Select the product you need help with
MBSA (Microsoft Baseline Security Analyzer) versie 1.2.1 is beschikbaarArtikel ID: 320454 - Bekijk de producten waarop dit artikel van toepassing is. Op deze paginaSamenvattingDit artikel bevat informatie over het hulpprogramma MBSA (Microsoft Baseline Security Analyzer). Met dit hulpprogramma kunt u Windows-computers centraal scannen op beveiligingsproblemen als gevolg van veelvoorkomende fouten in configuraties. Voor elke gescande computer wordt een afzonderlijk beveiligingsrapport gegenereerd. MBSA kan worden uitgevoerd op computers met Windows Server 2003, Windows 2000 en Windows XP. U kunt MBSA gebruiken voor het scannen op beveiligingsproblemen op computers met Windows NT 4.0, Windows 2000, Windows XP en Windows Server 2003. MBSA zoekt naar veelvoorkomende fouten in configuraties van Windows, IIS (Internet Information Services), SQL Server, Internet Explorer en Microsoft Office. MBSA scant ook op ontbrekende beveiligingsupdates in Windows, IIS, SQL Server, Internet Explorer, Windows Media Player, Exchange Server, MDAC (Microsoft Data Access Components), MSXML (Microsoft XML), VM (Microsoft Virtual Machine), Content Management Server, Commerce Server, BizTalk Server, Host Integration Server en Office (alleen lokale scans). In versie 1.2.1 zijn een grafische interface en een opdrachtregelinterface beschikbaar. MBSA vervangt het zelfstandige hulpprogramma HFNetChk en ondersteunt alle schakelopties van HFNetChk in de MBSA-opdrachtregelinterface (Mbsacli.exe). Als u meer informatie wilt over MBSA, bezoekt u de volgende Microsoft-website: http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
DownloadgegevensOp het Microsoft Downloadcentrum zijn Engelse, Franse, Duitse en Japanse versies van MBSA beschikbaar. Op de volgende MBSA-webpagina vindt u rechtstreekse koppelingen waarmee u deze versies kunt downloaden:http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120
Als u meer informatie wilt over het downloaden van Microsoft-ondersteuningsbestanden, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591
Microsoft heeft dit bestand op virussen gecontroleerd. Hiervoor is de meest actuele software voor virusdetectie gebruikt die beschikbaar was op de datum dat het bestand werd gepubliceerd. Het bestand is ondergebracht op beveiligde servers die onbevoegde wijzigingen aan het bestand helpen verhinderen.
(http://support.microsoft.com/kb/119591/
)
Microsoft-ondersteuningsbestanden via Online Services downloaden
Meer informatieMBSA gebruikenAls u de grafische interface van MBSA wilt gebruiken, start u Mbsa.exe vanuit de map waarin het hulpprogramma is geïnstalleerd. Als u de opdrachtregelinterface wilt gebruiken, typt u de volgende opdracht bij een opdrachtprompt (vanuit de map waarin het hulpprogramma is geïnstalleerd) en drukt u op ENTER:mbsacli.exe Besturingssystemen en talenU kunt MBSA versie 1.2.1 uitvoeren op computers met Windows Server 2003, Windows 2000 en Windows XP. MBSA is geschikt voor het scannen van computers met Windows NT 4.0, Windows 2000, Windows XP en Windows Server 2003. Een computer met Windows XP Home Edition kan niet extern worden gescand. Een computer met Windows XP Professional kan extern worden gescand wanneer de computer deel uitmaakt van een domein. Als de Windows XP Professional-computer geen deel uitmaakt van een domein, kan de computer alleen extern worden gescand nadat de lokale beveiligingsinstellingen zijn ingesteld op Klassiek ? lokale gebruikers als zichzelf verifiëren en het eenvoudig delen van bestanden is uitgeschakeld.Als u meer informatie wilt over het eenvoudig delen van bestanden, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base: 304040 U kunt MBSA niet gebruiken voor het scannen van computers met Microsoft Windows 95, Windows 98 of Windows Millennium Edition.
(http://support.microsoft.com/kb/304040/
)
Beschrijving van het delen van bestanden en machtigingen in Windows XP
MBSA 1.2.1 is vertaald in het Engels, Frans, Duits en Japans. SysteemvereistenHieronder volgen de systeemvereisten voor het scannen van een lokale computer:
Als u de scan wilt uitvoeren, moet u beschikken over lokale beheerdersreferenties op elke computer die u wilt scannen. Hierbij maakt het niet uit of u een lokale of externe scan uitvoert. Bij externe scans moet u de administratorshares inschakelen op de gescande computer voor MBSA voordat u verbinding kunt maken en de scan kunt uitvoeren. U moet toegang tot internet hebben als u het bestand Mssecure.cab wilt downloaden van het Microsoft Download Center. Met dit bestand worden de beveiligingsupdates gescand. Mogelijk is een vorige versie van Mssecure.cab gedownload tijdens een eerdere scan. In dat geval probeert MBSA de kopie in de lokale cache te gebruiken als er geen internetverbinding wordt gedetecteerd. De MSXML-parser downloadenXML-parsers maken standaard deel uit van Internet Explorer 5.01 en hoger. Microsoft adviseert u echter de meest recente versie van zowel Internet Explorer als de MSXML-parser te gebruiken. U kunt de meest recente versie van de MSXML-parser downloaden van de volgende Microsoft-website:http://go.microsoft.com/fwlink/?LinkId=16533
(http://go.microsoft.com/fwlink/?LinkId=16533)
Scanopties voor MBSADe volgende onderdelen van een scan zijn optioneel. U kunt de onderdelen uitschakelen in de grafische interface of opdrachtregelinterface voordat u een scan uitvoert op een computer:
Opdrachtregelopties voor MBSAEr zijn twee typen scans die u kunt uitvoeren via de opdrachtregelinterface van MBSA: MBSA-scans en HFNetChk-scans.MBSA-scansZoals in MBSA 1.1.1 worden de resultaten van MBSA-scans opgeslagen in afzonderlijke XML-bestanden die u later kunt weergeven in de grafische interface van MBSA. MBSA-scans omvatten de volledige set beschikbare controles voor Windows, IIS, SQL, bureaubladtoepassingen en beveiligingsupdates.Opmerking Als u een scan wilt uitvoeren met dezelfde opties als in de grafische interface van MBSA, moet u expliciet de schakeloptie /nosum gebruiken. Als u het hulpprogramma wilt uitvoeren vanaf de opdrachtregel (in de MBSA-installatiemap), typt u mbsacli.exe en gebruikt u de volgende parameters. mbsacli [/c|/i|/r|/d domeinnaam|IP-adres|bereik IP-adressen] [/n optie] [/sus SUS-server|SUS-bestandsnaam] [/s niveau] [/nosum] [/nvc] [/o bestandsnaam] [/e] [/l] [/ls] [/lr rapportnaam] [/ld rapportnaam] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Computer selecteren voor scan
Scanopties uitsluiten
Scanopties voor beveiligingsupdates
Naam van uitvoerbestand opgeven
Resultaten en details weergeven
Overige opties
HFNetChk-scansMet een HFNetChk-scan wordt gecontroleerd op ontbrekende beveiligingsupdates en worden de resultaten als tekst weergegeven in het opdrachtregelvenster, net als bij het zelfstandige hulpprogramma HFNetChk. Gebruik de vlag /hf met Mbsacli.exe als u een HFNetChk-scan wilt uitvoeren met MBSA 1.2.1.Opmerking Als u de vlag /hf gebruikt om een scan uit te voeren met dezelfde opties als in de grafische interface van MBSA, moet u expliciet de schakelopties -b, -v en ?nosum opgeven (zie onderstaande beschrijving). Opmerking Het is niet mogelijk de eerder genoemde parameters van een MBSA-scan te combineren met de vlag /hf. Als u het hulpprogramma wilt uitvoeren vanaf de opdrachtregel (vanuit de MBSA-installatiemap), typt u mbsacli.exe /hf, gevolgd door een of meer van de parameters die verderop in dit artikel worden beschreven. Schakelopties voor de vlag /hfmbsacli /hf [-h hostnaam] [-fh bestandsnaam] [-i IP-adres] [-fip bestandsnaam] [-r bereik IP-adres] [-d domeinnaam] [-n] [-sus SUS-server|SUS-bestandsnaam] [-fq bestandsnaam] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history niveau] [-nvc] [-o optie] [-f bestandsnaam] [-unicode] [-t] [-u gebruikersnaam] [-p wachtwoord] [-x] [-?] Computer selecteren voor scan
Scanopties kiezen voor uitvoering of weergave
Uitvoerindeling en bestandsnamen opgeven
Overige opties
Updates detecterenMBSA versie 1.2.1 (Microsoft Baseline Security Analyzer) verandert de manier waarop updates worden gedetecteerd. Door de verbeterde detectiemogelijkheden in MBSA versie 1.2.1 worden enkele updates bovendien weergegeven als 'Niet van toepassing', terwijl ze in de oudere versie wel 'Van toepassing' waren.Klik voor meer informatie over de verschillen tussen MBSA 1.1.1 en MBSA 1.2.1 op het volgende artikelnummer in de Microsoft Knowledge Base: 306460
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) retourneert opmerkingen voor bepaalde updates
Algemene opmerkingen over het scannenScanrapportenScanrapporten worden opgeslagen op de computer waarop het hulpprogramma is geïnstalleerd, in de map %userprofile%\SecurityScans. Voor elke gescande computer (lokaal of extern) wordt een afzonderlijk veiligheidsrapport gemaakt. Gebruikers kunnen via Windows Verkenner scans hernoemen of verwijderen die door het hulpprogramma in deze map zijn opgeslagen.Scannen op beveiligingsupdatesAls u via de grafische interface van MBSA of Mbsacli.exe een scan uitvoert op de aanwezigheid van beveiligingsupdates, wordt er alleen gezocht naar ontbrekende updates die door Windows Update als essentiële beveiligingsupdates zijn gemarkeerd (updates die onmisbaar zijn voor een optimale veiligheid van de computer). Wanneer u een scan op beveiligingsupdates uitvoert via Mbsacli.exe met de schakeloptie /hf, worden alle beveiligingsupdates gecontroleerd. Een gebruiker die een HFNetChk-scan uitvoert, moet de optie -b opgeven om alleen te scannen op beveiligingsupdates die door Windows Update als essentieel zijn gemarkeerd.WachtwoordcontrolesEen scan kan aanzienlijk langer duren als er wachtwoordcontroles moeten worden uitgevoerd. Dit is afhankelijk van de rol van de computer en het aantal gebruikersaccounts op de computer. Daarnaast kan de controle van afzonderlijke accounts op het gebruik van zwakke wachtwoorden tot gevolg hebben dat het beveiligingslogboek wordt aangevuld (met aanmeldingen of afmeldingen) als de controlefunctie is ingeschakeld op de computer. Als een beleid voor accountvergrendeling is ingesteld op de computer, wordt dit beleid opnieuw ingesteld door MBSA zodat tijdens de wachtwoordcontrole geen afzonderlijke gebruikersaccounts worden geblokkeerd. Deze controle wordt niet uitgevoerd op domeincontrollers.Als u deze optie niet selecteert voordat u een computer scant, worden noch de lokale wachtwoorden voor Windows, noch de wachtwoorden voor SQL-accounts gecontroleerd. IIS-controlesDe bestanden in de map Common Files van IIS 6.0 zijn vereist op de lokale computer waarop u een externe scan van een IIS 6.0-server uitvoert. U kunt deze bestanden ook gebruiken om computers met eerdere versies van IIS te scannen (zoals IIS 5.0). U kunt de bestanden echter niet gebruiken om een scan uit te voeren op een computer met IIS 6.0 waarmee u een externe verbinding hebt gemaakt.Controles van SQL ServerHet hulpprogramma controleert elke instantie van SQL Server op de computer op de aanwezigheid van zwakke plekken. Alle afzonderlijke SQL-controles worden voor elke instantie uitgevoerd.Vertaalde Windows-buildsMet MBSA versie 1.2.1 kunt u de Engelse, Duitse, Franse en Japanse versie van het Windows-besturingssysteem scannen. Dankzij deze ondersteuning kunt u ook vertaalde versies van het bestand Mssecure.xml van Microsoft downloaden. Controlesomvalidaties worden niet uitgevoerd wanneer u een niet-Engelse computer scant op ontbrekende beveiligingsupdates zonder het bijbehorende bestand Mssecure.xml in de desbetreffende taal.OndersteuningsoptiesEr is een MBSA-nieuwsgroep opgericht voor gebruikers die vragen willen stellen en die informatie willen over updates, nieuwe versies, enzovoort:
http://www.shavlik.com Microsoft verstrekt deze contactinformatie om u te helpen bij het aanvragen van technische ondersteuning. Deze contactinformatie kan zonder aankondiging worden gewijzigd. Microsoft kan derhalve niet instaan voor de juistheid van deze contactinformatie.
(http://www.shavlik.com)
FoutberichtenAls u het hulpprogramma Mbsacli /hf gebruikt, kunnen de volgende foutberichten worden weergegeven. Hieronder ziet u een overzicht van de foutberichten en wordt aangegeven hoe u deze kunt oplossen.Error: 200 - System not found. Scan not performed.
Error: 201 - System not found. foutbericht Error: 202 - System not found. Scan not performed. Error: 230 - Scan not performed. foutbericht Error: 235 - System not found, or NetBIOS ports may be firewalled. Scan not performed. Error: 261 - System found but it is not listening on NetBIOS ports. Scan not performed. Error: 301 - SystemRoot share access required to scan. Unable to connect to the remote machine?s system share. Error: 451 - Admin rights are required to scan. Scan not performed. Error: 452 - HFNetChk is unable to scan this computer. Please check to see that you have administrative rights to this machine and are able to login to this machine from your workstation. Scan not performed. Error: 501 - Remote registry access denied. Scan not performed. Error: 502 - Scan not performed. Error reading Registry. computerfoutbericht Error: 503 - Scan not performed. Error reading Registry. Error: 553 - Unable to read registry. Please ensure that the remote registry service is running. Scan not performed. Error: 621 - Machine is not one of Windows (NT 4, 2000, XP or .NET). Scan not performed. Error: 622 - Machine OS is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Operating System of the specified machine. Error: 623 - Machine Service pack is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Service Pack of the specified machine. Error: 701 - File http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab was NOT downloaded. The signed, compressed .cab file containing the security patch information could not be obtained from the specified location. EigenschappenArtikel ID: 320454 - Laatste beoordeling: donderdag 6 december 2007 - Wijziging: 26.11 De informatie in dit artikel is van toepassing op:
| Vertaalde artikelen
|


Naar boven








