locked
MBSA  カラムの意味 RRS feed

  • 質問

  • MBSA  XML でリポートを出力 エクセルで開きましたが  カラムの意味がわからないものがあります

    どなたか知っていたら教えてください。

    CreationDate : カタログが作られた日時?
    ID : 何のIDなんでしょか?
    Grade :  意味不明
    Type 
    Cat
    Rank
    Severity

    Rank と Severity 数字が大きいほうが どうなの? など
    情報お持ちの方は是非教えてください。

    2017年3月23日 7:26

回答

  • はじめまして。

    MBSA(GUI)で出力されたMBSAレポートと、mbsacliコマンドで出力されたxmlファイルを比較したところ、一部の項目の内容は確認できました。完全には特定できませんでしたが、少しでも参考になれば幸いです。

    ●CreationDate
    MBSAレポートの "カタログ同期日時" に合致するようです。なお、最新版のカタログファイルは以下からダウンロードでき、更新日時の確認が可能です。
    http://go.microsoft.com/fwlink/?LinkId=76054

    ●Severity
    MBSAレポートに表示されるセキュリティ更新プログラムの "最大重要度(重大,重要,中,低)" に合致するようです。なお、Severity 4 は重大、3 は重要、2 は中、1 は低でした。

    ●Check ID、Grade、Type、Cat、Rank
    MBSAレポートに対比する情報は見当たりませんでした。

    なお、以下サイト(Log Parserに関する情報)に上記フィールドに関することが触れられています。私の環境では当該フィールドは確認できませんでしたが、Log Parser をインストールし、ログの内容を出力させることで、当該項目の内容を確認できるかもしれません。
    http://d.hatena.ne.jp/rlyeh/20050529

    2017年3月24日 14:46

すべての返信

  • はじめまして。

    MBSA(GUI)で出力されたMBSAレポートと、mbsacliコマンドで出力されたxmlファイルを比較したところ、一部の項目の内容は確認できました。完全には特定できませんでしたが、少しでも参考になれば幸いです。

    ●CreationDate
    MBSAレポートの "カタログ同期日時" に合致するようです。なお、最新版のカタログファイルは以下からダウンロードでき、更新日時の確認が可能です。
    http://go.microsoft.com/fwlink/?LinkId=76054

    ●Severity
    MBSAレポートに表示されるセキュリティ更新プログラムの "最大重要度(重大,重要,中,低)" に合致するようです。なお、Severity 4 は重大、3 は重要、2 は中、1 は低でした。

    ●Check ID、Grade、Type、Cat、Rank
    MBSAレポートに対比する情報は見当たりませんでした。

    なお、以下サイト(Log Parserに関する情報)に上記フィールドに関することが触れられています。私の環境では当該フィールドは確認できませんでしたが、Log Parser をインストールし、ログの内容を出力させることで、当該項目の内容を確認できるかもしれません。
    http://d.hatena.ne.jp/rlyeh/20050529

    2017年3月24日 14:46
  • 情報ありがとうございます。
    ESX上の Windows server で 最初はできたのですが、なぜかWindowsUpdateができないインスタンスが出てきて

    手動でインストールをしています。 しかし、 手動でインストールしてもインストールできないUpdateも

    あり、無視すべきか悩んでいました。 Severity で 優先順序を決めて対処していこうと思います。

    ありがとうございました。

    Log Paser 時間があればテストサーバに入れて確認したいと思いますが 、 updateがインストールできない問題

    をひきずっているため、当分遊べそうにありません。


    2017年4月7日 8:15