You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已加入Azure AD域服务的虚拟机未显示在AD设备刀片中

Azure AD DS加入域的虚拟机未显示在Azure AD设备刀片的常见检查项
  • 明确设备加入类型的核心区别:Azure AD DS是托管的传统Active Directory域服务,直接加入Azure AD DS的设备默认不会同步到Azure AD的设备列表中。只有Azure AD加入或混合Azure AD加入的设备,才会出现在Azure AD的“设备”刀片内。

  • 检查混合Azure AD加入配置状态:若需让Azure AD DS域内设备显示在Azure AD设备列表,必须配置混合Azure AD加入:

    • 确认已在Azure AD环境中通过AD Connect启用设备同步功能(针对本地AD扩展到Azure AD DS的场景)
    • 验证虚拟机的组策略是否正确配置:查看Computer Configuration > Administrative Templates > Windows Components > Device Registration下的相关设置,确保已启用设备注册到Azure AD
    • 检查虚拟机能否访问Azure AD设备注册端点https://enterpriseregistration.windows.net
  • 验证本地设备注册状态:在目标虚拟机上执行命令:

    dsregcmd /status
    

    查看输出中的AzureAdJoined和DomainJoined字段:

    • 纯Azure AD DS加入的设备,AzureAdJoined为NO,此类设备本就不会出现在Azure AD设备列表
    • 混合Azure AD加入的设备,AzureAdJoined应为YES;若为NO,需查看事件查看器中Applications and Services Logs > Microsoft > Windows > DeviceRegistration-Admin下的错误日志排查原因
  • 检查AD Connect同步配置:

    • 确认AD Connect已启用设备同步选项(配置向导中“设备选项”需选择“配置设备同步”)
    • 验证同步范围包含该虚拟机所在的OU,设备对象未被排除在同步规则之外
    • 查看AD Connect同步状态,确认最近一次同步无失败记录
  • 验证网络连通性:

    • 执行nslookup enterpriseregistration.windows.net,确认虚拟机可正确解析设备注册端点的DNS记录
    • 执行Test-NetConnection enterpriseregistration.windows.net -Port 443,验证443端口连通性正常
  • 检查域内设备对象属性:在Azure AD DS域控制器上,查看该虚拟机的计算机对象属性,确认是否存在msDS-DeviceID字段——混合Azure AD加入成功后会自动生成该属性,若缺失则说明注册未完成


内容的提问来源于stack exchange,提问作者Charle Lang

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 20:05:32