Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Wenn Sie jemals ein automatisiertes Tool verwendet haben, um Probleme mit Outlook, Office oder Windows zu diagnostizieren, werden Sie wahrscheinlich wissen - oder von - den Support und Recovery Assistant gehört haben. Ab 10. März hat Microsoft bekannt gegeben, dass die Befehlszeilenversion dieses Dienstprogramms als veraltet markiert und von Windows-Versionen gelöscht wurde, die noch Unterstützung erhalten. Diese Bewegung zwingt Manager und Support-Teams, ihre Workflows neu zu denken und auf die offizielle Alternative zu migrieren, die das Unternehmen empfohlen hat.
Support und Recovery Assistant (SaRA) war seit Jahren ein praktisches Werkzeug, um automatisierte Diagnosen unter Windows-Kunden zu führen und die Ursache für häufige Probleme mit Microsoft 365, Outlook und anderen Komponenten Anwendungen zu erkennen. Seine Stärke war in der Lage, in Lose laufen oder in Skripte integriert werden, um große Bereitstellungen ohne manuelle Intervention zu überprüfen. Microsoft pflegte eine Download-Seite mit der neuesten Version des Dienstprogramms und der zugehörigen Dokumentation, die immer noch ein Bezugspunkt für diejenigen bleibt, die Histories überprüfen müssen: SaRA Downloadseite.

Der Grund, warum Microsoft fades, die Befehlszeile binär zu entfernen ist nicht weniger: Sicherheit. Das Unternehmen erklärt in seinem Start-State-Center, dass die Infrastruktur, die die neue Alternative unterstützt, bietet ein höheres Maß an Aushärtung und Sicherheitskontrollen, und daher empfehlen, SaRA durch das neue Online-Befehls-Diagnose-Tool namens Get Help zu ersetzen. Sie können die offizielle Anzeige und die technischen Details in der Nachricht innerhalb des Windows Gesundheitszentrums überprüfen: Windows Release Gesundheit - Microsoft-Nachricht.
Hilfe kommt als die vorgeschlagene Option für diejenigen, die ähnliche Fähigkeiten benötigen: Es ist ein autonomes Werkzeug für Geschäftsumgebungen, die es ermöglicht, bestimmte Probleme in Windows-Kunden zu diagnostizieren, die Anwendungen wie Teams oder andere Microsoft 365-Apps betreffen. Wie SaRA, kann es von der Befehlszeile aufgerufen und mit PowerShell automatisiert werden, um remote in mehreren Endpunkten zu laufen, aber unter einer Infrastruktur, die Microsoft für sicherer hält.
Für Administratoren beinhaltet der Übergang mehr als die Änderung des ausführbaren Namens in einem Skript. Die Szenarien, die zuvor mit SaRA gelöst wurden, müssen überprüft werden, die Tatsache, dass GetHelpCmd.exe die gleichen Kontrollen oder gleichwertige Alternativen abdeckt, muss validiert werden, und die Ausgänge und Aufzeichnungen, die bei der Ticketierung oder Telemetrie verwendet werden, werden angepasst. Es ist auch wichtig, das Verhalten in kontrollierten Umgebungen zu testen, bevor es zur Produktion eingesetzt wird, um Unterschiede in den Ergebnissen oder in den automatischen Aktionen zu erkennen, die jedes Werkzeug ausführen kann.
Welche praktischen Schritte werden unternommen? Zuerst identifizieren Sie die Skripte und Support-Lösungen, die derzeit von SaRA aufgerufen werden und dokumentieren genau welche Szenarien abdecken. Zweitens, herunterladen und lernen Sie Get Help kennen, testen Sie an Labormaschinen und vergleichen Sie die Erkennung und mögliche Korrekturen, die es bietet. Drittens, aktualisieren Sie interne Dokumentation und Runbooks, und benachrichtigen Sie Support-Teams über die neuen Laufstrecken und Standort der binären empfohlen von Microsoft.
In Bezug auf die Sicherheit, Microsofts Entfernung der ausführbaren spiegelt einen klaren Trend wider: die Angriffsfläche zu reduzieren, die Nutzungen mit der Fähigkeit, remote laufen und Einstellungen in Kunden ändern. Der Austausch von Komponenten durch Alternativen, die auf einer kontrollierteren Infrastruktur oder mit besseren Garantien von automatischen Updates und Validierungen untergebracht sind, ist eine Maßnahme, die die Risiken in Unternehmensnetzwerken abmildern will, die zunehmend durch anspruchsvolle Bedrohungen angegriffen werden.
Es ist kein Einzelfall. Microsoft kündigt in den letzten Jahren die Entfernung oder Entfernung von verschiedenen Funktionen und Anwendungen, von Autofill-Funktionen in der Authentifizierung zu bestimmten Anwendungen, die Teil von größeren Suiten waren. Dieses Muster erfordert Organisationen, die die Nutzungsdauer kritischer Werkzeuge ständig überwachen und die Migration im Voraus planen, um Unterbrechungen zu vermeiden.

Wenn Ihre Organisation auf SaRA angewiesen ist, ist es angebracht, ruhig zu handeln, aber mit Entscheidung: Nutzen Sie die Nachnotifizierungszeit, um Einheiten zu mapen, führen Sie Funktionskompatibilitätstests und aktualisieren Sie die Betriebsabläufe. Es wird auch empfohlen, die Genehmigungen und den Kontext zu überprüfen, in dem diese Dienstprogramme ausgeführt werden, um sicherzustellen, dass keine unnötigen Privilegien automatisierten Skripten gewährt werden.
Für diejenigen, die die offizielle Kommunikation von Microsoft über diese Deaktivierungs- und Ersatzempfehlungen vertiefen müssen, bietet der Eintrag im Windows Health Center den Ausgangspunkt mit offiziellen Informationen und ergänzenden Links: Microsoft-Nachricht auf Windows-Freigabe Gesundheit. Und für diejenigen, die die Geschichte und die herunterladbare Version des alten Dienstprogramms überprüfen möchten, ist die SaRA Download-Seite noch als Referenz verfügbar: Support und Recovery Assistant Download-Seite.
Der endgültige Rat Es ist einfach: Lassen Sie den Übergang für die letzte Minute nicht. Es plant, testet und dokumentiert; es ermöglicht die Migration, Berechtigungen, Telemetrie und die automatischen Abhilfeprozesse zu überprüfen, die Sie in der Produktion haben. Auf diese Weise vermeiden Sie Überraschungen und verbessern die Sicherheitsposition Ihrer Organisation angesichts der täglichen Support-Probleme.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...