標題 [公文轉知]有關微軟將於109年1月14日終止Windows 7作業系統支援服務 (End of Support)。
訊息分類 教務處
公告單位 教務主任
日期起迄 2019-12-23 00:00~2019-12-30 23:50 更新時間: 2019-12-23 08:39:29
訊息內容

說明:
一、依據本府108年12月16日府授資網字第1080302611號函辦理。
二、旨案係本府資訊中心來函轉知微軟將於109年1月14日終止Windows 7作業系統修補程式及安全性更新等支援服務,各校應盡速了解機關內部Windows 7使用情形,掌握可能產生之影響,並針對處理重要業務之電腦,優先完成升級。
三、若於微軟公司終止支援後各校仍需使用 Win7,應參考行政院國家資通安全會報技服中心網站之「Windows 7終止支援服務專區」(https://www.nccst.nat.gov.tw/Win7EOS?lang=zh)建議方案,規劃與部署相關資安防護強化措施,重點簡述如下:
(一)部署 Win7 GCB (政府組態基準定,請參考http://nccst.nat.gov.tw/GCB):藉由規範電腦之組態安全設定(如:密碼長度、更新期限等) ,強化資安防護。
(二)帳戶權限設定:針對使用者及管理者帳戶權限設定管控等措施,賦予使用者帳戶符合業務需求之最小權限,儘量避免使用管理者權限登入系統並停用無使用需求的本機「Administrator」帳戶,以降低攻擊者取得電腦完整主控權之風險。
(三)軟體防護:停止在WIN7電腦使用 IE 瀏覽器,改採其他如 Google Chrome 或 Mozilla Firefox 等仍會提供更新服務之替代瀏覽器,以提升瀏覽網頁之安全;並利用 Win7 內建之「軟體限制原則」,設定只有已授權軟體能在WIN7電腦上執行;並確實安裝防毒軟體,即時更新病毒碼,定期執行掃描與檢視防毒軟體掃描紀錄,以進行監控防禦。
(四)透過網路區隔加強管理使用 Win7 電腦:利用 VLAN 進行網路區隔,將使用 Win7 電腦放入獨立 VLAN,加強網路流量監控,以利集中管理及掌握異常連線行為。
四、有關上開各校WIN7電腦作業系統升級案,鑒於本局所屬學校暨本市公立幼兒園得使用微軟產品(SQLServer除外)大量授權服務,爰建請各校逕至本局官方網站「首頁>8.學術網路>8-5.教網FTP伺服器>中市軟體>TC-Limit中市限定>中市Windows KMS」,或鍵入網址(ftp://ftp.tc.edu.tw/TC_limit/Microsoft/)瀏覽,即可下載更新較新版本Windows作業系統及相關應用軟體。
五、檢附行政院技服中心因應微軟Windows 7作業系統終止支援服務之防護措施建議簡報及建議文件,各乙份供參。