Считывайте инвентаризацию ПК с Windows с телефона на Android
Подготовьте ПК с Windows, считайте его оборудование, ПО и защиту в NetBlade на Android, запланируйте это и проверьте его программы на известные уязвимости.
NetBlade может считать инвентаризацию ПК с Windows с вашего телефона, ничего на нём не устанавливая: сборку Windows, диски, установленные программы с их точными версиями, локальных администраторов, а если включён WinRM — оборудование, службы, обновления и состояние антивируса, брандмауэра и BitLocker. Эта статья рассказывает, что нужно ПК, как запустить инвентаризацию, как её запланировать и как проверить программы на известные уязвимости.
Прежде чем начать
- Учётная запись локального администратора на ПК, с паролем. Учётная запись без пароля не может войти по сети.
- Включённый общий доступ к файлам и принтерам на ПК, с сетью, настроенной как Частная в Windows.
- Телефон в той же локальной сети, что и ПК.
- Инвентаризация Windows и проверка уязвимостей — продвинутые функции: разблокируйте их на 24 часа через «Посмотреть короткую рекламу · разблокировать всё на 24 ч» или навсегда через «Убрать рекламу» в «Настройках».
1. Подготовьте ПК
NetBlade считывает базовые данные через общий доступ к файлам (SMB, порт 445). Для расширенных данных он использует WinRM на порту 5985. На ПК откройте PowerShell от имени администратора:
- Чтобы включить WinRM, выполните:
winrm quickconfig - Только на ПК в рабочей группе (не присоединённых к домену) выполните также:
New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force
Вторая команда важна потому, что на ПК в рабочей группе Windows лишает локальные учётные записи прав администратора, когда они входят по сети. Без неё диски и администраторы возвращаются неполными, если только вы не используете встроенную учётную запись Administrator.
Примечание: NetBlade никогда не выполняет эти команды за вас. Приложение показывает их в разделе «Как получить больше данных», чтобы вы могли их скопировать.
2. Запустите инвентаризацию
- Просканируйте сеть с вкладки «LAN».
- Откройте подробности ПК. Раздел «Инвентаризация Windows» появляется, когда устройство похоже на ПК с Windows.
- Нажмите значок ключа и введите «Пользователь», «Пароль» и «Домен (пусто для рабочей группы)».
- Нажмите «Запустить инвентаризацию».
Результаты сгруппированы в «Система», «Оборудование», «ПО», «Безопасность» и «Учётные записи». Версии программ считываются изнутри каждого исполняемого файла, поэтому они совпадают с тем, что производитель называет версией, а точная сборка Windows берётся из самой системы.
Совет: Если вы управляете несколькими ПК с одной учётной записью, задайте учётные данные один раз на сохранённой сети: «Сохранённые сети» → отредактируйте сеть → «ПК с Windows в этой сети». Каждый ПК всё равно может иметь свои учётные данные, которые имеют приоритет.
3. Прочитайте важные результаты
- Безопасность: антивирус и состояние сигнатур, брандмауэр по профилям, шифрование BitLocker, TPM и SMB1. Любое из этого в выключенном состоянии заслуживает вопроса.
- Учётные записи: локальные администраторы и группы. Неожиданный администратор — первое, что стоит расследовать.
- Система: диски и свободное место, последняя загрузка, вошедший пользователь и уход часов.
- ПО: установленные программы с точными версиями, исходные данные для проверки уязвимостей.
4. Запланируйте инвентаризацию
- Нажмите значок маршрутизатора в верхней панели («Сохранённые сети») и отредактируйте сеть.
- В разделе «Плановая инвентаризация» выберите каждые 6, 12 или 24 часа («Выкл.» отключает её).
- Сохраните.
Каждый проход считывает ПК в сети и записывает изменения в «Хронологию сети»: инвентаризация отклонена, новый локальный администратор, диск почти заполнен, требуются обновления безопасности, выключены брандмауэр, антивирус или шифрование, новая общая папка, новый элемент автозагрузки, включена учётная запись, новый прослушиваемый порт. Когда защита, которая была включена, теперь выключена, вы также получаете уведомление.
Предупреждение: Плановая инвентаризация действует только на сеть, к которой телефон подключён в данный момент. Если вы дома, ваши офисные ПК не считываются, и они считываются снова, когда вы вернётесь в офисную сеть. Если у нескольких сохранённых сетей разные интервалы, применяется самый короткий.
5. Проверьте программы на известные уязвимости
После инвентаризации NetBlade может спросить у Национальной базы данных уязвимостей (NVD), какие опубликованные уязвимости затрагивают точные версии программ, которые он распознаёт, — около семидесяти широко используемых продуктов.
- В подробностях ПК после инвентаризации перейдите в «Известные уязвимости».
- Нажмите «Проверить онлайн».
- В первый раз прочитайте согласие и примите его.
- Прочитайте список, худшее в начале, с оценкой CVSS. Нажмите CVE, чтобы открыть его на nvd.nist.gov.
Что покидает телефон
Только имя и версия распознанных программ. Никогда — имя ПК, полный список программ или ваши учётные данные. Проверка опциональна и ничего не делает, пока вы не примете её.
Как читать подсчёт
Сводка сообщает, сколько программ проверено, сколько не распознано и сколько не удалось проверить, потому что база данных не ответила. Она никогда не округляет это до «всё чисто». Программа вне словаря просто не получает вердикта.
Примечание: Ответы кэшируются на неделю, поэтому CVE, опубликованный сегодня, может появиться через несколько дней.
Проверьте, что всё сработало
- Подробности ПК показывают «Система», «Оборудование», «ПО», «Безопасность» и «Учётные записи». Если «Оборудование» скудное, WinRM пока недоступен.
- «Сохранённые сети» показывают, сколько ПК считано или отклонено, и сводку по уязвимостям, например «N CVE · M ПК».
- После планового прохода «Хронология сети» (ⓘ «Моя сеть» → «Хронология сети») показывает события инвентаризации.
Если что-то пошло не так
Нажмите «Почему и что делать»: там объясняется конкретная причина. Самые частые:
- Порт 445 закрыт. Общий доступ к файлам и принтерам выключен, или сеть настроена как Общедоступная в Windows. Настройте её как Частную.
- Учётные данные отклонены. Проверьте пользователя и пароль. Для локальной учётной записи оставьте домен пустым. Учётные записи без пароля не могут войти по сети.
- Диски и администраторы отсутствуют на ПК в рабочей группе. Выполните команду
LocalAccountTokenFilterPolicyвыше или используйте встроенную учётную запись Administrator. - Нет оборудования, служб или защиты. WinRM выключен или заблокирован. Выполните
winrm quickconfig. NetBlade использует порт 5985, а не 5986. - Учётные данные пропали после восстановления. Учётные данные Windows зашифрованы на телефоне и намеренно исключены из каждой резервной копии. Введите их снова.
Далее
- Наблюдайте за своей сетью в фоне
- Проверьте незнакомую сеть, прежде чем доверять ей
- Руководство по NetBlade для Android: инвентаризация Windows
← Все руководства Руководство по возможностям → Продукт: NetBlade Android →