获取有关 Office 365 管理移动设备管理 (MDM) 设备的详细信息

重要:  本文是由机器翻译的,请参阅免责声明。请在 此处 中查找本文的英文版本以便参考。

本文介绍如何使用 Azure Active Directory Module for Windows PowerShell 在您为Office 365 的移动设备管理设置您的组织中获取有关设备的详细信息。

本文内容

可以获得设备的详细信息?

开始之前

运行获取 MsolDevice cmdlet 以显示您的组织中的所有设备的详细信息

运行脚本以获取设备详细信息

可以获得设备的详细信息?

下面是详细介绍。

主体

要在 PowerShell 中查找的内容

设备是Office 365 的 MDM 中注册

IsManaged参数的值为︰

True = 注册设备。

False = 不注册设备。

设备符合您设备安全策略

IsCompliant参数的值为︰

True = 设备是否符合策略。

False = 设备不符合策略。

数据流显示是否注册设备和投诉 AAD Shell 参数值

注意: 命令和本文中的脚本也将返回由Microsoft Intune任何设备有关的详细信息。

开始之前

有的一些需要设置设置为运行本文中的命令和脚本所述。

  1. 转到此页面 ,然后命名该文件中单击下载AdministrationConfig-{版本}-GA.msi

    屏幕截图显示正在下载 Azure Active Directory Module for Windows PowerShell 的文件名
  2. 出现提示时,运行安装文件、 接受条款,并完成安装。

  1. 在 Windows Azure Active Directory Module for Windows PowerShell,运行以下命令。

    $UserCredential = Get-Credential
  2. 请求的 Windows PowerShell 凭据对话框中键入用户名和您的 Office 365 全局管理员帐户的密码,然后单击确定

  3. 运行以下命令。

    Connect-MsolService -Credential $UserCredential

注意: 如果您正在已经设置了运行 PowerShell 脚本,您可以跳过此步骤。

若要运行获取 MsolUserDeviceComplianceStatus.ps1脚本,需要启用的 PowerShell 脚本运行。

  1. 从 Windows 桌面,请单击开始,然后键入Windows PowerShell。右键单击Windows PowerShell,,然后单击以管理员身份运行

  2. 运行以下命令。

    Set-ExecutionPolicy RemoteSigned
  3. 出现提示时,键入Y ,然后按 Enter。

运行获取 MsolDevice cmdlet 以显示您的组织中的所有设备的详细信息

  1. 打开 Windows powershell 的 Microsoft Azure Active Directory 模块。

  2. 运行以下命令。

    Get-MsolDevice -All -ReturnRegisteredOwners | Where-Object {$_.RegisteredOwners.Count -gt 0}

有关更多示例,请参阅获取 MsolDevice

运行脚本以获取设备详细信息

  1. 复制并粘贴到记事本中的以下文本。

    param (
        [PSObject[]]$users = @(),
        [Switch]$export,
        [String]$exportFileName = "UserDeviceComplianceStatus_" + (Get-Date -Format "yyMMdd_HHMMss") + ".csv",
        [String]$exportPath = [Environment]::GetFolderPath("Desktop")
     )
    
    [System.Collections.IDictionary]$script:schema = @{
        
        DeviceId = ''
        DeviceOSType = ''
        DeviceOSVersion = ''
        DeviceTrustLevel = ''
        DisplayName = ''
        IsCompliant = ''
        IsManaged = ''
        ApproximateLastLogonTimestamp = ''
        DeviceObjectId = ''    
        RegisteredOwnerUpn = ''
        RegisteredOwnerObjectId = ''
        RegisteredOwnerDisplayName = ''
    }
    
    function createResultObject
    {
    
        [PSObject]$resultObject = New-Object -TypeName PSObject -Property $script:schema
    
        return $resultObject
    }
    
    If ($users.Count -eq 0)
    {
        $users = Get-MsolUser
    }
    
    [PSObject[]]$result = foreach ($u in $users)
    {
        
        [PSObject]$devices = get-msoldevice -RegisteredOwnerUpn $u.UserPrincipalName
        foreach ($d in $devices)
        {
            [PSObject]$deviceResult = createResultObject
            $deviceResult.DeviceId = $d.DeviceId 
            $deviceResult.DeviceOSType = $d.DeviceOSType 
            $deviceResult.DeviceOSVersion = $d.DeviceOSVersion 
            $deviceResult.DeviceTrustLevel = $d.DeviceTrustLevel
            $deviceResult.DisplayName = $d.DisplayName
            $deviceResult.IsCompliant = $d.GraphDeviceObject.IsCompliant
            $deviceResult.IsManaged = $d.GraphDeviceObject.IsManaged
            $deviceResult.DeviceObjectId = $d.ObjectId
            $deviceResult.RegisteredOwnerUpn = $u.UserPrincipalName
            $deviceResult.RegisteredOwnerObjectId = $u.ObjectId
            $deviceResult.RegisteredOwnerDisplayName = $u.DisplayName
            $deviceResult.ApproximateLastLogonTimestamp = $d.ApproximateLastLogonTimestamp
    
            $deviceResult
        }
    
    }
    
    If ($export)
    {
        $result | Export-Csv -path ($exportPath + "\" + $exportFileName) -NoTypeInformation
    }
    Else
    {
        $result
    }
    
  2. 使用文件扩展名.ps1; 将它保存为 Windows PowerShell 脚本文件例如,获取 MsolUserDeviceComplianceStatus.ps1

  1. 打开 Windows powershell 的 Microsoft Azure Active Directory 模块。

  2. 导航到保存该脚本的文件夹。例如,如果您将其保存到C:\PS-Scripts,将运行以下命令。

    cd C:\PS-Scripts
  3. 运行以下命令以确定用户要获取设备的详细信息。此示例获取 bar@example.com 的详细信息。

    $u = Get-MsolUser -UserPrincipalName bar@example.com
  4. 运行以下命令以启动该脚本。

    .\Get-MsolUserDeviceComplianceStatus.ps1 -User $u -Export

信息到您的 Windows 桌面上导出为 CSV 文件。您可以使用其他参数指定的文件名和路径 CSV。

  1. 打开 Windows powershell 的 Microsoft Azure Active Directory 模块。

  2. 导航到保存该脚本的文件夹。例如,如果您将其保存到C:\PS-Scripts,将运行以下命令。

    cd C:\PS-Scripts
  3. 运行以下命令以标识组要获取设备的详细信息。此示例中的 FinanceStaff 组中的用户获取详细信息。

    $u = Get-MsolGroupMember -SearchString "FinanceStaff" | % { Get-MsolUser -ObjectId $_.ObjectId }
  4. 运行以下命令以启动该脚本。

    .\Get-MsolUserDeviceComplianceStatus.ps1 -User $u -Export

信息到您的 Windows 桌面上导出为 CSV 文件。您可以使用其他参数指定的文件名和路径 CSV。

更多信息

Office 365 的 MDM 的概述

获取 MsolDevice

注意: 机器翻译免责声明:本文是由无人工介入的计算机系统翻译的。Microsoft 提供机器翻译是为了帮助非英语国家/地区用户方便阅读有关 Microsoft 产品、服务和技术的内容。由于机器翻译的原因,本文可能包含词汇、语法或文法方面的错误。

扩展你的技能
了解培训
抢先获得新功能
加入 Office 预览体验计划

此信息是否有帮助?

谢谢您的反馈!

谢谢你的反馈! 可能需要转接到 Office 支持专员。

×