NetBlade
Android Krok 4 z 6 ~20 min Expert

Čtení inventáře PC s Windows z telefonu s Androidem

Připravte PC s Windows, přečtěte si jeho hardware, software a obrany z NetBlade na Androidu, naplánujte to a zkontrolujte jeho programy na známé zranitelnosti.

NetBlade dokáže z vašeho telefonu přečíst inventář PC s Windows, aniž by na něj cokoli instaloval: sestavení Windows, disky, nainstalované programy s přesnými verzemi, místní správce, a pokud je zapnutý WinRM, hardware, služby, aktualizace a stav antiviru, brány firewall a BitLockeru. Tento článek pokrývá, co PC potřebuje, jak inventář spustit, jak ho naplánovat a jak zkontrolovat programy na známé zranitelnosti.

Než začnete

  • Účet místního správce na PC, s heslem. Účet bez hesla se nemůže přihlásit přes síť.
  • Sdílení souborů a tiskáren zapnuté na PC, se sítí nastavenou ve Windows jako soukromá.
  • Telefon na stejné místní síti jako PC.
  • Inventář Windows a kontrola zranitelností jsou pokročilé funkce: odemkněte je na 24 hodin přes „Zhlédnout krátkou reklamu · odemknout vše na 24 h”, nebo trvale přes „Odebrat reklamy” v „Nastavení”.

1. Připravte PC

NetBlade čte základy přes sdílení souborů (SMB, port 445). Pro rozšířená data používá WinRM na portu 5985. Na PC otevřete PowerShell jako správce:

  1. K zapnutí WinRM spusťte: winrm quickconfig
  2. Jen na PC v pracovní skupině (nepřipojených k doméně) spusťte také toto: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

Druhý příkaz je důležitý, protože na PC v pracovní skupině Windows zbaví místní účty jejich práv správce, když se přihlásí přes síť. Bez něj se disky a správci vracejí chybějící, ledaže použijete vestavěný účet Administrator.

Poznámka: NetBlade tyto příkazy za vás nikdy nespouští. Aplikace je ukazuje pod „Jak získat více dat”, abyste je mohli zkopírovat.

2. Spusťte inventář

  1. Naskenujte síť z karty „LAN”.
  2. Otevřete podrobnosti PC. Sekce „Inventář Windows” se objeví, když zařízení vypadá jako PC s Windows.
  3. Klepněte na ikonu klíče a zadejte „Uživatele”, „Heslo” a „Doména (prázdné pro pracovní skupinu)”.
  4. Klepněte na „Spustit inventář”.

Výsledky jsou seskupeny do „Systém”, „Hardware”, „Software”, „Zabezpečení” a „Účty”. Verze programů se čtou zevnitř každého spustitelného souboru, takže odpovídají tomu, co výrobce nazývá verzí, a přesné sestavení Windows pochází přímo ze systému.

Tip: Pokud spravujete více PC se stejným účtem, nastavte přihlašovací údaje jednou na uložené síti: „Uložené sítě” → upravte síť → „PC s Windows na této síti”. Každé PC může mít i vlastní přihlašovací údaje, které mají přednost.

3. Přečtěte si výsledky, na kterých záleží

  • Zabezpečení: antivirus a stav signatur, brána firewall pro každý profil, šifrování BitLocker, TPM a SMB1. Cokoli z toho vypnuté stojí za otázku.
  • Účty: místní správci a skupiny. Neočekávaný správce je první věc, kterou je třeba prozkoumat.
  • Systém: disky a volné místo, poslední spuštění, přihlášený uživatel a odchylka hodin.
  • Software: nainstalované programy s přesnými verzemi, vstup pro kontrolu zranitelností.

4. Naplánujte inventář

  1. Klepněte na ikonu směrovače v horní liště („Uložené sítě”) a upravte síť.
  2. Pod „Plánovaný inventář” zvolte každých 6, 12 nebo 24 hodin („Vypnuto” ho deaktivuje).
  3. Uložte.

Každý průchod přečte PC na síti a zapíše, co se změnilo, do „Časové osy sítě”: inventář odmítnut, nový místní správce, disk téměř plný, čekají bezpečnostní aktualizace, vypnutá brána firewall, antivirus nebo šifrování, nová sdílená složka, nová položka po spuštění, povolený účet, nový naslouchající port. Když je obrana, která byla zapnutá, nyní vypnutá, dostanete také oznámení.

Upozornění: Plánovaný inventář působí jen na síti, ke které je telefon v daném okamžiku připojen. Pokud jste doma, vaše kancelářská PC se nečtou a přečtou se znovu, až budete zpět na kancelářské síti. Pokud má několik uložených sítí různé intervaly, uplatní se ten nejkratší.

5. Zkontrolujte programy na známé zranitelnosti

Po inventáři se NetBlade může zeptat National Vulnerability Database (NVD), které zveřejněné zranitelnosti se týkají přesných verzí programů, které rozpozná, asi sedmdesáti široce používaných produktů.

  1. V podrobnostech PC po inventáři přejděte na „Známé zranitelnosti”.
  2. Klepněte na „Zkontrolovat online”.
  3. Poprvé si přečtěte souhlas a přijměte ho.
  4. Přečtěte si seznam, nejhorší jako první, se skóre CVSS. Klepnutím na CVE ho otevřete na nvd.nist.gov.

Co opouští telefon

Pouze název a verze rozpoznaných programů. Nikdy název PC, úplný seznam programů ani vaše přihlašovací údaje. Kontrola je opt-in a nedělá nic, dokud ji nepřijmete.

Jak číst počet

Souhrn uvádí, kolik programů bylo zkontrolováno, kolik jich nebylo rozpoznáno a kolik nešlo zkontrolovat, protože databáze neodpověděla. Nikdy to nezaokrouhluje nahoru na „vše v pořádku”. Program mimo slovník prostě nedostane žádný verdikt.

Poznámka: Odpovědi se ukládají do mezipaměti na týden, takže CVE zveřejněné dnes se může objevit až za pár dní.

Zkontrolujte, že to fungovalo

  • Podrobnosti PC ukazují „Systém”, „Hardware”, „Software”, „Zabezpečení” a „Účty”. Pokud je „Hardware” skromný, WinRM ještě není dosažitelný.
  • „Uložené sítě” ukazují, kolik PC bylo přečteno nebo odmítnuto, a souhrn zranitelností jako „N CVE · M PC”.
  • Po plánovaném průchodu ukazuje „Časová osa sítě” (ⓘ „Moje síť” → „Časová osa sítě”) události inventáře.

Když se něco pokazí

Klepněte na „Proč a co s tím”: vysvětlí konkrétní důvod. Nejběžnější:

  • Port 445 uzavřen. Sdílení souborů a tiskáren je vypnuté, nebo je síť nastavená ve Windows jako veřejná. Nastavte ji na soukromou.
  • Přihlašovací údaje odmítnuty. Zkontrolujte uživatele a heslo. Pro místní účet nechte doménu prázdnou. Účty bez hesla se nemohou přihlásit přes síť.
  • Chybějící disky a správci na PC v pracovní skupině. Spusťte výše uvedený příkaz LocalAccountTokenFilterPolicy, nebo použijte vestavěný účet Administrator.
  • Žádný hardware, služby ani obrany. WinRM je vypnutý nebo blokovaný. Spusťte winrm quickconfig. NetBlade používá port 5985, ne 5986.
  • Přihlašovací údaje po obnovení zmizely. Přihlašovací údaje Windows jsou v telefonu zašifrované a záměrně vynechané z každé zálohy. Zadejte je znovu.

Dále

← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade Android →