Modifica

Condividi tramite


Verificare l'aggiunta ibrida a Microsoft Entra

Questo articolo descrive tre modi per individuare e verificare lo stato del dispositivo aggiunto ibrido a Microsoft Entra.

Prerequisiti

None

Localmente nel dispositivo

Seguire questa procedura:

  1. Aprire Windows PowerShell.

  2. Immettere dsregcmd /status.

  3. Verificare che sia azureAdJoined che DomainJoined siano impostati su YES.

  4. È possibile usare il DeviceId e confrontare lo stato nel servizio usando l'interfaccia di amministrazione di Microsoft Entra o PowerShell.

Uso dell'interfaccia di amministrazione di Microsoft Entra

Seguire questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra almeno un amministratore di dispositivi cloud .

  2. Passare a Identità>Dispositivi>Tutti i dispositivi.

  3. Se la colonna registrata indica In sospeso, il join ibrido di Microsoft Entra non è stato completato. Negli ambienti federati questo stato si verifica solo se non è riuscito a eseguire la registrazione e Microsoft Entra Connect è configurato per sincronizzare i dispositivi. Attendere che Microsoft Entra Connect completi un ciclo di sincronizzazione.

  4. Se la colonna registrata contiene un di data/ora, il join ibrido di Microsoft Entra è stato completato.

Uso di PowerShell

Verificare lo stato di registrazione del dispositivo nel tenant di Azure usando Get-MgDevice. Questo cmdlet si trova nel Microsoft Graph PowerShell SDK.

Quando si usa il cmdlet Get-MgDevice per controllare i dettagli del servizio:

  • Deve esistere un oggetto con l'ID dispositivo che corrisponde all'ID nel client Windows.
  • Il valore per DeviceTrustType è aggiunto al dominio. Questa impostazione equivale allo stato aggiunto ibrido a Microsoft Entra nella pagina dispositivi nell'interfaccia di amministrazione di Microsoft Entra.
  • Per i dispositivi usati nell'accesso condizionale, il valore per Enabled è True e DeviceTrustLevel è managed.
  1. Aprire Windows PowerShell come amministratore.

  2. Immettere Connect-MgGraph per connettersi al tenant di Azure.

    Contare tutti i dispositivi aggiunti all'ambiente ibrido di Microsoft Entra (escluso stato in sospeso)

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    Contare tutti i dispositivi aggiunti all'ambiente ibrido di Microsoft Entra con stato in sospeso

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Elencare tutti i dispositivi aggiunti a Microsoft Entra ibrido

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    Elencare tutti i dispositivi aggiunti all'ambiente ibrido di Microsoft Entra con stato In sospeso

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    Elencare i dettagli di un singolo dispositivo:

    1. Immettere il comando seguente. Ottenere l'ID dispositivo in locale nel dispositivo.
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. Verificare che AccountEnabled sia impostato su True.
    $Device.AccountEnabled