Microsoft выпустила набор PowerShell-скриптов для администраторов, которые позволяют управлять резервными копиями Windows через Microsoft Graph. Для тех, кто отвечает за парк рабочих машин, новость не про красивую упаковку, а про контроль: резервные копии Windows теперь можно не только хранить где-то в недрах экосистемы Microsoft, но и нормально просматривать, выгружать и при необходимости удалять.
О релизе сообщает Habr / Новости. Речь идет о двух сценариях, вынесенных в отдельные скрипты: View-WindowsBackup.ps1 отвечает за просмотр и экспорт данных, а Delete-WindowsBackup.ps1 — за удаление резервных копий с подтверждением и подробной информацией о том, что именно будет стерто. То есть Microsoft закрывает довольно приземленную, но болезненную задачу: дает ИТ-администраторам не абстрактную «облачную синхронизацию настроек», а инструменты, с которыми можно работать руками и по правилам корпоративной эксплуатации.
Технически все завязано на API Microsoft Graph windowsSetting. Установить пакет можно через команду Install-Module WindowsBackupAdmin -Scope CurrentUser, после чего администратор получает базовый набор действий для работы с резервными копиями Windows. В публикации упомянуты команды Get-WindowsBackup, Get-WindowsBackup -UserId user@contoso.com и Remove-WindowsBackup -UserId user@contoso.com. Набор выглядит без лишней магии: посмотреть, выгрузить, удалить. Для PowerShell-инструмента это скорее комплимент. Чем меньше сюрпризов, тем лучше переживает это внедрение в реальную инфраструктуру.
Есть и важное разграничение по правам доступа. Просмотр и экспорт данных не требуют специальных разрешений, тогда как удаление резервных копий уже требует административных прав. Это логичная модель: читать и анализировать бэкапы можно относительно свободно, а на действия, которые меняют состояние данных, Microsoft ставит отдельный барьер. Для компаний это полезная деталь не только с точки зрения безопасности, но и для внутреннего распределения ролей. Можно дать части команды возможность проверять содержимое резервных копий Windows, не открывая им дорогу к их удалению.
Отдельно Microsoft перечислила условия запуска. Нужны Windows PowerShell 5.1 или PowerShell 7, модуль Microsoft.Graph.Authentication, который устанавливается автоматически при первом запуске, а также доступ в интернет к login.microsoftonline.com и graph.microsoft.com по порту 443. На бумаге требования выглядят умеренно, но в корпоративной среде именно такие мелочи обычно и решают судьбу инструмента. Если у компании жестко закрыт внешний доступ или модули PowerShell проходят отдельное согласование, даже удобный скрипт быстро превращается в заявку, тикет и еще одну встречу с безопасниками. С другой стороны, список зависимостей прозрачен, без экзотики и скрытых условий.
Почему эта история вообще заслуживает внимания, хотя новость на первый взгляд довольно нишевая? Потому что резервные копии Windows давно перестали быть чисто пользовательской функцией в духе «восстановить обои и пару галочек после переустановки». В корпоративной среде настройки ОС, профилей и связанного окружения влияют на скорость развертывания рабочих мест, миграции между устройствами, расследование инцидентов и соответствие внутренним политикам. Когда у админа есть инструмент, который позволяет увидеть содержимое бэкапа, экспортировать его и удалить адресно для конкретного пользователя, это уже не косметика, а элемент управляемости.
Для русскоязычной ИТ-аудитории здесь особенно интересен сам вектор Microsoft. Компания продолжает вытаскивать административные сценарии в сторону API и автоматизации, а не только в графические консоли. Это хороший сигнал для тех, кто строит процессы вокруг скриптов, каталогов и repeatable operations, а не вокруг священного знания, где именно в интерфейсе спрятана нужная кнопка. PowerShell в этой логике остается универсальным языком для Windows-инфраструктуры: достаточно близким к операционке, чтобы решать практические задачи, и достаточно стандартным, чтобы встраиваться в уже существующие пайплайны администрирования.
Есть и более прикладной смысл. Когда вендор дает готовый модуль для работы с резервными копиями Windows, это сокращает соблазн собирать полуручные обходные схемы или писать хрупкие внутренние обвязки поверх недокументированных механизмов. Для администраторов это экономия времени, для руководителей ИТ — меньше зависимости от конкретного человека, который однажды «разобрался, как оно устроено». Да, сам релиз не выглядит громким. Но именно такие тихие обновления чаще всего и улучшают повседневную эксплуатацию: не на слайдах, а в консоли, где потом живет вся реальная работа.
На этом фоне главный вопрос уже не в том, нужны ли такие инструменты, а в том, насколько глубоко Microsoft будет дальше открывать управление пользовательскими и системными данными через Graph и PowerShell. Если нынешний набор приживется, администраторы вполне вправе ждать не только управления бэкапами, но и более широкого набора штатных сценариев для аудита, миграции и точечной очистки данных без очередного похода в полуручной интерфейс.