1、window 设备退出 AAD
# 以管理员运行
dsregcmd /debug /leave
2、window 设备加入 AAD
# 以管理员运行
dsregcmd /debug /join
3、查看状态
# 普通用户运行 AzureAdJoined 和 AzureAdPr 显示值为 YES
dsregcmd /status
+----------------------------------------------------------------------+
| Device State |
+----------------------------------------------------------------------+
AzureAdJoined : YES # 检查
EnterpriseJoined : NO
DomainJoined : YES
DomainName : SBI
Device Name : mashihua.SBI.Local
+----------------------------------------------------------------------+
| SSO State |
+----------------------------------------------------------------------+
AzureAdPrt : YES # 检查
AzureAdPrtUpdateTime : 2022-07-11 01:04:07.000 UTC
AzureAdPrtExpiryTime : 2022-07-25 01:04:06.000 UTC
AzureAdPrtAuthority : https://login.microsoftonline.com/
EnterprisePrt : NO
EnterprisePrtAuthority :
4、手动同步(增量)
Start-ADSyncSyncCycle -PolicyType delta
5、查看同步状态
Get-ADSyncScheduler
6、停止自动同步服务
set-adsyncscheduler -SyncCycleEnabled $false
7、如何把一个 office365账号变成一个纯云端账号
- 把要操作的用户拉到一个非同步的 ou 下面 # 这时云端用户或自动删除到 "已删除列表"
- 在从 "已删除列表" 移动到 "使用中的列表"
- 执行同步命令2次 # 这时就变成了一个纯云用户
8、本地设备加入AAD(以管理员方式查看)
(1)计划任务程序:Microsoft → Windows → Workplace Join → Automatic-Device-Join
(2)事件查看器:Microsoft → Windows → User Device Registration
9、本地设备加入 intune,注意:这个任务需要AD通过 Policy 派发
使用 组策略 自动注册 Windows 设备 - Windows Client Management | Microsoft Learn
(1)计划任务:Microsoft → Windows → EnterpriseMgmt → Schedule created by enrollment client for automatically enrolling in MDM from AAD
(2)查看事件:应用程序和服务日志 → Microsoft → Windows → DeviceManagement-Enterprise-Diagnostics-Provider → Admin,如果事件ID为76报错,说明注册失败
(2)AD 组策略
计算机配置 → 管理模板 → Windows 组件 → MDM → 使用默认 Azure AD 凭据启用自动 MDM 注册
(3)计算机配置 → 管理模板 → Windows 组件 → Device Registration → 注册将已加入域的计算机注册为设备
10、Azure AD Connect 启动命令
# 启动
start-Service ADSync
# 查看
Get-Service ADSync
# 停止
stop-Service ADSync
11、通过注册表删除AAD信息
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments,删除以数字或字母开头的项