Chúng tôi chỉ định rõ ràng thẻ phạm vi cho một nhóm thiết bị. Khi xem thuộc tính của các thiết bị này, chúng chỉ hiển thị Thẻ phạm vi được chỉ định chứ không phải thẻ phạm vi "Mặc định" được ngụ ý.
Điều này hoạt động tốt trong giao diện người dùng, đối với tôi có quyền đối với tất cả các Thẻ phạm vi và đối với những người chỉ có quyền đối với Thẻ phạm vi "Mặc định".
https://endpoint.microsoft.com/#blade/Microsoft_Intune_Devices/DeviceSettingsMenuBlade/properties/mdmDeviceId/8769c25f-0513-4df3-ba44-72bc2e627882/primaryUserId/01c165f1-0dea-4056-8765-3140d8fb0752
Tuy nhiên, chạy bằng tài khoản quản trị viên đầy đủ của tôi, các lệnh Powershell Get-IntuneManagedDevice và Get-DeviceManagement_ManagedDevices không tìm thấy các thiết bị này bằng Thẻ phạm vi đặc biệt, cho đến khi "Mặc định" được thêm vào chúng.
Get-IntuneManagedDevice -managedDeviceId '01c165f1-0dea-4056-8765-3140d8fb0752'
Get-IntuneManagedDevice : Không tìm thấy lỗi 404
{"error":{"code":"ResourceNotFound","message":"{\r\n \"_version\": 3,\r\n \"Message\": \"Tài nguyên không chứa thẻ được cho phép bởi vai trò hiện tại. - Operation ID (để hỗ trợ khách hàng):
00000000-0000-0000-0000-000000000000 - ID hoạt động: 985f047b-47bd-4312-9542-73f313b0ee72 - Url:
https://fef.msua04.manage.microsoft.com/DeviceFE/StatelessDeviceFEService/deviceManagement/managedDevices%28%2701c165f1-0dea-4056-8765-3140d8fb0752%27%29?api-version=2021-04-07\", \r\n
\"CustomApiErrorPhrase\": \"\",\r\n \"Retryafter\": null,\r\n \"ErrorSourceService\": \"\",\r\n \"HttpHeaders\":
\"{}\"\r\n}","innerError":{"date":"2022-02-03T19:35:15","request-id":"985f047b-47bd-4312-9542-73f313b0ee72 ","client-request-id":"985f047b-47bd-4312-9542-73f313b0ee72"}}}
Tại dòng:1 ký tự:1
+ Get-IntuneManagedDevice -managedDeviceId '01c165f1-0dea-4056-8765-314 ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : ConnectionError: (@{Request=; Response=}:PSObject) [Get-DeviceManagement_ManagedDevices], HttpRequestException
+ FullQualifiedErrorId : PowerShellGraphSDK_HttpRequestError,Microsoft.Intune.PowerShellGraphSDK.PowerShellCmdlets.Get_DeviceManagement_ManagedDevices
Tôi đã vô tình vô hiệu hóa một lô đối tượng Azure AD mà tôi cho rằng không có đối tượng Intune tương ứng, bởi vì các thiết bị tương tự này không được bao gồm trong một lần xuất thiết bị đầy đủ.
Có cách nào để xuất TẤT CẢ thiết bị, bất kể thẻ phạm vi của chúng không? Hoặc, đây có thể là một lỗi?