Erste Schritte mit NetBlade für Windows: Installation, erster Scan, erstes Dashboard
NetBlade aus dem Microsoft Store installieren, Testphase starten, den Hintergrund-Agent verstehen, das Netzwerk scannen und das Dashboard lesen.
In zwanzig Minuten ist NetBlade installiert, der Hintergrund-Agent läuft, dein erstes Netzwerk ist gescannt und als Standort angelegt, und du weißt, wie man das Dashboard liest. Alle weiteren Artikel bauen darauf auf: Solange kein Scan gelaufen ist, fasst NetBlade nichts an und zeigt nichts an.
Bevor du anfängst
- Ein PC mit Windows 10 Version 2004 oder neuer oder mit Windows 11. Ideal ist ein Desktop oder Laptop, der während der Arbeitszeit eingeschaltet ist, denn der Agent arbeitet nur, solange jemand daran angemeldet ist.
- Der PC hängt in dem Netzwerk, das du dir ansehen willst. NetBlade sieht die Netzwerke, die es von seinem Standort aus erreicht.
- Ein Microsoft-Konto, das auf diesem PC im Microsoft Store angemeldet ist, für die Testphase und das Abonnement.
- Noch keine Passwörter: Der erste Scan braucht keine.
1. NetBlade aus dem Microsoft Store installieren
NetBlade für Windows gibt es ausschließlich im Microsoft Store, wo es in Kürze erscheint: Die folgenden Schritte gelten ab dem Tag der Veröffentlichung (diese Website zeigt es an der Download-Schaltfläche an). Installation, Updates, Verlängerung und Deinstallation laufen wie bei jeder anderen Store-App über den Store.
- Öffne den Microsoft Store und suche nach NetBlade.
- Klicke auf Installieren.
- Öffne NetBlade über das Startmenü.
Hinweis: Wenn du die App deinstallierst, löscht Windows ihren Datenordner samt Datenbank. Willst du sie nur eine Zeit lang nicht nutzen, lass stattdessen das Abonnement auslaufen: Deine Daten bleiben auf dem PC.
2. Testphase starten oder abonnieren
NetBlade für Windows hat keine kostenlose Version. Beim ersten Start zeigt jeder Bereich die Seite NetBlade abonnieren mit den beiden Tarifen und ihrem Preis in deiner Währung: 6,99 € im Monat oder 49,99 € im Jahr bzw. der entsprechende Betrag in deinem Land.
- Wähle den Monats- oder Jahrestarif und klicke auf Starten.
- Schließe den Kauf im Store-Fenster ab, das sich öffnet.
Die 7-tägige kostenlose Testphase gehört zum Abonnement und wird vom Store verwaltet: Sie gilt nur für das erste Abonnement deines Microsoft-Kontos, und der Store rechnet am Ende der Testphase ab, sofern du nicht vorher kündigst. Kündigen kannst du jederzeit in deinem Microsoft-Konto unter „Dienste und Abonnements“. Zahlung, Verlängerung, Belege und Erstattungen übernimmt der Store; NetBlade sieht deine Zahlungsdaten nie und hat keinen eigenen Server. Die App fragt den Store lediglich, ob die Lizenz aktiv ist.
Ein paar Dinge, die du jetzt schon wissen solltest:
- Hast du auf einem anderen PC mit demselben Microsoft-Konto bereits abonniert, klicke auf Ich habe bereits ein Abonnement, dann fragt die App den Store erneut.
- Den Abostatus findest du später unter Einstellungen im Abschnitt NetBlade Pro, mit einer Schaltfläche Abonnieren.
- Ohne aktives Abonnement bleiben nur die Einstellungen zugänglich, und der Hintergrund-Agent hält an. Was du gesammelt hast, wird nicht gelöscht: Es ist wieder da, sobald du erneut abonnierst.
3. Den Agent verstehen
NetBlade startet von selbst, wenn du dich bei Windows anmeldest, und bleibt im Infobereich der Taskleiste, auch wenn sein Fenster geschlossen ist. Dieser Hintergrundteil ist der Agent. Er übernimmt die Überwachung, geplante Scans und Tiefenauslesungen, den täglichen Abgleich mit dem Schwachstellen-Feed, Warnungen und geplante Berichts-E-Mails.
Das Versprechen, genau so auch in der App formuliert, lautet: Er läuft, solange du bei Windows angemeldet bist. Nicht vor der Anmeldung und nicht auf einem gesperrten Rechner, an dem sich niemand angemeldet hat. Der Microsoft Store erlaubt keine Windows-Dienste innerhalb einer App, deshalb ist der Agent eine Autostart-Aufgabe in deiner Benutzersitzung.
Einmal einrichten:
- Öffne die Einstellungen.
- Sieh dir unter Verhalten die Option Die Schließen-Schaltfläche an. Blendet das Fenster aus lässt den Agent weiterarbeiten, wenn du das Fenster schließt; Beendet die App stoppt ihn bis zur nächsten Anmeldung. Für einen PC, der weiter überwachen soll, wähle Blendet das Fenster aus.
- Lies unter Der Agent seinen Status, zum Beispiel «Läuft. Letzte Prüfung um …», und stelle sicher, dass er bei der Anmeldung startet. Falls nicht, nutze Bei Anmeldung starten.
- Um das Fenster später zurückzuholen, klicke im Infobereich auf das NetBlade-Symbol. Sein Menü enthält außerdem NetBlade öffnen und Beenden.
Achtung: Ist der automatische Start im Task-Manager unter „Autostart-Apps“ deaktiviert, kann die App ihn nicht wieder einschalten. Die Einstellungen zeigen dann «Im Task-Manager deaktiviert. Nur du kannst ihn dort unter „Autostart-Apps“ wieder aktivieren.»
Tipp: Das Dashboard zeigt den Status des Agents als Chip neben dem Seitentitel, zum Beispiel «Agent läuft». Ein Klick darauf liefert Details und einen Direktlink zu den Einstellungen.
4. Den ersten Scan ausführen
Ein Scan findet heraus, wer im Netzwerk antwortet, per parallelem Ping und über die ARP-Tabelle von Windows. Er braucht keine Anmeldedaten und verändert nichts an den Geräten.
- Öffne im Menü Netzwerk und Erkennung und dann Scan.
- Behalte unter Wo scannen die Option Dieses Netzwerk (…) bei. In der Klammer steht das Netzwerk, in dem der PC hängt.
- Klicke auf Scannen und warte. Abbrechen stoppt den Scan.
- Lies die Ergebnisse: IP, NAME, MAC, HERSTELLER, TYP und ANTWORT-Zeit für jeden Host, der geantwortet hat.
Das gescannte Netzwerk wird zu einem Standort, erkannt an der MAC-Adresse seines Gateways. Die gefundenen Geräte landen im Katalog unter Inventar › Geräte. Der Hersteller stammt aus den IEEE-Registern, die in der App enthalten sind; zufällige MAC-Adressen (die sich Smartphones ausdenken) und virtuelle Maschinen werden als solche erkannt.
Hinweis: Du kannst auch Ein Bereich, den ich eingebe mit Von und Bis scannen. Ein Bereich außerhalb des Netzwerks, mit dem der PC verbunden ist, wird gescannt, aber nicht gespeichert: Ein Standort wird am Gateway davor erkannt, und NetBlade kann ihn nicht von einem anderen Netzwerk mit denselben Adressen unterscheiden.
5. Den Standort benennen und die Geräte fragen, was sie sind
- Öffne im Menü Standorte.
- Klicke auf Umbenennen und gib dem Standort einen Namen, den du wiedererkennst, etwa den des Kunden oder des Büros.
- Klicke auf Alle Geräte identifizieren. NetBlade fragt jedes Gerät ohne Passwort, was es ist: seinen Namen im DNS, seinen NetBIOS-Namen, UPnP und mDNS, seine Webseite, sein Zertifikat, öffentliches SNMP. Außerdem prüft es die wichtigsten Ports.
Die Identifizierung gibt den Geräten bessere Namen und Typen, und sie ermöglicht erst die Netzwerkprüfungen (Telnet offen, Remotedesktop erreichbar, SNMP antwortet auf die Werks-Community usw.) auf der Seite Zu beheben.
Tipp: Liegt NetBlade bei Typ oder Name daneben, öffne das Gerät, klicke auf Bearbeiten… und korrigiere es. Ein Name und Typ, den du selbst setzt, ist gesperrt: Kein Scan überschreibt ihn.
6. Das Dashboard lesen
Öffne Dashboard; es ist auch die Seite, die beim Start erscheint. Aktualisieren berechnet alles neu. Von oben nach unten:
- Geräte: wie viele bekannt sind und wie viele gerade antworten.
- Ausgelesene Rechner: wie viele mit Anmeldedaten gründlich ausgelesen wurden. Direkt nach dem ersten Scan liegt der Wert nahe null, und das ist normal.
- Zu beheben: wie viele offene Probleme es gibt und wie viele davon gerade aktiv ausgenutzt werden.
- Überwacht: die Ziele auf der Überwachungsseite und ob sie antworten.
- Compliance: wie viele Baseline-Prüfungen fehlschlagen.
- Die Abdeckungszeile. Sie sagt, wie viele Geräte gründlich ausgelesen wurden, wie viele ohne Passwort identifiziert wurden und wie viele Anmeldedaten hinterlegt sind. Lies sie jedes Mal: Alles andere auf der Seite ist nur so wahr wie diese Auslesungen. Ein Gerät, in das niemand hineingekommen ist, kann kein Problem melden.
- Zuerst erledigen: der Anfang der Liste „Zu beheben“. Alle N → öffnet die ganze Liste.
- Die letzten sieben Tage: neue Geräte, Geräte, die nicht mehr antworten, neu geöffnete Ports, installierte, aktualisierte oder entfernte Programme, abgeschaltete Schutzfunktionen, neue Befunde, Rechner, die nicht mehr auslesbar sind.
- Standorte: eine Zeile pro Standort mit Geräten, online, ausgelesen, zu beheben und letztem Scan.
- Was es da draußen gibt: Gerätetypen, Windows-Domänen, Standorte, Geräte ohne Typ, Geräte, die länger nicht gesehen wurden.
- Die App selbst: der Agent, der letzte geplante Scan und der Schwachstellen-Feed.
Hinweis: Eine ruhige Woche und eine Woche, in der niemand nachgesehen hat, sehen gleich aus. Deshalb zeigt die Seite den letzten Lauf des Agents: Prüfe ihn, bevor du einer ruhigen Woche traust.
7. Den Standort sich selbst neu scannen lassen
- Schalte unter Standorte den Schalter AUTO für deinen Standort ein.
- Wähle unter WIE OFT Alle 15 Minuten, Stündlich, Alle 4 Stunden oder Einmal täglich. Für ein kleines Büro ist Stündlich ein guter Anfang.
- Lass GRÜNDLICH vorerst auf Nein, nur wer da ist. Das änderst du, sobald Anmeldedaten hinterlegt sind.
Der Agent scannt nur den Standort neu, mit dem der PC in diesem Moment verbunden ist. Ein Laptop, der das Büro verlässt, scannt dieses Büro erst wieder, wenn er zurück ist.
Prüfen, ob es geklappt hat
- Standorte listet deinen Standort mit Name, Netzwerk, Gateway, Geräteanzahl und einem aktuellen LETZTER SCAN und zeigt «Dieser PC ist gerade in diesem Netzwerk.»
- Inventar › Geräte zeigt die gefundenen Geräte, mit Nur antwortende und In allen Feldern suchen… zum Eingrenzen der Liste.
- Einstellungen › Der Agent zeigt «Läuft. Letzte Prüfung um …» mit einer aktuellen Uhrzeit.
Wenn etwas schiefgeht
- «Kein lokales Netzwerk gefunden. Bist du überhaupt verbunden?» Der PC hat keinen aktiven Netzwerkadapter mit Adresse. Prüfe die Verbindung und scanne dann erneut.
- Die Abo-Seite meldet, dass der Store keine Preise geliefert hat. Prüfe die Internetverbindung und ob NetBlade aus dem Microsoft Store installiert wurde, und versuche es dann erneut.
- Der Agent zeigt «Im Task-Manager deaktiviert». Öffne den Task-Manager, wechsle zu „Autostart-Apps“ und aktiviere NetBlade.
- Der Agent «ist seit … nicht mehr gelaufen», obwohl die App geöffnet ist. Beende NetBlade über das Symbol im Infobereich und öffne es erneut.
- Ein eingegebener Bereich hat Hosts gefunden, aber es ist kein Standort entstanden. Der Bereich liegt nicht in dem Netzwerk, mit dem dieser PC verbunden ist. Standorte entstehen nur aus dem Netzwerk, in dem der PC hängt.
- Weniger Geräte als erwartet. Manche Geräte ignorieren Ping und schweigen, bis man sie anspricht; andere liegen hinter einem Router, wo ihre MAC-Adresse nicht sichtbar ist. Scanne während der Arbeitszeit erneut, wenn PCs und Smartphones eingeschaltet sind.
Weiter
Bevor NetBlade dir etwas über Programme, Updates und Schutzfunktionen sagen kann, muss es deine Windows-PCs auslesen. Weiter geht es mit Windows-PCs für die agentlose Inventarisierung vorbereiten. Eine Referenz Seite für Seite findest du im Leitfaden zu NetBlade für Windows.
← Alle Anleitungen Funktionsübersicht → Das Produkt: NetBlade Windows →