Get-EntraBetaDevice

Získá zařízení z Microsoft Entra ID.

Syntax

GetQuery (Výchozí)

Get-EntraBetaDevice

    [-Filter <String>]
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [-LogonTimeBefore <DateTime>]
    [-Stale]
    [-NonCompliant]
    [-IsManaged <Boolean>]
    [-JoinType <String>]
    [<CommonParameters>]

GetByValue

Get-EntraBetaDevice

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-LogonTimeBefore <DateTime>]
    [-Stale]
    [-NonCompliant]
    [-IsManaged <Boolean>]
    [-JoinType <String>]
    [<CommonParameters>]

GetById

Get-EntraBetaDevice

    -DeviceId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Description

Rutina Get-EntraBetaDevice získá zařízení z Microsoft Entra ID. DeviceId Zadejte parametr pro získání konkrétního zařízení.

V delegovaných scénářích s pracovními nebo školními účty musí mít přihlášený uživatel podporovanou Microsoft Entra roli nebo vlastní roli s požadovanými oprávněními. Podporují se následující nejméně privilegované role:

  • Správce cloudových zařízení
  • Správce Intune
  • správce Windows 365
  • Správce dodržování předpisů
  • Správci zařízení

Příklady

Příklad 1: Získání zařízení podle ID

Connect-Entra -Scopes 'Device.Read.All'
$device = Get-EntraBetaDevice -SearchString '<device-display-name>'
Get-EntraBetaDevice -DeviceId $device.ObjectId
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

Tento příklad ukazuje, jak načíst zařízení pomocí jeho ID.

Příklad 2: Získání zařízení podle ID zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DeviceId eq 'eeeeeeee-4444-5555-6666-ffffffffffff'"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení pomocí ID zařízení.

Příklad 3: Získání všech zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData

Tento příklad ukazuje, jak načíst všechna zařízení z Microsoft Entra ID.

Příklad 4: Získání prvních dvou zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Top 2
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData

Tento příklad ukazuje, jak z Microsoft Entra ID načíst první dvě zařízení. Jako alias pro -Limitmůžete použít -Top .

Příklad 5: Získání zařízení podle zobrazovaného názvu

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

Tento příklad ukazuje, jak načíst zařízení pomocí zobrazovaného názvu.

Příklad 6: Získání zařízení pomocí zobrazovaného názvu

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

Tento příklad ukazuje, jak načíst všechna zařízení, jejichž zobrazovaný název začíná slovem Woodgrove.

Příklad 7: Hledání mezi načteným zařízením

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -SearchString 'DESKTOP'
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

Tento příklad ukazuje, jak načíst zařízení obsahující slovo "DESKTOP".

Příklad 8: Výpis duplicitních zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Name                       OperatingSystem Count
----                       --------------- -----
iPhone                     iOS               175
samsungSM-S928B            Android            15
woodgrove-win11-client     Windows             2

Výstup zobrazí duplicitní zařízení podle zobrazovaného názvu, operačního systému a počtu.

Příklad 9: Výpis nevyhovujících zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isCompliant eq false"

Příklad 10: Výpis zařízení s jailbreakem

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All | Where-Object { $_.isRooted -eq $true }

Příklad 11: Výpis spravovaných zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isManaged eq true"

Příklad 12: Výpis povolených zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "accountEnabled eq true" -All

Příklad 13: Výpis zařízení s konkrétním operačním systémem a verzí

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'"

Příklad 14: Získání zastaralých zařízení (neaktivní po dobu 2 měsíců)

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení, která se nepřihlásila po dobu 2 měsíců nebo více.

Příklad 15: Získání zařízení přihlášených před konkrétním datem

Connect-Entra -Scopes 'Device.Read.All'
$date = Get-Date "2024-09-01"
Get-EntraBetaDevice -LogonTimeBefore $date
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení s posledním přihlášením před 1. zářím 2024.

Příklad 16: Získání nevyhovujících zařízení s využitím parametru Nedodržující předpisy

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -NonCompliant
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení, která nevyhovují zásadám organizace.

Příklad 17: Získání spravovaných zařízení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -IsManaged $true
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení spravovaná řešením MDM (Mobile Správa zařízení).

Příklad 18: Získání zařízení připojených k Microsoft Entra

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraJoined"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak načíst zařízení, která jsou Microsoft Entra připojena.

Příklad 19: Získání Microsoft Entra zařízení připojených k hybridnímu připojení

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraHybridJoined"

Tento příklad ukazuje, jak načíst zařízení, která jsou Microsoft Entra hybrid Joined.

Příklad 20: Kombinování více parametrů filtru

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale -NonCompliant -IsManaged $true
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

Tento příklad ukazuje, jak zkombinovat několik parametrů filtru a najít zařízení, která jsou zastaralá, nedodržovaná a spravovaná.

Parametry

-All

Zobrazit seznam všech stránek

Vlastnosti parametru

Typ:System.Management.Automation.SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DeviceId

Určuje ID zařízení v Microsoft Entra ID.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Identifikátor objektu (ObjectId)

Sady parametrů

GetById
Position:Named
Povinné:True
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Filter

Určuje příkaz filtru OData v4.0. Tento parametr určuje, které objekty se vrátí.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-IsManaged

Vyfiltrujte zařízení podle toho, jestli jsou spravovaná řešením mdm (Mobile Správa zařízení). Používá se $true pro spravovaná zařízení nebo $false pro nespravovaná zařízení.

Vlastnosti parametru

Typ:

System.Nullable`1[System.Boolean]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
GetValue
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-JoinType

Filtrovat zařízení podle typu spojení: MicrosoftEntraJoined, MicrosoftEntraHybridJoined nebo MicrosoftEntraRegistered.

Vlastnosti parametru

Typ:System.String
Default value:None
Přípustné hodnoty:MicrosoftEntraJoined, MicrosoftEntraHybridJoined, MicrosoftEntraRegistered
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
GetValue
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-LogonTimeBefore

Vyfiltrujte zařízení s posledním přihlášením před zadaným datem.

Vlastnosti parametru

Typ:System.DateTime
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
GetValue
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-NonCompliant

Filtrujte zařízení, která nevyhovují zásadám organizace.

Vlastnosti parametru

Typ:System.Management.Automation.SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
GetValue
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Property

Určuje vlastnosti, které se mají vrátit.

Vlastnosti parametru

Typ:

System.String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Vyberte

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-SearchString

Určuje hledaný řetězec.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetValue
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Stale

Vyfiltrujte zařízení, která se nepřihlásila po dobu 2 měsíců nebo více.

Vlastnosti parametru

Typ:System.Management.Automation.SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
GetValue
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Top

Určuje maximální počet záznamů, které se mají vrátit.

Vlastnosti parametru

Typ:System.Int32
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Limit

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.