Citește inventarul unui PC Windows de pe telefonul tău Android
Pregătește un PC Windows, citește-i hardware-ul, software-ul și apărările din NetBlade pe Android, programează-l și verifică-i programele pentru vulnerabilități cunoscute.
NetBlade poate citi inventarul unui PC Windows de pe telefonul tău fără să instaleze nimic pe el: build-ul Windows, discurile, programele instalate cu versiunile lor exacte, administratorii locali și, dacă WinRM este activat, hardware-ul, serviciile, actualizările și starea antivirusului, a firewall-ului și a BitLocker. Acest articol acoperă de ce are nevoie PC-ul, cum se rulează inventarul, cum se programează și cum se verifică programele pentru vulnerabilități cunoscute.
Înainte să începi
- Un cont de administrator local pe PC, cu o parolă. Un cont fără parolă nu se poate autentifica prin rețea.
- Partajarea de fișiere și imprimante activată pe PC, cu rețeaua setată ca Privată în Windows.
- Telefonul pe aceeași rețea locală ca PC-ul.
- Inventarul Windows și verificarea de vulnerabilități sunt funcții avansate: deblochează-le pentru 24 de ore cu «Urmărește o reclamă scurtă · deblochează totul pentru 24h», sau permanent cu «Elimină reclamele» în «Setări».
1. Pregătește PC-ul
NetBlade citește elementele de bază prin partajarea de fișiere (SMB, portul 445). Pentru datele extinse folosește WinRM pe portul 5985. Pe PC, deschide PowerShell ca administrator:
- Pentru a activa WinRM, rulează:
winrm quickconfig - Doar pe PC-urile dintr-un grup de lucru (nealăturate unui domeniu), rulează și aceasta:
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
A doua comandă contează pentru că pe PC-urile din grup de lucru Windows retrage conturilor locale drepturile de administrator atunci când se autentifică prin rețea. Fără ea, discurile și administratorii revin lipsă, decât dacă folosești contul Administrator încorporat.
Notă: NetBlade nu rulează niciodată aceste comenzi în locul tău. Aplicația le afișează la «Cum să obții mai multe date» ca să le poți copia.
2. Rulează inventarul
- Scanează rețeaua din fila «LAN».
- Deschide detaliile PC-ului. Secțiunea «Inventar Windows» apare atunci când dispozitivul arată ca un PC Windows.
- Apasă pictograma cheie și introdu «Utilizator», «Parolă» și «Domeniu (gol pentru un grup de lucru)».
- Apasă «Rulează inventarul».
Rezultatele sunt grupate în «Sistem», «Hardware», «Software», «Securitate» și «Conturi». Versiunile programelor sunt citite din interiorul fiecărui executabil, așa că se potrivesc cu ce numește producătorul versiune, iar build-ul exact al Windows provine chiar din sistem.
Sfat: Dacă administrezi mai multe PC-uri cu același cont, setează credențialele o singură dată pe rețeaua salvată: «Rețele salvate» → editează rețeaua → «PC-uri Windows pe această rețea». Fiecare PC poate avea totuși propriile credențiale, care au prioritate.
3. Citește rezultatele care contează
- Securitate: antivirusul și starea semnăturilor, firewall-ul per profil, criptarea BitLocker, TPM și SMB1. Oricare dintre acestea dezactivat merită o întrebare.
- Conturi: administratori locali și grupuri. Un administrator neașteptat este primul lucru de investigat.
- Sistem: discuri și spațiu liber, ultima pornire, utilizatorul autentificat și abaterea ceasului.
- Software: programe instalate cu versiuni exacte, datele de intrare pentru verificarea de vulnerabilități.
4. Programează inventarul
- Apasă pictograma routerului din bara de sus («Rețele salvate») și editează rețeaua.
- La «Inventar programat» alege la fiecare 6, 12 sau 24 de ore («Oprit» îl dezactivează).
- Salvează.
Fiecare trecere citește PC-urile din rețea și scrie ce s-a schimbat în «Cronologia rețelei»: inventar refuzat, administrator local nou, disc aproape plin, actualizări de securitate necesare, firewall, antivirus sau criptare dezactivate, share nou, element de pornire nou, cont activat, port nou în ascultare. Când o apărare care era activată este acum dezactivată, primești și o notificare.
Avertisment: Inventarul programat acționează doar pe rețeaua la care este conectat telefonul în acel moment. Dacă ești acasă, PC-urile de la birou nu sunt citite, iar ele sunt citite din nou când revii pe rețeaua biroului. Dacă mai multe rețele salvate au intervale diferite, se aplică cel mai scurt.
5. Verifică programele pentru vulnerabilități cunoscute
După un inventar, NetBlade poate întreba National Vulnerability Database (NVD) ce vulnerabilități publicate afectează versiunile exacte ale programelor pe care le recunoaște, aproximativ șaptezeci de produse folosite pe scară largă.
- În detaliile PC-ului, după inventar, mergi la «Vulnerabilități cunoscute».
- Apasă «Verifică online».
- Prima dată, citește consimțământul și acceptă-l.
- Citește lista, cele mai grave întâi, cu scor CVSS. Apasă un CVE ca să-l deschizi pe nvd.nist.gov.
Ce părăsește telefonul
Doar numele și versiunea programelor recunoscute. Niciodată numele PC-ului, lista completă de programe sau credențialele tale. Verificarea este opt-in și nu face nimic până nu accepți.
Cum se citește numărătoarea
Rezumatul spune câte programe au fost verificate, câte nu au fost recunoscute și câte nu au putut fi verificate pentru că baza de date nu a răspuns. Nu rotunjește niciodată asta la „totul e curat”. Un program din afara dicționarului pur și simplu nu primește niciun verdict.
Notă: Răspunsurile sunt păstrate în cache o săptămână, așa că un CVE publicat azi poate apărea peste câteva zile.
Verifică dacă a funcționat
- Detaliile PC-ului arată «Sistem», «Hardware», «Software», «Securitate» și «Conturi». Dacă «Hardware» este sărac, WinRM nu este încă accesibil.
- «Rețele salvate» arată câte PC-uri au fost citite sau refuzate și un rezumat de vulnerabilități precum „N CVE · M PC”.
- După o trecere programată, «Cronologia rețelei» (ⓘ «Rețeaua mea» → «Cronologia rețelei») arată evenimentele de inventar.
Dacă ceva nu merge
Apasă «De ce și ce să faci»: îți explică motivul specific. Cele mai frecvente:
- Portul 445 închis. Partajarea de fișiere și imprimante este dezactivată, sau rețeaua este setată ca Publică în Windows. Setează-o ca Privată.
- Credențiale refuzate. Verifică utilizatorul și parola. Pentru un cont local, lasă domeniul gol. Conturile fără parolă nu se pot autentifica prin rețea.
- Discurile și administratorii lipsesc pe un PC din grup de lucru. Rulează comanda
LocalAccountTokenFilterPolicyde mai sus, sau folosește contul Administrator încorporat. - Fără hardware, servicii sau apărări. WinRM este dezactivat sau blocat. Rulează
winrm quickconfig. NetBlade folosește portul 5985, nu 5986. - Credențialele au dispărut după o restaurare. Credențialele Windows sunt criptate pe telefon și lăsate în afara oricărei copii de rezervă, în mod intenționat. Introdu-le din nou.
În continuare
- Supraveghează-ți rețeaua în fundal
- Verifică o rețea necunoscută înainte să ai încredere în ea
- Ghidul NetBlade pentru Android: inventarul Windows
← Toate ghidurile Cum se face Ghidul funcțiilor → Produsul: NetBlade Android →