Verificare l'aggiunta ibrida a Microsoft Entra

Questo articolo descrive tre modi per individuare e verificare lo stato del dispositivo aggiunto ibrido a Microsoft Entra.

Prerequisiti

Nessuno

Localmente nel dispositivo

Seguire questa procedura:

  1. Apri Windows PowerShell.

  2. Immetti dsregcmd /status.

  3. Verificare che AzureAdJoined e DomainJoined siano impostati su .

  4. È possibile usare DeviceId e confrontare lo stato del servizio usando l'interfaccia di amministrazione di Microsoft Entra o PowerShell.

    Per i dispositivi di livello inferiore, vedere l'articolo Risoluzione dei problemi relativi ai dispositivi di livello inferiore aggiunti a Microsoft Entra ibrido

Uso dell'interfaccia di amministrazione di Microsoft Entra

Seguire questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un dispositivo cloud Amministrazione istrator.

  2. Passare a Dispositivi>di identità>Tutti i dispositivi.

  3. Se la colonna Registrata indica In sospeso, il join ibrido di Microsoft Entra non è stato completato. Negli ambienti federati questo stato si verifica solo se non è riuscito a eseguire la registrazione e microsoft Entra Connessione è configurato per sincronizzare i dispositivi. Attendere che Microsoft Entra Connessione completare un ciclo di sincronizzazione.

  4. Se la colonna Registered contiene una data/ora, il join ibrido di Microsoft Entra è stato completato.

Uso di PowerShell

Verificare lo stato di registrazione del dispositivo nel tenant di Azure usando Get-MgDevice. Questo cmdlet si trova in Microsoft Graph PowerShell SDK.

Quando si usa il cmdlet Get-MgDevice per controllare i dettagli del servizio:

  • Deve essere presente un oggetto con ID dispositivo corrispondente all'ID nel client Windows.
  • Il valore di DeviceTrustType è Domain Joined. Questa impostazione equivale allo stato aggiunto ibrido di Microsoft Entra nella pagina Dispositivi nell'interfaccia di amministrazione di Microsoft Entra.
  • Per i dispositivi usati nell'accesso condizionale, il valore di Enabled è True e quello di DeviceTrustLevel è Managed.
  1. Aprire Windows PowerShell come amministratore.

  2. Immettere Connessione-MgGraph per connettersi al tenant di Azure.

    Contare tutti i dispositivi aggiunti all'ibrido Microsoft Entra (escluso lo stato In sospeso)

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}).count
    

    Contare tutti i dispositivi aggiunti all'ambiente ibrido di Microsoft Entra con stato In sospeso

    (Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}).count
    

    Elencare tutti i dispositivi aggiunti a Microsoft Entra ibrido

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -eq 'RegisteredDevice')}
    

    Elencare tutti i dispositivi aggiunti a Microsoft Entra ibrido con stato In sospeso

    Get-MgDevice -All | where {($_.TrustType -eq 'ServerAd') -and ($_.ProfileType -ne 'RegisteredDevice')}
    

    Elencare i dettagli di un singolo dispositivo:

    1. Immettere il comando seguente. Ottenere l'ID dispositivo in locale nel dispositivo.
    $Device = Get-MgDevice -DeviceId <ObjectId>
    
    1. Verificare che AccountEnabled sia impostato su True.
    $Device.AccountEnabled