Az - Intune

Apoya a HackTricks

Información Básica

Microsoft Intune está diseñado para simplificar el proceso de gestión de aplicaciones y dispositivos. Sus capacidades se extienden a una amplia gama de dispositivos, abarcando dispositivos móviles, computadoras de escritorio y puntos finales virtuales. La funcionalidad principal de Intune gira en torno a gestionar el acceso de los usuarios y simplificar la administración de aplicaciones y dispositivos dentro de la red de una organización.

Cloud -> On-Prem

Un usuario con el rol de Global Administrator o Intune Administrator puede ejecutar scripts de PowerShell en cualquier dispositivo Windows inscrito. El script se ejecuta con privilegios de SYSTEM en el dispositivo solo una vez si no cambia, y desde Intune no es posible ver la salida del script.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Inicia sesión en https://endpoint.microsoft.com/#home o usa Pass-The-PRT

  2. Ve a Devices -> All Devices para verificar los dispositivos inscritos en Intune

  3. Ve a Scripts y haz clic en Add para Windows 10.

  4. Agrega un Powershell script

  1. Especifica Add all users y Add all devices en la página de Assignments.

La ejecución del script puede tardar hasta una hora.

Referencias

Apoya HackTricks

Last updated