ID článku: 320454 - Poslední aktualizace: 5. prosince 2007 - Revize: 26.11 Nástroj Microsoft Baseline Security Analyzer (MBSA) verze 1.2.1
Tento článek byl dříve publikován CZ320454 Na této stránceSouhrnTento článek obsahuje informace o nástroji Microsoft Baseline Security Analyzer (MBSA). Tento nástroj centrálně vyhledává běžné chyby konfigurace zabezpečení v počítačích se systémem Windows a generuje jednotlivě pro každý kontrolovaný počítač zprávu s informacemi o zabezpečení. Nástroj MBSA lze spustit v počítačích se systémem Windows Server 2003, Windows 2000 a Windows XP. Nástroj MBSA vyhledává chyby zabezpečení v počítačích se systémem Windows NT 4.0, Windows 2000, Windows XP a Windows Server 2003. Zároveň vyhledává běžné chyby konfigurace zabezpečení v systému Windows, Internetové informační službě (IIS), na serveru SQL Server, v aplikaci Internet Explorer a v sadě Microsoft Office. Nástroj MBSA také vyhledává chybějící aktualizace zabezpečení v systému Windows, službě IIS, na serveru SQL Server, v aplikaci Internet Explorer, v programu Windows Media Player, na serveru Exchange Server, v součástech MDAC (Microsoft Data Access Components), ve službě Microsoft XML (MSXML), v modulu Microsoft VM, na serverech Content Management Server, Commerce Server, BizTalk Server a Host Integration Server a v sadě Office (pouze místní kontroly). Ve verzi 1.2.1 jsou k dispozici grafické uživatelské rozhraní a rozhraní příkazového řádku. Nástroj MBSA nahrazuje samostatný nástroj HFNetChk a v rozhraní příkazového řádku (Mbsacli.exe) umožňuje plně využívat všechny přepínače nástroje HFNetChk. Další informace o nástroji MBSA naleznete na následujícím webu společnosti Microsoft: http://technet.microsoft.com/en-us/security/cc184924.aspx
(http://technet.microsoft.com/en-us/security/cc184924.aspx)
Informace o souborech ke staženíNa stránkách služby Stažení softwaru je k dispozici anglická, francouzská, německá a japonská verze nástroje MBSA. Přímé odkazy ke stažení těchto verzí naleznete na následující webové stránce nástroje MBSA:http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
Další informace o tom, jak stahovat soubory odborné pomoci společnosti Microsoft, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:
119591
(http://support.microsoft.com/kb/119591/
)
Jak získat soubory odborné pomoci společnosti Microsoft ze serverů služeb online
Tento soubor byl zkontrolován na výskyt virů. Společnost Microsoft použila ke kontrole tohoto souboru nejnovější antivirový software, který byl v době jeho publikování k dispozici. Soubor je uložen na zabezpečených serverech neumožňujících neoprávněné změny souborů.
Další informacePoužití nástroje MBSAChcete-li spustit verzi nástroje MBSA s grafickým uživatelským rozhraním, spusťte program Mbsa.exe ze složky, do které byl nástroj nainstalován. Chcete-li spustit verzi s rozhraním příkazového řádku, zadejte na příkazovém řádku následující příkaz (ze složky, do které byl nástroj nainstalován) a potom stiskněte klávesu ENTER:mbsacli.exe Použitelnost v různých systémech a jazycíchNástroj MBSA verze 1.2.1 lze spustit v počítačích se systémem Windows Server 2003, Windows 2000 nebo Windows XP. Nástroj MBSA umožňuje provádět kontrolu počítačů se systémem Windows NT 4.0, Windows 2000, Windows XP a Windows Server 2003. Kontrolu nelze vzdáleně provádět v počítači se systémem Windows XP Home Edition. V počítači se systémem Windows XP Professional lze vzdáleně provádět kontrolu pouze v případě, že je připojen k doméně. Jestliže k doméně připojen není, lze v počítači se systémem Windows XP Professional vzdáleně provádět kontrolu pouze po nakonfigurování možnosti Místní nastavení zabezpečení na hodnotu Klasický: ověřovat místní uživatele jejich uživatelským jménem a zakázání zjednodušeného sdílení souborů.Další informace o jednoduchém sdílení souborů získáte v následujícím článku znalostní báze Microsoft Knowledge Base: 304040
(http://support.microsoft.com/kb/304040/
)
Jak konfigurovat sdílení souborů v systému Windows XP
Nástroj MBSA nelze použít ke kontrole počítačů se systémem Microsoft Windows 95, Windows 98 nebo Windows ME.Nástroj MBSA 1.2.1 je lokalizován do angličtiny, japonštiny, němčiny a francouzštiny. Požadavky na systémV následujícím seznamu jsou uvedeny požadavky na systém pro kontrolu místního počítače:
Uživatelé, kteří provádějí kontrolu, musí mít místní oprávnění správce v každém kontrolovaném počítači – bez ohledu na to, zda jsou kontroly prováděny místně nebo vzdáleně. V případě vzdálené kontroly je nutné v kontrolovaném počítači povolit sdílené položky pro správu, aby se k tomuto počítači mohl nástroj MBSA úspěšně připojit a provést kontrolu. Chcete-li ze stránek služby Stažení softwaru stáhnout soubor Mssecure.cab, musí být počítač připojen k Internetu. Soubor Mssecure.cab slouží ke kontrole aktualizací zabezpečení. Pokud byla během předchozí kontroly stažena dřívější verze souboru Mssecure.cab a pokud se nezdaří připojení k síti Internet, použije nástroj MBSA kopii tohoto souboru uloženou v mezipaměti místního počítače. Získání analyzátoru MSXMLAnalyzátory jazyka XML jsou součástí aplikace Internet Explorer 5.01 a novějších verzí. Společnost Microsoft doporučuje používat nejnovější verzi aplikace Internet Explorer a nejnovější verzi analyzátoru MSXML. Chcete-li stáhnout nejnovější verzi analyzátoru MSXML, přejděte na následující web společnosti Microsoft:http://go.microsoft.com/fwlink/?LinkId=16533
(http://go.microsoft.com/fwlink/?LinkId=16533)
Možnosti nástroje MBSA pro kontrolyNásledující části kontroly jsou nepovinné. Před kontrolou počítače je můžete v grafickém uživatelském rozhraní nebo v rozhraní příkazového řádku vypnout:
Možnosti příkazového řádku nástroje MBSAPomocí rozhraní příkazového řádku nástroje MBSA lze provádět dva typy kontrol: kontroly ve stylu nástroje MBSA a kontroly ve stylu nástroje HFNetChk.Kontroly ve stylu nástroje MBSAKontrola ve stylu nástroje MBSA ukládá výsledky (stejně jako u nástroje MBSA verze 1.1.1) do jednotlivých souborů XML, které lze později zobrazit v grafickém uživatelském rozhraní nástroje MBSA. Kontroly ve stylu nástroje MBSA zahrnují úplnou sadu dostupných kontrol systému Windows, služby IIS, serveru SQL, počítačových aplikací a aktualizací zabezpečení.Poznámka: Jestliže uživatelé chtějí provést stejnou kontrolu jako v grafickém uživatelském rozhraní nástroje MBSA, je nutné explicitně zadat přepínač /nosum. Chcete-li spustit nástroj z příkazového řádku (z instalační složky nástroje MBSA), zadejte příkaz mbsacli.exe a použijte následující parametry. mbsacli [/c|/i|/r|/d název_domény|adresa_IP|rozsah_adres_IP] [/n parametr] [/sus server_SUS|název_souboru_SUS] [/s úroveň] [/nosum] [/nvc] [/o název_souboru] [/e] [/l] [/ls] [/lr název_zprávy] [/ld název_zprávy] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Výběr počítačů ke kontrole
Zadání možností kontroly, které nemají být prováděny
Možnosti kontroly aktualizací zabezpečení
Určení šablony názvu výstupního souboru
Zobrazení výsledků a podrobností
Různé možnosti
Kontroly ve stylu nástroje HFNetChkKontrola ve stylu nástroje HFNetChk zjišťuje (podobně jako samostatný nástroj HFNetChk) chybějící aktualizace zabezpečení a zobrazuje výsledky kontroly jako text v okně příkazového řádku. Chcete-li provést kontrolu ve stylu nástroje HFNetChk pomocí nástroje MBSA verze 1.2.1, použijte přepínač /hf u příkazu Mbsacli.exe.Poznámka: Pokud chcete provést kontrolu se stejnými možnostmi jako v grafickém uživatelském rozhraní nástroje MBSA pomocí přepínače /hf, je nutné explicitně zadat přepínače -b, -v a –nosum (popis přepínačů následuje). Poznámka: Parametry kontroly ve stylu nástroje MBSA uvedené v předchozí části nelze s přepínačem /hf použít. Jestliže chcete spustit nástroj z příkazového řádku (z instalační složky nástroje MBSA), zadejte příkaz mbsacli.exe /hf a za něj nejméně jeden z parametrů uvedených dále v tomto článku. Přepínače použitelné spolu s přepínačem /hfmbsacli /hf [-h název_hostitele] [-fh název_souboru] [-i adresa_IP] [-fip název_souboru] [-r rozsah_adres_IP] [-d název_domény] [-n] [-sus server_SUS|název_souboru_SUS] [-fq název_souboru] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history úroveň] [-nvc] [-o parametr] [-f název_souboru] [-unicode] [-t] [-u uživatelské_jméno] [-p heslo] [-x] [-?] Výběr počítačů ke kontrole
Zadání možností kontroly, které mají být provedeny nebo zobrazeny
Určení výstupního formátu a názvů souborů
Různé možnosti
Zjišťování aktualizacíU nástroje Microsoft Baseline Security Analyzer (MBSA) verze 1.2.1 byl změněn způsob zjišťování aktualizací. Vzhledem k dokonalejším funkcím zjišťování nástroje MBSA verze 1.2.1 mohou být navíc některé aktualizace prohlášeny za neplatné, i když byly v předchozí verzi prohlášeny za platné.Další informace o rozdílech mezi nástroji MBSA 1.1.1 a MBSA 1.2.1 získáte v následujícím článku znalostní báze Microsoft Knowledge Base: 306460
(http://support.microsoft.com/kb/306460/
)
Nástroj Microsoft Baseline Security Analyzer (MBSA) vrací u některých aktualizací zprávy s poznámkou
Poznámky o kontroleZprávy o kontroleZprávy o kontrole jsou uloženy v počítači, ve kterém je nástroj nainstalován, ve složce %userprofile%\SecurityScans. Pro každý místně i vzdáleně kontrolovaný počítač jsou vytvořeny samostatné zprávy o zabezpečení. Zprávy vytvořené nástrojem v této složce lze přejmenovat nebo odstranit pomocí programu Průzkumník Windows.Kontrola aktualizací zabezpečeníVe výchozím nastavení jsou při kontrole aktualizací zabezpečení prováděné z grafického uživatelského rozhraní nástroje MBSA nebo pomocí příkazu Mbsacli.exe kontrolovány a zjišťovány chybějící aktualizace, které systém Windows Update označuje jako důležité aktualizace zabezpečení (jsou označovány rovněž jako základní důležité aktualizace zabezpečení). Při provádění kontroly aktualizací zabezpečení příkazem Mbsacli.exe s přepínačem /hf jsou kontrolovány a vykazovány všechny aktualizace týkající se zabezpečení. Uživatel, který spouští kontrolu ve stylu nástroje HFNetChk, musí použít parametr -b ke kontrole pouze důležitých aktualizací zabezpečení systému Windows Update.Kontroly heselKontroly hesel mohou výrazně prodloužit celkovou dobu trvání kontroly v závislosti na roli počítače a počtu uživatelských účtů v počítači. Pokusy o kontrolu síly hesel jednotlivých účtů mohou také generovat položky v protokolu zabezpečení (události přihlášení/odhlášení), jestliže je v počítači povoleno auditování. Nástroj MBSA vynuluje všechny zásady zamknutí účtu zjištěné v počítači, aby nebyly při kontrole hesel žádné účty zamčeny. Tato kontrola se neprovádí na řadičích domény.Jestliže nevyberete tuto možnost před kontrolou počítače, nebudou provedeny místní kontroly hesel účtů systému Windows a serveru SQL. Kontroly služby IISMístní počítač, ve kterém chcete spustit vzdálenou kontrolu serveru se službou IIS 6.0, musí obsahovat složku Common Files služby IIS 6.0. Složka Common Files služby IIS 6.0 může být použita také při kontrole počítačů s předchozími verzemi služby IIS (např. IIS 5.0). Složka Common Files služby IIS 5.0 však nemůže být použita ke vzdálenému připojení k počítači se službou IIS 6.0 a k jeho kontrole.Kontroly serveru SQLNástroj kontroluje chyby zabezpečení každé instance serveru SQL, kterou v počítači najde. Pro každou instanci provede všechny jednotlivé kontroly serveru SQL.Lokalizované verze systému WindowsNástroj MBSA verze 1.2.1 může kontrolovat anglické, německé, francouzské a japonské lokalizované verze operačního systému Windows. Tato podpora zahrnuje možnost stáhnout lokalizované verze souboru Mssecure.xml ze serverů společnosti Microsoft. Bez odpovídající lokalizované verze souboru Mssecure.xml nebude možné při kontrole chybějících aktualizací zabezpečení v počítači s jinou jazykovou verzí než anglickou provést kontrolu kontrolních součtů.Možnosti odborné pomociPro uživatele nástroje MBSA byla vytvořena diskusní skupina, do které mohou odesílat dotazy a ve které mohou získat informace o aktualizacích nástroje, technických otázkách a příštích verzích:
http://www.shavlik.com
(http://www.shavlik.com)
Společnost Microsoft vám usnadňuje získání odborné pomoci poskytnutím informací o kontaktech na jiné výrobce. Tyto kontaktní informace se mohou bez upozornění změnit. Společnost Microsoft neručí za přesnost kontaktních informací jiných dodavatelů.Chybové zprávyJe možné, že se při používání nástroje Mbsacli /hf zobrazí některá z následujících chybových zpráv. V následujícím seznamu jsou uvedeny chybové zprávy a možnosti řešení.Chyba: 200 – Systém nebyl nalezen. Kontrola nebyla provedena.
Chyba: 201 – Systém nebyl nalezen. chybová zpráva počítače Chyba: 202 – Systém nebyl nalezen. Kontrola nebyla provedena. Chyba: 230 – Kontrola nebyla provedena. chybová zpráva počítače Chyba: 235 – Systém nebyl nalezen nebo jsou porty NetBIOS chráněny bránou firewall. Kontrola nebyla provedena. Chyba: 261 – Systém byl nalezen, ale nenaslouchá na portech NetBIOS. Kontrola nebyla provedena. Chyba: 301 – Pro kontrolu je nutný přístup ke sdílené položce SystemRoot. Nelze se připojit k systémové sdílené položce vzdáleného počítače. Chyba: 451 – Pro kontrolu jsou nutná práva správce. Kontrola nebyla provedena. Chyba: 452 – Nástroj HFNetChk nemůže zkontrolovat počítač. Zkontrolujte, zda máte v tomto počítači práva pro správu a můžete se k tomuto počítači přihlásit ze své pracovní stanice. Kontrola nebyla provedena. Chyba: 501 – Odepřen přístup ke vzdálenému registru. Kontrola nebyla provedena. Chyba: 502 – Kontrola nebyla provedena. Při čtení registru došlo k chybě. chybová zpráva počítače Chyba: 503 – Kontrola nebyla provedena. Při čtení registru došlo k chybě. Chyba: 553 – Nelze číst registr. Zkontrolujte, zda je spuštěna služba vzdáleného registru. Kontrola nebyla provedena. Chyba: 621 – V počítači není nainstalován operační systém Windows (NT 4, 2000, XP nebo .NET). Kontrola nebyla provedena. Chyba: 622 – Operační systém počítače nebyl rozpoznán. Spusťte nástroj se zapnutým trasováním a výstup odešlete oddělení odborné pomoci. Kontrola nebyla provedena. Nelze zjistit typ operačního systému používaného v zadaném počítači. Chyba: 623 – Aktualizace Service Pack počítače nebyla rozpoznána. Spusťte nástroj se zapnutým trasováním a výstup odešlete oddělení odborné pomoci. Kontrola nebyla provedena. Nelze zjistit verzi aktualizace Service Pack v zadaném počítači. Chyba: 701 – NEBYL stažen soubor http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab. Ze zadaného umístění nelze získat podepsaný komprimovaný soubor CAB obsahující informace o opravě zabezpečení. Informace v tomto článku jsou určeny pro produkt:
| Další zdroje Další stránky podpory
KomunitaZískat pomoc teďPřeklady článku
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Zpět nahoru
