NetBlade
Windows Krok 11 z 12 ~30 min Zaawansowany

Akcje zdalne bez ryzyka: naprawiaj komputery z Windows zza biurka

Korzystaj z akcji zdalnych, menu Zdalnie i Zarządzanie, RDP, Shadow i zdalnej deinstalacji na komputerach z Windows, z podglądem, potwierdzeniami i jasnymi zasadami.

NetBlade potrafi więcej niż patrzeć. Z karty urządzenia możesz uruchomić na komputerze z Windows około 150 akcji PowerShell, otworzyć własne narzędzia administracyjne Windows od razu skierowane na ten komputer, przejąć sesję użytkownika za jego zgodą i odinstalować programy tak, że na jego ekranie nie wyskoczy żadne okno. Wszystko to działa jako administrator na prawdziwych maszynach, często produkcyjnych. Ten artykuł pokazuje, jak to skonfigurować, jak z tego korzystać i jakie nawyki chronią cię przed kłopotami.

Zanim zaczniesz

  • Komputer pomyślnie odczytany, z zapisanym dla niego poświadczeniem administratora Windows (Przygotuj komputery z Windows).
  • Droga dostępu do komputera: WinRM na porcie 5985 lub PsExec przez port 445 i udział ADMIN$.
  • Dla RDP i Shadow: Pulpit zdalny włączony na komputerze docelowym i uprawnienia do korzystania z niego.

1. Sprawdź drogę dostępu

  1. Otwórz kartę urządzenia i naciśnij Akcje zdalne.
  2. U góry okno sprawdza, jak dotrzeć do maszyny, na przykład „Stąd: WinRM otwarty · port 445 otwarty · PsExec brak · konto: …”.
  3. Jeśli pokazuje „W tej sytuacji żadna akcja nie może się uruchomić”, rozwiń Czego potrzebuje zdalna maszyna. Znajdziesz tam listę tego, co trzeba skonfigurować, w kolejności, w jakiej zwykle tego brakuje: konto administratora, włączony WinRM, sieć prywatna lub domenowa, TrustedHosts na tym komputerze poza domeną, LocalAccountTokenFilterPolicy dla kont lokalnych poza domeną oraz PsExec. Polecenia są takie same jak w Przygotuj komputery z Windows, krok 8.

Jak wybiera NetBlade: używa WinRM, gdy tylko może. Jeśli WinRM nie odpowiada, przechodzi na PsExec, o ile jest dostępny. Jeśli komputer z NetBlade nie jest w domenie, a cel nie jest na jego liście TrustedHosts, Windows odrzuca WinRM, a NetBlade od razu przechodzi do PsExec, nie próbując najpierw WinRM.

Skąd wziąć PsExec

PsExec to bezpłatne narzędzie Microsoft (Sysinternals). Jego licencja nie pozwala dołączyć go do NetBlade, więc pobierasz je samodzielnie i akceptujesz jego licencję:

  1. W oknie Akcje zdalne naciśnij Pobierz PsExec od Microsoft. Jest pobierany z live.sysinternals.com tylko wtedy, gdy naciśniesz przycisk.
  2. Jeśli pobieranie się nie uda, pobierz go ręcznie z learn.microsoft.com/sysinternals i umieść w folderze znajdującym się w PATH.

Uwaga: PsExec nie może użyć nazwy użytkownika ani hasła zawierających cudzysłów. Dla takich kont włącz WinRM na komputerze docelowym.

2. Uruchom akcję

  1. W Akcje zdalne wybierz Kategoria: Diagnostyka, Sieć, Zarządzanie zdalne, Zapora, Usługi, Funkcje systemu Windows, Oprogramowanie, Konta lokalne, Bezpieczeństwo, System, Drukarki lub Polecenie niestandardowe. Każda kategoria ma krótki opis tego, czego dotyczy.
  2. Wyszukaj lub wybierz Akcja. Obok nazwy ● oznacza akcję, która zmienia ustawienie, a ▲ akcję krytyczną; brak znaku oznacza, że akcja tylko odczytuje.
  3. Wypełnij parametr, jeśli jest: port, nazwę usługi, identyfikator pakietu winget. Pole pokazuje przykład i podpowiedź.
  4. Przeczytaj Polecenie, które zostanie wykonane na hoście: dokładny skrypt PowerShell.
  5. Przy akcjach krytycznych (▲) zaznacz Potwierdzam tę zmianę na hoście. Bez tego akcja się nie uruchomi.
  6. Naciśnij Uruchom. Wynik pojawia się w oknie, z użytym transportem, kodem wyjścia i informacją, czy się powiodło.

Przydatne akcje, które warto znać:

  • Diagnostyka: „Podsumowanie systemu”, „Miejsce na dysku”, „Oczekuje na ponowne uruchomienie?”, „Zalogowani użytkownicy”, „Zainstalowane aktualizacje (ostatnie 25)”, „Błędy systemu (ostatnie 3 dni)”.
  • Oprogramowanie: „Dostępne aktualizacje (winget)”, „Szukaj w katalogu winget”, „Zaktualizuj jeden pakiet (winget)”, „Brakujące aktualizacje Windows”.
  • Bezpieczeństwo: „Stan Defendera”, „Zaktualizuj sygnatury Defendera”, „Uruchom szybkie skanowanie”, „Stan funkcji BitLocker”, „Wyłącz SMBv1 (zalecane)” (w Funkcje systemu Windows).
  • Drukarki: „Uruchom ponownie bufor wydruku” (w Usługi), „Wyczyść kolejkę wydruku”.
  • Zarządzanie zdalne: „Włącz WinRM (zarządzanie zdalne)”, „Otwórz zaporę dla WMI”, „Przywróć zdalne ograniczenia UAC”.

Wskazówka: Gdy zadziała choćby jedna droga dostępu, kategoria Zarządzanie zdalne może naprawić resztę z NetBlade. Na przykład dotrzyj do komputera przez PsExec i użyj „Włącz WinRM (zarządzanie zdalne)”.

3. Korzystaj z menu Zdalnie i Zarządzanie

Nagłówek karty otwiera narzędzia Windows od razu skierowane na tę maszynę:

  • Zdalnie: PsExec (cmd), PsExec (PowerShell), Zdalny PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Zarządzanie: Zarządzanie komputerem, Podgląd zdarzeń, Otwórz C$, Otwórz ADMIN$, HTTP, HTTPS, Uruchom ponownie…, Zamknij…, Wake-on-LAN.

Narzędzia zewnętrzne (PsExec, WinBox, przeglądarka VNC) muszą być zainstalowane na komputerze z NetBlade; jeśli któregoś brakuje, aplikacja o tym mówi. SSH otwiera klienta SSH Windows w oknie wiersza poleceń: NetBlade nie ma wbudowanej sesji SSH. Uruchom ponownie… i Zamknij… proszą o potwierdzenie przed wysłaniem polecenia, bo zalogowani użytkownicy tracą niezapisaną pracę.

4. Pomóż użytkownikowi przez RDP lub Shadow

  • RDP otwiera Podłączanie pulpitu zdalnego do tej maszyny.
  • Shadow znajduje sesję zalogowanego użytkownika i otwiera ją ze zdalnym sterowaniem. Zawsze prosi użytkownika po drugiej stronie o zgodę. Jeśli połączonych jest kilka sesji, NetBlade pyta, którą sterować.

Shadow wymaga komputera z Windows z zalogowanym użytkownikiem i uprawnień do Pulpitu zdalnego. Jeśli nikt nie jest zalogowany, nie ma sesji do sterowania i aplikacja o tym mówi.

5. Odinstaluj program zdalnie

  1. Otwórz kartę urządzenia, a potem zakładkę Oprogramowanie.
  2. Obok programu naciśnij Odinstaluj.
  3. Przeczytaj potwierdzenie. Pokazuje polecenie i ostrzega, że osoba korzystająca z tego komputera może stracić pracę otwartą w programie.
  4. Potwierdź. Program zostaje usunięty bez żadnego okna na komputerze.
  5. Zaczekaj na sprawdzenie. NetBlade ponownie odczytuje komputer i mówi, czy programu już nie ma, czy potrzebne jest ponowne uruchomienie, czy też nadal jest zainstalowany. Ufa ponownemu odczytowi, a nie kodowi wyjścia deinstalatora.

Programy zainstalowane własnym plikiem .exe bez cichego usuwania są oznaczone jako Tylko ręczne usunięcie. Ich deinstalator otwiera okno i czeka na kliknięcie; uruchomiony zdalnie, utknąłby na oknie, którego nikt nie widzi. Dla nich aplikacja oferuje Otwórz Pulpit zdalny i Shadow sesji użytkownika, żeby ktoś mógł usunąć program z Ustawień, w sekcji Aplikacje.

Uwaga: Jeśli żaden program nie jest oznaczony jako możliwy do usunięcia, komputer został prawdopodobnie odczytany przed 23.09.2026. Odczytaj go ponownie przez Pełne skanowanie: wcześniej ta informacja nie była zbierana.

6. Wiedz, czego nigdy nie robić

Te nawyki wynikają z ostrzeżeń, które daje sama aplikacja, i ze sposobów, w jakie praca zdalna potrafi pójść źle:

  • Nigdy nie uruchamiaj akcji krytycznej bez przeczytania podglądu. Skrypt jest na wierzchu; czytaj go za każdym razem.
  • Nigdy nie wyłączaj karty sieciowej, nie resetuj stosu sieciowego ani nie zmieniaj DNS na połączeniu, przez które docierasz do komputera. „Wyłącz kartę sieciową” na tej karcie odetnie cię, a przy biurku nie będzie nikogo, kto ją włączy z powrotem.
  • Nigdy nie wyłączaj zapory, żeby coś zaczęło działać. „Wyłącz zaporę (wszystkie profile)” istnieje do diagnostyki. Otwórz jeden potrzebny port przez „Zezwól na przychodzący port TCP” i usuń regułę, gdy skończysz.
  • Nigdy nie zostawiaj wyłączonej ochrony w czasie rzeczywistym. Jeśli używasz „Wyłącz ochronę w czasie rzeczywistym”, żeby coś przetestować, włącz ją z powrotem w tej samej sesji.
  • Nigdy nie uruchamiaj ponownie ani nie wyłączaj komputera w godzinach pracy bez uprzedzenia użytkownika. „Uruchom ponownie host (60 s)” daje 60 sekund; shutdown /a na hoście to anuluje, a „Anuluj oczekujące zamknięcie” robi to samo z NetBlade.
  • Nigdy nie wklejaj do „Uruchom własny PowerShell” skryptu, którego w pełni nie rozumiesz. Działa jako administrator na zdalnej maszynie.
  • Nigdy nie dodawaj siebie do grupy Administratorzy „tylko na chwilę”. „Dodaj użytkownika do grupy Administratorzy” trwa, dopóki ktoś tego nie usunie, i złamie regułę „Najwyżej trzech lokalnych administratorów”.
  • Najpierw uprzedź użytkownika w przypadku wszystkiego, co jest oznaczone ● i co może zauważyć.

Sprawdź, czy zadziałało

  • Wynik pokazuje transport, kod wyjścia i „powodzenie”.
  • W przypadku zmian widocznych w inwentarzu (program zaktualizowany lub usunięty, SMBv1 wyłączony, zabezpieczenie znów włączone) naciśnij Pełne skanowanie i sprawdź kartę, a potem Sprawdź teraz w Do naprawy.

Jeśli coś pójdzie nie tak

  • „Do tej maszyny nie pasuje żadne poświadczenie Windows”. Dodaj je w Poświadczenia dla urządzenia, lokalizacji lub wszędzie.
  • „Nie ma drogi dostępu: WinRM jest zamknięty, a PsExec wymaga otwartego portu 445 i PsExec na tym komputerze”. Postępuj zgodnie z Czego potrzebuje zdalna maszyna.
  • „Ten komputer nie jest w domenie, a cel nie znajduje się na jego liście TrustedHosts, więc Windows odrzuca WinRM”. Pobierz PsExec albo dodaj cel do TrustedHosts na komputerze z NetBlade.
  • „Na tym komputerze nie ma PsExec”. Naciśnij Pobierz PsExec od Microsoft.
  • Akcja trwała ponad pół minuty. Zapora komputera docelowego blokuje zdalne zarządzanie usługami, a PsExec czeka, zanim przejdzie do rozwiązania zapasowego. Pobierz ponownie skrypt włączający i uruchom go na tym komputerze.
  • „Nie znaleziono winget na tym hoście”. Brakuje Instalatora aplikacji lub nie jest on dostępny dla tego konta. Użyj własnego aktualizatora programu albo swojego zwykłego narzędzia do wdrażania.
  • „Polecenie zakończyło się, ale … jest nadal zainstalowany”. Jego deinstalator niczego nie usunął. Usuń program ręcznie na komputerze.

Dalej

Połącz to wszystko w rutynę: Wszystko pod kontrolą.

← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade Windows →