NetBlade
Windows Krok 11 z 12 ~30 min Expert

Vzdálené akce, bezpečně: opravujte PC s Windows od svého stolu

Používejte vzdálené akce, nabídky Vzdáleně a Spravovat, RDP, Shadow a vzdálenou odinstalaci na PC s Windows, s náhledy, potvrzeními a jasnými bezpečnostními pravidly.

NetBlade umí víc než jen se dívat. Z karty zařízení můžete na PC s Windows spustit asi 150 akcí PowerShell, otevřít vlastní správní nástroje Windows už namířené na něj, převzít relaci uživatele s jeho souhlasem a odinstalovat programy, aniž by se na jeho obrazovce vyskočilo okno. Vše to běží jako správce na skutečných strojích, často v produkci. Tento článek ukazuje, jak to nastavit, jak to používat a jaké návyky vás udrží mimo potíže.

Než začnete

  • Úspěšně přečtené PC, s uloženými přihlašovacími údaji správce Windows (Připravte svá PC s Windows).
  • Cestu dovnitř do PC: WinRM na portu 5985, nebo PsExec přes port 445 a sdílení ADMIN$.
  • Pro RDP a Shadow: Vzdálenou plochu povolenou na cíli a oprávnění k jejímu použití.

1. Zkontrolujte cestu dovnitř

  1. Otevřete kartu zařízení a stiskněte Vzdálené akce.
  2. Nahoře okno zkontroluje, jak se ke stroji dostat, například «Odtud: WinRM otevřen · port 445 otevřen · PsExec chybí · účet: …».
  3. Pokud hlásí «Takto nelze spustit žádnou akci», rozbalte Co vzdálený stroj potřebuje. Vypisuje, co nastavit, v pořadí, v jakém obvykle chybí: účet správce, zapnutý WinRM, soukromá nebo doménová síť, TrustedHosts na tomto PC mimo doménu, LocalAccountTokenFilterPolicy pro místní účty mimo doménu a PsExec. Příkazy jsou stejné jako v Připravte svá PC s Windows, krok 8.

Jak NetBlade volí: použije WinRM, když může. Pokud WinRM neodpoví, vrátí se k PsExec, pokud je přítomen. Pokud PC s NetBlade není v doméně a cíl není v jeho TrustedHosts, Windows WinRM odmítne a NetBlade jde rovnou na PsExec, aniž by WinRM zkoušel jako první.

Získání PsExec

PsExec je bezplatný nástroj Microsoftu (Sysinternals). Jeho licence nedovoluje dodávat ho s NetBlade, takže si ho stáhnete sami a přijmete jeho licenci:

  1. V okně Vzdálené akce stiskněte Stáhnout PsExec od Microsoftu. Načte se z live.sysinternals.com jen tehdy, když tlačítko stisknete.
  2. Pokud stažení selže, získejte ho ručně z learn.microsoft.com/sysinternals a umístěte ho do složky v PATH.

Poznámka: PsExec nemůže použít uživatelské jméno ani heslo obsahující uvozovky. Pro tyto účty zapněte na cíli WinRM.

2. Spusťte akci

  1. Ve Vzdálené akce zvolte Kategorii: Diagnostika, Síť, Vzdálená správa, Brána firewall, Služby, Funkce Windows, Software, Místní účty, Zabezpečení, Systém, Tiskárny nebo Vlastní příkaz. Každá kategorie má krátký popis toho, čeho se dotýká.
  2. Vyhledejte nebo zvolte Akci. Vedle názvu ● označuje akci, která mění nastavení, a ▲ kritickou; žádná značka znamená, že jen čte.
  3. Vyplňte parametr, pokud nějaký je: port, název služby, ID balíčku winget. Pole ukazuje příklad a nápovědu.
  4. Přečtěte Příkaz, který na hostiteli poběží: přesný skript PowerShell.
  5. Pro kritické akce (▲) zaškrtněte Potvrzuji tuto změnu na hostiteli. Bez toho se akce nespustí.
  6. Stiskněte Spustit. Výstup se objeví v okně, s použitým transportem, návratovým kódem a tím, zda uspěl.

Užitečné akce, které stojí za to znát:

  • Diagnostika: «Souhrn systému», «Místo na disku», «Čeká restart?», «Přihlášení uživatelé», «Nainstalované aktualizace (posledních 25)», «Systémové chyby (poslední 3 dny)».
  • Software: «Dostupné aktualizace (winget)», «Prohledat katalog winget», «Aktualizovat jeden balíček (winget)», «Chybějící aktualizace Windows».
  • Zabezpečení: «Stav Defenderu», «Aktualizovat signatury Defenderu», «Spustit rychlý sken», «Stav BitLockeru», «Zakázat SMBv1 (doporučeno)» (ve Funkcích Windows).
  • Tiskárny: «Restartovat frontu tisku» (ve Službách), «Vyprázdnit frontu tisku».
  • Vzdálená správa: «Zapnout WinRM (vzdálená správa)», «Otevřít bránu firewall pro WMI», «Obnovit vzdálená omezení UAC».

Tip: Jakmile funguje byť jen jedna cesta dovnitř, kategorie Vzdálená správa dokáže zbytek z NetBlade opravit. Například dosáhněte na PC přes PsExec a použijte «Zapnout WinRM (vzdálená správa)».

3. Používejte nabídky Vzdáleně a Spravovat

Záhlaví karty otevírá nástroje Windows už namířené na daný stroj:

  • Vzdáleně: PsExec (cmd), PsExec (PowerShell), Vzdálený PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Spravovat: Správa počítače, Prohlížeč událostí, Otevřít C$, Otevřít ADMIN$, HTTP, HTTPS, Restartovat…, Vypnout…, Wake-on-LAN.

Externí nástroje (PsExec, WinBox, prohlížeč VNC) musí být nainstalovány na PC s NetBlade; pokud některý chybí, aplikace to řekne. SSH otevře klienta SSH systému Windows v příkazovém okně: NetBlade nemá vestavěnou relaci SSH. Restartovat… a Vypnout… si před odesláním příkazu vyžádají potvrzení, protože přihlášení uživatelé přijdou o neuloženou práci.

4. Pomozte uživateli přes RDP nebo Shadow

  • RDP otevře Připojení ke vzdálené ploše ke stroji.
  • Shadow najde relaci přihlášeného uživatele a otevře ji se vzdáleným ovládáním. Vždy požádá uživatele na druhém konci o souhlas. Pokud je připojeno několik relací, NetBlade se zeptá, kterou ovládat.

Shadow potřebuje PC s Windows s přihlášeným uživatelem a oprávněními ke Vzdálené ploše. Pokud nikdo není přihlášen, není žádná relace k ovládání a aplikace to řekne.

5. Odinstalujte program vzdáleně

  1. Otevřete kartu zařízení, pak kartu Software.
  2. Vedle programu stiskněte Odinstalovat.
  3. Přečtěte potvrzení. Ukazuje příkaz a varuje, že ten, kdo dané PC používá, může přijít o práci otevřenou v programu.
  4. Potvrďte. Program se odebere bez jakéhokoli okna na PC.
  5. Počkejte na kontrolu. NetBlade PC znovu přečte a řekne, zda je program pryč, zda je potřeba restart, nebo zda je stále nainstalován. Věří opětovnému čtení, ne návratovému kódu odinstalátoru.

Programy nainstalované vlastním .exe bez tichého odebrání jsou označeny Jen ruční odebrání. Jejich odinstalátor otevře okno a čeká na kliknutí; spuštěn vzdáleně by seděl na okně, které nikdo nevidí. Pro ně aplikace nabízí Otevřít Vzdálenou plochu a Shadow relace uživatele, aby ho někdo mohl odebrat z Nastavení, Aplikace.

Poznámka: Pokud se žádný program neukazuje jako odebratelný, PC bylo pravděpodobně přečteno před 23. 9. 2026. Přečtěte ho znovu přes Hloubkový sken: tato informace se předtím neshromažďovala.

6. Vězte, co nikdy nedělat

Tyto návyky pocházejí z varování, která aplikace sama dává, a z toho, jak se vzdálená práce kazí:

  • Nikdy nespouštějte kritickou akci, aniž byste si přečetli náhled. Skript je přímo tam; přečtěte ho, pokaždé.
  • Nikdy nezakazujte síťový adaptér, neresetujte síťový zásobník ani neměňte DNS na připojení, které používáte k dosažení PC. «Zakázat síťový adaptér» na tomto adaptéru vás odřízne a nikdo nebude u stolu, aby ho zapojil zpět.
  • Nikdy nevypínejte bránu firewall, abyste něco rozchodili. «Vypnout bránu firewall (všechny profily)» existuje pro diagnostiku. Otevřete ten jeden port, který potřebujete, přes «Povolit příchozí port TCP», a po dokončení pravidlo odeberte.
  • Nikdy nenechávejte vypnutou ochranu v reálném čase. Pokud použijete «Vypnout ochranu v reálném čase» k otestování něčeho, zapněte ji zpět ve stejné relaci.
  • Nikdy nerestartujte ani nevypínejte během pracovní doby, aniž byste to řekli uživateli. «Restartovat hostitele (60 s)» dává 60 sekund; shutdown /a na hostiteli to zruší a «Zrušit čekající vypnutí» dělá totéž z NetBlade.
  • Nikdy nevkládejte skript, kterému plně nerozumíte, do «Spustit vlastní PowerShell». Běží jako správce na vzdáleném stroji.
  • Nikdy se nepřidávejte do Administrators „jen pro teď”. «Přidat uživatele do Administrators» trvá, dokud ho někdo neodebere, a poruší to pravidlo «Nejvýše tři místní správci».
  • Nejprve to řekněte uživateli u čehokoli označeného ●, čeho by si mohl všimnout.

Zkontrolujte, že to fungovalo

  • Výstup ukazuje transport, návratový kód a «uspělo».
  • U změn, které se projeví v inventáři (aktualizovaný nebo odebraný program, vypnutý SMBv1, obrana zpět zapnutá), stiskněte Hloubkový sken a zkontrolujte kartu, pak Zkontrolovat teď v K opravě.

Když se něco pokazí

  • «Na tento stroj se nevztahují žádné přihlašovací údaje Windows». Přidejte jedny v Přihlašovací údaje pro zařízení, lokalitu nebo všude.
  • «Není cesta dovnitř: WinRM je zavřený a PsExec potřebuje otevřený port 445 a PsExec na tomto PC». Postupujte podle Co vzdálený stroj potřebuje.
  • «Toto PC není v doméně a cíl není v jeho TrustedHosts, takže Windows WinRM odmítá». Stáhněte PsExec, nebo přidejte cíl do TrustedHosts na PC s NetBlade.
  • «PsExec není na tomto PC». Stiskněte Stáhnout PsExec od Microsoftu.
  • Akce trvala přes půl minuty. Brána firewall cíle blokuje vzdálenou správu služeb a PsExec čeká, než se vrátí k záložnímu řešení. Stáhněte aktivační skript znovu a spusťte ho na daném PC.
  • «winget na tomto hostiteli nenalezen». App Installer chybí nebo není pro daný účet dostupný. Použijte vlastní aktualizátor programu, nebo svůj obvyklý nástroj pro nasazení.
  • «Příkaz skončil, ale … je stále nainstalován». Jeho odinstalátor nic neodebral. Odeberte ho ručně na PC.

Dále

Poskládejte to vše do rutiny: Vše pod kontrolou.

← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade Windows →