NetBlade
Android Lépés 4 / 6 ~20 perc Haladó

Olvasd be egy Windows PC leltárát az Android telefonodról

Készíts elő egy Windows PC-t, olvasd be a hardverét, szoftverét és védelmeit a NetBlade-ből Androidon, ütemezd, és ellenőrizd a programjait ismert sebezhetőségekre.

A NetBlade a telefonodról be tudja olvasni egy Windows PC leltárát anélkül, hogy bármit telepítene rá: Windows-build, lemezek, telepített programok a pontos verzióikkal, helyi rendszergazdák, és ha a WinRM be van kapcsolva, hardver, szolgáltatások, frissítések, valamint a vírusirtó, tűzfal és BitLocker állapota. Ez a cikk lefedi, mire van szüksége a PC-nek, hogyan futtasd a leltárt, hogyan ütemezd, és hogyan ellenőrizd a programokat ismert sebezhetőségekre.

Mielőtt kezdenéd

  • Egy helyi rendszergazdai fiók a PC-n, jelszóval. Egy jelszó nélküli fiók nem tud hálózaton át bejelentkezni.
  • Fájl- és nyomtatómegosztás engedélyezve a PC-n, a hálózat Privát értékre állítva a Windowsban.
  • A telefon ugyanazon a helyi hálózaton, mint a PC.
  • A Windows-leltár és a sebezhetőség-ellenőrzés fejlett funkciók: oldd fel őket 24 órára a „Nézz meg egy rövid reklámot · oldj fel mindent 24 órára” lehetőséggel, vagy tartósan a „Reklámok eltávolítása” lehetőséggel a „Beállításokban”.

1. A PC előkészítése

A NetBlade az alapokat fájlmegosztás (SMB, 445-ös port) felett olvassa be. A bővített adatokhoz WinRM-et használ az 5985-ös porton. A PC-n nyiss egy PowerShellt rendszergazdaként:

  1. A WinRM engedélyezéséhez futtasd: winrm quickconfig
  2. Csak munkacsoportban lévő (nem tartományhoz csatlakozó) PC-ken futtasd ezt is: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

A második parancs azért fontos, mert munkacsoportos PC-ken a Windows megfosztja a helyi fiókokat a rendszergazdai jogaiktól, amikor hálózaton át jelentkeznek be. Nélküle a lemezek és a rendszergazdák hiányosan térnek vissza, hacsak nem használod a beépített Administrator fiókot.

Megjegyzés: A NetBlade soha nem futtatja le ezeket a parancsokat helyetted. Az alkalmazás megmutatja őket a „Hogyan szerezz több adatot” alatt, hogy lemásolhasd őket.

2. A leltár futtatása

  1. Vizsgáld meg a hálózatot a „LAN” fülről.
  2. Nyisd meg a PC részleteit. A „Windows-leltár” szakasz akkor jelenik meg, amikor az eszköz Windows PC-nek tűnik.
  3. Koppints a kulcs ikonra, és add meg a „Felhasználó”, „Jelszó” és „Tartomány (üres munkacsoporthoz)” mezőket.
  4. Koppints a „Leltár futtatása” gombra.

Az eredmények a „Rendszer”, „Hardver”, „Szoftver”, „Biztonság” és „Fiókok” szakaszokra vannak osztva. A programverziók minden végrehajtható fájl belsejéből olvasódnak be, így megegyeznek azzal, amit a gyártó verziónak nevez, a pontos Windows-build pedig magától a rendszertől jön.

Tipp: Ha több PC-t kezelsz ugyanazzal a fiókkal, állítsd be a hitelesítő adatokat egyszer a mentett hálózaton: „Mentett hálózatok” → szerkeszd a hálózatot → „Windows PC-k ezen a hálózaton”. Minden PC-nek lehet saját hitelesítő adata is, amely elsőbbséget élvez.

3. A fontos eredmények olvasása

  • Biztonság: vírusirtó és aláírás állapota, tűzfal profilonként, BitLocker-titkosítás, TPM és SMB1. Bármelyik kikapcsolva megér egy kérdést.
  • Fiókok: helyi rendszergazdák és csoportok. Egy váratlan rendszergazda az első dolog, amit ki kell vizsgálni.
  • Rendszer: lemezek és szabad hely, utolsó indítás, bejelentkezett felhasználó és óraeltérés.
  • Szoftver: telepített programok pontos verziókkal, a sebezhetőség-ellenőrzés bemenete.

4. A leltár ütemezése

  1. Koppints az útválasztó ikonra a felső sávban („Mentett hálózatok”), és szerkeszd a hálózatot.
  2. Az „Ütemezett leltár” alatt válaszd a 6, 12 vagy 24 óránkénti lehetőséget (a „Ki” letiltja).
  3. Mentsd el.

Minden menet beolvassa a hálózaton lévő PC-ket, és a „Hálózati idővonalra” írja, mi változott: leltár elutasítva, új helyi rendszergazda, majdnem tele lemez, esedékes biztonsági frissítések, tűzfal, vírusirtó vagy titkosítás ki, új megosztás, új indítási elem, engedélyezett fiók, új figyelő port. Amikor egy védelem, amely be volt kapcsolva, most ki van, egy értesítést is kapsz.

Figyelem: Az ütemezett leltár csak azon a hálózaton lép működésbe, amelyhez a telefon épp csatlakozik. Ha otthon vagy, az irodai PC-idet nem olvassa be, és újra beolvassa őket, amikor visszatérsz az irodai hálózatra. Ha több mentett hálózaton eltérő intervallumok vannak, a legrövidebb érvényesül.

5. A programok ellenőrzése ismert sebezhetőségekre

Egy leltár után a NetBlade lekérdezheti a National Vulnerability Database-től (NVD), mely közzétett sebezhetőségek érintik a felismert programok pontos verzióit, körülbelül hetven széles körben használt terméket.

  1. A PC részleteiben, a leltár után menj az „Ismert sebezhetőségek” részhez.
  2. Koppints az „Online ellenőrzés” gombra.
  3. Első alkalommal olvasd el a hozzájárulást, és fogadd el.
  4. Olvasd el a listát, a legrosszabbat elöl, CVSS-pontszámmal. Koppints egy CVE-re, hogy megnyisd az nvd.nist.gov oldalon.

Mi hagyja el a telefont

Csak a felismert programok neve és verziója. Soha nem a PC neve, a programok teljes listája vagy a hitelesítő adataid. Az ellenőrzés opcionális, és semmit nem tesz, amíg el nem fogadod.

Hogyan olvasd a számlálást

Az összefoglaló megmondja, hány programot ellenőrzött, hányat nem ismert fel, és hányat nem lehetett ellenőrizni, mert az adatbázis nem válaszolt. Soha nem kerekíti fel ezt a „minden rendben” értékre. Egy szótáron kívüli program egyszerűen nem kap értékelést.

Megjegyzés: A válaszok egy hétig gyorsítótárazva vannak, így egy ma közzétett CVE néhány nappal később jelenhet meg.

Ellenőrizd, hogy működött

  • A PC részletei mutatják a „Rendszer”, „Hardver”, „Szoftver”, „Biztonság” és „Fiókok” szakaszokat. Ha a „Hardver” sovány, a WinRM még nem elérhető.
  • A „Mentett hálózatok” megmutatja, hány PC-t olvastak be vagy utasította el, és egy sebezhetőségi összefoglalót, például „N CVE · M PC”.
  • Egy ütemezett menet után a „Hálózati idővonal” (ⓘ „Hálózatom” → „Hálózati idővonal”) mutatja a leltáreseményeket.

Ha valami balul sül el

Koppints a „Miért, és mit tegyél” gombra: elmagyarázza a konkrét okot. A leggyakoribbak:

  • 445-ös port zárva. A fájl- és nyomtatómegosztás ki van kapcsolva, vagy a hálózat Nyilvános értékre van állítva a Windowsban. Állítsd Privátra.
  • Hitelesítő adatokat elutasítva. Ellenőrizd a felhasználót és a jelszót. Helyi fiók esetén hagyd üresen a tartományt. A jelszó nélküli fiókok nem tudnak hálózaton át bejelentkezni.
  • Lemezek és rendszergazdák hiányoznak egy munkacsoportos PC-n. Futtasd a fenti LocalAccountTokenFilterPolicy parancsot, vagy használd a beépített Administrator fiókot.
  • Nincs hardver, szolgáltatás vagy védelem. A WinRM ki van kapcsolva vagy blokkolva. Futtasd a winrm quickconfig parancsot. A NetBlade az 5985-ös portot használja, nem az 5986-ost.
  • A hitelesítő adatok eltűntek egy visszaállítás után. A Windows hitelesítő adatok titkosítva vannak a telefonon, és szándékosan kimaradnak minden biztonsági mentésből. Add meg őket újra.

Következő

← Minden Hogyan útmutató Funkcióútmutató → A termék: NetBlade Android →