Get-EntraBetaDevice
Získá zařízení z Microsoft Entra ID.
Syntax
GetQuery (Výchozí)
Get-EntraBetaDevice
[-Filter <String>]
[-All]
[-Top <Int32>]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetByValue
Get-EntraBetaDevice
[-SearchString <String>]
[-All]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetById
Get-EntraBetaDevice
-DeviceId <String>
[-All]
[-Property <String[]>]
[<CommonParameters>]
Description
Rutina Get-EntraBetaDevice získá zařízení z Microsoft Entra ID.
DeviceId Zadejte parametr pro získání konkrétního zařízení.
V delegovaných scénářích s pracovními nebo školními účty musí mít přihlášený uživatel podporovanou Microsoft Entra roli nebo vlastní roli s požadovanými oprávněními. Podporují se následující nejméně privilegované role:
- Správce cloudových zařízení
- Správce Intune
- správce Windows 365
- Správce dodržování předpisů
- Správci zařízení
Příklady
Příklad 1: Získání zařízení podle ID
Connect-Entra -Scopes 'Device.Read.All'
$device = Get-EntraBetaDevice -SearchString '<device-display-name>'
Get-EntraBetaDevice -DeviceId $device.ObjectId
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
Tento příklad ukazuje, jak načíst zařízení pomocí jeho ID.
Příklad 2: Získání zařízení podle ID zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DeviceId eq 'eeeeeeee-4444-5555-6666-ffffffffffff'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení pomocí ID zařízení.
Příklad 3: Získání všech zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
bbbbbbbb-1111-1111-1111-cccccccccccc True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
Tento příklad ukazuje, jak načíst všechna zařízení z Microsoft Entra ID.
Příklad 4: Získání prvních dvou zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Top 2
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
bbbbbbbb-1111-1111-1111-cccccccccccc True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
Tento příklad ukazuje, jak z Microsoft Entra ID načíst první dvě zařízení. Jako alias pro -Limitmůžete použít -Top .
Příklad 5: Získání zařízení podle zobrazovaného názvu
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
Tento příklad ukazuje, jak načíst zařízení pomocí zobrazovaného názvu.
Příklad 6: Získání zařízení pomocí zobrazovaného názvu
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
Tento příklad ukazuje, jak načíst všechna zařízení, jejichž zobrazovaný název začíná slovem Woodgrove.
Příklad 7: Hledání mezi načteným zařízením
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -SearchString 'DESKTOP'
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
Tento příklad ukazuje, jak načíst zařízení obsahující slovo "DESKTOP".
Příklad 8: Výpis duplicitních zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Name OperatingSystem Count
---- --------------- -----
iPhone iOS 175
samsungSM-S928B Android 15
woodgrove-win11-client Windows 2
Výstup zobrazí duplicitní zařízení podle zobrazovaného názvu, operačního systému a počtu.
Příklad 9: Výpis nevyhovujících zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isCompliant eq false"
Příklad 10: Výpis zařízení s jailbreakem
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All | Where-Object { $_.isRooted -eq $true }
Příklad 11: Výpis spravovaných zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isManaged eq true"
Příklad 12: Výpis povolených zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "accountEnabled eq true" -All
Příklad 13: Výpis zařízení s konkrétním operačním systémem a verzí
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'"
Příklad 14: Získání zastaralých zařízení (neaktivní po dobu 2 měsíců)
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení, která se nepřihlásila po dobu 2 měsíců nebo více.
Příklad 15: Získání zařízení přihlášených před konkrétním datem
Connect-Entra -Scopes 'Device.Read.All'
$date = Get-Date "2024-09-01"
Get-EntraBetaDevice -LogonTimeBefore $date
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení s posledním přihlášením před 1. zářím 2024.
Příklad 16: Získání nevyhovujících zařízení s využitím parametru Nedodržující předpisy
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -NonCompliant
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení, která nevyhovují zásadám organizace.
Příklad 17: Získání spravovaných zařízení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení spravovaná řešením MDM (Mobile Správa zařízení).
Příklad 18: Získání zařízení připojených k Microsoft Entra
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraJoined"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak načíst zařízení, která jsou Microsoft Entra připojena.
Příklad 19: Získání Microsoft Entra zařízení připojených k hybridnímu připojení
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraHybridJoined"
Tento příklad ukazuje, jak načíst zařízení, která jsou Microsoft Entra hybrid Joined.
Příklad 20: Kombinování více parametrů filtru
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale -NonCompliant -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Tento příklad ukazuje, jak zkombinovat několik parametrů filtru a najít zařízení, která jsou zastaralá, nedodržovaná a spravovaná.
Parametry
-All
Zobrazit seznam všech stránek
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-DeviceId
Určuje ID zařízení v Microsoft Entra ID.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | Identifikátor objektu (ObjectId) |
Sady parametrů
GetById
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | True |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Filter
Určuje příkaz filtru OData v4.0. Tento parametr určuje, které objekty se vrátí.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | True |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-IsManaged
Vyfiltrujte zařízení podle toho, jestli jsou spravovaná řešením mdm (Mobile Správa zařízení). Používá se $true pro spravovaná zařízení nebo $false pro nespravovaná zařízení.
Vlastnosti parametru
| Typ: | System.Nullable`1[System.Boolean] |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-JoinType
Filtrovat zařízení podle typu spojení: MicrosoftEntraJoined, MicrosoftEntraHybridJoined nebo MicrosoftEntraRegistered.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Přípustné hodnoty: | MicrosoftEntraJoined, MicrosoftEntraHybridJoined, MicrosoftEntraRegistered |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-LogonTimeBefore
Vyfiltrujte zařízení s posledním přihlášením před zadaným datem.
Vlastnosti parametru
| Typ: | System.DateTime |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-NonCompliant
Filtrujte zařízení, která nevyhovují zásadám organizace.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Property
Určuje vlastnosti, které se mají vrátit.
Vlastnosti parametru
| Typ: | System.String[] |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | Vyberte |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-SearchString
Určuje hledaný řetězec.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | True |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Stale
Vyfiltrujte zařízení, která se nepřihlásila po dobu 2 měsíců nebo více.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
GetValue
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Top
Určuje maximální počet záznamů, které se mají vrátit.
Vlastnosti parametru
| Typ: | System.Int32 |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | Limit |
Sady parametrů
GetQuery
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | True |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.