Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Notiz
Waren diese Informationen hilfreich? Wir schätzen Ihr Feedback. Bitte verwenden Sie die Schaltfläche Feedback auf dieser Seite, um uns mitzuteilen, wie gut Ihnen dieser Artikel gefallen hat oder wie wir ihn verbessern können.
Zusammenfassung
In diesem Artikel wird erläutert, warum sich ein Gerät möglicherweise im ausstehenden Zustand in der Microsoft Entra ID befindet und wie Sie Probleme im Zusammenhang mit ausstehenden Geräten beheben und lösen können.
Ausstehende Geräte sind Geräte, die mit Microsoft Entra-ID aus Ihrem lokalen Active Directory synchronisiert werden, aber die Registrierung beim Microsoft Entra-Geräteregistrierungsdienst nicht abschließen. Wenn der registrierte Status eines Geräts aussteht, kann das Gerät keine Autorisierungs- oder Authentifizierungsanforderungen abschließen, z. B. das Anfordern eines primären Aktualisierungstokens für einmaliges Anmelden oder das Anwenden gerätebasierter Richtlinien für bedingten Zugriff.
Notiz
Der Status "Ausstehend" ist nur für hybrid verbundene Microsoft Entra-Geräte vorhanden.
Warum sich ein Gerät im Status „Ausstehend“ befinden könnte
Wenn Sie eine Microsoft Entra Hybrid Join-Aufgabe in der Microsoft Entra Connect-Synchronisierung für Ihre lokalen Geräte konfigurieren, synchronisiert die Aufgabe die Geräteobjekte mit Microsoft Entra ID und legt vorübergehend den registrierten Zustand der Geräte auf "ausstehend" fest, bevor das Gerät die Geräteregistrierung abgeschlossen hat. Dieser Zustand ist vorhanden, da das Gerät dem Microsoft Entra-Verzeichnis hinzugefügt werden muss, bevor es registriert werden kann. Weitere Informationen zum Geräteregistrierungsprozess finden Sie unter Funktionsweise: Geräteregistrierung.
Weitere Informationen zur Problembehandlung von ausstehenden Geräten finden Sie im folgenden Video:
Wie ein Gerät im Wartemodus hängen bleibt
Zwei Szenarien können dazu führen, dass ein Gerät in einem ausstehenden Zustand hängen bleibt.
Synchronisieren eines neuen lokalen Domänenmitgliedsgeräts mit der Microsoft Entra-ID
Ein neues lokales Gerät kann in einem ausstehenden Zustand hängen bleiben, wenn er den Geräteregistrierungsprozess nicht abschließen kann. Mehrere Faktoren können dieses Problem verursachen, z. B. das Gerät, das keine Verbindung mit dem Registrierungsdienst herstellt.
Informationen zur Problembehandlung eines Geräteregistrierungsproblems finden Sie unter:
- Problembehandlung für in Microsoft Entra eingebundene Hybridgeräte
- Testen der Geräteregistrierungskonnektivität
Der Status eines registrierten Geräts ändert sich in "Ausstehend".
Dieses Problem kann im folgenden Szenario auftreten:
- Sie verschieben das Geräteobjekt in eine andere Organisationseinheit (OU), die sich nicht im Synchronisierungsbereich in Microsoft Entra Connect Sync befindet.
- Microsoft Entra Connect Sync erkennt diese Änderung als das im lokales Active Directory gelöschte Geräteobjekt. Daher löscht es das Gerät in der Microsoft Entra-ID.
- Sie verschieben das Geräteobjekt im Synchronisierungsbereich zurück in die OU.
- Microsoft Entra Connect Sync erstellt ein ausstehendes Geräteobjekt für dieses Gerät in der Microsoft Entra ID.
- Der Geräteregistrierungsprozess kann nicht abgeschlossen werden, da das Gerät bereits registriert wurde.
Um das Problem zu beheben, heben Sie die Registrierung des Geräts auf, indem Sie dsregcmd /leave in einer Eingabeaufforderung mit erhöhten Rechten ausführen, und starten Sie das Gerät neu. Das Gerät initiiert erneut den Geräteregistrierungsprozess über die geplante Aufgabe. Bei Windows 10-basierten Geräten befindet sich die geplante Aufgabe unter Aufgabenplanungsbibliothek>Microsoft>Windows>Workplace Join>Automatic-Device-Join Task (Aufgabe für die automatische Geräteeinbindung).
Liste wartender Geräte abrufen
Installieren Sie das Microsoft Graph PowerShell SDK , um Microsoft Graph PowerShell-Befehle auszuführen.
Verwenden Sie den
Connect-MgGraphBefehl, um sich bei Ihrem Microsoft Entra-Mandanten anzumelden. Weitere Informationen finden Sie unter "Erste Schritte mit dem Microsoft Graph PowerShell SDK".Zähle alle offenen Geräte:
(Get-MgDevice -All -Filter "TrustType eq 'ServerAd'" | Where-Object{((-not $_.AlternativeSecurityIds))}).countSie können die zurückgegebenen Daten auch in einer CSV-Datei speichern:
Get-MgDevice -All -Filter "TrustType eq 'ServerAd'" | Where-Object{(-not $_.AlternativeSecurityIds)} | select-object -Property AccountEnabled, Id, DeviceId, DisplayName, OperatingSystem, OperatingSystemVersion, TrustType | export-csv pendingdevicelist-summary.csv -NoTypeInformation