NetBlade
Android Steg 4 av 6 ~20 min Avancerad

Läs en Windows-dators inventering från din Android-telefon

Förbered en Windows-dator, läs dess hårdvara, program och skydd med NetBlade på Android, schemalägg det och kontrollera programmen för kända sårbarheter.

NetBlade kan läsa en Windows-dators inventering från din telefon utan att installera något på den: Windows-version, diskar, installerade program med exakta versioner, lokala administratörer och, om WinRM är påslaget, hårdvara, tjänster, uppdateringar och läget för antivirus, brandvägg och BitLocker. Den här artikeln går igenom vad datorn behöver, hur du kör inventeringen, hur du schemalägger den och hur du kontrollerar programmen för kända sårbarheter.

Innan du börjar

  • Ett lokalt administratörskonto på datorn, med ett lösenord. Ett konto utan lösenord kan inte logga in över nätverket.
  • Fil- och skrivardelning aktiverad på datorn, med nätverket inställt som Privat i Windows.
  • Telefonen på samma lokala nätverk som datorn.
  • Windows-inventering och sårbarhetskontrollen är avancerade funktioner: lås upp dem i 24 timmar med “Se en kort annons · lås upp allt i 24 h”, eller permanent med “Ta bort annonser” i “Inställningar”.

1. Förbered datorn

NetBlade läser grunderna via fildelning (SMB, port 445). För utökade data använder den WinRM på port 5985. Öppna PowerShell som administratör på datorn:

  1. Kör följande för att aktivera WinRM: winrm quickconfig
  2. Bara på datorer i en arbetsgrupp (inte anslutna till en domän) kör du även detta: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

Det andra kommandot behövs eftersom Windows på datorer i en arbetsgrupp tar bort administratörsrättigheterna från lokala konton när de loggar in över nätverket. Utan det saknas diskar och administratörer i resultatet, om du inte använder det inbyggda Administratörskontot.

Obs: NetBlade kör aldrig de här kommandona åt dig. Appen visar dem under “Så får du mer data” så att du kan kopiera dem.

2. Kör inventeringen

  1. Skanna nätverket i fliken “LAN”.
  2. Öppna datorns detaljer. Avsnittet “Windows-inventering” visas när enheten ser ut som en Windows-dator.
  3. Tryck på nyckelikonen och ange “Användare”, “Lösenord” och “Domän (tomt för arbetsgrupp)”.
  4. Tryck på “Kör inventering”.

Resultaten är grupperade under “System”, “Maskinvara”, “Program”, “Säkerhet” och “Konton”. Programversionerna läses inifrån varje körbar fil, så de stämmer med vad tillverkaren kallar versionen, och det exakta Windows-bygget kommer från själva systemet.

Tips: Om du sköter flera datorer med samma konto anger du uppgifterna en gång på det sparade nätverket i stället: “Sparade nätverk” → redigera nätverket → “Windows-datorer i nätet”. Varje dator kan fortfarande ha egna uppgifter, som då har företräde.

3. Läs de resultat som betyder något

  • Säkerhet: antivirus och signaturstatus, brandvägg per profil, BitLocker-kryptering, TPM och SMB1. Om något av detta är avstängt är det värt en fråga.
  • Konton: lokala administratörer och grupper. En oväntad administratör är det första du ska undersöka.
  • System: diskar och ledigt utrymme, senaste start, inloggad användare och klockavvikelse.
  • Program: installerade program med exakta versioner, underlaget för sårbarhetskontrollen.

4. Schemalägg inventeringen

  1. Tryck på routerikonen i den övre raden (“Sparade nätverk”) och redigera nätverket.
  2. Under “Schemalagd inventering” väljer du var 6:e, 12:e eller 24:e timme (“Av” stänger av den).
  3. Spara.

Varje genomgång läser datorerna på nätverket och skriver det som ändrats till “Nätverkstidslinje”: inventering nekad, ny lokal administratör, disk nästan full, säkerhetsuppdateringar som väntar, brandvägg, antivirus eller kryptering avstängd, ny delad mapp, nytt autostartobjekt, konto aktiverat, ny lyssnande port. När ett skydd som var på nu är av får du också en avisering.

Varning: Schemalagd inventering agerar bara på det nätverk som telefonen är ansluten till just då. Om du är hemma läses inte kontorets datorer, och de läses igen när du är tillbaka på kontorets nätverk. Om flera sparade nätverk har olika intervall gäller det kortaste.

5. Kontrollera programmen för kända sårbarheter

Efter en inventering kan NetBlade fråga National Vulnerability Database (NVD) vilka publicerade sårbarheter som påverkar de exakta versionerna av de program den känner igen, ungefär sjuttio vanliga produkter.

  1. Gå till “Kända sårbarheter” i datorns detaljer, efter inventeringen.
  2. Tryck på “Kontrollera online”.
  3. Första gången läser du samtycket och godkänner det.
  4. Läs listan, med de allvarligaste först och med CVSS-poäng. Tryck på en CVE för att öppna den på nvd.nist.gov.

Vad som lämnar telefonen

Bara namn och version för de program som känns igen. Aldrig datorns namn, hela programlistan eller dina inloggningsuppgifter. Kontrollen är frivillig och gör ingenting förrän du godkänner.

Så läser du räkningen

Sammanfattningen visar hur många program som kontrollerades, hur många som inte kändes igen och hur många som inte kunde kontrolleras eftersom databasen inte svarade. Den avrundar aldrig detta till “allt är bra”. Ett program utanför ordlistan får helt enkelt inget utlåtande.

Obs: Svaren cachas i en vecka, så en CVE som publiceras i dag kan dyka upp några dagar senare.

Kontrollera att det fungerade

  • Datorns detaljer visar “System”, “Maskinvara”, “Program”, “Säkerhet” och “Konton”. Om “Maskinvara” är tunn går WinRM inte att nå än.
  • “Sparade nätverk” visar hur många datorer som lästes eller nekades, och en sårbarhetssammanfattning som “N CVE · M PC”.
  • Efter en schemalagd genomgång visar “Nätverkstidslinje” (ⓘ “Mitt nätverk” → “Nätverkstidslinje”) händelser från inventeringen.

Om något går fel

Tryck på “Varför, och vad du gör”: där förklaras den specifika orsaken. De vanligaste är:

  • Port 445 är stängd. Fil- och skrivardelning är avstängd, eller nätverket är inställt som Offentligt i Windows. Ställ in det som Privat.
  • Inloggningsuppgifterna nekas. Kontrollera användare och lösenord. För ett lokalt konto lämnar du domänen tom. Konton utan lösenord kan inte logga in över nätverket.
  • Diskar och administratörer saknas på en dator i en arbetsgrupp. Kör kommandot LocalAccountTokenFilterPolicy ovan, eller använd det inbyggda Administratörskontot.
  • Ingen hårdvara, inga tjänster eller skydd. WinRM är avstängt eller blockerat. Kör winrm quickconfig. NetBlade använder port 5985, inte 5986.
  • Inloggningsuppgifterna är borta efter en återställning. Windows-uppgifterna krypteras på telefonen och utelämnas avsiktligt från alla säkerhetskopior. Ange dem igen.

Nästa steg

← Alla guider Funktionsguide → Produkten: NetBlade Android →