Lire l'inventaire d'un PC Windows depuis votre téléphone Android
Préparez un PC Windows, lisez son matériel, ses logiciels et ses défenses avec NetBlade sur Android, planifiez l'inventaire et cherchez les vulnérabilités connues.
NetBlade peut lire l’inventaire d’un PC Windows depuis votre téléphone sans rien installer dessus : build de Windows, disques, programmes installés avec leur version exacte, administrateurs locaux et, si WinRM est actif, matériel, services, mises à jour et état de l’antivirus, du pare-feu et de BitLocker. Cet article couvre ce dont le PC a besoin, comment lancer l’inventaire, comment le planifier et comment vérifier les programmes face aux vulnérabilités connues.
Avant de commencer
- Un compte administrateur local sur le PC, avec un mot de passe. Un compte sans mot de passe ne peut pas ouvrir de session par le réseau.
- Le partage de fichiers et d’imprimantes activé sur le PC, avec le réseau défini comme Privé dans Windows.
- Le téléphone sur le même réseau local que le PC.
- L’inventaire Windows et la recherche de vulnérabilités sont des fonctions avancées : débloquez-les pendant 24 heures avec « Regardez une courte pub · débloquez tout pendant 24 h », ou définitivement avec « Supprimer les publicités » dans « Réglages ».
1. Préparer le PC
NetBlade lit l’essentiel via le partage de fichiers (SMB, port 445). Pour les données étendues, il utilise WinRM sur le port 5985. Sur le PC, ouvrez PowerShell en tant qu’administrateur :
- Pour activer WinRM, exécutez :
winrm quickconfig - Uniquement sur les PC en groupe de travail (non joints à un domaine), exécutez aussi :
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
La deuxième commande compte, car sur les PC en groupe de travail, Windows retire aux comptes locaux leurs droits d’administrateur quand ils se connectent par le réseau. Sans elle, les disques et les administrateurs manquent à l’appel, sauf si vous utilisez le compte Administrateur intégré.
Remarque : NetBlade n’exécute jamais ces commandes à votre place. L’application les affiche sous « Comment obtenir plus de données » pour que vous puissiez les copier.
2. Lancer l’inventaire
- Scannez le réseau depuis l’onglet « LAN ».
- Ouvrez les détails du PC. La section « Inventaire Windows » apparaît quand l’appareil ressemble à un PC Windows.
- Appuyez sur l’icône de clé et saisissez « Utilisateur », « Mot de passe » et « Domaine (vide pour un groupe de travail) ».
- Appuyez sur « Lancer l’inventaire ».
Les résultats sont regroupés en « Système », « Matériel », « Logiciels », « Sécurité » et « Comptes ». Les versions des programmes sont lues à l’intérieur de chaque exécutable : elles correspondent donc à ce que l’éditeur appelle la version, et la build exacte de Windows provient du système lui-même.
Astuce : Si vous gérez plusieurs PC avec le même compte, définissez plutôt les identifiants une seule fois sur le réseau enregistré : « Réseaux enregistrés » → modifier le réseau → « PC Windows de ce réseau ». Chaque PC peut quand même avoir ses propres identifiants, qui sont prioritaires.
3. Lire les résultats qui comptent
- Sécurité : antivirus et état des signatures, pare-feu par profil, chiffrement BitLocker, TPM et SMB1. Si l’un d’eux est désactivé, cela mérite une question.
- Comptes : administrateurs et groupes locaux. Un administrateur inattendu est la première chose à examiner.
- Système : disques et espace libre, dernier démarrage, utilisateur connecté et décalage de l’horloge.
- Logiciels : programmes installés avec leur version exacte, la matière première de la recherche de vulnérabilités.
4. Planifier l’inventaire
- Appuyez sur l’icône du routeur dans la barre du haut (« Réseaux enregistrés ») et modifiez le réseau.
- Sous « Inventaire planifié », choisissez toutes les 6, 12 ou 24 heures (« Désactivée » l’arrête).
- Enregistrez.
Chaque passage lit les PC du réseau et inscrit ce qui a changé dans la « Chronologie du réseau » : inventaire refusé, nouvel administrateur local, disque presque plein, mises à jour de sécurité en attente, pare-feu, antivirus ou chiffrement désactivé, nouveau partage, nouvel élément de démarrage, compte activé, nouveau port en écoute. Quand une défense qui était active ne l’est plus, vous recevez aussi une notification.
Attention : L’inventaire planifié n’agit que sur le réseau auquel le téléphone est connecté à ce moment-là. Si vous êtes chez vous, les PC du bureau ne sont pas lus ; ils le seront de nouveau quand vous serez revenu sur le réseau du bureau. Si plusieurs réseaux enregistrés ont des intervalles différents, c’est le plus court qui s’applique.
5. Vérifier les programmes face aux vulnérabilités connues
Après un inventaire, NetBlade peut demander à la National Vulnerability Database (NVD) quelles vulnérabilités publiées touchent les versions exactes des programmes qu’il reconnaît, soit environ soixante-dix produits très répandus.
- Dans les détails du PC, après l’inventaire, allez à « Vulnérabilités connues ».
- Appuyez sur « Vérifier en ligne ».
- La première fois, lisez la demande de consentement et acceptez-la.
- Lisez la liste, de la plus grave à la moins grave, avec le score CVSS. Appuyez sur une CVE pour l’ouvrir sur nvd.nist.gov.
Ce qui quitte le téléphone
Uniquement le nom et la version des programmes reconnus. Jamais le nom du PC, la liste complète des programmes ni vos identifiants. La vérification est facultative et ne fait rien tant que vous n’avez pas accepté.
Comment lire le décompte
Le récapitulatif indique combien de programmes ont été vérifiés, combien n’ont pas été reconnus, et combien n’ont pas pu être vérifiés parce que la base n’a pas répondu. Il n’arrondit jamais cela en « tout va bien ». Un programme absent du dictionnaire ne reçoit simplement aucun verdict.
Remarque : Les réponses sont gardées en cache une semaine : une CVE publiée aujourd’hui peut n’apparaître que quelques jours plus tard.
Vérifier que tout a fonctionné
- Les détails du PC affichent « Système », « Matériel », « Logiciels », « Sécurité » et « Comptes ». Si « Matériel » est maigre, WinRM n’est pas encore joignable.
- « Réseaux enregistrés » indique combien de PC ont été lus ou ont refusé, et un résumé des vulnérabilités comme « N CVE · M PC ».
- Après un passage planifié, la « Chronologie du réseau » (ⓘ « Mon réseau » → « Chronologie du réseau ») affiche des événements d’inventaire.
En cas de problème
Appuyez sur « Pourquoi, et que faire » : l’application explique la raison précise. Les plus courantes :
- Port 445 fermé. Le partage de fichiers et d’imprimantes est désactivé, ou le réseau est défini comme Public dans Windows. Passez-le en Privé.
- Identifiants refusés. Vérifiez l’utilisateur et le mot de passe. Pour un compte local, laissez le domaine vide. Les comptes sans mot de passe ne peuvent pas ouvrir de session par le réseau.
- Disques et administrateurs absents sur un PC en groupe de travail. Exécutez la commande
LocalAccountTokenFilterPolicyci-dessus, ou utilisez le compte Administrateur intégré. - Ni matériel, ni services, ni défenses. WinRM est désactivé ou bloqué. Exécutez
winrm quickconfig. NetBlade utilise le port 5985, pas le 5986. - Identifiants disparus après une restauration. Les identifiants Windows sont chiffrés sur le téléphone et exclus de toutes les sauvegardes, volontairement. Saisissez-les de nouveau.
Pour aller plus loin
- Surveiller votre réseau en arrière-plan
- Vérifier un réseau inconnu avant de lui faire confiance
- Guide de NetBlade pour Android : inventaire Windows
← Tous les tutoriels Guide des fonctionnalités → Le produit: NetBlade Android →