Intune Remediation Builder
Alt bygges lokalt

Microsoft Intune Remediations

Bygg tryggere
PowerShell-remedieringer.

Velg en ferdig oppskrift, tilpass innstillingene og last ned et komplett Intune-scriptpar med tydelige exit codes og lokal testkommando.

Detection.ps1 Remediation.ps1 19 ASR-regler Ingen innlogging

Kom raskt i gang

Velg en oppskrift

20 maler

Appen sender ikke scripts, verdier eller domenedata til en server. Alt genereres i nettleseren.

Ferdige utgangspunkt

Oppskrifter for vanlige Intune-behov

Filtrer på kategori, velg en oppskrift og tilpass den før nedlasting.

20 oppskrifter

Konfigurer og generer

Scriptbygger

Velg ønsket tilstand. Builderen lager detection- og remediation-logikk som hører sammen.

Scripts er klare

Oppskriften er generert med standardverdier.

D

Detection.ps1

Oppdager avvik og returnerer exit 1

0 linjer0 byteUTF-8 uten BOM
R

Remediation.ps1

Forsøker å rette avviket som ble funnet

0 linjer0 byteUTF-8 uten BOM

Test detection

Simuler resultatet før utrulling

Nettleseren kan ikke kjøre PowerShell på maskinen din. Testen nedenfor simulerer oppskriftens logikk og kontrollerer scriptstrukturen.

Nettlesersimulering

Testscenario

Microsoft Defender

Simulert

Test alltid de nedlastede scriptfilene på en avgrenset Windows-testenhet før produksjon.

Detection test output
Velg testverdier og trykk «Test detection».
Exit code

Ingen test kjørt ennå

Statisk kontroll

Scriptkvalitet

0/7

Microsoft Defender

Attack Surface Reduction-regler

En komplett norsk oversikt over alle ASR-reglene, GUID-er, anbefalt utrullingsmodus og hvordan de settes opp i Microsoft Intune.

19 regler

Reduser angrepsflaten uten å stoppe forretningen

ASR-regler blokkerer risikofylt programatferd som ofte brukes av skadevare. Bruk Intune Endpoint Security som hovedmetode i produksjon. PowerShell-oppskriftene i denne appen er best egnet til testing, validering og avgrensede scenarioer.

Før du begynner Defender Antivirus må være primært antivirus Sanntidsbeskyttelse må være aktiv Skylevert beskyttelse anbefales og kreves av enkelte regler Tildel ASR-policy til enhetsgrupper, ikke brukergrupper
01

Opprett policy

Åpne Endpoint security → Attack surface reduction, velg Create Policy, plattform Windows og profilen Attack Surface Reduction Rules.

02

Start kontrollert

Standardbeskyttelsesreglene kan normalt settes til Block. Sett øvrige regler til Audit på en liten pilotring først.

03

Analyser hendelser

Følg ASR-rapporten, Advanced Hunting eller Windows Defender Operational-loggen. Audit-hendelser gjør det mulig å finne reell bruker- og apppåvirkning.

04

Lag presise unntak

Foretrekk unntak per regel fremfor globale unntak. Flytt deretter reglene gradvis til Warn eller Block.

0Av

Regelen er eksplisitt deaktivert.

1Block

Risikofylt atferd blokkeres.

2Audit

Hendelser logges uten blokkering.

5Ikke konfigurert

Ingen eksplisitt innstilling fra denne policyen.

6Warn

Brukeren varsles og kan midlertidig overstyre når regelen støtter det.

Alle regler

ASR-regelreferanse

Produksjonsanbefaling

Intune- eller Defender-policy overskriver motstridende lokale PowerShell-innstillinger ved oppstart. Unngå å konfigurere de samme reglene samtidig med Intune, Group Policy og lokale scripts.

Exit codes

Slik tolkes Detection.ps1

0

Ingen avvik

Enheten er i ønsket tilstand. Remediation.ps1 kjøres ikke.

1

Avvik funnet

Dette er koden Intune bruker for å starte remediation-scriptet.

Andre

Ingen automatisk remediation

Andre exit codes starter ikke remediation. Bruk tydelig output for feilsøking.

Klar for Intune

Last ned scriptpakken

Pakken inneholder begge scripts, lokal testfil, manifest og en kort veiledning for opplasting.

Før produksjon

Microsoft-krav builderen hjelper deg å følge

01

Exit 1 starter retting

Detection-scriptet må returnere exit 1 når avviket er funnet. Ellers starter ikke remediation.

02

UTF-8 og kort output

Scriptfilene lastes ned i UTF-8 uten BOM. Hold output under Microsofts grense på 2 048 tegn.

03

Ingen restart eller hemmeligheter

Ikke legg inn restartkommandoer, passord, tokens, persondata eller annen sensitiv informasjon.

04

Test og avgrens

Prøv pakken på en testgruppe, kontroller kjøringskontekst og bruk en passende tidsplan før bred utrulling.

Åpne Microsoft Learn-dokumentasjonen

Nyttig verktøy?

Spander meg en kaffe

Intune Remediation Builder er gratis å bruke. Hvis den sparer deg tid, kan du støtte videre utvikling med en liten kaffe.

20,- krÉn valgfri støttebetaling
☕ Spander 20 kr med Vipps

Betalingen åpnes i Vipps. Takk for at du støtter videre utvikling.