Select the product you need help with
Microsoft Baseline Security Analyzer (MBSA) -työkalun versio 1.2.1 on saatavanaArtikkelin tunnus: 320454 - Näytä tuotteet, joita tämä artikkeli koskee. IlmoitusLisätietoja yleisistä Windows 2000:een liittyvistä ongelmista löydät seuraavalta sivulta.Windows 2000:n tuen päättymisen ratkaisukeskus
(http://support.microsoft.com/ph/1131/fi)
.Tällä sivullaYhteenvetoTässä artikkelissa on tietoja MBSA (Microsoft Baseline Security Analyzer) -työkalusta. Tämä työkalu tarkistaa keskitetysti Windows-tietokoneet yleisten virheellisten suojausmääritysten varalta ja luo yksilölliset suojausraportit jokaisesta tarkistamastaan tietokoneesta. MBSA toimii tietokoneissa, joiden käyttöjärjestelmä on Windows Server 2003, Windows 2000 tai Windows XP. MBSA voi etsiä tietoturvaheikkouksia Windows NT 4.0-, Windows 2000-, Windows XP- ja Windows Server 2003 -tietokoneista. MBSA etsii yleisiä virheellisiä suojausmäärityksiä Windowsista, IIS (Internet Information Services) -palvelusta, SQL Server -ohjelmasta, Internet Explorerista ja Microsoft Officesta. MBSA tarkistaa puutuvat tietoturvapäivitykset myös seuraavista tuotteista: Windows, IIS, SQL Server, Internet Explorer, Windows Media Player, Exchange Server, Microsoft Data Access Components (MDAC), Microsoft XML (MSXML), Microsoft Virtual Machine (VM), Content Management Server, Commerce Server, BizTalk Server, Host Integration Server ja Office (vain paikalliset tarkistukset). Versiossa 1.2.1 on graafinen käyttöliittymä ja komentorivikäyttöliittymä. MBSA korvasi HFNetChk-työkalun erillisversion ja käyttää kaikkia HFNetChk-valitsimia MBSA-komentorivikäyttöliittymässä (Mbsacli.exe). Lisätietoja MBSA-työkalusta on seuraavassa Microsoftin Web-sivustossa: http://www.microsoft.com/technet/security/tools/mbsahome.mspx
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx)
LataamistiedotMBSA-työkalun englannin-, ranskan-, saksan- ja japaninkieliset versiot ovat saatavana Microsoft Download Centeristä. Seuraavalla MBSA-työkalun Web-sivulla on suorat linkit näiden versioiden lataamiseen:http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120
Lisätietoja Microsoft-tukitiedostojen lataamisesta ja asentamisesta saat napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa:
(http://www.microsoft.com/technet/security/tools/mbsahome.mspx#XSLTsection124121120120)
119591 Microsoft on tarkistanut tämän tiedoston virusten varalta. Microsoft käytti viimeisintä virustentarkistusohjelmaa, joka oli saatavana tiedoston julkaisupäivänä. Tiedosto on tallennettu suojattuihin palvelimiin, joten sitä ei voi muokata luvattomasti.
(http://support.microsoft.com/kb/119591/
)
Microsoft-tukitiedostojen hankkiminen online-palveluistaEnemmän tietoaMBSA-työkalun käyttäminenJos haluat käyttää MBSA-työkalua graafisen käyttöliittymän avulla, käynnistä Mbsa.exe kansiosta, johon se on asennettu. Jos haluat käyttää komentoriviversiota, kirjoita komentokehotteeseen seuraava komento (kansiossa, johon työkalu on asennettu) ja paina sitten ENTER-näppäintä:mbsacli.exe Järjestelmät ja kieletVoit käyttää MBSA 1.2.1 -työkalua Windows Server 2003-, Windows 2000- tai Windows XP -käyttöjärjestelmässä. MBSA voi tarkistaa tietokoneet, joiden käyttöjärjestelmä on Windows NT 4.0, Windows 2000, Windows XP tai Windows Server 2003. Windows XP Home Edition -tietokonetta ei voi tarkistaa etäkäytön avulla. Windows XP Professional -tietokone voidaan tarkistaa etäkäytön avulla, jos se on liitettynä toimialueelle. Jos Windows XP Professional -tietokonetta ei ole liitetty toimialueelle, se voidaan tarkistaa etäkäytön avulla vain, kun Paikallinen suojausasetus -asetukseksi on määritetty Klassinen - paikalliset käyttäjät todentavat itsensä ja yksinkertainen tiedostonjako on poistettu käytöstä.Saat lisätietoja yksinkertaisesta tiedostonjaosta napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa: 304040 MBSA-työkalua ei voi käyttää Microsoft Windows 95-, Windows 98- tai Windows Millennium Edition -tietokoneiden tarkistamiseen.
(http://support.microsoft.com/kb/304040/
)
Windows XP:n tiedostojen jakamisen määrittäminen
MBSA 1.2.1 on saatavana englannin-, japanin-, saksan- ja ranskankielisenä. JärjestelmävaatimuksetSeuraavassa luettelossa on paikallisen tietokoneen tarkistamisen järjestelmävaatimukset:
Tarkistuksen tekevillä käyttäjillä on oltava paikallisen järjestelmänvalvojan käyttöoikeudet jokaisessa tarkistettavassa tietokoneessa riippumatta siitä, onko kyseessä paikallinen tarkistus vai etätarkistus. Järjestelmänvalvojan jaettujen resurssien on oltava käytössä tarkistettavassa tietokoneessa, jotta MBSA voi muodostaa yhteyden ja tehdä tarkistuksen onnistuneesti. Sinulla on oltava Internet-yhteys, jotta voit ladata Mssecure.cab-tiedoston Microsoft Download Centeristä. Tietoturvapäivitykset tarkistetaan Mssecure.cab-tiedoston avulla. Jos Mssecure.cab-tiedoston aiempi versio ladattiin aiemman tarkistuksen aikana, MBSA yrittää käyttää paikallista versiota, jos Internet-yhteyttä ei havaita olevan käytössä. MSXML-jäsentimen hankkiminenXML-jäsentimet toimitetaan Internet Explorer 5.01:n ja uudempien mukana. Microsoft kuitenkin suosittelee, että käytät Internet Explorerin ja MSXML-jäsentimen uusimpia versioita. Voit ladata MSXML-jäsentimen uusimman version seuraavasta Microsoftin Web-sivustosta:http://go.microsoft.com/fwlink/?LinkId=16533
(http://go.microsoft.com/fwlink/?LinkId=16533)
MBSA-tarkistusasetuksetSeuraavat tarkistuksen vaiheet ovat valinnaisia. Voit poistaa ne käytöstä graafisessa käyttöliittymässä tai komentorivikäyttöliittymässä ennen tietokoneen tarkistamista:
MBSA-komentoriviasetuksetVoit tehdä MBSA-komentorivikäyttöliittymässä kahdenlaisia tarkistuksia: MBSA-tyylisiä tarkistuksia ja HFNetChk-tyylisiä tarkistuksia.MBSA-tarkistuksetMBSA-tyylinen tarkistus tallentaa tulokset MBSA V1.1.1 -version tapaan yksittäisiin XML-tiedostoihin, joita voidaan myöhemmin tarkastella MBSA-työkalun graafisessa käyttöliittymässä. MBSA-tarkistuksiin kuuluu täysi joukko Windows-, IIS-, SQL-, Desktop Application- ja tietoturvapäivitystarkistuksia.HuomautusJotta tarkistus voidaan tehdä samoilla asetuksilla kuin MBSA-työkalun graafisessa käyttöliittymässä, käyttäjien on eksplisiittisesti käytettävä /nosum-valitsinta. Voit suorittaa työkalun komentoriviltä (MBSA-asennuskansiosta) kirjoittamalla mbsacli.exe ja käyttämällä seuraavia parametreja. mbsacli [/c|/i|/r|/d toimialuenimi|IP-osoite|IP-osoitealue] [/n asetus] [/sus SUS-palvelin|SUS-tiedostonimi] [/s taso] [/nosum] [/nvc] [/o tiedostonimi] [/e] [/l] [/ls] [/lr raportin nimi] [/ld raportin nimi] [/v] [/?] [/qp] [/qe] [/qr] [/q] [/f] [/unicode] Tarkistettavan tietokoneen valitseminen
Suorittamatta jätettävien tarkistusasetusten valitseminen
Tietoturvapäivitystarkistuksen asetukset
Tulostetiedoston nimimallin määrittäminen
Tulosten ja lisätietojen näyttäminen
Muut asetukset
HFNetChk-tyyliset tarkistuksetHFNetChk-tyylinen tarkistus etsii puuttuvia tietoturvapäivityksiä ja näyttää tarkistuksen tulokset komentorivi-ikkunan tekstinä samalla tavalla kuin erillinen HFNetChk-työkalu. Voit tehdä HFNetChk-tyylisen tarkistuksen MBSA 1.2.1 -työkalulla käyttämällä /hf-valitsinta Mbsacli.exe-ohjelman kanssa.Huomautus Jotta tarkistus voidaan tehdä samoilla asetuksilla kuin MBSA-työkalun graafisessa käyttöliittymässä /hf-valitsimen kanssa, sinun on eksplisiittisesti käytettävä -b-, -v- ja -nosum-valitsimia (valitsinten kuvaus on alla). Huomautus Et voi yhdistää MBSA-tyylisen tarkistuksen parametreja, jotka on lueteltu aiemmin tässä artikkelissa /hf-valitsimen kanssa. Voit suorittaa työkalun komentoriviltä (MBSA-asennuskansiosta) kirjoittamalla mbsacli.exe /hf ja haluamasi tässä artikkelissa luetellut parametrit. Valitsimen /hf kanssa käytettävät valitsimetmbsacli /hf [-h isäntänimi] [-fh tiedostonimi] [-i IP-osoite] [-fip tiedostonimi] [-r IP-osoitealue] [-d toimialuenimi] [-n] [-sus SUS-palvelin|SUS-tiedostonimi] [-fq tiedostonimi] [-s 1] [-s 2] [-nosum] [-sum] [-z] [-v] [-history taso] [-nvc] [-o asetus] [-f tiedostonimi] [-unicode] [-t] [-u käyttäjänimi] [-p salasana] [-x] [-?] Tarkistettavan tietokoneen valitseminen
Suoritettavien tai näytettävien tarkistusasetusten määrittäminen
Tulostemuodon ja tiedostonimien määrittäminen
Muut asetukset
Päivitysten tunnistaminenMicrosoft Baseline Security Analyzer (MBSA) -työkalun versio 1.2.1 muuttaa päivitysten tunnistustapaa Koska MBSA-työkalun versio 1.2.1 tunnistaa päivitykset entistä paremmin, joidenkin päivitysten tilaksi saatetaan ilmoittaa Not applicable (ei käytettävissä), vaikka päivitysten tila oli edellisessä versiossa Applicable (käytettävissä).Saat lisätietoja MBSA-työkalun versioiden 1.1.1 ja 1.2.1 eroista napsauttamalla seuraavaa artikkelin numeroa, jolloin pääset lukemaan artikkelin Microsoft Knowledge Base -tietokannassa: 306460
(http://support.microsoft.com/kb/306460/
)
Microsoft Baseline Security Analyzer (MBSA) tuo näyttöön huomautussanomia joistakin päivityksistä
Huomautuksia tarkistamisestaTarkistamisen raportitTarkistamisen raportit tallennetaan siihen tietokoneeseen, jonka %userprofile%\SecurityScans-kansiossa työkalu on asennettuna. Jokaiselle tarkistettavalle tietokoneelle luodaan erillinen tietoturvaraportti (paikallisesti ja etätietokoneeseen). Käyttäjien on nimettävä uudelleen tai poistettava työkalun tähän kansioon luomat tarkistusraportit Resurssienhallinnan avulla.Tietoturvapäivitysten tarkistaminenOletusarvoisesti MBSA-työkalun graafisen käyttöliittymän tai Mbsacli.exe-työkalun avulla tehty tietoturvapäivitysten tarkistaminen etsii ja ilmoittaa ne puuttuvat päivitykset, jotka Windows Update on merkinnyt tärkeiksi tietoturvapäivityksiksi. Kun tarkistat tietoturvapäivitykset Mbsacli.exe-työkalulla /hf-valitsimen kanssa, kaikki tietoturvaan liittyvät päivitykset tarkistetaan ja niistä muodostetaan raportti. Tehtäessä HFNetChk-tyylinen tarkistus on käytettävä -b-valitsinta, jos halutaan etsiä vain Windows Updaten tärkeitä tietoturvapäivityksiä.SalasanatarkistuksetSalasanatarkistusten tekeminen saattaa pidentää tarkistamisen kestoa huomattavasti sen mukaan, mikä tietokoneen rooli on ja miten monta käyttäjätiliä tietokoneessa on. Lisäksi helposti arvattavien salasanojen etsiminen yksittäisistä käyttäjätileistä saattaa lisätä suojauslokiin merkintöjä (kirjautumis- tai uloskirjautumistapahtumia), jos valvonta on otettu käyttöön tietokoneessa. MBSA-työkalu palauttaa kaikki tilienlukitsemiskäytännöt, jotka ovat käytössä tietokoneessa. Mikään tili ei siis ole lukittuna salasanatarkistuksen aikana. Tätä tarkistusta ei tehdä toimialueiden ohjauskoneille.Jos et valitse tätä asetusta ennen tietokoneen tarkistamista, sekä Windows-tilien että SQL-tilien salasanatarkistuksia ei tehdä. IIS-tarkistuksetIIS 6.0 Common Files vaaditaan paikallisessa tietokoneessa, jotta IIS 6.0 -palvelin voidaan tarkistaa etäkäytön avulla. IIS 6.0 Common Files -osaa voidaan käyttää myös aiempaa IIS-versiota (kuten IIS 5.0) käyttävien tietokoneiden tarkistamiseen. IIS 5.0 Common Files -osaa ei kuitenkaan voi käyttää yhteyden muodostamisessa IIS 6.0 -tietokoneeseen ja sen tarkistamiseen.SQL Server -palvelintarkistuksetTyökalu tarkistaa heikkoudet jokaisesta tietokoneesta löytämästään SQL Server -esiintymästä. Se tekee kaikki SQL-tarkistukset jokaiselle esiintymälle.Lokalisoidut Windows-versiotMBSA V1.2.1 pystyy tarkistamaan Windows-käyttöjärjestelmän englannin-, saksan-, ranskan- ja japaninkielisen version. Tämä tuki sisältää mahdollisuuden ladata Mssecure.xml-tiedoston lokalisoidut versiot Microsoftilta. Tarkistussummia ei tarkisteta, jos muusta kuin englanninkielisestä tietokoneesta tarkistetaan puuttuvat tietoturvapäivitykset, jos järjestelmässä ei ole lokalisoitua Mssecure.xml-tiedostoa.TukiasetuksetMicrosoft on luonut MBSA-uutisryhmän, jossa käyttäjät voivat esittää kysymyksiä ja saada tietoja työkalupäivityksistä, teknisistä tiedoista ja tulevista versioista:
http://www.shavlik.com Microsoft antaa kolmannen osapuolen yhteystiedot, jotta asiakas voi hankkia teknistä tukea. Nämä yhteystiedot voivat muuttua ilman ennakkoilmoitusta. Microsoft ei takaa kolmannen osapuolen yhteystietojen paikkansapitävyyttä.
(http://www.shavlik.com)
VirhesanomatKun käytät Mbsacli-työkalua /hf-valitsimen kanssa, näyttöön saattaa tulla jokin seuraavista virhesanomista. Seuraavassa luettelossa on virhesanomien kuvaukset ja ratkaisutavat.Error: 200 - System not found. Scan not performed.
Error: 201 - System not found. tietokoneen virhesanoma Error: 202 - System not found. Scan not performed. Error: 230 - Scan not performed. tietokoneen virhesanoma Error: 235 - System not found, or NetBIOS ports may be firewalled. Scan not performed. Error: 261 - System found but it is not listening on NetBIOS ports. Scan not performed. Error: 301 - SystemRoot share access required to scan. Unable to connect to the remote machine?s system share. Error: 451 - Admin rights are required to scan. Scan not performed. Error: 452 - HFNetChk is unable to scan this computer. Please check to see that you have administrative rights to this machine and are able to login to this machine from your workstation. Scan not performed. Error: 501 - Remote registry access denied. Scan not performed. Error: 502 - Scan not performed. Error reading Registry. tietokoneen virhesanoma Error: 503 - Scan not performed. Error reading Registry. Error: 553 - Unable to read registry. Please ensure that the remote registry service is running. Scan not performed. Error: 621 - Machine is not one of Windows (NT 4, 2000, XP or .NET). Scan not performed. Error: 622 - Machine OS is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Operating System of the specified machine. Error: 623 - Machine Service pack is not Recognized. Please run with tracing on and send to technical support. Scan not performed. Unable to determine the Service Pack of the specified machine. Error: 701 - File http://download.microsoft.com/download/xml/security/1.0/NT5/EN-US/mssecure.cab was NOT downloaded. The signed, compressed .cab file containing the security patch information could not be obtained from the specified location. OminaisuudetArtikkelin tunnus: 320454 - Viimeisin tarkistus: 9. lokakuuta 2011 - Versio: 27.0 Artikkelin tiedot koskevat seuraavia tuotteita:
| Artikkeleiden käännökset
|


Palaa alkuun








