Questo articolo descrive tre modi per individuare e verificare lo stato del dispositivo aggiunto ibrido a Microsoft Entra.
Verificare l'aggiunta ibrida a Microsoft Entra
Prerequisiti
Localmente nel dispositivo
Seguire questa procedura:
Apri Windows PowerShell.
Immetti
dsregcmd /status
.Verificare che AzureAdJoined e DomainJoined siano impostati su SÌ.
È possibile usare DeviceId e confrontare lo stato del servizio usando l'interfaccia di amministrazione di Microsoft Entra o PowerShell.
Per i dispositivi di livello inferiore, vedere l'articolo Risoluzione dei problemi relativi ai dispositivi di livello inferiore aggiunti a Microsoft Entra ibrido
Uso dell'interfaccia di amministrazione di Microsoft Entra
Seguire questa procedura:
Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un dispositivo cloud Amministrazione istrator.
Passare a Dispositivi>di identità>Tutti i dispositivi.
Se la colonna Registrata indica In sospeso, il join ibrido di Microsoft Entra non è stato completato. Negli ambienti federati questo stato si verifica solo se non è riuscito a eseguire la registrazione e microsoft Entra Connessione è configurato per sincronizzare i dispositivi. Attendere che Microsoft Entra Connessione completare un ciclo di sincronizzazione.
Se la colonna Registered contiene una data/ora, il join ibrido di Microsoft Entra è stato completato.
Uso di PowerShell
Verificare lo stato di registrazione del dispositivo nel tenant di Azure usando Get-MgDevice. Questo cmdlet si trova in Microsoft Graph PowerShell SDK.
Quando si usa il cmdlet Get-MgDevice per controllare i dettagli del servizio:
- Deve essere presente un oggetto con ID dispositivo corrispondente all'ID nel client Windows.
- Il valore di DeviceTrustType è Domain Joined. Questa impostazione equivale allo stato aggiunto ibrido di Microsoft Entra nella pagina Dispositivi nell'interfaccia di amministrazione di Microsoft Entra.
- Per i dispositivi usati nell'accesso condizionale, il valore di Enabled è True e quello di DeviceTrustLevel è Managed.
Aprire Windows PowerShell come amministratore.
Immettere Connessione-MgGraph per connettersi al tenant di Azure.
Contare tutti i dispositivi aggiunti all'ibrido Microsoft Entra (escluso lo stato In sospeso)
(Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
Contare tutti i dispositivi aggiunti all'ambiente ibrido di Microsoft Entra con stato In sospeso
(Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
Elencare tutti i dispositivi aggiunti a Microsoft Entra ibrido
Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
Elencare tutti i dispositivi aggiunti a Microsoft Entra ibrido con stato In sospeso
Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
Elencare i dettagli di un singolo dispositivo:
- Immettere il comando seguente. Ottenere l'ID dispositivo in locale nel dispositivo.
$Device = Get-MgDevice -DeviceId <ObjectId>
- Verificare che
AccountEnabled
sia impostato suTrue
.
$Device.AccountEnabled