管理员需要查看 Microsoft Entra ID 中用户注册的设备,以监控和管理对企业资源的访问,确保仅使用授权且合规的设备。这有助于识别潜在的安全风险,例如过时、未管理或被攻破的设备,这些设备可能威胁组织的整体安全态势。
在使用 Get-MgUserRegisteredDevice cmdlet 之前,请确保以下事项:
Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Read.All","Group.ReadWrite.All","Directory.Read.All"
Get-MgUserRegisteredDevice cmdlet 可用于 Microsoft Graph PowerShell 中获取 Microsoft Entra ID 用户注册的设备。语法如下:
Get-EntraUserRegisteredDevice
-UserId <String>
[-All]
[-Top <Int32>]
[-Property <String[]>]
[<CommonParameters>]
列出特定用户注册的设备
Get-MgUserRegisteredDevice -UserId <"user_id"> | Select-Object Id -ExpandProperty AdditionalProperties
在此命令中,将 user_id 替换为您想要列出用户注册设备的用户 ID。
下表包含一些可与 Get-MgUserRegisteredDevice 命令一起使用的参数,以高效获取 Microsoft Entra ID 用户注册的设备。
| 参数 | 描述 |
|---|---|
| -All | 此参数检索所有用户注册的设备,无默认分页限制。 |
| -UserId | 此参数根据唯一标识符(如用户主体名称或对象 ID)检索用户注册的设备。 |
| -Property | 此参数检索用户注册设备的特定属性。 |
告别复杂的 PowerShell 脚本,使用 ManageEngine ADManager Plus。ADManager Plus 是一款强大的 Microsoft 365 管理和报告解决方案,可帮助您通过单一、用户友好的控制台执行复杂的管理任务。