如何通过Microsoft Graph获取Azure混合加入设备的本地SID?
关于混合加入设备本地SID的获取问题
Microsoft Graph目前不支持直接获取混合加入设备的本地安全标识符(SID)。
相关说明:
- 当前Graph的
/devices端点返回的是Azure AD中设备的对象ID,并非设备本地系统的SID。 - 用户的本地SID可通过
/users端点的onPremisesSecurityIdentifier属性获取,但设备的本地SID并没有对应的Graph属性对外暴露。
可行的替代方案:
- 本地命令获取:在Windows设备上运行以下命令获取本地设备SID:
- CMD命令:
wmic useraccount where name='<设备账户名>' get sid - PowerShell命令:
Get-LocalUser -Name '<设备账户名>' | Select-Object SID
- CMD命令:
- 域环境查询:如果是域内的混合设备,可通过Active Directory查询获取设备本地SID,但这不属于Microsoft Graph的功能范围。
内容的提问来源于stack exchange,提问作者Igal Flegmann
相关产品推荐
相关产品推荐

