🎯 Microsoft Intune PowerShell Commands
إدارة الأجهزة والتطبيقات عبر Microsoft Intune لا تقتصر على الواجهة الرسومية فقط؛ ففي البيئات المتوسطة والكبيرة يصبح PowerShell أداة أساسية لتسريع العمل وتقليل الأخطاء البشرية وتنفيذ المهام المتكررة بكفاءة أعلى. يقدّم هذا المقال قائمة مركّزة من الأوامر الأكثر فائدة لمسؤولي Intune مع أمثلة عملية جاهزة للنسخ والاستخدام، لتكون مرجعًا سريعًا (Cheat Sheet) يُختصر به وقت العمل اليومي.
تساعدك أوامر إدارة الأجهزة على استعراض الأجهزة المُدارة، والتحقق من الإعدادات المطبّقة، وربط الأجهزة بالمستخدمين، إضافةً إلى تنفيذ إجراءات عن بُعد مثل إعادة التشغيل. هذه المجموعة هي حجر الأساس في العمل اليومي لمسؤول Intune لأنها تقلّل الاعتماد على التنقل اليدوي داخل الواجهة وتختصر خطوات الدعم الفني بشكل كبير.
1️⃣ List All Managed Devices — عرض جميع الأجهزة المسجّلة في Intune
عرض القائمة الكاملة هو خطوتك الأولى في أي تحقيق فني أو عملية دعم، لأنه يجيب مباشرةً عن الأسئلة: هل الجهاز موجود؟ وهل هو تحت الإدارة؟ ومتى كان آخر اتصال؟
- نوع الجهاز ونظام التشغيل
- حالة الإدارة (Managed)
- حالة الامتثال (Compliance)
- آخر اتصال (Check-in)
🧪 مثال عملي (commands):
Get-IntuneManagedDevice
2️⃣ View Device Configuration — عرض إعدادات التهيئة المطبّقة على الأجهزة
استعراضها يوضّح الإعدادات المطبّقة أو المرتبطة بكل جهاز، وهو مفيد للتحقق من أن السياسات وصلت كما هو متوقع.
- التحقق من أن السياسات وصلت للأجهزة المستهدفة
- اكتشاف التعارضات (Conflicts) بين السياسات
- مقارنة الوضع المتوقع بالوضع المنشور فعليًا
🧪 مثال عملي (commands):
Get-IntuneManagedDeviceConfiguration
3️⃣ Get Device User — معرفة المستخدم المرتبط بجهاز معيّن
هذا الأمر يعرض المستخدم المرتبط بجهاز معيّن، وهو أمر أساسي عند تلقي بلاغات الدعم الفني أو عند متابعة امتثال جهاز لمستخدم محدد.
🧪 مثال عملي (commands):
Get-IntuneManagedDeviceUser -managedDeviceId "DEVICE_ID"
4️⃣ Restart Device — إعادة تشغيل جهاز مُدار عن بُعد
إجراء سريع لحلّ الأعطال المؤقتة أو لتطبيق تغييرات تتطلب إعادة تشغيل.
- حلّ الأعطال المؤقتة (Freeze / Hang)
- إنهاء عمليات علّقت النظام
- تطبيق تحديثات تتطلب إعادة تشغيل
🧪 مثال عملي (commands):
Invoke-IntuneManagedDeviceRestart -managedDeviceId "DEVICE_ID"
- عرض قائمة الأجهزة هو نقطة البداية لأي تحقيق فني
- مراجعة إعدادات التهيئة تكشف تعارضات السياسات مبكرًا
- ربط الجهاز بمستخدمه يمنع اتخاذ إجراء على الجهاز الخاطئ
- الإجراءات عن بُعد مثل إعادة التشغيل تختصر زمن الدعم
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Microsoft Intune | إدارة الأجهزة السحابية | خدمة مايكروسوفت لإدارة الأجهزة والتطبيقات من السحابة |
| Managed Device | الجهاز المُدار | جهاز مسجّل في Intune ويخضع لسياسات المؤسسة |
| Device Configuration | إعداد التهيئة | سياسة تفرض إعدادات معيّنة على الجهاز |
| managedDeviceId | معرف الجهاز | معرّف فريد يُستخدم لاستهداف جهاز معيّن بالأوامر |
| Least Privilege | أقل صلاحية | مبدأ يمنح الحساب الحد الأدنى من الصلاحيات اللازمة فقط |
| Check-in | آخر اتصال | لحظة آخر تواصل بين الجهاز وخدمة Intune |
الامتثال والأمان هما جوهر إدارة Intune. تساعدك هذه الأوامر على مراجعة السياسات، والتحقق من جاهزية الأجهزة، والاستجابة للحوادث بسرعة مثل قفل الجهاز أو مسحه عند الاشتباه أو الفقدان.
1️⃣ Get Compliance Policies — جلب سياسات الامتثال
جلبها يسترجع المتطلبات المعتمدة مثل كلمة المرور، تشفير القرص، أو حد أدنى لإصدار النظام.
- طول كلمة المرور وتعقيدها
- تشفير القرص (BitLocker)
- حد أدنى لإصدار نظام التشغيل
- حظر الأجهزة المكسورة الحماية (Jailbroken / Rooted)
🧪 مثال عملي (commands):
Get-IntuneDeviceCompliancePolicy
2️⃣ Get Device Configuration Policies — جلب سياسات إعداد الجهاز
هي المسؤولة عن الضبط المؤسسي مثل إعدادات الأمان والقيود والشبكات.
- إعدادات الأمان والقيود
- الشبكات مثل VPN وWi-Fi
- المراسلة والبريد ضمن سياسات المؤسسة
- القيود على الإعدادات والتطبيقات
🧪 مثال عملي (commands):
Get-IntuneDeviceConfigurationPolicy
3️⃣ Remote Wipe — مسح جهاز مفقود أو غير ممتثل
يُعد إجراءً حاسمًا في الاستجابة للحوادث (Incident Response) لتقليل احتمالية تسرب البيانات.
🧪 مثال عملي (commands):
Invoke-IntuneManagedDeviceWipe -managedDeviceId "DEVICE_ID"
4️⃣ Remote Lock — قفل جهاز عن بُعد
هو خيار "احتواء" سريع قبل اتخاذ إجراءات أكبر مثل المسح أو إعادة تعيين بيانات الاعتماد.
🧪 مثال عملي (commands):
Invoke-IntuneManagedDeviceRemoteLock -managedDeviceId "DEVICE_ID"
- سياسات الامتثال تضمن مطابقة الأجهزة لمعايير الأمان
- سياسات إعداد الجهاز تتحكم بتكوينات أنظمة التشغيل
- القفل عن بُعد يوفر استجابة احتواء فورية
- المسح عن بُعد إجراء حاسم يحمي البيانات عند الفقدان
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Compliance Policy | سياسة الامتثال | قاعدة تتحقق من مطابقة الجهاز لمعايير الأمان |
| Conditional Access | الوصول الشرطي | آلية تحظر الوصول للجهاز غير الممتثل تلقائيًا |
| Remote Wipe | المسح عن بُعد | إجراء يمسح بيانات الجهاز بالكامل عن بُعد |
| Remote Lock | القفل عن بُعد | إجراء يقفل الجهاز فورًا لمنع الوصول غير المصرح به |
| Incident Response | الاستجابة للحوادث | مجموعة الإجراءات للتعامل مع الاختراقات والفقدان |
| Encryption | التشفير | تأمين بيانات القرص حتى لا تُقرأ دون مفتاح |
نشر التطبيقات وإدارتها من أكثر المهام تكرارًا في Intune. باستخدام PowerShell يمكنك استعراض التطبيقات، وتعيينها للمجموعات المستهدفة، والتحقق من التعيينات بسرعة، ما يقلّل الوقت الضائع في البحث داخل الواجهة الرسومية.
1️⃣ List Mobile Apps — عرض جميع التطبيقات المنشورة عبر Intune
استعراضها يمنحك رؤية موحّدة حول ما يتم نشره في البيئة.
🧪 مثال عملي (commands):
Get-IntuneMobileApp
2️⃣ Add App Assignment — تعيين تطبيق لمجموعة
يحدد الأمر معرف التطبيق (APP_ID) ومجموعة الهدف (GROUP_ID).
- تحديد معرف التطبيق (APP_ID)
- تحديد معرف المجموعة المستهدفة (GROUP_ID)
- تنفيذ الأمر لدفع التطبيق للمجموعة
🧪 مثال عملي (commands):
Add-IntuneMobileAppAssignment -mobileAppId "APP_ID" -targetGroupId "GROUP_ID"
3️⃣ Get App Assignment Details — عرض تفاصيل تعيينات تطبيق محدد
وهي مهمة للتحقق من أن النشر يصل إلى الجمهور الصحيح (Targeting).
🧪 مثال عملي (commands):
Get-IntuneMobileAppAssignment -mobileAppId "APP_ID"
4️⃣ Remove App — إزالة تطبيق من Intune
يجب مراجعة التبعيات والأثر قبل تنفيذ الإزالة.
🧪 مثال عملي (commands):
Remove-IntuneMobileApp -mobileAppId "APP_ID"
- عرض التطبيقات يعطي رؤية موحّدة عن النشر
- التعيين يوزّع التطبيق تلقائيًا على المجموعة المستهدفة
- مراجعة تفاصيل التعيين تمنع أخطاء الاستهداف
- الإزالة تتطلب مراجعة التبعيات والبدائل أولًا
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Mobile App | التطبيق المنشور | تطبيق مُدار وموزّع عبر Intune على المستخدمين والأجهزة |
| App Assignment | تعيين التطبيق | ربط تطبيق بمجموعة مستخدمين أو أجهزة لنشره تلقائيًا |
| APP_ID | معرف التطبيق | المعرّف الفريد لتطبيق داخل Intune |
| GROUP_ID | معرف المجموعة | المعرّف الفريد لمجموعة المستخدمين أو الأجهزة المستهدفة |
| Targeting | الاستهداف | تحديد الجمهور الصحيح الذي يصل إليه النشر |
| Dependencies | التبعيات | العلاقات التي يعتمد عليها التطبيق قبل إزالته |
التقارير تمنحك القدرة على فهم ما يحدث فعليًا داخل بيئة Intune: من غيّر ماذا؟ لماذا فشل التسجيل؟ ما هي أحداث استكشاف الأخطاء للمستخدم؟ هذه الأوامر تحوّل التحقيق من "تجربة وخطأ" إلى تشخيص مبني على بيانات.
1️⃣ Get Audit Events — جلب سجلات التدقيق
هي عنصر أساسي في الحوكمة والامتثال الداخلي لتحديد المسؤولية وتتبع التغييرات.
🧪 مثال عملي (commands):
Get-IntuneAuditEvent
2️⃣ Enrollment Failure Diagnostics — تشخيص فشل تسجيل الأجهزة
هو الخطوة الأولى قبل تصعيد المشكلة لأنه يوفر مؤشرات مباشرة على السبب الجذري.
- قيود التسجيل (Enrollment Restrictions)
- عدم توافق نظام التشغيل مع المتطلبات
- مشكلات المصادقة أو الأذونات
- مشاكل الاتصال بالشبكة
🧪 مثال عملي (commands):
Get-IntuneDeviceEnrollmentFailureDetails
3️⃣ Get Troubleshooting Events — استرجاع بيانات استكشاف الأخطاء للمستخدم
مفيدة جدًا في بيئات الدعم الفني (Help Desk) ذات الأحجام الكبيرة.
🧪 مثال عملي (commands):
Get-IntuneTroubleshootingEvents -userId "USER_ID"
- سجلات التدقيق تكشف المسؤولية وتسهل تتبع التغييرات
- تشخيص فشل التسجيل يحدد السبب الجذري بسرعة
- أحداث استكشاف الأخطاء تتبع مسار النشر لكل مستخدم
- التحقيق بالبيانات يقلل الاعتماد على التجربة والخطأ
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Audit Logs | سجلات التدقيق | سجل يوثّق من نفّذ الإجراءات داخل Intune ومتى |
| Enrollment | تسجيل الجهاز | عملية التحاق الجهاز بإدارة Intune |
| Enrollment Failure | فشل التسجيل | حالة تمنع الجهاز من الالتحاق بالإدارة لأي سبب |
| Troubleshooting Events | أحداث استكشاف الأخطاء | سلسلة أحداث مرتبطة بمستخدم لتشخيص المشكلات |
| Help Desk | خدمة الدعم الفني | الفريق المسؤول عن تلبية بلاغات المستخدمين |
| Root Cause | السبب الجذري | السبب الأساسي للمشكلة قبل معالجة الأعراض |
🚀 الخاتمة
امتلاك قائمة أوامر PowerShell جاهزة لمسؤول Intune يختصر وقت العمل ويزيد الاحترافية في الإدارة والدعم الفني والاستجابة للحوادث. ورغم أن هذه الأوامر مفيدة للغاية، فإن التوجه الحديث لإدارة Intune يعتمد بشكل متزايد على Microsoft Graph PowerShell كواجهة موحّدة وأكثر مرونة، يمنحك إمكانيات أوسع للأتمتة وتوافقًا أفضل مع التحديثات المستقبلية وتحكمًا أدق في الوصول للبيانات والتقارير. اجعل هذا المقال مرجعك السريع، وابدأ تدريجيًا بتوسيع مهاراتك في Microsoft Graph PowerShell لتحصل على أقصى قيمة ممكنة من Intune داخل مؤسستك.
#Intune #PowerShell #MicrosoftGraph #EndpointManager #ITAdmin #Automation
