أهم أوامر PowerShell التي يجب أن يمتلكها كل مسؤول في Intune

🎯 Microsoft Intune PowerShell Commands

إدارة الأجهزة والتطبيقات عبر Microsoft Intune لا تقتصر على الواجهة الرسومية فقط؛ ففي البيئات المتوسطة والكبيرة يصبح PowerShell أداة أساسية لتسريع العمل وتقليل الأخطاء البشرية وتنفيذ المهام المتكررة بكفاءة أعلى. يقدّم هذا المقال قائمة مركّزة من الأوامر الأكثر فائدة لمسؤولي Intune مع أمثلة عملية جاهزة للنسخ والاستخدام، لتكون مرجعًا سريعًا (Cheat Sheet) يُختصر به وقت العمل اليومي.

تساعدك أوامر إدارة الأجهزة على استعراض الأجهزة المُدارة، والتحقق من الإعدادات المطبّقة، وربط الأجهزة بالمستخدمين، إضافةً إلى تنفيذ إجراءات عن بُعد مثل إعادة التشغيل. هذه المجموعة هي حجر الأساس في العمل اليومي لمسؤول Intune لأنها تقلّل الاعتماد على التنقل اليدوي داخل الواجهة وتختصر خطوات الدعم الفني بشكل كبير.

1️⃣ List All Managed Devices — عرض جميع الأجهزة المسجّلة في Intune

📖 الأجهزة المُدارة (Managed Devices) هي كل جهاز مسجّل في Intune ويخضع لسياسات المؤسسة وإدارتها المركزية.
عرض القائمة الكاملة هو خطوتك الأولى في أي تحقيق فني أو عملية دعم، لأنه يجيب مباشرةً عن الأسئلة: هل الجهاز موجود؟ وهل هو تحت الإدارة؟ ومتى كان آخر اتصال؟
📋 معلومات تظهر عادةً في قائمة الأجهزة:
  • نوع الجهاز ونظام التشغيل
  • حالة الإدارة (Managed)
  • حالة الامتثال (Compliance)
  • آخر اتصال (Check-in)

🧪 مثال عملي (commands):

Get-IntuneManagedDevice
يرسل موظف بلاغًا بأن جهازه لا يتلقى تحديثات. يفتح المسؤول القائمة، ويجد الجهاز، ويلاحظ أن آخر اتصال (Check-in) قديم، فيكتشف أن السبب هو انقطاع الاتصال وليس السياسة نفسها، ثم يستعيد الجهاز للعمل من خلال إجراء إعادة الاتصال.
🔑 نصيحة أساسية: طبّق مبدأ أقل صلاحية (Least Privilege) على الحساب الذي ينفّذ الأوامر، ولا تشارك مخرجات تحتوي بيانات حساسة خارج فريق تقنية المعلومات.

2️⃣ View Device Configuration — عرض إعدادات التهيئة المطبّقة على الأجهزة

📖 إعدادات التهيئة (Device Configuration) هي السياسات والإعدادات التي تُدفع إلى الجهاز لإجباره على سلوك معيّن.
استعراضها يوضّح الإعدادات المطبّقة أو المرتبطة بكل جهاز، وهو مفيد للتحقق من أن السياسات وصلت كما هو متوقع.
📋 لماذا نستعرض الإعدادات المطبّقة؟
  • التحقق من أن السياسات وصلت للأجهزة المستهدفة
  • اكتشاف التعارضات (Conflicts) بين السياسات
  • مقارنة الوضع المتوقع بالوضع المنشور فعليًا

🧪 مثال عملي (commands):

Get-IntuneManagedDeviceConfiguration
يشتكي فريق التسويق من أن إعداد VPN لا يعمل على أجهزتهم. يعرض المسؤول إعدادات التهيئة المطبّقة على أحد الأجهزة ويجد أن سياسة قديمة تتعارض مع السياسة الجديدة، فيحلّ التعارض خلال دقائق بدلًا من محاولات التجربة والخطأ المطوّلة.

3️⃣ Get Device User — معرفة المستخدم المرتبط بجهاز معيّن

📖 معرف الجهاز (managedDeviceId) هو المفتاح الذي يربط الجهاز بمستخدمه داخل Intune.
هذا الأمر يعرض المستخدم المرتبط بجهاز معيّن، وهو أمر أساسي عند تلقي بلاغات الدعم الفني أو عند متابعة امتثال جهاز لمستخدم محدد.

🧪 مثال عملي (commands):

Get-IntuneManagedDeviceUser -managedDeviceId "DEVICE_ID"
تصل بلاغات بأن جهازًا معيّنًا يخالف سياسة كلمة المرور. يستخرج المسؤول معرف الجهاز من القائمة، ويستعلم عن المستخدم المرتبط به، ثم يخاطب الموظف المعني مباشرةً بدلًا من البحث العشوائي، ما يمنع اتخاذ إجراء على جهاز خاطئ.
كما تعرّفك لوحة السيارة على مالكها، يعرّفك معرف الجهاز (managedDeviceId) على المستخدم المسؤول عنه، فيتجه تحقيقه إلى الشخص الصحيح فورًا.

4️⃣ Restart Device — إعادة تشغيل جهاز مُدار عن بُعد

📖 إعادة التشغيل عن بُعد (Remote Restart) تتيح إعادة تشغيل جهاز مُدار دون الحاجة للوصول المادي إليه.
إجراء سريع لحلّ الأعطال المؤقتة أو لتطبيق تغييرات تتطلب إعادة تشغيل.
📋 متى نستخدم إعادة التشغيل عن بُعد؟
  • حلّ الأعطال المؤقتة (Freeze / Hang)
  • إنهاء عمليات علّقت النظام
  • تطبيق تحديثات تتطلب إعادة تشغيل

🧪 مثال عملي (commands):

Invoke-IntuneManagedDeviceRestart -managedDeviceId "DEVICE_ID"
تجمّد جهاز موظف يعمل عن بُعد أثناء ساعة عمل حرجة. يعيده المسؤول تشغيله عن بُعد خلال ثوانٍ دون أن يضطر الموظف لانتظار تدخّل ميداني، ما يقلّل وقت التعطل ويستعيد العمل بسرعة.
خلاصة إدارة الأجهزة:
  • عرض قائمة الأجهزة هو نقطة البداية لأي تحقيق فني
  • مراجعة إعدادات التهيئة تكشف تعارضات السياسات مبكرًا
  • ربط الجهاز بمستخدمه يمنع اتخاذ إجراء على الجهاز الخاطئ
  • الإجراءات عن بُعد مثل إعادة التشغيل تختصر زمن الدعم

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Microsoft Intuneإدارة الأجهزة السحابيةخدمة مايكروسوفت لإدارة الأجهزة والتطبيقات من السحابة
Managed Deviceالجهاز المُدارجهاز مسجّل في Intune ويخضع لسياسات المؤسسة
Device Configurationإعداد التهيئةسياسة تفرض إعدادات معيّنة على الجهاز
managedDeviceIdمعرف الجهازمعرّف فريد يُستخدم لاستهداف جهاز معيّن بالأوامر
Least Privilegeأقل صلاحيةمبدأ يمنح الحساب الحد الأدنى من الصلاحيات اللازمة فقط
Check-inآخر اتصاللحظة آخر تواصل بين الجهاز وخدمة Intune

الامتثال والأمان هما جوهر إدارة Intune. تساعدك هذه الأوامر على مراجعة السياسات، والتحقق من جاهزية الأجهزة، والاستجابة للحوادث بسرعة مثل قفل الجهاز أو مسحه عند الاشتباه أو الفقدان.

1️⃣ Get Compliance Policies — جلب سياسات الامتثال

📖 سياسات الامتثال (Compliance Policies) تتحقق من مطابقة الجهاز لمعايير الأمان المطلوبة داخل المؤسسة.
جلبها يسترجع المتطلبات المعتمدة مثل كلمة المرور، تشفير القرص، أو حد أدنى لإصدار النظام.
📋 أمثلة على متطلبات الامتثال:
  • طول كلمة المرور وتعقيدها
  • تشفير القرص (BitLocker)
  • حد أدنى لإصدار نظام التشغيل
  • حظر الأجهزة المكسورة الحماية (Jailbroken / Rooted)

🧪 مثال عملي (commands):

Get-IntuneDeviceCompliancePolicy
تطلب إدارة الأمان رفع الحد الأدنى لإصدار نظام التشغيل. يسترجع المسؤول سياسات الامتثال الحالية، يحدد السياسة المستهدفة، ويقارنها بالمتطلبات الجديدة قبل التعديل — فيضمن أن أي انحراف مستقبلي سيُكتشف تلقائيًا.
🔑 نصيحة أساسية: أي انحراف عن الامتثال قد يترتب عليه حظر وصول عبر Conditional Access أو مخاطر أمنية، لذا راجع السياسات دوريًا وحدّثها بما يتوافق مع معايير الشركة.

2️⃣ Get Device Configuration Policies — جلب سياسات إعداد الجهاز

📖 سياسات إعداد الجهاز (Device Configuration Policies) تتحكم بتكوينات أنظمة التشغيل مثل Windows وiOS وAndroid.
هي المسؤولة عن الضبط المؤسسي مثل إعدادات الأمان والقيود والشبكات.
📋 ما الذي تتحكم به سياسات إعداد الجهاز؟
  • إعدادات الأمان والقيود
  • الشبكات مثل VPN وWi-Fi
  • المراسلة والبريد ضمن سياسات المؤسسة
  • القيود على الإعدادات والتطبيقات

🧪 مثال عملي (commands):

Get-IntuneDeviceConfigurationPolicy
عند ظهور مشكلة إعدادات مثل "VPN لا يعمل" أو "كلمة المرور لا تُفرض"، يبدأ المسؤول بمراجعة سياسة إعداد الجهاز المرتبطة بالمجموعة المتأثرة بدلًا من فحص الأجهزة واحدًا تلو الآخر.

3️⃣ Remote Wipe — مسح جهاز مفقود أو غير ممتثل

📖 المسح عن بُعد (Remote Wipe) يمسح بيانات الجهاز بالكامل لحماية بيانات المؤسسة عند فقدانه أو الاشتباه باختراقه.
يُعد إجراءً حاسمًا في الاستجابة للحوادث (Incident Response) لتقليل احتمالية تسرب البيانات.

🧪 مثال عملي (commands):

Invoke-IntuneManagedDeviceWipe -managedDeviceId "DEVICE_ID"
يُفقد جهاز موظف يحتوي على بريد وملفات شركة. يستخرج المسؤول معرف الجهاز، ويتأكد من هويته ومن الموافقة الداخلية على الإجراء وفق سياسات الشركة، ثم ينفّذ المسح قبل أن يُستغل الجهاز بشكل خاطئ.

4️⃣ Remote Lock — قفل جهاز عن بُعد

📖 القفل عن بُعد (Remote Lock) يقفل الجهاز فورًا لمنع الوصول غير المصرح به.
هو خيار "احتواء" سريع قبل اتخاذ إجراءات أكبر مثل المسح أو إعادة تعيين بيانات الاعتماد.

🧪 مثال عملي (commands):

Invoke-IntuneManagedDeviceRemoteLock -managedDeviceId "DEVICE_ID"
يشتبه المسؤول بوصول غير شرعي لجهاز موظف غادر مقرّه دون قفله. يطبّق القفل عن بُعد فورًا لتجميد الجهاز، ثم يتابع التحقيق لتحديد ما إذا كان يلزم إجراء مسح كامل أو إعادة تعيين بيانات الاعتماد.
القفل عن بُعد كقفل باب المنزل فور الشك بوجود دخيل: خطوة احتواء فورية تُجمّد الوضع، بينما المسح عن بُعد كإخلاء المنزل كليًا بعد وقوع الخطر.
خلاصة الامتثال والأمان:
  • سياسات الامتثال تضمن مطابقة الأجهزة لمعايير الأمان
  • سياسات إعداد الجهاز تتحكم بتكوينات أنظمة التشغيل
  • القفل عن بُعد يوفر استجابة احتواء فورية
  • المسح عن بُعد إجراء حاسم يحمي البيانات عند الفقدان

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Compliance Policyسياسة الامتثالقاعدة تتحقق من مطابقة الجهاز لمعايير الأمان
Conditional Accessالوصول الشرطيآلية تحظر الوصول للجهاز غير الممتثل تلقائيًا
Remote Wipeالمسح عن بُعدإجراء يمسح بيانات الجهاز بالكامل عن بُعد
Remote Lockالقفل عن بُعدإجراء يقفل الجهاز فورًا لمنع الوصول غير المصرح به
Incident Responseالاستجابة للحوادثمجموعة الإجراءات للتعامل مع الاختراقات والفقدان
Encryptionالتشفيرتأمين بيانات القرص حتى لا تُقرأ دون مفتاح

نشر التطبيقات وإدارتها من أكثر المهام تكرارًا في Intune. باستخدام PowerShell يمكنك استعراض التطبيقات، وتعيينها للمجموعات المستهدفة، والتحقق من التعيينات بسرعة، ما يقلّل الوقت الضائع في البحث داخل الواجهة الرسومية.

1️⃣ List Mobile Apps — عرض جميع التطبيقات المنشورة عبر Intune

📖 التطبيقات المنشورة (Mobile Apps) هي التطبيقات المُدارة والموزعة عبر Intune على المستخدمين والأجهزة.
استعراضها يمنحك رؤية موحّدة حول ما يتم نشره في البيئة.

🧪 مثال عملي (commands):

Get-IntuneMobileApp
تريد الإدارة جرد جميع التطبيقات الموزعة قبل إعادة هيكلة مجموعات النشر. يعرض المسؤول قائمة التطبيقات كاملة، فيحصر التطبيقات غير المستخدمة ويخطط لتنظيفها ضمن مراجعة شاملة.

2️⃣ Add App Assignment — تعيين تطبيق لمجموعة

📖 تعيين التطبيق (App Assignment) هو ربط تطبيق معيّن بمجموعة مستخدمين أو أجهزة لنشره تلقائيًا.
يحدد الأمر معرف التطبيق (APP_ID) ومجموعة الهدف (GROUP_ID).
📋 خطوات تنفيذ التعيين:
  • تحديد معرف التطبيق (APP_ID)
  • تحديد معرف المجموعة المستهدفة (GROUP_ID)
  • تنفيذ الأمر لدفع التطبيق للمجموعة

🧪 مثال عملي (commands):

Add-IntuneMobileAppAssignment -mobileAppId "APP_ID" -targetGroupId "GROUP_ID"
انضم فريق مبيعات جديد يبلغ ٥٠ موظفًا ويحتاج إلى عميل VPN وتطبيقات Office. يعيّن المسؤول التطبيقين لمجموعة فريق المبيعات بأمرين فقط، فيُثبَّت التطبيق تلقائيًا على أجهزتهم عند أول تسجيل.

3️⃣ Get App Assignment Details — عرض تفاصيل تعيينات تطبيق محدد

📖 تفاصيل التعيين (Assignment Details) تُظهر لمن تم توزيع التطبيق وكيف استُهدف.
وهي مهمة للتحقق من أن النشر يصل إلى الجمهور الصحيح (Targeting).

🧪 مثال عملي (commands):

Get-IntuneMobileAppAssignment -mobileAppId "APP_ID"
بلاغ بأن تطبيقًا أُثبّت على أجهزة قسم غير معني. يسترجع المسؤول تفاصيل تعيينات التطبيق، فيكتشف أن المجموعة المستهدفة أوسع مما يجب، ويصحّح الاستهداف قبل انتشار التثبيت.

4️⃣ Remove App — إزالة تطبيق من Intune

📖 إزالة التطبيق (Remove App) تحذف تطبيقًا من إدارة Intune عندما لم يعد مطلوبًا أو أصبح غير آمن.
يجب مراجعة التبعيات والأثر قبل تنفيذ الإزالة.

🧪 مثال عملي (commands):

Remove-IntuneMobileApp -mobileAppId "APP_ID"
تقرر إدارة الأمان سحب تطبيق قديم غير مدعوم. قبل الإزالة يراجع المسؤول التبعيات (Dependencies) ويؤكد وجود بديل، ثم يزيل التطبيق ويتأكد من عدم تأثر فرق العمل.
🔑 نصيحة أساسية: أخطاء الاستهداف قد تسبب تثبيت تطبيقات على أجهزة غير معنية أو تفويت مستخدمين مطلوبين، لذا تحقق دائمًا من تفاصيل التعيين قبل وبعد النشر.
تعيين التطبيق مثل توزيع الطعام في قاعة الولائم: تُحدد القائمة أولًا، ثم تُحدد الطاولات المستهدفة، فتصل الوجبات لمن يستحقها فقط دون إهدار أو تفويت.
خلاصة التطبيقات والنشر:
  • عرض التطبيقات يعطي رؤية موحّدة عن النشر
  • التعيين يوزّع التطبيق تلقائيًا على المجموعة المستهدفة
  • مراجعة تفاصيل التعيين تمنع أخطاء الاستهداف
  • الإزالة تتطلب مراجعة التبعيات والبدائل أولًا

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Mobile Appالتطبيق المنشورتطبيق مُدار وموزّع عبر Intune على المستخدمين والأجهزة
App Assignmentتعيين التطبيقربط تطبيق بمجموعة مستخدمين أو أجهزة لنشره تلقائيًا
APP_IDمعرف التطبيقالمعرّف الفريد لتطبيق داخل Intune
GROUP_IDمعرف المجموعةالمعرّف الفريد لمجموعة المستخدمين أو الأجهزة المستهدفة
Targetingالاستهدافتحديد الجمهور الصحيح الذي يصل إليه النشر
Dependenciesالتبعياتالعلاقات التي يعتمد عليها التطبيق قبل إزالته

التقارير تمنحك القدرة على فهم ما يحدث فعليًا داخل بيئة Intune: من غيّر ماذا؟ لماذا فشل التسجيل؟ ما هي أحداث استكشاف الأخطاء للمستخدم؟ هذه الأوامر تحوّل التحقيق من "تجربة وخطأ" إلى تشخيص مبني على بيانات.

1️⃣ Get Audit Events — جلب سجلات التدقيق

📖 سجلات التدقيق (Audit Logs) تسجّل من نفّذ الإجراءات داخل Intune ومتى.
هي عنصر أساسي في الحوكمة والامتثال الداخلي لتحديد المسؤولية وتتبع التغييرات.

🧪 مثال عملي (commands):

Get-IntuneAuditEvent
اكتشف المسؤول تعديلًا مفاجئًا على سياسة أمنية دون علمه. يبحث في سجلات التدقيق فيحدد من قام بالتعديل ومتى، فيعود التغيير ويُوثّق الحادث ضمن إجراءات الحوكمة.

2️⃣ Enrollment Failure Diagnostics — تشخيص فشل تسجيل الأجهزة

📖 تشخيص فشل التسجيل (Enrollment Failure) يحدد الأسباب التي حالت دون التحاق الجهاز بـ Intune.
هو الخطوة الأولى قبل تصعيد المشكلة لأنه يوفر مؤشرات مباشرة على السبب الجذري.
📋 أسباب شائعة لفشل التسجيل:
  • قيود التسجيل (Enrollment Restrictions)
  • عدم توافق نظام التشغيل مع المتطلبات
  • مشكلات المصادقة أو الأذونات
  • مشاكل الاتصال بالشبكة

🧪 مثال عملي (commands):

Get-IntuneDeviceEnrollmentFailureDetails
تتلقى خدمة الدعم عدة بلاغات بأن أجهزة جديدة لا تُسجّل. يستخدم المسؤول تقرير فشل التسجيل فيكتشف أن نظام تشغيل الأجهزة أحدث من الحد المسموح في قيود التسجيل، فيحدّث القيود وتُحل المشكلة من جذرها.

3️⃣ Get Troubleshooting Events — استرجاع بيانات استكشاف الأخطاء للمستخدم

📖 أحداث استكشاف الأخطاء (Troubleshooting Events) تعرض سلسلة الأحداث المرتبطة بمستخدم محدد.
مفيدة جدًا في بيئات الدعم الفني (Help Desk) ذات الأحجام الكبيرة.

🧪 مثال عملي (commands):

Get-IntuneTroubleshootingEvents -userId "USER_ID"
موظف لا يتلقى تطبيقًا معيّنًا على جهازه. يسترجع المسؤول أحداث استكشاف الأخطاء لهذا المستخدم، فيتتبع مسار النشر ويعرف أين توقّف، ثم يعالج النقطة الفاشلة بدلًا من إعادة النشر عشوائيًا.
سجلات التدقيق ككاميرات المراقبة في المبنى: لا تمنع الحادث، لكنها تظهر لك بدقة من فعل ماذا ومتى، فتعرف الجهة المسؤولة قبل اتخاذ القرار.
خلاصة التقارير والتحليل:
  • سجلات التدقيق تكشف المسؤولية وتسهل تتبع التغييرات
  • تشخيص فشل التسجيل يحدد السبب الجذري بسرعة
  • أحداث استكشاف الأخطاء تتبع مسار النشر لكل مستخدم
  • التحقيق بالبيانات يقلل الاعتماد على التجربة والخطأ

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Audit Logsسجلات التدقيقسجل يوثّق من نفّذ الإجراءات داخل Intune ومتى
Enrollmentتسجيل الجهازعملية التحاق الجهاز بإدارة Intune
Enrollment Failureفشل التسجيلحالة تمنع الجهاز من الالتحاق بالإدارة لأي سبب
Troubleshooting Eventsأحداث استكشاف الأخطاءسلسلة أحداث مرتبطة بمستخدم لتشخيص المشكلات
Help Deskخدمة الدعم الفنيالفريق المسؤول عن تلبية بلاغات المستخدمين
Root Causeالسبب الجذريالسبب الأساسي للمشكلة قبل معالجة الأعراض

🚀 الخاتمة

امتلاك قائمة أوامر PowerShell جاهزة لمسؤول Intune يختصر وقت العمل ويزيد الاحترافية في الإدارة والدعم الفني والاستجابة للحوادث. ورغم أن هذه الأوامر مفيدة للغاية، فإن التوجه الحديث لإدارة Intune يعتمد بشكل متزايد على Microsoft Graph PowerShell كواجهة موحّدة وأكثر مرونة، يمنحك إمكانيات أوسع للأتمتة وتوافقًا أفضل مع التحديثات المستقبلية وتحكمًا أدق في الوصول للبيانات والتقارير. اجعل هذا المقال مرجعك السريع، وابدأ تدريجيًا بتوسيع مهاراتك في Microsoft Graph PowerShell لتحصل على أقصى قيمة ممكنة من Intune داخل مؤسستك.

#Intune  #PowerShell  #MicrosoftGraph  #EndpointManager  #ITAdmin  #Automation

تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-