NetBlade
Windows Steg 11 av 12 ~30 min Avancerad

Fjärråtgärder, säkert: åtgärda Windows-datorer från skrivbordet

Kör fjärråtgärder på Windows-datorer: menyerna Remote och Manage, RDP, Shadow och fjärravinstallation, med förhandsvisningar och bekräftelser.

NetBlade kan mer än att bara titta. Från ett enhetskort kan du köra cirka 150 PowerShell-åtgärder på en Windows-dator, öppna Windows egna hanteringsverktyg redan riktade mot den, ta över användarens session med deras samtycke, och avinstallera program utan att ett fönster dyker upp på deras skärm. Allt körs som administratör på riktiga maskiner, ofta i produktion. Den här artikeln visar hur du sätter upp det, hur du använder det, och vanorna som håller dig ur trubbel.

Innan du börjar

  • Datorn framgångsrikt läst, med en Windows-administratörsuppgift registrerad för den (Förbered dina Windows-datorer).
  • En väg in till datorn: WinRM på port 5985, eller PsExec via port 445 och ADMIN$-utdelningen.
  • För RDP och Shadow: Fjärrskrivbord aktiverat på målet, och behörigheter att använda det.

1. Kontrollera vägen in

  1. Öppna enhetens kort och tryck på Remote actions.
  2. Högst upp kontrollerar fönstret hur maskinen kan nås, till exempel «Härifrån: WinRM öppet · port 445 öppen · PsExec saknas · konto: …».
  3. Om det står «Ingen åtgärd kan köras så här», expandera Vad fjärrmaskinen behöver. Den listar vad som ska sättas upp, i den ordning det vanligtvis saknas: ett administratörskonto, WinRM på, ett privat nätverk eller domännätverk, TrustedHosts på den här datorn utanför en domän, LocalAccountTokenFilterPolicy för lokala konton utanför en domän, och PsExec. Kommandona är desamma som i Förbered dina Windows-datorer, steg 8.

Så väljer NetBlade: det använder WinRM när det kan. Om WinRM inte svarar faller det tillbaka på PsExec, om det finns. Om NetBlade-datorn inte är i en domän och målet inte finns i dess TrustedHosts avvisar Windows WinRM, och NetBlade går direkt till PsExec utan att först prova WinRM.

Att skaffa PsExec

PsExec är ett gratis Microsoft-verktyg (Sysinternals). Dess licens tillåter inte att det buntas med NetBlade, så du laddar ner det själv och accepterar dess licens:

  1. I fönstret Remote actions, tryck på Download PsExec from Microsoft. Det hämtas från live.sysinternals.com endast när du trycker på knappen.
  2. Om nedladdningen misslyckas, hämta det för hand från learn.microsoft.com/sysinternals och lägg det i en mapp på PATH.

Obs: PsExec kan inte använda ett användarnamn eller lösenord som innehåller citattecken. För de kontona, slå på WinRM på målet.

2. Kör en åtgärd

  1. I Remote actions, välj Category: Diagnostics, Network, Remote management, Firewall, Services, Windows features, Software, Local accounts, Security, System, Printers eller Custom command. Varje kategori har en kort beskrivning av vad den rör.
  2. Sök eller välj Action. Bredvid namnet markerar ● en åtgärd som ändrar en inställning och ▲ en kritisk; ingen markering betyder att den bara läser.
  3. Fyll i parametern om det finns en: en port, ett tjänstnamn, ett winget-paket-ID. Fältet visar ett exempel och en ledtråd.
  4. Läs Command that will run on the host: det exakta PowerShell-skriptet.
  5. För kritiska åtgärder (▲), bocka i I confirm this change on the host. Åtgärden körs inte utan det.
  6. Tryck på Run. Utdata visas i fönstret, med den transport som användes, avslutningskoden och om det lyckades.

Bra åtgärder att känna till:

  • Diagnostics: «System summary», «Disk space», «Pending reboot?», «Logged-on users», «Installed updates (last 25)», «System errors (last 3 days)».
  • Software: «Available updates (winget)», «Search the winget catalog», «Update one package (winget)», «Missing Windows updates».
  • Security: «Defender status», «Update Defender signatures», «Start a quick scan», «BitLocker status», «Disable SMBv1 (recommended)» (i Windows features).
  • Printers: «Restart the print spooler» (i Services), «Clear the print queue».
  • Remote management: «Enable WinRM (remote management)», «Open the firewall for WMI», «Restore UAC remote restrictions».

Tips: När ens en enda väg in fungerar kan kategorin Remote management fixa resten från NetBlade. Nå till exempel en dator via PsExec och använd «Enable WinRM (remote management)».

3. Använd menyerna Remote och Manage

Kortets sidhuvud öppnar Windows-verktyg redan riktade mot den maskinen:

  • Remote: PsExec (cmd), PsExec (PowerShell), Remote PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
  • Manage: Computer Management, Event Viewer, Open C$, Open ADMIN$, HTTP, HTTPS, Restart…, Shut down…, Wake-on-LAN.

Externa verktyg (PsExec, WinBox, en VNC-visare) måste vara installerade på NetBlade-datorn; om ett saknas säger appen det. SSH öppnar Windows SSH-klient i ett kommandofönster: NetBlade har ingen inbyggd SSH-session. Restart… och Shut down… ber om bekräftelse innan kommandot skickas, eftersom inloggade användare förlorar osparat arbete.

4. Hjälp användaren med RDP eller Shadow

  • RDP öppnar Anslutning till fjärrskrivbord mot maskinen.
  • Shadow hittar den inloggade användarens session och öppnar den med fjärrstyrning. Den ber alltid användaren i andra änden om samtycke. Om flera sessioner är anslutna frågar NetBlade vilken som ska styras.

Shadow kräver en Windows-dator med en inloggad användare och behörigheter för Fjärrskrivbord. Om ingen är inloggad finns det ingen session att styra, och appen säger det.

5. Avinstallera ett program på distans

  1. Öppna enhetens kort, sedan fliken Software.
  2. Bredvid programmet, tryck på Uninstall.
  3. Läs bekräftelsen. Den visar kommandot och varnar för att den som använder datorn kan förlora arbete som är öppet i programmet.
  4. Bekräfta. Programmet tas bort utan något fönster på datorn.
  5. Vänta på kontrollen. NetBlade läser datorn igen och säger om programmet är borta, om en omstart behövs, eller om det fortfarande är installerat. Den litar på omläsningen, inte på avinstallerarens avslutningskod.

Program som installerats av sin egen .exe utan en tyst borttagning är märkta Manual removal only. Deras avinstallerare öppnar ett fönster och väntar på en klick; startad på distans skulle den fastna på ett fönster ingen ser. För dem erbjuder appen Open Remote Desktop och Shadow the user’s session, så att någon kan ta bort det från Inställningar, Appar.

Obs: Om inget program visas som borttagbart lästes datorn troligen före 2026-09-23. Läs den igen med Deep scan: den här informationen samlades inte in tidigare.

6. Vet vad du aldrig ska göra

De här vanorna kommer från varningarna appen själv ger, och från de sätt fjärrarbete går fel på:

  • Kör aldrig en kritisk åtgärd utan att läsa förhandsvisningen. Skriptet står precis där; läs det, varje gång.
  • Inaktivera aldrig nätverkskortet, återställ aldrig nätverksstacken och ändra aldrig DNS på anslutningen du använder för att nå datorn. «Disable a network adapter» på det kortet kapar dig, och ingen kommer att sitta vid skrivbordet för att koppla in det igen.
  • Stäng aldrig av brandväggen för att få något att fungera. «Turn firewall off (all profiles)» finns för diagnos. Öppna den enda port du behöver med «Allow inbound TCP port», och ta bort regeln när du är klar.
  • Lämna aldrig realtidsskyddet avstängt. Om du använder «Turn real-time protection off» för att testa något, slå på det igen i samma session.
  • Starta aldrig om eller stäng aldrig av under arbetstid utan att säga till användaren. «Restart the host (60s)» ger 60 sekunder; shutdown /a på datorn avbryter det, och «Cancel a pending shutdown» gör samma sak från NetBlade.
  • Klistra aldrig in ett skript du inte helt förstår i «Run my own PowerShell». Det körs som administratör på fjärrmaskinen.
  • Lägg aldrig till dig själv i Administrators “bara för nu”. «Add a user to Administrators» varar tills någon tar bort det, och det bryter regeln «Högst tre lokala administratörer».
  • Säg till användaren först för allt märkt med ● som de skulle kunna märka.

Kontrollera att det fungerade

  • Utdata visar transporten, en avslutningskod och «succeeded».
  • För ändringar som syns i inventeringen (ett program uppdaterat eller borttaget, SMBv1 av, ett försvar tillbaka på), tryck på Deep scan och kontrollera kortet, sedan Check now på To fix.

Om något går fel

  • «No Windows credential applies to this machine». Lägg till en i Credentials för enheten, platsen eller överallt.
  • «There is no way in: WinRM is closed, and PsExec needs port 445 open and PsExec on this PC». Följ Vad fjärrmaskinen behöver.
  • «This PC is not in a domain and the target is not in its TrustedHosts, so Windows refuses WinRM». Ladda ner PsExec, eller lägg till målet i TrustedHosts på NetBlade-datorn.
  • «PsExec is not on this PC». Tryck på Download PsExec from Microsoft.
  • En åtgärd tog över en halv minut. Målets brandvägg blockerar fjärrhantering av tjänster och PsExec väntar innan det faller tillbaka. Ladda ner aktiveringsskriptet igen och kör det på den datorn.
  • «winget not found on this host». App Installer saknas eller är inte tillgängligt för det kontot. Använd programmets egen uppdaterare, eller ditt vanliga distributionsverktyg.
  • «The command finished but … is still installed». Dess avinstallerare tog inte bort något. Ta bort det för hand på datorn.

Nästa

Sätt ihop allt till en rutin: Allt under kontroll.

← Alla guider Funktionsguide → Produkten: NetBlade Windows →