Bearbeiten

Überprüfen des Microsoft Entra-Hybridbeitritts

In diesem Artikel werden drei Möglichkeiten zum Suchen und Überprüfen des in Microsoft Entra hybrid eingebundenen Gerätezustands beschrieben.

Voraussetzungen

Keine

Lokal auf dem Gerät

Führen Sie folgende Schritte aus:

  1. Öffnen Sie Windows PowerShell.

  2. Geben Sie dsregcmd /status ein.

  3. Überprüfen Sie, ob sowohl AzureAdJoined- als auch DomainJoined auf YES festgelegt sind.

  4. Sie können die DeviceId verwenden und den Status des Diensts entweder im Microsoft Entra Admin Center oder mithilfe der PowerShell vergleichen.

    Informationen zu kompatiblen Geräten finden Sie im Artikel Beheben von Problemen mit Geräten mit Microsoft Entra-Hybrideinbindung

Mit dem Microsoft Entra Admin Center

Führen Sie folgende Schritte aus:

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Cloudgeräteadministrator an.

  2. Browsen Sie zu Identität>Geräte>Alle Geräte.

  3. Wenn in der Spalte Registriert der Wert Ausstehend angezeigt wird, wurde die Microsoft Entra-Hybrideinbindung nicht abgeschlossen. In Verbundumgebungen kann es hierzu nur kommen, wenn bei der Registrierung ein Fehler aufgetreten und Microsoft Entra Connect für die Synchronisierung der Geräte konfiguriert ist. Warten Sie, bis Microsoft Entra Connect den Synchronisierungszyklus abgeschlossen hat.

  4. Wenn die Spalte Registriert einen Datum/Uhrzeit-Wert enthält, wurde die Microsoft Entra-Hybrideinbindung abgeschlossen.

Verwenden von PowerShell

Überprüfen Sie den Geräteregistrierungsstatus in Ihrem Azure-Mandanten mithilfe von Get-MsolDevice. Dieses Cmdlet befindet sich im Microsoft Graph PowerShell SDK.

Bei Verwendung des Cmdlets Get-MgDevice zur Überprüfung der Dienstdetails:

  • Ein Objekt mit der Geräte-ID, die der ID auf dem Windows-Client entspricht, muss vorhanden sein.
  • Der Wert für DeviceTrustType ist Domänenbeitritt. Diese Einstellung entspricht dem Microsoft Entra hybrid eingebundenen Status auf der Seite Geräte im Microsoft Entra Admin Center.
  • Für Geräte, die für den bedingten Zugriff verwendet werden, hat Aktiviert den Wert True und DeviceTrustLevel den Wert Verwaltet.
  1. Öffnen Sie Windows PowerShell als Administrator.

  2. Geben Sie Connect-MgGraph ein, um die Verbindung mit Ihrem Azure-Mandanten herzustellen.

    Zählen aller Geräte mit Microsoft Entra-Hybrideinbindung (mit Ausnahme des Status Ausstehend)

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    Zählen aller Geräte mit Microsoft Entra-Hybrideinbindung mit dem Status Ausstehend

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Führt alle Geräte mit Microsoft Entra-Hybrideinbindung auf

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    Führt alle Geräte mit Microsoft Entra-Hybrideinbindung mit dem Status Ausstehend

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    Details einen einzelnen Geräts auflisten:

    1. Geben Sie den folgenden Befehl ein. Rufen Sie die Geräte-ID lokal auf dem Gerät ab.
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. Überprüfen Sie, ob AccountEnabled auf True festgelegt ist.
    $Device.AccountEnabled