Get-EntraDevice
Recebe um dispositivo do Microsoft Entra ID.
Sintaxe
GetQuery (Predefinição)
Get-EntraDevice
[-Top <Int32>]
[-All]
[-Filter <String>]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetByValue
Get-EntraDevice
[-SearchString <String>]
[-All]
[-Property <String[]>]
[-LogonTimeBefore <DateTime>]
[-Stale]
[-NonCompliant]
[-IsManaged <Boolean>]
[-JoinType <String>]
[<CommonParameters>]
GetById
Get-EntraDevice
-DeviceId <String>
[-All]
[-Property <String[]>]
[<CommonParameters>]
Descrição
O Get-EntraDevice cmdlet recebe um dispositivo do Microsoft Entra ID. Especifique o DeviceId parâmetro para obter um dispositivo específico.
Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. São suportados os seguintes papéis menos privilegiados:
- Administrador de dispositivos na nuvem
- Administrador do Intune
- Administrador do Windows 365
- Administrador de conformidade
- Gerenciadores de dispositivos
Exemplos
Exemplo 1: Obtenha um dispositivo por ID
Connect-Entra -Scopes 'Device.Read.All'
$device = Get-EntraDevice -SearchString '<device-display-name>'
Get-EntraDevice -ObjectId $device.ObjectId
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo mostra como recuperar um dispositivo usando o seu ID.
Exemplo 2: Obtenha um dispositivo pelo DeviceID
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "DeviceId eq 'eeeeeeee-4444-5555-6666-ffffffffffff'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo mostra como recuperar um dispositivo usando o DeviceID.
Exemplo 3: Obtenha todos os dispositivos
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
cccccccc-2222-3333-4444-dddddddddddd True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar todos os dispositivos do Microsoft Entra ID.
Exemplo 4: Obtenha os dois melhores dispositivos
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Top 2
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
cccccccc-2222-3333-4444-dddddddddddd True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar os dois primeiros dispositivos do Microsoft Entra ID. Você pode usar -Limit como um alias para -Top.
Exemplo 5: Obtenha um dispositivo pelo nome de apresentação
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar um dispositivo usando o nome de visualização.
Exemplo 6: Obtenha um dispositivo usando o nome de visualização
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar todos os dispositivos cujo nome de exibição começa com a palavra Woodgrove.
Exemplo 7: Pesquisa entre os dispositivos recuperados
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -SearchString 'DESKTOP'
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo mostra como recuperar dispositivos que contenham a palavra 'DESKTOP'.
Exemplo 8: Listar dispositivos duplicados
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Name OperatingSystem Count
---- --------------- -----
iPhone iOS 175
samsungSM-S928B Android 15
woodgrove-win11-client Windows 2
A saída lista dispositivos duplicados por nome de visualização, sistema operativo e contagem.
Exemplo 9: Listar dispositivos não compatíveis
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "isCompliant eq false"
Exemplo 10: Listar dispositivos jail broken
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -All | Where-Object { $_.isRooted -eq $true }
Exemplo 11: Listar dispositivos geridos
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "isManaged eq true"
Exemplo 12: Dispositivos com lista ativada
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "accountEnabled eq true" -All
Exemplo 13: Liste dispositivos com sistema operativo e versão específicos
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'"
Exemplo 14: Ficar com dispositivos obsoletos (inativos durante 2+ meses)
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Stale
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar dispositivos que não iniciam sessão há 2 meses ou mais.
Exemplo 15: Obtenha dispositivos que iniciaram sessão antes de uma data específica
Connect-Entra -Scopes 'Device.Read.All'
$date = Get-Date "2024-09-01"
Get-EntraDevice -LogonTimeBefore $date
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar dispositivos com último início de sessão antes de 1 de setembro de 2024.
Exemplo 16: Obter dispositivos não compatíveis usando o parâmetro Não Compatível
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -NonCompliant
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar dispositivos que não cumprem as políticas organizacionais.
Exemplo 17: Obter dispositivos geridos
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar dispositivos geridos por uma solução de Mobile Gestão de Dispositivos (MDM).
Exemplo 18: Obter dispositivos Microsoft Entra Joined
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -JoinType "MicrosoftEntraJoined"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como recuperar dispositivos que são associados à Microsoft Entra.
Exemplo 19: Obtenha dispositivos Microsoft Entra Hybrid Joined
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -JoinType "MicrosoftEntraHybridJoined"
Este exemplo demonstra como recuperar dispositivos que são Microsoft Entra Hybrid Joined.
Exemplo 20: Combinar múltiplos parâmetros de filtro
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Stale -NonCompliant -IsManaged $true
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- ---------------
bbbbbbbb-1111-2222-3333-cccccccccccc True 2024-08-15T10:30:00Z eeeeeeee-4444-5555-6666-ffffffffffff MetaData
Este exemplo demonstra como combinar múltiplos parâmetros de filtro para encontrar dispositivos que estão obsoletos, não conformes e geridos.
Parâmetros
-All
Liste todas as páginas.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-DeviceId
Especifica o ID de um dispositivo no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto |
Conjuntos de parâmetros
GetById
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Filter
Especifica a instrução filtro OData v4.0. Este parâmetro controla quais os objetos que são devolvidos.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-IsManaged
Filtre os dispositivos com base em que são geridos por uma solução de Mobile Gestão de Dispositivos (MDM). Use $true para dispositivos geridos ou $false para dispositivos não geridos.
Propriedades dos parâmetros
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
GetVague
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-JoinType
Filtrar dispositivos por tipo de junção: MicrosoftEntraJoined, MicrosoftEntraHybridJoined ou MicrosoftEntraRegistered.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Valores aceites: | MicrosoftEntraJoined, MicrosoftEntraHybridJoined, MicrosoftEntraRegistered |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
GetVague
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-LogonTimeBefore
Filtrar dispositivos com o último início de sessão antes de uma data especificada.
Propriedades dos parâmetros
| Tipo: | System.DateTime |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
GetVague
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-NonCompliant
Filtrar dispositivos que não cumprem as políticas organizacionais.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
GetVague
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Property
Especifica propriedades a serem devolvidas
Propriedades dos parâmetros
| Tipo: | System.String[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-SearchString
Especifica uma cadeia de pesquisa.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetValue
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Stale
Filtra dispositivos que não fazem login há 2 meses ou mais.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
GetVague
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Top
Especifica o número máximo de registos a devolver.
Propriedades dos parâmetros
| Tipo: | System.Int32 |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Limit |
Conjuntos de parâmetros
GetQuery
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.