You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

替换Get-AzureADMSPrivilegedResource时Get-MgPrivilegedAccessResource无法识别

解决Get-MgPrivilegedAccessResource未识别问题及替代方案

一、先排查模块版本与导入问题

Get-MgPrivilegedAccessResource是Microsoft Graph PowerShell模块里的特权访问类cmdlet,仅在较新版本中支持,先从这里排查:

  • 检查已安装的Graph模块版本:

    Get-InstalledModule Microsoft.Graph
    

    若版本低于2.0.0,基本没有该cmdlet,直接更新:

    Update-Module Microsoft.Graph -Force
    
  • 明确导入特权访问子模块:
    默认安装后不会自动导入所有子模块,需手动导入对应模块:

    Import-Module Microsoft.Graph.PrivilegedAccess
    
  • 验证cmdlet是否存在:
    执行以下命令确认,能查到则说明模块导入成功:

    Get-Command Get-MgPrivilegedAccessResource
    

二、cmdlet仍不可用?直接调用Graph API

如果更新模块后还是找不到该cmdlet,直接用Invoke-MgGraphRequest调用原生Graph API也能实现需求:

  1. 你已配置PrivilegedAccess.Read.AzureResources权限,无需额外配置,直接执行:
    # 替换为你的订阅ID
    $subscriptionId = "你的订阅GUID"
    
    # 调用Graph API查询对应订阅的PIM资源
    $response = Invoke-MgGraphRequest -Method Get -Uri "https://graph.microsoft.com/v1.0/privilegedAccess/azureResources/resources?`$filter=externalId eq '$subscriptionId'"
    
    # 提取PIM资源ID
    $pimResourceId = $response.value.id
    Write-Output "PIM资源ID: $pimResourceId"
    

三、额外注意事项

  • 优先使用PowerShell 7.x版本,Windows PowerShell 5.1与Graph模块可能存在兼容性问题。
  • 首次登录Graph时,确保指定正确的权限范围:
    Connect-MgGraph -Scopes "PrivilegedAccess.Read.AzureResources"
    

内容的提问来源于stack exchange,提问作者learner

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 12:17:09