Memverifikasi penggabungan Azure AD

Berikut adalah tiga cara untuk menemukan dan memverifikasi status perangkat yang tergabung hibrid:

Secara lokal pada perangkat

  1. Buka Windows PowerShell.
  2. Masukkan dsregcmd /status.
  3. Verifikasi bahwa AzureAdJoined dan DomainJoined diatur ke YA.
  4. Anda dapat menggunakan DeviceId dan membandingkan status pada layanan menggunakan portal Microsoft Azure atau PowerShell.

Untuk perangkat tingkat bawah, lihat artikel Memecahkan masalah perangkat tingkat bawah yang tergabung Azure Active Directory hibrid

Menggunakan portal Microsoft Azure

  1. Buka halaman perangkat menggunakan tautan langsung.
  2. Informasi tentang cara menemukan perangkat dapat ditemukan di Cara mengelola identitas perangkat menggunakan portal Microsoft Azure.
  3. Jika kolom Terdaftar menyatakan Tertunda, maka penggabungan Azure AD hibrid belum selesai. Di lingkungan gabungan, kondisi ini terjadi hanya jika prosesnya gagal mendaftar dan Azure AD Connect dikonfigurasikan untuk menyinkronkan perangkat. Tunggu Azure Active Directory Connect Koneksi menyelesaikan siklus sinkronisasi.
  4. Jika kolom Terdaftar berisi tanggal/waktu, penggabungan Azure AD hibrid telah selesai.

Menggunakan PowerShell

Memverifikasi status pendaftaran perangkat di penyewa Azure Anda dengan menggunakan Get-MsolDevice . cmdlet adalah modul Azure Active Directory PowerShell.

Saat Anda menggunakan cmdlet Get-MSolDevice untuk memeriksa detail layanan:

  • Objek dengan ID perangkat yang cocok dengan ID pada klien Windows harus ada.
  • Nilai untuk DeviceTrustType adalah Gabungan Domain. Pengaturan ini setara dengan status gabungan Hybrid Azure Active Directory pada halaman Perangkat di portal Azure Active Directory.
  • Untuk perangkat yang digunakan dalam Akses Bersyarat, nilai untuk Diaktifkan adalah Benar dan DeviceTrustLevel adalahTerkelola.
  1. Buka Windows PowerShell sebagai administrator.
  2. Masukkan Connect-MsolService untuk menyambung ke penyewa Azure Anda.

Menghitung semua perangkat gabungan Hybrid Azure Active Directory (tidak termasuk status Tertunda)

(Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}).count

Menghitung semua perangkat gabungan Hybrid Azure Active Directory dengan status Tertunda

(Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (-not([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}).count

Perangkat gabungan Hybrid Azure Active Directory

Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}

Mencantumkan semua perangkat gabungan Hybrid Azure Active Directory dengan status Tertunda

Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (-not([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}

Mencantumkan detail satu perangkat:

  1. Masukkan get-msoldevice -deviceId <deviceId> (Ini adalah DeviceId yang diperoleh secara lokal di perangkat).
  2. Verifikasi bahwa Diaktifkan diatur ke Benar.

Langkah berikutnya