You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD与Intune设备不匹配、未正确加入的远程修复方案咨询

Azure AD与Intune设备不匹配、未正确加入的远程修复方案咨询

首先非常理解你现在的处境——异地设备配置出问题,没法上手操作确实头疼,先别慌,咱们可以试试不用sysprep的远程修复方案,避免触发OOBE导致远程失联:

第一步:清理现有混乱的注册关联

先把设备上的Azure AD和Intune关联彻底解绑,同时在后台清理无效条目:

  • 用ScreenConnect远程登录设备的本地管理员账户,打开管理员权限的命令提示符,执行:
    dsregcmd /leave
    
    这个命令会让设备退出当前的Azure AD注册状态。
  • 接着卸载Intune管理代理:可以打开控制面板→程序和功能,找到「Microsoft Intune Management Extension」卸载;或者用PowerShell(管理员权限)执行:
    Get-WmiObject -Class Win32_Product | Where-Object {$_.Name -match "Intune"} | ForEach-Object {$_.Uninstall()}
    
  • 登录Azure AD和Intune后台,手动删除那些不匹配的设备条目,确保后台没有残留的无效记录。

第二步:重新完成正确的注册流程

这次咱们要让设备同时加入Azure AD并自动注册Intune,避免分开操作导致的不匹配:

  • 还是在本地管理员账户下,打开设置→账户→访问工作或学校,点击「连接」,选择「加入Azure Active Directory」,跟着向导完成配置——这样设备会一次性完成Azure AD加入和Intune注册,两者的设备条目就会对应上。
  • 如果你习惯用命令行批量操作,也可以用PowerShell(管理员权限)执行:
    Add-Computer -AzureADAccount "your-admin-account@your-domain.com" -Force
    
    前提是你的Intune租户已经开启了「Azure AD加入设备自动注册到Intune」的配置(默认一般是开启的)。

为什么不推荐远程sysprep?

你担心的点完全正确——sysprep后重启进入OOBE阶段,默认情况下设备还没开启远程连接服务,ScreenConnect这类工具也没法在OOBE阶段正常工作,一旦执行就会彻底失去远程控制,所以这个方案风险极高,绝对不建议远程操作。

额外注意事项

  • 操作全程确保设备网络稳定,避免中途断连导致配置失败;
  • 尽量让设备处于无人值守、通电联网的状态,避免操作到一半被中断;
  • 如果命令执行失败,先检查当前账户是否有本地管理员权限,以及网络是否能正常访问Azure服务。

备注:内容来源于stack exchange,提问作者boog

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 15:03:15