orkanson
Goto Top

Azure AD synchronisieren

Hallo zusammen,

ich hab mich gestern mal etwas mit Azure AD beschäftigt. Ganz gute Sache soweit nur hab ich eine kleine Frage.

Ich habe einen Laptop den ich an unserer "on premise" Domäne angemeldet habe und einen virtuellen Rechner den ich direkt bei Azure registriert habe.
Den direkt bei Azure registrierten Rechner finde ich nun schön in der Cloud unter Geräte mit allen notwendigen Informationen. Allerdings den Rechner den ich damals direkt an der loaklen Domäne angemeldet habe nicht.
Kann man die Geräte auch irgendwie synchronisieren? Ich denke hier halt besonders an die zentrale Verwaltungsmöglichkeit der Bitlocker Keys.

Danke und Gruß

Content-ID: 432696

Url: https://administrator.de/contentid/432696

Ausgedruckt am: 19.11.2024 um 11:11 Uhr

SlainteMhath
SlainteMhath 26.03.2019 um 09:10:09 Uhr
Goto Top
Moin,

hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"

Die Devices sollten per "Get-AzureADDevices" sichtbar sein.

lg,
Slainte
Orkanson
Orkanson 26.03.2019 aktualisiert um 10:45:22 Uhr
Goto Top
Hmm irgendwie funktioniert das nicht so richtig.

Ich habe AADConnect installiert. Meine Benutzer tauchen nun AAD auf aber die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.

Die Devices sollten per "Get-AzureADDevices" sichtbar sein.
Funktioniert bei mir nicht der Befehl
unbenannt
SlainteMhath
SlainteMhath 26.03.2019 um 12:33:47 Uhr
Goto Top
hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"
Magst du nicht mal auf die Frage antworten? Aktiviert ja/nein?

die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.
Wie soll das auch funktionieren, wenn du alle Rückschreiboptionen deaktiviert hast?

Funktioniert bei mir nicht der Befehl
Geht's genauer?

Evtl. solltest du dich besser in die Materie einlesen, bevor du damit herum spielst...
Orkanson
Orkanson 26.03.2019 um 13:12:06 Uhr
Goto Top
hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"  
Magst du nicht mal auf die Frage antworten? Aktiviert ja/nein?

Ja habe ich! Nach einem Neustart des Clients und setzen der entsprechenden GPO ist das Problem nun behoben.

die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.
Wie soll das auch funktionieren, wenn du alle Rückschreiboptionen deaktiviert hast?

Sehr gut erkannt ;) Leider finde ich im AAD Connect nicht die entsprechende Option zum zurückschreiben. Deswegen die Frage wo ich das genau finde ;)

Funktioniert bei mir nicht der Befehl
Geht's genauer?  
Was soll ich sagen der Befehl funktioniert nicht weil er ihn nicht kennt...

Evtl. solltest du dich besser in die Materie einlesen, bevor du damit herum spielst...
Ausbildungsmethode: Learning by doing nenne ich das. Probiere lieber praktisch was aus und sehe dann das Ergebnis. Habe mich auch eingelesen sonst hätte ich die anderen Punkte bereits nicht geschafft.
Dachte ich wende mich halt mit meiner Frage an ein Forum.....
SlainteMhath
SlainteMhath 26.03.2019 um 14:16:29 Uhr
Goto Top
FabianN
FabianN 26.03.2019 um 16:38:51 Uhr
Goto Top
Moin,
Benutzer werden nicht zurückgeschrieben, höchstens bestimmte Attribute (z.B. Kennwort) wenn es eingerichtet wurde. Der bessere Weg ist eigentlich im Moment noch On-Premise pflegen und in die Cloud Synchronisieren. Für Benutzer mache ich das mit der PowerShell, wie hier beschrieben.
Bei Geräten die nur im AzureAD sein sollen, könntest du dir auch mal AutoPilot anschauen, benötigt aber Lizenzen und ein passendes MDM.

Gruß
Fabian