Get-EntraBetaDevice
Microsoft Entra ID 디바이스를 가져옵니다.
구문
GetQuery (기본값)
Get-EntraBetaDevice
[-Filter <String>]
[-All]
[-Top <Int32>]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetByValue
Get-EntraBetaDevice
[-SearchString <String>]
[-All]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetById
Get-EntraBetaDevice
-DeviceId <String>
[-All]
[-Property <String[]>]
[<CommonParameters>]
Description
cmdlet은 Get-EntraBetaDevice Microsoft Entra ID 디바이스를 가져옵니다. 특정 디바이스를 DeviceId 가져올 매개 변수를 지정합니다.
회사 또는 학교 계정이 있는 위임된 시나리오에서 로그인한 사용자에게는 지원되는 Microsoft Entra 역할 또는 필요한 권한이 있는 사용자 지정 역할이 있어야 합니다. 지원되는 최소 권한 역할은 다음과 같습니다.
- 클라우드 디바이스 관리자
- Intune 관리자
- Windows 365 관리자
- 규정 준수 관리자
- 디바이스 관리자
예제
예제 1: ID로 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
$device = Get-EntraBetaDevice -SearchString '<device-display-name>'
Get-EntraBetaDevice -DeviceId $device.ObjectId
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
이 예제에서는 ID를 사용하여 디바이스를 검색하는 방법을 보여줍니다.
예제 2: DeviceID로 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DeviceId eq 'eeeeeeee-4444-5555-6666-ffffffffffff'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 DeviceID를 사용하여 디바이스를 검색하는 방법을 보여줍니다.
예제 3: 모든 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
bbbbbbbb-1111-1111-1111-cccccccccccc True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
이 예제에서는 Microsoft Entra ID 모든 디바이스를 검색하는 방법을 보여 줍니다.
예제 4: 상위 2개 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Top 2
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
aaaaaaaa-1111-1111-1111-bbbbbbbbbbbb True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
bbbbbbbb-1111-1111-1111-cccccccccccc True aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb MetaData
이 예제에서는 Microsoft Entra ID 상위 2개의 디바이스를 검색하는 방법을 보여 줍니다.
-Limit
-Top별칭으로 사용할 수 있습니다.
예제 5: 표시 이름으로 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
이 예제에서는 표시 이름을 사용하여 디바이스를 검색하는 방법을 보여 줍니다.
예제 6: 표시 이름을 사용하여 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
이 예제에서는 표시 이름이 단어 Woodgrove로 시작하는 모든 디바이스를 검색하는 방법을 보여 줍니다.
예제 7: 검색된 디바이스 간 검색
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -SearchString 'DESKTOP'
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetada
ta
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- ------------
bbbbbbbb-1111-1111-1111-cccccccccccc True dddddddd-9999-0000-1111-eeeeeeeeeeee MetaData
이 예제에서는 'DESKTOP'이라는 단어가 포함된 디바이스를 검색하는 방법을 보여줍니다.
예제 8: 중복된 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Name OperatingSystem Count
---- --------------- -----
iPhone iOS 175
samsungSM-S928B Android 15
woodgrove-win11-client Windows 2
출력은 표시 이름, 운영 체제 및 개수별로 중복된 디바이스를 나열합니다.
예제 9: 비준수 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isCompliant eq false"
예제 10: 탈옥 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -All | Where-Object { $_.isRooted -eq $true }
예제 11: 관리되는 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "isManaged eq true"
예제 12: 사용하도록 설정된 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "accountEnabled eq true" -All
예제 13: 특정 운영 체제 및 버전이 있는 디바이스 나열
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'"
예제 14: 부실 디바이스 가져오기(2개월 이상 비활성)
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 2개월 이상 로그인하지 않은 디바이스를 검색하는 방법을 보여 줍니다.
예제 15: 특정 날짜 이전에 로그인한 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
$date = Get-Date "2024-09-01"
Get-EntraBetaDevice -LogonTimeBefore $date
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 2024년 9월 1일 이전에 마지막으로 로그인한 디바이스를 검색하는 방법을 보여 줍니다.
예제 16: 비규격 매개 변수를 사용하여 비준수 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -NonCompliant
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 조직 정책을 준수하지 않는 디바이스를 검색하는 방법을 보여 줍니다.
예제 17: 관리되는 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 MDM(모바일 장치 관리) 솔루션에서 관리하는 디바이스를 검색하는 방법을 보여 줍니다.
예제 18: Microsoft Entra 조인된 디바이스 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraJoined"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 조인된 Microsoft Entra 디바이스를 검색하는 방법을 보여 줍니다.
예제 19: 하이브리드 조인 디바이스 Microsoft Entra 가져오기
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -JoinType "MicrosoftEntraHybridJoined"
이 예제에서는 하이브리드 조인을 Microsoft Entra 디바이스를 검색하는 방법을 보여 줍니다.
예제 20: 여러 필터 매개 변수 결합
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraBetaDevice -Stale -NonCompliant -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
이 예제에서는 여러 필터 매개 변수를 결합하여 부실, 비준수 및 관리되는 디바이스를 찾는 방법을 보여 줍니다.
매개 변수
-All
모든 페이지를 나열합니다.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-DeviceId
Microsoft Entra ID 디바이스의 ID를 지정합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | ObjectId (오브젝트아이디) |
매개 변수 집합
GetById
| Position: | Named |
| 필수: | True |
| 파이프라인의 값: | True |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-Filter
OData v4.0 필터 문을 지정합니다. 이 매개 변수는 반환되는 개체를 제어합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | True |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-IsManaged
MDM(모바일 장치 관리) 솔루션에서 관리하는지 여부에 따라 디바이스를 필터링합니다. 관리되는 디바이스 또는 $false 관리되지 않는 디바이스에 사용합니다$true.
매개 변수 속성
| 형식: | System.Nullable`1[System.Boolean] |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-JoinType
조인 유형별로 디바이스를 필터링합니다. MicrosoftEntraJoined, MicrosoftEntraHybridJoined 또는 MicrosoftEntraRegistered.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 허용되는 값: | MicrosoftEntraJoined, MicrosoftEntraHybridJoined, MicrosoftEntraRegistered |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-LogonTimeBefore
지정된 날짜 이전에 마지막으로 로그인한 디바이스를 필터링합니다.
매개 변수 속성
| 형식: | System.DateTime |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-NonCompliant
조직 정책을 준수하지 않는 디바이스를 필터링합니다.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-Property
반환할 속성을 지정합니다.
매개 변수 속성
| 형식: | System.String[] |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | 선택 |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-SearchString
검색 문자열을 지정합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | True |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-Stale
2개월 이상 로그인하지 않은 디바이스를 필터링합니다.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
GetValue
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
-Top
반환할 최대 레코드 수를 지정합니다.
매개 변수 속성
| 형식: | System.Int32 |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | Limit |
매개 변수 집합
GetQuery
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | True |
| 속성 이름별 파이프라인의 값: | True |
| 나머지 인수의 값: | False |
CommonParameters
이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.