Cliquez pour évaluer cet article !
2 avis

Dans cet article, nous verrons comment supprimer automatiquement les comptes administrateurs locaux non autorisés des appareils Intune au travers d’un script de remédiation.

Récupérez le script

Cliquez sur l’image GitHub ci-dessous pour obtenir à la fois les scripts de détection et de remédiation.

La solution

Nous avons ici deux scripts : un de détection et un de remédiation.
La solution fonctionne en deux étapes (scripts) :

  • Un script de détection pour vérifier s’il existe des comptes administrateurs locaux
  • Un script de remédiation pour les supprimer

Le script de détection vérifie s’il existe des administrateurs locaux sur vos appareils.
Il identifie les comptes qui ne devraient pas être présents, c’est-à-dire les comptes non autorisés.
S’il trouve des comptes, le script de remédiation est exécuté pour les supprimer.

Comptes autorisés

Comme mentionné précédemment, le script de détection vérifiera s’il existe des comptes administrateurs locaux sur vos appareils.
En effet, vous pourriez avoir configuré des groupes ou des comptes administrateurs locaux sur vos appareils, par exemple un groupe d’administrateurs locaux permettant à votre service d’assistance de travailler avec des privilèges.
Vous pouvez facilement ajouter des comptes autorisés dans le script via la variable <strong>$Authorized_Accounts</strong>.

Pour ajouter des comptes autorisés, procédez comme suit :

  1. Recherchez la variable $<strong>Authorized_Accounts</strong>
  2. Ajoutez le compte, le groupe ou le SID à cet endroit
  3. Séparez chaque entrée avec un « ; »

Pour obtenir le SID, vous devez d’abord récupérer l’ID. Vous pouvez le trouver directement sur le portail Intune.
Ensuite, vous pouvez convertir l’ID en SID de la manière suivante :

  • Utilisez ce site web
  • Utilisez ce script
  • Vous trouverez toutes les informations et des exemples dans les scripts

Création du script de remédiation

  1. Accédez au portail Intune
  2. Allez dans Devices
  3. Allez dans Scripts and remediations
  4. Cliquez sur Create
  5. Saisissez un nom
  6. Cliquez sur Suivant
  7. Importez le script de détection
  8. Importez le script de remédiation
  9. Sélectionnez Run script in 64 bits
  1. Cliquez sur Next.
  2. Sélectionnez un groupe
  3. Planifiez l’exécution de votre script si nécessaire
  4. Cliquez sur Next
  5. Cliquez sur Create

Notez cet article

Vous avez aimé cet article ?

Rendez-le plus visible auprès des internautes en lui mettant une bonne note.

Cliquez pour évaluer cet article !
2 avis

Articles pouvant vous intéresser