gloem
Goto Top

Primärer Benutzer in Entra kann nicht geändert werden

Hallo,

wir haben ein hybride Umgebung in der die Mitarbeiter vom lokalen Active Directory per AD Connect in die Cloud synchronisiert werden. Die PCs werden per MDM-Policy in Entra eingespielt was bei fast allen PCs auch super klappt.

Bei einigen shared user PCs die ich per Device Enrollment Manager registriere kann ich allerdings den primären Benutzer nicht entfernen oder ändern. Die Felder sind einfach ausgegraut.

Jemand eine Idee woran das liegen könnte?
screenshot 2024-03-02 070148

Content-ID: 41852919090

Url: https://administrator.de/contentid/41852919090

Ausgedruckt am: 23.11.2024 um 18:11 Uhr

11078840001
11078840001 02.03.2024 aktualisiert um 07:50:38 Uhr
Goto Top
Gloem
Gloem 05.03.2024 um 13:58:27 Uhr
Goto Top
Danke für die Informationen. In den ersten beiden Links kann ich keine Fehler oder Neuerungen finden, die ich noch nicht ausprobiert habe. Die Manipulation per Powershell möchte ich noch nicht versuchen, da ich glaube, dass die PCs nicht richtig angemeldet bzw. eingebunden werden.

Die PCs die Probleme machen sind alle doppelt im Entra vorhanden. 1x über Intune und 1x über hybrid joined

Ich habe mehrere PCs über den DEvice Enrollment Manager eingebunden und bei ca. der Hälfte der PCs hat es ohne Probleme funktioniert. Ich habe die PCs schon mehrfach aus Entra und Intune entfernt sowie die Verknüpfung über die Kontensteuerung auf den PCs entfernt und wieder verknüpft
screenshot 2024-03-05 135449
Gloem
Gloem 16.04.2024 um 15:39:51 Uhr
Goto Top
Leider scheitere ich immer noch an einigen Shared-PCs. vielleicht hat ja noch jemand eine Idee:

  • Die PCs werden mit dem Domainen-Administratorkonto eingerichtet.
  • Danach wird per GPO oder GPedit.msc der Schalter für "Automatische MDM-Registrierung mit standardbasierten Microsoft Entra Anmeldeinformationen aktivieren" und auf "User Credential" gesetzt
  • Wenn ich dann versuche unter Konto -> "Auf Arbeits- und Schulkonto zugreifen" mich über das DEM-Konto zu verbinden taucht zumeist ein zweiter Eintrag für den PC im Entra auf

In Entra steht dann bei der Zeile mit Verknüpfungstype "Microsoft Entra hybrid joined" und Registriert entweder ein Datum oder "Ausstehend", dafür aber beim MDM "Keine".
in der Zeile mit MDM = "Microsoft Intune" steht dafür "n/v"

Ich glaube, dass ich die PCs aus versehen 2x in Entra einbinde. Ich weiß aber auch nicht, wie ich dem PC/Entra/Intune ansonsten klar machen soll, dass der PC über das DEM-Konto verknüpft werden soll
Gloem
Gloem 18.04.2024 um 09:08:25 Uhr
Goto Top
Ich hab den Beitrag hier gefunden (Punkt 4) aber da kann doch nicht geollt sein, dass die Gerät alle doppelt in Entra drin sind
Starmanager
Starmanager 19.04.2024 um 09:16:58 Uhr
Goto Top
Ich habe herausgefunden, dass wenn man das Geraet in Entra Admin Center loescht und danach auch im Intune wird es einmal sauber entfernt. Dann auf dem Geraet selbst in der Powershell als Admin den Befehl dsregcmd /leave eingeben und den Rechner neu starten. Danach sollte man in der Kontoverwaltung das Geraet wieder neu einbuchen koennen. Admin Rechte vorausgesetzt.