Uzaktan işlemler, güvenle: Windows PC'lerini masanızdan düzeltin
Windows PC'lerinde uzaktan işlemleri, Uzaktan ve Yönet menülerini, RDP'yi, Shadow'u ve uzaktan kaldırmayı önizlemeler, onaylar ve net güvenlik kurallarıyla kullanın.
NetBlade bakmaktan fazlasını yapabilir. Bir cihaz kartından bir Windows PC’sinde yaklaşık 150 PowerShell işlemi çalıştırabilir, Windows’un kendi yönetim araçlarını zaten ona yöneltilmiş olarak açabilir, kullanıcının oturumunu onun onayıyla devralabilir ve ekranlarında bir pencere açılmadan programları kaldırabilirsiniz. Bunların hepsi gerçek makinelerde, çoğu zaman üretimde yönetici olarak çalışır. Bu makale onu nasıl kuracağınızı, nasıl kullanacağınızı ve sizi beladan uzak tutan alışkanlıkları gösterir.
Başlamadan önce
- Başarıyla okunmuş, onun için dosyalanmış bir Windows yönetici kimlik bilgisiyle PC (Windows PC’lerinizi hazırlayın).
- PC’ye bir giriş yolu: port 5985’te WinRM ya da port 445 ve ADMIN$ paylaşımı üzerinden PsExec.
- RDP ve Shadow için: hedefte etkin Uzak Masaüstü ve onu kullanma izinleri.
1. Giriş yolunu kontrol edin
- Cihazın kartını açın ve Uzaktan işlemler’e basın.
- Üstte pencere makineye nasıl ulaşılacağını kontrol eder, örneğin «Buradan: WinRM açık · port 445 açık · PsExec yok · hesap: …».
- «Böyle hiçbir işlem çalışamaz» diyorsa, Uzak makinenin neye ihtiyacı var’ı genişletin. Neyin kurulacağını, genellikle eksik olduğu sırayla listeler: bir yönetici hesabı, açık WinRM, özel ya da etki alanı ağı, bir etki alanının dışında bu PC’de TrustedHosts, bir etki alanının dışında yerel hesaplar için
LocalAccountTokenFilterPolicyve PsExec. Komutlar Windows PC’lerinizi hazırlayın, 8. adımdakiyle aynıdır.
NetBlade nasıl seçer: yapabildiğinde WinRM’i kullanır. WinRM yanıt vermezse, varsa PsExec’e geri döner. NetBlade PC’si bir etki alanında değilse ve hedef TrustedHosts’unda değilse, Windows WinRM’i reddeder ve NetBlade önce WinRM’i denemeden doğrudan PsExec’e gider.
PsExec’i edinme
PsExec ücretsiz bir Microsoft aracıdır (Sysinternals). Lisansı onun NetBlade ile paketlenmesine izin vermez, bu yüzden onu kendiniz indirir ve lisansını kabul edersiniz:
- Uzaktan işlemler penceresinde PsExec’i Microsoft’tan indir’e basın. Yalnızca düğmeye bastığınızda live.sysinternals.com’dan getirilir.
- İndirme başarısız olursa, onu learn.microsoft.com/sysinternals’ten elle alın ve PATH’teki bir klasöre koyun.
Not: PsExec çift tırnak içeren bir kullanıcı adını ya da parolayı kullanamaz. Bu hesaplar için hedefte WinRM’i açın.
2. Bir işlem çalıştırın
- Uzaktan işlemler’de Kategori’yi seçin: Tanılama, Ağ, Uzaktan yönetim, Güvenlik duvarı, Hizmetler, Windows özellikleri, Yazılım, Yerel hesaplar, Güvenlik, Sistem, Yazıcılar ya da Özel komut. Her kategorinin neye dokunduğuna dair kısa bir açıklaması vardır.
- İşlem’i arayın ya da seçin. Adın yanında ● bir ayarı değiştiren bir işlemi ve ▲ kritik olanı işaretler; işaret yoksa yalnızca okur.
- Varsa parametreyi doldurun: bir port, bir hizmet adı, bir winget paket kimliği. Alan bir örnek ve bir ipucu gösterir.
- Host’ta çalışacak komut’u okuyun: tam PowerShell betiği.
- Kritik işlemler (▲) için Bu değişikliği host’ta onaylıyorum’u işaretleyin. İşlem o olmadan çalışmaz.
- Çalıştır’a basın. Çıktı, kullanılan taşımayla, çıkış koduyla ve başarılı olup olmadığıyla pencerede görünür.
Bilinmesi yararlı işlemler:
- Tanılama: «Sistem özeti», «Disk alanı», «Bekleyen yeniden başlatma var mı?», «Oturum açmış kullanıcılar», «Yüklü güncellemeler (son 25)», «Sistem hataları (son 3 gün)».
- Yazılım: «Mevcut güncellemeler (winget)», «winget kataloğunda ara», «Bir paketi güncelle (winget)», «Eksik Windows güncellemeleri».
- Güvenlik: «Defender durumu», «Defender imzalarını güncelle», «Hızlı bir tarama başlat», «BitLocker durumu», «SMBv1’i devre dışı bırak (önerilir)» (Windows özelliklerinde).
- Yazıcılar: «Yazdırma kuyruklayıcısını yeniden başlat» (Hizmetlerde), «Yazdırma kuyruğunu temizle».
- Uzaktan yönetim: «WinRM’i etkinleştir (uzaktan yönetim)», «WMI için güvenlik duvarını aç», «UAC uzak kısıtlamalarını geri yükle».
İpucu: Bir tek giriş yolu bile çalıştığında, Uzaktan yönetim kategorisi gerisini NetBlade’den düzeltebilir. Örneğin bir PC’ye PsExec üzerinden ulaşın ve «WinRM’i etkinleştir (uzaktan yönetim)»i kullanın.
3. Uzaktan ve Yönet menülerini kullanın
Kartın başlığı, Windows araçlarını zaten o makineye yöneltilmiş olarak açar:
- Uzaktan: PsExec (cmd), PsExec (PowerShell), Uzak PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
- Yönet: Bilgisayar Yönetimi, Olay Görüntüleyicisi, C$‘yi aç, ADMIN$‘i aç, HTTP, HTTPS, Yeniden başlat…, Kapat…, Wake-on-LAN.
Dış araçlar (PsExec, WinBox, bir VNC görüntüleyici) NetBlade PC’sine yüklenmiş olmalıdır; biri eksikse, uygulama bunu söyler. SSH Windows SSH istemcisini bir komut penceresinde açar: NetBlade’in yerleşik bir SSH oturumu yoktur. Yeniden başlat… ve Kapat… komutu göndermeden önce onay ister, çünkü oturum açmış kullanıcılar kaydedilmemiş işlerini kaybeder.
4. RDP ya da Shadow ile kullanıcıya yardım edin
- RDP makineye Uzak Masaüstü Bağlantısı açar.
- Shadow oturum açmış kullanıcının oturumunu bulur ve onu uzaktan denetimle açar. Her zaman diğer uçtaki kullanıcıdan onay ister. Birkaç oturum bağlıysa, NetBlade hangisinin denetleneceğini sorar.
Shadow, oturum açmış bir kullanıcısı ve Uzak Masaüstü izinleri olan bir Windows PC’si gerektirir. Kimse oturum açmamışsa, denetlenecek bir oturum yoktur ve uygulama bunu söyler.
5. Bir programı uzaktan kaldırın
- Cihazın kartını, ardından Yazılım sekmesini açın.
- Programın yanında Kaldır’a basın.
- Onayı okuyun. Komutu gösterir ve o PC’yi kullanan kişinin programda açık olan işini kaybedebileceği konusunda uyarır.
- Onaylayın. Program PC’de hiçbir pencere olmadan kaldırılır.
- Kontrolü bekleyin. NetBlade PC’yi tekrar okur ve programın gidip gitmediğini, bir yeniden başlatmanın gerekip gerekmediğini ya da hâlâ yüklü olup olmadığını söyler. Kaldırıcının çıkış koduna değil, yeniden okumaya güvenir.
Sessiz kaldırma olmadan kendi .exe’siyle yüklenen programlar Yalnızca elle kaldırma olarak işaretlenir. Kaldırıcıları bir pencere açar ve bir tıklama bekler; uzaktan başlatılırsa, kimsenin görmediği bir pencerede otururdu. Bunlar için uygulama Uzak Masaüstü’nü aç ve Kullanıcının oturumunu shadow’la sunar, böylece birisi onu Ayarlar, Uygulamalar’dan kaldırabilir.
Not: Hiçbir program kaldırılabilir olarak görünmüyorsa, PC muhtemelen 23/09/2026’dan önce okundu. Onu Derin tarama ile tekrar okuyun: bu bilgi daha önce toplanmadı.
6. Asla ne yapılmayacağını bilin
Bu alışkanlıklar uygulamanın kendisinin verdiği uyarılardan ve uzaktan işin ters gittiği yollardan gelir:
- Önizlemeyi okumadan asla kritik bir işlem çalıştırmayın. Betik tam orada; her seferinde okuyun.
- PC’ye ulaşmak için kullandığınız bağlantıda ağ bağdaştırıcısını asla devre dışı bırakmayın, ağ yığınını sıfırlamayın ya da DNS’i değiştirmeyin. O bağdaştırıcıda «Bir ağ bağdaştırıcısını devre dışı bırak» sizi keser ve onu geri takacak kimse masada olmayacaktır.
- Bir şeyi çalıştırmak için asla güvenlik duvarını kapatmayın. «Güvenlik duvarını kapat (tüm profiller)» tanılama için vardır. İhtiyacınız olan tek portu «Gelen TCP portuna izin ver» ile açın ve işiniz bittiğinde kuralı kaldırın.
- Gerçek zamanlı korumayı asla kapalı bırakmayın. Bir şeyi test etmek için «Gerçek zamanlı korumayı kapat»ı kullanırsanız, aynı oturumda onu tekrar açın.
- Çalışma saatlerinde kullanıcıya söylemeden asla yeniden başlatmayın ya da kapatmayın. «Host’u yeniden başlat (60s)» 60 saniye verir; host’ta
shutdown /aonu iptal eder ve «Bekleyen bir kapatmayı iptal et» aynısını NetBlade’den yapar. - Tam olarak anlamadığınız bir betiği asla «Kendi PowerShell’imi çalıştır»a yapıştırmayın. Uzak makinede yönetici olarak çalışır.
- Kendinizi asla “şimdilik” Administrators’a eklemeyin. «Bir kullanıcıyı Administrators’a ekle» birisi onu kaldırana kadar sürer ve «En fazla üç yerel yönetici» kuralını ihlal eder.
- Fark edebilecekleri, ● ile işaretli her şey için önce kullanıcıya söyleyin.
Çalıştığını kontrol edin
- Çıktı taşımayı, bir çıkış kodunu ve «başarılı» gösterir.
- Envanterde görünen değişiklikler için (güncellenen ya da kaldırılan bir program, kapalı SMBv1, tekrar açılan bir savunma) Derin tarama’ya basın ve kartı kontrol edin, ardından Düzeltilecekler’de Şimdi kontrol et.
Bir şeyler ters giderse
- «Bu makineye uygulanan Windows kimlik bilgisi yok». Kimlik bilgileri’nde cihaz, site ya da her yer için bir tane ekleyin.
- «Giriş yolu yok: WinRM kapalı ve PsExec port 445’in açık ve bu PC’de PsExec olmasını gerektirir». Uzak makinenin neye ihtiyacı var’ı izleyin.
- «Bu PC bir etki alanında değil ve hedef TrustedHosts’unda değil, bu yüzden Windows WinRM’i reddediyor». PsExec’i indirin ya da hedefi NetBlade PC’sinde TrustedHosts’a ekleyin.
- «PsExec bu PC’de yok». PsExec’i Microsoft’tan indir’e basın.
- Bir işlem yarım dakikadan fazla sürdü. Hedefin güvenlik duvarı uzaktan hizmet yönetimini engelliyor ve PsExec geri dönmeden önce bekliyor. Etkinleştirme betiğini tekrar indirin ve o PC’de çalıştırın.
- «bu host’ta winget bulunamadı». App Installer eksik ya da o hesap için mevcut değil. Programın kendi güncelleyicisini ya da her zamanki dağıtım aracınızı kullanın.
- «Komut bitti ama … hâlâ yüklü». Kaldırıcısı hiçbir şey kaldırmadı. Onu PC’de elle kaldırın.
Sonraki
Her şeyi bir rutinde bir araya getirin: Her şey kontrol altında.
← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade Windows →