NetBlade
Android Passo 4 di 6 ~20 min Avanzato

Leggi l'inventario di un PC Windows dal telefono Android

Prepara un PC Windows, leggi hardware, software e difese con NetBlade su Android, pianifica l'inventario e controlla i programmi per vulnerabilità note.

NetBlade può leggere l’inventario di un PC Windows dal telefono senza installarci nulla: build di Windows, dischi, programmi installati con la versione esatta, amministratori locali e, se WinRM è attivo, hardware, servizi, aggiornamenti e lo stato di antivirus, firewall e BitLocker. Questo articolo spiega di cosa ha bisogno il PC, come eseguire l’inventario, come pianificarlo e come controllare i programmi per vulnerabilità note.

Prima di iniziare

  • Un account amministratore locale sul PC, con password. Un account senza password non può accedere dalla rete.
  • La condivisione file e stampanti attiva sul PC, con la rete impostata come Privata in Windows.
  • Il telefono sulla stessa rete locale del PC.
  • L’inventario Windows e il controllo delle vulnerabilità sono funzioni avanzate: sbloccale per 24 ore con “Guarda un breve annuncio · sblocca tutto per 24 h”, o per sempre con “Rimuovi pubblicità” in “Impostazioni”.

1. Prepara il PC

NetBlade legge i dati di base tramite la condivisione file (SMB, porta 445). Per i dati estesi usa WinRM sulla porta 5985. Sul PC, apri PowerShell come amministratore:

  1. Per abilitare WinRM, esegui: winrm quickconfig
  2. Solo sui PC in un gruppo di lavoro (non aggiunti a un dominio), esegui anche questo: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

Il secondo comando è importante perché sui PC in un gruppo di lavoro Windows toglie agli account locali i diritti di amministratore quando accedono dalla rete. Senza di esso dischi e amministratori risultano mancanti, a meno che tu non usi l’account Administrator predefinito.

Nota: NetBlade non esegue mai questi comandi al posto tuo. L’app li mostra in “Come ottenere più dati”, così puoi copiarli.

2. Esegui l’inventario

  1. Scansiona la rete dalla scheda “LAN”.
  2. Apri i dettagli del PC. La sezione “Inventario Windows” compare quando il dispositivo sembra un PC Windows.
  3. Tocca l’icona della chiave e inserisci “Utente”, “Password” e “Dominio (vuoto per workgroup)”.
  4. Tocca “Esegui inventario”.

I risultati sono raggruppati in “Sistema”, “Hardware”, “Software”, “Sicurezza” e “Account”. Le versioni dei programmi sono lette dall’interno di ogni eseguibile, quindi corrispondono a quella che il produttore chiama versione, e la build esatta di Windows viene dal sistema stesso.

Suggerimento: se gestisci più PC con lo stesso account, imposta le credenziali una volta sola sulla rete salvata: “Reti salvate” → modifica la rete → “PC Windows di questa rete”. Ogni PC può comunque avere le proprie credenziali, che hanno la precedenza.

3. Leggi i risultati che contano

  • Sicurezza: antivirus e stato delle firme, firewall per profilo, crittografia BitLocker, TPM e SMB1. Se uno di questi è disattivato, vale una domanda.
  • Account: amministratori e gruppi locali. Un amministratore inatteso è la prima cosa da approfondire.
  • Sistema: dischi e spazio libero, ultimo avvio, utente connesso e scostamento dell’orologio.
  • Software: programmi installati con la versione esatta, il punto di partenza per il controllo delle vulnerabilità.

4. Pianifica l’inventario

  1. Tocca l’icona del router nella barra in alto (“Reti salvate”) e modifica la rete.
  2. In “Inventario programmato” scegli ogni 6, 12 o 24 ore (“Disattivato” lo spegne).
  3. Salva.

Ogni passaggio legge i PC della rete e scrive ciò che è cambiato nella “Cronologia di rete”: inventario rifiutato, nuovo amministratore locale, disco quasi pieno, aggiornamenti di sicurezza in sospeso, firewall, antivirus o crittografia disattivati, nuova condivisione, nuovo elemento di avvio, account abilitato, nuova porta in ascolto. Quando una difesa che era attiva risulta disattivata, ricevi anche una notifica.

Attenzione: l’inventario programmato agisce solo sulla rete a cui il telefono è connesso in quel momento. Se sei a casa, i PC dell’ufficio non vengono letti, e tornano a essere letti quando rientri sulla rete dell’ufficio. Se più reti salvate hanno intervalli diversi, vale quello più breve.

5. Controlla i programmi per vulnerabilità note

Dopo un inventario, NetBlade può chiedere al National Vulnerability Database (NVD) quali vulnerabilità pubblicate riguardano le versioni esatte dei programmi che riconosce, circa settanta prodotti molto diffusi.

  1. Nei dettagli del PC, dopo l’inventario, vai a “Vulnerabilità note”.
  2. Tocca “Controlla online”.
  3. La prima volta leggi il consenso e accettalo.
  4. Leggi l’elenco, dalle più gravi, con il punteggio CVSS. Tocca una CVE per aprirla su nvd.nist.gov.

Cosa esce dal telefono

Solo il nome e la versione dei programmi riconosciuti. Mai il nome del PC, l’elenco completo dei programmi o le tue credenziali. Il controllo è facoltativo e non fa nulla finché non accetti.

Come leggere il conteggio

Il riepilogo dice quanti programmi sono stati controllati, quanti non sono stati riconosciuti e quanti non si sono potuti controllare perché il database non ha risposto. Non arrotonda mai il tutto a “tutto a posto”. Un programma fuori dal dizionario semplicemente non riceve un verdetto.

Nota: le risposte restano in cache per una settimana, quindi una CVE pubblicata oggi può comparire qualche giorno dopo.

Verifica che abbia funzionato

  • I dettagli del PC mostrano “Sistema”, “Hardware”, “Software”, “Sicurezza” e “Account”. Se “Hardware” è scarno, WinRM non è ancora raggiungibile.
  • “Reti salvate” mostra quanti PC sono stati letti o hanno rifiutato l’accesso, e un riepilogo delle vulnerabilità come “N CVE · M PC”.
  • Dopo un passaggio programmato, la “Cronologia di rete” (ⓘ “La mia rete” → “Cronologia di rete”) mostra gli eventi dell’inventario.

Se qualcosa va storto

Tocca “Perché, e cosa fare”: spiega il motivo specifico. I più comuni:

  • Porta 445 chiusa. La condivisione file e stampanti è disattivata, oppure la rete è impostata come Pubblica in Windows. Impostala come Privata.
  • Credenziali rifiutate. Controlla utente e password. Per un account locale lascia vuoto il dominio. Gli account senza password non possono accedere dalla rete.
  • Dischi e amministratori mancanti su un PC in gruppo di lavoro. Esegui il comando LocalAccountTokenFilterPolicy riportato sopra, oppure usa l’account Administrator predefinito.
  • Niente hardware, servizi o difese. WinRM è disattivato o bloccato. Esegui winrm quickconfig. NetBlade usa la porta 5985, non la 5986.
  • Credenziali sparite dopo un ripristino. Le credenziali Windows sono cifrate sul telefono ed escluse di proposito da ogni backup. Inseriscile di nuovo.

Prossimi passi

← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade Android →