Select the product you need help with
È disponibile MBSA (Microsoft Baseline Security Analyzer) versione 1.2.1Identificativo articolo: 320454 - Visualizza i prodotti a cui si riferisce l?articolo. In questa paginaSommarioIn questo articolo vengono fornite informazioni sullo
strumento MBSA (Microsoft Baseline Security Analyzer), che consente di eseguire
la scansione da un punto centrale dei computer basati su Windows alla ricerca
di errori comuni della configurazione della protezione e di generare rapporti
sulla protezione per ciascun computer di cui viene effettuata la scansione.
MBSA può essere eseguito in computer con sistema operativo Windows Server 2003,
Windows 2000 o Windows XP. MBSA consente la ricerca di problemi di protezione
in computer con sistema operativo Windows NT 4.0, Windows 2000, Windows XP e
Windows Server 2003 e di errori comuni della configurazione della protezione in
Windows, Internet Information Services (IIS), SQL Server, Internet Explorer e
Microsoft Office, oltre alla ricerca di aggiornamenti mancanti relativi alla
protezione in Windows, IIS, SQL Server, Internet Explorer, Windows Media
Player, Exchange Server, Microsoft Data Access Components (MDAC), Microsoft XML
(MSXML), Microsoft Virtual Machine (VM), Content Management Server, Commerce
Server, BizTalk Server, Host Integration Server e Office (solo scansioni
locali). Nella versione 1.2.1 sono disponibili un'interfaccia grafica (GUI) e
un'interfaccia della riga di comando. MBSA sostituisce lo strumento autonomo HFNetChk ed è dotato di tutti i parametri di HFNetChk nell'interfaccia della riga di comando (Mbsacli.exe). Per ulteriori informazioni su MBSA, visitare il seguente sito Web Microsoft: http://www.microsoft.com/italy/technet/security/articoli/mbsa.mspx
(http://www.microsoft.com/italy/technet/security/articoli/mbsa.mspx)
Informazioni sul downloadLe versioni in lingua inglese, francese, tedesco e giapponese di MBSA sono disponibili nell?Area download Microsoft. Per collegamenti diretti per il download di queste versioni, visitare la seguente pagina Web MBSA (informazioni in lingua inglese):http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120 Per
ulteriori informazioni sul download di file di supporto Microsoft, fare clic
sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591 Il file è stato controllato e non contiene virus. Microsoft ha
utilizzato il software antivirus più recente disponibile al momento della data
di pubblicazione del file. Il file viene salvato su server con un livello di
protezione avanzata che impedisce modifiche non autorizzate.
(http://support.microsoft.com/kb/119591/
)
Come ottenere file di supporto Microsoft dai servizi onlineInformazioniUtilizzo di MBSAPer eseguire la versione GUI di MBSA, avviare Mbsa.exe dalla cartella in cui è stato installato lo strumento. Per eseguire la versione della riga di comando, digitare al prompt dei comandi, dalla cartella in cui è stato installato lo strumento, quanto riportato di seguito, quindi premere INVIO:mbsacli.exe Applicabilità in relazione al sistema e alla linguaÈ possibile eseguire MBSA versione 1.2.1 in computer con sistema operativo Windows Server 2003, Windows 2000 o Windows XP. La ricerca tramite MBSA può essere effettuata in computer con sistema operativo Windows NT 4.0, Windows 2000, Windows XP e Windows Server 2003, mentre in un computer con sistema operativo Windows XP Home Edition la ricerca non può essere eseguita in modalità remota. La ricerca può essere effettuata in modalità remota in un computer con sistema operativo Windows XP Professional se fa parte di un dominio. In caso contrario, la ricerca in modalità remota in un computer con sistema operativo Windows XP Professional può essere eseguita solo dopo l'impostazione di Impostazioni di protezione locali su Classico: gli utenti locali effettuano l'autenticazione di se stessi e dopo avere disattivato la condivisione di file semplice.Per ulteriori informazioni sulla condivisione di file semplice, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 304040 Non è possibile utilizzare MBSA per eseguire la
scansione di computer che eseguono Microsoft Windows 95, Windows 98 o Windows
Millennium Edition.
(http://support.microsoft.com/kb/304040/
)
Descrizione della condivisione di file e delle autorizzazioni in Windows XP
La versione localizzata di MBSA 1.2.1 è disponibile nelle lingue inglese, giapponese, tedesco e francese. Requisiti di sistemaNell'elenco riportato di seguito sono descritti i requisiti di sistema per l'esecuzione della scansione di un computer locale:
Gli utenti che eseguono la scansione devono disporre di credenziali amministrative locali in ogni computer in cui deve essere eseguita la scansione, indipendentemente dal fatto che eseguano una scansione locale o remota. Per le scansioni remote devono essere attive le condivisioni amministrative nel computer in esame perché lo strumento MBSA possa connettersi ed effettuare la scansione. È necessario l'accesso a Internet per scaricare il file Mssecure.cab dall'Area download Microsoft. Il file Mssecure.cab è utilizzato per la scansione degli aggiornamenti della protezione. Se durante una scansione precedente è stata scaricata una copia precedente del file Mssecure.cab, verrà effettuato il tentativo di utilizzare la copia locale memorizzata nella cache, se non viene rilevata una connessione a Internet. Come ottenere il parser MSXMLI parser XML sono inclusi in Internet Explorer 5.01 e versioni successive. Microsoft consiglia tuttavia di utilizzare la versione più recente di Internet Explorer e del parser MSXML. Per scaricare la versione più recente di MSXML, visitare il seguente sito Web Microsoft:http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=3144B72B-B4F2-46DA-B4B6-C5D7485F2B42
(http://www.microsoft.com/downloads/details.aspx?displaylang=it&FamilyID=3144B72B-B4F2-46DA-B4B6-C5D7485F2B42)
Opzioni di scansione di MBSAGli elementi riportati di seguito sono facoltativi e possono essere disattivati nell'interfaccia grafica o nell'interfaccia della riga di comando prima di eseguire la scansione del computer:
Opzioni della riga di comando di MBSAMediante l'interfaccia della riga di comando di MBSA possono essere eseguiti due tipi di scansione, vale a dire scansioni di tipo MBSA e di tipo HFNetChk.Scansioni di tipo MBSACome in MBSA V1.1.1 la scansione di tipo MBSA memorizza i risultati in singoli file XML per una visualizzazione successiva nell'interfaccia grafica di MBSA. Tale tipo di scansione comprende l'insieme completo delle verifiche disponibili relative a Windows, a IIS, a SQL, alle applicazioni desktop e agli aggiornamenti della protezione.Nota Per effettuare una scansione con le stesse opzioni dell'interfaccia grafica di MBSA, è necessario utilizzare in modo esplicito l'opzione /nosum. Per eseguire lo strumento dalla riga di comando (dalla cartella di installazione di MBSA), digitare mbsacli.exe e utilizzare i parametri riportati di seguito. mbsacli [/c|/i|/r|/d nomedominio|indirizzoip|intervalloindirizzoip] [/n opzione] [/sus server SUS|nome file SUS] [/s livello] [/nosum] [/nvc] [/o nome file] [/e] [/l] [/ls] [/lr nome rapporto] [/ld nome rapporto] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Parametri che consentono di selezionare il computer di cui effettuare la scansione
Parametri che consentono di selezionare le opzioni di scansione da non eseguire
Opzioni di scansione degli aggiornamenti della protezione
Parametri che consentono di specificare il modello del nome file di output
Parametri che consentono di visualizzare i risultati e i dettagli
Opzioni varie
Scansioni di tipo HFNetChkCome avviene per lo strumento autonomo HFNetChk, la scansione di tipo HFNetChk consente di verificare gli aggiornamenti della protezione mancanti e di visualizzare i risultati della scansione in formato testo nella finestra della riga di comando. Per effettuare una scansione di tipo HFNetChk con MBSA versione 1.2.1, utilizzare il flag /hf con Mbsacli.exe.Nota Per effettuare la scansione con le stesse opzioni dell'interfaccia grafica di MBSA mediante l'opzione /hf, è necessario utilizzare in modo esplicito le opzioni -b, -v e -nosum, di cui viene fornita una descrizione di seguito. Nota Non è possibile combinare i parametri di scansione di tipo MBSA elencati in precedenza con l'opzione /hf. Per eseguire lo strumento dalla riga di comando (dalla cartella di installazione di MBSA), digitare mbsacli.exe /hf, seguito da uno o più dei parametri elencati più avanti nel presente articolo. Opzioni disponibili con il flag /hfmbsacli /hf [-h nomehost] [-fh nomefile] [-i indirizzoip] [-fip nomefile] [-r intervalloindirizzoip] [-d nomedominio] [-n] [-sus server SUS|nome file SUS] [-fq nomefile] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history livello] [-nvc] [-o opzione] [-f nomefile] [-unicode] [-t] [-u nomeutente] [-p password] [-x] [-?] Parametri che consentono di selezionare il computer di cui effettuare la scansione
Parametri che consentono di specificare quali opzioni di scansione eseguire o visualizzare
Parametri che consentono di specificare il formato dell'output e i nomi dei file
Opzioni varie
Rilevamento degli aggiornamentiIn MBSA (Microsoft Baseline Security Analyzer) versione 1.2.1 è stata modificata la modalità di rilevamento degli aggiornamenti. Grazie inoltre al miglioramento delle capacità di rilevamento in MBSA versione 1.2.1, alcuni aggiornamenti potrebbero essere indicati come "non applicabili", mentre risultavano "applicabili" nella versione precedente.Per ulteriori informazioni sulle differenze tra MBSA 1.1.1 e MBSA 1.2.1, fare clic sul numero dell'articolo della Microsoft Knowledge Base riportato di seguito: 306460
(http://support.microsoft.com/kb/306460/
)
Lo strumento Microsoft Baseline Security Analyzer (MBSA) restituisce messaggi di note per alcuni degli aggiornamenti installati
Annotazioni sulla scansioneRapporti di scansioneI rapporti di scansione sono memorizzati nel computer in cui è installato lo strumento nella cartella %userprofile%\SecurityScans. Per ogni computer esaminato viene creato un singolo rapporto di protezione, sia localmente che in modalità remota. Gli utenti devono utilizzare Esplora risorse per rinominare o eliminare le scansioni create dallo strumento in questa cartella.Scansioni degli aggiornamenti della protezionePer impostazione predefinita, una scansione degli aggiornamenti della protezione, effettuata mediante l'interfaccia grafica di MBSA o da Mbsacli.exe, consente di effettuare la scansione e di creare rapporti sugli aggiornamenti mancanti tra quelli contrassegnati da Windows Update come importanti (anche noti come aggiornamenti della protezione importanti baseline). Quando si effettua la scansione degli aggiornamenti della protezione con Mbsacli.exe utilizzando l'opzione /hf, viene effettuata la scansione di tutti gli aggiornamenti che in qualche modo riguardano la protezione e viene visualizzato un rapporto. Quando si utilizza la scansione di tipo HFNetChk è necessario specificare l'opzione -b se si desidera ricercare solo gli aggiornamenti della protezione critici di Windows Update.Verifiche delle passwordLe verifiche delle password possono aumentare notevolmente la durata di una scansione, in base al ruolo del computer e al numero di account utente del computer. Durante i tentativi di verificare singoli account per controllare la presenza di password vulnerabili possono venire aggiunte voci al registro di protezione, vale a dire eventi di accesso e disconnessione, se tale controllo è abilitato nel computer. Con MBSA vengono reimpostati tutti i criteri di blocco degli account rilevati nel computer, per fare in modo che nessun singolo account utente venga bloccato durante la verifica delle password. Questa verifica non viene eseguita sui controller di dominio.Se non si seleziona questa opzione prima di effettuare la scansione in un computer, le verifiche delle password degli account locali di Windows e di SQL non verranno eseguite. Verifiche di IISNel computer locale utilizzato per la scansione remota di un server IIS 6.0 sono necessari i file comuni di IIS 6.0. I file comuni di IIS 6.0 possono essere utilizzati anche per la scansione di computer con versioni meno recenti di IIS, ad esempio IIS 5.0. Non è invece possibile utilizzare i file comuni di IIS 5.0 per stabilire la connessione e per effettuare la scansione remota di un computer che esegue IIS 6.0.Verifiche di SQL ServerQuesto strumento consente di verificare le vulnerabilità in ciascuna istanza di SQL Server rilevata nel computer e di eseguire tutte le singole verifiche di SQL in ciascuna istanza.Versioni di Windows localizzateCon MBSA versione 1.2.1 è possibile eseguire la scansione di versioni del sistema operativo Windows in inglese, tedesco, francese e giapponese. Il supporto include la capacità di scaricare versioni localizzate del file Mssecure.xml da Microsoft. Le verifiche dei checksum non verranno eseguite quando, in un computer con una versione non in lingua inglese del sistema operativo, si effettua la ricerca di aggiornamenti della protezione mancanti senza il relativo file Mssecure.xml localizzato.Opzioni di supportoÈ stato creato un newsgroup relativo a MBSA (Microsoft Baseline Security Analyzer) perché gli utenti possano inviare domande e ottenere informazioni sugli aggiornamenti, problemi tecnici e versioni future dello strumento:
http://www.shavlik.com/ Microsoft
fornisce informazioni su come contattare altri produttori allo scopo di
facilitare l'individuazione del supporto tecnico. Queste informazioni sono
soggette a modifica senza preavviso. Microsoft non si assume alcuna
responsabilità sull'accuratezza delle informazioni relative al contatto con
altri produttori.
(http://www.shavlik.com)
Messaggi di erroreQuando si utilizza lo strumento Mbsacli /hf, è possibile che venga visualizzato uno dei messaggi di errore riportati di seguito. Nell'elenco che segue vengono descritti i messaggi di errore e forniti i suggerimenti per risolverli.Error: 200 - System not found. Scan not
performed. Error: 201 - System not found.
messaggio di errore del computer Error: 202 - System not found. Scan not
performed. Error: 230 - Scan not
performed. messaggio di errore del
computer Error: 235 -
System not found, or NetBIOS ports may be firewalled. Scan not
performed. Error: 261 - System found but it is not
listening on NetBIOS ports. Scan not performed. Error: 301 -
SystemRoot share access required to scan. Unable to connect to the remote
machine's system share. Error: 451 - Admin rights are required to scan. Scan not
performed. Error: 452 -
HFNetChk is unable to scan this computer. Please check to see that you have
administrative rights to this machine and are able to login to this machine
from your workstation. Scan not performed. Error: 501 - Remote registry access denied.
Scan not performed. Error: 502 - Scan not
performed. Error reading Registry. messaggio di errore del
computer Error: 503 - Scan not performed. Error reading
Registry. Error:
553 - Unable to read registry. Please ensure that the remote registry service
is running. Scan not performed. Error: 621 - Machine is not one of Windows (NT 4, 2000, XP or
.NET). Scan not performed. Error: 622 - Machine OS is not
Recognized. Please run with tracing on and send to technical support. Scan not
performed. Unable to determine the Operating System of the specified
machine. Error: 623 - Machine Service pack is not
Recognized. Please run with tracing on and send to technical support. Scan not
performed. Unable to determine the Service Pack of the specified
machine. Error: 701 - File
http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab
was NOT downloaded. The signed, compressed .cab file containing the security
patch information could not be obtained from the specified location. ProprietàIdentificativo articolo: 320454 - Ultima modifica: lunedì 11 febbraio 2008 - Revisione: 27.3 Le informazioni in questo articolo si applicano a:
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO. | Traduzione articoli
|


Torna all'inizio








