一套包含 12 个以上脚本的 PowerShell 工具包,用于日常 Intune/Entra ID 管理,包括策略报告、合规性检查、过期设备清理、BitLocker 管理、批量操作和策略冲突排查。

Stars

89

7 天增长

暂无数据

Fork 数

23

开放 Issue

0

开源协议

暂无数据

最近更新

2026-07-05

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

该工具包通过统一菜单界面集成了数十种常见的 Intune/Entra ID 操作(否则需要多个独立工具或手动 Graph API 调用),并提供详细的 CSV 导出与内置安全特性。

适合谁使用

  • Microsoft Intune 管理员
  • 处理设备和策略问题的 IT 支持人员
  • 审核合规性和条件访问的安全审计人员
  • 管理大型 Entra ID 环境的系统管理员

典型使用场景

  • 排查设备或用户未收到预期策略的原因
  • 生成合规性和设备清册报告供审计使用
  • 识别并清理过期或无主设备以降低许可证成本
  • 批量执行远程操作(如同步、重启或 BitLocker 密钥轮换)

项目优势

  • 涵盖 Intune/Entra ID 管理的完整范围,提供 13 个不同脚本
  • 既支持交互式菜单启动器,也支持独立运行,灵活方便
  • 每个脚本自动导出带有时间戳的详细 CSV 结果,便于记录留存
  • 包含高级故障排查模式,如策略冲突分析和二分法隔离

使用前须知

  • 需要 PowerShell 5.1+ 和 Microsoft.Graph.Authentication 模块,无跨平台 GUI
  • 大型租户可能因多次 Graph API 调用而运行缓慢
  • 部分脚本需要提升的 Graph 权限(如 BitLocker 密钥、批量操作),并非所有管理员都具备

README 快速开始

Quick Start

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

Korben00
Korben00 GitHub avatar

no-gdid

no-gdid is a PowerShell-based tool to audit and block the Windows Global Device Identifier (GDID), a per-account device ID used by Microsoft and shared with law enforcement, based on verified reverse engineering.

PowerShell
241
LewdM3at
LewdM3at GitHub avatar

PC-Cartridge-System

A hobby project that turns 2.5" SATA SSDs into physical game cartridges for your Steam library, automatically launching games or custom actions when inserted.

PowerShell
219
gd03gd031
gd03gd031 GitHub avatar

Windows-GDID-Changer

A PowerShell script for Windows 10/11 that regenerates the Global Device Identifier (GDID) by removing local session tokens and forcing a new device registration with Microsoft servers.

PowerShell
149