Benutzer, die die ZTNA-Funktionalität testen, bekommen zeitweilig Fehler zu spüren, wenn der ZTNA-Client auf den beigetretenen Geräten die Meldung "Active Directory Integration not detected for this user device" (Active Directory-Integration für dieses Benutzergerät nicht erkannt) anzeigt. Dieser Fehler ist vorübergehend und für die Benutzer inkonsistent und tritt während der ZTNA-Zugriffsprüfungen unvorhersehbar auf. Einige Benutzer mit Entra-beigetretenen Geräten stoßen nie auf diesen Fehler, während andere ihn mehrmals erfahren. Der Fehler verschwindet in der Regel nach einer bestimmten Zeit ohne Benutzereingriff.
Das Problem scheint mit Statusüberprüfungsprozessen zu zusammenhängen, bei denen separate Zugriffsregeln für interne und lokale AD-verknüpfte Geräte konfiguriert werden. Bei diesen Statusprüfungen können betroffene Benutzer markiert oder daran gehindert werden, auf ZTNA-Ressourcen zuzugreifen. Dies kann sich auf ihre Fähigkeit auswirken, über das Zero Trust Network Access-Framework eine Verbindung zu internen Systemen herzustellen.
Solution Support (SSPT - Vertrag erforderlich)
Sicherer Zugriff ohne Trust (ZTNA, Status, Client-basiert, Registrierung, private Ressource)
Gemischte Umgebung mit Geräten, die der Entra-Domäne beitreten und denen die Active Directory-Domäne am Standort beitritt
Konfiguration separater Statusprofile für Entra-Geräte und AD-Geräte vor Ort
Regeln für duale Zugriffsrichtlinien: "Alle internen Ressourcen - Entra Devices" und "Alle internen Ressourcen - Mac und On-Prem DS"
Mehrere Benutzer in der Testgruppe im gesamten Unternehmen
Um dieses zeitweilige Problem der Active Directory-Integrationserkennung zu beheben, befolgen Sie die Schritte zur Fehlerbehebung und Verifizierung, die im nächsten Abschnitt beschrieben werden.
Führen Sie ein Upgrade auf die neueste ZTNA-Client-Version 5.1.16 durch, und testen Sie, ob das Problem mit der aktualisierten Client-Software weiterhin besteht.
Wenn der Fehler auftritt, dokumentieren Sie die folgenden Informationen:
Genaue Zeitstempel des Auftretens des Fehlers
Betroffene Benutzernamen und Gerätekennungen
Betriebssystemversionen der betroffenen Geräte
Benutzerstandorte und Netzwerkkontext beim Auftreten von Fehlern
Dauer der Fehlerpersistenz vor der automatischen Behebung
Führen Sie bei einem Fehler diesen Befehl auf dem betroffenen Gerät aus, um den Registrierungsstatus der Domäne zu überprüfen:
dsregcmd /status
Erfassen Sie die gesamte Ausgabe dieses Befehls, um den Registrierungsstatus der Entra-ID des Geräts zu überprüfen und mögliche Registrierungsinkonsistenzen zu identifizieren.
Navigieren Sie zu Einstellungen > Konten > Zugriff auf Arbeit oder Schule, und erstellen Sie bei einem Fehler einen Screenshot der Kontokonfiguration, um den Join-Status der Gerätedomäne aus Sicht der Benutzeroberfläche zu überprüfen.
Sammeln und analysieren Sie DART-Daten (Data Analysis and Reporting Tool) von betroffenen Geräten sowie Screenshots zu Fehlern, um Muster im Statusüberprüfungsprozess zu identifizieren, die zu unregelmäßigen Erkennungsfehlern führen können.
Das Verhalten scheint mit einem Zeitproblem beim Systemstart konsistent zu sein, bei dem der ZTNA-Client seine anfängliche Statusüberprüfung durchführen kann, bevor Windows die Entra (Azure AD)-Initialisierung nach einem Neustart vollständig abgeschlossen hat. Dies kann vorübergehend die Meldung "Active Directory Integration not detected for this user device" (Active Directory-Integration für dieses Benutzergerät nicht erkannt) zur Folge haben, obwohl das Gerät korrekt Entra-join ist.
Als erste und einfache Problemumgehung wird empfohlen, den ZTNA-Agenten so zu konfigurieren, dass er beim Start mit einer kurzen Verzögerung startet.
1.- Öffnen Sie Dienste (services.msc).
2.- Suchen Sie nach Cisco Secure Client - Zero Trust Access Agent.
3.- Klicken Sie mit der rechten Maustaste auf Eigenschaften.
4.- Setzen Sie Starttyp auf Automatisch (verzögerter Start).
5.- Klicken Sie auf Apply und OK.
6.- Starten Sie den Computer neu, und testen Sie den ZTNA-Zugriff.
Dieser verzögerte Start (in der Regel ~60-120 Sekunden) ermöglicht die vollständige Initialisierung des Entra-Join-Zustands, von Azure AD PRT und Windows Identity Services (WAM), bevor die ZTNA-Statusüberprüfung ausgeführt wird.
Der zeitweilige Fehler "Active Directory Integration not detected" (Active Directory-Integration nicht erkannt) scheint auf Inkonsistenzen im Statusbewertungsprozess für Entra-join-Geräte zurückzuführen zu sein. Das Problem ist wahrscheinlich auf Timing- oder Synchronisierungsprobleme während der Überprüfung der Gerätedomäne innerhalb des ZTNA-Frameworks für die Client-Statusüberprüfung zurückzuführen. Da aufgrund von Domänenerkennungseinschränkungen separate Statusprofile für Geräte erforderlich sind, die Entra-Domänen und AD-Domänen vor Ort hinzugefügt haben, kann es vorkommen, dass bei der Evaluierung die Entra-Domänenmitgliedschaft nicht richtig erkannt wird, was zu einem temporären Fehlerzustand führt.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
02-Oct-2026
|
Erstveröffentlichung |