Find Windows-hullerne med MBSA

Microsoft Baseline Security Analyzer er et værktøj, som kan tjekke sikkerheden på skrivebord-computerne og servere. Værktøjet kan klare systemer fra NT4SP4 og senere, og kan scanne alle maskinerne på lokalnettet igennem. Udover selve styresystemet tjekkes en række af Microsofts server-produkter også, og som historien har vist klart og tydeligt, så er det vigtigt at få sat en prop i Microsoft-hullerne. Med MBSA går det som en leg.

Et simpelt værktøj

Microsoft Baseline Security Analyzer (MBSA) er et simpelt værktøj fra Microsoft, som både kan tjekke skrivebordsinstallationer af Windows og servere for eventuelle fejl og huller.

Selvom man er samvittighedsfuld nok til at installere fejlrettelser fra Microsoft, hver gang firmaet udsender en af sine talrige fejlrettelser, kan man jo have overset en enkel eller to.

MBSA kan gennemtjekke Windows-installationer, og flere af gangen. Værktøjet genererer rapporter om fejl og mangler, som kan gemmes og læses på et senere tidspunkt.

Værktøjet kan benyttes på Windows 2000 og Windows XP. Hvis man skal skanne installationer af Internet Information Server (IIS) på en fjern maskine, skal man have installeret IIS Common Files på den maskine, hvorfra skanningen foregår.

IIS Common files er en del af IIS-installationen, men kan installeres for sig selv.

MBSA kan scanne installationer på Windows NT 4.0 SP4 og senere, Windows 2000, og Windows XP. Udover selve Windows-installationen kan MBSA tjekke manglende rettelser og fejlkonfigurationer af IIS 4.0 og 5.0, SQL 7.0 og 2000, Office 2000 og XP samt Internet Explorer 5.01 og senere.

Derudover tjekkes Exchange 5.5 og 2000 samt Windows Media Player 6.4 og senere for manglende fejlrettelser.

På maskinerne, som tjekkes, skal tjenesterne Server service, Remote Registry service samt File & Print Sharing være installeret og kørende.

Microsoft Baseline Security Analyzer kan scanne alle netværkets maskiner igennem.

Scanning

Vi scanner
Microsoft Baseline Security Analyzer findes i en version med grafisk brugerflade og en kommandoline-version, som kan benyttes til eksempelvis scripts.

Versionen med grafisk brugerflade er ganske nem at anvende og kan downloades fra MBSA's egen hjemmeside.

Man kan vælge imellem blot at scanne den lokale computer, eller scanne en del eller hele netværket. Man vælger en del af netværkets maskiner ved at angive det interval i IP-numrene, som skal scannes.

Brugeren skal have lokale administrative brugerettigheder på alle de maskiner, der scannes.

Efter scanningen er tilendebragt gemmes rapporterne, som er i et XML-baseret format, i mappen

C:\Documents and Settings\TA\SecurityScans

- hvor C: udskiftes med system-drevet hvis det ikke lige er C:, og TA udskiftes med kontonavnet.

Ved at vælge punktet "Pick a security report to view" i MBSA's menu fås nu en oversigt over de genererede rapporter. Hvis alle rapporterne ikke vises, så klik på linket "Click here to see all security reports" øverst til venstre.

Rapporterne, som er nemme at forstå, kan gennemses på et senere tidspunkt.

Hver rapport gennemgår installationerne, sorteret efter hvor kritiske mangler, der er tale om.

Ved hvert enkelt punkt kan man vælge underpunktet "Result details", som i detaljer fortæller, hvilke mangler som scanneren fandt, med henvisninger til den relevante Microsoft Security Bulletin, som indeholder fejlrettelser og forklaringer.

Mere om samme emne

Læses lige nu

    Netcompany A/S

    Software Developer

    Midtjylland

    KMD A/S

    Projektleder

    Københavnsområdet

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S