Az - Intune

Support HackTricks

Basic Information

Microsoft Intune призначений для спрощення процесу управління додатками та пристроями. Його можливості охоплюють різноманітні пристрої, включаючи мобільні пристрої, настільні комп'ютери та віртуальні кінцеві точки. Основна функціональність Intune зосереджена на управлінні доступом користувачів та спрощенні адміністрування додатків і пристроїв у мережі організації.

Cloud -> On-Prem

Користувач з роллю Global Administrator або Intune Administrator може виконувати PowerShell скрипти на будь-якому зареєстрованому Windows пристрої. Скрипт виконується з привілеями SYSTEM на пристрої лише один раз, якщо він не змінюється, і з Intune неможливо побачити вихідні дані скрипта.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Увійдіть на https://endpoint.microsoft.com/#home або використайте Pass-The-PRT

  2. Перейдіть до Пристрої -> Усі пристрої, щоб перевірити пристрої, зареєстровані в Intune

  3. Перейдіть до Скрипти і натисніть Додати для Windows 10.

  4. Додайте Powershell скрипт

  1. Вкажіть Додати всіх користувачів та Додати всі пристрої на сторінці Призначення.

Виконання скрипта може зайняти до однієї години.

Посилання

Support HackTricks

Last updated