Select the product you need help with
A ferramenta MBSA (Microsoft Baseline Security Analyzer) versão 1.2.1 está disponívelID do artigo: 320454 - Exibir os produtos aos quais esse artigo se aplica. Nesta páginaSumárioEste artigo contém informações sobre a ferramenta MBSA (Microsoft Baseline Security Analyzer). Essa ferramenta examina computadores com Windows em busca das configurações incorretas de segurança mais comuns e gera relatórios de segurança individuais para cada computador examinado. A MBSA é executada em computadores com Windows Server 2003, Windows 2000 e Windows XP. A MBSA pode examinar em busca de vulnerabilidades de segurança em computadores que executem o Windows NT 4.0, o Windows 2000, o Windows XP e o Windows Server 2003. Também examina configurações de segurança incorretas no Windows, no IIS (Serviços de informações da Internet), no SQL Server, no Internet Explorer e no Microsoft Office. A MBSA também examina em busca de atualizações de segurança ausentes no Windows, IIS, SQL Server, Internet Explorer, Windows Media Player, Exchange Server, Microsoft Data Access Components (MDAC), Microsoft XML (MSXML), Microsoft virtual machine (VM), Content Management Server, Commerce Server, BizTalk Server, Host Integration Server e Office (apenas exames locais). Estão disponíveis na versão 1.2.1 as interfaces de usuário gráfico (GUI) e de linha de comando. A MBSA substitui a ferramenta independente HFNetChk e expõe totalmente todas as opções da HFNetChk na interface de linha de comando da MBSA (Mbsacli.exe). Para obter informações adicionais sobre a MBSA, visite o seguinte site da Microsoft em: http://www.microsoft.com/brasil/technet/seguranca/mbsa
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
Informações sobre o downloadAs versões em inglês, francês, alemão e japonês da MBSA estão disponíveis a partir do Centro de Download da Microsoft. Visite a seguinte página da Web da MBSA que possui links diretos para baixar essas versões:http://www.microsoft.com/brasil/technet/seguranca/mbsa
Para obter informações adicionais sobre como baixar arquivos de Suporte da Microsoft, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591 A Microsoft verificou esse arquivo em busca de vírus. A Microsoft utilizou o mais recente software de detecção de vírus disponível na data em que o arquivo foi publicado. O arquivo está armazenado em servidores de segurança avançada que ajudam a evitar qualquer alteração não autorizada no arquivo.
(http://support.microsoft.com/kb/119591/
)
Como obter arquivos de suporte da Microsoft nos Serviços onlineMais InformaçõesComo usar a MBSAPara executar a versão GUI da MBSA, inicie Mbsa.exe a partir da pasta na qual a ferramenta foi instalada. Para executar a versão de linha de comando, digite o seguinte comando em um prompt (a partir da pasta na qual a ferramenta foi instalada) e pressione ENTER:mbsacli.exe Compatibilidade de sistema e idiomaÉ possível executar a MBSA versão 1.2.1 em computadores executando o Windows Server 2003, o Windows 2000 ou o Windows XP. A MBSA pode examinar computadores que executam Windows NT 4.0, Windows 2000, Windows XP e Windows Server 2003. Um computador com Windows XP Home Edition não pode ser examinado remotamente. Um computador com Windows XP Professional pode ser examinado remotamente se fizer parte de um domínio. Se não fizer parte de um domínio, um computador com Windows XP Professional poderá ser examinado remotamente apenas após a Configuração de segurança local ser definida como Clássico - os usuários locais são autenticados como eles próprios e o compartilhamento de arquivo simples ser desabilitado.Para obter informações adicionais sobre o compartilhamento de arquivos simples, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 304040 A MBSA não pode ser usada para examinar computadores que estejam executando o Microsoft Windows 95, o Windows 98 ou o Windows Millennium Edition.
(http://support.microsoft.com/kb/304040/
)
Como configurar o compartilhamento de arquivos no Windows XP
A MBSA 1.2.1 foi localizada para inglês, japonês, alemão e francês. Requisitos de sistemaA seguinte lista descreve os requisitos de sistema para examinar um computador local:
Os usuários que realizam o exame devem ter credenciais administrativas em cada computador que desejam examinar, independentemente de realizarem um exame local ou remoto. Para exames remotos, os compartilhamentos administrativos devem estar ativados no computador examinado para que a MBSA se conecte com êxito e realize o exame. É necessário ter acesso a Internet para baixar o arquivo Mssecure.cab do Centro de Download da Microsoft. O Mssecure.cab é usado para o exame de atualizações de segurança. Se uma cópia anterior do arquivo Mssecure.cab foi baixada durante um exame anterior, a MBSA irá tentar usar a cópia armazenada localmente em cache se uma conexão com a Internet não for detectada. Como obter o analisador MSXMLAnalisadores XML foram lançados no Internet Explorer 5.01 e posterior. No entanto, a Microsoft recomenda que seja usada a versão mais recente do Internet Explorer e a versão mais recente do analisador MSXML. Para baixar a versão mais recente do analisador MSXML, visite o seguinte site da Microsoft (em inglês):http://go.microsoft.com/fwlink/?LinkId=16533
(http://go.microsoft.com/fwlink/?LinkId=16533)
Opções de exame da MBSAAs seguintes partes de um exame são opcionais. É possível desativá-las na interface GUI ou na interface de linha de comando antes de examinar um computador:
Opções de linha de comando da MBSAÉ possível fazer dois tipos de exames usando a interface de linha de comando do MBSA: Exames nos estilos MBSA e HFNetChk.Exames no estilo MBSAComo o MBSA V1.1.1, o exame no estilo MBSA armazena resultados, em arquivos XML individuais para serem exibidos posteriormente no GUI da MBSA. Entre os exames no estilo MBSA está o conjunto completo de verificações do Windows, do IIS, do SQL, do aplicativo de Área de trabalho e das atualizações de segurança.Observação Para realizar um exame com as mesmas opções que o GUI do MBSA, os usuários devem usar de forma explícita a opção /nosum. Para executar a ferramenta a partir da linha de comando (da pasta de instalação do MBSA), digite mbsacli.exe e use os seguintes parâmetros. mbsacli [/c|/i|/r|/d nome_do_domínio|endereço ip|intervalo de endereço ip] [/n opção] [/susservidor SUS|nome de arquivo SUS] [/snível] [/nosum] [/nvc] [/o nome_do_arquivo] [/e] [/l] [/ls] [/lr nome do relatório] [/ld nome do relatório] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Para selecionar qual computador examinar
Para selecionar quais opções de exame não realizar
Opções de exame da atualização de segurança
Para especificar o modelo de nome do arquivo de saída
Para exibir os resultados e detalhes
Opções diversas
Exames no estilo HFNetChkComo a ferramenta independente HFNetChk, o exame no estilo HFNetChk procura atualizações de segurança ausentes e exibe os resultados como texto na janela de linha de comando. Para realizar um exame no estilo HFNetChk com o MBSA versão 1.2.1, use a opção /hf com o Mbsacli.exe.Observação Para realizar um exame com as mesmas opções que o GUI do MBSA usando a opção /hf, é necessário usar de forma explícita as opções -b, -v e ?nosum (as descrições das opções estão abaixo). Observação Não é possível combinar os parâmetros de exame no estilo MBSA listados anteriormente com a opção /hf. Para executar a ferramenta a partir da linha de comando (da pasta de instalação do MBSA), digite mbsacli.exe /hf, seguido de um ou mais parâmetros listados posteriormente neste artigo. Opções disponíveis com o sinalizador /hf.mbsacli /hf [-h nome do host] [-fh nome_do_arquivo] [-i endereço ip] [-fip nome_do_arquivo] [-r intervalo de endereço ip] [-d nome_do_domínio] [-n] [-sus servidor SUS|nome de arquivo SUS] [-fq nome_do_arquivo] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history nível] [-nvc] [-o opção] [-f nome_do_arquivo] [-unicode] [-t] [-u nome_de_usuário] [-p senha] [-x] [-?] Para selecionar qual computador examinar
Para especificar quais opções de exame usar ou exibir
Para especificar o formato da saída e os nomes dos arquivos
Opções diversas
Detectando atualizaçõesO Microsoft Baseline Security Analyzer (MBSA) versão 1.2.1 altera a maneira que as atualizações são detectadas. Além disso, devido às melhores capacidades de detecção no MBSA versão 1.2.1, algumas atualizações podem ser reportadas como "Não aplicáveis," apesar de reportadas como "Aplicáveis" em lançamentos anteriores.Para obter informações adicionais sobre as diferenças entre MBSA 1.1.1 e MBSA 1.2.1, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 306460
(http://support.microsoft.com/kb/306460/
)
A Microsoft Baseline Security Analyzer (MBSA) retorna mensagens de observação para algumas atualizações
Observações sobre o exameRelatórios do exameOs relatórios do exame são armazenados no computador no qual a ferramenta está instalada na pasta %userprofile%\SecurityScans. É criado um relatório de segurança individual para cada computador examinado (de maneira local e remota). Os usuários devem usar o Windows Explorer para renomear ou excluir exames criados pela ferramenta nessa pasta.Exames de atualizações de segurançaPor padrão, um exame de atualização de segurança feito a partir da GUI do MBSA ou a partir do Mbsacli.exe procura e relata atualizações ausentes marcadas pelo Windows Update como críticas (também conhecidas como atualizações de segurança críticas de linha de base). Ao fazer um exame de atualização de segurança a partir de Mbsacli.exe usando a opção /hf, todas as atualizações de segurança relacionadas são examinadas e relatadas. Um usuário que executa um exame no estilo HFNetChk deve usar a opção -b para procurar apenas atualizações de segurança críticas do Windows Update.Verificações de senhaAs verificações de senha podem adicionar muito tempo ao exame, dependendo da função do computador e do seu número de contas de usuário. Além disso, tentativas de verificação de contas individuais em busca de senhas erradas podem adicionar entradas no log de segurança (eventos de logon ou logoff), caso a auditoria esteja ativada no computador. O MBSA redefine quaisquer diretivas de bloqueio de conta detectadas no computador, para que nenhuma conta de usuário individual seja bloqueada durante a verificação de senha. Essa verificação não é feita em controladores de domínio.Se essa opção não for selecionada antes de examinar um computador, as verificações locais de senha de conta do Windows e do SQL não serão realizadas. Verificações do IISOs arquivos comuns do IIS 6.0 são necessários no computador local usado para examinar remotamente um servidor IIS 6.0. Os arquivos comuns do IIS 6.0 também podem ser usados para examinar versões anteriores dos computadores do IIS (por exemplo, IIS 5.0). No entanto, os arquivos comuns do IIS 5.0 não podem ser usados para se conectar remotamente e examinar um computador que esteja executando o IIS 6.0.Verificações do SQL ServerA ferramenta verifica em busca de vulnerabilidades em cada instância do SQL Server que localiza no computador. Ela faz todas as verificações SQL individuais nas instâncias.Versões do Windows localizadasO MBSA versão 1.2.1 pode examinar as versões localizadas dos sistemas operacionais do Windows em inglês, alemão, francês e japonês. Esse suporte inclui a habilidade de baixar versões localizadas do arquivo Mssecure.xml pela Microsoft. Verificações de somas de verificação não serão realizadas ao examinar um computador que não está em inglês em busca de atualizações de segurança ausentes sem o arquivo Mssecure.xml localizado associado.Opções de suporteUm grupo de notícias do MBSA foi criado para que usuários publiquem questões e obtenham informações sobre atualizações da ferramenta, questões técnicas e versões a serem lançadas:
http://www.shavlik.com A Microsoft fornece informações para contato com outras empresas para ajudá-lo a encontrar o suporte técnico. Essas informações para contato podem ser alteradas sem notificação prévia. A Microsoft não garante a precisão dessas informações para contato com outras empresas.
(http://www.shavlik.com)
Mensagens de erroAo usar a ferramenta Mbsacli /hf, uma das seguintes mensagens de erro podem ser exibidas. A seguinte lista descreve as mensagens de erro e como solucioná-las.Erro: 200 - Sistema não encontrado. O exame não foi executado.
Erro: 201 - Sistema não encontrado. mensagem de erro do computador Erro: 202 - Sistema não encontrado. O exame não foi executado. Erro: 230 - O exame não foi executado. mensagem de erro do computador Erro: 235 - Sistema não encontrado, ou as portas NetBIOS estão protegidas por um firewall. O exame não foi executado. Erro: 261 - Sistema encontrado mas não está escutando nas portas NetBIOS. O exame não foi executado. Erro: 301 - O acesso ao compartilhamento SystemRoot é necessário para o exame. Não foi possível conectar-se ao compartilhamento de sistema do computador remoto. Erro: 451 - São necessários direitos administrativos para o exame. O exame não foi executado. Erro: 452 - HFNetChk não conseguiu examinar esse computador. Verifique se você possui direitos administrativos para esse computador e se consegue fazer logon a partir da sua estação de trabalho. O exame não foi executado. Erro: 501 - Acesso negado ao registro remoto. O exame não foi executado. Erro: 502 - O exame não foi executado. Erro ao ler o Registro. mensagem de erro do computador Erro: 503 - O exame não foi executado. Erro ao ler o Registro. Erro: 553 - Não foi possível ler o Registro. Certifique-se de que o serviço de registro remoto esteja em execução. O exame não foi executado. Erro: 621 - O computador não possui o Windows (NT 4, 2000, XP ou .NET). O exame não foi executado. Erro: 622 - O sistema operacional do computador não é reconhecido. Execute com o rastreamento ativado e envie ao suporte técnico. O exame não foi executado. Não foi possível determinar o sistema operacional do computador especificado. Erro: 623 - O service pack do computador não é reconhecido. Execute com o rastreamento ativado e envie ao suporte técnico. O exame não foi executado. Não foi possível determinar o service pack do computador especificado. Erro: 701 - NÃO foi possível baixar o arquivo http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab. O arquivo .cab assinado e compactado que apresentava informações sobre o patch de segurança não pôde ser obtido do local especificado. PropriedadesID do artigo: 320454 - Última revisão: quinta-feira, 6 de dezembro de 2007 - Revisão: 26.10 A informação contida neste artigo aplica-se a:
| Traduções deste artigo
|


Voltar para o início








