Comprobar la unión híbrida a Microsoft Entra

En este artículo se describen tres maneras de localizar y comprobar el estado del dispositivo unido a un dispositivo híbrido de Microsoft Entra.

Requisitos previos

None

De forma local en el dispositivo

Siga estos pasos:

  1. Abra Windows PowerShell.

  2. Escriba dsregcmd /status.

  3. Compruebe que tanto AzureAdJoined como DomainJoined estén establecidos en .

  4. Puede utilizar DeviceId y comparar el estado del servicio mediante el centro de administración de Microsoft Entra o PowerShell.

    Para dispositivos de nivel inferior, consulte el artículo Solución de problemas de dispositivos de nivel inferior con unión híbrida a Microsoft Entra.

Usar el centro de administración de Microsoft Entra

Siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de dispositivos en la nube.

  2. Vaya aIdentidad>Dispositivos>Todos los dispositivos.

  3. Si la columna Registrado indica Pendiente, entonces la unión híbrida a Microsoft Entra no se ha completado. En entornos federados, este estado solo se produce si no se ha podido realizar el registro y Microsoft Entra Connect está configurado para sincronizar los dispositivos. Espere a que Microsoft Entra Connect complete un ciclo de sincronización.

  4. Si la columna Registrado contiene una fecha y hora, entonces la unión híbrida a Microsoft Entra se ha completado.

Uso de PowerShell

Compruebe el estado de registro del dispositivo en el inquilino de Azure mediante Get-MgDevice. Estos son los cmdlets del SDK de PowerShell de Microsoft Graph.

Cuando use el cmdlet Get-MgDevice para comprobar los detalles del servicio:

  • Tiene que existir un objeto con el Identificador de dispositivo que coincida con el identificador en el cliente de Windows.
  • El valor de DeviceTrustType es Unido a dominio. Este valor es equivalente al estado Unión híbrida a Microsoft Entra en la página Dispositivos del Centro de administración de Microsoft Entra.
  • En el caso de los dispositivos que se usan en el acceso condicional, el valor de Habilitado es True y el de DeviceTrustLevel es Administrado.
  1. Abra Windows PowerShell como administrador.

  2. Escriba Connect-MgGraph para conectarse al inquilino de Azure.

    Recuento de todos los dispositivos con unión híbrida a Microsoft Entra (excepto aquellos con el estado Pendiente)

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    Recuento de todos los dispositivos con unión híbrida a Microsoft Entra con el estado Pendiente

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Enumeración de todos los dispositivos con unión híbrida a Microsoft Entra

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    Enumeración de todos los dispositivos con unión híbrida a Microsoft Entra con el estado Pendiente

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    Lista de detalles de un solo dispositivo:

    1. Escriba el siguiente comando. Obtenga el identificador de dispositivo localmente en el dispositivo.
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. Comprobar que AccountEnabled está establecido en True.
    $Device.AccountEnabled