編集

次の方法で共有


Microsoft Entra ハイブリッド参加を確認する

この記事では、Microsoft Entra ハイブリッド参加済みデバイスの状態を見つけて確認する 3 つの方法について説明します。

前提条件

なし

デバイス上でローカルに

次の手順に従います。

  1. Windows PowerShell を開きます。

  2. dsregcmd /status」と入力します。

  3. AzureAdJoined DomainJoined の両方 [はい] 設定されていることを確認します。

  4. DeviceId を使用し、Microsoft Entra 管理センターまたは PowerShell を使用してサービスの状態を比較できます。

Microsoft Entra 管理センターの使用

次の手順に従います。

  1. 少なくとも Cloud Device Administratorとして、Microsoft Entra 管理センター にサインインします。

  2. ID>デバイス>すべてのデバイスを参照します。

  3. [登録済み ] 列 [保留中の] と表示されている場合、Microsoft Entra ハイブリッド結合は完了していません。 フェデレーション環境では、この状態は登録に失敗し、Microsoft Entra Connect がデバイスを同期するように構成されている場合にのみ発生します。 Microsoft Entra Connect が同期サイクルを完了するまで待ちます。

  4. 登録済み 列に の日付/時刻が含まれている場合は、Microsoft Entra ハイブリッド結合が完了しています。

PowerShell の使用

Get-MgDevice を使用して、Azure テナントデバイスの登録状態を確認します。 このコマンドレットは、Microsoft Graph PowerShell SDK にあります。

Get-MgDevice コマンドレットを使用してサービスの詳細を確認する場合:

  • Windows クライアントの ID と一致する デバイス ID を持つオブジェクトが存在する必要があります。
  • DeviceTrustType の値は、ドメイン参加済み です。 この設定は、Microsoft Entra 管理センターの [デバイス] ページの Microsoft Entra ハイブリッド参加済み 状態と同じです。
  • 条件付きアクセスで使用されるデバイスの場合、Enabled の値は True 、DeviceTrustLevel はマネージド
  1. 管理者として Windows PowerShell を開きます。

  2. Connect-MgGraph 入力して、Azure テナントに接続します。

    すべての Microsoft Entra ハイブリッド参加済みデバイスをカウントする (保留中の 状態を除く)

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    保留中の 状態のすべての Microsoft Entra ハイブリッド参加済みデバイスをカウントする

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Microsoft Entra ハイブリッド参加済みデバイスをすべて一覧表示する

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    保留中の 状態のすべての Microsoft Entra ハイブリッド参加済みデバイス 一覧表示する

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    1 つのデバイスの詳細を一覧表示します。

    1. 次のコマンドを入力します。 デバイス上でローカルにデバイス ID を取得します。
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. AccountEnabledTrueに設定されていることを確認します。
    $Device.AccountEnabled