/
/

Guía: cómo solucionar errores de inscripción de dispositivos mediante registros

Por Andrew Gono, IT Technical Writer   |  
traducido por David HerreraRivero
Guide- Troubleshooting Device Enrollment Failures with Logs blog banner image

Resumen instantáneo

Este post ofrece una lista completa de comandos CMD básicos y una inmersión profunda en los comandos de Windows, con más de 70 comandos cmd esenciales tanto para principiantes como para usuarios avanzados. Explica comandos prácticos del símbolo del sistema para la gestión de archivos, la navegación por directorios, la solución de problemas de red, las operaciones de disco y la automatización con ejemplos reales para mejorar la productividad. Tanto si estás aprendiendo los comandos básicos de cmd como si ya dominas las herramientas avanzadas de la CLI de Windows, esta guía te ayudará a utilizar el Símbolo del sistema de forma más eficaz.

Puntos clave:

  • Utiliza dsregcmd /status para comprobar el estado de Entra Join, la presencia de la URL de MDM y el estado de inscripción.
  • Supervisa los registros del Visor de eventos (User Device Registration y DeviceManagement-Enterprise-Diagnostics-Provider) para detectar errores de inscripción e identificadores de eventos.
  • Utiliza PowerShell y Graph API para comprobar el registro de los dispositivos y su estado de gestión en Intune.
  • Examina las claves del Registro en HKLMSOFTWAREMicrosoftEnrollments para comprobar la información de unión e inscripción.
  • Revisa la configuración de las directivas de grupo para asegurarte de que la inscripción automática en MDM esté correctamente configurada.
  • Entre las causas más habituales se encuentran la falta de licencias de Intune, una configuración incorrecta de las GPO, problemas con Entra Join, bloqueos del firewall y entradas de dispositivos duplicadas.
  • Entre las opciones de remediación se incluyen eliminar registros obsoletos, restablecer los dispositivos o volver a unirlos manualmente a Entra.
  • Automatizar el diagnóstico, la supervisión y la remediación mejora la fiabilidad de la inscripción a gran escala.

Los errores de configuración de los endpoints pueden retrasar considerablemente el proceso de incorporación, por lo que resulta esencial saber diagnosticar y resolver los problemas de inscripción de dispositivos en Intune. Los registros de diagnóstico, una de las herramientas integradas de Intune, son muy útiles para realizar el seguimiento de procesos importantes y evaluar el estado del dispositivo que se está inscribiendo.

Este artículo explica cómo diagnosticar y resolver problemas de inscripción en Intune relacionados con Intune MDM, Autopilot, Hybrid Entra Join y otros escenarios.

Guía de solución de problemas de inscripción de dispositivos en Microsoft Intune

Antes de diagnosticar problemas de inscripción de dispositivos en Intune, ten en cuenta tus objetivos, el alcance y la capacidad operativa.

📌 Requisitos previos:

  • Windows 10/11 Pro, Enterprise o Education
  • Entorno con Entra Join o Hybrid Entra Join
  • Licencia de Intune asignada al usuario correspondiente
  • Acceso a los endpoints en la nube de Microsoft
  • Privilegios de administrador
  • Microsoft Entra Connect (para escenarios híbridos)

📌 Estrategias de despliegue recomendadas:

Haz clic para elegir un método💻

Ideal para usuarios individuales

💻💻💻

Ideal para grandes empresas

Cómo utilizar dsregcmd para comprobar el estado de Entra Join y MDM
Cómo consultar los registros en el Visor de eventos
Cómo comprobar los datos de inscripción y registro mediante PowerShell
Cómo comprobar los datos de inscripción mediante el Editor del Registro
Cómo validar la configuración de la directiva de grupo para la inscripción automática

Crea un entorno multiplataforma más sólido con la inscripción automatizada de dispositivos (ADE).

💻 Mira esta demo de NinjaOne MDM™ para empezar.

Cómo utilizar dsregcmd para comprobar el estado de Entra Join y MDM

📌 Casos de uso: comprueba el estado de Entra Join de un dispositivo desde una consola de comandos ligera después del aprovisionamiento.

  1. Pulsa Win + R, escribe cmd y pulsa Ctrl + Mayús + Intro.
  2. Ejecuta el siguiente comando para analizar el estado de unión del dispositivo:

dsregcmd /status

  1. Campos clave que debes comprobar:
    1. AzureAdJoined
      1. YES: el dispositivo está unido.
      2. NO: el registro en Microsoft Entra ID todavía no se ha completado.
    2. DeviceAuthStatus 
      1. SUCCESS: el dispositivo se ha autenticado correctamente mediante Entra Join.
      2. FAILED/UNKNOWN: hay problemas de autenticación debido a certificados, una configuración incorrecta de la hora, problemas de conexión u otras causas.
        1. Consulta la documentación oficial de Microsoft sobre la comprobación del estado de los dispositivos para obtener más información.
    3. TenantDetails 
      1. ID de inquilino correcto: el dispositivo está unido a tu organización (también denominada «inquilino» o «tenant»).
      2. ID de inquilino incorrecto o ausente: el dispositivo está unido al inquilino equivocado o está pendiente de unión, lo que impide que se apliquen las directivas de Intune.
    4. MDMUrl
      1. URL presente: el dispositivo está configurado para inscribirse en Intune.
      2. URL vacía o incorrecta: el dispositivo no está configurado para la inscripción en MDM o presenta problemas con la inscripción automática o las licencias.
    5. DMEnrollment y MDMEnrollmentStatus
      1. YES/SUCCESS: el dispositivo está inscrito en Intune y puede recibir las directivas que despliegues.
      2. NO/FAILED: la inscripción ha fallado por problemas de licencias, directivas mal configuradas o restricciones de inscripción.
    6. Device State, User State, y Diagnostic Data
      1. Valores completos: el endpoint inscrito funciona según lo previsto.
      2. Valores incompletos o no válidos: la configuración del usuario o del dispositivo es incorrecta, lo que provoca uniones parciales y problemas de sincronización.

Cómo consultar los registros en el Visor de eventos

📌 Casos de uso:: comprueba si hay códigos que correspondan al estado actual de inscripción del dispositivo.

  1. Pulsa Win + R, escribe eventvwr.msc y pulsa Ctrl + Mayús + Intro.
  2. Navega hasta:

Registros de aplicaciones y servicios > Microsoft > Windows > Registro de dispositivos del usuario

  1. Navega hasta:

Registros de aplicaciones y servicios > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider

  1. Haz clic con el botón derecho en la carpeta de registros correspondiente y selecciona Ver > Mostrar registros analíticos y de depuración para consultar los registros de diagnóstico detallados.

Ventana del Visor de eventos

    1. Haz clic en la entrada del registro de eventos cuya marca de tiempo coincida con tu intento de inscripción y comprueba si hay códigos de error.
  1. Consulta la columna ID de evento para identificar los eventos relacionados con la inscripción.
ID de eventoCarpeta de registrosQué significa
204Registro de dispositivos del usuarioSe ha iniciado la solicitud de unión
304Registro de dispositivos del usuarioLa unión se ha realizado correctamente
305Registro de dispositivos del usuarioEl intento de unión ha fallado
201DeviceManagement-Enterprise-Diagnostics-ProviderSe ha intentado realizar la inscripción en MDM
301DeviceManagement-Enterprise-Diagnostics-ProviderLa inscripción en MDM se ha realizado correctamente
404, 500, 600DeviceManagement-Enterprise-Diagnostics-ProviderError de inscripción

Cómo comprobar el estado de inscripción y registro mediante PowerShell

📌 Casos de uso: Comprueba si un dispositivo está unido a la red o presenta problemas de registro.

📌 Requisitos previos: API de Microsoft Graph o módulo de Entra Join para comprobar el registro.

  1. Pulsa Win + R, escribe powershell y pulsa Ctrl + Mayús + Intro.
  2. Ejecuta el siguiente comando para consultar los datos de MDM del dispositivo y el estado de Workplace Join:

Get-WmiObject -Namespace root\cimv2\mdm\dmmap -Class MDM_DevDetail_Ext01

  1. Comprueba si el dispositivo está registrado en Microsoft Entra ID:

Get-AzureADDevice -SearchString "<DeviceName>"

Sustituye <DeviceName> por el nombre de equipo del dispositivo.

    1. Abre PowerShell.
    2. Ejecuta este comando para obtener el nombre del dispositivo:

$env:COMPUTERNAME

  1. Ejecuta estos comandos consecutivamente para comprobar si el dispositivo está inscrito y gestionado por Microsoft Intune.

Connect-MSGraph

Get-IntuneManagedDevice | Where-Object {$_.DeviceName -eq "<DeviceName>"}

Sustituye <DeviceName> por el nombre de equipo del dispositivo.

    1. Abre PowerShell.
    2. Ejecuta este comando para obtener el nombre del dispositivo:

$env:COMPUTERNAME

Cómo comprobar los datos de inscripción mediante el Editor del Registro

⚠️ Advertencia: Modificar el Registro puede provocar problemas en el sistema. Crea una copia de seguridad antes de continuar.

📌 Casos de uso: examina el dispositivo para comprobar si existen datos que acrediten la inscripción.

  1. Pulsa Win + R, escribe «regedit» y pulsa Ctrl + Mayús + Intro.
  2. Comprueba las claves del Registro para verificar si la inscripción o la configuración de las directivas se han aplicado localmente.
    1. Claves de inscripción de Autopilot/MDM:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\

      1. Si esta clave contiene datos de inscripción, el dispositivo se ha inscrito en Intune o en otro sistema MDM.
    1. Datos de Entra Join:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CloudDomainJoin

      1. Si esta clave contiene información de Entra Join, como el estado de unión o el ID de inquilino, el dispositivo está unido a Microsoft Entra o unido a Microsoft Entra híbrido.
    1. Supervisión del estado de Windows y diagnóstico de MDM:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\

      1. Si esta clave contiene directivas MDM aplicadas y marcas de tiempo de sincronización, las directivas se han enviado al dispositivo mediante Intune.

Cómo validar la configuración de la directiva de grupo para la inscripción automática

📌 Casos de uso: asegúrate de que los dispositivos se inscriban correctamente de forma automática en Intune.

📌 Requisitos previos: entorno híbrido de Microsoft Entra.

  1. En un controlador de dominio o servidor, pulsa Win + R, escribe gpmc.msc y pulsa Ctrl + Mayús + Intro.
  2. Navega hasta:

Configuración del equipo > Directivas > Plantillas administrativas > Componentes de Windows > MDM

  1. Desplázate hacia abajo y haz doble clic en Habilitar la inscripción automática de MDM mediante credenciales predeterminadas de Microsoft Entra.
  2. Haz clic en Habilitar.
  3. En Opciones, selecciona Credencial de dispositivo.
  4. Haz clic en Aplicar y, a continuación, en Aceptar.
  5. Fuerza una actualización de las directivas:

gpupdate /force

  1. Utiliza el Conjunto resultante de directivas (RSOP) o ejecuta el siguiente comando para confirmar los cambios:

gpresult /h report.html 

⚠️ Aspectos que debes tener en cuenta

La solución de problemas de inscripción de dispositivos en Intune implica modificar configuraciones de bajo nivel, por lo que incluso un pequeño error puede afectar al funcionamiento del sistema.

Causas habituales de los errores de inscripción

RiesgosPosibles consecuenciasSoluciones
Borrado de los registros de eventosPérdida de datos de diagnóstico y posible diagnóstico erróneoRepite el proceso para generar otra copia de los registros de errores.
Ausencia de una licencia válidaLa inscripción en MDM fallaAsigna una licencia de Intune/AADP.
Entra Join no se ha completado«AzureAdJoined: NO»Une manualmente el dispositivo desde Configuración o mediante CMD.
Configuración incorrecta del SCP de Hybrid Entra JoinID de evento 304 o 305Valida el SCP mediante ADSI Edit.
La GPO no se ha aplicadoLa inscripción automática no se activaComprueba el ámbito de la GPO y el filtrado de seguridad mediante gpresult /h report.html.
Bloqueos del proxy o firewalldsregcmd se bloquea o fallaPermite el acceso a los endpoints necesarios.
El dispositivo ya está registradoLa inscripción falla con un código de error (por ejemplo, 8018000a)Elimina el dispositivo duplicado de Microsoft Entra ID y vuelve a intentarlo.
GPO mal configurada (ámbito o tipo de credencial incorrectos)No se puede iniciar la inscripción automática
  • Revierte los cambios de la GPO.
  • Fuerza la actualización mediante gpupdate /force.
  • Comprueba mediante gpresult que los cambios se hayan aplicado correctamente.

Simplifica la inscripción y el aprovisionamiento de dispositivos para que tus endpoints queden perfectamente configurados.

Prueba NinjaOne MDM™ gratis

Cómo solucionar errores de endpoints de Intune con dsregcmd

Estos son los obstáculos más habituales que encuentran los profesionales de TI al solucionar problemas de inscripción de dispositivos en Intune:

Eliminar restos de inscripciones fallidas

Si la inscripción está bloqueada, elimina los registros obsoletos del Registro en HKLM\SOFTWARE\Microsoft\Enrollments y los certificados obsoletos mediante la Consola de administración de Microsoft.

Los certificados MDM de Intune quedan obsoletos al cabo de un año o si el dispositivo deja de conectarse a Intune durante los 40 días anteriores a su fecha de caducidad.

💡 Nota: Eliminar entradas del Registro conlleva un riesgo considerable.. Elimina únicamente los certificados que ya no sean necesarios y documenta correctamente cualquier modificación.

Eliminar los registros de Workplace Join

Si no puedes inscribir un dispositivo BYOD, es probable que ya tenga asociado un registro de Microsoft Entra ID o una clave local, lo que hace que el sistema lo considere ya registrado. Para solucionarlo:

  1. Elimina el registro de Workplace Join.
    1. Ejecuta dsregcmd /leave con derechos de administrador.
    2. Ve a Configuración > Cuentas > Acceder a trabajo o escuela y desconecta la cuenta.
  2. Elimina los objetos obsoletos de Microsoft Entra ID.

💡 Advertencia: Eliminar de Entra dispositivos gestionados por Intune provoca la pérdida de acceso a los recursos de la empresa y puede afectar a otros servicios, como Autopilot, Acceso condicional y Hybrid Entra Join.

  1. Reinicia el sistema y, a continuación, intenta volver a unir el dispositivo.

Volver a unir el dispositivo manualmente

Si falla la inscripción automática, sigue estos pasos para unir manualmente el dispositivo:

  • Ve a Configuración > Cuentas > Acceder a trabajo o escuela y conecta el dispositivo, o bien
  • Ejecuta dsregcmd /join con privilegios elevados.

Utilizar el Restablecimiento de Autopilot (si está habilitado) para una reinicialización completa

Si necesitas reconfigurar los dispositivos para inscribirlos en Intune, utiliza el Restablecimiento de Autopilot para empezar de nuevo sin perder el estado de inscripción ni los datos importantes.

Límite de dispositivos alcanzado

Este error habitual se produce cuando un usuario ha registrado el número máximo de dispositivos permitido por la directiva. De forma predeterminada, Microsoft Entra limita a cinco el número de dispositivos por usuario. Cualquier nuevo intento de inscripción fallará hasta que elimines dispositivos antiguos o que ya no se utilicen, aumentes el límite en el Centro de administración de Entra o reasignes dispositivos para no superar el límite establecido.

Reiniciar el servicio de registro de dispositivos de usuario

Los dispositivos se registran en Microsoft Entra ID mediante el servicio de registro de dispositivos de usuario (UDRS), que puede reiniciarse para mejorar su funcionamiento. Para ello, ejecuta lo siguiente:

Restart-Service -Name «UserDeviceRegistration»

Utiliza esta opción cuando el registro de un dispositivo permanezca pendiente indefinidamente o el dispositivo no pueda generar un token de actualización principal (PRT).

Servicios de NinjaOne

Servicio de NinjaOne¿Qué es?¿Cómo resuelve los problemas de inscripción?
Scripts automatizadosEjecución a gran escala mediante PowerShell o CMD.Automatiza la detección de errores de Entra Join, configuraciones de MDM ausentes e inscripciones fallidas.
Supervisión remota y alertas del sistemaFunción que supervisa el rendimiento y el estado de inscripción.Alertas en tiempo real cuando se producen desviaciones del cumplimiento o errores de inscripción.
Scripts personalizadosHerramienta que analiza de forma remota el estado de unión (dsregcmd /status).El diagnóstico centralizado elimina la necesidad de realizar intervenciones locales.
Etiquetado de dispositivosMayor control sobre la forma de etiquetar los endpoints (por ejemplo, por tipo de unión, dominio o tipo de inscripción).Estas opciones adicionales de organización pueden ayudarte a determinar qué dispositivos debes priorizar al solucionar problemas.
Informes y paneles de controlVisualización de las tendencias de inscripción y los cambios en el cumplimiento a lo largo del tiempo.Identifica patrones en todo el parque de dispositivos y mejora los informes del sistema.

Simplifica la inscripción de dispositivos en Intune mediante scripts personalizados

La solución de problemas de inscripción de dispositivos en Intune requiere varias herramientas avanzadas. Desde la consulta de los registros de eventos hasta la eliminación de restos de soluciones MDM anteriores, estos métodos utilizan privilegios elevados para modificar configuraciones importantes del dispositivo. Por ello, debes conservar siempre una copia de seguridad para proteger la integridad de los datos y poder revertir los cambios si fuera necesario.

Simplifica la gestión de TI con soluciones automatizadas que permiten a los proveedores de servicios gestionados (MSP) y a los administradores de sistemas internos controlar todos los procesos desde una única consola.

Temas relacionados:

FAQs

Abre el Centro de administración de Intune y ve a: Dispositivos > Supervisar > Errores de inscripción.

dsregcmd es un comando integrado de Windows que permite determinar si un dispositivo está registrado y unido a Microsoft Entra (anteriormente Azure AD).

Abre el Símbolo del sistema con privilegios elevados y ejecuta dsregcmd /status. MDMURL no debería estar vacío y MDMEnrollmentStatus debería indicar que la inscripción se ha realizado correctamente.

Las actualizaciones o los parches de Windows pueden interrumpir la inscripción debido a cambios en la configuración de seguridad, la estructura del Registro o los almacenes de certificados. Comprueba si hay claves de MDM dañadas en HKLMSOFTWAREMicrosoftEnrollments, vuelve a ejecutar dsregcmd /status y revisa los registros del Visor de eventos posteriores a la actualización para verificar que la unión a Entra y las URL de MDM sigan intactas.

Si un usuario o dispositivo no dispone de la licencia necesaria de Intune o Entra Join P1/P2, la inscripción automática en una plataforma MDM fallará, aunque el resto de la configuración parezca correcta. Asignar la licencia adecuada suele resolver el problema de inscripción, y puede comprobarse mediante MDMEnrollment o MDMEnrollmentStatus, como se ha explicado anteriormente.

Sí. La configuración del firewall o del proxy puede bloquear las URL salientes necesarias para Entra Join o la inscripción en Intune. Esto puede hacer que dsregcmd se bloquee o falle. Comprueba que se permite el acceso a los endpoints necesarios y prueba la conectividad de dsregcmd. También puedes añadir manualmente los endpoints necesarios para la inscripción a la lista de permitidos.

Una vez eliminadas las claves del Registro y los certificados de inscripciones anteriores y reiniciado el dispositivo, puedes volver a intentar la inscripción. Sin embargo, en algunos casos puede ser necesario realizar un restablecimiento de Autopilot o ejecutar manualmente dsregcmd /join para reiniciar los procesos de Entra Join y de inscripción MDM.

Quizá también te interese…

¿Listo para simplificar los aspectos más complejos de las TI?