أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

كيفية استخدام KB 824146 أداة تفحص لتعريف أجهزة الكمبيوتر المضيفة التي لم رقم ٨٢٣٩٨٠ (MS03-026) ورقم 824146 (MS03-039) يتم تثبيت تصحيحي الأمان عليها

انتهاء دعم نظام التشغيل Windows XP

لقد أنهت شركة Microsoft دعم Windows XP في 8 أبريل، 2014. وقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

انتهي دعم Windows Server 2003 في 14 يوليو 2015!

أنهت شركة Microsoft دعم نظام التشغيل Windows Server 2003 في 14 يوليو 2015. لقد أثر هذا التغيير على تحديثات البرامج لديك وخيارات الأمان الخاصة بك. تعرف على ما يعنيه ذلك فيما يتعلق بك وكيفية الحفاظ على حمايتك.

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية827363
ملاحظة في 7 أكتوبر 2003 أصدرت Microsoft إصداراً محدثاً (1.00.0257) أداة المسح KB 824146 (KB824146scan.exe) التي يدمج عدة طلبات ميزة بناءً على ملاحظات العملاء. تتضمن تغييرات جوهرية في الإصدار 1.00.0257 ما يلي:
  • إمكانية فحص أجهزة الكمبيوتر المستندة إلى نظام التشغيل Microsoft Windows NT 4.0 التي تحتوي على القيمة RestrictAnonymous قيد التشغيل في التسجيل
  • تحسين فئات الإخراج التي تساعد على توضيح مستوى تصحيح الأمان من أجهزة الكمبيوتر التي تم مسحها ضوئياً
  • اسم NetBIOS الإخراج لأجهزة الكمبيوتر التي تم مسحها ضوئياً
الموجز
لقد أصدرت Microsoft الأداة المسح KB 824146 (KB824146scan.exe) التي يمكن لمسؤولي الشبكات استخدامها للتعرف على أجهزة الكمبيوتر المضيفة على شبكات الاتصال التي ليس لها رقم ٨٢٣٩٨٠ (MS03-026) ثم تثبيت التصحيحات الأمان رقم 824146 (MS03-039). استبدال هذه الأداة أداة المسح "٨٢٣٩٨٠ كيلوبايت" (KB823980scan.exe).

ملاحظة إذا كنت تستخدم أداة KB823980scan.exe لفحص جهاز كمبيوتر الذي يحتوي على تثبيت تصحيح الأمان رقم 824146 عليها الأداة سوف بشكل غير صحيح تقريرًا أن الكمبيوتر يفتقد تصحيح الأمان 823980 (MS03-026). تشجع شركة Microsoft العملاء لتشغيل الأداة KB824146scan.exe لتحديد ما إذا كان أجهزة الكمبيوتر المضيفة على شبكات الاتصال رقم ٨٢٣٩٨٠ (MS03-026) و تصحيحات الأمان رقم 824146 (MS03-039) مثبتة. للحصول على معلومات إضافية حول تصحيح الأمان رقم 824146 (MS03-039) ، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
824146MS03-039: مخزن قد يسمح تجاوز سعة في RPCSS لأحد المهاجمين إلى تشغيل البرامج الضارة
للحصول على معلومات إضافية حول تصحيح الأمان 823980 (MS03-026) ، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
823980MS03-026: المخزن المؤقت تجاوز في واجهة RPC قد يسمح بتنفيذ التعليمات البرمجية
للحصول على معلومات إضافية حول فيروس متنقل جديد الذي يحاول استغلال مشكلة عدم الحصانة RPC DCOM التي يتم إصلاحها من خلال تصحيح الأمان 823980 (MS03-026) ، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
826955تنبيه الفيروسات حول المتنقل Blaster و الخاص متنوعات على هيئة
للحصول على مزيد من المعلومات حول كيف يمكن لمسؤولي الشبكة استخدام البرمجة النصية Windows Management Instrumentation لتثبيت رقم ٨٢٣٩٨٠ الأمان تصحيح (MS03-026) على أجهزة الكمبيوتر unpatched في الخاصة بها Microsoft Windows NT أو نظام التشغيل Microsoft Windows 2000 أو نظام التشغيل Windows Server 2003 المجال، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
827227كيفية استخدام برنامج نصي Visual Basic إلى تثبيت التحديث رقم 824146 (MS03-039) أو رقم ٨٢٣٩٨٠ (MS03-026) تصحيح الأمان على أجهزة الكمبيوتر المضيف البعيد
معلومات أخرى
يمكن تفحص أداة KB824146scan.exe أجهزة الكمبيوتر البعيدة للمساعدة على شبكة الاتصال التي تم التعرف على المسؤولين "والتي لا يوجد أجهزة الكمبيوتر التي تستند إلى Windows رقم ٨٢٣٩٨٠ (MS03-026) و تصحيحات الأمان رقم 824146 (MS03-039) مثبتة. التفحص لا تتطلب مصادقة (أي، لم يكن لديك توفير بيانات اعتماد صالحة على الكمبيوتر البعيد). أداة KB824146scan.exe لا يؤثر على استقرار نظام التشغيل الهدف الذي يتم فحصه.

يمكنك استخدام أداة KB824146scan.exe من جهاز كمبيوتر يعمل بنظام التشغيل Windows Server 2003 أو Windows XP أو Windows 2000. يمكنك استخدام لفحص المستندة إلى Windows Server 2003 ، يستند إلى نظام التشغيل Windows XP ، يستند إلى نظام التشغيل Windows 2000 أو أجهزة الكمبيوتر التي تعمل بنظام التشغيل Windows NT 4.0 على شبكة الاتصال.

التنزيل والمعلومات الإعداد

لتنزيل الأداة KB824146scan.exe قم بزيارة موقع Microsoft التالي على الويب:قم بتنزيل حزمة DCOM-kb827363-x 86-enu.exe التثبيت. لتثبيت الأداة KB824146scan.exe انقر نقراً مزدوجاً فوق حزمة DCOM-kb827363-x 86-enu.exe التثبيت التي قمت بتحميلها. الأداة هي إحدى الأدوات مساعدة بسطر أوامر الذي تم تثبيته في المجلد الفرعي KB824146scan المجلد Program Files أو في المجلد الفرعي KB824146scan المجلد Program Files (X 86) للإصدارات ٦٤ بت من Windows XP أو Windows Server 2003.

معلومات الاستخدام

لتشغيل الأداة KB824146scan.exe اتبع الخطوات التالية:
  1. انقر فوق ابدأ ثم انقر فوق تشغيل.
  2. في المربع فتح، اكتب cmd ثم انقر فوق موافق.
  3. في موجه الأوامر، اكتب cd %programfiles%\kb824146scan ثم ثم اضغط ENTER.
  4. اكتب kb824146scan switches.
للحصول على معلومات حول رموز التبديل المتوفرة للاستخدام مع الأداة KB824146scan.exe اكتب KB824146scan.exe / ؟. تظهر المعلومات التالية:
Microsoft (R) KB824146 Scanner Version 1.00.0257 for 80x86Copyright (c) Microsoft Corporation 2003. All rights reserved.The purpose of KB824146Scan.exe is to audit Windows systems over the networkfor KB824146 and KB823980patch compliance. KB824146Scan.exe allowsadministrators to quickly scan enterprise networks for unpatched systems.Usage: KB824146Scan.exe [/?] [/i:input_file] [/l[:log_file]] [/n]                        [/o:out_file] [/r] [/t:timeout] [/v] target ...Targets can take any of the following forms:    a.b.c.d             - IP address    a.b.c.d-i.j.k.l     - IP address range    a.b.c.d/mask        - IP address with CIDR mask    host                - unqualified hostname    host.domain.com     - fully-qualified domain name    localhost           - check local machineTargets can be specified on the command line & in user-specified input files.The format of the input file is one target per line.KB824146Scan.exe maintains a log file in the current directory if the /lswitch is specified on the command line. (Otherwise output is only sent to thescreen.) The log files will take the form of KB824146Scan_YYMMDD[a-z][a-z].log,where YY is the two digit year, MM is the two digit month, and DD is the twodigit day. The [a-z][a-z] will be appended to the log file name as additionalscans are completed on the same day. Please note that the log output will onlycontain essential information. To capture full information, please specify the/v switch for verbose logging.KB824146Scan.exe will create a list of vulnerable systems (unpatched as wellas those with KB823980 installed) in the current working directory. The logfiles will take the form of Vulnerable_YYMMDD[a-z][a-z].log, where YY is thetwo digit year, MM is the two digit month, and DD is the two digit day. The[a-z][a-z] will be appended to the log file name as additional scans arecompleted on the same day. Its name can be changed with the /o switch.KB824146Scan.exe will resolve IP addresses to DNS names if the /r switch isgiven on the command line. This may incur a performance penalty if your DNSservers are slow in responding.KB824146Scan.exe will resolve IP addresses to NetBIOS names if the /n switchis given on the command line. This may incur a performance penalty if theremote NetBIOS connection is slow in responding.KB824146Scan.exe has a default timeout of 5 seconds, which should be finefor most networks. If your network is slow or has IPSec enabled then youmight want to increase the timeout to 10 seconds or more. Use /t to specifythe number of seconds for the timeout.

إخراج نموذج

التالية هي عينة من إخراج سطر الأوامر الذي يظهر قبل KB824146Scan.exe عند استخدام لمسح نطاق من عناوين IP (10.1.1.0 خلال 10.1.1.255 في هذا المثال).
C:\>kb824146scan 10.1.1.1/24Microsoft (R) KB824146 Scanner Version 1.00.0257 for 80x86  Copyright (c) Microsoft Corporation 2003. All rights reserved.<+> Starting scan (timeout = 5000 ms)Checking 10.1.1.0 - 10.1.1.25510.1.1.1: unpatched10.1.1.2: patched with both KB824146 (MS03-039) and KB823980 (MS03-026)10.1.1.3: Patched with only KB823980 (MS03-026)10.1.1.4: host unreachable10.1.1.5: DCOM is disabled on this host10.1.1.6: address not valid in this context10.1.1.7: connection failure: error 51 (0x00000033)10.1.1.8: connection refused10.1.1.9: this host needs further investigation<-> Scan completedStatistics:Patched with both KB824146 (MS03-039) and KB823980 (MS03-026) .... 1Patched with only KB823980 (MS03-026) ............................ 1Unpatched ............................. 1TOTAL HOSTS SCANNED ................... 3DCOM Disabled ......................... 1Needs Investigation ................... 1Connection refused .................... 1Host unreachable ...................... 248Other Errors .......................... 2TOTAL HOSTS SKIPPED ................... 253TOTAL ADDRESSES SCANNED ............... 256

رسائل الخطأ حالة وإحصائيات

  • تشير حالة "unpatched" إلى أن المضيف الذي يمكنك تفحص مضيف Windows ولكن ليس لديه المضيف رقم ٨٢٣٩٨٠ (MS03-026) و تصحيحات الأمان رقم 824146 (MS03-039) مثبتة. للمساعدة في حماية هذا الكمبيوتر يجب عليك تثبيت تصحيح الأمان رقم 824146 (MS03-039).
  • وتشير حالة "patched مع KB823980" إلى أنه تم تفحصها بحثاً المضيف ولديه التي تستضيف تصحيح الأمان 823980 (MS03-026) مثبتة. لم يتم تصحيح الأمان رقم 824146 (MS03-039) مثبتة على الكمبيوتر. للمساعدة في حماية هذا الكمبيوتر يجب عليك تثبيت تصحيح الأمان رقم 824146 (MS03-039).
  • وتشير حالة "patched مع KB824146 و KB823980" إلى تم تفحصها بحثاً المضيف ومن أنه المضيف رقم ٨٢٣٩٨٠ (MS03-026) و تصحيحات الأمان رقم 824146 (MS03-039) مثبتة.
  • رسالة خطأ "لا يمكن الوصول إلى مضيف" تشير إلى لم مضيف موجود في عنوان بروتوكول إنترنت (IP) المحدد. بالإضافة إلى ذلك، أجهزة توجيه الثقب الأسود أو جدران الحماية بإسقاط الحزم مثل جدار حماية الاتصال بإنترنت (ICF) ، أيضاً بإرجاع رسالة الخطأ "استضافة غير قابلة للوصول".
  • وتشير حالة "تم تعطيل DCOM على هذا المضيف" إلى تعطيل DCOM على الكمبيوتر المضيف الهدف. قد يكون تم تعطيل DCOM للمساعدة على حماية ضد الثغرات الأمنية التي تتم معالجتها بواسطة رقم ٨٢٣٩٨٠ (MS03-026) ورقم التصحيحات الأمان رقم 824146 (MS03-039). للحصول على معلومات إضافية، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف لـ Microsoft:
    825750كيفية تعطيل DCOM والدعم في Windows
  • A "عنوان غير صالح في هذا السياق" أو رسالة خطأ "فشل اتصال" يشير إلى وجود مشكلة الاتصال بالكمبيوتر البعيد. لتحديد ما إذا كان قد تم تصحيحها أجهزة الكمبيوتر الهدف الذي يجب أن يدوياً فحص عليها.
  • تشير رسالة خطأ "تم رفض اتصال" إلى الإصغاء لا توجد خدمة منفذ TCP 135 أو أن تتم تصفية منفذ TCP 135 (مكدس TCP/IP Windows أو بواسطة جدار حماية أو جهاز توجيه). لتحديد ما إذا كان قد تم تصحيحها أجهزة الكمبيوتر الهدف الذي يجب أن يدوياً فحص عليها.
  • تشير رسالة خطأ "هذا المضيف يحتاج إضافية الاستقصاء" إلى وجود مشكلة تفحص المضيف البعيد. لتحديد ما إذا كان قد تم تصحيحها أجهزة الكمبيوتر الهدف الذي يجب أن يدوياً فحص عليها.
  • تشير رسالة خطأ "فشل الاتصال أو خطأ 67 (0x00000043)" إلى العثور على اسم شبكة الاتصال. لتحديد سبب ظهور رسائل خطأ مماثلة اكتب ما يلي في موجه الأوامر، حيث nn هو رقم الخطأ العشري:
    net helpmsg nn
  • إحصاء "تصحيحها مع KB824146 و KB823980" هو عدد أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة "تصحيحها مع KB824146 و KB823980."
  • إحصاء "مع تصحيحها KB823980" هو عدد أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة “ تصحيحها مع KB823980 ”.
  • إحصاء "Unpatched" هو عدد أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة "unpatched."
  • إحصاء "تفحص معادل إجمالي" إجمالي "تصحيحها مع KB824146 و KB823980 ،" في "تصحيحها مع KB823980" وعرض إحصائيات "Unpatched".
  • إحصاء "تعطيل DCOM" هو عدد أجهزة الكمبيوتر الهدف التي تم وضع علامة عليها حالة رسالة DCOM هو "تعطيل" على هذا المضيف.
  • إحصاء "استقصاء احتياجات" هو عدد من أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة "هذا المضيف يحتاج إضافية الاستقصاء."
  • "اتصال رفض اتصال"إحصاء هو عدد أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة"تم رفض."
  • إحصاء "مضيف غير قابلة للوصول" هو عدد أجهزة الكمبيوتر الهدف التي تم وضع رسالة الحالة "مضيف يتعذر الوصول إليه."
  • إحصاء "أخطاء أخرى" هي عدد أجهزة الكمبيوتر الهدف التي تم وضع علامة عليها أي رسالة خطأ أخرى غير مضمّن في هذه القائمة.
  • إحصاء "تخطي معادل إجمالي" إجمالي في "تعطيل DCOM أو" "عن" استقصاء احتياجات "أو"عن"الاتصال رفض ، المضيف"عن"لا يمكن الوصول إلى ،" وعرض إحصائيات "أخطاء أخرى".
  • إحصاء "فحص عناوين إجمالي" إجمالي في "إجمالي معادل تفحص" وعرض إحصائيات "تخطي معادل إجمالي".

ملفات السجل التي بإنشاء أداة KB824146Scan.exe

ملاحظة يتم إنشاء ملفات السجل هذه في مجلد العمل الحالي (أي، المجلد تشغيل KB824146Scan.exe). بشكل افتراضي، هو مجلد فرعي KB824146scan المجلد Program Files أو مجلد فرعي KB824146scan المجلد Program Files (X 86) للإصدارات ٦٤ بت من Windows XP أو Windows Server 2003.
  • .log YYMMDD[a-z][a-z] KB824146Scan_: يحتوي ملف السجل هذا على المعلومات التي تشبه المعلومات في القسم "إخراج نموذج" من هذه المقالة.
  • .log YYMMDD[a-z][a-z] Vulnerable_: يحتوي ملف السجل هذا على قائمة عناوين IP من أجل أجهزة الكمبيوتر على شبكة الاتصال التي لم يتم تصحيح الأمان رقم 824146 (MS03-039) مثبتة. يمكنك استخدام ملف Vulnerable_ YYMMDD[a-z][a-z] بدون تعديل ملف الإدخال (Ipfile.txt) للبرنامج النصي Patchinstall.vbs الموضح في مقالة "قاعدة المعارف لـ Microsoft" 827227. إذا قمت بتشغيل KB824146Scan.exe تتم إضافة أكثر من مرة في اليوم بإجراء فحص أحرف [أ - ي] [a-z] إلى اسم الملف Vulnerable_ YYMMDD[a-z][a-z] بعد التاريخ. على سبيل المثال، إذا قمت بتشغيل KB824146Scan.exe خمس مرات على 21 أغسطس 2003 يتم إنشاء ملفات السجل التالية بهذا الترتيب:
    1. Vulnerable_030821.log
    2. Vulnerable_030821a.log
    3. Vulnerable_030821b.log
    4. Vulnerable_030821c.log
    5. Vulnerable_030821d.log
    إخراج نموذج الموضحة في قسم "نماذج الإخراج" في هذه المقالة قد يحتوي ملف السجل .log Vulnerable_ YYMMDD[a-z][a-z] الإدخالات التالية:
    10.1.1.2
    10.1.1.8

المشاكل المعروفة

  • إذا تم تمكين الوصول عن بعد "أو" مشاركة الملفات قد بشكل غير صحيح تقرير أداة KB824146scan.exe التي تكون عرضة للإصابة بهجمات الفيروسات إصدارات Windows التالية:
    • نظام التشغيل Microsoft Windows 95
    • نظام التشغيل Microsoft Windows 98
    • الإصدار الثاني من Microsoft Windows 98
    • Microsoft Windows Millennium Edition
  • لا يمكن تحديد الإصدار الأصلي من الأداة KB824146scan.exe (1.00.0249) ما إذا كان رقم ٨٢٣٩٨٠ (MS03-026) ورقم التصحيحات الأمان رقم 824146 (MS03-039) مثبتة على جهاز كمبيوتر يعمل بنظام التشغيل Windows NT 4.0 يحتوي على القيمة RestrictAnonymous المعينة إلى 1 في مفتاح التسجيل التالي:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa


    في هذه الحالة، إبلاغ الأداة KB824146scan.exe حالة الخطأ التالي للكمبيوتر الهدف: “ لا يمكن الحصول على معلومات محطة العمل: خطأ 997 (0x000003E5). ” لتحديد ما إذا كان قد تم تصحيحها أجهزة الكمبيوتر هذه استخدام إصدار 1.00.0257 KB824146scan.exe أو يدوياً فحص كافة أجهزة الكمبيوتر المستندة إلى Windows NT 4.0 التي تحتوي على القيمة RestrictAnonymous قيد التشغيل.
  • لا يمكنك استخدام الأحرف مزدوجة البايت (DBCS) مجموعة الأحرف في المسار ملف الإدخال أو ملف الإخراج ملف السجل أو الكمبيوتر المضيف عند استخدام الأداة KB824146scan.exe.
dcomscan rpc ms03-026 dcom تصحيح الماسح الضوئي 1.0 استغلال مشكلة عدم حصانة التصحيح rpcss

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 827363 - آخر مراجعة: 09/05/2007 19:07:52 - المراجعة: 4.5

Microsoft Windows Server 2003, 64-Bit Datacenter Edition, Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows XP 64-Bit Edition Version 2002, Microsoft Windows XP 64-Bit Edition Version 2003, Microsoft Windows XP Home Edition, Microsoft Windows XP Media Center Edition 2005 Update Rollup 2, Microsoft Windows XP Professional, Microsoft Windows XP Tablet PC Edition, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Professional Edition, Microsoft Windows 2000 Server, Microsoft Windows NT Server 4.0, Terminal Server Edition, Microsoft Windows NT Server 4.0 Standard Edition, Microsoft Windows NT Workstation 4.0 Developer Edition

  • kbmt kbfirewall KB827363 KbMtar
تعليقات
/html>>
50&did=1&t=">