ฉันมีปัญหาที่คล้ายกันกับอุปกรณ์ที่ไม่มีการจัดการ "เด็กกำพร้า" ใน Azure AD
นี่เป็นปัญหาที่ค่อนข้างร้ายแรงและไม่มีข้อบ่งชี้ว่าจะเกิดขึ้นจนกว่าจะมีสิ่งแปลก ๆ เกิดขึ้น เช่น ผู้ใช้ไม่สามารถรับการอัปเดตนโยบายหรือแอปล่าสุดได้ จากประสบการณ์ของฉัน เรามีประมาณ 3% ของประชากรพีซีทั้งหมด (จาก 4,000 คน) ที่ได้รับผลกระทบจากสิ่งนี้ อย่างไรก็ตาม ฝ่ายสนับสนุนของ Microsoft Premier ไม่สามารถระบุสาเหตุที่แท้จริงหรือนำพีซีกลับคืนสู่การจัดการได้ และเสนอให้เราทำการติดตั้งระบบปฏิบัติการใหม่ แต่บางทีปัญหาของคุณอาจแตกต่างออกไป
อย่างไรก็ตามกลับไปที่วิธีแก้ปัญหา
ในการตรวจจับอุปกรณ์ที่ไม่ได้ใช้งาน ฉันใช้การวิเคราะห์
โดยพื้นฐานแล้ว เราต้องทำสิ่งนี้:
- รับรายการอุปกรณ์ที่มีการจัดการที่ใช้งานอยู่จาก Intune
- รับรายการลงชื่อเข้าใช้ Windows จาก Azure AD
- กำจัดอุปกรณ์ Intune ที่มีการจัดการ (1) ออกจากรายการอุปกรณ์ในบันทึกการลงชื่อเข้าใช้ (2)
โวล่า! สิ่งที่เหลืออยู่คืออุปกรณ์ที่ลงชื่อเข้าใช้แต่ไม่ได้รับการจัดการ
ขั้นตอนที่ 1: รับรายการอุปกรณ์ที่ได้รับการจัดการจาก Intune:
ขั้นตอนที่ 2: แยกชื่ออุปกรณ์ออกจากบันทึกการลงชื่อเข้าใช้:
- ไปที่ โฆษณา Azure | บันทึกการลงชื่อเข้าใช้. ชุด วันที่ ถึง
1 เดือน
. กรองตาม แอปพลิเคชัน = ลงชื่อเข้าใช้ Windows
.
- คลิก [ดาวน์โหลด] > ดาวน์โหลด JSON และบันทึก
InteractiveSignIns*.json
ไฟล์ไปยังดิสก์
- ปล่อย เอ็กเซล. คลิก ข้อมูล (แท็บ) - รับข้อมูล > จากไฟล์ > จาก JSON. โหลดไฟล์ข้อมูลของคุณ
- ถัดไปคลิก ไปที่ตาราง ใน แปลง (แท็บ) > แปลง เมนู ปล่อยให้เป็นค่าเริ่มต้นและคลิก [ตกลง]
- คุณจะได้ชื่อคอลัมน์เดียว
คอลัมน์1
ให้เลือกคอลัมน์ ไปที่ แปลง (แท็บ) แล้วคลิก [ขยาย]. คลิก [ตกลง]
- เลื่อนไปจนเจอชื่อคอลัมน์
คอลัมน์ 1.detail อุปกรณ์
และขยายมันแบบเดียวกับที่คุณเพิ่งทำกับอีกอันหนึ่ง
- คลิก [ปิด & โหลด]
ตอนนี้คุณมีรายชื่อคอมพิวเตอร์ใน Column1.deviceDetail.displayName
คอลัมน์. แม้ว่าการใช้ชื่ออุปกรณ์จะไม่น่าเชื่อถือ 100% แต่เรากำลังค้นหาความผิดปกติที่นี่ ดังนั้นเราจึงไม่สามารถพึ่งพา ID มากเกินไปหรือ มีการจัดการ
ธง. การใช้ชื่อเป็นการเดิมพันที่ปลอดภัย โปรดทราบว่าบางครั้งชื่ออุปกรณ์สามารถเปลี่ยนแปลงได้ ดังนั้นในตอนท้ายรายการของคุณอาจมีผลบวกปลอม แต่สิ่งนี้ทำให้แน่ใจว่าคุณจะไม่พลาดอุปกรณ์กำพร้าแม้แต่เครื่องเดียว
ขั้นตอนที่ 3: รวมข้อมูล
- ใช้ไฟล์ Excel เดียวกับที่คุณใช้ในการแยกข้อมูลการลงชื่อเข้าใช้ - คลิก ข้อมูล (แท็บ) - [จากข้อความ/CSV]. โหลดไฟล์ CSV
อุปกรณ์*.csv
คุณได้รับจาก Intune มาก่อน คลิก [โหลด]
- ถัดไป เมื่อเลือกตารางใดตารางหนึ่งแล้ว ให้ไปที่ สอบถาม (แท็บ) แล้วคลิก [ผสาน]
- ใน ผสาน กล่องโต้ตอบตารางแรกที่เลือกควรเป็น
การลงชื่อเข้าใช้แบบโต้ตอบ...
. เลือกคอลัมน์ Column1.deviceDetail.displayName
- เลือก
อุปกรณ์...
ตารางในเมนูแบบเลื่อนลงที่สอง ให้เลือก ชื่ออุปกรณ์ คอลัมน์
- สำหรับ เข้าร่วมชนิด เลือก แอนตี้ซ้าย
- คลิก [ปิด & โหลด]
ยินดีด้วย! โต๊ะ ผสาน1 จะมีการเข้าสู่ระบบจากอุปกรณ์ Azure AD ที่เป็นไปได้
ฉันใช้ Excel และการโหลดข้อมูลด้วยตนเองเพื่อให้ทุกอย่างง่ายขึ้น
ในกรณีของฉัน ฉันใช้เวลามากขึ้นในการโหลดข้อมูลโดยอัตโนมัติ ทำการแปลงและการแสดงข้อมูลด้วยภาพโดยใช้ Power BI เนื่องจากจำนวนอุปกรณ์ที่ไม่ได้ใช้งานเพิ่มขึ้นอย่างช้าๆ ดังนั้นจึงกลายเป็นงานประจำที่ต้องระบุและแก้ไข