お世話になります。
Microsoft Baseline Security Analyzer 2.3を使用して、オフラインのサーバー(Windows Server 2003 SP2)に
セキュリティパッチを適用することを検討しています。
MBSA よく寄せられる質問 http://technet.microsoft.com/ja-jp/security/cc184922 のリンクにある
> MBSA の完全なインストールを実行しないで、MBSACLI.EXE /HF のみを使用して
> セキュリティ更新プログラムの確認を行う機能 ("MBSA lite") はどうなったのですか?
の指示に従い、オフライン環境でのスキャンを実行しましたが、
利用できるセキュリティ更新プログラムはない旨が実行結果のレポートに出力されました。
■実行した手順
ファイルダウンロード
①MBSA2.3(MBSASetup-x86-JA.msi)
②Windows Update エージェント(WindowsUpdateAgent30-x86.exe)
③セキュリティ更新プログラムのカタログ(wsusscn2.cab)
④Windows Update サイト用の承認のカタログ(MUAuth.cab)
⑤Windows Update 再配布カタログ(wuredist.cab)
1.①を作業用のコンピュータにインストール
2.作業用のコンピュータより、mbsacli.exe、wusscan.dllを取得
3.②をスキャン対象のコンピュータにインストール
4.②③④のファイルをスキャン対象のコンピュータの
C:\Documents and Settings\<ユーザー名>\Local Settings\Application Data\Microsoft\MBSA\Cache にコピー
5.手順2で取得したファイルをスキャン対象のコンピュータの任意の場所にコピー
6.手順5のコピー先のフォルダで
mbsacli.exe /xmlout /unicode /wi /nd /nvc > Result.xml を実行
■実行結果のレポート
- <XMLOut>
- <CatalogInfo>
<CreationDate>2013-11-26T21:33:38Z</CreationDate>
</CatalogInfo>
- <Check ID="500" Grade="5" Type="5" Cat="1" Rank="1" Name="Windows Security Updates" URL1="Help/Check5311.html" URL2="Help/Check5311fix.html">
<Advice>WSUS サーバーで承認されているセキュリティ更新プログラムがないか、またはこのコンピュータに利用できるセキュリティ更新プログラムはありません。</Advice>
</Check>
- <Check ID="180" Grade="4" Type="1" Cat="1" Rank="10" Name="Incomplete Updates" URL1="Help/Check5340.html" URL2="Help/Check5340fix.html">
<Advice>インストールが完了しなかったソフトウェア更新プログラムはありませんでした。</Advice>
</Check>
</XMLOut>
mbsacli.exe、wusscan.dllを、MBSA2.1.1のものと入れ替えて実行したところ、
更新プログラムの検出が行えました。
MBSA2.3を用いて、Windows Server2003 SP2のオフラインスキャンは実行できないのでしょうか。
ご教授お願い致します。