NetBlade
Android Stap 4 van 6 ~20 min Gevorderd

De inventaris van een Windows-pc uitlezen vanaf je Android-telefoon

Bereid een Windows-pc voor, lees hardware, software en beveiliging uit met NetBlade op Android, plan de inventaris en controleer op bekende kwetsbaarheden.

NetBlade kan de inventaris van een Windows-pc vanaf je telefoon uitlezen zonder er iets op te installeren: de Windows-build, schijven, geïnstalleerde programma’s met hun exacte versies, lokale beheerders en, als WinRM aan staat, hardware, services, updates en de status van antivirus, firewall en BitLocker. Dit artikel behandelt wat de pc nodig heeft, hoe je de inventaris uitvoert, hoe je hem plant en hoe je de programma’s controleert op bekende kwetsbaarheden.

Voordat je begint

  • Een lokaal beheerdersaccount op de pc, met een wachtwoord. Een account zonder wachtwoord kan zich niet via het netwerk aanmelden.
  • Bestands- en printerdeling ingeschakeld op de pc, met het netwerk in Windows ingesteld als Privé.
  • De telefoon op hetzelfde lokale netwerk als de pc.
  • De Windows-inventaris en de kwetsbaarheidscontrole zijn geavanceerde functies: ontgrendel ze 24 uur met “Bekijk een korte advertentie · ontgrendel alles 24 u”, of voorgoed met “Advertenties verwijderen” in “Instellingen”.

1. De pc voorbereiden

NetBlade leest de basisgegevens via bestandsdeling (SMB, poort 445). Voor de uitgebreide gegevens gebruikt het WinRM op poort 5985. Open op de pc PowerShell als administrator:

  1. Voer dit uit om WinRM in te schakelen: winrm quickconfig
  2. Alleen op pc’s in een werkgroep (niet lid van een domein) voer je ook dit uit: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

Het tweede commando is belangrijk, omdat Windows op pc’s in een werkgroep lokale accounts hun beheerdersrechten afneemt als ze zich via het netwerk aanmelden. Zonder dit commando ontbreken schijven en beheerders in het resultaat, tenzij je het ingebouwde account Administrator gebruikt.

Let op: NetBlade voert deze commando’s nooit voor je uit. De app toont ze onder “Hoe je meer gegevens krijgt”, zodat je ze kunt kopiëren.

2. De inventaris uitvoeren

  1. Scan het netwerk vanuit het tabblad “LAN”.
  2. Open de details van de pc. Het onderdeel “Windows-inventaris” verschijnt als het apparaat op een Windows-pc lijkt.
  3. Tik op het sleutelpictogram en vul “Gebruiker”, “Wachtwoord” en “Domein (leeg voor een werkgroep)” in.
  4. Tik op “Inventaris uitvoeren”.

De resultaten zijn gegroepeerd in “Systeem”, “Hardware”, “Software”, “Beveiliging” en “Accounts”. Versies van programma’s worden uit het uitvoerbare bestand zelf gelezen, dus ze komen overeen met wat de leverancier de versie noemt, en de exacte Windows-build komt van het systeem zelf.

Tip: Beheer je meerdere pc’s met hetzelfde account, stel de inloggegevens dan één keer in op het opgeslagen netwerk: “Opgeslagen netwerken” → bewerk het netwerk → “Windows-pc’s in dit netwerk”. Elke pc kan nog steeds eigen inloggegevens hebben, en die gaan voor.

3. De resultaten lezen die ertoe doen

  • Beveiliging: antivirus en status van de handtekeningen, firewall per profiel, BitLocker-versleuteling, TPM en SMB1. Staat een ervan uit, dan is dat een vraag waard.
  • Accounts: lokale beheerders en groepen. Een onverwachte beheerder is het eerste wat je uitzoekt.
  • Systeem: schijven en vrije ruimte, laatste opstart, aangemelde gebruiker en afwijking van de klok.
  • Software: geïnstalleerde programma’s met exacte versies, de invoer voor de kwetsbaarheidscontrole.

4. De inventaris plannen

  1. Tik op het routerpictogram in de bovenste balk (“Opgeslagen netwerken”) en bewerk het netwerk.
  2. Kies onder “Geplande inventaris” elke 6, 12 of 24 uur (“Uit” schakelt het uit).
  3. Sla op.

Elke ronde leest de pc’s op het netwerk en schrijft wat er is veranderd naar de “Netwerktijdlijn”: inventaris geweigerd, nieuwe lokale beheerder, schijf bijna vol, beveiligingsupdates die klaarstaan, firewall, antivirus of versleuteling uit, nieuwe share, nieuw opstartitem, account ingeschakeld, nieuwe luisterende poort. Staat een beveiliging die aan stond nu uit, dan krijg je ook een melding.

Waarschuwing: De geplande inventaris werkt alleen op het netwerk waarmee de telefoon op dat moment is verbonden. Ben je thuis, dan worden de pc’s op kantoor niet uitgelezen; dat gebeurt weer zodra je terug bent op het kantoornetwerk. Hebben meerdere opgeslagen netwerken verschillende intervallen, dan geldt het kortste.

5. De programma’s controleren op bekende kwetsbaarheden

Na een inventaris kan NetBlade de National Vulnerability Database (NVD) vragen welke gepubliceerde kwetsbaarheden de exacte versies raken van de programma’s die het herkent, zo’n zeventig veelgebruikte producten.

  1. Ga in de details van de pc, na de inventaris, naar “Bekende kwetsbaarheden”.
  2. Tik op “Online controleren”.
  3. Lees de eerste keer de toestemmingstekst en accepteer die.
  4. Lees de lijst, de ergste eerst, met CVSS-score. Tik op een CVE om hem te openen op nvd.nist.gov.

Wat de telefoon verlaat

Alleen de naam en de versie van de herkende programma’s. Nooit de naam van de pc, de volledige lijst met programma’s of je inloggegevens. De controle is opt-in en doet niets tot je akkoord gaat.

Hoe je de telling leest

De samenvatting zegt hoeveel programma’s zijn gecontroleerd, hoeveel er niet zijn herkend en hoeveel niet konden worden gecontroleerd omdat de database niet antwoordde. Hij rondt dit nooit af naar “alles in orde”. Een programma buiten het woordenboek krijgt gewoon geen oordeel.

Let op: Antwoorden worden een week in de cache bewaard, dus een CVE die vandaag is gepubliceerd kan een paar dagen later verschijnen.

Controleren of het werkt

  • De details van de pc tonen “Systeem”, “Hardware”, “Software”, “Beveiliging” en “Accounts”. Is “Hardware” mager, dan is WinRM nog niet bereikbaar.
  • “Opgeslagen netwerken” toont hoeveel pc’s zijn uitgelezen of geweigerd, en een samenvatting van kwetsbaarheden zoals “N CVE · M PC”.
  • Na een geplande ronde toont de “Netwerktijdlijn” (ⓘ “Mijn netwerk” → “Netwerktijdlijn”) de inventarisgebeurtenissen.

Als er iets misgaat

Tik op “Waarom, en wat te doen”: het legt de specifieke reden uit. De meest voorkomende:

  • Poort 445 gesloten. Bestands- en printerdeling staat uit, of het netwerk is in Windows ingesteld als Openbaar. Zet het op Privé.
  • Inloggegevens geweigerd. Controleer gebruiker en wachtwoord. Laat bij een lokaal account het domein leeg. Accounts zonder wachtwoord kunnen zich niet via het netwerk aanmelden.
  • Schijven en beheerders ontbreken op een pc in een werkgroep. Voer het commando LocalAccountTokenFilterPolicy hierboven uit, of gebruik de ingebouwde Administrator.
  • Geen hardware, services of beveiliging. WinRM staat uit of wordt geblokkeerd. Voer winrm quickconfig uit. NetBlade gebruikt poort 5985, niet 5986.
  • Inloggegevens weg na een herstel. Windows-inloggegevens worden op de telefoon versleuteld en bewust buiten elke back-up gehouden. Vul ze opnieuw in.

Verder

← Alle how-to-handleidingen Functiehandleiding → Het product: NetBlade Android →