Leia o inventário de um PC Windows pelo celular Android
Prepare um PC Windows, leia hardware, software e defesas com o NetBlade no Android, agende a leitura e verifique vulnerabilidades conhecidas.
O NetBlade consegue ler o inventário de um PC Windows pelo celular sem instalar nada nele: build do Windows, discos, programas instalados com as versões exatas, administradores locais e, se o WinRM estiver ativo, hardware, serviços, atualizações e o estado do antivírus, do firewall e do BitLocker. Este artigo explica do que o PC precisa, como fazer o inventário, como agendá-lo e como verificar os programas em busca de vulnerabilidades conhecidas.
Antes de começar
- Uma conta de administrador local no PC, com senha. Uma conta sem senha não consegue fazer logon pela rede.
- O compartilhamento de arquivos e impressoras ativado no PC, com a rede definida como Privada no Windows.
- O celular na mesma rede local que o PC.
- O inventário do Windows e a verificação de vulnerabilidades são recursos avançados: desbloqueie-os por 24 horas com “Assista a um anúncio curto · desbloqueie tudo por 24 h”, ou para sempre com “Remover anúncios” em “Ajustes”.
1. Prepare o PC
O NetBlade lê o básico pelo compartilhamento de arquivos (SMB, porta 445). Para os dados completos, ele usa o WinRM na porta 5985. No PC, abra o PowerShell como administrador:
- Para ativar o WinRM, execute:
winrm quickconfig - Só em PCs de um grupo de trabalho (que não estão num domínio), execute também:
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
O segundo comando é importante porque, em PCs de grupo de trabalho, o Windows tira das contas locais os direitos de administrador quando elas fazem logon pela rede. Sem ele, os discos e os administradores voltam faltando, a menos que você use a conta Administrador integrada.
Observação: O NetBlade nunca executa esses comandos por você. O app os mostra em “Como obter mais dados” para que você possa copiá-los.
2. Faça o inventário
- Varra a rede pela aba “LAN”.
- Abra os detalhes do PC. A seção “Inventário do Windows” aparece quando o dispositivo parece um PC Windows.
- Toque no ícone de chave e preencha “Usuário”, “Senha” e “Domínio (vazio para grupo de trabalho)”.
- Toque em “Executar inventário”.
Os resultados ficam agrupados em “Sistema”, “Hardware”, “Software”, “Segurança” e “Contas”. As versões dos programas são lidas de dentro de cada executável, então batem com o que o fabricante chama de versão, e a build exata do Windows vem do próprio sistema.
Dica: Se você administra vários PCs com a mesma conta, defina as credenciais uma vez só na rede salva: “Redes salvas” → edite a rede → “PCs Windows desta rede”. Cada PC ainda pode ter as próprias credenciais, que têm prioridade.
3. Leia os resultados que importam
- Segurança: antivírus e estado das assinaturas, firewall por perfil, criptografia BitLocker, TPM e SMB1. Qualquer um desses desligado merece uma pergunta.
- Contas: administradores e grupos locais. Um administrador inesperado é a primeira coisa a investigar.
- Sistema: discos e espaço livre, última inicialização, usuário conectado e diferença do relógio.
- Software: programas instalados com as versões exatas, a base para a verificação de vulnerabilidades.
4. Agende o inventário
- Toque no ícone de roteador na barra superior (“Redes salvas”) e edite a rede.
- Em “Inventário agendado”, escolha a cada 6, 12 ou 24 horas (“Desligado” desativa).
- Salve.
Cada passagem lê os PCs da rede e registra o que mudou na “Linha do tempo da rede”: inventário recusado, novo administrador local, disco quase cheio, atualizações de segurança pendentes, firewall, antivírus ou criptografia desligados, novo compartilhamento, novo item de inicialização, conta ativada, nova porta em escuta. Quando uma defesa que estava ligada aparece desligada, você também recebe uma notificação.
Atenção: O inventário agendado só age na rede à qual o celular está conectado naquele momento. Se você está em casa, os PCs do escritório não são lidos, e voltam a ser lidos quando você estiver de novo na rede do escritório. Se várias redes salvas têm intervalos diferentes, vale o mais curto.
5. Verifique vulnerabilidades conhecidas nos programas
Depois de um inventário, o NetBlade pode perguntar à National Vulnerability Database (NVD) quais vulnerabilidades publicadas afetam as versões exatas dos programas que ele reconhece, cerca de setenta produtos muito usados.
- Nos detalhes do PC, depois do inventário, vá até “Vulnerabilidades conhecidas”.
- Toque em “Verificar online”.
- Na primeira vez, leia o consentimento e aceite.
- Leia a lista, das mais graves para as menos graves, com a nota CVSS. Toque numa CVE para abri-la em nvd.nist.gov.
O que sai do celular
Só o nome e a versão dos programas reconhecidos. Nunca o nome do PC, a lista completa de programas ou as suas credenciais. A verificação é opcional e não faz nada até você aceitar.
Como ler a contagem
O resumo diz quantos programas foram verificados, quantos não foram reconhecidos e quantos não puderam ser verificados porque o banco de dados não respondeu. Ele nunca arredonda isso para “tudo limpo”. Um programa fora do dicionário simplesmente não recebe um veredito.
Observação: As respostas ficam em cache por uma semana, então uma CVE publicada hoje pode aparecer alguns dias depois.
Confira se funcionou
- Os detalhes do PC mostram “Sistema”, “Hardware”, “Software”, “Segurança” e “Contas”. Se “Hardware” estiver magro, o WinRM ainda não está acessível.
- “Redes salvas” mostra quantos PCs foram lidos ou recusaram, e um resumo de vulnerabilidades como “N CVE · M PC”.
- Depois de uma passagem agendada, a “Linha do tempo da rede” (ⓘ “Minha rede” → “Linha do tempo da rede”) mostra os eventos de inventário.
Se algo der errado
Toque em “Por quê, e o que fazer”: ele explica o motivo específico. Os mais comuns:
- Porta 445 fechada. O compartilhamento de arquivos e impressoras está desligado, ou a rede está definida como Pública no Windows. Defina-a como Privada.
- Credenciais recusadas. Confira usuário e senha. Para uma conta local, deixe o domínio vazio. Contas sem senha não conseguem fazer logon pela rede.
- Discos e administradores faltando num PC de grupo de trabalho. Execute o comando
LocalAccountTokenFilterPolicyacima, ou use a conta Administrador integrada. - Sem hardware, serviços ou defesas. O WinRM está desligado ou bloqueado. Execute
winrm quickconfig. O NetBlade usa a porta 5985, não a 5986. - As credenciais sumiram depois de uma restauração. As credenciais do Windows são criptografadas no celular e ficam fora de qualquer backup, de propósito. Digite-as de novo.
Próximos passos
- Monitore sua rede em segundo plano
- Verifique uma rede desconhecida antes de confiar nela
- Guia do NetBlade para Android: inventário do Windows
← Todos os guias práticos Guia de recursos → O produto: NetBlade Android →