Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede gereksinimler, önemli kavramlar, güvenlik önerileri ve rol tabanlı erişim denetimi dahil olmak üzere Uç Nokta Ayrıcalık Yönetimi (EPM) dağıtımını planlamak için gereken bilgiler yer almaktadır.
Planlama Denetim Listesi
- Kiracınızdaki teknik ve lisanslama önkoşullarını gözden geçirin.
- Bu karakterler üzerinde mantıksal gruplandırma ile kurallar oluşturmanızı sağlamak için hedef kullanıcı karakterlerinizi tanımlayın.
- Aşağıdakiler gibi yükseltme ayarlarını ve yükseltme kuralları ilkelerini iyi anladığınızdan emin olun:
- Varsayılan yükseltme ayarları ve tanılama verilerinin toplanması.
- Dosya karması, meta veriler veya sertifikalar kullanarak yükseltme dosyalarını tanımlama.
- Sertifika kuralları, bu sertifika tarafından imzalanmış herhangi bir uygulamanın yükseltilmesine nasıl izin verebilir? Tüm uygulamalarını aynı sertifikayla imzalayabilecek satıcılar için dikkatli olun.
- Kurallar, bağımsız değişken, destek ve alt işlem davranışı seçenekleri.
- Yükseklik türleri.
- Çakışan kural atamalarınız olduğunda kural çakışmalarının nasıl ele alınacağı.
- Kuruluşunuz ve kullanıcı personeliniz için güvenlik ve esneklik arasında doğru dengeyi bulun.
- Güçlü bir dağıtım stratejiniz olduğundan emin olun. Bu, paydaş yönetimini, son kullanıcı iletişim ve eğitim planlarını ve izlemeyi içerir.
Önkoşullar
Lisans gereksinimleri
Bu özellik, Microsoft Intune Plan 1, Microsoft Intune Plan 1 veya Plan 2'ye ek olarak bir abonelik gerektirir. Lisans seçenekleri için Microsoft Intune planları ve fiyatları ile Microsoft 365 Güvenlik Kurumsal Planları'na bakın.
Cihaz platformu gereksinimleri
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi aşağıdaki işletim sistemlerini destekler:
- Windows 11Windows 11, sürüm 24H2
- Windows 11, sürüm 23H2 (22631.2506 veya üzeri) ile KB5031455
- Windows 11, sürüm 22H2 (22621.2215 veya üzeri) KB5029351
- Windows 11, sürüm 21H2 (22000.2713 veya üzeri) KB5034121
- Windows 10, sürüm 22H2 (19045.3393 veya üzeri) KB5030211
- Windows 10, sürüm 21H2 (19044.3393 veya üzeri) KB5030211
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi aşağıdaki sanal platformları destekler:
- AzureAzure Sanal Masaüstü (AVD) tek oturumlu sanal makineler (VM'ler)
- Windows 365
Önemli
14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.
Önemli
- Yükseltme ayarları ilkeleri, desteklenen bir işletim sistemi sürümü çalıştırmayan cihazlar için 'geçerli değil' olarak bildirilir.
- Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi, Arm64 dahil olmak üzere yalnızca 64 bit İşletim Sistemi Mimarileri ile uyumludur.
Cihaz yapılandırma gereksinimleri
Uç Nokta Ayrıcalık Yönetimi kullanmak için cihazlar şu özelliklere sahip olmalıdır:
- Microsoft EntraMicrosoft Entra joined veya Microsoft EntraMicrosoft Entra hybrid joined
- Kayıtlı IntuneIntune veya Microsoft Configuration ManagerMicrosoft Configuration Manager ortak yönetilen (iş yükü gereksinimi yok)
Cihazların ayrıca Uç Nokta Ayrıcalık Yönetimi için gerekli uç noktalara net bir görüş hattına (SSL Denetimi olmadan) sahip olması gerekir.
Bulut gereksinimleri
Özel cihaz yönetimi aşağıdaki bulut ortamlarında desteklenir:
- Genel bulut
- Hakim bulut ortamları:
- ABD Kamu Topluluk Bulutu (GCC) Yüksek
- ABD Savunma Bakanlığı (DoD)
Daha fazla bilgi için US Government GCC hizmet açıklaması için Microsoft Intune bakın.
Tiçin önemli kavramlar Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi
Daha önce bahsedilen yükseltme ayarlarını ve yükseltme kuralları ilkelerini yapılandırırken, EPM'yi kuruluşunuzun gereksinimlerini karşılayacak şekilde yapılandırdığınızdan emin olmak için anlamanız gereken bazı önemli kavramlar vardır. EPM'yi yaygın olarak dağıtmadan önce aşağıdaki kavramların yanı sıra ortamınız üzerindeki etkileri de iyi anlaşılmalıdır:
Yükseltilmiş erişimle çalıştır - Bir cihazda EPM etkinleştirildiğinde görünen bir sağ tıklama bağlam menüsü seçeneği. Bu seçenek kullanıldığında, bu dosyanın yönetim bağlamında çalıştırılmak üzere yükseltilip yükseltilemeyeceğini belirlemek için cihaz yükseltme kuralları ilkeleri bir eşleşme için denetlenir. Geçerli bir yükseltme kuralı yoksa cihaz, yükseltme ayarları ilkesi tarafından tanımlanan varsayılan yükseltme yapılandırmalarını kullanır.
Dosya yükseltme ve yükseltme türleri – EPM, yönetim ayrıcalıkları olmayan kullanıcıların işlemleri yönetim bağlamında çalıştırmasına olanak tanır. Bir yükseltme kuralı oluşturduğunuzda, bu kural EPM'nin cihazda yönetici ayrıcalıklarıyla çalıştırılması için bu kuralın hedefine proxy sağlamasına izin verir. Sonuçta, uygulama cihazda tam yönetim yeteneğine sahip olur.
Geçerli kullanıcı olarak yükseltme dışında, EPM süreçleri yükseltmek için sanal bir hesap kullanır. Bu, yükseltilmiş eylemleri kullanıcının profilinden izole ederek kullanıcıya özgü verilerin açığa çıkmasını azaltır ve ayrıcalık yükseltme riskini azaltır.
Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi kullandığınızda, yükseltme davranışı için birkaç seçenek vardır:
Otomatik: Otomatik yükseltme kuralları için EPM, bu uygulamaları kullanıcıdan girdi almadan otomatik olarak yükseltir. Bu kategorideki geniş kurallar, kuruluşun güvenlik duruşu üzerinde yaygın bir etkiye sahip olabilir.
Kullanıcı onaylı: Kullanıcı onaylı kurallarla, son kullanıcılar yeni bir sağ tıklama bağlam menüsü kullanır Yükseltilmiş erişimle çalıştırma. Kullanıcı tarafından onaylanan kurallar, kimlik doğrulaması veya iş gerekçesi ile doğrulama da gerektirebilir. Doğrulama gerektirmek, kullanıcının yükseltmeyi kabul etmesini sağlayarak ek bir koruma katmanı sağlar.
Geçerli kullanıcı olarak yükselt: Bu yükseltme türü, oturum açmış kullanıcının kendi hesabı altında yükseltilmiş işlemi çalıştırarak etkin kullanıcı profilini kullanan araçlar ve yükleyicilerle uyumluluğu korur. Bunun için kullanıcının Windows Kimlik Doğrulaması için kimlik bilgilerini girmesi gerekir. Bu, kullanıcının profil yollarını, ortam değişkenlerini ve kişiselleştirilmiş ayarlarını korur. Yükseltilmiş işlem, yükseltmeden önce ve sonra aynı kullanıcı kimliğini koruduğundan, denetim izleri tutarlı ve doğru kalır.
Ancak, yükseltilmiş işlem kullanıcının tam bağlamını devraldığından, bu mod daha geniş bir saldırı yüzeyi sunar ve kullanıcı verilerinden yalıtımı azaltır.
Dikkat edilmesi gereken önemli noktalar:
- Uyumluluk ihtiyacı: Bu modu yalnızca sanal hesap yükseltmesi uygulama hatalarına neden olduğunda kullanın.
- Kapsamı sıkı bir şekilde belirleyin: Riski azaltmak için yükseltme kurallarını güvenilir ikili dosyalar ve yollarla sınırlayın.
- Güvenlik ödünleşimi: Bu modun kullanıcıya özgü verilerin açığa alınmasını artırdığını anlayın.
İpucu
Uyumluluk sorun değilse, daha güçlü güvenlik için sanal hesap yükseltmesini kullanan bir yöntemi tercih edin.
Reddet: Reddetme kuralı, EPM'nin yükseltilmiş bir bağlamda çalışmasını engellediği bir dosyayı tanımlar. Reddetme kuralları, bilinen dosyaların veya kötü amaçlı olabilecek yazılımların yükseltilmiş bir bağlamda çalıştırılamamasını sağlayabilir.
Destek onaylandı: Destek onaylı kurallar için, son kullanıcıların yükseltilmiş izinlerle bir uygulama çalıştırmak için istek göndermeleri gerekir. İstek gönderildikten sonra yönetici isteği onaylayabilir. İstek onaylandıktan sonra, son kullanıcıya cihazda yükseltmeyi yeniden deneyebileceği bildirilir. Bu kural türünü kullanma hakkında daha fazla bilgi için bkz. Onaylı yükseltme isteklerini destekleme
Not
Her yükseltme kuralı, yükseltilmiş işlemin oluşturduğu alt işlemler için yükseltme davranışını da ayarlayabilir.
Alt işlem denetimleri - İşlemler EPM tarafından yükseltildiğinde, alt işlemlerin oluşturulmasının EPM tarafından nasıl yönetildiğini denetleyebilirsiniz, bu da yükseltilmiş uygulamanız tarafından oluşturulabilecek tüm alt işlemler üzerinde ayrıntılı denetime sahip olmanızı sağlar.
Client-side components – To use Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi, IntuneIntune, cihazda yükseltme ilkeleri alan ve bunları zorunlu kılan küçük bir bileşen kümesi sağlar. IntuneIntune, bileşenleri yalnızca bir yükseltme ayarları ilkesi alındığında sağlar ve ilke, Uç Nokta Ayrıcalığı yönetimini etkinleştirme amacını ifade eder.
Yönetilen yükseltmeler ve yönetilmeyen yükseltmeler – Bu terimler raporlama ve kullanım verilerimizde kullanılabilir. Bu terimler aşağıdaki açıklamaları ifade eder:
Yönetilen yükseklik: Uç Nokta Ayrıcalık Yönetimi kolaylaştırdığı herhangi bir yükseklik. Yönetilen yükseltmeler, EPM'nin standart kullanıcı için kolaylaştırdığı tüm yükseltmeleri içerir. Bu yönetilen yükseltmeler, bir yükseltme kuralının sonucu olarak veya varsayılan yükseltme eyleminin parçası olarak gerçekleşen yükseltmeleri içerebilir.
Yönetilmeyen yükseltme: Uç Nokta Ayrıcalık Yönetimi kullanılmadan gerçekleşen tüm dosya yükseltmeleri. Bu yükseltmeler, yönetici haklarına sahip bir kullanıcı Windows'un varsayılan Yönetici olarak çalıştır eylemini kullandığında gerçekleşebilir.
EPM İlkeleri
✅ EPM ilke türlerini anlama
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi, bir dosya yükseltme isteğinin nasıl işleneceğini yönetmek için yapılandırdığınız iki ilke türünü kullanır. İlkeler birlikte, standart kullanıcılar yönetici ayrıcalıklarıyla çalışma isteğinde bulunduğunda dosya yükseltme davranışını yapılandırır.
Bu ilkeler şunlardır:
- Yükseltme ayarları ilkesi
- Yükseltme kuralları ilkesi
EPM, birden çok kural veya kural ilkesinde başvurulabilecek yayıncı sertifikalarını depolamak için yeniden kullanılabilir ayarlar grubunu da destekler.
Policy conflict handling for Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi
✅ Politika çakışmaları hakkında bilgi edinin
Aşağıdaki durumlar dışında, EPM için çakışan politikalar diğer politika çakışmaları gibi ele alınır.
Windows yükseltme ayarları ilkesi:
Bir aygıt, çakışan değerlere sahip iki ayrı yükseltme ayarı ilkesi aldığında, EPM istemcisi çakışma çözülene kadar varsayılan istemci davranışına geri döner.
Not
Enable Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi çakışıyorsa, istemcinin varsayılan davranışı EPM'yi Etkinleştir'dir.
Windows yükseltme kuralları ilkesi:
Bir cihaz aynı uygulamayı hedefleyen iki kural alırsa, her iki kural da cihazda kullanılır. EPM, bir yükseltmeye uygulanan kuralları çözümlemeye gittiğinde aşağıdaki mantığı kullanır:
- Yükseltme türüReddet olan kurallar her zaman önceliklidir ve dosya yükseltmesi reddedilir.
- Kullanıcıya dağıtılan kurallar, cihaza dağıtılan kurallara göre önceliklidir.
- Karma tanımlı kurallar her zaman en spesifik kural olarak kabul edilir.
- Birden fazla kural geçerliyse (karma tanımlanmamışsa), en çok tanımlanmış özniteliklere sahip kural kazanır (en spesifik).
- İlerleme mantığının uygulanması birden çok kuralla sonuçlanırsa, yükseltme davranışını aşağıdaki sıra belirler: Kullanıcı onaylandı, Geçerli kullanıcı olarak yükselt, Destek onaylandı ve ardından Otomatik.
Not
Bir yükseklik için bir kural yoksa ve bu yükseltme yükseltilmiş erişimle çalıştır sağ tıklama bağlam menüsü aracılığıyla istendiyse, Varsayılan Yükseltme Davranışı kullanılır.
Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi and User Account Control
✅ EPM ve Kullanıcı Hesabı Denetimi arasındaki etkileşimi anlama
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi ve Windows yerleşik kullanıcı hesabı denetimi (UAC), farklı işlevlere sahip ayrı özelliklerdir.
Kullanıcıları standart kullanıcılar olarak çalışacak şekilde taşırken ve Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi özelliğini kullanırken, standart kullanıcılar için varsayılan UAC davranışını değiştirmeyi seçebilirsiniz. Bu değişiklik, yükseltme gerektiren uygulamalarda ortaya çıkabilecek karışıklıkları azaltabilir ve daha iyi bir son kullanıcı deneyimi oluşturabilir. Daha fazla bilgi için, standart kullanıcılar için yükseltme isteminin davranışını inceleyin.
Not
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi, cihazda bir Yönetici tarafından çalıştırılan kullanıcı hesabı denetimi eylemlerine (veya UAC'ye) müdahale etmez.
Güvenlik önerileri
✅ EPM'yi kullanmanın en güvenli yolunu anlama
TEndpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi'nin güvenli bir şekilde dağıtılmasını sağlamaya yardımcı olmak için, yükseltme davranışını ve kurallarını yapılandırırken bu önerileri göz önünde bulundurun.
Güvenli bir varsayılan yükseltme yanıtı ayarlama
Varsayılan yükseltme yanıtınıKullanıcı onayı gerektir yerine Destek onayı gerektir veya Reddet olarak ayarlayın. Bu seçenekler, yükseltmenin bilinen ikili dosyalar için önceden tanımlanmış kurallarla denetlenmesini sağlayarak, kullanıcıların rastgele veya kötü niyetli olabilecek yürütülebilir dosyaları yükseltme riskini azaltır.
Tüm kural türlerinde dosya yolu kısıtlamaları gerektirme
Bir yükseltme kuralı yapılandırırken, gerekli bir Dosya yolu belirtin. Dosya yolu isteğe bağlı olsa da, güvenli sistem dizini gibi standart kullanıcıların değiştiremeyeceği bir konuma işaret ettiğinde otomatik yükseltme veya joker karakter tabanlı öznitelikler kullanan kurallar için önemli bir güvenlik denetimi olabilir. Güvenli bir dosya konumunun kullanılması, yürütülebilir dosyaların veya onlara bağımlı ikili dosyalarının yükseltilmeden önce kurcalanmasını veya değiştirilmesini önlemeye yardımcı olur.
Bu öneri, Yükseltme raporundaki veya destek onaylı istekteki ayrıntılara dayalı olarak otomatik olarak oluşturulan kurallar ve el ile oluşturduğunuz yükseltme kuralları için geçerlidir.
Önemli
Ağ paylaşımlarında bulunan Files desteklenmez ve kural tanımlarında kullanılmamalıdır.
Yükleyici ve çalışma zamanı yükseltmesini ayırt edin
Yükleyici dosyaları ile uygulama çalışma zamanının yükseltilmesi konusunda bilinçli olun. Yetkisiz yazılım yüklemelerini önlemek için, yükleyicilerin yükseltmesi sıkı bir şekilde denetlenmelidir. Genel saldırı yüzeyini azaltmak için çalışma zamanı yükseltmesi en aza indirilmelidir.
Yüksek riskli uygulamalara daha katı kurallar uygulama
Web tarayıcıları ve PowerShell gibi daha geniş erişim veya betik oluşturma özelliklerine sahip uygulamalar için daha kısıtlayıcı yükseltme kuralları kullanın. PowerShell için, yalnızca güvenilen betiklerin yükseltilmiş ayrıcalıklarla çalışmasına izin verildiğinden emin olmak için betiklere özgü kurallar kullanmayı göz önünde bulundurun.
Üçüncü taraf bir üründen geçiş yaparken bile yeni bir başlangıç yapın
EPM, üçüncü taraf ürünlerden farklı çalışır ve sonuç olarak, bir denetim ilkesiyle başlamanızı öneririz. Daha sonra raporlardan yeni kurallar oluşturabilir ve bir dosyada kural yoksa ancak kullanıcının işini yapması için bu dosyayı yükseltmesi gerekiyorsa destek onaylı yükseltmeden yararlanabilirsiniz.
Tiçin rol tabanlı erişim denetimleri Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi
✅ EPM'ye erişim yetkisi vermeyi öğrenin
TEndpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi öğesini yönetmek için hesabınıza, istenen görevi tamamlamak için yeterli haklara sahip aşağıdaki izni içeren bir IntuneIntune rol tabanlı erişim denetimi (RBAC) rolü atanmalıdır:
Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Policy Authoring – Bu izin, Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi için ilke veya veri ve raporlarla çalışmak için gereklidir ve aşağıdaki hakları destekler:
- Raporları Görüntüleme
- Okuma
- Oluşturma
- Güncelleştirme
- Silme
- Ata
Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi Yükseltme İstekleri - Bu izin, kullanıcılar tarafından onay için gönderilen destek onaylı yükseltme istekleriyle çalışmak için gereklidir ve aşağıdaki hakları destekler:
- Yükseklik isteklerini görüntüleme
- Yükseltme isteklerini değiştirme
Bu izni kendi özel RBAC rollerinize bir veya daha fazla hakla ekleyebilir veya Uç Nokta Ayrıcalık Yönetimi yönetmeye ayrılmış yerleşik bir RBAC rolü kullanabilirsiniz:
Endpoint Privilege Manager – Bu yerleşik rol, Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi öğesini IntuneIntune konsolunda yönetmeye adanmıştır. Bu rol, Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Policy Authoring ve Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Elevation Requests için tüm hakları içerir.
Endpoint Privilege Reader - Raporlar da dahil olmak üzere IntuneIntune Intune konsolundaki Endpoint Privilege Management Endpoint Privilege ManagementÜç Nokta Ayrıcalık Yönetimi ilkelerini görüntülemek için bu yerleşik rolü kullanın. Bu rol aşağıdaki hakları içerir:
- Raporları Görüntüleme
- Okuma
- Yükseklik isteklerini görüntüleme
Adanmış rollere ek olarak, IntuneIntune için aşağıdaki yerleşik roller ayrıca için haklar içerir Uç Nokta Ayrıcalık YönetimiUç Nokta Ayrıcalık Yönetimi İlke Yazma:
Endpoint Security Manager - Bu rol, Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Policy Authoring ve Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi Elevation Requests için tüm hakları içerir.
Salt Okunur İşleci - Bu rol aşağıdaki hakları içerir:
- Raporları Görüntüleme
- Okuma
- Yükseklik isteklerini görüntüleme
Daha fazla bilgi için bkz. Role-based access control for Microsoft IntuneMicrosoft Intune.
EpmTools PowerShell modülü
✅ EPM PowerShell modülünü kullanmayı öğrenin
Uç Nokta Ayrıcalık Yönetimi ilkeleri alan her cihaz, bu ilkeleri yönetmek için EPM Microsoft Aracısı'nı yükler. Aracı, bir cihaza aktarabileceğiniz bir dizi cmdlet olan EpmTools PowerShell modülünü içerir. EpmTools cmdlet'lerini kullanarak:
- Tile ilgili sorunları tanılama ve giderme Endpoint Privilege ManagementUç Nokta Ayrıcalık Yönetimi.
- Dosya özniteliklerini doğrudan algılama kuralı oluşturmak istediğiniz bir dosyadan veya uygulamadan alın.
EpmTools PowerShell modülünü yükleme
EPM Araçları PowerShell modülü, EPM ilkesi alan tüm cihazlardan kullanılabilir. EpmTools PowerShell modülünü içeri aktarmak için:
Import-Module 'C:\Program Files\Microsoft EPM Agent\EpmTools\EpmCmdlets.dll'
Not
Arm64 üzerinde Windows, Windows PowerShellWindows PowerShell x64 kullanımını gerektirir.
Kullanılabilir cmdlet'ler şunlardır:
- Get-Policies: Belirli bir 'PolicyType' ('ElevationRules' veya 'ClientSettings') için EPM tarafından alınan tüm politikaların listesini alır.
- Get-DeclaredConfiguration: Cihaza yönelik ilkeleri tanımlayan WinDC belgelerinin listesini alır.
- Get-DeclaredConfigurationAnalysis: MSFTPolicies türündeki WinDC belgelerinin listesini alır ve ilkenin Epm Aracısı'nda (İşlenen sütun) zaten mevcut olup olmadığını denetler.
- Get-ElevationRules: EpmAgent arama işlevselliğini sorgulayın ve verilen arama ve hedef kurallarını alır. Arama, FileName ve CertificatePayload için desteklenir.
- Get-ClientSettings: EPM tarafından kullanılan etkin istemci ayarlarını görüntülemek için mevcut tüm istemci ayarları ilkelerini işleyin.
- Get-FileAttributes: Bir .exe dosyasının Dosya Özniteliklerini alır ve Publisher ve CA sertifikalarını, belirli bir uygulama için Yükseltme Kuralı Özelliklerini doldurmak için kullanılabilecek bir küme konumuna ayıklar.
Her cmdlet hakkında daha fazla bilgi için, cihazdaki EpmTools klasöründen readme.md dosyasını gözden geçirin.