Az - Intune

Support HackTricks

Basic Information

Microsoft Intune는 앱 및 장치 관리 프로세스를 간소화하도록 설계되었습니다. 그 기능은 모바일 장치, 데스크톱 컴퓨터 및 가상 엔드포인트를 포함한 다양한 장치에 걸쳐 확장됩니다. Intune의 핵심 기능은 조직의 네트워크 내에서 애플리케이션 및 장치의 사용자 액세스 관리 및 관리 간소화에 중점을 두고 있습니다.

Cloud -> On-Prem

Global Administrator 또는 Intune Administrator 역할을 가진 사용자는 등록된 Windows 장치에서 PowerShell 스크립트를 실행할 수 있습니다. 스크립트는 변경되지 않는 경우 장치에서 SYSTEM권한으로 한 번만 실행되며, Intune에서는 스크립트의 출력을 볼 수 없습니다.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. https://endpoint.microsoft.com/#home에 로그인하거나 Pass-The-PRT를 사용합니다.

  2. Devices -> All Devices로 이동하여 Intune에 등록된 장치를 확인합니다.

  3. Scripts로 이동하여 Windows 10에 대해 Add를 클릭합니다.

  4. Powershell script를 추가합니다.

  1. Assignments 페이지에서 Add all usersAdd all devices를 지정합니다.

스크립트 실행에는 최대 1시간이 소요될 수 있습니다.

References

Support HackTricks

Last updated