找回密码
 注册创意安天

聚合 Windows 内置工具,辅助用户半自动处置排障-安天大超谈小工具网管之手的功能特色

[复制链接]
发表于 2026-7-28 16:37 | 显示全部楼层 |阅读模式

小编大超,你好。请问“网管之手”是一款什么用途的工具?

大超

你好,一句话说,它是一个 Windows 运维入口。系统、网络、安全、存储、配置、诊断、硬件,常用工具按类放好;记得名字就搜,记不清名字也可以按现象找。左边开图形工具,右边有 CMD 和 PowerShell 终端,常见故障再配一套分步排查剧本。

它直接调用 Windows 已有的设备管理器、网络设置和诊断命令。系统工具本来就够强,只是入口彼此分散。我把入口收起来,使用时会把涉及的工具按顺序罗列出来,用户可以直接点击使用,不用在系统里寻找工具所在位置。

小编你做了十五年运维,这些入口应该早就背熟了。为什么还要专门做一个工具?

大超

diskmgmt.mscdevmgmt.mscservices.msc,这些命令我能敲出来。每个同事都背一遍没有必要。版本一换,入口位置、名称、可用能力还会变。故障现场已经有不少排查分支,再花时间找工具,纯属额外消耗。

网管之手最初就是我给自己做的。每天有人说“上不了网”“电脑很卡”“共享打不开”,我得重复打开同一批工具、重复问同一组问题。久了就觉得,这些顺序应该交给程序保存,人负责判断。

我信日志,也信步骤。什么现象,动过什么,先看哪条证据,都应该能复盘。重启当然有用,但多数时候只是让问题重新排队。

小编Windows 工具可以直接使用,市面上也有不少“工具箱”类软件。和它们相比,网管之手的主要特色是什么?

大超

我做它的思路,恰恰是“不另造工具”。它调用的全部是系统自带能力,我只做两件事。一是统一入口:分类浏览、实时搜索、单击启动,右键可以“以管理员身份运行”、添加到桌面或任务栏,常用的第三方程序也能收进“自定义工具”统一管理;当前系统上不存在的工具会自动隐藏,你看到的就是你能用的。二是经验编排:把排查思路固化成剧本,把图形工具和命令行放进同一个窗口——右侧内嵌 CMD 和 PowerShell 多标签终端,带命令历史和查找,左手点工具、右手敲命令。

另外它有一条和很多“工具箱”软件不一样的原则:对第三方扩展工具只推荐、只给官方下载页,绝不随安装包分发任何二进制。这一点在企业环境里很重要。

小编“排障剧本”作为工具特色之一,具体是怎么工作的?

大超

就是把老网管的排查经验固化成分步流程。上不了网、电脑卡、打印机故障、蓝屏、磁盘占用 100% 这些常见问题,都有对应剧本;每一步告诉你做什么、为什么,需要的工具一键打开,需要执行的诊断命令自动填入终端。它还支持按现象分支跳转,像向导一样把使用者带到根因。新人照着走,也能走出老师傅的路数。

网管之手排障剧本实测界面:左侧列出上不了网、电脑很卡、蓝屏排查等十余套剧本,右侧展示“蓝屏排查”的七个分步只读排查步骤,底部提示命令只填入终端、由使用者回车执行,仅限只读诊断白名单
图1 · “蓝屏排查”剧本实测:分步只读排查,命令只填入终端、由使用者回车执行

小编既然已经能找到问题,为什么不做成“一键修复”?是有什么特殊考量吗?

大超

有。因为“修复”是改动,改动需要上下文。同一个“上不了网”,可能是 DNS,也可能是代理、网关、认证或者驱动。工具拿到的信息有限,多数时候得靠使用者结合现场分析,才能决定改不改、怎么改;替人做修改,很容易把偶发问题变成长期配置。

在办公网、涉密内网和政企环境里,我更关心它做了什么、以什么权限做、能不能审计。方便不能靠越界换。排障剧本只允许白名单里的只读诊断命令,命令只填入终端,不自动执行。需要改配置时,系统工具打开,人来看清楚再动手。

做运维久了,对“全自动”会有一点职业性谨慎。所以修改动作都留给操作者确认,工具只负责把证据和入口准备好。

小编如果使用者描述不清故障现象,怎么办?

大超

它内置了症状检索助手。用大白话描述现象,比如“网页打不开”“风扇狂转很卡”,它就能匹配出相关工具和排障剧本,筛到左侧一键启动。这个助手在纯工具版里完全离线运行,不依赖任何在线服务。

小编网管之手目前有哪些版本?应该怎么选?

大超

两个版本。纯工具版(Core)面向涉密内网和合规场景,最大的特点是“零联网代码”——不是承诺不联网,而是二进制里根本没有联网代码:导入表只有 8 个经典 Win32 DLL,没有任何网络库,用 dumpbin 一验就能看到;再配合免安装、不写注册表自启动、配置只落用户目录、删除不留痕,审计起来很干净。AI 版在同样的基础上增加了会“问诊”的 AI 助手,能追问、能根据回答调整排查方向,还可以选装本地离线大模型,断网环境同样能用。简单说:内网、合规场景优先纯工具版;希望有智能辅助的选 AI 版。

小编AI 版在实际使用中表现如何?能举个例子吗?

大超

讲一个上个月的真实案例。一位同事周五给电脑打了 Windows 补丁,周六使用 VMware Workstation 虚拟机,发现 NAT 模式上不了网,切成桥接就正常。搜索引擎给出的方案五花八门,从重装 VMware 一路劝到重装系统。他在助手输入框里敲了一句话:

网管之手 AI 版实测截图:输入虚拟机 NAT 故障描述后,助手命中“上不了网”排障剧本,AI 给出排查顺序,并将服务、网络连接、高级安全 Windows 防火墙、事件查看器、程序和功能五个相关工具筛选到左侧列表
图2 · AI 版实测响应:命中排障剧本、给出排查顺序,相关工具已筛选到左侧列表

一句大白话进去,三样东西一起出来:命中的排障剧本、AI 给出的排查顺序,还有五个已经筛到左侧、点击即启动的相关工具。排查顺序的第一步就命中了——打开“服务”,拉到 V 字头:VMware DHCP Service、VMware NAT Service 两个服务,启动类型是“自动”,状态栏却是空的,正是补丁重启后没被拉起来。手动启动这两个服务,ping 通 NAT 网关,虚拟机网络恢复。前后十来分钟,什么都没有重装。事后调出操作轨迹,几点几分打开的工具、几点几分启动的服务,记得清清楚楚。

小编AI 参与排障,会不会有越权执行的风险?

大超

不会。红线和纯工具版完全一致:AI 只给建议,不执行操作;命令依旧只填入终端,回车依旧由人确认。

这背后是整个工具统一的一套“安全护栏机制”,AI 只是接在护栏后面的新入口:程序平时只以普通用户权限运行,从不主动索取管理员权限,确需提权的工具在启动那一刻才弹出 UAC;每一步操作都记录在“操作轨迹”里,事后可查、可复盘。

细节上也堵了几个口子:命令里夹带换行、控制字符这类“拼接绕过”,白名单直接拒绝;操作轨迹和日志只记“做了什么”,不抄录命令内容和凭据;扩展工具的下载页还做了官方域名白名单校验,防钓鱼投毒。

对外集成也是同一条线:它提供的 MCP 接口严格只读——外部智能体只能查询本机有哪些工具、检索该用哪个,不能启动、不能执行、不能下载,也没有任何监听端口。一句话:能力开放,动作克制。

网管之手 MCP 接口说明页:以只读方式向外部 AI 智能体暴露工具目录、现象检索与排障剧本,仅返回数据,不启动工具、不执行命令、不下载、无监听端口;左侧为完整的工具分类树与扩展工具推荐列表
图3 · MCP 接口(智能体接入):仅返回数据——不启动、不执行、不下载、无监听端口

小编网管之手适合哪些场景和人群使用?

大超

一线技术支持、桌面运维、网络管理员、安全运维、装机维修、涉密或政企内网技术人员都可以用。团队带教也合适,尤其是想把个人排障习惯变成统一流程的团队或个人。

而且我的“老板”现在都是自己通过网管之手来处理常见电脑和网络问题,我也少了很多“故障探讨”的电话,这是最实在的收益。

小编它能解决所有问题吗?遇到更复杂的故障怎么办?

大超

不能,也不追求。它是 Windows 工具,处理的是日常运维里占大头的常见故障——上不了网、电脑卡、打印机、蓝屏这些,靠剧本和内置工具就能带着走完。再往深走,比如内核级的深度分析,就需要更专业的工具接手。

这一步它也替使用者铺好了:扩展工具区推荐了 Process Explorer、Process Monitor、Autoruns、TCPView、ATool、ASearch 等常用工具,放到程序同级的 Tools 目录就能即点即用。原则还是前面说的那条:网管之手只给官方下载页,程序不打包第三方二进制,不自动下载,也不自动执行——是否获取、是否运行,由使用者决定。

小编网管之手从哪里下载呢?

大超

在安天垂直响应平台发布,目前提供的是纯工具 Core 版,欢迎下载使用。平台上还有 ATool 系统安全内核分析、ASearch 极速文件检索、“游蛇”专项排查等工具,都是免费的。

网管之手已在安天垂直响应平台(vs.antiy.cn)公开发布,目前提供纯工具 Core 版。

查看网管之手介绍与下载方式

说明:受访人为化名,文中案例与截图来自真实运维场景及产品实测界面。

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-8-2 07:36

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表