Cihazları yönetme

Microsoft Entra PowerShell, cihaz kimliklerini yönetmek ve ilgili olayları izlemek için güçlü cmdlet'ler sunar. Etkin cihaz yönetimi, güvenliği korumak, uyumluluğu sağlamak ve kuruluş içinde sorunsuz işlemleri desteklemek için gereklidir.

Microsoft Entra PowerShell ile cihazları gerektiği gibi ekleyebilir, güncelleştirebilir ve kaldırabilir, ayrıca cihaz bilgilerini alabilir, ayrıntılı cihaz verilerini görüntüleyebilir ve cihaz ayarlarını yönetebilirsiniz. Bu makale, Microsoft Entra PowerShell kullanarak cihazları yönetmeye yönelik kapsamlı bir kılavuz sağlar.

Bu makalede, Microsoft Entra PowerShell kullanarak cihaz kimliklerini ve ayarlarını etkili bir şekilde yönetmeyi öğreneceksiniz. Cihazları görüntüleme, filtreleme, etkinleştirme, devre dışı bırakma ve silme ve cihaz verilerini dışarı aktarma gibi görevleri kapsar.

Prerequisites

Microsoft Entra PowerShell ile cihazları yönetmek için şunları yapmanız gerekir:

Cihazlarınızı görüntüleme ve filtreleme

Cihaz listesini aşağıdaki özniteliklere göre filtrelemek için Microsoft Entra PowerShell kullanın:

Cihaz Kimliği, Görünen Ad, Etkin Durum, Uyumluluk Durumu, Birleştirme Türü, Etkinlik Zaman Damgası, İşletim Sistemi Türü, İşletim Sistemi Sürümü, Cihaz Türü, MDM, Autopilot, Uzantı Öznitelikleri, Yönetim Birimi, Sahip, Üretici, Model ve Seri Numarası.

Tüm cihazları görüntüleme

Tüm cihazları görüntülemek için aşağıdaki cmdlet'i kullanın:

Connect-Entra -Scopes 'Device.Read.All'  
Get-EntraDevice -All | Select-Object AccountEnabled, DeviceId, OperatingSystem, ApproximateLastSignInDateTime, DisplayName | ft
AccountEnabled DeviceId                             OperatingSystem ApproximateLastSignInDateTime DisplayName
-------------- --------                             --------------- ----------------------------- -----------
          True aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Windows         10/16/2024 4:53:46 PM         devicesTest2
          True bbbbbbbb-1111-2222-3333-cccccccccccc Windows         10/15/2024 4:11:33 PM         LAPTOP-2222
          True cccccccc-4444-5555-6666-dddddddddddd Windows         9/13/2024 5:46:08 PM          AdminTest
          True dddddddd-5555-6666-7777-eeeeeeeeeeee Windows         10/15/2024 8:28:18 PM         DESKTOP-1111

"Kimlik ID'sine göre cihaz alma"

Belirli bir cihazı kimliğine göre almak için şunu kullanın:

Connect-Entra -Scopes 'Device.Read.All'  
Get-EntraDevice -ObjectId 'bbbbbbbb-1111-2222-3333-cccccccccccc'  

DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnership
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- --------------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb False          10/2/2024 10:26:38 AM                                                     eeeeeeee-5555-6666-7777-ffffffffffff

Görünen ada göre bir cihaz alın

Cihazları görünen adlarına göre bulmak için şunu kullanın:

Connect-Entra -Scopes 'Device.Read.All'  
Get-EntraDevice -Filter "startsWith(DisplayName,'Woodgrove')"  
DeletedDateTime Id                                   AccountEnabled ApproximateLastSignInDateTime ComplianceExpirationDateTime DeviceCategory DeviceId                             DeviceMetadata DeviceOwnershi
                                                                                                                                                                                                  p
--------------- --                                   -------------- ----------------------------- ---------------------------- -------------- --------                             -------------- --------------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb True           10/1/2024 4:11:35 PM                                                      gggggggg-6666-7777-8888-hhhhhhhhhhhh
                bbbbbbbb-1111-2222-3333-cccccccccccc False          10/2/2024 10:26:38 AM                                                     hhhhhhhh-7777-8888-9999-iiiiiiiiiiii

Bu örnek, görünen adı "Woodgrove" ile başlayan tüm cihazların nasıl alınacağını gösterir.

Birleştirme Türüne göre gruplandırılmış cihaz sayısını alma

Microsoft Entra PowerShell kullanarak dizininize katılmış tüm cihaz türlerini bulmak için cmdlet'ini Get-EntraDevice kullanabilir ve sonuçları özelliğine TrustType göre gruplandırabilirsiniz.

Connect-Entra -Scopes 'Device.Read.All'  
Get-EntraDevice -All | Group-Object -Property TrustType | Select-Object Name, Count  
  • Get-EntraDevice -All: Dizininizdeki tüm cihazları alır.
  • Group-Object -Property TrustType: Cihazları, katılım türünü belirten TrustType özelliğine göre gruplandırır; örneğin, Microsoft Entra’ya katılmış ve Karma Microsoft Entra’ya katılmış.
  • Select-Object Name, Count: Her grubun adını (birleştirme türü) ve her gruptaki cihazların sayısını seçer.
  • Join type, bir cihazın Microsoft Entra'ya birleştirilmiş, Hibrit Microsoft Entra'ya birleştirilmiş ve diğer türler gibi nasıl bağlandığını ifade eder.

Bu örnekte, her cihaz türü için cihaz sayısını alma işlemleri gösterilmektedir.

Name      Count
----      -----
             14
EntraID      66
ServerAd     18
Workplace   393

Yinelenen cihazları listeleme

Connect-Entra -Scopes 'Device.Read.All'  
Get-EntraDevice -All -Select DisplayName, OperatingSystem |
Group-Object DisplayName |
Where-Object { $_.Count -gt 1 } |
Select-Object Name, @{Name = "OperatingSystem"; Expression = { ($_.Group | Select-Object -First 1).OperatingSystem } }, Count | Sort-Object Count -Descending |
Format-Table Name, OperatingSystem, Count -AutoSize 

Çıktı, yinelenen cihazları görünen ad, işletim sistemi ve sayılarına göre listeler.

Name                       OperatingSystem Count
----                       --------------- -----
iPhone                     iOS               175
samsungSM-S928B            Android            15
woodgrove-win11-client     Windows             2

Cihazlarda ara

  1. DeviceId kullanarak belirli bir cihazı alın

    Connect-Entra -Scopes 'Device.Read.All'  
    Get-EntraDevice -Filter "DeviceId eq 'dddddddd-5555-6666-7777-eeeeeeeeeeee'" | Select-Object Id, AccountEnabled,DeviceId, DisplayName
    

    Çıktı, DeviceId aramasına göre cihaz ayrıntılarını gösterir.

    Id                                   AccountEnabled DeviceId                             DisplayName
    --                                   -------------- --------                             -----------
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb           True dddddddd-5555-6666-7777-eeeeeeeeeeee ADFS Device
    
  2. Uyumlu olmayan cihazları listeleme

    Connect-Entra -Scopes 'Device.Read.All'
    Get-EntraDevice -Filter "isCompliant eq false" | Select-Object Id, isCompliant,DeviceId, DisplayName
    

    Çıkışta uyumlu olmayan cihazlar listelenir.

    Id                                   IsCompliant DeviceId                             DisplayName
    --                                   ----------- --------                             -----------
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb       False gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device
    bbbbbbbb-1111-2222-3333-cccccccccccc       False hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove Device
    
  3. Jailbreak uygulanmış cihazları listeleme

    Connect-Entra -Scopes 'Device.Read.All'
    Get-EntraDevice -All | Where-Object { $_.isRooted -eq $true } | Select-Object Id, IsRooted,DeviceId, DisplayName
    

    Çıktı, jailbreak yapılmış cihazları listeler.

    Id                                   IsRooted DeviceId                             DisplayName   
    --                                   -------- --------                             -----------   
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb     True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device
    
  4. Yönetilen cihazları listeleme

    Connect-Entra -Scopes 'Device.Read.All'
    Get-EntraDevice -Filter "isManaged eq true" | Select-Object Id, isManaged,DeviceId, DisplayName
    

    Çıkışta yönetilen cihazlar listelenir.

    Id                                   IsManaged DeviceId                             DisplayName
    --                                   --------- --------                             -----------
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb      True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device
    bbbbbbbb-1111-2222-3333-cccccccccccc      True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove Device
    
  5. Etkin cihazları listeleme

    Connect-Entra -Scopes 'Device.Read.All'
    Get-EntraDevice -Filter "accountEnabled eq true" -All | Select-Object Id, AccountEnabled,DeviceId, DisplayName
    

    Çıktıda etkin cihazlar listelenir.

    Id                                   AccountEnabled DeviceId                             DisplayName
    --                                   -------------- --------                             -----------
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb           True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device
    bbbbbbbb-1111-2222-3333-cccccccccccc           True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove Device
    
  6. Belirli işletim sistemine ve sürüme sahip cihazları listeleme

    Connect-Entra -Scopes 'Device.Read.All'
    Get-EntraDevice -Filter "operatingSystem eq 'Windows Server' and operatingSystemVersion eq '10.0.20348.3091'" | 
        Select-Object Id, AccountEnabled,DeviceId, DisplayName, operatingSystem, operatingSystemVersion | Format-Table -AutoSize
    

    Çıkış, bir operatingSystem ve operatingSystemVersion aramasını temel alan kullanıcı ayrıntılarını gösterir.

    Id                                   AccountEnabled DeviceId                             DisplayName       OperatingSystem  OperatingSystemVersion
    --                                   -------------- --------                             -----------       ---------------  ----------------------
    aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb           True gggggggg-6666-7777-8888-hhhhhhhhhhhh ADFS Device       Windows Server   10.0.20348.3091
    bbbbbbbb-1111-2222-3333-cccccccccccc           True hhhhhhhh-7777-8888-9999-iiiiiiiiiiii Woodgrove Device  Windows Server   10.0.20348.3091
    

Microsoft Entra cihazını etkinleştirme veya devre dışı bırakma

Bir cihazı etkinleştirmek veya devre dışı bırakmak için cmdlet'ini Set-EntraDevice kullanın ve özelliğini -AccountEnabled (etkinleştir) veya true (devre dışı bırak) olarak ayarlayınfalse.

Important

  • Bir cihazı etkinleştirmek veya devre dışı bırakmak için Intune Yöneticisi veya Bulut Cihazı Yöneticisi olmanız gerekir.
  • Cihazın devre dışı bırakılması, cihazın Microsoft Entra ID aracılığıyla kimlik doğrulamasını, cihaz tabanlı Koşullu Erişim ile korunan kaynaklara erişmesini ve Kurumsal Windows Hello kimlik bilgilerini kullanmasını engeller.
  • Bir cihazın devre dışı bırakılması, Birincil Yenileme Belirtecini (PRT) ve cihazdaki tüm yenileme belirteçlerini iptal eder.
  • Yazıcılar Microsoft Entra Id'de etkinleştirilemiyor veya devre dışı bırakılamıyor.

Bir cihazı etkinleştirmek için aşağıdaki cmdlet'i çalıştırın:

Connect-Entra -Scopes 'Device.ReadWrite.All'  
Set-EntraDevice -ObjectId 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb' -AccountEnabled $true  

Microsoft Entra cihazını silme

Temiz ve güvenli bir ortamı korumak için artık kullanımda olmayan cihazları silin. Cihaz Microsoft Intune gibi başka bir sistem tarafından yönetiliyorsa silmeden önce cihazı sildiğinizden veya kullanımdan kaldırdığınızdan emin olun. Bkz. Bir cihazı silmeden önce eski cihazları yönetme .

Important

  • Bir cihazı silmek için Bulut Cihazı Yöneticisi, Intune Yöneticisi veya Windows 365 Yöneticisi olmanız gerekir.
  • Evrensel Yazdırma'ten silinmeden önce yazıcılar silinemez.
  • Windows Autopilot cihazları Intune'dan silinmeden önce silinemez.
  • Cihaz siliniyor:
    • Microsoft Entra kaynaklarınıza erişmesini engeller.
    • Windows cihazlar için BitLocker anahtarları gibi cihaza eklenen tüm ayrıntıları kaldırır.
    • Geri alınamaz bir faaliyet. Gerekli olmadığı sürece önermiyoruz.
Connect-Entra -Scopes 'Device.ReadWrite.All'  
$Device = Get-EntraDevice -Filter "DisplayName eq 'Woodgrove Desktop'"  
Remove-EntraDevice -ObjectId $Device.ObjectId  

Cihazları dışarı aktarma

Bulut Cihazı Yöneticileri ve Intune Yöneticileri, cihazları listeleyen bir CSV dosyasını dışarı aktarabilir. Cihaz listesini daraltmak için filtreler uygulayabilirsiniz. Filtre uygulanmazsa tüm cihazlar dahil edilir. Seçimlerinize bağlı olarak dışarı aktarma görevinin tamamlanması bir saat kadar sürebilir. Dışarı aktarma görevi 1 saati aşarsa başarısız olur ve hiçbir dosya çıkışı olmaz.

Dışarı aktarılan liste şu cihaz kimliği özniteliklerini içerir:

displayName,accountEnabled,operatingSystem,operatingSystemVersion,joinType (trustType),registeredOwners,userNames,mdmDisplayName,isCompliant,registrationTime,approximateLastSignInDateTime,deviceId,isManaged,objectId,profileType,systemLabels,model

Dışarı aktarma görevi için aşağıdaki filtreler uygulanabilir:

  • Etkin durum
  • Uyumlu durum
  • Katılım türü
  • Etkinlik zaman damgası
  • İşletim sistemi türü
  • Cihaz türü

Tüm cihazları dışarı aktarma

Tüm cihazları almak ve verileri bir CSV dosyasına kaydetmek için aşağıdaki cmdlet'i kullanın:

Get-EntraDevice -All `
| Select-Object -Property AccountEnabled, DeviceId, OperatingSystem, OperatingSystemVersion, DisplayName, TrustType, ApproximateLastSignInDateTime `
| Export-Csv "$env:UserProfile\Downloads\deviceList.csv" -NoTypeInformation 

$env:UserProfile öğesini, ortamınıza göre dosyayı kaydetmek istediğiniz yolla değiştirdiğinizden emin olun. Bu örnek CSV dosyasını doğrudan İndirilenler klasörünüze kaydeder.

[Eskimiş cihazların yönetimi][stale-devices]