Windows Office365 Azure AD Intune 配置

1、window 设备退出 AAD

# 以管理员运行
dsregcmd /debug /leave

2、window 设备加入 AAD

# 以管理员运行
dsregcmd /debug /join

3、查看状态

# 普通用户运行  AzureAdJoined 和 AzureAdPr 显示值为 YES
dsregcmd /status

+----------------------------------------------------------------------+
| Device State                                                         |
+----------------------------------------------------------------------+

             AzureAdJoined : YES   # 检查
          EnterpriseJoined : NO
              DomainJoined : YES
                DomainName : SBI
               Device Name : mashihua.SBI.Local

+----------------------------------------------------------------------+
| SSO State                                                            |
+----------------------------------------------------------------------+

                AzureAdPrt : YES   # 检查
      AzureAdPrtUpdateTime : 2022-07-11 01:04:07.000 UTC
      AzureAdPrtExpiryTime : 2022-07-25 01:04:06.000 UTC
       AzureAdPrtAuthority : https://login.microsoftonline.com/
             EnterprisePrt : NO
    EnterprisePrtAuthority :

4、手动同步(增量)

Start-ADSyncSyncCycle -PolicyType delta

5、查看同步状态

Get-ADSyncScheduler

6、停止自动同步服务

set-adsyncscheduler -SyncCycleEnabled $false

7、如何把一个 office365账号变成一个纯云端账号 

  1. 把要操作的用户拉到一个非同步的 ou 下面    # 这时云端用户或自动删除到 "已删除列表"
  2. 在从 "已删除列表" 移动到 "使用中的列表"
  3. 执行同步命令2次                                            # 这时就变成了一个纯云用户

8、本地设备加入AAD(以管理员方式查看)

(1)计划任务程序:Microsoft → Windows → Workplace Join → Automatic-Device-Join

 (2)事件查看器:Microsoft → Windows → User Device Registration

  9、本地设备加入 intune,注意:这个任务需要AD通过 Policy 派发

使用 组策略 自动注册 Windows 设备 - Windows Client Management | Microsoft Learn

(1)计划任务:Microsoft → Windows → EnterpriseMgmt → Schedule created by enrollment client for automatically enrolling in MDM from AAD

(2)查看事件:应用程序和服务日志 → Microsoft → Windows → DeviceManagement-Enterprise-Diagnostics-Provider → Admin,如果事件ID为76报错,说明注册失败

 (2)AD 组策略

计算机配置 → 管理模板 → Windows 组件 → MDM → 使用默认 Azure AD 凭据启用自动 MDM 注册

(3)计算机配置 → 管理模板 → Windows 组件 → Device Registration → 注册将已加入域的计算机注册为设备

10、Azure AD Connect 启动命令

# 启动
start-Service ADSync

# 查看
Get-Service ADSync

# 停止
stop-Service ADSync

11、通过注册表删除AAD信息

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments,删除以数字或字母开头的项

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值