Verificare l'aggiunta ad Azure AD ibrida

Ecco tre modi per individuare e verificare lo stato del dispositivo aggiunto ibrido:

In locale nel dispositivo

  1. Aprire Windows PowerShell.
  2. Immettere dsregcmd /status.
  3. Verificare che AzureAdJoined e DomainJoined siano impostati su .
  4. È possibile usare DeviceId e confrontare lo stato nel servizio usando il portale di Azure o PowerShell.

Per i dispositivi downlevel, vedere l'articolo Risoluzione dei problemi relativi ai dispositivi ibridi di Azure Active Directory aggiunti a livello inferiore

Uso del portale di Azure

  1. Passare alla pagina di dispositivi usando un collegamento diretto.
  2. Per informazioni su come individuare un dispositivo, vedere Come gestire le identità dei dispositivi con il portale di Microsoft Azure.
  3. Se la colonna Registrata indica in sospeso, il join ibrido di Azure AD non è stato completato. Negli ambienti federati questo stato si verifica solo se non è riuscito a registrare e Azure AD Connect è configurato per sincronizzare i dispositivi. Attendere che Azure AD Connect completi un ciclo di sincronizzazione.
  4. Se la colonna Registrata contiene una data/ora, il join ibrido di Azure AD è stato completato.

Utilizzo di PowerShell

Verificare lo stato di registrazione del dispositivo nel tenant di Azure con Get-MsolDevice . Questo cmdlet si trova nel modulo Azure Active Directory PowerShell.

Quando si usa il cmdlet Get-MSolDevice per controllare i dettagli del servizio:

  • Deve essere presente un oggetto con ID dispositivo corrispondente all'ID nel client Windows.
  • Il valore di DeviceTrustType è Domain Joined. Questa impostazione equivale allo stato Aggiunto ad Azure AD ibrido nella pagina Dispositivi nel portale di Azure AD.
  • Per i dispositivi usati nell'accesso condizionale, il valore di Enabled è True e quello di DeviceTrustLevel è Managed.
  1. Aprire Windows PowerShell come amministratore.
  2. Immettere Connect-MsolService per stabilire la connessione al tenant di Azure.

Contare tutti i dispositivi aggiunti ad Azure AD ibrido (tranne quelli con lo stato In sospeso)

(Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}).count

Contare tutti i dispositivi aggiunti ad Azure AD ibrido con lo stato In sospeso

(Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (-not([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}).count

Elencare tutti i dispositivi aggiunti ad Azure AD ibrido

Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}

Elencare tutti i dispositivi aggiunti ad Azure AD ibrido con lo stato In sospeso

Get-MsolDevice -All -IncludeSystemManagedDevices | where {($_.DeviceTrustType -eq 'Domain Joined') -and (-not([string]($_.AlternativeSecurityIds)).StartsWith("X509:"))}

Elencare i dettagli di un singolo dispositivo:

  1. Immettere get-msoldevice -deviceId <deviceId> (Questo DeviceId viene ottenuto localmente nel dispositivo).
  2. Verificare che Abilitato sia impostato su True.

Passaggi successivi