ID článku: 320454 - Poslední aktualizace: 5. prosince 2007 - Revize: 26.11

Nástroj Microsoft Baseline Security Analyzer (MBSA) verze 1.2.1

Systémový tipTento článek se vztahuje na jiný operační systém, než který používáte. Obsah článku, který pro vás pravděpodobně není relevantní, byl zablokován.
Tento článek byl dříve publikován CZ320454

Na této stránce

Rozbalit všechny záložky | Minimalizovat všechny záložky

Souhrn

Tento článek obsahuje informace o nástroji Microsoft Baseline Security Analyzer (MBSA). Tento nástroj centrálně vyhledává běžné chyby konfigurace zabezpečení v počítačích se systémem Windows a generuje jednotlivě pro každý kontrolovaný počítač zprávu s informacemi o zabezpečení. Nástroj MBSA lze spustit v počítačích se systémem Windows Server 2003, Windows 2000 a Windows XP. Nástroj MBSA vyhledává chyby zabezpečení v počítačích se systémem Windows NT 4.0, Windows 2000, Windows XP a Windows Server 2003. Zároveň vyhledává běžné chyby konfigurace zabezpečení v systému Windows, Internetové informační službě (IIS), na serveru SQL Server, v aplikaci Internet Explorer a v sadě Microsoft Office. Nástroj MBSA také vyhledává chybějící aktualizace zabezpečení v systému Windows, službě IIS, na serveru SQL Server, v aplikaci Internet Explorer, v programu Windows Media Player, na serveru Exchange Server, v součástech MDAC (Microsoft Data Access Components), ve službě Microsoft XML (MSXML), v modulu Microsoft VM, na serverech Content Management Server, Commerce Server, BizTalk Server a Host Integration Server a v sadě Office (pouze místní kontroly). Ve verzi 1.2.1 jsou k dispozici grafické uživatelské rozhraní a rozhraní příkazového řádku.

Nástroj MBSA nahrazuje samostatný nástroj HFNetChk a v rozhraní příkazového řádku (Mbsacli.exe) umožňuje plně využívat všechny přepínače nástroje HFNetChk. Další informace o nástroji MBSA naleznete na následujícím webu společnosti Microsoft:
http://technet.microsoft.com/en-us/security/cc184924.aspx (http://technet.microsoft.com/en-us/security/cc184924.aspx)

Informace o souborech ke stažení

Na stránkách služby Stažení softwaru je k dispozici anglická, francouzská, německá a japonská verze nástroje MBSA. Přímé odkazy ke stažení těchto verzí naleznete na následující webové stránce nástroje MBSA:
http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120 (http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
119591  (http://support.microsoft.com/kb/119591/ ) Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb online
Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Soubor je uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.

Další informace

Použití nástroje MBSA

Chcete-li spustit verzi nástroje MBSA s grafickým uživatelským rozhraním, spusťte program Mbsa.exe ze složky, do které byl nástroj nainstalován. Chcete-li spustit verzi s rozhraním příkazového řádku, zadejte na příkazovém řádku následující příkaz (ze složky, do které byl nástroj nainstalován) a potom stiskněte klávesu ENTER:
mbsacli.exe

Použitelnost v různých systémech a jazycích

Nástroj MBSA verze 1.2.1 lze spustit v počítačích se systémem Windows Server 2003, Windows 2000 nebo Windows XP. Nástroj MBSA umožňuje provádět kontrolu počítačů se systémem Windows NT 4.0, Windows 2000, Windows XP a Windows Server 2003. Kontrolu nelze vzdáleně provádět v počítači se systémem Windows XP Home Edition. V počítači se systémem Windows XP Professional lze vzdáleně provádět kontrolu pouze v případě, že je připojen k doméně. Jestliže k doméně připojen není, lze v počítači se systémem Windows XP Professional vzdáleně provádět kontrolu pouze po nakonfigurování možnosti Místní nastavení zabezpečení na hodnotu Klasický: ověřovat místní uživatele jejich uživatelským jménem a zakázání zjednodušeného sdílení souborů.

Další informace o jednoduchém sdílení souborů získáte v následujícím článku znalostní báze Microsoft Knowledge Base:
304040  (http://support.microsoft.com/kb/304040/ ) Jak konfigurovat sdílení souborů v systému Windows XP
Nástroj MBSA nelze použít ke kontrole počítačů se systémem Microsoft Windows 95, Windows 98 nebo Windows ME.

Nástroj MBSA 1.2.1 je lokalizován do angličtiny, japonštiny, němčiny a francouzštiny.

Požadavky na systém

V následujícím seznamu jsou uvedeny požadavky na systém pro kontrolu místního počítače:
  • Systém Windows Server 2003, Windows 2000 nebo Windows XP.
  • Aplikace Internet Explorer 5.01 nebo novější.
  • Pro zajištění správné funkce nástroje je vyžadován analyzátor jazyka XML. Společnost Microsoft doporučuje používat nejnovější verzi analyzátoru MSXML. Další informace o tom, jak získat samostatný analyzátor jazyka XML, naleznete v poznámkách uvedených dále v tomto článku. V systému Windows 2000 bez nainstalovaného analyzátoru MSXML verze 3.0 nebo novějšího nebude instalace pokračovat, dokud uživatel nenainstaluje nejnovější verzi analyzátoru MSXML.
  • Je nutné, aby byla spuštěna služba Pracovní stanice a služba Server.
  • Jestliže chcete provádět místní kontrolu chyb správy služby IIS, je nutné, aby byla v počítači nainstalována Webová služba.
V následujícím seznamu jsou uvedeny požadavky na systém počítače, ve kterém je spuštěn tento nástroj a který provádí kontrolu vzdálených počítačů:
  • Systém Windows Server 2003, Windows 2000 nebo Windows XP.
  • Aplikace Internet Explorer 5.01 nebo novější.
  • Pro zajištění správné funkce nástroje je vyžadován analyzátor jazyka XML. Společnost Microsoft doporučuje používat nejnovější verzi analyzátoru MSXML. Další informace o tom, jak získat samostatný analyzátor jazyka XML, naleznete v poznámkách uvedených dále v tomto článku. V systému Windows 2000 bez nainstalovaného analyzátoru MSXML verze 3.0 nebo novějšího nebude instalace pokračovat, dokud uživatel nenainstaluje nejnovější verzi analyzátoru MSXML.
  • Jestliže chcete provádět vzdálené kontroly počítačů se službou IIS, je nutné, aby počítač s nainstalovaným nástrojem obsahoval složku Common Files služby IIS.

    Poznámka: V případě vzdálené kontroly serveru se službou IIS 6.0 je nutné, aby místní počítač obsahoval složku Common Files služby IIS 6.0.
  • Je třeba spustit službu Pracovní stanice a klienta sítě Microsoft.
V následujícím seznamu jsou uvedeny požadavky na systém počítače, u kterého chcete provést vzdálenou kontrolu pomocí tohoto nástroje:
  • Systém Windows NT 4.0 Service Pack 4 (SP4) a novější, Windows 2000, Windows XP (v počítačích se systémem Windows XP s jednoduchým sdílením souborů lze spustit pouze místní kontroly) nebo Windows Server 2003.
  • Služba IIS 4.0, 5.0, 5.1 nebo 6.0 (požadováno pro kontroly chyb zabezpečení služby IIS).
  • Aplikace Internet Explorer 5.01 nebo novější (požadováno pro kontrolu zón zabezpečení aplikace Internet Explorer).
  • Server SQL 7.0 nebo 2000 (požadováno pro kontroly chyb zabezpečení serveru SQL).
  • Sada Office 2000, Office XP nebo Office 2003 (požadováno pro kontroly chyb zabezpečení sady Office).
  • Je nutné nainstalovat následující služby: služba Server, služba Vzdálený registr a sdílení souborů a tiskáren.
Uživatelé, kteří provádějí kontrolu, musí mít místní oprávnění správce v každém kontrolovaném počítači – bez ohledu na to, zda jsou kontroly prováděny místně nebo vzdáleně. V případě vzdálené kontroly je nutné v kontrolovaném počítači povolit sdílené položky pro správu, aby se k tomuto počítači mohl nástroj MBSA úspěšně připojit a provést kontrolu.

Chcete-li ze stránek služby Stažení softwaru stáhnout soubor Mssecure.cab, musí být počítač připojen k Internetu. Soubor Mssecure.cab slouží ke kontrole aktualizací zabezpečení. Pokud byla během předchozí kontroly stažena dřívější verze souboru Mssecure.cab a pokud se nezdaří připojení k síti Internet, použije nástroj MBSA kopii tohoto souboru uloženou v mezipaměti místního počítače.

Získání analyzátoru MSXML

Analyzátory jazyka XML jsou součástí aplikace Internet Explorer 5.01 a novějších verzí. Společnost Microsoft doporučuje používat nejnovější verzi aplikace Internet Explorer a nejnovější verzi analyzátoru MSXML. Chcete-li stáhnout nejnovější verzi analyzátoru MSXML, přejděte na následující web společnosti Microsoft:
http://go.microsoft.com/fwlink/?LinkId=16533 (http://go.microsoft.com/fwlink/?LinkId=16533)

Možnosti nástroje MBSA pro kontroly

Následující části kontroly jsou nepovinné. Před kontrolou počítače je můžete v grafickém uživatelském rozhraní nebo v rozhraní příkazového řádku vypnout:
  • kontroly operačního systému Windows,
  • kontroly služby IIS,
  • kontroly serveru SQL,
  • kontroly aktualizací zabezpečení,
  • kontroly hesel.

Možnosti příkazového řádku nástroje MBSA

Pomocí rozhraní příkazového řádku nástroje MBSA lze provádět dva typy kontrol: kontroly ve stylu nástroje MBSA a kontroly ve stylu nástroje HFNetChk.

Kontroly ve stylu nástroje MBSA

Kontrola ve stylu nástroje MBSA ukládá výsledky (stejně jako u nástroje MBSA verze 1.1.1) do jednotlivých souborů XML, které lze později zobrazit v grafickém uživatelském rozhraní nástroje MBSA. Kontroly ve stylu nástroje MBSA zahrnují úplnou sadu dostupných kontrol systému Windows, služby IIS, serveru SQL, počítačových aplikací a aktualizací zabezpečení.

Poznámka: Jestliže uživatelé chtějí provést stejnou kontrolu jako v grafickém uživatelském rozhraní nástroje MBSA, je nutné explicitně zadat přepínač /nosum.

Chcete-li spustit nástroj z příkazového řádku (z instalační složky nástroje MBSA), zadejte příkaz mbsacli.exe a použijte následující parametry.
mbsacli [/c|/i|/r|/d název_domény|adresa_IP|rozsah_adres_IP] [/n parametr] [/sus server_SUS|název_souboru_SUS] [/s úroveň] [/nosum] [/nvc] [/o název_souboru] [/e] [/l] [/ls] [/lr název_zprávy] [/ld název_zprávy] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode]

Výběr počítačů ke kontrole
  • bez parametru – kontrola místního počítače,
  • /c název_domény\název_počítače – kontrola uvedeného počítače,
  • /i xxx.xxx.xxx.xxx – kontrola uvedené adresy IP,
  • /r xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx – kontrola uvedeného rozsahu adres IP,
  • /d název_domény – kontrola uvedené domény.
Zadání možností kontroly, které nemají být prováděny
Poznámka: Tyto možnosti lze řetězit. Pokud chcete například vynechat kontroly služby IIS, systému Windows a aktualizací zabezpečení, můžete zadat příkaz /n OS + IIS + Updates.
  • /n IIS – vynechání kontrol služby IIS,
  • /n OS – vynechání kontrol operačního systému Windows,

    Poznámka: Použijete-li tento přepínač, budou vynechány také kontroly zón zabezpečení aplikace Internet Explorer a aplikace Outlook a kontroly zabezpečení maker sady Office.
  • /n Password – vynechání kontrol hesel,
  • /n SQL – vynechání kontrol serveru SQL,
  • /n Updates – vynechání kontrol aktualizací zabezpečení.
Možnosti kontroly aktualizací zabezpečení
  • /sus server_SUS | název_souboru_SUS – vyhledání pouze aktualizací zabezpečení schválených pro určený server SUS nebo cestu k souboru Approveditems.txt; spolu s přepínačem /sus zadejte některou z následujících položek:
    • adresa URL serveru SUS (například http://server),
    • adresa URL nebo cesta UNC souboru Approveditems.txt (například http://server/Approveditems.txt);
    Poznámka: Pokud nezadáte adresu URL ani cestu, bude použita hodnota uložená v registru klientského počítače (je-li k dispozici). Tato hodnota registru může být zadána správcem sítě prostřednictvím zásad skupiny.
  • /s 1 – potlačení poznámek týkajících se kontrol aktualizací zabezpečení;
  • /s 2 – potlačení poznámek a upozornění týkajících se kontrol aktualizací zabezpečení;
  • /s 3 – potlačení upozornění s výjimkou aktualizací Service Pack;
  • /nosum – při kontrolách aktualizací zabezpečení nebudou testovány kontrolní součty souborů.
Určení šablony názvu výstupního souboru
  • /o název_souboru Ve výchozím nastavení je pro název výstupního souboru použit formát doména - název_počítače (datum).
Zobrazení výsledků a podrobností
  • /e – výpis chyb z poslední kontroly,
  • /l – výpis všech zpráv, které jsou k dispozici,
  • /ls – výpis zpráv z poslední kontroly,
  • /lr název_zprávy – zobrazení zprávy s přehledem,
  • /ld název_zprávy – zobrazení podrobné zprávy,
  • /v – zobrazení kódů odůvodňujících aktualizaci zabezpečení.
Různé možnosti
  • /? – nápověda k použití;
  • /qp – nezobrazovat průběh;
  • /qe – nezobrazovat seznam chyb;
  • /qr – nezobrazovat seznam zpráv;
  • /q – nezobrazovat průběh, seznam chyb ani seznam zpráv;
  • /f – přesměrování výstupu do souboru;
  • /unicode – generování výstupu ve formátu Unicode; tento přepínač doporučujeme použít, pokud používáte japonskou jazykovou verzi nástroje MSBA nebo pokud kontrolujete počítače s japonskou verzí systému Windows.

Kontroly ve stylu nástroje HFNetChk

Kontrola ve stylu nástroje HFNetChk zjišťuje (podobně jako samostatný nástroj HFNetChk) chybějící aktualizace zabezpečení a zobrazuje výsledky kontroly jako text v okně příkazového řádku. Chcete-li provést kontrolu ve stylu nástroje HFNetChk pomocí nástroje MBSA verze 1.2.1, použijte přepínač /hf u příkazu Mbsacli.exe.

Poznámka: Pokud chcete provést kontrolu se stejnými možnostmi jako v grafickém uživatelském rozhraní nástroje MBSA pomocí přepínače /hf, je nutné explicitně zadat přepínače -b, -v a –nosum (popis přepínačů následuje).

Poznámka: Parametry kontroly ve stylu nástroje MBSA uvedené v předchozí části nelze s přepínačem /hf použít.

Jestliže chcete spustit nástroj z příkazového řádku (z instalační složky nástroje MBSA), zadejte příkaz mbsacli.exe /hf a za něj nejméně jeden z parametrů uvedených dále v tomto článku.

Přepínače použitelné spolu s přepínačem /hf


mbsacli /hf [-h název_hostitele] [-fh název_souboru] [-i adresa_IP] [-fip název_souboru] [-r rozsah_adres_IP] [-d název_domény] [-n] [-sus server_SUS|název_souboru_SUS] [-fq název_souboru] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history úroveň] [-nvc] [-o parametr] [-f název_souboru] [-unicode] [-t] [-u uživatelské_jméno] [-p heslo] [-x] [-?]
Výběr počítačů ke kontrole
  • -h název_hostitele: Kontroluje zadaný název počítače pro rozhraní NetBIOS. Výchozí umístění je místní hostitel. Chcete-li kontrolovat více hostitelů, oddělte názvy hostitelů čárkou (,).
  • -fh název_souboru: Kontroluje názvy počítačů pro rozhraní NetBIOS, které jsou určeny v zadaném textovém souboru. Do každého řádku v souboru TXT zadejte jeden název počítače, maximální počet je 128 názvů.
  • -i xxx.xxx.xxx.xxx: Kontroluje zadanou adresu IP. Chcete-li kontrolovat více adres IP, oddělte každou adresu IP čárkou.
  • -fip název_souboru: Kontroluje adresy IP, které jsou určeny v zadaném textovém souboru. Do každého řádku v souboru TXT zadejte jednu adresu IP, maximální počet je 256 adres IP.
  • -r xxx.xxx.xxx.xxx - xxx.xxx.xxx.xxx: Kontroluje určený rozsah adres IP.

    Poznámka: Předchozí přepínače lze volně kombinovat. Můžete například použít příkaz v následujícím formátu: mbsacli /hf –h název_hostitele_1,název_hostitele_2 -i xxx.xxx.xxx.xxx -fip adresy_ip.txt -r yyy.yyy.yyy.yyy-zzz.zzz.zzz.zzz
  • -d název_domény: Kontroluje určenou doménu.
  • -n: Kontroluje všechny počítače v místní síti. Budou zkontrolovány všechny počítače ze všech domén ve složce Okolní počítače (nebo Místa v síti).
Zadání možností kontroly, které mají být provedeny nebo zobrazeny
  • -sus server_SUS|název_souboru_SUS nebo -sus server_SUS: Kontroluje pouze aktualizace zabezpečení schválené pro zadanou adresu URL serveru SUS nebo cestu k zadanému souboru Approveditems.txt. Pokud nezadáte adresu URL ani cestu, bude použita hodnota uložená v registru klientského počítače.
  • -fq název_souboru: Určuje název souboru obsahujícího čísla Qnumber, která chcete ve výstupu potlačit. Na každém řádku zadejte jedno číslo Qnumber. Tento přepínač pouze potlačí zobrazení určených položek ve výstupu. Dané položky však budou dále v průběhu kontroly brány v úvahu.
  • -s 1: Potlačí zprávy s poznámkami týkající se kontrol aktualizací zabezpečení.
  • -s 2: Potlačí zprávy s poznámkami a upozorněními týkající se kontrol aktualizací zabezpečení.
  • -nosum: Určuje, že u souborů aktualizací zabezpečení nebude provedeno ověřování kontrolních součtů. Obvykle není tento přepínač požadován.
  • -sum: Vynutí ověřování kontrolního součtu při kontrole počítače se systémem v jiné jazykové verzi než anglické. Tento přepínač použijte pouze v případě, že máte vlastní soubor XML s kontrolními součty specifickými pro daný jazyk.
  • -z: Určuje, že nebudou provedeny kontroly registru.

    Poznámka: Pokud použijete tento přepínač spolu s přepínačem –history, budou kontroly registru pokračovat pro ty opravy, pro které jsou k dispozici pouze údaje v klíči registru, nikoli informace o verzích souborů v souboru Mssecure.xml.
  • -v: Zobrazí důvod, proč test nefunguje, v režimu zalamování. Pomocí tohoto přepínače lze zobrazit důvod nenalezení aktualizace zabezpečení nebo zobrazení zprávy s poznámkou či upozorněním.
  • -history [n]: Zobrazí aktualizace, které byly explicitně nainstalovány či explicitně nenainstalovány (nebo obojí). Obvykle není tento přepínač požadován. Je určen pouze pro velmi výjimečné situace. U tohoto přepínače můžete použít následující parametry:
    • 1: Zobrazí aktualizace, které byly explicitně nainstalovány.
    • 2: Zobrazí aktualizace, které byly explicitně nenainstalovány.
    • 3: Zobrazí aktualizace, které byly explicitně nainstalovány i explicitně nenainstalovány.
    Pomocí přepínače –history 1 zobrazíte například aktualizace, které byly explicitně nainstalovány.
  • -nvc: Nebude provedeno hledání nové verze nástroje MBSA.
Určení výstupního formátu a názvů souborů
  • -o [parametr]: Určuje požadovaný výstupní formát. U tohoto přepínače můžete použít následující parametry:
    • tab: Zobrazí výstup ve formátu položek oddělených tabulátory.
    • wrap: Zobrazí výstup ve formátu se zalamováním textu.
  • -f název_souboru: Určuje název souboru, ve kterém mají být uloženy výsledky. Tento přepínač lze použít ve výstupu s oddělováním tabulátorem i se zalamováním textu.
  • -unicode: Generuje výstup ve formátu Unicode. Tento přepínač doporučujeme použít, pokud používáte japonskou jazykovou verzi nástroje MSBA nebo pokud kontrolujete počítače s japonskou verzí systému Windows.
Různé možnosti
  • -t: Zobrazí počet podprocesů použitých ke spuštění kontroly. Ve výchozím nastavení je použita hodnota 64, ale je možné nastavit hodnoty od 1 do 128. Pomocí tohoto přepínače lze zvýšit nebo snížit rychlost nástroje provádějícího kontrolu.
  • -u uživatelské_jméno: Určuje uživatelské jméno, které bude použito při kontrole místního či vzdáleného počítače nebo skupin počítačů. Tento přepínač je nutné použít s přepínačem -p (heslo).
  • -p heslo: Určuje heslo, které bude použito při kontrole místního či vzdáleného počítače nebo skupin počítačů. Tento přepínač je nutné použít s přepínačem -u (uživatelské_jméno). Z bezpečnostních důvodů není heslo v síti přenášeno jako prostý text. Místo toho nástroj HFNetChk použije k zabezpečení procesu ověřování mechanismus výzvy a odezvy integrovaný do systému Windows NT 4.0 a novějších systémů.
  • -x: Určuje zdroj dat XML, který obsahuje informace o aktualizacích zabezpečení, které jsou k dispozici. Umístěním může být název souboru XML, soubor CAB s komprimovaným souborem XML nebo adresa URL. Výchozím zdrojem je soubor Mssecure.cab stažený z webu společnosti Microsoft. Pokud tento přepínač nepoužijete, bude z webu společnosti Microsoft stažen soubor Mssecure.xml.
  • -?: Zobrazí nabídku. Tento přepínač lze zadat také pomocí syntaxe /?. Nabídka se rovněž zobrazí vždy, když na příkazovém řádku zadáte nesprávnou syntaxi.

Zjišťování aktualizací

U nástroje Microsoft Baseline Security Analyzer (MBSA) verze 1.2.1 byl změněn způsob zjišťování aktualizací. Vzhledem k dokonalejším funkcím zjišťování nástroje MBSA verze 1.2.1 mohou být navíc některé aktualizace prohlášeny za neplatné, i když byly v předchozí verzi prohlášeny za platné.

Další informace o rozdílech mezi nástroji MBSA 1.1.1 a MBSA 1.2.1 získáte v následujícím článku znalostní báze Microsoft Knowledge Base:
306460  (http://support.microsoft.com/kb/306460/ ) Nástroj Microsoft Baseline Security Analyzer (MBSA) vrací u některých aktualizací zprávy s poznámkou

Poznámky o kontrole

Zprávy o kontrole

Zprávy o kontrole jsou uloženy v počítači, ve kterém je nástroj nainstalován, ve složce %userprofile%\SecurityScans. Pro každý místně i vzdáleně kontrolovaný počítač jsou vytvořeny samostatné zprávy o zabezpečení. Zprávy vytvořené nástrojem v této složce lze přejmenovat nebo odstranit pomocí programu Průzkumník Windows.

Kontrola aktualizací zabezpečení

Ve výchozím nastavení jsou při kontrole aktualizací zabezpečení prováděné z grafického uživatelského rozhraní nástroje MBSA nebo pomocí příkazu Mbsacli.exe kontrolovány a zjišťovány chybějící aktualizace, které systém Windows Update označuje jako důležité aktualizace zabezpečení (jsou označovány rovněž jako základní důležité aktualizace zabezpečení). Při provádění kontroly aktualizací zabezpečení příkazem Mbsacli.exe s přepínačem /hf jsou kontrolovány a vykazovány všechny aktualizace týkající se zabezpečení. Uživatel, který spouští kontrolu ve stylu nástroje HFNetChk, musí použít parametr -b ke kontrole pouze důležitých aktualizací zabezpečení systému Windows Update.

Kontroly hesel

Kontroly hesel mohou výrazně prodloužit celkovou dobu trvání kontroly v závislosti na roli počítače a počtu uživatelských účtů v počítači. Pokusy o kontrolu síly hesel jednotlivých účtů mohou také generovat položky v protokolu zabezpečení (události přihlášení/odhlášení), jestliže je v počítači povoleno auditování. Nástroj MBSA vynuluje všechny zásady zamknutí účtu zjištěné v počítači, aby nebyly při kontrole hesel žádné účty zamčeny. Tato kontrola se neprovádí na řadičích domény.

Jestliže nevyberete tuto možnost před kontrolou počítače, nebudou provedeny místní kontroly hesel účtů systému Windows a serveru SQL.

Kontroly služby IIS

Místní počítač, ve kterém chcete spustit vzdálenou kontrolu serveru se službou IIS 6.0, musí obsahovat složku Common Files služby IIS 6.0. Složka Common Files služby IIS 6.0 může být použita také při kontrole počítačů s předchozími verzemi služby IIS (např. IIS 5.0). Složka Common Files služby IIS 5.0 však nemůže být použita ke vzdálenému připojení k počítači se službou IIS 6.0 a k jeho kontrole.

Kontroly serveru SQL

Nástroj kontroluje chyby zabezpečení každé instance serveru SQL, kterou v počítači najde. Pro každou instanci provede všechny jednotlivé kontroly serveru SQL.

Lokalizované verze systému Windows

Nástroj MBSA verze 1.2.1 může kontrolovat anglické, německé, francouzské a japonské lokalizované verze operačního systému Windows. Tato podpora zahrnuje možnost stáhnout lokalizované verze souboru Mssecure.xml ze serverů společnosti Microsoft. Bez odpovídající lokalizované verze souboru Mssecure.xml nebude možné při kontrole chybějících aktualizací zabezpečení v počítači s jinou jazykovou verzí než anglickou provést kontrolu kontrolních součtů.

Možnosti odborné pomoci

Pro uživatele nástroje MBSA byla vytvořena diskusní skupina, do které mohou odesílat dotazy a ve které mohou získat informace o aktualizacích nástroje, technických otázkách a příštích verzích:
  • diskusní server: Msnews.microsoft.com,
  • diskusní skupina: Microsoft.public.security.baseline_analyzer.
Při zasílání zpráv o chybách do diskusní skupiny uveďte následující informace:
  • verze operačního systému a aktualizace Service Pack v počítači, ve kterém je nástroj spuštěn;
  • verze operačního systému a aktualizace Service Pack v kontrolovaném počítači;
  • verze aplikace Internet Explorer v počítači, ve kterém je nástroj spuštěn;
  • verze aplikace Internet Explorer v kontrolovaném počítači;
  • verze nástroje MBSA; tyto informace naleznete po klepnutí na položku About Microsoft Baseline Security Analyzer (O nástroji Microsoft Baseline Security Analyzer) v nástroji MBSA.
Nástroj MBSA byl pro společnost Microsoft vyvinut společností Shavlik Technologies LLC. Další informace o společnosti Shavlik Technologies LLC naleznete na následujícím webu této společnosti:
http://www.shavlik.com (http://www.shavlik.com)
Společnost Microsoft vám usnadňuje získání odborné pomoci poskytnutím informací o kontaktech na jiné výrobce. Tyto kontaktní informace se mohou bez upozornění změnit. Společnost Microsoft neručí za přesnost kontaktních informací jiných dodavatelů.

Chybové zprávy

Je možné, že se při používání nástroje Mbsacli /hf zobrazí některá z následujících chybových zpráv. V následujícím seznamu jsou uvedeny chybové zprávy a možnosti řešení.
Chyba: 200 – Systém nebyl nalezen. Kontrola nebyla provedena.
Tato chybová zpráva označuje, že nástroj Mbsacli /hf nenašel určený počítač a neprovedl jeho kontrolu. Tuto chybu lze odstranit tak, že ověříte, zda počítač existuje v síti a zda je správně zadán název hostitele a adresa IP.
Chyba: 201 – Systém nebyl nalezen. chybová zpráva počítače
Tato chybová zpráva se pravděpodobně zobrazí v případě, že kontrole zadaného počítače programem Mbsacli brání potíže v síti. Tuto chybu odstraníte tak, že ověříte, zda je váš počítač (počítač provádějící kontrolu) správně připojen k síti a zda je možné se vzdáleně přihlásit k zadanému počítači, který chcete kontrolovat.
Chyba: 202 – Systém nebyl nalezen. Kontrola nebyla provedena.
Tato chybová zpráva se zobrazí proto, že při kontrole došlo k chybě sítě nebo počítače. Tuto chybu odstraníte tak, že ověříte, zda je počítač provádějící kontrolu správně připojen k síti a zda je počítač, který kontrolujete, stále připojen k síti. Zkontrolujte také, zda je ve vzdáleném počítači spuštěna služba Server.
Chyba: 230 – Kontrola nebyla provedena. chybová zpráva počítače
Tato chybová zpráva se zobrazí proto, že došlo k obecné chybě sítě. Další informace získáte v dokumentaci k počítači.
Chyba: 235 – Systém nebyl nalezen nebo jsou porty NetBIOS chráněny bránou firewall. Kontrola nebyla provedena.
Tato chybová zpráva se zobrazí v případě, že zadanou adresu IP nemá žádný počítač. Pokud počítač s takovou adresou existuje, je možné, že osobní brána firewall nebo zařízení pro filtrování portů ruší pakety směrované na porty TCP 139 a 445.
Chyba: 261 – Systém byl nalezen, ale nenaslouchá na portech NetBIOS. Kontrola nebyla provedena.
Tato chybová zpráva se zobrazí proto, že existuje počítač s touto adresou IP, ale buď nenaslouchá, nebo blokuje přístup k portům TCP 139 a 445.
Chyba: 301 – Pro kontrolu je nutný přístup ke sdílené položce SystemRoot. Nelze se připojit k systémové sdílené položce vzdáleného počítače.
Tato chybová zpráva se pravděpodobně zobrazí v případě, že správce používá nesdílenou kořenovou složku systému (C$ apod.) nebo v registru zakázal možnost AutoShareServer(Wks).
Chyba: 451 – Pro kontrolu jsou nutná práva správce. Kontrola nebyla provedena.
Tato chybová zpráva se zobrazí proto, že aktuální nebo zadaný uživatelský účet provádějící kontrolu nemá pověření pro správu v počítači, který uživatel kontroluje. Tuto chybu lze odstranit tak, že ověříte, zda je zadaný účet v počítači, který chcete kontrolovat, členem místní skupiny správců (nebo členem skupiny s pověřeními pro místní správu).
Chyba: 452 – Nástroj HFNetChk nemůže zkontrolovat počítač. Zkontrolujte, zda máte v tomto počítači práva pro správu a můžete se k tomuto počítači přihlásit ze své pracovní stanice. Kontrola nebyla provedena.
Tuto chybu vyřešíte tak, že ověříte, zda je ve vzdáleném počítači povolena služba Server a zda je možné se k tomuto počítači vzdáleně přihlásit. Dále se přesvědčte, zda je v počítači provádějícím kontrolu spuštěna služba Pracovní stanice.
Chyba: 501 – Odepřen přístup ke vzdálenému registru. Kontrola nebyla provedena.
Chcete-li tuto chybu odstranit, ověřte, zda je v počítači, který chcete kontrolovat, povolena služba Vzdálený registr.
Chyba: 502 – Kontrola nebyla provedena. Při čtení registru došlo k chybě. chybová zpráva počítače
Tato chybová zpráva se zobrazí proto, že došlo k obecné chybě registru. Další informace získáte v dokumentaci k počítači.
Chyba: 503 – Kontrola nebyla provedena. Při čtení registru došlo k chybě.
Tato chybová zpráva se zobrazí v případě, že došlo k obecné chybě registru. K této chybové zprávě nejsou k dispozici další informace.
Chyba: 553 – Nelze číst registr. Zkontrolujte, zda je spuštěna služba vzdáleného registru. Kontrola nebyla provedena.
Chcete-li tuto chybovou zprávu odstranit, ověřte, zda je v počítači, který chcete kontrolovat, povolena služba Vzdálený registr.
Chyba: 621 – V počítači není nainstalován operační systém Windows (NT 4, 2000, XP nebo .NET). Kontrola nebyla provedena.
V počítači, který chcete kontrolovat, je provozován operační systém, který nástroj nepodporuje. Počítač, který chcete kontrolovat, pracuje pravděpodobně s operačním systémem jiného výrobce než společnosti Microsoft, ve kterém jsou spuštěny služby SMB, nebo dokáže nějakým jiným způsobem emulovat produkt společnosti Microsoft.
Chyba: 622 – Operační systém počítače nebyl rozpoznán. Spusťte nástroj se zapnutým trasováním a výstup odešlete oddělení odborné pomoci. Kontrola nebyla provedena. Nelze zjistit typ operačního systému používaného v zadaném počítači.
Tato chybová zpráva se pravděpodobně zobrazí v případě, že kontrolu spouštíte v operačním systému Microsoft verze beta nebo nevydané verze.
Chyba: 623 – Aktualizace Service Pack počítače nebyla rozpoznána. Spusťte nástroj se zapnutým trasováním a výstup odešlete oddělení odborné pomoci. Kontrola nebyla provedena. Nelze zjistit verzi aktualizace Service Pack v zadaném počítači.
Tato chybová zpráva se pravděpodobně zobrazí v případě, že kontrolu spouštíte pro aktualizace Service Pack společnosti Microsoft verze beta nebo nevydané verze.
Chyba: 701 – NEBYL stažen soubor http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab. Ze zadaného umístění nelze získat podepsaný komprimovaný soubor CAB obsahující informace o opravě zabezpečení.
Tato chybová zpráva se pravděpodobně zobrazí v případě, že počítač provádějící kontrolu není připojen k síti nebo nemůže získat přístup k zadanému souboru či umístění.

Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Data Engine 1.0
  • Microsoft Data Engine 1.0
  • Microsoft Exchange 2000 Server Standard Edition
  • Microsoft Exchange Server 2000 Service Pack 1
  • Microsoft Exchange Server 5.5 Standard Edition
  • Microsoft Exchange Server 5.5 Service Pack 1
  • Microsoft Exchange Server 5.5 Service Pack 2
  • Microsoft Exchange Server 5.5 Service Pack 3
  • Microsoft Exchange Server 5.5 Service Pack 4
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.5 Service Pack 1
  • Microsoft Internet Explorer 5.5 Service Pack 2
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Explorer 5.01
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 6.0
  • Microsoft SQL Server 2000 Service Pack 1
  • Microsoft SQL Server 2000 Service Pack 2
  • Microsoft SQL Server 7.0 Standard Edition
  • Microsoft SQL Server 7.0 Service Pack 1
  • Microsoft SQL Server 7.0 Service Pack 2
  • Microsoft SQL Server 7.0 Service Pack 3
  • Microsoft SQL Server 7.0 Service Pack 4
  • Microsoft Windows Media Player 9 Series
  • Microsoft Windows NT Server 4.0, Terminal Server Edition Service Pack 4
  • Microsoft Windows Media Player 7.1
  • Microsoft Windows Media Player 7.0
  • Microsoft Windows Media Player 6.4
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Advanced Server SP1
  • Microsoft Windows 2000 Advanced Server SP2
  • Microsoft Windows 2000 Professional SP1
  • Microsoft Windows 2000 Professional SP2
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Server SP2
  • Microsoft Windows NT 4.0 Service Pack 4
  • Microsoft Windows NT 4.0 Service Pack 5
  • Microsoft Windows NT 4.0 Service Pack 6
  • Microsoft Windows NT 4.0 Service Pack 6a
  • Microsoft Windows NT 4.0 Service Pack 4
  • Microsoft Windows NT 4.0 Service Pack 5
  • Microsoft Windows NT 4.0 Service Pack 6
  • Microsoft Windows NT 4.0 Service Pack 6a
  • Microsoft Windows NT Server 4.0, Terminal Server Edition Service Pack 5
  • Microsoft Windows NT Server 4.0, Terminal Server Edition Service Pack 6
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows 2000 Advanced Server SP3
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows 2000 Service Pack 3
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Data Access Components 2.5
  • Microsoft Data Access Components 2.6
  • Microsoft Data Access Components 2.7
  • Microsoft Data Access Components 2.8
  • Microsoft XML Parser 2.5
  • Microsoft XML Parser 2.6
  • Microsoft XML Parser 3.0
  • Microsoft XML Core Services 4.0
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Virtual Machine for Java
  • Microsoft Content Management Server 2001 Enterprise Edition
  • Microsoft Content Management Server 2002
  • Microsoft Commerce Server 2000 Standard Edition
  • Microsoft Commerce Server 2002 Standard Edition
  • Microsoft BizTalk Server 2000 Standard Edition
  • Microsoft BizTalk Server 2002 Standard Edition
  • Microsoft SNA Server 4.0
  • Microsoft Host Integration Server 2000 Standard Edition
  • Microsoft Internet Explorer 6.0 na těchto platformách
    • Microsoft Windows XP Home Edition
    • Microsoft Windows XP Professional
    • Microsoft Windows XP Media Center Edition
    • Microsoft Windows XP Tablet PC Edition
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
    • Microsoft Windows NT Server 4.0 Standard Edition
    • Microsoft Windows NT Server 4.0, Terminal Server Edition
    • Microsoft Windows NT Workstation 4.0 Developer Edition
Klíčová slova: 
atdownload kbenv kberrmsg kbinfo KB320454