katja56
Goto Top

Entra Hybrid Join mit Intune

Hi zusammen,

Wir nutzen M365. Unsere User, Groups und Devices werden über AAD Connect in die Cloud synchronisiert. Nun kommt das Thema Intune auf, welches in unserer Lizenz Business Premium inkludiert ist.

Von dem was ich bisher bei Microsoft nachlesen konnte benötigen wir dann Hybrid Joined Geräte.
Habe dazu eine GPO erstellt, die sowohl die Registrierung bei Intune automatisch vollziehen soll, als auch den SCP auf den richtigen Tenant lenkt.

05
Diese Einstellung führt dazu, dass eine neue Aufgabe erstellt wird, die die Registrierung vornehmen soll. Leider bei uns mit einem Fehler
07

06

Mit "dsregcmd" kann ich den Join Status abrufen
08

In dem Fall ist AzureAdJoin noch nicht vollzogen. Manuell mit "dsregcmd /join" klappt es auch nicht. Da bekomme ich im Eventlog diesen Fehler

09

Auf einem anderen Testclient hatte ich es geschafft, das Device in Entra als"Hybrid Joined" angezeigt zu bekommen, nachdem ich den das Device in AADSync mit aufgenommen hatte, sprich die OU, in der das Device liegt.

Da sind nun 2 Einträge in EntraID zu dem Device vorhanden. 1x entra ID registered und 1x HybridJoined

10

In Intune selbst sind aber keine Geräte vorzufinden


11

Was mache ich falsch bzw. habe ich da einen Denkfehler?

Ziel am Ende soll sein, dass die Clients automatisch als HybridJoined geführt werden sollen und dann natürlich auch in Intune (endpoint.microsoft.com) auftauchen. Braucht es dann auch zwingend den Intune AD Connector?

Grüße, Katja

p.s. Ich gehe davon aus, das der Geräteeintrag "Entra registered" darauf zurückzuführen ist, dass ich auf dem jeweiligen Endgerät mich mit meinem Geschäftskonto angemeldet habe. Vermute ich das richtig?

Content-ID: 13071216476

Url: https://administrator.de/contentid/13071216476

Ausgedruckt am: 23.11.2024 um 09:11 Uhr

Starmanager
Starmanager 22.07.2024 um 19:06:24 Uhr
Goto Top
Hast Du die Geraete unter Konten angemeldet? Einfach unter Konten auf Arbeits- oder Schulkonto klicken und dort im einfachsten Fall "mit der Geraeteverwaltung registrieren". Eine halbe Stunde spaeter siehst Du dann das Geraet im Intune und kannst es mit Regeln beaufschlagen.
AK-47.2
AK-47.2 22.07.2024 aktualisiert um 20:48:44 Uhr
Goto Top
Hi,

Ja, ich würde dir empfehlen den Intune Connector auf einen Server zu hinterlegen, zusätzlich noch nach Anleitung ein AD-Konto hinterlegen mit den richtigen Delegationen auf die Computerobjekte.

Weiterhin würde ich die MDM Autoenrollment GPO anpassen, das Gerät sollte sich mit den Benutzerdaten registrieren, da Lizenzen für die Intune-Verwaltung notwendig sind.

Hast du alles richtig gemacht, werden nach Installation des Rechners und Aufnahme in die Domäne bei der ersten Anmeldung mit einer bestehenden Verbindung zu einem DC und ins Internet sowohl der HybridJoin als auch die Intune-Registrierung automatisch vollzogen.

Alle Probleme und Fehlermeldungen kannst du der Ereignisanzeige entnehmen, weiterhin musst du manchmal auch etwas Geduld haben mit der Intune-Registrierung. Hat bei mir auch schonmal einen Tag gedauert bis das Gerät sauber angekommen ist.