NetBlade
Windows Stap 11 van 12 ~30 min Gevorderd

Acties op afstand, veilig: Windows-pc's vanaf je bureau repareren

Gebruik acties op afstand, de menu's Op afstand en Beheren, RDP, Shadow en verwijderen op afstand op Windows-pc's, veilig en met bevestigingen.

NetBlade kan meer dan alleen kijken. Vanuit een apparaatkaart voer je zo’n 150 PowerShell-acties uit op een Windows-pc, open je de eigen beheertools van Windows al gericht op die machine, neem je met toestemming de sessie van de gebruiker over, en verwijder je programma’s zonder dat er een venster op hun scherm verschijnt. Alles draait als beheerder op echte machines, vaak in productie. Dit artikel laat zien hoe je het instelt, hoe je het gebruikt en de gewoonten die je uit de problemen houden.

Voordat je begint

  • De pc succesvol uitgelezen, met een Windows-beheerdersreferentie vastgelegd voor die machine (Je Windows-pc’s voorbereiden).
  • Een manier binnen te komen op de pc: WinRM op poort 5985, of PsExec via poort 445 en de share ADMIN$.
  • Voor RDP en Shadow: Extern bureaublad ingeschakeld op het doel, en rechten om het te gebruiken.

1. Controleer de manier binnen te komen

  1. Open de kaart van het apparaat en klik op Acties op afstand.
  2. Bovenaan controleert het venster hoe de machine te bereiken is, bijvoorbeeld «Vanaf hier: WinRM open · poort 445 open · PsExec afwezig · account: …».
  3. Zegt het «Zo kan geen enkele actie draaien», vouw dan Wat de externe machine nodig heeft uit. Het somt op wat je moet instellen, in de volgorde waarin het meestal ontbreekt: een beheerdersaccount, WinRM aan, een privé- of domeinnetwerk, TrustedHosts op deze pc buiten een domein, LocalAccountTokenFilterPolicy voor lokale accounts buiten een domein, en PsExec. De commando’s zijn dezelfde als in Je Windows-pc’s voorbereiden, stap 8.

Hoe NetBlade kiest: het gebruikt WinRM waar het kan. Antwoordt WinRM niet, dan valt het terug op PsExec, indien aanwezig. Zit de NetBlade-pc niet in een domein en staat het doel niet in zijn TrustedHosts, dan weigert Windows WinRM, en gaat NetBlade meteen naar PsExec zonder WinRM eerst te proberen.

PsExec ophalen

PsExec is een gratis Microsoft-tool (Sysinternals). De licentie staat niet toe het met NetBlade mee te leveren, dus je downloadt het zelf en accepteert de licentie:

  1. Klik in het venster Acties op afstand op PsExec van Microsoft downloaden. Het wordt alleen opgehaald van live.sysinternals.com wanneer je op de knop klikt.
  2. Mislukt het downloaden, haal het dan met de hand van learn.microsoft.com/sysinternals en zet het in een map op de PATH.

Let op: PsExec kan geen gebruikersnaam of wachtwoord met dubbele aanhalingstekens gebruiken. Zet voor die accounts WinRM aan op het doel.

2. Een actie uitvoeren

  1. Kies bij Acties op afstand de Categorie: Diagnostiek, Netwerk, Beheer op afstand, Firewall, Services, Windows-onderdelen, Software, Lokale accounts, Beveiliging, Systeem, Printers of Aangepast commando. Elke categorie heeft een korte beschrijving van wat hij raakt.
  2. Zoek of kies de Actie. Naast de naam markeert ● een actie die een instelling wijzigt en ▲ een kritieke; geen markering betekent dat hij alleen leest.
  3. Vul het parameter in als er een is: een poort, een servicenaam, een winget-pakket-ID. Het veld toont een voorbeeld en een hint.
  4. Lees Commando dat op de host wordt uitgevoerd: het exacte PowerShell-script.
  5. Vink voor kritieke acties (▲) Ik bevestig deze wijziging op de host aan. Zonder dat draait de actie niet.
  6. Klik op Uitvoeren. De uitvoer verschijnt in het venster, met het gebruikte transport, de afsluitcode en of het gelukt is.

Nuttige acties om te kennen:

  • Diagnostiek: «Systeemoverzicht», «Schijfruimte», «Herstart in behandeling?», «Aangemelde gebruikers», «Geïnstalleerde updates (laatste 25)», «Systeemfouten (laatste 3 dagen)».
  • Software: «Beschikbare updates (winget)», «Zoek in de winget-catalogus», «Eén pakket bijwerken (winget)», «Ontbrekende Windows-updates».
  • Beveiliging: «Defender-status», «Defender-handtekeningen bijwerken», «Een snelle scan starten», «BitLocker-status», «SMBv1 uitschakelen (aanbevolen)» (bij Windows-onderdelen).
  • Printers: «De printspooler opnieuw starten» (bij Services), «De afdrukwachtrij wissen».
  • Beheer op afstand: «WinRM inschakelen (beheer op afstand)», «De firewall openen voor WMI», «UAC-beperkingen op afstand herstellen».

Tip: Zodra ook maar één manier binnen werkt, kan de categorie Beheer op afstand de rest vanuit NetBlade oplossen. Bereik een pc bijvoorbeeld via PsExec en gebruik «WinRM inschakelen (beheer op afstand)».

3. De menu’s Op afstand en Beheren gebruiken

De kop van de kaart opent Windows-tools die al op die machine zijn gericht:

  • Op afstand: PsExec (cmd), PsExec (PowerShell), Externe PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Beheren: Computerbeheer, Logboeken, C$ openen, ADMIN$ openen, HTTP, HTTPS, Opnieuw opstarten…, Afsluiten…, Wake-on-LAN.

Externe tools (PsExec, WinBox, een VNC-viewer) moeten op de NetBlade-pc geïnstalleerd zijn; ontbreekt er een, dan zegt de app dat. SSH opent de Windows SSH-client in een opdrachtvenster: NetBlade heeft geen ingebouwde SSH-sessie. Opnieuw opstarten… en Afsluiten… vragen om bevestiging voordat het commando wordt verstuurd, want aangemelde gebruikers verliezen niet-opgeslagen werk.

4. De gebruiker helpen met RDP of Shadow

  • RDP opent Verbinding met extern bureaublad naar de machine.
  • Shadow vindt de sessie van de aangemelde gebruiker en opent die met bediening op afstand. Het vraagt altijd de gebruiker aan de andere kant om toestemming. Zijn er meerdere sessies verbonden, dan vraagt NetBlade welke te bedienen.

Shadow vereist een Windows-pc met een aangemelde gebruiker en rechten voor Extern bureaublad. Is niemand aangemeld, dan is er geen sessie om te bedienen, en zegt de app dat.

5. Een programma op afstand verwijderen

  1. Open de kaart van het apparaat en daarna het tabblad Software.
  2. Klik naast het programma op Verwijderen.
  3. Lees de bevestiging. Die toont het commando en waarschuwt dat wie die pc gebruikt, werk kan verliezen dat in het programma openstaat.
  4. Bevestig. Het programma wordt verwijderd zonder enig venster op de pc.
  5. Wacht op de controle. NetBlade leest de pc opnieuw uit en zegt of het programma weg is, of er een herstart nodig is, of dat het nog geïnstalleerd is. Het vertrouwt op de heruitlezing, niet op de afsluitcode van het verwijderprogramma.

Programma’s die door hun eigen .exe zijn geïnstalleerd zonder een stille verwijdering, zijn gemarkeerd als Alleen handmatig verwijderen. Hun verwijderprogramma opent een venster en wacht op een klik; op afstand gestart zou het op een venster blijven staan dat niemand ziet. Voor die programma’s biedt de app Extern bureaublad openen en De sessie van de gebruiker schaduwen, zodat iemand het via Instellingen, Apps kan verwijderen.

Let op: Toont geen enkel programma zich als verwijderbaar, dan is de pc waarschijnlijk uitgelezen vóór 23-09-2026. Lees hem opnieuw uit met Grondige scan: deze informatie werd eerder niet verzameld.

6. Weet wat je nooit moet doen

Deze gewoonten komen uit de waarschuwingen die de app zelf geeft, en uit de manieren waarop werk op afstand misgaat:

  • Voer nooit een kritieke actie uit zonder de preview te lezen. Het script staat er; lees het, elke keer.
  • Schakel nooit de netwerkadapter uit, reset nooit de netwerkstack en wijzig nooit de DNS op de verbinding waarmee je de pc bereikt. «Een netwerkadapter uitschakelen» op die adapter snijdt je af, en niemand zit aan het bureau om hem er weer in te steken.
  • Zet nooit de firewall uit om iets werkend te krijgen. «Firewall uitzetten (alle profielen)» bestaat voor diagnose. Open de ene poort die je nodig hebt met «Inkomende TCP-poort toestaan», en verwijder de regel als je klaar bent.
  • Laat realtimebescherming nooit uit staan. Gebruik je «Realtimebescherming uitzetten» om iets te testen, zet het dan in dezelfde sessie weer aan.
  • Herstart of sluit nooit af tijdens werktijd zonder de gebruiker te waarschuwen. «De host opnieuw opstarten (60s)» geeft 60 seconden; shutdown /a op de host annuleert het, en «Een geplande afsluiting annuleren» doet hetzelfde vanuit NetBlade.
  • Plak nooit een script dat je niet volledig begrijpt in «Mijn eigen PowerShell uitvoeren». Het draait als beheerder op de externe machine.
  • Voeg jezelf nooit “even snel” aan Administrators toe. «Een gebruiker aan Administrators toevoegen» duurt tot iemand hem verwijdert, en het breekt de regel «Hoogstens drie lokale beheerders».
  • Waarschuw de gebruiker eerst voor alles met een ● dat hij zou kunnen merken.

Controleer of het werkt

  • De uitvoer toont het transport, een afsluitcode en «gelukt».
  • Voor wijzigingen die in de inventaris opduiken (een programma bijgewerkt of verwijderd, SMBv1 uit, een verdediging weer aan), klik je op Grondige scan en controleer je de kaart, daarna Nu controleren op Op te lossen.

Als er iets misgaat

  • «Geen Windows-referentie geldt voor deze machine». Voeg er een toe bij Referenties voor het apparaat, de locatie of overal.
  • «Er is geen manier binnen: WinRM is dicht, en PsExec heeft poort 445 open en PsExec op deze pc nodig». Volg Wat de externe machine nodig heeft.
  • «Deze pc zit niet in een domein en het doel staat niet in zijn TrustedHosts, dus Windows weigert WinRM». Download PsExec, of voeg het doel toe aan TrustedHosts op de NetBlade-pc.
  • «PsExec staat niet op deze pc». Klik op PsExec van Microsoft downloaden.
  • Een actie duurde meer dan een halve minuut. De firewall van het doel blokkeert beheer van services op afstand en PsExec wacht voordat het terugvalt. Download het inschakelscript opnieuw en voer het op die pc uit.
  • «winget niet gevonden op deze host». App Installer ontbreekt of is niet beschikbaar voor dat account. Gebruik het eigen updateprogramma van het programma, of je gebruikelijke uitrol-tool.
  • «Het commando is klaar maar … is nog geïnstalleerd». Het verwijderprogramma heeft niets verwijderd. Verwijder het met de hand op de pc.

Volgende stap

Voeg alles samen tot een routine: Alles onder controle.

← Alle how-to-handleidingen Functiehandleiding → Het product: NetBlade Windows →