none
Log MBSA se muestra incompleto RRS feed

  • Pregunta

  • Cuando intento ejecutar el comando desde un server con MBSA 2.1 instalado a otro tmb con MBSA 2.1:

    MBSACLI /n OS+IIS+SQL+Password /wi /target server /catalog wsusscn2.cab /nvc /nai /nm /nd > c:\Log.txt

    Aparece log.txt incompleto:


    Computer name: domain\server
    IP address: 172.18.81.6
    Security report name: xxx - Server (30-03-2009 12-57)
    Scan date: 30/03/2009 12:57
    Scanned with MBSA version: 2.0.6706.0
    Security update catalog: Microsoft Update (offline)
    Catalog synchronization date: 2009-03-10T23:22:56Z
    Security assessment: Severe Risk

      Security Updates Scan Results


    ignaba
    lunes, 30 de marzo de 2009 14:09

Respuestas

  • Comparto info
    Luego de un tiempo de investigar, me di cuenta que hay que mirar el log "windowsupdate.log" en donde me di cuenta que no arranca el agente
    copio parte del log solo cuando ejecuto el comando, ej:

    2010-10-07    12:37:26:843     784    660    Agent    ***********  Agent: Initializing Windows Update Agent  ***********
    2010-10-07    12:37:26:853     784    660    Agent    ***********  Agent: Initializing global settings cache  ***********
    2010-10-07    12:37:26:853     784    660    Agent      * WSUS server: <NULL>
    2010-10-07    12:37:26:853     784    660    Agent      * WSUS status server: <NULL>
    2010-10-07    12:37:26:853     784    660    Agent      * Target group: (Unassigned Computers)
    2010-10-07    12:37:26:853     784    660    Agent      * Windows Update access disabled: No
    2010-10-07    12:37:26:863     784    660    DnldMgr    Download manager restoring 0 downloads
    2010-10-07    12:37:26:893     784    660    AU    ###########  AU: Initializing Automatic Updates  ###########
    2010-10-07    12:37:26:893     784    660    AU    AU setting next sqm report timeout to 2010-10-07 15:37:26
    2010-10-07    12:37:26:893     784    660    AU      # AU disabled through User preference
    2010-10-07    12:37:27:033     784    660    AU    Initializing featured updates
    2010-10-07    12:37:27:083     784    660    AU    Found 0 cached featured updates
    2010-10-07    12:37:27:083     784    660    AU    AU finished delayed initialization
    2010-10-07    12:37:30:788     784    660    Report    ***********  Report: Initializing static reporting data  ***********
    2010-10-07    12:37:30:788     784    660    Report      * OS Version = 5.2.3790.2.0.196880
    2010-10-07    12:37:31:059     784    660    Report      * Computer Brand = Microsoft Corporation
    2010-10-07    12:37:31:059     784    660    Report      * Computer Model = Virtual Machine
    2010-10-07    12:37:31:129     784    660    Report      * Bios Revision = 080002
    2010-10-07    12:37:31:129     784    660    Report      * Bios Name = BIOS Date: 02/22/06 20:54:49  Ver: 08.00.02
    2010-10-07    12:37:31:129     784    660    Report      * Bios Release Date = 2006-02-22T00:00:00
    2010-10-07    12:37:31:129     784    660    Report      * Locale ID = 11274

    Al no poder reiniciar el server, y poder hacer ahora, me di cuenta que la evidencia sale ok, pero tambien observé el log y me di cuanta que arranca y finaliza bien el agente
    copio parte del log solo cuando ejecuto el comando, ej:

    2010-10-07    12:40:05:901    3408    d9c    Misc    ===========  Logging initialized (build: 7.4.7600.226, tz: -0300)  ===========
    2010-10-07    12:40:05:901    3408    d9c    Misc      = Process: C:\Program Files\Microsoft Baseline Security Analyzer 2\mbsacli.exe
    2010-10-07    12:40:05:901    3408    d9c    Misc      = Module: C:\WINDOWS\system32\wuapi.dll
    2010-10-07    12:40:05:901    3408    d9c    COMAPI    -----------  COMAPI: IUpdateServiceManager::AddScanPackageService  -----------
    2010-10-07    12:40:05:901    3408    d9c    COMAPI      - ServiceName = MBSA 2.1 Offline Scan Package
    2010-10-07    12:40:05:901    3408    d9c    COMAPI      - ScanFileLocation = C:\Program Files\Microsoft Baseline Security Analyzer 2\wsusscn2.cab
    2010-10-07    12:40:11:459     784    958    Misc    Validating signature for C:\WINDOWS\SoftwareDistribution\ScanFile\ef054576-b613-45de-a35d-274c3d2944b7\Source.cab:
    2010-10-07    12:40:12:120     784    958    Misc     Microsoft signed: Yes
    2010-10-07    12:40:20:342     784    958    DtaStor    Default service for AU is {9482F4B4-E343-43B6-B170-9A65BC822C77}
    2010-10-07    12:40:20:643    3408    d9c    COMAPI      - Added scan package service, ServiceID = {EF054576-B613-45DE-A35D-274C3D2944B7} Third party service
    2010-10-07    12:40:20:643    3408    d9c    COMAPI    -------------
    2010-10-07    12:40:20:643    3408    d9c    COMAPI    -- START --  COMAPI: Search [ClientId = MBSA]
    2010-10-07    12:40:20:643    3408    d9c    COMAPI    ---------
    2010-10-07    12:40:20:783    3408    d9c    COMAPI    <<-- SUBMITTED -- COMAPI: Search [ClientId = MBSA]
    2010-10-07    12:40:20:793     784    a24    Agent    *************
    2010-10-07    12:40:20:793     784    a24    Agent    ** START **  Agent: Finding updates [CallerId = MBSA]
    .........................
    2010-10-07    12:42:01:608     784    a24    Agent    **  END  **  Agent: Finding updates [CallerId = MBSA]

    Saludos.

    ignaba
    • Marcado como respuesta Ignacio Barrios jueves, 7 de octubre de 2010 15:58
    jueves, 7 de octubre de 2010 15:58