安全地执行远程操作:在办公桌前修复 Windows PC
在 Windows PC 上使用远程操作、“远程”和“管理”菜单、RDP、影子会话和远程卸载,附带预览、确认和明确的安全规则。
NetBlade 能做的不只是查看。在设备卡片上,你可以在 Windows PC 上运行约 150 个 PowerShell 操作,打开已指向该计算机的 Windows 自带管理工具,在用户同意的情况下接管其会话,还可以卸载程序而不在用户屏幕上弹出任何窗口。这一切都以管理员身份在真实的计算机上运行,而且往往是在生产环境中。本文介绍如何设置、如何使用,以及让你远离麻烦的习惯。
开始之前
- 该 PC 已成功读取,并为其存放了 Windows 管理员凭据(准备你的 Windows PC)。
- 一条通往该 PC 的访问途径:端口 5985 上的 WinRM,或通过端口 445 和 ADMIN$ 共享使用 PsExec。
- 对于 RDP 和 影子会话:目标上已启用远程桌面,并且你有使用权限。
1. 检查访问途径
- 打开设备的卡片,点击 远程操作。
- 窗口顶部会检查如何访问该计算机,例如“从这里:WinRM 开放 · 端口 445 开放 · PsExec 不存在 · 帐户:…。”
- 如果显示“在这种情况下无法运行任何操作”,请展开 远程计算机需要什么。它会按通常缺失的顺序列出需要设置的内容:管理员帐户、开启 WinRM、专用网络或域网络、在域外时本 PC 上的 TrustedHosts、在域外使用本地帐户时的
LocalAccountTokenFilterPolicy,以及 PsExec。所用命令与 准备你的 Windows PC 第 8 步中的相同。
NetBlade 的选择方式:能用 WinRM 时就用 WinRM。如果 WinRM 没有响应,则回退到 PsExec(如果存在)。如果 NetBlade 所在 PC 不在域中,且目标不在其 TrustedHosts 中,Windows 会拒绝 WinRM,NetBlade 会直接使用 PsExec,而不先尝试 WinRM。
获取 PsExec
PsExec 是 Microsoft 的免费工具 (Sysinternals)。其许可证不允许将其与 NetBlade 捆绑分发,因此需要你自行下载并接受其许可证:
- 在“远程操作”窗口中,点击 从 Microsoft 下载 PsExec。只有在你点击该按钮时,才会从 live.sysinternals.com 获取。
- 如果下载失败,请从 learn.microsoft.com/sysinternals 手动获取,并将其放在 PATH 中的某个文件夹里。
注意: PsExec 无法使用包含双引号的用户名或密码。对于这类帐户,请在目标上开启 WinRM。
2. 运行操作
- 在 远程操作 中选择 类别:诊断、网络、远程管理、防火墙、服务、Windows 功能、软件、本地帐户、安全、系统、打印机或自定义命令。每个类别都附有一段简短说明,介绍它涉及的内容。
- 搜索或选择 操作。名称旁边的 ● 表示该操作会更改设置,▲ 表示关键操作;没有标记表示只读取。
- 如有参数,请填写:端口、服务名称、winget 包 ID。字段中会显示示例和提示。
- 阅读 将在主机上运行的命令:即确切的 PowerShell 脚本。
- 对于关键操作 (▲),勾选 我确认在主机上进行此更改。不勾选,操作就不会运行。
- 点击 运行。输出会显示在窗口中,包括所用的传输方式、退出代码以及是否成功。
值得了解的实用操作:
- 诊断: “系统摘要”、“磁盘空间”、“是否等待重启?”、“已登录用户”、“已安装的更新(最近 25 个)”、“系统错误(最近 3 天)”。
- 软件: “可用更新 (winget)”、“搜索 winget 目录”、“更新一个包 (winget)”、“缺少的 Windows 更新”。
- 安全: “Defender 状态”、“更新 Defender 签名”、“开始快速扫描”、“BitLocker 状态”、“禁用 SMBv1(推荐)”(位于 Windows 功能中)。
- 打印机: “重启打印后台处理程序”(位于服务中)、“清除打印队列”。
- 远程管理: “启用 WinRM(远程管理)”、“在防火墙中为 WMI 放行”、“恢复 UAC 远程限制”。
提示: 只要有一种访问途径可用,远程管理 类别就能在 NetBlade 中修复其余问题。例如,通过 PsExec 访问一台 PC,然后使用“启用 WinRM(远程管理)”。
3. 使用“远程”和“管理”菜单
卡片的标题栏可以打开已指向该计算机的 Windows 工具:
- 远程:PsExec (cmd)、PsExec (PowerShell)、远程 PowerShell (WinRM)、SSH、WinBox (MikroTik)、VNC、Telnet、FTP。
- 管理:计算机管理、事件查看器、打开 C$、打开 ADMIN$、HTTP、HTTPS、重启…、关机…、Wake-on-LAN。
外部工具(PsExec、WinBox、VNC 查看器)必须安装在 NetBlade 所在的 PC 上;如果缺少某个工具,应用会提示。SSH 会在命令窗口中打开 Windows SSH 客户端:NetBlade 没有内置的 SSH 会话。重启… 和 关机… 在发送命令之前会要求确认,因为已登录的用户会丢失未保存的工作。
4. 通过 RDP 或影子会话帮助用户
- RDP 会打开到该计算机的远程桌面连接。
- 影子会话 会找到已登录用户的会话,并以远程控制方式打开它。它 总是会征求另一端用户的同意。如果有多个已连接的会话,NetBlade 会询问要控制哪一个。
影子会话需要一台有用户登录、并具有远程桌面权限的 Windows PC。如果没有人登录,就没有可控制的会话,应用会提示这一点。
5. 远程卸载程序
- 打开设备的卡片,然后打开 软件 选项卡。
- 在程序旁边点击 卸载。
- 阅读确认信息。其中显示将要运行的命令,并警告使用该 PC 的人可能会丢失在该程序中打开的工作。
- 确认。程序会在该 PC 上不弹出任何窗口的情况下被移除。
- 等待检查结果。NetBlade 会重新读取该 PC,并告诉你程序是否已移除、是否需要重启,或者是否仍然安装着。它相信的是重新读取的结果,而不是卸载程序的退出代码。
通过自己的 .exe 安装、且不支持静默卸载的程序会标记为 仅限手动卸载。它们的卸载程序会打开一个窗口并等待点击;如果远程启动,它就会停在一个没人看得到的窗口上。对于这类程序,应用会提供 打开远程桌面 和 以影子方式连接用户会话,以便有人在“设置”>“应用”中将其移除。
注意: 如果没有任何程序显示为可移除,那么该 PC 很可能是在 23/09/2026 之前读取的。请用 深度扫描 重新读取:在那之前不会收集这些信息。
6. 知道什么事情永远不要做
这些习惯来自应用本身给出的警告,以及远程工作出错的各种方式:
- 永远不要在未阅读预览的情况下运行关键操作。 脚本就摆在那里;每次都要读一遍。
- 永远不要在你用来访问该 PC 的连接上禁用网络适配器、重置网络堆栈或更改 DNS。 对该适配器执行“禁用网络适配器”会切断你的连接,而且不会有人在桌前把它重新插上。
- 永远不要为了让某件事正常工作而关闭防火墙。 “关闭防火墙(所有配置文件)”是为诊断而存在的。用“允许入站 TCP 端口”只开放你需要的那一个端口,完成后删除该规则。
- 永远不要让实时保护一直处于关闭状态。 如果你为了测试而使用“关闭实时保护”,请在同一次会话中把它重新打开。
- 永远不要在工作时间内未告知用户就重启或关机。 “重启主机(60 秒)”会给出 60 秒;在主机上运行
shutdown /a可以取消,在 NetBlade 中使用“取消待执行的关机”效果相同。 - 永远不要把你没有完全理解的脚本粘贴到“运行我自己的 PowerShell”中。 它会在远程计算机上以管理员身份运行。
- 永远不要“暂时”把自己加入 Administrators。 “将用户添加到 Administrators”会一直有效,直到有人将其删除,而且它会破坏“本地管理员最多三个”规则。
- 对于任何标有 ● 且用户可能察觉到的操作,请先告知用户。
检查是否生效
- 输出显示传输方式、退出代码和“成功”。
- 对于会在清单中体现的更改(程序已更新或移除、SMBv1 已关闭、防护重新开启),点击 深度扫描 并检查卡片,然后在 待修复 中点击 立即检查。
如果出现问题
- “没有适用于这台计算机的 Windows 凭据”。 在 凭据 中为该设备、站点或所有位置添加一个。
- “没有访问途径:WinRM 已关闭,而 PsExec 需要开放端口 445 并在此电脑上安装 PsExec”。 请按照 远程计算机需要什么 操作。
- “此电脑不在域中,且目标不在其 TrustedHosts 中,因此 Windows 拒绝 WinRM”。 下载 PsExec,或在 NetBlade 所在的 PC 上将目标添加到 TrustedHosts。
- “此电脑上没有 PsExec”。 点击 从 Microsoft 下载 PsExec。
- 一个操作花了半分钟以上。 目标的防火墙阻止了远程服务管理,PsExec 会等待一段时间后才回退。请重新下载启用脚本并在那台 PC 上运行。
- “在此主机上未找到 winget”。 缺少应用安装程序,或该帐户无法使用它。请使用程序自带的更新程序,或你常用的部署工具。
- “命令已完成,但 … 仍处于安装状态”。 它的卸载程序没有移除任何内容。请在该 PC 上手动移除。
下一步
把这一切整合成一套日常流程:一切尽在掌控。