Das Inventar eines Windows-PCs mit dem Android-Smartphone auslesen
Einen Windows-PC vorbereiten, Hardware, Software und Schutz mit NetBlade unter Android auslesen, das Inventar planen und Programme auf Schwachstellen prüfen.
NetBlade kann das Inventar eines Windows-PCs vom Smartphone aus lesen, ohne etwas darauf zu installieren: Windows-Build, Laufwerke, installierte Programme mit ihren exakten Versionen, lokale Administratoren und, wenn WinRM an ist, Hardware, Dienste, Updates und den Zustand von Virenschutz, Firewall und BitLocker. Diese Anleitung zeigt, was der PC braucht, wie du das Inventar erstellst, wie du es planst und wie du die Programme auf bekannte Schwachstellen prüfst.
Bevor du anfängst
- Ein lokales Administratorkonto auf dem PC, mit Passwort. Ein Konto ohne Passwort kann sich nicht über das Netzwerk anmelden.
- Datei- und Druckerfreigabe auf dem PC aktiviert, mit dem Netzwerk in Windows als Privat eingestellt.
- Das Smartphone im selben lokalen Netzwerk wie der PC.
- Windows-Inventar und Schwachstellenprüfung sind erweiterte Funktionen: Schalte sie mit „Kurze Werbung ansehen · alles 24 Std. freischalten“ für 24 Stunden frei, oder dauerhaft mit „Werbung entfernen“ unter „Einstellungen“.
1. Den PC vorbereiten
NetBlade liest die Grunddaten über die Dateifreigabe (SMB, Port 445). Für die erweiterten Daten nutzt es WinRM auf Port 5985. Öffne auf dem PC PowerShell als Administrator:
- Um WinRM zu aktivieren, führe aus:
winrm quickconfig - Nur auf PCs in einer Arbeitsgruppe (nicht in einer Domäne) führe zusätzlich aus:
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
Der zweite Befehl ist wichtig, weil Windows auf Arbeitsgruppen-PCs lokalen Konten ihre Administratorrechte entzieht, wenn sie sich über das Netzwerk anmelden. Ohne ihn fehlen Laufwerke und Administratoren, außer du nutzt das eingebaute Administratorkonto.
Hinweis: NetBlade führt diese Befehle nie für dich aus. Die App zeigt sie unter „So bekommst du mehr Daten“, damit du sie kopieren kannst.
2. Das Inventar erstellen
- Scanne das Netzwerk im Tab „LAN“.
- Öffne die Details des PCs. Der Bereich „Windows-Inventar“ erscheint, wenn das Gerät wie ein Windows-PC aussieht.
- Tippe auf das Schlüssel-Symbol und gib „Benutzer“, „Passwort“ und „Domäne (leer für Arbeitsgruppe)“ ein.
- Tippe auf „Inventar erstellen“.
Die Ergebnisse sind in „System“, „Hardware“, „Software“, „Sicherheit“ und „Konten“ gruppiert. Die Programmversionen werden direkt aus jeder ausführbaren Datei gelesen, entsprechen also dem, was der Hersteller als Version angibt, und der exakte Windows-Build kommt vom System selbst.
Tipp: Verwaltest du mehrere PCs mit demselben Konto, leg die Zugangsdaten einmal im gespeicherten Netzwerk fest: „Gespeicherte Netzwerke“ → Netzwerk bearbeiten → „Windows-PCs in diesem Netz“. Jeder PC kann trotzdem eigene Zugangsdaten haben, die Vorrang haben.
3. Die wichtigen Ergebnisse lesen
- Sicherheit: Virenschutz und Signaturstand, Firewall pro Profil, BitLocker-Verschlüsselung, TPM und SMB1. Ist etwas davon aus, lohnt sich eine Nachfrage.
- Konten: lokale Administratoren und Gruppen. Ein unerwarteter Administrator ist das Erste, dem du nachgehen solltest.
- System: Laufwerke und freier Speicher, letzter Start, angemeldeter Benutzer und Uhrzeitabweichung.
- Software: installierte Programme mit exakten Versionen, die Grundlage für die Schwachstellenprüfung.
4. Das Inventar planen
- Tippe auf das Router-Symbol in der oberen Leiste („Gespeicherte Netzwerke“) und bearbeite das Netzwerk.
- Wähle unter „Geplantes Inventar“ alle 6, 12 oder 24 Stunden („Aus“ schaltet es ab).
- Speichere.
Jeder Durchlauf liest die PCs im Netzwerk aus und schreibt, was sich geändert hat, in die „Netzwerkzeitachse“: Inventar abgelehnt, neuer lokaler Administrator, Laufwerk fast voll, Sicherheitsupdates fällig, Firewall, Virenschutz oder Verschlüsselung aus, neue Freigabe, neuer Autostart-Eintrag, Konto aktiviert, neuer lauschender Port. Ist eine Schutzmaßnahme, die an war, jetzt aus, bekommst du auch eine Benachrichtigung.
Achtung: Das geplante Inventar wirkt nur auf das Netzwerk, mit dem das Smartphone in diesem Moment verbunden ist. Bist du zu Hause, werden deine Büro-PCs nicht ausgelesen, und sie werden wieder ausgelesen, sobald du zurück im Büronetz bist. Haben mehrere gespeicherte Netzwerke unterschiedliche Intervalle, gilt das kürzeste.
5. Die Programme auf bekannte Schwachstellen prüfen
Nach einem Inventar kann NetBlade die National Vulnerability Database (NVD) fragen, welche veröffentlichten Schwachstellen die exakten Versionen der Programme betreffen, die es erkennt: rund siebzig verbreitete Produkte.
- Geh in den Details des PCs nach dem Inventar zu „Bekannte Schwachstellen“.
- Tippe auf „Online prüfen“.
- Lies beim ersten Mal die Einwilligung und akzeptiere sie.
- Lies die Liste, die schlimmsten zuerst, mit CVSS-Wert. Tippe auf eine CVE, um sie auf nvd.nist.gov zu öffnen.
Was das Smartphone verlässt
Nur Name und Version der erkannten Programme. Nie der Name des PCs, die vollständige Programmliste oder deine Zugangsdaten. Die Prüfung ist freiwillig und tut nichts, bis du zustimmst.
Wie du die Zählung liest
Die Zusammenfassung sagt, wie viele Programme geprüft wurden, wie viele nicht erkannt wurden und wie viele nicht geprüft werden konnten, weil die Datenbank nicht geantwortet hat. Sie rundet das nie zu „alles in Ordnung“ auf. Ein Programm außerhalb des Wörterbuchs bekommt einfach kein Urteil.
Hinweis: Antworten werden eine Woche lang zwischengespeichert, eine heute veröffentlichte CVE kann also ein paar Tage später auftauchen.
Prüfen, ob es geklappt hat
- Die Details des PCs zeigen „System“, „Hardware“, „Software“, „Sicherheit“ und „Konten“. Ist „Hardware“ dürftig, ist WinRM noch nicht erreichbar.
- „Gespeicherte Netzwerke“ zeigt, wie viele PCs ausgelesen oder abgelehnt wurden, und eine Schwachstellen-Zusammenfassung wie „N CVE · M PC“.
- Nach einem geplanten Durchlauf zeigt die „Netzwerkzeitachse“ (ⓘ „Mein Netzwerk“ → „Netzwerkzeitachse“) Inventar-Ereignisse.
Wenn etwas nicht klappt
Tippe auf „Warum, und was zu tun ist“: Dort steht der konkrete Grund. Die häufigsten:
- Port 445 geschlossen. Datei- und Druckerfreigabe ist aus, oder das Netzwerk ist in Windows als Öffentlich eingestellt. Stell es auf Privat.
- Zugangsdaten abgelehnt. Prüfe Benutzer und Passwort. Bei einem lokalen Konto lass die Domäne leer. Konten ohne Passwort können sich nicht über das Netzwerk anmelden.
- Laufwerke und Administratoren fehlen auf einem Arbeitsgruppen-PC. Führe den Befehl
LocalAccountTokenFilterPolicyvon oben aus oder nutze das eingebaute Administratorkonto. - Keine Hardware, Dienste oder Schutzmaßnahmen. WinRM ist aus oder blockiert. Führe
winrm quickconfigaus. NetBlade nutzt Port 5985, nicht 5986. - Zugangsdaten nach einer Wiederherstellung weg. Windows-Zugangsdaten werden auf dem Smartphone verschlüsselt und absichtlich aus jedem Backup herausgehalten. Gib sie erneut ein.
Wie es weitergeht
- Dein Netzwerk im Hintergrund überwachen
- Ein unbekanntes Netzwerk prüfen, bevor du ihm vertraust
- Anleitung zu NetBlade für Android: Windows-Inventar
← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Android →