NetBlade
Windows Adım 3 / 12 ~20 dk Başlangıç

Kimlik bilgilerini doğru şekilde yönetin: kapsam, sıra, en az ayrıcalık ve döndürme

NetBlade'de Windows, SSH ve SNMP kimlik bilgilerini güvenle dosyalayın: nasıl şifrelendikleri, site ve cihaz başına kapsam, deneme sırası, en az ayrıcalık ve döndürme.

Kimlik bilgileri, NetBlade’i bir adres listesinden bir envantere dönüştüren şeydir. Aynı zamanda ona vereceğiniz en hassas şeydir. Bu makale NetBlade’in onları nerede tuttuğunu, her birinin yalnızca ait olduğu yerde denenmesi için nasıl kapsamlandıracağınızı, ayrıcalıklarını düşük tutmayı, zamanlanmış okumalarınızı bozmadan nasıl değiştireceğinizi ve biri yanlış olduğunda ne göreceğinizi gösterir.

Başlamadan önce

  • Taranmış en az bir site (Başlayın).
  • Kullanmayı planladığınız hesaplar: Windows yöneticisi, Linux kullanıcısı, SNMP community’si ya da v3 kullanıcısı.
  • Windows hesapları kullanıyorsanız, PC’lerin Windows PC’lerinizi hazırlayın bölümündeki gibi hazırlanmış olması.

1. Kimlik bilgilerinin nerede saklandığını bilin

NetBlade’in topladığı her şey, o PC’de, uygulamanın içindeki bir SQLite veritabanında kalır. Parolalar, community’ler ve posta sunucusu parolaları, veritabanına ulaşmadan önce o PC’deki Windows hesabınız için Windows DPAPI ile şifrelenir. Üç sonuç:

  • Veritabanının bir kopyası başka kimsenin işine yaramaz: o PC’deki Windows hesabınız olmadan gizli anahtarlar çözülemez.
  • Kaydedildikten sonra bir parola bir daha asla gösterilmez, size bile. Aslını parola yöneticinizde saklayın.
  • Aynı PC’deki başka bir Windows kullanıcısı NetBlade’i çalıştırırsa ya da başka bir PC’ye geçerseniz, kaydedilen gizli anahtarlar orada okunamaz. Okuma «kaydedilen parola bu hesapta okunamıyor» ile başarısız olur ve çözüm kimlik bilgisini tekrar dosyalamaktır.

2. Bir kimlik bilgisi dosyalayın

  1. Kimlik bilgileri’ni açın ve Ekle…‘ye basın. Bir kimlik bilgisi dosyala penceresi açılır.
  2. Protokol’ü seçin: Windows (WMI), Linux / SSH ya da SNMP.
  3. Hesabı doldurun:
    • Windows: DOMAIN\user ya da .\Administrator olarak Kullanıcı adı ve parola.
    • SSH: kullanıcı ve parola.
    • SNMP: SNMP sürümü, ardından v1 ve v2c için Community ya da v3 için Kullanıcı, parolasıyla Kimlik doğrulama (yok, MD5, SHA) ve parolasıyla Şifreleme (yok, DES, AES).
  4. Nerede geçerli’yi seçin (3. adım seçenekleri açıklar).
  5. Ne için olduğunu söyleyen bir etiket verin, örneğin “Ofis A - BT yöneticisi”.
  6. Dosyala’ya basın.

3. Her kimlik bilgisini ait olduğu yere kapsamlandırın

Her kimlik bilgisi dört şekilden birinde uygulanır:

Nerede geçerliNe için kullanın
Her yerdeBaktığınız her yerde gerçekten çalışan bir hesap, örneğin bir etki alanı BT hesabı
Bir siteBaşka bir müşteride asla denenmemesi gereken bir müşterinin ya da bir ofisin hesapları
Bir cihazİstisna: kendi yerel yöneticisi olan sunucu, kendi community’si olan NAS
Bu tarama kapsamlarıYalnızca Bu kapsamı koru ile kaydettiğiniz aralıkların içinde bulunan cihazlar, örneğin switch’lerin yönetim aralığı

En dar olan her zaman kazanır ve bir kimlik bilgisinin uygulanmadığı yerde denenmez bile. O ikinci nokta önemlidir: müşteri A için bir parola asla müşteri B’deki bir cihaza gönderilmez.

Danışmanlar için genel kural basittir: müşteri başına bir site, o site için dosyalanmış kimlik bilgileri. Her yerde’yi hiçbir şey için ya da yalnızca size ait hesaplar için saklayın.

İpucu: Bir cihaz için bir kimlik bilgisi dosyalamak üzere, kartını da açabilir, Kimlik bilgileri sekmesine gidip Bu cihaz için geçersiz kıl’ı, ardından Kaydet ve bu makineyi oku’yu kullanabilirsiniz. Yalnızca o cihaz için dosyalanır ve sitenin ve uygulamanın kimlik bilgilerini yener.

4. Kimlik bilgilerinin denendiği sırayı anlayın

Her cihaz için NetBlade önce yalnızca onun için dosyalanmış kimlik bilgilerini, ardından onu kapsayan diğer her kimlik bilgisini, listenin sırasında dener ve içeri giren ilkinde durur. Her cihazda her kimlik bilgisini denemez ve protokolü cihazın gösterdiği şeyden seçer:

  1. Cihazın Windows portlarının açık olduğu yerde Windows.
  2. SNMP.
  3. Port 22’nin açık olduğu yerde SSH.

Sırayı Daha erken dene ve Daha sonra dene ile değiştirin. En çok makineyi açan kimlik bilgisini başa koyun, böylece diğerlerinde deneme boşa gitmez ve bir etki alanı hesabı listenin başka yerlerindeki tekrarlanan hatalarla kilitlenmez.

Bir cihazın Kimlik bilgileri sekmesi hangi kimlik bilgilerinin ve hangi sırayla deneneceğini gösterir. Bir cihaz hangi protokolü konuştuğunu göstermediyse, sekme tahmin etmek yerine bunu söyler: NetBlade ona parola püskürtmez, çünkü bir saldırının göründüğü şey budur. Önce portlarını tarayın ya da onu tanımlayın.

5. Ayrıcalıkları görevin izin verdiği kadar düşük tutun

  • Windows: okuma bir yönetici gerektirir; özellikle BitLocker ve TPM yalnızca biri tarafından okunabilir. Kendi hesabınız yerine NetBlade için özel bir hesap kullanın, böylece oturum açmalarını görebilir ve kendinizi kilitlemeden onu devre dışı bırakabilirsiniz. Bir etki alanında, onu bir Domain Admin değil, okuması gereken iş istasyonlarının bir yerel yöneticisi yapın. Bir çalışma grubunda, her PC’ye hepsi tarafından paylaşılan bir tane yerine kendi güçlü yerel yönetici parolasını verin.
  • SSH üzerinden Linux: sıradan bir kullanıcı yeterlidir. NetBlade’in okuduğu her şey sudo olmadan okunabilir. Bkz. SSH üzerinden Linux makineleri.
  • SNMP: NetBlade yalnızca okur. Ona salt okunur bir community ya da salt okunur bir v3 kullanıcısı verin, asla bir yazma community’si. Bkz. SNMP.

Not: Kaydedilmiş hiçbir Windows kimlik bilgisi içeri giremediğinde, NetBlade altında çalıştığı Windows hesabını da dener. Bir etki alanında bu, yerel yönetici olduğunuz her PC’de çalışır. NetBlade PC’sine diğer PC’lerin bir yöneticisi olarak oturum açarsanız, bunu aklınızda tutun.

6. Bir kimlik bilgisine güvenmeden önce test edin

  1. Kimlik bilgileri sayfasında, kimlik bilgisinin satırında Denenecek makine’ye bir adres yazın.
  2. Test’e basın.
  3. SON TEST sütunu «Çalışıyor» ya da «Başarısız» der. Hiç test edilmemiş bir kimlik bilgisi «Hiç denenmedi» der.

Test, kataloga hiçbir şey yazmadan, o tek host’a karşı bir okumanın yaptığı aynı bağlantıyı yapar.

7. Hiçbir şeyi bozmadan bir kimlik bilgisini döndürün

NetBlade kaydedilen bir parolayı asla göstermez ve mevcut bir kimlik bilgisinde onu değiştirecek bir alanı yoktur. Döndürme, kimlik bilgisini değiştirerek yapılır:

  1. Parolayı hesapların kendisinde değiştirin (Active Directory’de, PC’lerde, switch’te).
  2. NetBlade’de Ekle…‘ye basın ve yeni kimlik bilgisini aynı protokol ve kapsamla dosyalayın. Onu tarihle etiketleyin, örneğin “Ofis A - BT yöneticisi (2026-09)”.
  3. Onu birkaç makineye karşı Test edin.
  4. Onu eskisinin üstüne taşımak için Daha erken dene’yi kullanın.
  5. Bir PC’de Derin tarama’ya basın ve kartın okuma durumunun «… üzerinden … okundu» dediğini kontrol edin.
  6. Eski kimlik bilgisini silin.

İpucu: Bir teknisyen ayrıldığında, bir müşteri sağlayıcı değiştirdiğinde ve en azından müşterilerinizin ilkelerinin gerektirdiği takvimde döndürün. Ayı etikete koymak, her kimlik bilgisinin ne kadar eski olduğunu daha sonra görmenin en basit yoludur.

8. Bir kimlik bilgisi yanlış olduğunda ne olduğunu bilin

  • Bir cihaz kartında okuma durumu «Okuma başarısız»a döner; nedeni için ona tıklayın. Birkaç kimlik bilgisi başarısız olduğunda NetBlade en fazla iki farklı neden tutar, çünkü birinde yanlış bir parola ve diğerinde reddedilen bir oturum açma, ikisi de okumaya değer.
  • Tipik Windows mesajları: «WMI: oturum açma hatası (0x8007052E). Yanlış kullanıcı adı ya da parola.» ve uzak UAC tarafından engellenen bir yerel hesap için «WMI: erişim reddedildi (0x80070005)».
  • SSH: «SSH bağlantıyı ya da kimlik bilgilerini reddetti».
  • SNMP: «bir SNMP … isteğine yanıt yok: aracı kapalı, farklı bir sürüme ayarlı ya da başka bir community bekliyor». v3 ile yanlış bir algoritma seçimi tam olarak kapalı bir cihaz gibi görünür.
  • Panelde «Son yedi gün» okunamaz hale gelen makineleri sayar, böylece size söylemeden değiştirilen bir parola orada görünür.
  • Zamanlanmış okumalar her cihazı, içeri girsin girmesin, denendi olarak işaretler, böylece kötü bir parola aracının cihazı sürekli zorlamasına neden olmaz.

Çalıştığını kontrol edin

  • SON TEST, güvendiğiniz her kimlik bilgisi için «Çalışıyor» der.
  • Cihaz kartları «… üzerinden … okundu» der ve Kimlik bilgileri sekmesi hangi kimlik bilgisinin kullanıldığını gösterir (”… üzerinden … ile okundu, … dosyalandı”).
  • Panelde kapsam satırı derinlemesine okunan daha fazla cihazı ve dosyadaki kimlik bilgilerinin sayısını sayar.

Bir şeyler ters giderse

  • «bu cihaza uygulanan kimlik bilgisi yok». Onu kapsayan hiçbir şey yok: cihaz, site ya da her yer için bir tane dosyalayın veya mevcut birini Nerede geçerli… ile genişletin.
  • «kaydedilen parola bu hesapta okunamıyor». Kimlik bilgisi başka bir Windows kullanıcısı için şifrelenmiş. NetBlade’i çalıştıran kullanıcı olarak onu tekrar dosyalayın.
  • Bir etki alanı hesabı kilitlendi. Art arda çok fazla hata. En çok makineyi açan kimlik bilgisini Daha erken dene ile başa taşıyın, diğerlerinin kapsamını daraltın ve hesabı Active Directory’de kilidini açın.
  • «Host anahtarı bu cihazın geçen sefer gösterdiği değil». Yalnızca SSH: sunucu yeniden kuruldu ya da adresinde başka bir şey yanıt veriyor. Bkz. SSH üzerinden Linux makineleri.

Sonraki

Ardından ağ cihazlarınızı okuyun: SNMP üzerinden switch’ler, yazıcılar, NAS ve yönlendiriciler.

← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Windows →