您在 Azure AD Connect 中启用了混合 Azure AD 加入。在几台已加入域的 Windows 10 设备上,dsregcmd /status 显示 DomainJoined = YES 和 AzureAdJoined = NO。输出还指示“SCP not found”。您需要这些设备自动完成混合 Azure AD 加入。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 运行 Azure AD Connect 向导,并使用“配置设备选项”在本地 AD 中创建服务连接点。.
为什么这是答案
dsregcmd /status 输出中的“SCP not found”明确指出设备无法找到服务连接点 (SCP)。SCP 是混合 Azure AD 加入的关键,它存储了 Azure AD 租户信息,供域加入的设备发现并自动注册。通过运行 Azure AD Connect 向导并选择“配置设备选项”,您可以在本地 Active Directory 中创建或更新此 SCP,从而使设备能够自动完成混合 Azure AD 加入。 其他选项不正确: 启用设备回写与设备发现 SCP 无关,它用于将 Azure AD 中的设备对象写回本地 AD。 手动运行 dsregcmd /join 仅适用于单台设备,无法实现自动加入。 自动 MDM 注册与混合 Azure AD 加入是不同的概念,且在未解决 SCP 问题前也无法正常工作。 将 Azure AD 登录终结点添加到本地 Intranet 区域与 SCP 的发现机制无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡