NetBlade
Windows Pasul 11 din 12 ~30 min Avansat

Acțiuni la distanță, în siguranță: repară PC-uri Windows de la biroul tău

Folosește acțiunile la distanță, meniurile Remote și Manage, RDP, Shadow și dezinstalarea la distanță pe PC-uri Windows, cu previzualizări, confirmări și reguli clare de siguranță.

NetBlade poate face mai mult decât să privească. Dintr-un card de dispozitiv poți rula circa 150 de acțiuni PowerShell pe un PC Windows, poți deschide instrumentele de administrare proprii ale Windows deja îndreptate spre el, poți prelua sesiunea utilizatorului cu consimțământul său și poți dezinstala programe fără ca vreo fereastră să apară pe ecranul lui. Totul rulează ca administrator pe mașini reale, adesea în producție. Acest articol arată cum să configurezi asta, cum să o folosești și obiceiurile care te țin ferit de necazuri.

Înainte de a începe

  • PC-ul citit cu succes, cu o credențială de administrator Windows depusă pentru el (Pregătește-ți PC-urile Windows).
  • O cale de intrare către PC: WinRM pe portul 5985, sau PsExec prin portul 445 și partajarea ADMIN$.
  • Pentru RDP și Shadow: Remote Desktop activat pe țintă, și permisiuni de a-l folosi.

1. Verifică calea de intrare

  1. Deschide cardul dispozitivului și apasă Remote actions.
  2. În partea de sus, fereastra verifică cum să ajungă la mașină, de exemplu «From here: WinRM open · port 445 open · PsExec absent · account: …».
  3. Dacă spune «No action can run like this», extinde What the remote machine needs. Listează ce trebuie configurat, în ordinea în care lipsește de obicei: un cont de administrator, WinRM pornit, o rețea privată sau de domeniu, TrustedHosts pe acest PC în afara unui domeniu, LocalAccountTokenFilterPolicy pentru conturile locale în afara unui domeniu, și PsExec. Comenzile sunt aceleași ca în Pregătește-ți PC-urile Windows, pasul 8.

Cum alege NetBlade: folosește WinRM când poate. Dacă WinRM nu răspunde, revine la PsExec, dacă este prezent. Dacă PC-ul NetBlade nu este într-un domeniu, iar ținta nu este în TrustedHosts-ul său, Windows refuză WinRM, iar NetBlade trece direct la PsExec fără a mai încerca WinRM.

Cum obții PsExec

PsExec este un instrument gratuit Microsoft (Sysinternals). Licența sa nu permite să fie inclus în NetBlade, așa că îl descarci singur și îi accepți licența:

  1. În fereastra Remote actions, apasă Download PsExec from Microsoft. Este preluat de la live.sysinternals.com numai când apeși butonul.
  2. Dacă descărcarea eșuează, obține-l manual de la learn.microsoft.com/sysinternals și pune-l într-un folder aflat pe PATH.

Notă: PsExec nu poate folosi un nume de utilizator sau o parolă care conține ghilimele duble. Pentru acele conturi, pornește WinRM pe țintă.

2. Rulează o acțiune

  1. În Remote actions, alege Category: Diagnostics, Network, Remote management, Firewall, Services, Windows features, Software, Local accounts, Security, System, Printers sau Custom command. Fiecare categorie are o scurtă descriere a ceea ce atinge.
  2. Caută sau alege Action. Lângă nume, ● marchează o acțiune care schimbă o setare, iar ▲ una critică; fără marcaj înseamnă că doar citește.
  3. Completează parametrul dacă există unul: un port, un nume de serviciu, un ID de pachet winget. Câmpul arată un exemplu și un indiciu.
  4. Citește Command that will run on the host: scriptul PowerShell exact.
  5. Pentru acțiunile critice (▲), bifează I confirm this change on the host. Acțiunea nu va rula fără asta.
  6. Apasă Run. Rezultatul apare în fereastră, cu transportul folosit, codul de ieșire și dacă a reușit.

Acțiuni utile de știut:

  • Diagnostics: «System summary», «Disk space», «Pending reboot?», «Logged-on users», «Installed updates (last 25)», «System errors (last 3 days)».
  • Software: «Available updates (winget)», «Search the winget catalog», «Update one package (winget)», «Missing Windows updates».
  • Security: «Defender status», «Update Defender signatures», «Start a quick scan», «BitLocker status», «Disable SMBv1 (recommended)» (în Windows features).
  • Printers: «Restart the print spooler» (în Services), «Clear the print queue».
  • Remote management: «Enable WinRM (remote management)», «Open the firewall for WMI», «Restore UAC remote restrictions».

Sfat: Odată ce funcționează măcar o cale de intrare, categoria Remote management poate repara restul din NetBlade. De exemplu, ajunge la un PC prin PsExec și folosește «Enable WinRM (remote management)».

3. Folosește meniurile Remote și Manage

Antetul cardului deschide instrumentele Windows deja îndreptate spre acea mașină:

  • Remote: PsExec (cmd), PsExec (PowerShell), Remote PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Manage: Computer Management, Event Viewer, Open C$, Open ADMIN$, HTTP, HTTPS, Restart…, Shut down…, Wake-on-LAN.

Instrumentele externe (PsExec, WinBox, un viewer VNC) trebuie instalate pe PC-ul NetBlade; dacă unul lipsește, aplicația o spune. SSH deschide clientul SSH Windows într-o fereastră de comandă: NetBlade nu are o sesiune SSH încorporată. Restart… și Shut down… cer confirmare înainte de a trimite comanda, deoarece utilizatorii autentificați pierd munca nesalvată.

4. Ajută utilizatorul cu RDP sau Shadow

  • RDP deschide Remote Desktop Connection către mașină.
  • Shadow găsește sesiunea utilizatorului autentificat și o deschide cu control la distanță. Cere întotdeauna consimțământul utilizatorului de la celălalt capăt. Dacă sunt conectate mai multe sesiuni, NetBlade întreabă pe care să o controleze.

Shadow are nevoie de un PC Windows cu un utilizator autentificat și permisiuni Remote Desktop. Dacă nu este nimeni autentificat, nu există nicio sesiune de controlat, iar aplicația o spune.

5. Dezinstalează un program la distanță

  1. Deschide cardul dispozitivului, apoi fila Software.
  2. Lângă program, apasă Uninstall.
  3. Citește confirmarea. Ea arată comanda și avertizează că oricine folosește acel PC ar putea pierde munca deschisă în program.
  4. Confirmă. Programul este eliminat fără nicio fereastră pe PC.
  5. Așteaptă verificarea. NetBlade citește din nou PC-ul și spune dacă programul a dispărut, dacă este nevoie de o repornire, sau dacă este încă instalat. Se bazează pe recitire, nu pe codul de ieșire al dezinstalatorului.

Programele instalate prin propriul lor .exe fără o eliminare silențioasă sunt marcate Manual removal only. Dezinstalatorul lor deschide o fereastră și așteaptă un clic; pornit la distanță, ar rămâne pe o fereastră pe care nimeni nu o vede. Pentru acelea, aplicația oferă Open Remote Desktop și Shadow the user’s session, ca cineva să îl poată elimina din Settings, Apps.

Notă: Dacă niciun program nu apare ca eliminabil, PC-ul a fost probabil citit înainte de 23/09/2026. Citește-l din nou cu Deep scan: această informație nu era colectată înainte.

6. Cunoaște ce să nu faci niciodată

Aceste obiceiuri vin din avertismentele pe care aplicația însăși le dă, și din felurile în care munca la distanță merge prost:

  • Nu rula niciodată o acțiune critică fără a citi previzualizarea. Scriptul este chiar acolo; citește-l, de fiecare dată.
  • Nu dezactiva niciodată placa de rețea, nu reseta stiva de rețea și nu schimba DNS pe conexiunea pe care o folosești ca să ajungi la PC. «Disable a network adapter» pe acea placă te taie, și nu va fi nimeni la birou să o pună la loc.
  • Nu opri niciodată firewall-ul ca să faci ceva să funcționeze. «Turn firewall off (all profiles)» există pentru diagnostic. Deschide singurul port de care ai nevoie cu «Allow inbound TCP port», și elimină regula când ai terminat.
  • Nu lăsa niciodată protecția în timp real oprită. Dacă folosești «Turn real-time protection off» ca să testezi ceva, pornește-o la loc în aceeași sesiune.
  • Nu reporni și nu opri niciodată în timpul programului de lucru fără a-i spune utilizatorului. «Restart the host (60s)» dă 60 de secunde; shutdown /a pe host o anulează, iar «Cancel a pending shutdown» face același lucru din NetBlade.
  • Nu lipi niciodată un script pe care nu îl înțelegi pe deplin în «Run my own PowerShell». El rulează ca administrator pe mașina la distanță.
  • Nu te adăuga niciodată în Administratori „doar pentru moment”. «Add a user to Administrators» durează până când cineva îl elimină, și va încălca regula «At most three local administrators».
  • Spune-i mai întâi utilizatorului pentru orice marcat cu ● pe care l-ar putea observa.

Verifică dacă a funcționat

  • Rezultatul arată transportul, un cod de ieșire și «succeeded».
  • Pentru modificările care apar în inventar (un program actualizat sau eliminat, SMBv1 oprit, o apărare pornită la loc), apasă Deep scan și verifică cardul, apoi Check now pe To fix.

Dacă ceva nu merge

  • «No Windows credential applies to this machine». Adaugă una în Credențiale pentru dispozitiv, pentru site sau peste tot.
  • «There is no way in: WinRM is closed, and PsExec needs port 445 open and PsExec on this PC». Urmează What the remote machine needs.
  • «This PC is not in a domain and the target is not in its TrustedHosts, so Windows refuses WinRM». Descarcă PsExec, sau adaugă ținta în TrustedHosts pe PC-ul NetBlade.
  • «PsExec is not on this PC». Apasă Download PsExec from Microsoft.
  • O acțiune a durat peste jumătate de minut. Firewall-ul țintei blochează administrarea la distanță a serviciilor, iar PsExec așteaptă înainte de a reveni la o alternativă. Descarcă din nou scriptul de activare și rulează-l pe acel PC.
  • «winget not found on this host». App Installer lipsește sau nu este disponibil pentru acel cont. Folosește actualizatorul propriu al programului, sau instrumentul tău obișnuit de implementare.
  • «The command finished but … is still installed». Dezinstalatorul său nu a eliminat nimic. Elimină-l manual pe PC.

Continuare

Pune totul cap la cap într-o rutină: Totul sub control.

← Toate ghidurile Cum se face Ghidul funcțiilor → Produsul: NetBlade Windows →