28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Tools für Ihr Patchverwaltungsarsenal 365<br />

Bericht in einer Netzwerkfreigabe abspeichern wollen. Wenn Sie Mbsacli.exe benutzen,<br />

erhalten Sie denselben Funktionsumfang wie bei einer interaktiven Analyse.<br />

Sie können Mbsacli.exe folgende Argumente übergeben:<br />

/target Domäne\Computer Untersucht den Computer mit dem angegebenen Computernamen.<br />

/target IP-Adresse Untersucht den Computer mit der angegebenen IP-Adresse.<br />

/r IP-Bereich Untersucht alle Computer im angegebenen IP-Adressbereich (in der<br />

Form 10.0.0.1<strong>–</strong>10.0.0.100).<br />

/listfile Datei Untersucht Computer, deren Computernamen oder IP-Adressen aus<br />

einer Textdatei gelesen werden.<br />

/d Domäne Untersucht alle Computer in der angegebenen Domäne. Der Parameter Domäne<br />

muss in der Form des NETBIOS-Namens angegeben werden, nicht als FQDN.<br />

/n Option Legt fest, welche Prüfungen bei dieser Analyse nicht durchgeführt werden.<br />

Der Parameter Option kann die folgenden Werte annehmen, die sich mit einem Pluszeichen<br />

(+) ohne Leerzeichen zwischen den Werten auch kombinieren lassen:<br />

OS Prüft keine administrativen <strong>Windows</strong>-Verwundbarkeiten.<br />

Password Prüft nicht, ob schwache Kennwörter verwendet werden.<br />

IIS Prüft keine administrativen IIS-Verwundbarkeiten.<br />

SQL Prüft keine administrativen SQL <strong>Server</strong>-Verwundbarkeiten.<br />

Updates Sucht nicht nach fehlenden <strong>Sicherheit</strong>supdates.<br />

/wa Falls der Computer so konfiguriert ist, dass er Updates von einem WSUS-<strong>Server</strong><br />

installiert, sucht MBSA nur nach Updates, die auf WSUS genehmigt wurden.<br />

/wi Falls der Computer so konfiguriert ist, dass er Updates von einem WSUS-<strong>Server</strong><br />

installiert, sucht MBSA nach genehmigten und ungenehmigten Updates.<br />

/nvc Prüft nicht, ob eine neue Version von MBSA verfügbar ist.<br />

/o Dateiname Gibt den Pfad der XML-Datei an, die für die Ausgabe verwendet wird. In<br />

der Standardeinstellung verwendet Mbsacli.exe das Muster %D <strong>–</strong> %C <strong>–</strong> (%T).<br />

/qp Zeigt keine Fortschrittsmeldungen an.<br />

/qt Zeigt keinen Bericht an, wenn die Analyse abgeschlossen ist.<br />

/qe Zeigt keine Fehlerliste an.<br />

/qr Zeigt keine Berichtsliste an.<br />

/q Zeigt keine Fortschrittsmeldungen an, keinen Bericht, wenn die Analyse abgeschlossen<br />

ist, keine Fehlerliste und keine Berichtsliste.<br />

/Unicode <strong>Die</strong> Ausgabedatei enthält Unicodetext.<br />

/u Benutzername <strong>Die</strong> Analyse wird unter dem angegebenen Benutzernamen ausgeführt.<br />

/p Kennwort <strong>Die</strong> Analyse wird mit dem angegebenen Kennwort ausgeführt.<br />

/catalog Dateiname Gibt die Datenquelle an, die Daten über die <strong>Sicherheit</strong>supdates<br />

enthält.<br />

/ia Aktualisiert bei Bedarf den <strong>Windows</strong> Update-Agent auf dem untersuchten Computer,<br />

bevor die Analyse gestartet wird.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!