AADInternals dispose désormais d’un module distinct pour ses fonctions exécutées directement sur les postes et les serveurs. Cette séparation permet de conserver le module principal pour les opérations cloud, sans embarquer certains composants régulièrement bloqués par les antivirus et Microsoft Defender for Endpoint.

Un outil pour tester les identités hybrides

AADInternals-Endpoints rassemble notamment les fonctions capables d’interagir avec les certificats des appareils Entra ID ou les comptes de service liés à Entra Connect. Son auteur a aussi remplacé plusieurs fichiers considérés comme malveillants par une nouvelle méthode d’exécution reposant sur un service temporaire.

Le point important : cette évolution facilite l’installation du module, mais elle ne rend pas ses actions invisibles. Les techniques utilisées restent détectables par les antivirus et Defender for Endpoint. L’article détaille précisément ce fonctionnement et les choix techniques réalisés.