Aus gegebenem Anlass weisen wir hiermit nochmals auf unsere Dokumentationen zur Abwehr vor Ransomware-Angriffen hin:
Die Beschreibung für Windows 2008 finden Sie unter:
https://support.schulportal.hessen.de/knowledgebase.php?article=579
Die Beschreibung für Windows 2012 finden Sie unter:
https://support.schulportal.hessen.de/knowledgebase.php?article=574
Die Funktionalität unterscheidet sich dadurch, dass auf dem Windows 2008-Server im Fall erkannter und geblockter RansomWare nur ein Ereignisprotokolleintrag geschrieben wird.
Unter Windows 2012 wird zusätzlich eine Logdatei im Ordner c:\download\block-smbshare angelegt und nach 50 Angriffen wird der Server heruntergefahren.


Er übernimmt nicht nur die Formatanpassung sondern bereinigt den Export auch um Sonderzeichen u.ä., die vom Adminmodul nicht verarbeitet werden können.



