Inventera Windows- och Linux-datorer från din iPhone
Förbered Windows- och Linux-datorer, läs deras inventering med NetBlade Pro på iPhone eller iPad och kontrollera Windows-program för kända sårbarheter.
NetBlade Pro kan läsa vad som finns inuti datorerna på ditt nätverk utan att installera något på dem: hårdvara, installerad programvara, tjänster, uppdateringar, konton och läget för deras skydd. Windows-datorer läses via WinRM, Linux-datorer via SSH. Den här artikeln visar hur du förbereder varje typ av dator, kör inventeringen, kontrollerar Windows-program för kända sårbarheter och följer förändringar över tid.
Innan du börjar
- NetBlade Pro. Windows-inventering, Linux-inventering och sårbarhetskontrollen är Pro-funktioner.
- Din iPhone eller iPad på samma lokala nätverk som datorerna.
- För Windows: ett konto som får logga in över nätverket, oftast en lokal administratör, med ett lösenord.
- För Linux: en SSH-server och ett vanligt användarkonto. Ingen sudo behövs.
Obs: NetBlade ändrar ingenting på dina datorer. Appen bara läser, och alla kommandon som förbereder en dator kör du själv.
1. Förbered en Windows-dator
iOS har ingen SMB-klient, så allt som NetBlade läser från Windows kommer via WinRM, på port 5985. Windows levereras med WinRM avstängt. Öppna PowerShell som administratör på datorn:
- Slå på WinRM:
Enable-PSRemoting -Force - Bara på datorer i en arbetsgrupp, som inte är anslutna till en domän, när du använder ett annat lokalt konto än det inbyggda Administratörskontot:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
Det andra kommandot behövs eftersom Windows ger lokala konton en filtrerad token över nätverket, så att en dator i en arbetsgrupp nekar dem även med rätt lösenord.
Du behöver inte kopiera dem härifrån: i appen visar ”Så får du mer data” båda, var och en med en kopieringsknapp.
Tips:
Enable-PSRemotingvägrar köras medan datorns nätverk är inställt som Offentligt. Ställ först in nätverksprofilen som Privat i Windows inställningar.
2. Förbered en Linux-dator
Oftast behöver du inte göra något: om du kan logga in med SSH som en vanlig användare kan NetBlade läsa den. Kommandona som körs är skrivskyddade och använder inte sudo, så allt som kräver root förblir tomt.
3. Spara inloggningsuppgifterna en gång (valfritt)
Om många datorer delar ett konto lagrar du det på nätverket i stället för på varje enhet:
- Öppna ”Sparad” › ditt nätverk › ”Inloggningsuppgifter”.
- Fyll i kontona för Windows (WinRM) och Linux (SSH).
En enskild dator kan åsidosätta dem från sin egen sida med ”Inloggningsuppgifter (den här enheten)”. Lösenorden förvaras i iOS nyckelring, bara på den här enheten, och hamnar aldrig i säkerhetskopian.
4. Kör inventeringen
- Skanna nätverket i fliken LAN och tryck på datorn.
- Tryck på ”Fjärrinventering (Windows / Linux)” och välj system.
- Ange användare och lösenord. För Windows lägger du till domänen, eller lämnar ”Domän (valfritt)” tomt för ett lokalt konto. För Linux kontrollerar du porten.
- Tryck på ”Läs den här datorn”.
Om det misslyckas förklarar NetBlade varför och visar, där det finns ett, kommandot som åtgärdar det.
Vad du får från Windows
System och drifttid, hårdvara (processor, minne, BIOS-serienummer), tjänster, uppdateringar, lokala konton, autostartobjekt, nätverkskort, diskar, installerad programvara och ”Skydd”: antivirus, brandvägg per profil, BitLocker per volym och TPM.
Programversionerna kommer från Windows-registret. De är fullständiga men mindre exakta än versioner som läses från programfilen, vilket iOS inte kan göra utan SMB. Av samma skäl finns det inga delade mappar eller användarprofiler.
Vad du får från Linux
Distribution och kärna, CPU och minne, diskar, tjänster och lyssnande portar, användare, containrar, paket och väntande uppdateringar, brandvägg, SELinux och AppArmor.
5. Kontrollera Windows-program för kända sårbarheter
Kontrollen frågar National Vulnerability Database (NVD) vilka publicerade sårbarheter (CVE) som påverkar den exakta versionen av varje program som NetBlade känner igen.
- Gå till Inställningar › ”Sårbarhetskontroll”.
- Slå på ”Kontrollera programvara för kända sårbarheter”.
- Klistra eventuellt in en kostnadsfri nyckel i ”NVD API-nyckel (valfritt)”. Utan nyckel tillåter NVD 5 förfrågningar var 30:e sekund; med en, 50. På en dator med många program gör nyckeln kontrollen mycket snabbare.
- Läs, eller läs igen, en Windows-dators inventering.
Fynden listas med de allvarligaste först, med CVSS-poäng och en länk. Sammanfattningen visas också i enhetens ”Säkerhetsläge” och på det sparade nätverket.
Vad som lämnar din iPhone
Bara namn och version för de program som NetBlade kan matcha med säkerhet, skickade till nvd.nist.gov. Aldrig datorns namn, dess adress eller vem som är inloggad. Ingenting skickas förrän du slår på inställningen.
Obs: Bara program som NetBlade kan matcha exakt mot rätt post i databasen kontrolleras. Ett program som den inte känner igen får inget utlåtande, vilket inte är detsamma som “inga sårbarheter”. Svaren sparas i en vecka. Kontrollen omfattar bara Windows-inventeringar.
6. Följ förändringar över tid
Varje inventering av en dator på ett sparat nätverk matar dess ”Nätverkstidslinje”: antivirus, brandvägg eller kryptering avstängd, försvagat skydd, aktiverade konton, nya autostartprogram, nya administratörer, nya portar, nästan fulla diskar och väntande uppdateringar.
iOS låter inte NetBlade köra inventeringar i bakgrunden, så tidslinjen rör sig när du läser datorerna. Gör det till en vana: läs dina viktigaste datorer varje gång du är på plats.
Kontrollera att det fungerade
- Datorns sida visar inventeringen med datumet då den lästes.
- För Windows listar ”Skydd” antivirus, brandvägg, BitLocker och TPM.
- Med sårbarhetskontrollen påslagen visar ”Säkerhetsläge” fynd, eller säger att inget är känt mot de igenkända programmen.
- ”Sparad” › ditt nätverk listar de inventerade datorerna.
Om något går fel
- Windows svarar inte. WinRM är avstängt eller blockerat. Kör
Enable-PSRemoting -Forcepå datorn; kom ihåg att en dator som bara delar filer inte svarar, eftersom iOS bara läser via WinRM. - Kontot nekas på en dator i en arbetsgrupp. Kör kommandot
LocalAccountTokenFilterPolicy, eller använd det inbyggda Administratörskontot. - Lösenordet är rätt men nekas ändå. Konton utan lösenord kan inte logga in över nätverket. Kontrollera också domänfältet: tomt för lokala konton.
- Linux ger lite tillbaka. Data som kräver root förblir tomma avsiktligt. Ett begränsat skal kanske inte ger något alls.
- Sårbarhetskontrollen är långsam. Lägg till en NVD API-nyckel i Inställningar.
Nästa steg
- SSH-terminal, SFTP och FTPS
- Bygg nätverkskartan från dina switchar
- Guide för NetBlade för iPhone och iPad: fjärrinventering
← Alla guider Funktionsguide → Produkten: NetBlade iPhone · iPad →