NetBlade
Windows Lépés 11 / 12 ~30 perc Haladó

Távoli műveletek, biztonságosan: javíts Windows PC-ket az asztalodtól

Használj távoli műveleteket, a Távoli és Kezelés menüket, RDP-t, Árnyékolást és távoli eltávolítást Windows PC-ken, előnézetekkel, megerősítésekkel és világos biztonsági szabályokkal.

A NetBlade többet is tud, mint nézni. Egy eszközkártyáról körülbelül 150 PowerShell-műveletet futtathatsz egy Windows PC-n, megnyithatod a Windows saját felügyeleti eszközeit, amelyek már arra irányulnak, átveheted a felhasználó munkamenetét a hozzájárulásával, és eltávolíthatsz programokat anélkül, hogy egy ablak felugrana a képernyőjén. Mindez rendszergazdaként fut valódi gépeken, gyakran éles környezetben. Ez a cikk megmutatja, hogyan állítsd be, hogyan használd, és a szokásokat, amelyek távol tartanak a bajtól.

Mielőtt kezdenéd

  • A PC sikeresen beolvasva, egy hozzá rögzített Windows rendszergazdai hitelesítő adattal (Készítsd elő a Windows PC-idet).
  • Egy bejutási út a PC-hez: WinRM az 5985-ös porton, vagy PsExec a 445-ös porton és az ADMIN$ megosztáson keresztül.
  • Az RDP-hez és az Árnyékoláshoz: Távoli asztal engedélyezve a célponton, és engedélyek a használatához.

1. A bejutási út ellenőrzése

  1. Nyisd meg az eszköz kártyáját, és nyomd meg a Távoli műveletek gombot.
  2. Felül az ablak ellenőrzi, hogyan éri el a gépet, például „Innen: WinRM nyitva · 445-ös port nyitva · PsExec hiányzik · fiók: …”.
  3. Ha azt mondja, „Így egyetlen művelet sem futtatható”, bontsd ki a Mire van szüksége a távoli gépnek részt. Felsorolja, mit kell beállítani, abban a sorrendben, ahogy általában hiányzik: egy rendszergazdai fiók, WinRM bekapcsolva, egy privát vagy tartományi hálózat, TrustedHosts ezen a PC-n tartományon kívül, LocalAccountTokenFilterPolicy a helyi fiókokhoz tartományon kívül, és PsExec. A parancsok ugyanazok, mint a Készítsd elő a Windows PC-idet cikk 8. lépésében.

Hogyan választ a NetBlade: WinRM-et használ, amikor tud. Ha a WinRM nem válaszol, PsExec-re esik vissza, ha jelen van. Ha a NetBlade PC nincs tartományban, és a célpont nincs a TrustedHostsában, a Windows elutasítja a WinRM-et, és a NetBlade egyenesen a PsExec-hez megy, anélkül, hogy előbb a WinRM-et próbálná.

A PsExec beszerzése

A PsExec egy ingyenes Microsoft-eszköz (Sysinternals). A licence nem engedi, hogy a NetBlade-del együtt szállítsák, így te magad töltöd le, és elfogadod a licencét:

  1. A Távoli műveletek ablakban nyomd meg a PsExec letöltése a Microsofttól gombot. A live.sysinternals.com-ról szerzi be, csak amikor megnyomod a gombot.
  2. Ha a letöltés sikertelen, szerezd be kézzel a learn.microsoft.com/sysinternals oldalról, és tedd egy PATH-on lévő mappába.

Megjegyzés: A PsExec nem tud kettős idézőjelet tartalmazó felhasználónevet vagy jelszót használni. Azokhoz a fiókokhoz kapcsold be a WinRM-et a célponton.

2. Egy művelet futtatása

  1. A Távoli műveletek ablakban válaszd ki a Kategóriát: Diagnosztika, Hálózat, Távoli felügyelet, Tűzfal, Szolgáltatások, Windows-funkciók, Szoftver, Helyi fiókok, Biztonság, Rendszer, Nyomtatók vagy Egyéni parancs. Minden kategóriának van egy rövid leírása arról, mihez nyúl.
  2. Keress vagy válaszd ki a Műveletet. A név mellett a ● egy beállítást módosító műveletet jelöl, a ▲ pedig egy kritikusat; jelölés nélkül csak olvas.
  3. Töltsd ki a paramétert, ha van: egy port, egy szolgáltatásnév, egy winget-csomag azonosítója. A mező mutat egy példát és egy tippet.
  4. Olvasd el a Parancs, amely a gazdagépen fut részt: a pontos PowerShell-szkriptet.
  5. A kritikus műveleteknél (▲) jelöld be a Megerősítem ezt a változtatást a gazdagépen lehetőséget. A művelet nélküle nem fut le.
  6. Nyomd meg a Futtatás gombot. A kimenet megjelenik az ablakban, a használt átvitellel, a kilépési kóddal és azzal, hogy sikeres volt-e.

Hasznos ismerni való műveletek:

  • Diagnosztika: „Rendszer-összefoglaló”, „Lemezterület”, „Függőben lévő újraindítás?”, „Bejelentkezett felhasználók”, „Telepített frissítések (utolsó 25)”, „Rendszerhibák (utolsó 3 nap)”.
  • Szoftver: „Elérhető frissítések (winget)”, „Keresés a winget katalógusban”, „Egy csomag frissítése (winget)”, „Hiányzó Windows-frissítések”.
  • Biztonság: „Defender állapota”, „Defender aláírások frissítése”, „Gyors vizsgálat indítása”, „BitLocker állapota”, „SMBv1 letiltása (ajánlott)” (a Windows-funkciókban).
  • Nyomtatók: „A nyomtatásisor-kezelő újraindítása” (a Szolgáltatásokban), „A nyomtatási sor törlése”.
  • Távoli felügyelet: „WinRM engedélyezése (távoli felügyelet)”, „A tűzfal megnyitása a WMI-hez”, „Távoli UAC-korlátozások visszaállítása”.

Tipp: Amint akár egy bejutási út működik, a Távoli felügyelet kategória a NetBlade-ből meg tudja javítani a többit. Például érj el egy PC-t PsExec-en keresztül, és használd a „WinRM engedélyezése (távoli felügyelet)” lehetőséget.

3. A Távoli és Kezelés menük használata

A kártya fejléce megnyitja a Windows-eszközöket, amelyek már arra a gépre irányulnak:

  • Távoli: PsExec (cmd), PsExec (PowerShell), Távoli PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Kezelés: Számítógép-kezelés, Eseménynapló, C$ megnyitása, ADMIN$ megnyitása, HTTP, HTTPS, Újraindítás…, Leállítás…, Wake-on-LAN.

A külső eszközöknek (PsExec, WinBox, egy VNC-megjelenítő) telepítve kell lenniük a NetBlade PC-n; ha egy hiányzik, az alkalmazás jelzi. Az SSH megnyitja a Windows SSH-klienst egy parancsablakban: a NetBlade-nek nincs beépített SSH-munkamenete. Az Újraindítás… és a Leállítás… megerősítést kér a parancs elküldése előtt, mert a bejelentkezett felhasználók elveszítik a nem mentett munkát.

4. Segíts a felhasználónak RDP-vel vagy Árnyékolással

  • Az RDP megnyitja a Távoli asztali kapcsolatot a géphez.
  • Az Árnyékolás megtalálja a bejelentkezett felhasználó munkamenetét, és távoli vezérléssel megnyitja. Mindig hozzájárulást kér a túloldali felhasználótól. Ha több munkamenet van csatlakoztatva, a NetBlade megkérdezi, melyiket vezérelje.

Az Árnyékoláshoz egy Windows PC kell bejelentkezett felhasználóval és Távoli asztal engedélyekkel. Ha senki nincs bejelentkezve, nincs vezérelhető munkamenet, és az alkalmazás jelzi.

5. Egy program eltávolítása távolról

  1. Nyisd meg az eszköz kártyáját, majd a Szoftver fület.
  2. A program mellett nyomd meg az Eltávolítás gombot.
  3. Olvasd el a megerősítést. Megmutatja a parancsot, és figyelmeztet, hogy aki azt a PC-t használja, elveszítheti a programban nyitva lévő munkát.
  4. Erősítsd meg. A programot eltávolítja anélkül, hogy bármilyen ablakot nyitna a PC-n.
  5. Várd meg az ellenőrzést. A NetBlade újraolvassa a PC-t, és megmondja, hogy a program eltűnt-e, kell-e újraindítás, vagy még mindig telepítve van. Az újbóli beolvasásban bízik, nem az eltávolító kilépési kódjában.

A saját .exe-jükkel csendes eltávolítás nélkül telepített programok Csak kézi eltávolítás jelöléssel vannak ellátva. Az eltávolítójuk megnyit egy ablakot, és egy kattintásra vár; távolról indítva egy olyan ablakon ülne, amelyet senki nem lát. Azokhoz az alkalmazás felkínálja a Távoli asztal megnyitása és A felhasználó munkamenetének árnyékolása lehetőséget, hogy valaki eltávolíthassa a Beállításokból, az Alkalmazások alatt.

Megjegyzés: Ha egyetlen program sem jelenik meg eltávolíthatóként, a PC-t valószínűleg 2026.09.23. előtt olvasták be. Olvasd be újra a Mélyvizsgálattal: ezt az információt korábban nem gyűjtötték.

6. Tudd, mit soha ne csinálj

Ezek a szokások az alkalmazás által adott figyelmeztetésekből, és abból származnak, ahogyan a távoli munka balul sül el:

  • Soha ne futtass kritikus műveletet az előnézet elolvasása nélkül. A szkript ott van; olvasd el, minden alkalommal.
  • Soha ne tiltsd le a hálózati adaptert, ne állítsd vissza a hálózati stacket, és ne változtasd meg a DNS-t azon a kapcsolaton, amelyet a PC eléréséhez használsz. Az „Egy hálózati adapter letiltása” azon az adapteren elvágja a kapcsolatot, és senki nem lesz az asztalnál, hogy visszadugja.
  • Soha ne kapcsold ki a tűzfalat azért, hogy valami működjön. A „Tűzfal kikapcsolása (minden profil)” diagnosztikára létezik. Nyisd meg az egy szükséges portot az „Egy bejövő TCP-port engedélyezése” lehetőséggel, és távolítsd el a szabályt, amikor kész vagy.
  • Soha ne hagyd kikapcsolva a valós idejű védelmet. Ha a „Valós idejű védelem kikapcsolása” lehetőséget használod valami teszteléséhez, kapcsold vissza ugyanabban a munkamenetben.
  • Soha ne indíts újra vagy állíts le munkaidőben anélkül, hogy szólnál a felhasználónak. A „Gazdagép újraindítása (60s)” 60 másodpercet ad; a shutdown /a a gazdagépen visszavonja, és a „Függőben lévő leállítás megszakítása” ugyanezt teszi a NetBlade-ből.
  • Soha ne illessz be egy szkriptet, amelyet nem értesz teljesen, a „Saját PowerShell futtatása” lehetőségbe. Rendszergazdaként fut a távoli gépen.
  • Soha ne add hozzá magad a Rendszergazdákhoz „csak most”. Az „Egy felhasználó hozzáadása a Rendszergazdákhoz” addig tart, amíg valaki el nem távolítja, és megsérti a „Legfeljebb három helyi rendszergazda” szabályt.
  • Szólj a felhasználónak először bármiről, ami ●-val van jelölve, és amit észrevehet.

Ellenőrizd, hogy működött

  • A kimenet mutatja az átvitelt, egy kilépési kódot és a „sikeres” értéket.
  • A leltárban megjelenő változtatásoknál (egy frissített vagy eltávolított program, kikapcsolt SMBv1, egy visszakapcsolt védelem) nyomd meg a Mélyvizsgálat gombot, és ellenőrizd a kártyát, majd az Ellenőrzés most gombot a Javítandó menüben.

Ha valami balul sül el

  • „Egyetlen Windows-hitelesítő adat sem érvényes erre a gépre”. Adj hozzá egyet a Hitelesítő adatok menüben az eszközhöz, a telephelyhez vagy mindenhová.
  • „Nincs bejutási út: a WinRM zárva van, és a PsExec-nek nyitott 445-ös port és PsExec kell ezen a PC-n”. Kövesd a Mire van szüksége a távoli gépnek részt.
  • „Ez a PC nincs tartományban, és a célpont nincs a TrustedHostsában, ezért a Windows elutasítja a WinRM-et”. Töltsd le a PsExec-et, vagy add hozzá a célpontot a TrustedHostshoz a NetBlade PC-n.
  • „A PsExec nincs ezen a PC-n”. Nyomd meg a PsExec letöltése a Microsofttól gombot.
  • Egy művelet több mint fél percbe telt. A célpont tűzfala blokkolja a távoli szolgáltatáskezelést, és a PsExec vár, mielőtt visszaesne. Töltsd le újra az engedélyező szkriptet, és futtasd le azon a PC-n.
  • „a winget nem található ezen a gazdagépen”. Az App Installer hiányzik, vagy nem elérhető annak a fióknak. Használd a program saját frissítőjét, vagy a szokásos telepítési eszközödet.
  • „A parancs befejeződött, de a … még mindig telepítve van”. Az eltávolítója semmit nem távolított el. Távolítsd el kézzel a PC-n.

Következő

Állítsd össze mindet egy rutinná: Minden kézben tartva.

← Minden Hogyan útmutató Funkcióútmutató → A termék: NetBlade Windows →