Get-EntraBetaDevice

Microsoft Entra ID 디바이스를 가져옵니다.

구문

GetQuery (기본값)

Get-EntraBetaDevice

    [-Filter <String>]
    [-All]
    [-Top <Int32>]
    [-Property <String[]>]
    [-LogonTimeBefore <DateTime>]
    [-Stale]
    [-NonCompliant]
    [-IsManaged <Boolean>]
    [-JoinType <String>]
    [<CommonParameters>]

GetByValue

Get-EntraBetaDevice

    [-SearchString <String>]
    [-All]
    [-Property <String[]>]
    [-LogonTimeBefore <DateTime>]
    [-Stale]
    [-NonCompliant]
    [-IsManaged <Boolean>]
    [-JoinType <String>]
    [<CommonParameters>]

GetById

Get-EntraBetaDevice

    -DeviceId <String>
    [-All]
    [-Property <String[]>]
    [<CommonParameters>]

Description

cmdlet은 Get-EntraBetaDevice Microsoft Entra ID 디바이스를 가져옵니다. 특정 디바이스를 DeviceId 가져올 매개 변수를 지정합니다.

회사 또는 학교 계정이 있는 위임된 시나리오에서 로그인한 사용자에게는 지원되는 Microsoft Entra 역할 또는 필요한 권한이 있는 사용자 지정 역할이 있어야 합니다. 지원되는 최소 권한 역할은 다음과 같습니다.

  • 클라우드 디바이스 관리자
  • Intune 관리자
  • Windows 365 관리자
  • 규정 준수 관리자
  • 디바이스 관리자

예제

예제 1: ID로 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
$device = Get-EntraBetaDevice -SearchString '<device-display-name>'
Get-EntraBetaDevice -DeviceId $device.ObjectId
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

이 예제에서는 ID를 사용하여 디바이스를 검색하는 방법을 보여줍니다.

예제 2: DeviceID로 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DeviceId eq 'eeeeeeee-4444-5555-6666-ffffffffffff'"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 DeviceID를 사용하여 디바이스를 검색하는 방법을 보여줍니다.

예제 3: 모든 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData

이 예제에서는 Microsoft Entra ID 모든 디바이스를 검색하는 방법을 보여 줍니다.

예제 4: 상위 2개 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Top 2
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData

이 예제에서는 Microsoft Entra ID 상위 2개의 디바이스를 검색하는 방법을 보여 줍니다. -Limit -Top별칭으로 사용할 수 있습니다.

예제 5: 표시 이름으로 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

이 예제에서는 표시 이름을 사용하여 디바이스를 검색하는 방법을 보여 줍니다.

예제 6: 표시 이름을 사용하여 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

이 예제에서는 표시 이름이 단어 Woodgrove로 시작하는 모든 디바이스를 검색하는 방법을 보여 줍니다.

예제 7: 검색된 디바이스 간 검색

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -SearchString 'DESKTOP'
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetada
                                                                                                                                                                                   ta
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             ------------
                bbbbbbbb-1111-1111-1111-cccccccccccc True                                                                                     dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData

이 예제에서는 'DESKTOP'이라는 단어가 포함된 디바이스를 검색하는 방법을 보여줍니다.

예제 8: 중복된 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Name                       OperatingSystem Count
----                       --------------- -----
iPhone                     iOS               175
samsungSM-S928B            Android            15
woodgrove-win11-client     Windows             2

출력은 표시 이름, 운영 체제 및 개수별로 중복된 디바이스를 나열합니다.

예제 9: 비준수 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isCompliant eq false"

예제 10: 탈옥 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All | Where-Object { $_.isRooted -eq $true }

예제 11: 관리되는 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isManaged eq true"

예제 12: 사용하도록 설정된 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "accountEnabled eq true" -All

예제 13: 특정 운영 체제 및 버전이 있는 디바이스 나열

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'"

예제 14: 부실 디바이스 가져오기(2개월 이상 비활성)

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 2개월 이상 로그인하지 않은 디바이스를 검색하는 방법을 보여 줍니다.

예제 15: 특정 날짜 이전에 로그인한 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
$date = Get-Date "2024-09-01"
Get-EntraBetaDevice -LogonTimeBefore $date
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 2024년 9월 1일 이전에 마지막으로 로그인한 디바이스를 검색하는 방법을 보여 줍니다.

예제 16: 비규격 매개 변수를 사용하여 비준수 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -NonCompliant
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 조직 정책을 준수하지 않는 디바이스를 검색하는 방법을 보여 줍니다.

예제 17: 관리되는 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -IsManaged $true
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 MDM(모바일 장치 관리) 솔루션에서 관리하는 디바이스를 검색하는 방법을 보여 줍니다.

예제 18: Microsoft Entra 조인된 디바이스 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraJoined"
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True                                                                                     eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 조인된 Microsoft Entra 디바이스를 검색하는 방법을 보여 줍니다.

예제 19: 하이브리드 조인 디바이스 Microsoft Entra 가져오기

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraHybridJoined"

이 예제에서는 하이브리드 조인을 Microsoft Entra 디바이스를 검색하는 방법을 보여 줍니다.

예제 20: 여러 필터 매개 변수 결합

Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale -NonCompliant -IsManaged $true
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- ---------------
                bbbbbbbb-1111-2222-3333-cccccccccccc True           2024-08-15T10:30:00Z                                                      eeeeeeee-4444-5555-6666-ffffffffffff MetaData

이 예제에서는 여러 필터 매개 변수를 결합하여 부실, 비준수 및 관리되는 디바이스를 찾는 방법을 보여 줍니다.

매개 변수

-All

모든 페이지를 나열합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-DeviceId

Microsoft Entra ID 디바이스의 ID를 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:ObjectId (오브젝트아이디)

매개 변수 집합

GetById
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Filter

OData v4.0 필터 문을 지정합니다. 이 매개 변수는 반환되는 개체를 제어합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-IsManaged

MDM(모바일 장치 관리) 솔루션에서 관리하는지 여부에 따라 디바이스를 필터링합니다. 관리되는 디바이스 또는 $false 관리되지 않는 디바이스에 사용합니다$true.

매개 변수 속성

형식:

System.Nullable`1[System.Boolean]

Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
GetValue
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-JoinType

조인 유형별로 디바이스를 필터링합니다. MicrosoftEntraJoined, MicrosoftEntraHybridJoined 또는 MicrosoftEntraRegistered.

매개 변수 속성

형식:System.String
Default value:None
허용되는 값:MicrosoftEntraJoined, MicrosoftEntraHybridJoined, MicrosoftEntraRegistered
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
GetValue
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-LogonTimeBefore

지정된 날짜 이전에 마지막으로 로그인한 디바이스를 필터링합니다.

매개 변수 속성

형식:System.DateTime
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
GetValue
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-NonCompliant

조직 정책을 준수하지 않는 디바이스를 필터링합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
GetValue
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Property

반환할 속성을 지정합니다.

매개 변수 속성

형식:

System.String[]

Default value:None
와일드카드 지원:False
DontShow:False
별칭:선택

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-SearchString

검색 문자열을 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetValue
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Stale

2개월 이상 로그인하지 않은 디바이스를 필터링합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False
GetValue
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Top

반환할 최대 레코드 수를 지정합니다.

매개 변수 속성

형식:System.Int32
Default value:None
와일드카드 지원:False
DontShow:False
별칭:Limit

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.