Az - Intune

Support HackTricks

Podstawowe Informacje

Microsoft Intune jest zaprojektowany, aby usprawnić proces zarządzania aplikacjami i urządzeniami. Jego możliwości obejmują szeroką gamę urządzeń, w tym urządzenia mobilne, komputery stacjonarne i wirtualne punkty końcowe. Główna funkcjonalność Intune polega na zarządzaniu dostępem użytkowników i uproszczeniu administracji aplikacjami i urządzeniami w sieci organizacji.

Cloud -> On-Prem

Użytkownik z rolą Global Administrator lub Intune Administrator może wykonywać skrypty PowerShell na dowolnym zarejestrowanym urządzeniu z systemem Windows. Skrypt uruchamia się z uprawnieniami SYSTEM na urządzeniu tylko raz, jeśli się nie zmienia, a z poziomu Intune nie jest możliwe zobaczenie wyniku skryptu.

Get-AzureADGroup -Filter "DisplayName eq 'Intune Administrators'"
  1. Zaloguj się na https://endpoint.microsoft.com/#home lub użyj Pass-The-PRT

  2. Przejdź do Devices -> All Devices, aby sprawdzić urządzenia zarejestrowane w Intune

  3. Przejdź do Scripts i kliknij Add dla Windows 10.

  4. Dodaj Powershell script

  1. Określ Add all users i Add all devices na stronie Assignments.

Wykonanie skryptu może zająć do jednej godziny.

References

Support HackTricks

Last updated