A Microsoft új PowerShell-szkriptcsomagot adott ki IT-adminisztrátorok számára, amelyek jelentősen megkönnyítik a felhasználók Windows beállítási biztonsági mentési adatainak kezelését. Az eszközök a Microsoft Graph windowsSetting API-kon keresztül teszik lehetővé az adatok megtekintését, exportálását és törlését – mindez eddig is elvégezhető volt, de csak közvetlen Graph API-hívásokon keresztül, ami meglehetősen körülményes folyamatot igényelt.
Mire képesek az új PowerShell-szkriptek?
A Microsoft két fő szkriptet készített el, amelyek az adminisztrátori munkafolyamatok különböző szakaszaihoz nyújtanak segítséget:
- View-WindowsBackup.ps1 – lehetővé teszi a biztonsági mentési adatok megtekintését és exportálását
- Delete-WindowsBackup.ps1 – visszafordíthatatlanul törli a mentési adatokat, de megerősítési kérésekkel és részletes tájékoztatással egészíti ki a folyamatot, hogy az adminisztrátor pontosan lássa, mi fog törlődni
A szkriptek a következő parancsokat támogatják:
- Get-WindowsBackup – saját biztonsági mentési adatok lekérése
- Get-WindowsBackup -UserId [email protected] – adott felhasználó adatainak megtekintése
- Remove-WindowsBackup -UserId [email protected] – adott felhasználó adatainak törlése
Fontos megjegyezni, hogy a saját adatok megtekintéséhez és exportálásához nem szükséges különleges jogosultság. Azonban a másik két parancs – amelyek más felhasználók adatait érintik – már a Microsoft 365 Backup Administrator szerepkört igényli.
Rendszerkövetelmények és telepítés
A szkriptek futtatásához az alábbi előfeltételeknek kell teljesülniük:
- Windows PowerShell 5.1 vagy PowerShell 7
- A Microsoft.Graph.Authentication modul (az első futtatáskor automatikusan települ)
- Internetelérés a login.microsoftonline.com és a graph.microsoft.com felé (443-as porton)
A Microsoft ajánlása szerint az eszközök a PowerShell Gallery-ből telepíthetők a következő paranccsal:
Install-Module WindowsBackupAdmin -Scope CurrentUser
A csomag kizárólag a Microsoft.Graph.Authentication modult használja függőségként, amely futásidőben, szintén a PowerShell Gallery-ből töltődik le. Harmadik féltől származó kód nem szerepel benne.
Mire érdemes figyelni a bevezetés előtt?
A Microsoft egyértelműen jelzi, hogy a szkriptek jelenleg a Microsoft Graph béta API-ira támaszkodnak. Ez azt jelenti, hogy ezek az interfészek bármikor változhatnak, ami az adott funkcionalitás megszakadásához vezethet. Az IT-adminisztrátoroknak tehát érdemes figyelemmel kísérni a Microsoft dokumentációjának frissítéseit, mielőtt vállalati környezetbe vezetnék be az eszközöket.
Mindazonáltal az újítás jelentős lépés abba az irányba, amelyet a Microsoft régóta hangsúlyoz: a közvetlen API-hívások helyett korszerű, kezelhető adminisztrációs eszközök használatát ösztönzik. A WindowsBackupAdmin modul erre kínál kényelmes és strukturált megoldást az adminisztrátorok mindennapos munkájában.
Gyakori kérdések
Kell-e különleges jogosultság a szkriptek futtatásához?
A saját biztonsági mentési adatok megtekintéséhez és exportálásához nem szükséges speciális szerepkör. Más felhasználók adatainak lekérdezéséhez vagy törléséhez azonban a Microsoft 365 Backup Administrator szerepkör szükséges.
Melyik PowerShell-verzió szükséges a szkriptek futtatásához?
A szkriptek Windows PowerShell 5.1-gyel és PowerShell 7-tel is kompatibilisek. Az első futtatáskor a szükséges Microsoft.Graph.Authentication modul automatikusan települ.
Tartalmaz-e harmadik féltől származó kódot a csomag?
Nem. A Microsoft kifejezetten megerősítette, hogy a szkriptek semmilyen külső fejlesztőtől származó kódot nem tartalmaznak.
Mikor érdemes óvatosan kezelni ezeket az eszközöket?
A szkriptek Microsoft Graph béta API-kra épülnek, amelyek bármikor módosulhatnak és megszakíthatják a meglévő működést – ezt a Microsoft maga is felhívja a figyelmet, ezért éles környezetben ajánlott nyomon követni a változásokat.
Forrás: Neowin













