Weryfikowanie dołączenia hybrydowego firmy Microsoft Entra

W tym artykule opisano trzy sposoby lokalizowania i weryfikowania stanu urządzenia przyłączonego hybrydowego firmy Microsoft Firmy Microsoft.

Wymagania wstępne

Brak

Lokalnie na urządzeniu

Wykonaj te kroki:

  1. Otwórz Windows PowerShell

  2. Wprowadź dsregcmd /status.

  3. Sprawdź, czy obie wartości AzureAdJoined i DomainJoined mają wartość YES (TAK).

  4. Możesz użyć identyfikatora DeviceId i porównać stan usługi przy użyciu centrum administracyjnego firmy Microsoft lub programu PowerShell.

    Aby uzyskać informacje o urządzeniach z obniżonym poziomem, zobacz artykuł Rozwiązywanie problemów z urządzeniami dołączonymi hybrydowo do firmy Microsoft Entra

Korzystanie z centrum administracyjnego firmy Microsoft Entra

Wykonaj te kroki:

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako co najmniej Administracja istrator urządzenia w chmurze.

  2. Przejdź do pozycji Urządzenia tożsamości>>Wszystkie urządzenia.

  3. Jeśli w kolumnie Zarejestrowano jest wyświetlany komunikat Oczekujące, dołączenie hybrydowe firmy Microsoft Entra nie zostało ukończone. W środowiskach federacyjnych ten stan występuje tylko wtedy, gdy nie można zarejestrować, a usługa Microsoft Entra Połączenie jest skonfigurowana do synchronizacji urządzeń. Poczekaj, aż firma Microsoft Entra Połączenie ukończy cykl synchronizacji.

  4. Jeśli kolumna Registered (Zarejestrowana) zawiera datę/godzinę, dołączenie hybrydowe firmy Microsoft Entra zostało ukończone.

Korzystanie z programu PowerShell

Sprawdź stan rejestracji urządzenia w dzierżawie platformy Azure przy użyciu polecenia Get-MgDevice. To polecenie cmdlet znajduje się w zestawie MICROSOFT Graph PowerShell SDK.

Gdy używasz polecenia cmdlet Get-MgDevice , aby sprawdzić szczegóły usługi:

  • Musi istnieć obiekt o identyfikatorze urządzenia zgodnym z identyfikatorem na kliencie systemu Windows.
  • Wartość DeviceTrustType to Przyłączone do domeny. To ustawienie jest równoważne stanowi przyłączenia hybrydowego firmy Microsoft Entra na stronie Urządzenia w centrum administracyjnym firmy Microsoft Entra.
  • W przypadku urządzeń używanych w dostępie warunkowym wartość Enabled ma wartość True, a wartość DeviceTrustLevel jest zarządzana.
  1. Uruchom program Windows PowerShell jako administrator.

  2. Wprowadź Połączenie-MgGraph, aby nawiązać połączenie z dzierżawą platformy Azure.

    Zlicz wszystkie urządzenia dołączone hybrydo do firmy Microsoft (z wyłączeniem stanu Oczekujące )

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    Zlicz wszystkie urządzenia dołączone hybrydo do firmy Microsoft Entra ze stanem Oczekiwanie

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Wyświetl listę wszystkich urządzeń dołączonych hybrydo do firmy Microsoft Entra

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    Wyświetl listę wszystkich urządzeń dołączonych hybrydą firmy Microsoft Entra ze stanem Oczekiwanie

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    Wyświetl szczegóły pojedynczego urządzenia:

    1. Podaj następujące polecenie. Uzyskaj identyfikator urządzenia lokalnie na urządzeniu.
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. Sprawdź, czy AccountEnabled ustawiono wartość True.
    $Device.AccountEnabled