您已在 Azure AD Connect 中啟用混合式 Azure AD 聯結。在多個已加入網域的 Windows 10 裝置上,dsregcmd /status 顯示 DomainJoined = YES 和 AzureAdJoined = NO。輸出也指出「SCP not found」。您需要這些裝置自動完成混合式 Azure AD 聯結。您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 執行 Azure AD Connect 精靈並使用「設定裝置選項」在內部部署 AD 中建立服務連線點 (Service Connection Point)。.
為什麼這是答案
正確答案是執行 Azure AD Connect 精靈並使用「設定裝置選項」在內部部署 AD 中建立服務連線點 (Service Connection Point)。 混合式 Azure AD 聯結需要裝置能夠找到 Azure AD 租用戶資訊。服務連線點 (SCP) 是儲存在內部部署 Active Directory 中的物件,它提供此資訊。當 dsregcmd /status 顯示「SCP not found」時,表示裝置無法找到必要的 SCP,因此無法自動完成混合式 Azure AD 聯結。透過 Azure AD Connect 精靈建立 SCP,裝置就能夠發現 Azure AD 租用戶資訊並自動註冊。 啟用裝置回寫 (Device writeback) 是用於將 Azure AD 中的裝置資訊寫回內部部署 AD,與裝置的初始註冊無關。手動執行 dsregcmd /join 雖然可以註冊裝置,但無法實現自動化。建立 GPO 以啟用裝置的自動 MDM 註冊與混合式 Azure AD 聯結是不同的概念。將 Azure AD 登入端點新增到「近端內部網路」區域與 SCP 的作用不同,無法解決 SCP 遺失的問題。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡