orkanson
Goto Top

Azure AD synchronisieren

Hallo zusammen,

ich hab mich gestern mal etwas mit Azure AD beschäftigt. Ganz gute Sache soweit nur hab ich eine kleine Frage.

Ich habe einen Laptop den ich an unserer "on premise" Domäne angemeldet habe und einen virtuellen Rechner den ich direkt bei Azure registriert habe.
Den direkt bei Azure registrierten Rechner finde ich nun schön in der Cloud unter Geräte mit allen notwendigen Informationen. Allerdings den Rechner den ich damals direkt an der loaklen Domäne angemeldet habe nicht.
Kann man die Geräte auch irgendwie synchronisieren? Ich denke hier halt besonders an die zentrale Verwaltungsmöglichkeit der Bitlocker Keys.

Danke und Gruß

Content-Key: 432696

Url: https://administrator.de/contentid/432696

Printed on: April 24, 2024 at 12:04 o'clock

Member: SlainteMhath
SlainteMhath Mar 26, 2019 at 08:10:09 (UTC)
Goto Top
Moin,

hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"

Die Devices sollten per "Get-AzureADDevices" sichtbar sein.

lg,
Slainte
Member: Orkanson
Orkanson Mar 26, 2019 updated at 09:45:22 (UTC)
Goto Top
Hmm irgendwie funktioniert das nicht so richtig.

Ich habe AADConnect installiert. Meine Benutzer tauchen nun AAD auf aber die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.

Die Devices sollten per "Get-AzureADDevices" sichtbar sein.
Funktioniert bei mir nicht der Befehl
unbenannt
Member: SlainteMhath
SlainteMhath Mar 26, 2019 at 11:33:47 (UTC)
Goto Top
hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"
Magst du nicht mal auf die Frage antworten? Aktiviert ja/nein?

die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.
Wie soll das auch funktionieren, wenn du alle Rückschreiboptionen deaktiviert hast?

Funktioniert bei mir nicht der Befehl
Geht's genauer?

Evtl. solltest du dich besser in die Materie einlesen, bevor du damit herum spielst...
Member: Orkanson
Orkanson Mar 26, 2019 at 12:12:06 (UTC)
Goto Top
hast du denn die Option im AADConnect aktiviert? Nennt sich in etwa "Hybrid azure ad joining"  
Magst du nicht mal auf die Frage antworten? Aktiviert ja/nein?

Ja habe ich! Nach einem Neustart des Clients und setzen der entsprechenden GPO ist das Problem nun behoben.

die Benutzer die ich in AAD angelegt habe werden nicht lokal synchronisiert.
Wie soll das auch funktionieren, wenn du alle Rückschreiboptionen deaktiviert hast?

Sehr gut erkannt ;) Leider finde ich im AAD Connect nicht die entsprechende Option zum zurückschreiben. Deswegen die Frage wo ich das genau finde ;)

Funktioniert bei mir nicht der Befehl
Geht's genauer?  
Was soll ich sagen der Befehl funktioniert nicht weil er ihn nicht kennt...

Evtl. solltest du dich besser in die Materie einlesen, bevor du damit herum spielst...
Ausbildungsmethode: Learning by doing nenne ich das. Probiere lieber praktisch was aus und sehe dann das Ergebnis. Habe mich auch eingelesen sonst hätte ich die anderen Punkte bereits nicht geschafft.
Dachte ich wende mich halt mit meiner Frage an ein Forum.....
Member: SlainteMhath
SlainteMhath Mar 26, 2019 at 13:16:29 (UTC)
Goto Top
Member: FabianN
FabianN Mar 26, 2019 at 15:38:51 (UTC)
Goto Top
Moin,
Benutzer werden nicht zurückgeschrieben, höchstens bestimmte Attribute (z.B. Kennwort) wenn es eingerichtet wurde. Der bessere Weg ist eigentlich im Moment noch On-Premise pflegen und in die Cloud Synchronisieren. Für Benutzer mache ich das mit der PowerShell, wie hier beschrieben.
Bei Geräten die nur im AzureAD sein sollen, könntest du dir auch mal AutoPilot anschauen, benötigt aber Lizenzen und ein passendes MDM.

Gruß
Fabian