Az - Intune

Support HackTricks

기본 정보

Microsoft Intune은 앱 및 장치 관리 프로세스를 간소화하도록 설계되었습니다. 이 기능은 모바일 장치, 데스크탑 컴퓨터 및 가상 엔드포인트를 포함한 다양한 장치에 걸쳐 확장됩니다. Intune의 핵심 기능은 사용자 액세스 관리 및 조직 네트워크 내의 애플리케이션 및 장치 관리를 단순화하는 데 있습니다.

Cloud -> On-Prem

Global Administrator 또는 Intune Administrator 역할을 가진 사용자는 등록된 Windows 장치에서 PowerShell 스크립트를 실행할 수 있습니다. 스크립트는 장치에서 SYSTEM 권한으로 한 번만 실행되며, 변경되지 않는 한 Intune에서는 스크립트의 출력을 볼 수 없습니다.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. https://endpoint.microsoft.com/#home에 로그인하거나 Pass-The-PRT를 사용하세요.

  2. Devices -> All Devices로 이동하여 Intune에 등록된 장치를 확인하세요.

  3. Scripts로 이동하여 Windows 10에 대해 Add를 클릭하세요.

  4. Powershell script를 추가하세요.

  1. Assignments 페이지에서 Add all usersAdd all devices를 지정하세요.

스크립트 실행은 최대 한 시간이 걸릴 수 있습니다.

References

HackTricks 지원

Last updated