Select the product you need help with
Está disponível o Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1Artigo: 320454 - Ver produtos para os quais este artigo se aplica. Nesta páginaSumárioEste artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Este artigo contém informações sobre a ferramenta Microsoft Baseline Security Analyzer (MBSA). Esta ferramenta verifica centralmente a existência de configurações de segurança incorrectas comuns em computadores baseados em Windows e gera relatórios de segurança individuais para cada computador verificado. O MBSA é executado em computadores com o Windows Server 2003, Windows 2000 e Windows XP em execução. O MBSA pode procurar vulnerabilidades em computadores com o Windows NT 4.0, Windows 2000, Windows XP e Windows Server 2003. O MBSA procura configurações de segurança incorrectas comuns no Windows, Microsoft IIS (Serviços de informação Internet - Internet Information Services), SQL Server, Internet Explorer, e Microsoft Office. O MBSA também procura actualizações de segurança em falta no Windows, IIS, SQL Server, Internet Explorer, Windows Media Player, Exchange Server, Microsoft Data Access Components (MDAC), Microsoft XML (MSXML), máquina virtual da Microsoft (VM, Virtual Machine), Content Management Server, Commerce Server, BizTalk Server, Host Integration Server e Office (apenas verificações locais). Estão disponíveis, na versão 1.2.1, uma interface gráfica de utilizador (GUI, Graphical User Interface) e uma interface de linha de comandos. O MBSA versão 1.1 substitui a ferramenta autónoma HFNetChk e expõe totalmente todos os parâmetros do HFNetChk na interface de linha de comandos do MBSA (Mbsacli.exe). Para obter informações adicionais sobre o MBSA, visite o seguinte Web site da Microsoft: http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Informações de transferênciaEncontram-se disponíveis versões do MBSA em inglês, francês, alemão e japonês no centro de transferências da Microsoft. Visite a seguinte página Web do MBSA para obter hiperligações directas para transferir estas versões:http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120
Para obter informações adicionais sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base):
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591 A Microsoft procedeu à detecção de vírus neste ficheiro. A Microsoft utilizou o software de detecção de vírus mais actual, disponível na data de publicação do ficheiro. O ficheiro está armazenado em servidores com segurança melhorada, que ajudam a impedir quaisquer alterações não autorizadas ao ficheiro.
(http://support.microsoft.com/kb/119591/
)
Como obter ficheiros de suporte da Microsoft a partir de serviços onlineMais InformaçãoComo utilizar o MBSAPara executar a versão GUI do MBSA, inicie o Mbsa.exe a partir da pasta em que a ferramenta foi instalada. Para executar a versão de linha de comandos, escreva o seguinte comando numa linha de comandos (a partir da pasta em que a ferramenta foi instalada) e prima ENTER:mbsacli.exe Aplicabilidade em relação a sistemas e idiomasPode executar o MBSA versão 1.2.1 em computadores com o Windows Server 2003, Windows 2000 ou Windows XP. O MBSA pode verificar computadores com o Windows NT 4.0, Windows 2000, Windows XP e Windows Server 2003. Não é possível verificar remotamente um computador com o Windows XP Home Edition. Um computador com o Windows XP Professional pode ser verificado remotamente se estiver associado a um domínio. Se não estiver associado a um domínio, um computador com o Windows XP Professional só pode ser verificado remotamente depois da Definição de segurança local ser configurada como Clássico ? os utilizadores locais executam a autenticação pelos próprios meios e a partilha de ficheiros simples ser desactivada.Para obter informações adicionais sobre a partilha de ficheiros simples, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 304040 O MBSA não pode ser utilizado para verificar computadores com o Microsoft Windows 95, Windows 98 ou Windows Millennium Edition.
(http://support.microsoft.com/kb/304040/
)
Descrição de partilha de ficheiros e permissões no Windows XP
O MBSA 1.2.1 encontra-se traduzido para os idiomas inglês, japonês, alemão e francês. Requisitos de sistemaA lista que se segue descreve os requisitos de sistema para efectuar uma verificação num computador local:
Os utilizadores que efectuarem a verificação têm de ter privilégios administrativos locais em cada computador que pretendem verificar, quer efectuem uma verificação local ou remota. Para que o MBSA consiga aceder com êxito e efectuar verificações remotas, as partilhas administrativas têm de estar activadas no computador verificado. Tem de ter acesso à Internet para transferir o ficheiro Mssecure.cab a partir do centro de transferências da Microsoft. O ficheiro Mssecure.cab é utilizado para a verificação das actualizações de segurança. Se uma cópia anterior do ficheiro Mssecure.cab foi transferida durante uma verificação anterior, o MBSA tentará utilizar a cópia local em cache, caso não seja detectada uma ligação à Internet. Como obter o analisador MSXMLSão fornecidos analisadores XML no Internet Explorer 5.01 e posterior. No entanto, a Microsoft recomenda que utilize a versão mais recente do Internet Explorer e a versão mais recente do analisador MSXML. Para transferir a versão mais recente do analisador MSXML, visite o seguinte Web site da Microsoft:http://go.microsoft.com/fwlink/?LinkId=16533
(http://go.microsoft.com/fwlink/?LinkId=16533)
Opções de verificação do MBSAOs seguintes componentes de verificação são opcionais. Pode desactivá-los nas interfaces GUI ou de linha de comandos, antes de efectuar a verificação de um computador:
Opções de linha de comandos do MBSAPode efectuar dois tipos de verificações com a interface de linha de comandos do MBSA: verificações do tipo MBSA e verificações do tipo HFNetChk.Verificações do tipo MBSATal como no MBSA V1.1.1, a verificação do tipo MBSA armazena os resultados em ficheiros XML individuais que poderão ser posteriormente visualizados na GUI do MBSA. As verificações do tipo MBSA incluem o conjunto completo de verificações disponíveis do Windows, IIS, SQL, aplicações do ambiente de trabalho e actualizações de segurança.Nota Para efectuarem uma verificação com as mesmas opções que a GUI do MBSA, os utilizadores têm de utilizar explicitamente o parâmetro /nosum. Para executar a ferramenta a partir da linha de comandos (a partir da pasta de instalação do MBSA), escreva mbsacli.exe e utilize os seguintes parâmetros. mbsacli [/c|/i|/r|/d nome_de_domínio|endereço_ip|intervalo_endereços_ip] [/n opção] [/sus servidor SUS|nome_ficheiro SUS] [/s nível] [/nosum] [/nvc] [/o nome_ficheiro] [/e] [/l] [/ls] [/lr nome_relatório] [/ld nome_relatório] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Para seleccionar o computador a verificar
Para seleccionar as opções de verificação a não executar
Opções de verificação de actualizações de segurança
Para especificar o modelo do nome de ficheiro de saída
Para apresentar os resultados e detalhes
Opções diversas
Verificações do tipo HFNetChkTal como a ferramenta HFNetChk autónoma, a verificação do tipo HFNetChk procura actualizações de segurança em falta e apresenta os resultados como texto numa janela de linha de comandos. Para efectuar uma verificação do tipo HFNetChk com o MBSA versão 1.2.1, utilize o parâmetro /hf com o Mbsacli.exe.Nota Para efectuar uma verificação com as mesmas opções da GUI do MBSA utilizando o parâmetro /hf, tem de utilizar explicitamente os parâmetros -b, -v e ?nosum (estes parâmetros encontram-se descritos abaixo). Nota não pode combinar os parâmetros da verificação do tipo MBSA listados anteriormente com o parâmetro /hf. Para executar a ferramenta a partir da linha de comandos (a partir da pasta de instalação do MBSA), escreva mbsacli.exe /hf, seguido de um ou mais parâmetros listados posteriormente neste artigo. Parâmetros disponíveis com o sinalizador /hfmbsacli /hf [-h nome_anfitrião] [-fh nome_ficheiro] [-i endereço_ip] [-fip nome_ficheiro] [-r intervalo_endereços_ip] [-d nome_de_domínio] [-n] [-sus servidor SUS|nome_ficheiro SUS] [-fq nome_ficheiro] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history nível] [-nvc] [-o opção] [-f nome_ficheiro] [-unicode] [-t] [-u nome_utilizador] [-p palavra-passe] [-x] [-?] Para seleccionar o computador a verificar
Para especificar as opções de verificação a efectuar ou apresentar
Para especificar o formato dos resultados e os nomes dos ficheiros
Opções diversas
Detectar actualizaçõesO Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1 altera o modo como as actualizações são detectadas. Para além disso, e devido às melhores capacidades de detecção do MBSA versão 1.2.1, algumas actualizações podem ser comunicadas como "Não aplicáveis", apesar de terem sido identificadas como "Aplicável" na versão anterior.Para obter informações adicionais sobre as diferenças entre o MBSA 1.1.1 e o MBSA 1.2.1, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 306460
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) returns note messages for some updates
Notas sobre a verificaçãoRelatórios de verificaçãoOs relatórios de verificação são guardados no computador em que a ferramenta está instalada, na pasta %userprofile%\SecurityScans. É criado um relatório de segurança individual para cada computador verificado (localmente e remotamente). Os utilizadores têm de usar o Explorador do Windows (Windows Explorer) para mudar o nome ou eliminar verificações criadas pela ferramenta nesta pasta.Verificação de actualizações de segurançaPor predefinição, uma verificação de actualizações de segurança, que pode efectuar a partir do MBSA GUI ou do Mbsacli.exe, verifica e reporta actualizações em falta marcadas pelo Windows Update como actualizações de segurança críticas (também conhecidas como actualizações de segurança críticas de base). Quando efectua uma verificação de actualizações de segurança a partir do Mbsacli.exe utilizando o parâmetro /hf, todas as actualizações de segurança relacionadas com segurança são verificadas e objecto de relatório. Um utilizador que execute uma verificação do tipo HFNetChk tem de utilizar a opção -b para procurar apenas as actualizações de segurança críticas do Windows Update.Verificações de palavra-passeAs verificações de palavra-passe podem aumentar substancialmente o tempo de verificação, dependendo da função do computador e do número de contas de utilizador existentes no mesmo. Além disso, as tentativas de verificação de contas individuais relativamente a palavras-passe fracas podem adicionar entradas no registo de segurança (eventos de início e término de sessão) se a auditoria estiver activada no computador. O MBSA repõe políticas de bloqueio de contas detectadas no computador para que nenhuma conta de utilizador individual esteja bloqueada durante a verificação de palavras-passe. Esta verificação não é efectuada em controladores de domínio.Se não seleccionar esta opção antes de verificar um computador, as verificações das palavras-passe locais do Windows e da conta de SQL não serão efectuadas. Verificações do IISOs ficheiros comuns do IIS 6.0 são requeridos na máquina local que é utilizada para verificar remotamente um servidor com o IIS 6.0. Os ficheiros comuns do IIS 6.0 também podem ser utilizados para verificar versões anteriores do IIS (por exemplo, o IIS 5.0). No entanto, os ficheiros comuns do IIS 5.0 não podem ser utilizados para aceder e verificar remotamente um computador com o IIS 6.0.Verificações do SQL ServerA ferramenta verifica vulnerabilidades em cada instância do SQL Server que encontrar no computador. Efectua todas as verificações de SQL individuais em cada instância.Versões traduzidas do WindowsO MBSA versão 1.2.1 pode verificar versões do sistema operativo Windows nos idiomas inglês, alemão, francês e japonês. Este suporte inclui a capacidade de transferir versões traduzidas do ficheiro Mssecure.xml a partir da Microsoft. Não serão efectuadas verificações de soma de verificação relativamente a actualizações de segurança em falta quando verificar um computador com uma versão diferente do inglês sem o ficheiro Mssecure.xml traduzido associado.Opções de suporteFoi criado um newsgroup do MBSA para os utilizadores colocarem questões e obterem informações sobre actualizações da ferramenta, questões técnicas e versões futuras:
http://www.shavlik.com A Microsoft fornece informações sobre contactos de outros fabricantes para o ajudar na obtenção de suporte técnico. Estas informações de contacto poderão ser alteradas sem aviso prévio. A Microsoft não garante o rigor das informações sobre o contacto destes fabricantes.
(http://www.shavlik.com)
Mensagens de erroQuando utiliza a ferramenta Mbsacli /hf, poderá visualizar qualquer uma das seguintes mensagens de erro. A lista seguinte descreve as mensagens de erro e a respectiva solução.Error: 200 - System not found. Scan not performed.
Error: 201 - System not found. mensagem de erro do computador Error: 202 - System not found. Scan not performed. Error: 230 - Scan not performed. mensagem de erro do computador Error: 235 - System not found, or NetBIOS ports may be firewalled. Scan not performed. Error: 261 - System found but it is not listening on NetBIOS ports. Scan not performed. Error: 301 - SystemRoot share access required to scan. Unable to connect to the remote machine?s system share. Error: 451 - Admin rights are required to scan. Scan not performed. Error: 452 - HFNetChk is unable to scan this computer. Please check to see that you have administrative rights to this machine and are able to login to this machine from your workstation. Scan not performed. Error: 501 - Remote registry access denied. Scan not performed. Error: 502 - Scan not performed. Error reading Registry. mensagem de erro do computador Error: 503 - Scan not performed. Error reading Registry. Error: 553 - Unable to read registry. Please ensure that the remote registry service is running. Scan not performed. Error: 621 - Machine is not one of Windows (NT 4, 2000, XP or .NET). Scan not performed. Error: 622 - Machine OS is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Operating System of the specified machine. Error: 623 - Machine Service pack is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Service Pack of the specified machine. Error: 701 - File http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab was NOT downloaded. The signed, compressed .cab file containing the security patch information could not be obtained from the specified location. PropriedadesArtigo: 320454 - Última revisão: terça-feira, 31 de Maio de 2005 - Revisão: 26.8 A informação contida neste artigo aplica-se a:
| Traduções de Artigos
|


Voltar ao topo








