NetBlade
iPhone · iPad Étape 5 sur 5 ~20 min Avancé

Faire l'inventaire des PC Windows et Linux depuis votre iPhone

Préparez vos machines Windows et Linux, lisez leur inventaire avec NetBlade Pro sur iPhone ou iPad et cherchez les vulnérabilités connues des programmes Windows.

NetBlade Pro peut lire le contenu des PC de votre réseau sans rien installer dessus : matériel, logiciels installés, services, mises à jour, comptes et état de leurs défenses. Les machines Windows sont lues via WinRM, les machines Linux via SSH. Cet article montre comment préparer chaque type de machine, lancer l’inventaire, vérifier les programmes Windows face aux vulnérabilités connues et suivre les changements dans le temps.

Avant de commencer

  • NetBlade Pro. L’inventaire Windows, l’inventaire Linux et la recherche de vulnérabilités sont des fonctions Pro.
  • L’iPhone ou l’iPad sur le même réseau local que les PC.
  • Pour Windows : un compte autorisé à ouvrir une session par le réseau, en général un administrateur local, avec un mot de passe.
  • Pour Linux : un serveur SSH et un compte utilisateur ordinaire. Pas besoin de sudo.

Remarque : NetBlade ne modifie rien sur vos PC. Il se contente de lire, et c’est à vous d’exécuter les commandes qui préparent une machine.

1. Préparer un PC Windows

iOS n’a pas de client SMB : tout ce que NetBlade lit sur Windows passe donc par WinRM, sur le port 5985. Windows est livré avec WinRM désactivé. Sur le PC, ouvrez PowerShell en tant qu’administrateur :

  1. Activez WinRM : Enable-PSRemoting -Force
  2. Uniquement sur les PC en groupe de travail, non joints à un domaine, quand vous utilisez un compte local autre que le compte Administrateur intégré : New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

La deuxième commande est nécessaire parce que Windows remet aux comptes locaux un jeton filtré lorsqu’ils se connectent par le réseau : un PC en groupe de travail les refuse donc, même avec le bon mot de passe.

Inutile de les copier ici : dans l’app, « Comment obtenir plus de données » affiche les deux, chacune avec un bouton de copie.

Astuce : Enable-PSRemoting refuse de s’exécuter tant que le réseau du PC est défini comme Public. Dans les paramètres de Windows, passez d’abord le profil réseau en Privé.

2. Préparer une machine Linux

En général, il n’y a rien à faire : si vous pouvez vous y connecter en SSH avec un utilisateur ordinaire, NetBlade peut la lire. Les commandes qu’il exécute sont en lecture seule et n’utilisent pas sudo : tout ce qui exige les droits root reste vide.

3. Enregistrer les identifiants une fois pour toutes (facultatif)

Si beaucoup de machines partagent un même compte, stockez-le sur le réseau plutôt que sur chaque appareil :

  1. Ouvrez Enregistré › votre réseau › « Identifiants ».
  2. Renseignez les comptes Windows (WinRM) et Linux (SSH).

Une machine peut les remplacer depuis sa propre page avec « Identifiants (cet appareil) ». Les mots de passe sont conservés dans le trousseau iOS, sur cet appareil uniquement, et n’entrent jamais dans le fichier de sauvegarde.

4. Lancer l’inventaire

  1. Scannez le réseau depuis l’onglet LAN et touchez le PC.
  2. Touchez « Inventaire à distance (Windows / Linux) » et choisissez le système.
  3. Saisissez l’utilisateur et le mot de passe. Pour Windows, ajoutez le domaine, ou laissez « Domaine (facultatif) » vide pour un compte local. Pour Linux, vérifiez le port.
  4. Touchez « Lire ce PC ».

En cas d’échec, NetBlade explique pourquoi et, quand elle existe, affiche la commande qui corrige le problème.

Ce que vous obtenez de Windows

Système et temps de fonctionnement, matériel (processeur, mémoire, numéro de série du BIOS), services, mises à jour, comptes locaux, éléments de démarrage, cartes réseau, disques, logiciels installés, et « Défenses » : antivirus, pare-feu par profil, BitLocker par volume et TPM.

Les versions des programmes proviennent du registre Windows. Elles sont complètes, mais moins exactes que les versions lues dans le fichier du programme, ce qu’iOS ne peut pas faire sans SMB. Pour la même raison, il n’y a ni dossiers partagés ni profils utilisateur.

Ce que vous obtenez de Linux

Distribution et noyau, processeur et mémoire, disques, services et ports en écoute, utilisateurs, conteneurs, paquets et mises à jour en attente, pare-feu, SELinux et AppArmor.

5. Vérifier les programmes Windows face aux vulnérabilités connues

La vérification demande à la National Vulnerability Database (NVD) quelles vulnérabilités publiées (CVE) touchent la version exacte de chaque programme que NetBlade reconnaît.

  1. Allez dans Paramètres › « Recherche de vulnérabilités ».
  2. Activez « Vérifier les vulnérabilités connues des logiciels ».
  3. Si vous le souhaitez, collez une « Clé d’API NVD (facultatif) » gratuite. Sans clé, la NVD autorise 5 requêtes toutes les 30 secondes ; avec une clé, 50. Sur un PC qui compte beaucoup de programmes, la clé accélère nettement la vérification.
  4. Lisez, ou relisez, l’inventaire d’un PC Windows.

Les résultats sont classés du plus grave au moins grave, avec le score CVSS et un lien. Le résumé apparaît aussi dans la « Posture de sécurité » de l’appareil et sur le réseau enregistré.

Ce qui quitte votre iPhone

Uniquement le nom et la version des programmes que NetBlade peut identifier avec certitude, envoyés à nvd.nist.gov. Jamais le nom de la machine, son adresse ni la personne connectée. Rien n’est envoyé tant que vous n’avez pas activé le réglage.

Remarque : Seuls les programmes que NetBlade peut associer exactement à la bonne entrée de la base sont vérifiés. Un programme qu’il ne reconnaît pas ne reçoit aucun verdict, ce qui n’équivaut pas à « aucune vulnérabilité ». Les réponses sont conservées une semaine. La vérification ne couvre que les inventaires Windows.

6. Suivre les changements dans le temps

Chaque inventaire d’un PC situé sur un réseau enregistré alimente sa « Chronologie du réseau » : antivirus, pare-feu ou chiffrement désactivé, protections réduites, comptes activés, nouveaux programmes au démarrage, nouveaux administrateurs, nouveaux ports, disques presque pleins et mises à jour en attente.

iOS ne permet pas à NetBlade de faire des inventaires en arrière-plan : la chronologie n’avance donc que lorsque vous lisez les PC. Prenez l’habitude de lire vos machines clés chaque fois que vous êtes sur place.

Vérifier que tout a fonctionné

  • La page du PC affiche l’inventaire avec la date de lecture.
  • Pour Windows, « Défenses » liste l’antivirus, le pare-feu, BitLocker et le TPM.
  • Avec la recherche de vulnérabilités activée, la « Posture de sécurité » affiche des résultats, ou indique que rien n’est connu contre les programmes reconnus.
  • Enregistré › votre réseau liste les PC inventoriés.

En cas de problème

  • Windows ne répond pas. WinRM est désactivé ou bloqué. Exécutez Enable-PSRemoting -Force sur le PC ; n’oubliez pas qu’une machine qui se contente de partager des fichiers ne répondra pas, car iOS lit uniquement via WinRM.
  • Le compte est refusé sur un PC en groupe de travail. Exécutez la commande LocalAccountTokenFilterPolicy, ou utilisez le compte Administrateur intégré.
  • Le mot de passe est bon mais toujours refusé. Les comptes sans mot de passe ne peuvent pas ouvrir de session par le réseau. Vérifiez aussi le champ du domaine : vide pour les comptes locaux.
  • Linux renvoie peu de choses. Les données qui exigent root restent vides, c’est voulu. Un shell restreint peut ne rien renvoyer du tout.
  • La recherche de vulnérabilités est lente. Ajoutez une clé d’API NVD dans Paramètres.

Pour aller plus loin

← Tous les tutoriels Guide des fonctionnalités → Le produit: NetBlade iPhone · iPad →