Lab final du curriculum : Admin IT / Ingénieur Intune / Candidat
Argos a 15 développeurs et 5 power users avec des droits administrateurs locaux. Une seule machine compromise peut permettre un mouvement latéral sur le réseau. Les tickets IT pour installer des logiciels coûtent 30 min/ticket.
Tous les utilisateurs passent en standard user. EPM permet d'élever des applications spécifiques sans droits admin permanents. Zero Trust : least privilege tout en restant productif. Chaque élévation est journalisée.
C:\Program Files\Microsoft EPM Agent.Clique sur un type d'élévation pour voir son fonctionnement, son niveau de risque et son cas d'usage chez Argos.
Argos veut permettre aux développeurs d'installer NodeJS-22.14.0-x64.msi sans droits admin en mode User Confirmed avec auth.
NodeJS-22.14.0-x64.msi
Type de fichier.msi (Windows Installer)
Quand NodeJS installe, il peut créer des processus enfants (npm, scripts post-install). EPM permet de contrôler si ces sous-processus héritent des droits élevés.
GRP-Developers-Argos.C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\
Clique sur un domaine pour voir les compétences mesurées.
Coche les sujets maîtrisés. Cette checklist couvre les 15 labs du curriculum Intune C365.
Un utilisateur d'Argos Consulting signale que 7-Zip n'est pas installé sur son poste alors que Intune indique Failed. Choisis tes actions de diagnostic dans le bon ordre.
0x87D1041C.
1603. Que signifie ce code et quelle est ta prochaine action ?Get-Package -Name "*7-Zip*". Résultat : 7-Zip 19.00 (x64) — installé hors Intune, version ancienne non détectée par la règle. La règle de détection Intune cherche la version 24.06 dans le registre mais 19.00 est installée en dehors du chemin attendu.
msiexec /x {guid-7zip-19} /quiet. Ensuite, 7-Zip 24.06 s'est installé avec succès. Statut Intune : Installed.
Get-Package avant de creuser plus loin.