AAD上で端末の状態がPending

端末認証とかでブロックされているが原因がよく分からない

  • 端末認証がうまく動作しておらずブロックされたりしている
  • ユーザーの端末の状態をAAD側で確認すると状態がPendingになっている

Pendingになる条件

以下サイトで説明されているとおり、AADCで端末を同期されていないOUへ移動した後に元のOUに戻したりすると発生。
AAD側は同期対象外のOUに端末を移動したことで削除されたものと認識する。元のOUに戻しても既に登録済みの端末なので登録が正常に完了できない、という理解で大体OKかな。

対処方法

To fix the problem, unregister the device by running dsregcmd /leave at an elevated command prompt, and restart the device.

これでAAD側で端末が削除され、クライアント側の端末登録タスクが次回走ったときに正常登録される。
Intune側に登録されている端末はそのままで問題ないようです。

コメント

Popular Posts

Outlookの検索フォルダー(Search Folders)配下に未読で件名が空のメールが 沢山ある

[Exchange] 会議室の予定が主催者の名前になってしまうのが嫌な場合

Edge (Chromium版) で個人アカウントでのサインインを禁止する