Az - Intune

Support HackTricks

基本情報

Microsoft Intuneは、アプリケーションとデバイスの管理プロセスを簡素化するように設計されています。その機能は、モバイルデバイス、デスクトップコンピュータ、仮想エンドポイントを含む多様なデバイスにわたります。Intuneの主要な機能は、ユーザーアクセスの管理とアプリケーションおよびデバイスの管理の簡素化にあります。

Cloud -> On-Prem

Global AdministratorまたはIntune Administratorの役割を持つユーザーは、登録されたWindowsデバイス上でPowerShellスクリプトを実行できます。 このスクリプトは、デバイス上でSYSTEM権限で一度だけ実行され、変更がない限り再実行されません。また、Intuneからはスクリプトの出力を確認することはできません

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. https://endpoint.microsoft.com/#home にログインするか、Pass-The-PRTを使用します。

  2. Devices -> All Devices に移動して、Intuneに登録されているデバイスを確認します。

  3. Scripts に移動し、Windows 10用に Add をクリックします。

  4. Powershell script を追加します。

  1. Assignments ページで Add all usersAdd all devices を指定します。

スクリプトの実行には最大で 1時間 かかることがあります。

References

Support HackTricks

Last updated