Puntos clave:
- Utiliza dsregcmd /status para comprobar el estado de Entra Join, la presencia de la URL de MDM y el estado de inscripción.
- Supervisa los registros del Visor de eventos (User Device Registration y DeviceManagement-Enterprise-Diagnostics-Provider) para detectar errores de inscripción e identificadores de eventos.
- Utiliza PowerShell y Graph API para comprobar el registro de los dispositivos y su estado de gestión en Intune.
- Examina las claves del Registro en HKLMSOFTWAREMicrosoftEnrollments para comprobar la información de unión e inscripción.
- Revisa la configuración de las directivas de grupo para asegurarte de que la inscripción automática en MDM esté correctamente configurada.
- Entre las causas más habituales se encuentran la falta de licencias de Intune, una configuración incorrecta de las GPO, problemas con Entra Join, bloqueos del firewall y entradas de dispositivos duplicadas.
- Entre las opciones de remediación se incluyen eliminar registros obsoletos, restablecer los dispositivos o volver a unirlos manualmente a Entra.
- Automatizar el diagnóstico, la supervisión y la remediación mejora la fiabilidad de la inscripción a gran escala.
Los errores de configuración de los endpoints pueden retrasar considerablemente el proceso de incorporación, por lo que resulta esencial saber diagnosticar y resolver los problemas de inscripción de dispositivos en Intune. Los registros de diagnóstico, una de las herramientas integradas de Intune, son muy útiles para realizar el seguimiento de procesos importantes y evaluar el estado del dispositivo que se está inscribiendo.
Este artículo explica cómo diagnosticar y resolver problemas de inscripción en Intune relacionados con Intune MDM, Autopilot, Hybrid Entra Join y otros escenarios.
Guía de solución de problemas de inscripción de dispositivos en Microsoft Intune
Antes de diagnosticar problemas de inscripción de dispositivos en Intune, ten en cuenta tus objetivos, el alcance y la capacidad operativa.
📌 Requisitos previos:
- Windows 10/11 Pro, Enterprise o Education
- Entorno con Entra Join o Hybrid Entra Join
- Licencia de Intune asignada al usuario correspondiente
- Acceso a los endpoints en la nube de Microsoft
- Privilegios de administrador
- Microsoft Entra Connect (para escenarios híbridos)
📌 Estrategias de despliegue recomendadas:
| Haz clic para elegir un método | 💻 Ideal para usuarios individuales | 💻💻💻 Ideal para grandes empresas |
| Cómo utilizar dsregcmd para comprobar el estado de Entra Join y MDM | ✓ | |
| Cómo consultar los registros en el Visor de eventos | ✓ | ✓ |
| Cómo comprobar los datos de inscripción y registro mediante PowerShell | ✓ | |
| Cómo comprobar los datos de inscripción mediante el Editor del Registro | ✓ | ✓ |
| Cómo validar la configuración de la directiva de grupo para la inscripción automática | ✓ |
Crea un entorno multiplataforma más sólido con la inscripción automatizada de dispositivos (ADE).
Cómo utilizar dsregcmd para comprobar el estado de Entra Join y MDM
📌 Casos de uso: comprueba el estado de Entra Join de un dispositivo desde una consola de comandos ligera después del aprovisionamiento.
- Pulsa Win + R, escribe cmd y pulsa Ctrl + Mayús + Intro.
- Ejecuta el siguiente comando para analizar el estado de unión del dispositivo:
dsregcmd /status
- Campos clave que debes comprobar:
- AzureAdJoined
- YES: el dispositivo está unido.
- NO: el registro en Microsoft Entra ID todavía no se ha completado.
- DeviceAuthStatus
- SUCCESS: el dispositivo se ha autenticado correctamente mediante Entra Join.
- FAILED/UNKNOWN: hay problemas de autenticación debido a certificados, una configuración incorrecta de la hora, problemas de conexión u otras causas.
- Consulta la documentación oficial de Microsoft sobre la comprobación del estado de los dispositivos para obtener más información.
- TenantDetails
- ID de inquilino correcto: el dispositivo está unido a tu organización (también denominada «inquilino» o «tenant»).
- ID de inquilino incorrecto o ausente: el dispositivo está unido al inquilino equivocado o está pendiente de unión, lo que impide que se apliquen las directivas de Intune.
- MDMUrl
- URL presente: el dispositivo está configurado para inscribirse en Intune.
- URL vacía o incorrecta: el dispositivo no está configurado para la inscripción en MDM o presenta problemas con la inscripción automática o las licencias.
- DMEnrollment y MDMEnrollmentStatus
- YES/SUCCESS: el dispositivo está inscrito en Intune y puede recibir las directivas que despliegues.
- NO/FAILED: la inscripción ha fallado por problemas de licencias, directivas mal configuradas o restricciones de inscripción.
- Device State, User State, y Diagnostic Data
- Valores completos: el endpoint inscrito funciona según lo previsto.
- Valores incompletos o no válidos: la configuración del usuario o del dispositivo es incorrecta, lo que provoca uniones parciales y problemas de sincronización.
- AzureAdJoined
Cómo consultar los registros en el Visor de eventos
📌 Casos de uso:: comprueba si hay códigos que correspondan al estado actual de inscripción del dispositivo.
- Pulsa Win + R, escribe eventvwr.msc y pulsa Ctrl + Mayús + Intro.
- Navega hasta:
Registros de aplicaciones y servicios > Microsoft > Windows > Registro de dispositivos del usuario
- Navega hasta:
Registros de aplicaciones y servicios > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider
- Haz clic con el botón derecho en la carpeta de registros correspondiente y selecciona Ver > Mostrar registros analíticos y de depuración para consultar los registros de diagnóstico detallados.
- Haz clic en la entrada del registro de eventos cuya marca de tiempo coincida con tu intento de inscripción y comprueba si hay códigos de error.
- Consulta la columna ID de evento para identificar los eventos relacionados con la inscripción.
| ID de evento | Carpeta de registros | Qué significa |
| 204 | Registro de dispositivos del usuario | Se ha iniciado la solicitud de unión |
| 304 | Registro de dispositivos del usuario | La unión se ha realizado correctamente |
| 305 | Registro de dispositivos del usuario | El intento de unión ha fallado |
| 201 | DeviceManagement-Enterprise-Diagnostics-Provider | Se ha intentado realizar la inscripción en MDM |
| 301 | DeviceManagement-Enterprise-Diagnostics-Provider | La inscripción en MDM se ha realizado correctamente |
| 404, 500, 600 | DeviceManagement-Enterprise-Diagnostics-Provider | Error de inscripción |
Cómo comprobar el estado de inscripción y registro mediante PowerShell
📌 Casos de uso: Comprueba si un dispositivo está unido a la red o presenta problemas de registro.
📌 Requisitos previos: API de Microsoft Graph o módulo de Entra Join para comprobar el registro.
- Pulsa Win + R, escribe powershell y pulsa Ctrl + Mayús + Intro.
- Ejecuta el siguiente comando para consultar los datos de MDM del dispositivo y el estado de Workplace Join:
Get-WmiObject -Namespace root\cimv2\mdm\dmmap -Class MDM_DevDetail_Ext01
- Comprueba si el dispositivo está registrado en Microsoft Entra ID:
Get-AzureADDevice -SearchString "<DeviceName>"
Sustituye <DeviceName> por el nombre de equipo del dispositivo.
- Abre PowerShell.
- Ejecuta este comando para obtener el nombre del dispositivo:
$env:COMPUTERNAME
- Ejecuta estos comandos consecutivamente para comprobar si el dispositivo está inscrito y gestionado por Microsoft Intune.
Connect-MSGraph
Get-IntuneManagedDevice | Where-Object {$_.DeviceName -eq "<DeviceName>"}
Sustituye <DeviceName> por el nombre de equipo del dispositivo.
- Abre PowerShell.
- Ejecuta este comando para obtener el nombre del dispositivo:
$env:COMPUTERNAME
Cómo comprobar los datos de inscripción mediante el Editor del Registro
⚠️ Advertencia: Modificar el Registro puede provocar problemas en el sistema. Crea una copia de seguridad antes de continuar.
📌 Casos de uso: examina el dispositivo para comprobar si existen datos que acrediten la inscripción.
- Pulsa Win + R, escribe «regedit» y pulsa Ctrl + Mayús + Intro.
- Comprueba las claves del Registro para verificar si la inscripción o la configuración de las directivas se han aplicado localmente.
- Claves de inscripción de Autopilot/MDM:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\
- Si esta clave contiene datos de inscripción, el dispositivo se ha inscrito en Intune o en otro sistema MDM.
- Datos de Entra Join:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CloudDomainJoin
- Si esta clave contiene información de Entra Join, como el estado de unión o el ID de inquilino, el dispositivo está unido a Microsoft Entra o unido a Microsoft Entra híbrido.
- Supervisión del estado de Windows y diagnóstico de MDM:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\
- Si esta clave contiene directivas MDM aplicadas y marcas de tiempo de sincronización, las directivas se han enviado al dispositivo mediante Intune.
Cómo validar la configuración de la directiva de grupo para la inscripción automática
📌 Casos de uso: asegúrate de que los dispositivos se inscriban correctamente de forma automática en Intune.
📌 Requisitos previos: entorno híbrido de Microsoft Entra.
- En un controlador de dominio o servidor, pulsa Win + R, escribe gpmc.msc y pulsa Ctrl + Mayús + Intro.
- Navega hasta:
Configuración del equipo > Directivas > Plantillas administrativas > Componentes de Windows > MDM
- Desplázate hacia abajo y haz doble clic en Habilitar la inscripción automática de MDM mediante credenciales predeterminadas de Microsoft Entra.
- Haz clic en Habilitar.
- En Opciones, selecciona Credencial de dispositivo.
- Haz clic en Aplicar y, a continuación, en Aceptar.
- Fuerza una actualización de las directivas:
gpupdate /force
- Utiliza el Conjunto resultante de directivas (RSOP) o ejecuta el siguiente comando para confirmar los cambios:
gpresult /h report.html
⚠️ Aspectos que debes tener en cuenta
La solución de problemas de inscripción de dispositivos en Intune implica modificar configuraciones de bajo nivel, por lo que incluso un pequeño error puede afectar al funcionamiento del sistema.
Causas habituales de los errores de inscripción
| Riesgos | Posibles consecuencias | Soluciones |
| Borrado de los registros de eventos | Pérdida de datos de diagnóstico y posible diagnóstico erróneo | Repite el proceso para generar otra copia de los registros de errores. |
| Ausencia de una licencia válida | La inscripción en MDM falla | Asigna una licencia de Intune/AADP. |
| Entra Join no se ha completado | «AzureAdJoined: NO» | Une manualmente el dispositivo desde Configuración o mediante CMD. |
| Configuración incorrecta del SCP de Hybrid Entra Join | ID de evento 304 o 305 | Valida el SCP mediante ADSI Edit. |
| La GPO no se ha aplicado | La inscripción automática no se activa | Comprueba el ámbito de la GPO y el filtrado de seguridad mediante gpresult /h report.html. |
| Bloqueos del proxy o firewall | dsregcmd se bloquea o falla | Permite el acceso a los endpoints necesarios. |
| El dispositivo ya está registrado | La inscripción falla con un código de error (por ejemplo, 8018000a) | Elimina el dispositivo duplicado de Microsoft Entra ID y vuelve a intentarlo. |
| GPO mal configurada (ámbito o tipo de credencial incorrectos) | No se puede iniciar la inscripción automática |
|
Simplifica la inscripción y el aprovisionamiento de dispositivos para que tus endpoints queden perfectamente configurados.
Cómo solucionar errores de endpoints de Intune con dsregcmd
Estos son los obstáculos más habituales que encuentran los profesionales de TI al solucionar problemas de inscripción de dispositivos en Intune:
Eliminar restos de inscripciones fallidas
Si la inscripción está bloqueada, elimina los registros obsoletos del Registro en HKLM\SOFTWARE\Microsoft\Enrollments y los certificados obsoletos mediante la Consola de administración de Microsoft.
Los certificados MDM de Intune quedan obsoletos al cabo de un año o si el dispositivo deja de conectarse a Intune durante los 40 días anteriores a su fecha de caducidad.
💡 Nota: Eliminar entradas del Registro conlleva un riesgo considerable.. Elimina únicamente los certificados que ya no sean necesarios y documenta correctamente cualquier modificación.
Eliminar los registros de Workplace Join
Si no puedes inscribir un dispositivo BYOD, es probable que ya tenga asociado un registro de Microsoft Entra ID o una clave local, lo que hace que el sistema lo considere ya registrado. Para solucionarlo:
- Elimina el registro de Workplace Join.
- Ejecuta
dsregcmd /leavecon derechos de administrador. - Ve a Configuración > Cuentas > Acceder a trabajo o escuela y desconecta la cuenta.
- Ejecuta
- Elimina los objetos obsoletos de Microsoft Entra ID.
💡 Advertencia: Eliminar de Entra dispositivos gestionados por Intune provoca la pérdida de acceso a los recursos de la empresa y puede afectar a otros servicios, como Autopilot, Acceso condicional y Hybrid Entra Join.
- Reinicia el sistema y, a continuación, intenta volver a unir el dispositivo.
Volver a unir el dispositivo manualmente
Si falla la inscripción automática, sigue estos pasos para unir manualmente el dispositivo:
- Ve a Configuración > Cuentas > Acceder a trabajo o escuela y conecta el dispositivo, o bien
- Ejecuta
dsregcmd /joincon privilegios elevados.
Utilizar el Restablecimiento de Autopilot (si está habilitado) para una reinicialización completa
Si necesitas reconfigurar los dispositivos para inscribirlos en Intune, utiliza el Restablecimiento de Autopilot para empezar de nuevo sin perder el estado de inscripción ni los datos importantes.
Límite de dispositivos alcanzado
Este error habitual se produce cuando un usuario ha registrado el número máximo de dispositivos permitido por la directiva. De forma predeterminada, Microsoft Entra limita a cinco el número de dispositivos por usuario. Cualquier nuevo intento de inscripción fallará hasta que elimines dispositivos antiguos o que ya no se utilicen, aumentes el límite en el Centro de administración de Entra o reasignes dispositivos para no superar el límite establecido.
Reiniciar el servicio de registro de dispositivos de usuario
Los dispositivos se registran en Microsoft Entra ID mediante el servicio de registro de dispositivos de usuario (UDRS), que puede reiniciarse para mejorar su funcionamiento. Para ello, ejecuta lo siguiente:
Restart-Service -Name «UserDeviceRegistration»
Utiliza esta opción cuando el registro de un dispositivo permanezca pendiente indefinidamente o el dispositivo no pueda generar un token de actualización principal (PRT).
Servicios de NinjaOne
| Servicio de NinjaOne | ¿Qué es? | ¿Cómo resuelve los problemas de inscripción? |
| Scripts automatizados | Ejecución a gran escala mediante PowerShell o CMD. | Automatiza la detección de errores de Entra Join, configuraciones de MDM ausentes e inscripciones fallidas. |
| Supervisión remota y alertas del sistema | Función que supervisa el rendimiento y el estado de inscripción. | Alertas en tiempo real cuando se producen desviaciones del cumplimiento o errores de inscripción. |
| Scripts personalizados | Herramienta que analiza de forma remota el estado de unión (dsregcmd /status). | El diagnóstico centralizado elimina la necesidad de realizar intervenciones locales. |
| Etiquetado de dispositivos | Mayor control sobre la forma de etiquetar los endpoints (por ejemplo, por tipo de unión, dominio o tipo de inscripción). | Estas opciones adicionales de organización pueden ayudarte a determinar qué dispositivos debes priorizar al solucionar problemas. |
| Informes y paneles de control | Visualización de las tendencias de inscripción y los cambios en el cumplimiento a lo largo del tiempo. | Identifica patrones en todo el parque de dispositivos y mejora los informes del sistema. |
Simplifica la inscripción de dispositivos en Intune mediante scripts personalizados
La solución de problemas de inscripción de dispositivos en Intune requiere varias herramientas avanzadas. Desde la consulta de los registros de eventos hasta la eliminación de restos de soluciones MDM anteriores, estos métodos utilizan privilegios elevados para modificar configuraciones importantes del dispositivo. Por ello, debes conservar siempre una copia de seguridad para proteger la integridad de los datos y poder revertir los cambios si fuera necesario.
Simplifica la gestión de TI con soluciones automatizadas que permiten a los proveedores de servicios gestionados (MSP) y a los administradores de sistemas internos controlar todos los procesos desde una única consola.
Temas relacionados:
- Elegir la herramienta de despliegue de software adecuada: Intune frente a NinjaOne: la perspectiva de un usuario
- Cómo registrar dispositivos de Azure en Intune
- Cómo añadir un dispositivo corporativo a la gestión de dispositivos de Intune
- Cómo añadir un dispositivo BYOD a la gestión de dispositivos de Intune
- Cómo desplegar aplicaciones mediante el Centro de administración de Microsoft Intune

