
Das Azure Active Directory Incident Response PowerShell-Modul stellt eine Reihe von Tools bereit, die von der Azure Active Directory Produktgruppe in Zusammenarbeit mit dem Microsoft Detection and Response Team (DART) entwickelt wurden, um bei der Reaktion auf Kompromittierungen zu unterstützen.
Das PowerShell-Modul Azure Active Directory Incident Response stellt eine Reihe von Tools bereit, die von der Azure Active Directory Product Group in Zusammenarbeit mit dem Microsoft Detection and Response Team (DART) entwickelt wurden, um bei der Reaktion auf Kompromittierungen zu unterstützen.
Das Modul erfüllt die folgenden Entwicklungsziele:
Das Modul ist hier zu finden:
https://www.powershellgallery.com/packages/AzureADIncidentResponse
Bitte verwenden Sie die neueste Version. Das Modul hat eine Reihe von Voraussetzungen, die automatisch installiert werden:
Führen Sie innerhalb von PowerShell Folgendes aus:
Install-Module -Name AzureADIncidentResponse -AcceptLicense
Tipp: Möglicherweise müssen Sie dem PowerShell Gallery-Repository vertrauen, damit dieser Vorgang erfolgreich abgeschlossen werden kann.
Wenn bei der Installation eines der abhängigen Module, MSAL.ps, ein Problem auftritt, finden Sie hier die Schritte zur Behebung:
https://github.com/AzureAD/MSAL.PS/blob/master/README.md#install-from-the-powershell-gallery
Hinweis: Eines der Cmdlets im Modul, Get-AzureADIRPrivilegedUserOnPremCorrelation, verwendet das Windows Server Active Directory-Modul. Wenn Sie dieses Cmdlet verwenden möchten, muss das AzureADIncidentResponse-Modul auf einem in eine Domäne eingebundenen Windows Server mit Internetverbindung installiert sein. Die Domäne ist in der Regel diejenige, in der der Azure AD Connect-Server installiert ist. Das ActiveDirectory-PowerShell-Modul muss ebenfalls auf dem Zielserver installiert sein.
Dieses Projekt begrüßt Beiträge und Vorschläge. Die meisten Beiträge erfordern, dass Sie einer Contributor License Agreement (CLA) zustimmen, die bestätigt, dass Sie das Recht haben, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren, und dies auch tatsächlich tun. Details finden Sie unter https://cla.opensource.microsoft.com.
Wenn Sie einen Pull Request einreichen, ermittelt ein CLA-Bot automatisch, ob Sie eine CLA bereitstellen müssen, und kennzeichnet den PR entsprechend (z. B. Statusprüfung, Kommentar). Befolgen Sie einfach die Anweisungen des Bots. Sie müssen dies nur einmal für alle Repos tun, die unsere CLA verwenden.
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den Code of Conduct FAQ oder wenden Sie sich bei weiteren Fragen oder Kommentaren an [email protected].
Dieses Projekt kann Marken oder Logos für Projekte, Produkte oder Dienste enthalten. Die autorisierte Nutzung von Microsoft-Marken oder -Logos unterliegt den Microsoft-Richtlinien für Marken & Markenzeichen und muss diesen entsprechen. Die Verwendung von Microsoft-Marken oder -Logos in modifizierten Versionen dieses Projekts darf keine Verwechslungen hervorrufen oder eine Förderung durch Microsoft implizieren. Jegliche Verwendung von Marken oder Logos Dritter unterliegt den Richtlinien der jeweiligen Dritten.