Ausstehende Geräte in Microsoft Entra ID

Notiz

Waren diese Informationen hilfreich? Wir schätzen Ihr Feedback. Bitte verwenden Sie die Schaltfläche Feedback auf dieser Seite, um uns mitzuteilen, wie gut Ihnen dieser Artikel gefallen hat oder wie wir ihn verbessern können.

Zusammenfassung

In diesem Artikel wird erläutert, warum sich ein Gerät möglicherweise im ausstehenden Zustand in der Microsoft Entra ID befindet und wie Sie Probleme im Zusammenhang mit ausstehenden Geräten beheben und lösen können.

Ausstehende Geräte sind Geräte, die mit Microsoft Entra-ID aus Ihrem lokalen Active Directory synchronisiert werden, aber die Registrierung beim Microsoft Entra-Geräteregistrierungsdienst nicht abschließen. Wenn der registrierte Status eines Geräts aussteht, kann das Gerät keine Autorisierungs- oder Authentifizierungsanforderungen abschließen, z. B. das Anfordern eines primären Aktualisierungstokens für einmaliges Anmelden oder das Anwenden gerätebasierter Richtlinien für bedingten Zugriff.

Notiz

Der Status "Ausstehend" ist nur für hybrid verbundene Microsoft Entra-Geräte vorhanden.

Warum sich ein Gerät im Status „Ausstehend“ befinden könnte

Wenn Sie eine Microsoft Entra Hybrid Join-Aufgabe in der Microsoft Entra Connect-Synchronisierung für Ihre lokalen Geräte konfigurieren, synchronisiert die Aufgabe die Geräteobjekte mit Microsoft Entra ID und legt vorübergehend den registrierten Zustand der Geräte auf "ausstehend" fest, bevor das Gerät die Geräteregistrierung abgeschlossen hat. Dieser Zustand ist vorhanden, da das Gerät dem Microsoft Entra-Verzeichnis hinzugefügt werden muss, bevor es registriert werden kann. Weitere Informationen zum Geräteregistrierungsprozess finden Sie unter Funktionsweise: Geräteregistrierung.

Weitere Informationen zur Problembehandlung von ausstehenden Geräten finden Sie im folgenden Video:

Wie ein Gerät im Wartemodus hängen bleibt

Zwei Szenarien können dazu führen, dass ein Gerät in einem ausstehenden Zustand hängen bleibt.

Synchronisieren eines neuen lokalen Domänenmitgliedsgeräts mit der Microsoft Entra-ID

Ein neues lokales Gerät kann in einem ausstehenden Zustand hängen bleiben, wenn er den Geräteregistrierungsprozess nicht abschließen kann. Mehrere Faktoren können dieses Problem verursachen, z. B. das Gerät, das keine Verbindung mit dem Registrierungsdienst herstellt.

Informationen zur Problembehandlung eines Geräteregistrierungsproblems finden Sie unter:

Der Status eines registrierten Geräts ändert sich in "Ausstehend".

Dieses Problem kann im folgenden Szenario auftreten:

  1. Sie verschieben das Geräteobjekt in eine andere Organisationseinheit (OU), die sich nicht im Synchronisierungsbereich in Microsoft Entra Connect Sync befindet.
  2. Microsoft Entra Connect Sync erkennt diese Änderung als das im lokales Active Directory gelöschte Geräteobjekt. Daher löscht es das Gerät in der Microsoft Entra-ID.
  3. Sie verschieben das Geräteobjekt im Synchronisierungsbereich zurück in die OU.
  4. Microsoft Entra Connect Sync erstellt ein ausstehendes Geräteobjekt für dieses Gerät in der Microsoft Entra ID.
  5. Der Geräteregistrierungsprozess kann nicht abgeschlossen werden, da das Gerät bereits registriert wurde.

Um das Problem zu beheben, heben Sie die Registrierung des Geräts auf, indem Sie dsregcmd /leave in einer Eingabeaufforderung mit erhöhten Rechten ausführen, und starten Sie das Gerät neu. Das Gerät initiiert erneut den Geräteregistrierungsprozess über die geplante Aufgabe. Bei Windows 10-basierten Geräten befindet sich die geplante Aufgabe unter Aufgabenplanungsbibliothek>Microsoft>Windows>Workplace Join>Automatic-Device-Join Task (Aufgabe für die automatische Geräteeinbindung).

Liste wartender Geräte abrufen

  1. Installieren Sie das Microsoft Graph PowerShell SDK , um Microsoft Graph PowerShell-Befehle auszuführen.

  2. Verwenden Sie den Connect-MgGraph Befehl, um sich bei Ihrem Microsoft Entra-Mandanten anzumelden. Weitere Informationen finden Sie unter "Erste Schritte mit dem Microsoft Graph PowerShell SDK".

  3. Zähle alle offenen Geräte:

    (Get-MgDevice -All -Filter "TrustType eq 'ServerAd'" | Where-Object{((-not $_.AlternativeSecurityIds))}).count
    

    Sie können die zurückgegebenen Daten auch in einer CSV-Datei speichern:

    Get-MgDevice -All -Filter "TrustType eq 'ServerAd'" | Where-Object{(-not $_.AlternativeSecurityIds)} | select-object -Property AccountEnabled, Id, DeviceId, DisplayName, OperatingSystem, OperatingSystemVersion, TrustType | export-csv pendingdevicelist-summary.csv -NoTypeInformation