Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Entra PowerShell, cihaz kimliklerini yönetmek ve ilgili olayları izlemek için güçlü cmdlet'ler sunar. Etkin cihaz yönetimi, güvenliği korumak, uyumluluğu sağlamak ve kuruluş içinde sorunsuz işlemleri desteklemek için gereklidir.
Microsoft Entra PowerShell ile cihazları gerektiği gibi ekleyebilir, güncelleştirebilir ve kaldırabilir, ayrıca cihaz bilgilerini alabilir, ayrıntılı cihaz verilerini görüntüleyebilir ve cihaz ayarlarını yönetebilirsiniz. Bu makale, Microsoft Entra PowerShell kullanarak cihazları yönetmeye yönelik kapsamlı bir kılavuz sağlar.
Bu makalede, Microsoft Entra PowerShell kullanarak cihaz kimliklerini ve ayarlarını etkili bir şekilde yönetmeyi öğreneceksiniz. Cihazları görüntüleme, filtreleme, etkinleştirme, devre dışı bırakma ve silme ve cihaz verilerini dışarı aktarma gibi görevleri kapsar.
Prerequisites
Microsoft Entra PowerShell ile cihazları yönetmek için şunları yapmanız gerekir:
- Microsoft Entra kullanıcı hesabı. Hesabınız yoksa ücretsiz bir hesap oluşturabilirsiniz.
- Aşağıdaki rollerden biri:
- Cloud Cihaz Yöneticisi (okuma ve değiştirme)
- Intune Yöneticisi (salt okunur)
- Windows 365 Administrator (yalnızca okunabilir)
- Microsoft Entra PowerShell modülü yüklü. Modülü yüklemek için Microsoft Entra PowerShell modülünü yükleme kılavuzunu izleyin.
Cihazlarınızı görüntüleme ve filtreleme
Cihaz listesini aşağıdaki özniteliklere göre filtrelemek için Microsoft Entra PowerShell kullanın:
Cihaz Kimliği, Görünen Ad, Etkin Durum, Uyumluluk Durumu, Birleştirme Türü, Etkinlik Zaman Damgası, İşletim Sistemi Türü, İşletim Sistemi Sürümü, Cihaz Türü, MDM, Autopilot, Uzantı Öznitelikleri, Yönetim Birimi, Sahip, Üretici, Model ve Seri Numarası.
Tüm cihazları görüntüleme
Tüm cihazları görüntülemek için aşağıdaki cmdlet'i kullanın:
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -All | Select-Object AccountEnabled, DeviceId, OperatingSystem, ApproximateLastSignInDateTime, DisplayName | ft
AccountEnabled DeviceId OperatingSystem ApproximateLastSignInDateTime DisplayName
-------------- -------- --------------- ----------------------------- -----------
True aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Windows 10/16/2024 4:53:46 PM devicesTest2
True bbbbbbbb-1111-2222-3333-cccccccccccc Windows 10/15/2024 4:11:33 PM LAPTOP-2222
True cccccccc-4444-5555-6666-dddddddddddd Windows 9/13/2024 5:46:08 PM AdminTest
True dddddddd-5555-6666-7777-eeeeeeeeeeee Windows 10/15/2024 8:28:18 PM DESKTOP-1111
"Kimlik ID'sine göre cihaz alma"
Belirli bir cihazı kimliğine göre almak için şunu kullanın:
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -ObjectId 'bbbbbbbb-1111-2222-3333-cccccccccccc'
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnership
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- --------------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb False 10/2/2024 10:26:38 AM eeeeeeee-5555-6666-7777-ffffffffffff
Görünen ada göre bir cihaz alın
Cihazları görünen adlarına göre bulmak için şunu kullanın:
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -Filter "startsWith(DisplayName,'Woodgrove')"
DeletedDateTime Id AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId DeviceMetadata DeviceOwnershi
p
--------------- -- -------------- ----------------------------- ---------------------------- -------------- -------- -------------- --------------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True 10/1/2024 4:11:35 PM gggggggg-6666-7777-8888-hhhhhhhhhhhh
bbbbbbbb-1111-2222-3333-cccccccccccc False 10/2/2024 10:26:38 AM hhhhhhhh-7777-8888-9999-iiiiiiiiiiii
Bu örnek, görünen adı "Woodgrove" ile başlayan tüm cihazların nasıl alınacağını gösterir.
Birleştirme Türüne göre gruplandırılmış cihaz sayısını alma
Microsoft Entra PowerShell kullanarak dizininize katılmış tüm cihaz türlerini bulmak için cmdlet'ini Get-EntraDevice kullanabilir ve sonuçları özelliğine TrustType göre gruplandırabilirsiniz.
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -All | Group-Object -Property TrustType | Select-Object Name, Count
-
Get-EntraDevice -All: Dizininizdeki tüm cihazları alır. -
Group-Object -Property TrustType: Cihazları, katılım türünü belirtenTrustTypeözelliğine göre gruplandırır; örneğin, Microsoft Entra’ya katılmış ve Karma Microsoft Entra’ya katılmış. -
Select-Object Name, Count: Her grubun adını (birleştirme türü) ve her gruptaki cihazların sayısını seçer. -
Join type, bir cihazın Microsoft Entra'ya birleştirilmiş, Hibrit Microsoft Entra'ya birleştirilmiş ve diğer türler gibi nasıl bağlandığını ifade eder.
Bu örnekte, her cihaz türü için cihaz sayısını alma işlemleri gösterilmektedir.
Name Count
---- -----
14
EntraID 66
ServerAd 18
Workplace 393
Yinelenen cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All'
Get-EntraDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize
Çıktı, yinelenen cihazları görünen ad, işletim sistemi ve sayılarına göre listeler.
Name OperatingSystem Count
---- --------------- -----
iPhone iOS 175
samsungSM-S928B Android 15
woodgrove-win11-client Windows 2
Cihazlarda ara
DeviceIdkullanarak belirli bir cihazı alınConnect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -Filter "DeviceId eq 'dddddddd-5555-6666-7777-eeeeeeeeeeee'" | Select-Object Id, AccountEnabled,DeviceId, DisplayNameÇıktı,
DeviceIdaramasına göre cihaz ayrıntılarını gösterir.Id AccountEnabled DeviceId DisplayName -- -------------- -------- ----------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True dddddddd-5555-6666-7777-eeeeeeeeeeee ADFS DeviceUyumlu olmayan cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -Filter "isCompliant eq false" | Select-Object Id, isCompliant,DeviceId, DisplayNameÇıkışta uyumlu olmayan cihazlar listelenir.
Id IsCompliant DeviceId DisplayName -- ----------- -------- ----------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb False gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device bbbbbbbb-1111-2222-3333-cccccccccccc False hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove DeviceJailbreak uygulanmış cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -All | Where-Object { $_.isRooted -eq $true } | Select-Object Id, IsRooted,DeviceId, DisplayNameÇıktı, jailbreak yapılmış cihazları listeler.
Id IsRooted DeviceId DisplayName -- -------- -------- ----------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS DeviceYönetilen cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -Filter "isManaged eq true" | Select-Object Id, isManaged,DeviceId, DisplayNameÇıkışta yönetilen cihazlar listelenir.
Id IsManaged DeviceId DisplayName -- --------- -------- ----------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device bbbbbbbb-1111-2222-3333-cccccccccccc True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove DeviceEtkin cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -Filter "accountEnabled eq true" -All | Select-Object Id, AccountEnabled,DeviceId, DisplayNameÇıktıda etkin cihazlar listelenir.
Id AccountEnabled DeviceId DisplayName -- -------------- -------- ----------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device bbbbbbbb-1111-2222-3333-cccccccccccc True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove DeviceBelirli işletim sistemine ve sürüme sahip cihazları listeleme
Connect-Entra -Scopes 'Device.Read.All' Get-EntraDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'" | Select-Object Id, AccountEnabled,DeviceId, DisplayName, operatingSystem, operatingSystemVersion | Format-Table -AutoSizeÇıkış, bir
operatingSystemveoperatingSystemVersionaramasını temel alan kullanıcı ayrıntılarını gösterir.Id AccountEnabled DeviceId DisplayName OperatingSystem OperatingSystemVersion -- -------------- -------- ----------- --------------- ---------------------- aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device Windows Server 10.0.20348.3091 bbbbbbbb-1111-2222-3333-cccccccccccc True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove Device Windows Server 10.0.20348.3091
Microsoft Entra cihazını etkinleştirme veya devre dışı bırakma
Bir cihazı etkinleştirmek veya devre dışı bırakmak için cmdlet'ini Set-EntraDevice kullanın ve özelliğini -AccountEnabled (etkinleştir) veya true (devre dışı bırak) olarak ayarlayınfalse.
Important
- Bir cihazı etkinleştirmek veya devre dışı bırakmak için Intune Yöneticisi veya Bulut Cihazı Yöneticisi olmanız gerekir.
- Cihazın devre dışı bırakılması, cihazın Microsoft Entra ID aracılığıyla kimlik doğrulamasını, cihaz tabanlı Koşullu Erişim ile korunan kaynaklara erişmesini ve Kurumsal Windows Hello kimlik bilgilerini kullanmasını engeller.
- Bir cihazın devre dışı bırakılması, Birincil Yenileme Belirtecini (PRT) ve cihazdaki tüm yenileme belirteçlerini iptal eder.
- Yazıcılar Microsoft Entra Id'de etkinleştirilemiyor veya devre dışı bırakılamıyor.
Bir cihazı etkinleştirmek için aşağıdaki cmdlet'i çalıştırın:
Connect-Entra -Scopes 'Device.ReadWrite.All'
Set-EntraDevice -ObjectId 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb' -AccountEnabled $true
Microsoft Entra cihazını silme
Temiz ve güvenli bir ortamı korumak için artık kullanımda olmayan cihazları silin. Cihaz Microsoft Intune gibi başka bir sistem tarafından yönetiliyorsa silmeden önce cihazı sildiğinizden veya kullanımdan kaldırdığınızdan emin olun. Bkz. Bir cihazı silmeden önce eski cihazları yönetme .
Important
- Bir cihazı silmek için Bulut Cihazı Yöneticisi, Intune Yöneticisi veya Windows 365 Yöneticisi olmanız gerekir.
- Evrensel Yazdırma'ten silinmeden önce yazıcılar silinemez.
- Windows Autopilot cihazları Intune'dan silinmeden önce silinemez.
- Cihaz siliniyor:
- Microsoft Entra kaynaklarınıza erişmesini engeller.
- Windows cihazlar için BitLocker anahtarları gibi cihaza eklenen tüm ayrıntıları kaldırır.
- Geri alınamaz bir faaliyet. Gerekli olmadığı sürece önermiyoruz.
Connect-Entra -Scopes 'Device.ReadWrite.All'
$Device = Get-EntraDevice -Filter "DisplayName eq 'Woodgrove Desktop'"
Remove-EntraDevice -ObjectId $Device.ObjectId
Cihazları dışarı aktarma
Bulut Cihazı Yöneticileri ve Intune Yöneticileri, cihazları listeleyen bir CSV dosyasını dışarı aktarabilir. Cihaz listesini daraltmak için filtreler uygulayabilirsiniz. Filtre uygulanmazsa tüm cihazlar dahil edilir. Seçimlerinize bağlı olarak dışarı aktarma görevinin tamamlanması bir saat kadar sürebilir. Dışarı aktarma görevi 1 saati aşarsa başarısız olur ve hiçbir dosya çıkışı olmaz.
Dışarı aktarılan liste şu cihaz kimliği özniteliklerini içerir:
displayName,accountEnabled,operatingSystem,operatingSystemVersion,joinType (trustType),registeredOwners,userNames,mdmDisplayName,isCompliant,registrationTime,approximateLastSignInDateTime,deviceId,isManaged,objectId,profileType,systemLabels,model
Dışarı aktarma görevi için aşağıdaki filtreler uygulanabilir:
- Etkin durum
- Uyumlu durum
- Katılım türü
- Etkinlik zaman damgası
- İşletim sistemi türü
- Cihaz türü
Tüm cihazları dışarı aktarma
Tüm cihazları almak ve verileri bir CSV dosyasına kaydetmek için aşağıdaki cmdlet'i kullanın:
Get-EntraDevice -All `
| Select-Object -Property AccountEnabled, DeviceId, OperatingSystem, OperatingSystemVersion, DisplayName, TrustType, ApproximateLastSignInDateTime `
| Export-Csv "$env:UserProfile\Downloads\deviceList.csv" -NoTypeInformation
$env:UserProfile öğesini, ortamınıza göre dosyayı kaydetmek istediğiniz yolla değiştirdiğinizden emin olun. Bu örnek CSV dosyasını doğrudan İndirilenler klasörünüze kaydeder.
İlgili içerik
[Eskimiş cihazların yönetimi][stale-devices]