Odczytaj inwentarz komputera z Windows z telefonu z Androidem
Przygotuj PC z Windows, odczytaj w NetBlade na Androidzie jego sprzęt, programy i zabezpieczenia, zaplanuj odczyt i sprawdź programy pod kątem znanych luk.
NetBlade potrafi odczytać z telefonu inwentarz komputera z Windows, niczego na nim nie instalując: kompilację Windows, dyski, zainstalowane programy z dokładnymi wersjami, lokalnych administratorów, a jeśli włączony jest WinRM, także sprzęt, usługi, aktualizacje oraz stan antywirusa, zapory i BitLockera. Ten artykuł opisuje, czego potrzebuje PC, jak wykonać inwentaryzację, jak ją zaplanować i jak sprawdzić programy pod kątem znanych podatności.
Zanim zaczniesz
- Konto lokalnego administratora na PC, z hasłem. Konto bez hasła nie może logować się przez sieć.
- Włączone na PC udostępnianie plików i drukarek, z siecią ustawioną w Windows jako prywatna.
- Telefon w tej samej sieci lokalnej co PC.
- Inwentaryzacja Windows i sprawdzanie podatności to funkcje zaawansowane: odblokuj je na 24 godziny przez „Obejrzyj krótką reklamę · odblokuj wszystko na 24 h” albo na stałe przez „Usuń reklamy” w „Ustawieniach”.
1. Przygotuj PC
NetBlade odczytuje podstawowe dane przez udostępnianie plików (SMB, port 445). Do danych rozszerzonych używa WinRM na porcie 5985. Na PC otwórz PowerShell jako administrator:
- Aby włączyć WinRM, uruchom:
winrm quickconfig - Tylko na komputerach w grupie roboczej (nie w domenie) uruchom też:
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
Drugie polecenie jest ważne, bo na komputerach w grupie roboczej Windows odbiera kontom lokalnym uprawnienia administratora, gdy logują się przez sieć. Bez niego brakuje dysków i administratorów, chyba że używasz wbudowanego konta Administrator.
Uwaga: NetBlade nigdy nie uruchamia tych poleceń za Ciebie. Aplikacja pokazuje je w „Jak uzyskać więcej danych”, żebyś mógł je skopiować.
2. Wykonaj inwentaryzację
- Zeskanuj sieć z karty „LAN”.
- Otwórz szczegóły PC. Sekcja „Inwentaryzacja Windows” pojawia się, gdy urządzenie wygląda na komputer z Windows.
- Stuknij ikonę klucza i wpisz „Użytkownik”, „Hasło” i „Domena (puste dla grupy roboczej)”.
- Stuknij „Wykonaj inwentaryzację”.
Wyniki są pogrupowane w „System”, „Sprzęt”, „Oprogramowanie”, „Bezpieczeństwo” i „Konta”. Wersje programów są odczytywane z wnętrza każdego pliku wykonywalnego, więc zgadzają się z tym, co producent nazywa wersją, a dokładna kompilacja Windows pochodzi z samego systemu.
Wskazówka: Jeśli zarządzasz kilkoma komputerami z tym samym kontem, ustaw poświadczenia raz, w zapisanej sieci: „Zapisane sieci” → edytuj sieć → „Komputery z Windows w tej sieci”. Każdy PC może nadal mieć własne poświadczenia, które mają pierwszeństwo.
3. Odczytaj wyniki, które mają znaczenie
- Bezpieczeństwo: antywirus i stan sygnatur, zapora dla każdego profilu, szyfrowanie BitLocker, TPM i SMB1. Każde z nich wyłączone warto wyjaśnić.
- Konta: lokalni administratorzy i grupy. Nieoczekiwany administrator to pierwsza rzecz do sprawdzenia.
- System: dyski i wolne miejsce, ostatni rozruch, zalogowany użytkownik i odchyłka zegara.
- Oprogramowanie: zainstalowane programy z dokładnymi wersjami, dane wejściowe do sprawdzania podatności.
4. Zaplanuj inwentaryzację
- Stuknij ikonę routera na górnym pasku („Zapisane sieci”) i edytuj sieć.
- W „Zaplanowana inwentaryzacja” wybierz co 6, 12 lub 24 godziny („Wyłączone” ją wyłącza).
- Zapisz.
Każdy przebieg odczytuje komputery w sieci i zapisuje zmiany na „Osi czasu sieci”: odmowa inwentaryzacji, nowy lokalny administrator, prawie pełny dysk, zaległe aktualizacje zabezpieczeń, wyłączona zapora, antywirus lub szyfrowanie, nowy udział, nowy element autostartu, włączone konto, nowy port nasłuchujący. Gdy zabezpieczenie, które było włączone, jest teraz wyłączone, dostajesz też powiadomienie.
Ostrzeżenie: Zaplanowana inwentaryzacja działa tylko w sieci, do której telefon jest w danej chwili podłączony. Gdy jesteś w domu, komputery w biurze nie są odczytywane; zostaną odczytane ponownie, gdy wrócisz do sieci biurowej. Jeśli kilka zapisanych sieci ma różne interwały, obowiązuje najkrótszy.
5. Sprawdź programy pod kątem znanych podatności
Po inwentaryzacji NetBlade może zapytać National Vulnerability Database (NVD), które opublikowane podatności dotyczą dokładnych wersji rozpoznanych programów, czyli około siedemdziesięciu popularnych produktów.
- W szczegółach PC, po inwentaryzacji, przejdź do „Znane podatności”.
- Stuknij „Sprawdź online”.
- Za pierwszym razem przeczytaj zgodę i ją zaakceptuj.
- Przeczytaj listę, od najgorszych, z oceną CVSS. Stuknij CVE, żeby otworzyć je na nvd.nist.gov.
Co opuszcza telefon
Tylko nazwa i wersja rozpoznanych programów. Nigdy nazwa PC, pełna lista programów ani Twoje poświadczenia. Sprawdzanie jest dobrowolne i nic nie robi, dopóki go nie zaakceptujesz.
Jak czytać liczniki
Podsumowanie mówi, ile programów sprawdzono, ilu nie rozpoznano i ilu nie udało się sprawdzić, bo baza nie odpowiedziała. Nigdy nie zaokrągla tego do „wszystko w porządku”. Program spoza słownika po prostu nie dostaje werdyktu.
Uwaga: Odpowiedzi są przechowywane przez tydzień, więc CVE opublikowana dziś może pojawić się kilka dni później.
Sprawdź, czy się udało
- Szczegóły PC pokazują „System”, „Sprzęt”, „Oprogramowanie”, „Bezpieczeństwo” i „Konta”. Jeśli „Sprzęt” jest ubogi, WinRM nie jest jeszcze osiągalny.
- „Zapisane sieci” pokazują, ile komputerów odczytano lub ile odmówiło, oraz podsumowanie podatności w rodzaju „N CVE · M PC”.
- Po zaplanowanym przebiegu „Oś czasu sieci” (ⓘ „Moja sieć” → „Oś czasu sieci”) pokazuje zdarzenia inwentaryzacji.
Jeśli coś pójdzie nie tak
Stuknij „Dlaczego i co zrobić”: wyjaśnia konkretną przyczynę. Najczęstsze z nich:
- Port 445 zamknięty. Udostępnianie plików i drukarek jest wyłączone albo sieć jest ustawiona w Windows jako publiczna. Ustaw ją jako prywatną.
- Poświadczenia odrzucone. Sprawdź użytkownika i hasło. Dla konta lokalnego zostaw domenę pustą. Konta bez hasła nie mogą logować się przez sieć.
- Brak dysków i administratorów na PC w grupie roboczej. Uruchom podane wyżej polecenie
LocalAccountTokenFilterPolicyalbo użyj wbudowanego konta Administrator. - Brak sprzętu, usług i zabezpieczeń. WinRM jest wyłączony lub zablokowany. Uruchom
winrm quickconfig. NetBlade używa portu 5985, nie 5986. - Poświadczenia zniknęły po przywróceniu kopii. Poświadczenia Windows są szyfrowane w telefonie i celowo pomijane w każdej kopii zapasowej. Wpisz je ponownie.
Co dalej
- Pilnuj swojej sieci w tle
- Sprawdź nieznaną sieć, zanim jej zaufasz
- Przewodnik po NetBlade na Androida: inwentaryzacja Windows
← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade Android →