verfügen, müssen Sie zum Zurückkehren zu einer früheren Version MSDE 2000 oder SQL Server 2000 entfernen und dann das ursprüngliche Produkt von der Original-CD installieren.