gloem
Goto Top

Primärer Benutzer in Entra kann nicht geändert werden

Hallo,

wir haben ein hybride Umgebung in der die Mitarbeiter vom lokalen Active Directory per AD Connect in die Cloud synchronisiert werden. Die PCs werden per MDM-Policy in Entra eingespielt was bei fast allen PCs auch super klappt.

Bei einigen shared user PCs die ich per Device Enrollment Manager registriere kann ich allerdings den primären Benutzer nicht entfernen oder ändern. Die Felder sind einfach ausgegraut.

Jemand eine Idee woran das liegen könnte?
screenshot 2024-03-02 070148

Content-Key: 41852919090

Url: https://administrator.de/contentid/41852919090

Printed on: April 29, 2024 at 14:04 o'clock

Mitglied: 11078840001
11078840001 Mar 02, 2024 updated at 06:50:38 (UTC)
Goto Top
Member: Gloem
Gloem Mar 05, 2024 at 12:58:27 (UTC)
Goto Top
Danke für die Informationen. In den ersten beiden Links kann ich keine Fehler oder Neuerungen finden, die ich noch nicht ausprobiert habe. Die Manipulation per Powershell möchte ich noch nicht versuchen, da ich glaube, dass die PCs nicht richtig angemeldet bzw. eingebunden werden.

Die PCs die Probleme machen sind alle doppelt im Entra vorhanden. 1x über Intune und 1x über hybrid joined

Ich habe mehrere PCs über den DEvice Enrollment Manager eingebunden und bei ca. der Hälfte der PCs hat es ohne Probleme funktioniert. Ich habe die PCs schon mehrfach aus Entra und Intune entfernt sowie die Verknüpfung über die Kontensteuerung auf den PCs entfernt und wieder verknüpft
screenshot 2024-03-05 135449
Member: Gloem
Gloem Apr 16, 2024 at 13:39:51 (UTC)
Goto Top
Leider scheitere ich immer noch an einigen Shared-PCs. vielleicht hat ja noch jemand eine Idee:

  • Die PCs werden mit dem Domainen-Administratorkonto eingerichtet.
  • Danach wird per GPO oder GPedit.msc der Schalter für "Automatische MDM-Registrierung mit standardbasierten Microsoft Entra Anmeldeinformationen aktivieren" und auf "User Credential" gesetzt
  • Wenn ich dann versuche unter Konto -> "Auf Arbeits- und Schulkonto zugreifen" mich über das DEM-Konto zu verbinden taucht zumeist ein zweiter Eintrag für den PC im Entra auf

In Entra steht dann bei der Zeile mit Verknüpfungstype "Microsoft Entra hybrid joined" und Registriert entweder ein Datum oder "Ausstehend", dafür aber beim MDM "Keine".
in der Zeile mit MDM = "Microsoft Intune" steht dafür "n/v"

Ich glaube, dass ich die PCs aus versehen 2x in Entra einbinde. Ich weiß aber auch nicht, wie ich dem PC/Entra/Intune ansonsten klar machen soll, dass der PC über das DEM-Konto verknüpft werden soll
Member: Gloem
Gloem Apr 18, 2024 at 07:08:25 (UTC)
Goto Top
Ich hab den Beitrag hier gefunden (Punkt 4) aber da kann doch nicht geollt sein, dass die Gerät alle doppelt in Entra drin sind
Member: Starmanager
Starmanager Apr 19, 2024 at 07:16:58 (UTC)
Goto Top
Ich habe herausgefunden, dass wenn man das Geraet in Entra Admin Center loescht und danach auch im Intune wird es einmal sauber entfernt. Dann auf dem Geraet selbst in der Powershell als Admin den Befehl dsregcmd /leave eingeben und den Rechner neu starten. Danach sollte man in der Kontoverwaltung das Geraet wieder neu einbuchen koennen. Admin Rechte vorausgesetzt.