Az - Intune

Support HackTricks

Podstawowe informacje

Microsoft Intune jest zaprojektowany w celu uproszczenia procesu zarządzania aplikacjami i urządzeniami. Jego możliwości obejmują różnorodne urządzenia, w tym urządzenia mobilne, komputery stacjonarne i wirtualne punkty końcowe. Podstawowa funkcjonalność Intune koncentruje się na zarządzaniu dostępem użytkowników i uproszczeniu administracji aplikacjami i urządzeniami w sieci organizacji.

Chmura -> On-Prem

Użytkownik z rolą Global Administrator lub Intune Administrator może wykonywać skrypty PowerShell na każdym zarejestrowanym urządzeniu Windows. Skrypt działa z uprawnieniami SYSTEM na urządzeniu tylko raz, jeśli się nie zmienia, a z Intune nie ma możliwości zobaczenia wyniku skryptu.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Zaloguj się do https://endpoint.microsoft.com/#home lub użyj Pass-The-PRT

  2. Przejdź do Urządzenia -> Wszystkie urządzenia, aby sprawdzić urządzenia zarejestrowane w Intune

  3. Przejdź do Skrypty i kliknij Dodaj dla Windows 10.

  4. Dodaj skrypt Powershell

  1. Określ Dodaj wszystkich użytkowników i Dodaj wszystkie urządzenia na stronie Przypisania.

Wykonanie skryptu może zająć do jednej godziny.

Referencje

Wsparcie HackTricks

Last updated