当前位置:在线查询网 > 在线百科全书查询 > Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer_在线百科全书查询


请输入要查询的词条内容:

Microsoft Baseline Security Analyzer




简介

Microsoft Baseline Security Analyzer (MBSA) 是专为 IT 专业人员设计的一个简单易用的工具,可帮助中小型企业根据 Microsoft 安全建议确定其安全状态,并根据结果提供具体的修正指南。使用 MBSA 检测常见的安全性错误配置和计算机系统遗漏的安全性更新,改善您的安全性管理流程。

MBSA 2.1 是最新版本的 Microsoft 免费安全性和漏洞评估扫描工具,适用于管理员、安全性审核员和 IT 专业人员。

MBSA 2.1 提供了 Windows Vista 和 Windows Server 2008 兼容性、修改后的用户界面、64 位支持、改进的 Windows Embedded 支持以及与基于 Microsoft Update 的 Windows Update Agent (WUA) 最新版本的兼容性。

MBSA 2.1 还与 Microsoft Update、Windows Server Update Services 2.0 及 3.0、SMS Inventory Tool for Microsoft Update (ITMU) 和 SCCM 2007 兼容。

历史版本

MBSA 2.1MBSA 2.1 提供了 Windows Vista 和 Windows Server 2008 兼容性、修改后的用户界面、64 位支持、改进的 Windows Embedded 支持以及与基于 Microsoft Update 的 Windows Update Agent (WUA) 最新版本的兼容性。

MBSA 2.1 还与 Microsoft Update、Windows Server Update Services 2.0 及 3.0、SMS Inventory Tool for Microsoft Update (ITMU) 和 SCCM 2007 兼容。

MBSA 2.2 现已推出


为了提供 Windows 7 支持、Windows Server 2008 R2 支持、64 位扫描工具与漏洞评估检查支持、新的 Windows Embedded 支持以及与最新版 Windows Update Agent (WUA) 的兼容性,现在推出了 Microsoft Baseline Security Analyzer (MBSA) 2.2。

什么是 MBSA 2.2?


MBSA 2.2 是 MBSA 2.1.1 的升级版,构建在以前的 MBSA 2.1.1 版基础之上,支持 Windows 7 和 Windows Server 2008 R2,并且修正了客户报告的一些小问题。

运行 MBSA 2.2 时是否会感到有差异?


使用脱机目录(WSUSSCN2.CAB 文件)的客户不再需要将目录文件放到针对具体版本的路径中,因为“2.1”缓存目录已经被删除。该文件现在应该放到以下目录中:C:\\Documents and Settings\\<username>\\Local Settings\\Application Data\\Microsoft\\MBSA\\Cache.

同样,默认情况下,MBSA 禁止将最新的 Windows Update Agent (WUA) 客户端自动分发给使用 MBSA 进行扫描的客户端计算机。这可能会阻止 MBSA 成功扫描没有安装最新 WUA 客户端的计算机。管理员和安全性审核员可通过选择“配置 Microsoft Update 计算机和扫描必备条件”选项增大安全扫描的成功机率,使 MBSA 能够根据需要自动分发更新的 Windows Update Agent。

注意:除非特别声明,否则 MBSA TechNet 页中对 MBSA 2.0 的所有引用均适用于 MBSA 2.2。

MBSA 2.2 的新增功能和改进


图形界面和命令行界面均增加了选项,用于选择脱机模式增加了对更多安全目录的支持(以备将来使用)增加了 /cabpath 命令行选项,可从用户选择的目录或网络共享位置获取目录文件更正了在 Microsoft Update 或 WSUS 服务器不可用时,自动回退到脱机模式删除了完成扫描报告中的下载链接,因为在下载多个程序包时不可能准确识别正确的程序包删除了在使用脱机目录 (CAB) 文件时缓存目录路径中的产品版本更新并修改了帮助文件,以便描述新增和更正的功能支持 Windows 7 和 Windows Server 2008 R2更新的图形用户界面完全支持 64 位平台以及针对 64 位平台和组件的漏洞评估 (VA) 检查改进了对 Windows XP Embedded 平台的支持改进了对 SQL Server 2005 漏洞评估 (VA) 检查的支持使用图形界面或从命令行工具使用 /ia 功能,自动进行 Microsoft Update 注册和代理更新(如果选择)提供了将完成扫描报告输出至用户选择的目录路径或网络共享位置的新功能(命令行 /rd 功能)与 Windows Server Update Services 2.0 和 3.0 兼容