Actions à distance, en toute sécurité : dépanner les PC Windows depuis votre bureau
Utilisez les actions à distance, les menus À distance et Gestion, RDP, Shadow et la désinstallation à distance, avec aperçus, confirmations et règles de sécurité.
NetBlade peut faire plus que regarder. Depuis la fiche d’un appareil, vous pouvez exécuter environ 150 actions PowerShell sur un PC Windows, ouvrir les outils de gestion de Windows déjà pointés sur lui, prendre la main sur la session de l’utilisateur avec son consentement, et désinstaller des programmes sans qu’aucune fenêtre n’apparaisse sur son écran. Tout cela s’exécute en tant qu’administrateur sur de vraies machines, souvent en production. Cet article montre comment le configurer, comment l’utiliser, et les habitudes qui vous évitent les ennuis.
Avant de commencer
- Le PC lu avec succès, avec un identifiant administrateur Windows enregistré pour lui (Préparer vos PC Windows).
- Un moyen d’entrer sur le PC : WinRM sur le port 5985, ou PsExec via le port 445 et le partage ADMIN$.
- Pour RDP et Shadow : le Bureau à distance activé sur la cible, et les autorisations pour l’utiliser.
1. Vérifier le moyen d’entrer
- Ouvrez la fiche de l’appareil et appuyez sur Actions à distance.
- En haut, la fenêtre vérifie comment atteindre la machine, par exemple « Depuis ici : WinRM ouvert · port 445 ouvert · PsExec absent · compte : … ».
- Si elle indique « Aucune action ne peut s’exécuter dans ces conditions », dépliez Ce dont la machine distante a besoin. La liste indique quoi configurer, dans l’ordre où cela manque le plus souvent : un compte administrateur, WinRM activé, un réseau privé ou de domaine, TrustedHosts sur ce PC hors domaine,
LocalAccountTokenFilterPolicypour les comptes locaux hors domaine, et PsExec. Les commandes sont les mêmes que dans Préparer vos PC Windows, étape 8.
Comment NetBlade choisit : il utilise WinRM quand il le peut. Si WinRM ne répond pas, il se rabat sur PsExec, s’il est présent. Si le PC NetBlade n’est pas dans un domaine et que la cible ne figure pas dans ses TrustedHosts, Windows refuse WinRM, et NetBlade passe directement à PsExec sans essayer WinRM d’abord.
Obtenir PsExec
PsExec est un outil Microsoft gratuit (Sysinternals). Sa licence ne permet pas de le fournir avec NetBlade : vous le téléchargez donc vous-même et acceptez sa licence.
- Dans la fenêtre Actions à distance, appuyez sur Télécharger PsExec depuis Microsoft. Il n’est récupéré sur live.sysinternals.com que lorsque vous appuyez sur le bouton.
- Si le téléchargement échoue, récupérez-le à la main sur learn.microsoft.com/sysinternals et placez-le dans un dossier du PATH.
Remarque : PsExec ne peut pas utiliser un nom d’utilisateur ou un mot de passe contenant des guillemets doubles. Pour ces comptes, activez WinRM sur la cible.
2. Exécuter une action
- Dans Actions à distance, choisissez la Catégorie : Diagnostic, Réseau, Gestion à distance, Pare-feu, Services, Fonctionnalités Windows, Logiciels, Comptes locaux, Sécurité, Système, Imprimantes ou Commande personnalisée. Chaque catégorie a une courte description de ce qu’elle touche.
- Recherchez ou choisissez l’Action. À côté du nom, ● signale une action qui modifie un réglage et ▲ une action critique ; sans marque, elle ne fait que lire.
- Renseignez le paramètre s’il y en a un : un port, un nom de service, un ID de paquet winget. Le champ affiche un exemple et une indication.
- Lisez Commande qui sera exécutée sur l’hôte : le script PowerShell exact.
- Pour les actions critiques (▲), cochez Je confirme cette modification sur l’hôte. L’action ne s’exécutera pas sans cela.
- Appuyez sur Exécuter. La sortie apparaît dans la fenêtre, avec le transport utilisé, le code de sortie et si l’action a réussi.
Actions utiles à connaître :
- Diagnostic : « Résumé du système », « Espace disque », « Redémarrage en attente ? », « Utilisateurs connectés », « Mises à jour installées (25 dernières) », « Erreurs système (3 derniers jours) ».
- Logiciels : « Mises à jour disponibles (winget) », « Rechercher dans le catalogue winget », « Mettre à jour un paquet (winget) », « Mises à jour Windows manquantes ».
- Sécurité : « État de Defender », « Mettre à jour les signatures de Defender », « Lancer une analyse rapide », « État de BitLocker », « Désactiver SMBv1 (recommandé) » (dans Fonctionnalités Windows).
- Imprimantes : « Redémarrer le spouleur d’impression » (dans Services), « Vider la file d’attente d’impression ».
- Gestion à distance : « Activer WinRM (gestion à distance) », « Ouvrir le pare-feu pour WMI », « Rétablir les restrictions UAC à distance ».
Astuce : Dès qu’un seul moyen d’entrer fonctionne, la catégorie Gestion à distance peut régler le reste depuis NetBlade. Par exemple, atteignez un PC via PsExec et utilisez « Activer WinRM (gestion à distance) ».
3. Utiliser les menus À distance et Gestion
L’en-tête de la fiche ouvre des outils Windows déjà pointés sur cette machine :
- À distance : PsExec (cmd), PsExec (PowerShell), PowerShell à distance (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
- Gestion : Gestion de l’ordinateur, Observateur d’événements, Ouvrir C$, Ouvrir ADMIN$, HTTP, HTTPS, Redémarrer…, Arrêter…, Wake-on-LAN.
Les outils externes (PsExec, WinBox, un client VNC) doivent être installés sur le PC NetBlade ; s’il en manque un, l’application le signale. SSH ouvre le client SSH de Windows dans une fenêtre de commande : NetBlade n’a pas de session SSH intégrée. Redémarrer… et Arrêter… demandent une confirmation avant d’envoyer la commande, car les utilisateurs connectés perdent leur travail non enregistré.
4. Aider l’utilisateur avec RDP ou Shadow
- RDP ouvre la Connexion Bureau à distance vers la machine.
- Shadow trouve la session de l’utilisateur connecté et l’ouvre avec le contrôle à distance. Il demande toujours son consentement à l’utilisateur à l’autre bout. Si plusieurs sessions sont connectées, NetBlade demande laquelle contrôler.
Shadow nécessite un PC Windows avec un utilisateur connecté et des autorisations Bureau à distance. Si personne n’est connecté, il n’y a aucune session à contrôler, et l’application le signale.
5. Désinstaller un programme à distance
- Ouvrez la fiche de l’appareil, puis l’onglet Logiciels.
- À côté du programme, appuyez sur Désinstaller.
- Lisez la confirmation. Elle affiche la commande et avertit que la personne qui utilise ce PC risque de perdre le travail ouvert dans le programme.
- Confirmez. Le programme est supprimé sans aucune fenêtre sur le PC.
- Attendez la vérification. NetBlade relit le PC et indique si le programme a disparu, si un redémarrage est nécessaire, ou s’il est toujours installé. Il se fie à la relecture, pas au code de sortie du programme de désinstallation.
Les programmes installés par leur propre .exe sans suppression silencieuse sont marqués Suppression manuelle uniquement. Leur programme de désinstallation ouvre une fenêtre et attend un clic ; lancé à distance, il resterait bloqué sur une fenêtre que personne ne voit. Pour ceux-là, l’application propose Ouvrir le Bureau à distance et Shadow sur la session de l’utilisateur, pour que quelqu’un le supprime depuis Paramètres, Applications.
Remarque : Si aucun programme n’apparaît comme supprimable, le PC a probablement été lu avant le 23/09/2026. Relisez-le avec Analyse approfondie : cette information n’était pas collectée auparavant.
6. Savoir ce qu’il ne faut jamais faire
Ces habitudes viennent des avertissements que donne l’application elle-même, et des façons dont le travail à distance tourne mal :
- N’exécutez jamais une action critique sans lire l’aperçu. Le script est là ; lisez-le, à chaque fois.
- Ne désactivez jamais la carte réseau, ne réinitialisez jamais la pile réseau et ne changez jamais le DNS de la connexion par laquelle vous atteignez le PC. « Désactiver une carte réseau » sur cette carte vous coupe, et personne ne sera au poste pour la rebrancher.
- Ne désactivez jamais le pare-feu pour faire fonctionner quelque chose. « Désactiver le pare-feu (tous les profils) » existe pour le diagnostic. Ouvrez le seul port dont vous avez besoin avec « Autoriser un port TCP entrant », et supprimez la règle une fois terminé.
- Ne laissez jamais la protection en temps réel désactivée. Si vous utilisez « Désactiver la protection en temps réel » pour tester quelque chose, réactivez-la dans la même session.
- Ne redémarrez ou n’arrêtez jamais une machine pendant les heures de travail sans prévenir l’utilisateur. « Redémarrer l’hôte (60 s) » laisse 60 secondes ;
shutdown /asur l’hôte l’annule, et « Annuler un arrêt en attente » fait de même depuis NetBlade. - Ne collez jamais dans « Exécuter mon propre PowerShell » un script que vous ne comprenez pas entièrement. Il s’exécute en tant qu’administrateur sur la machine distante.
- Ne vous ajoutez jamais aux Administrateurs « juste pour le moment ». « Ajouter un utilisateur aux Administrateurs » dure jusqu’à ce que quelqu’un le retire, et enfreindra la règle « Trois administrateurs locaux au maximum ».
- Prévenez d’abord l’utilisateur pour tout ce qui est marqué ● et qu’il pourrait remarquer.
Vérifier que tout a fonctionné
- La sortie affiche le transport, un code de sortie et « réussi ».
- Pour les changements visibles dans l’inventaire (un programme mis à jour ou supprimé, SMBv1 désactivé, une défense réactivée), appuyez sur Analyse approfondie et vérifiez la fiche, puis sur Vérifier maintenant dans À corriger.
En cas de problème
- « Aucun identifiant Windows ne s’applique à cette machine ». Ajoutez-en un dans Identifiants pour l’appareil, le site ou partout.
- « Aucun moyen d’entrer : WinRM est fermé, et PsExec a besoin du port 445 ouvert et de PsExec sur ce PC ». Suivez Ce dont la machine distante a besoin.
- « Ce PC n’est pas dans un domaine et la cible ne figure pas dans ses TrustedHosts : Windows refuse donc WinRM ». Téléchargez PsExec, ou ajoutez la cible aux TrustedHosts du PC NetBlade.
- « PsExec n’est pas sur ce PC ». Appuyez sur Télécharger PsExec depuis Microsoft.
- Une action a pris plus d’une demi-minute. Le pare-feu de la cible bloque la gestion des services à distance et PsExec attend avant de se rabattre sur une autre méthode. Téléchargez de nouveau le script d’activation et exécutez-le sur ce PC.
- « winget introuvable sur cet hôte ». Le Programme d’installation d’application est absent ou non disponible pour ce compte. Utilisez le programme de mise à jour du logiciel lui-même, ou votre outil de déploiement habituel.
- « La commande s’est terminée mais … est toujours installé ». Son programme de désinstallation n’a rien supprimé. Retirez-le à la main sur le PC.
Ensuite
Assemblez le tout en une routine : Tout sous contrôle.
← Tous les tutoriels Guide des fonctionnalités → Le produit: NetBlade Windows →