NetBlade
Android Paso 4 de 6 ~20 min Avanzado

Lee el inventario de un PC Windows desde tu Android

Prepara un PC Windows, lee su hardware, software y defensas desde NetBlade en Android, prográmalo y revisa sus programas en busca de vulnerabilidades.

NetBlade puede leer el inventario de un PC Windows desde tu teléfono sin instalar nada en él: la build de Windows, los discos, los programas instalados con sus versiones exactas, los administradores locales y, si WinRM está activo, el hardware, los servicios, las actualizaciones y el estado del antivirus, el firewall y BitLocker. Este artículo explica qué necesita el PC, cómo hacer el inventario, cómo programarlo y cómo revisar los programas en busca de vulnerabilidades conocidas.

Antes de empezar

  • Una cuenta de administrador local en el PC, con contraseña. Una cuenta sin contraseña no puede iniciar sesión por la red.
  • Uso compartido de archivos e impresoras activado en el PC, con la red configurada como Privada en Windows.
  • El teléfono en la misma red local que el PC.
  • El inventario de Windows y la comprobación de vulnerabilidades son funciones avanzadas: desbloquéalas 24 horas con “Mira un anuncio corto · desbloquéalo todo 24 h”, o para siempre con “Quitar anuncios” en “Ajustes”.

1. Prepara el PC

NetBlade lee lo básico mediante el uso compartido de archivos (SMB, puerto 445). Para los datos ampliados usa WinRM en el puerto 5985. En el PC, abre PowerShell como administrador:

  1. Para activar WinRM, ejecuta: winrm quickconfig
  2. Solo en los PC de un grupo de trabajo (no unidos a un dominio), ejecuta también esto: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

El segundo comando es importante porque, en los PC de un grupo de trabajo, Windows quita a las cuentas locales sus derechos de administrador cuando inician sesión por la red. Sin él, los discos y los administradores llegan vacíos, salvo que uses la cuenta Administrador integrada.

Nota: NetBlade nunca ejecuta estos comandos por ti. La app los muestra en “Cómo obtener más datos” para que puedas copiarlos.

2. Haz el inventario

  1. Escanea la red desde la pestaña “LAN”.
  2. Abre los detalles del PC. La sección “Inventario de Windows” aparece cuando el dispositivo parece un PC Windows.
  3. Toca el icono de la llave e introduce “Usuario”, “Contraseña” y “Dominio (vacío para grupo de trabajo)”.
  4. Toca “Ejecutar inventario”.

Los resultados se agrupan en “Sistema”, “Hardware”, “Software”, “Seguridad” y “Cuentas”. Las versiones de los programas se leen dentro de cada ejecutable, así que coinciden con lo que el fabricante llama versión, y la build exacta de Windows sale del propio sistema.

Consejo: Si gestionas varios PC con la misma cuenta, define las credenciales una sola vez en la red guardada: “Redes guardadas” → edita la red → “PC con Windows de esta red”. Cada PC puede seguir teniendo sus propias credenciales, que tienen prioridad.

3. Lee los resultados que importan

  • Seguridad: estado del antivirus y de sus firmas, firewall por perfil, cifrado BitLocker, TPM y SMB1. Cualquiera de estos desactivado merece una pregunta.
  • Cuentas: administradores y grupos locales. Un administrador inesperado es lo primero que hay que investigar.
  • Sistema: discos y espacio libre, último arranque, usuario con sesión iniciada y desfase del reloj.
  • Software: programas instalados con sus versiones exactas, la base de la comprobación de vulnerabilidades.

4. Programa el inventario

  1. Toca el icono del router en la barra superior (“Redes guardadas”) y edita la red.
  2. En “Inventario programado” elige cada 6, 12 o 24 horas (“Desactivada” lo desactiva).
  3. Guarda.

Cada pasada lee los PC de la red y escribe lo que ha cambiado en la “Cronología de red”: inventario rechazado, nuevo administrador local, disco casi lleno, actualizaciones de seguridad pendientes, firewall, antivirus o cifrado desactivados, nuevo recurso compartido, nuevo elemento de inicio, cuenta habilitada, nuevo puerto a la escucha. Cuando una defensa que estaba activa se desactiva, también recibes una notificación.

Atención: El inventario programado solo actúa en la red a la que está conectado el teléfono en ese momento. Si estás en casa, los PC de tu oficina no se leen, y vuelven a leerse cuando regresas a la red de la oficina. Si varias redes guardadas tienen intervalos distintos, se aplica el más corto.

5. Revisa los programas en busca de vulnerabilidades conocidas

Tras un inventario, NetBlade puede preguntar a la National Vulnerability Database (NVD) qué vulnerabilidades publicadas afectan a las versiones exactas de los programas que reconoce, unos setenta productos de uso extendido.

  1. En los detalles del PC, después del inventario, ve a “Vulnerabilidades conocidas”.
  2. Toca “Comprobar en línea”.
  3. La primera vez, lee el consentimiento y acéptalo.
  4. Lee la lista, de la peor a la menos grave, con la puntuación CVSS. Toca una CVE para abrirla en nvd.nist.gov.

Qué sale del teléfono

Solo el nombre y la versión de los programas reconocidos. Nunca el nombre del PC, la lista completa de programas ni tus credenciales. La comprobación es opcional y no hace nada hasta que la aceptas.

Cómo leer el recuento

El resumen dice cuántos programas se han comprobado, cuántos no se han reconocido y cuántos no se han podido comprobar porque la base de datos no respondió. Nunca lo redondea a “todo en orden”. Un programa que no está en el diccionario simplemente no recibe veredicto.

Nota: Las respuestas se guardan en caché una semana, así que una CVE publicada hoy puede aparecer unos días después.

Comprueba que ha funcionado

  • Los detalles del PC muestran “Sistema”, “Hardware”, “Software”, “Seguridad” y “Cuentas”. Si “Hardware” sale escaso, WinRM todavía no es accesible.
  • “Redes guardadas” muestra cuántos PC se han leído o rechazado, y un resumen de vulnerabilidades como “N CVE · M PC”.
  • Tras una pasada programada, la “Cronología de red” (ⓘ “Mi red” → “Cronología de red”) muestra eventos de inventario.

Si algo va mal

Toca “Por qué, y qué hacer”: explica el motivo concreto. Los más habituales:

  • Puerto 445 cerrado. El uso compartido de archivos e impresoras está desactivado, o la red está configurada como Pública en Windows. Ponla como Privada.
  • Credenciales rechazadas. Revisa usuario y contraseña. Para una cuenta local, deja vacío el dominio. Las cuentas sin contraseña no pueden iniciar sesión por la red.
  • Faltan discos y administradores en un PC de grupo de trabajo. Ejecuta el comando LocalAccountTokenFilterPolicy de arriba, o usa la cuenta Administrador integrada.
  • Sin hardware, servicios ni defensas. WinRM está desactivado o bloqueado. Ejecuta winrm quickconfig. NetBlade usa el puerto 5985, no el 5986.
  • Credenciales desaparecidas tras una restauración. Las credenciales de Windows se cifran en el teléfono y se dejan fuera de cualquier copia de seguridad, a propósito. Vuelve a introducirlas.

Siguiente

← Todos los tutoriales Guía de funciones → El producto: NetBlade Android →