/
/

Guia: Solução de problemas relacionados a falhas no registro de dispositivos por meio de logs

by Andrew Gono, IT Technical Writer
Guide- Troubleshooting Device Enrollment Failures with Logs blog banner image

Resumo instantâneo

Esta postagem do blog NinjaOne oferece uma lista abrangente de comandos CMD básicos e um mergulho profundo nos comandos do Windows, com +70 comandos CMD essenciais para usuários iniciantes e avançados. Explicamos sobre comandos práticos de prompt de comando para gerenciamento de arquivos, navegação em diretórios, solução de problemas de rede, operações de disco e automação, tudo com exemplos reais para maximizar a produtividade. Seja para aprender comandos básicos CMD ou dominar ferramentas avançadas de CLI do Windows, este guia ajuda você a usar o prompt de comando com mais eficiência.

Pontos principais:

  • Use o comando `dsregcmd /status` para verificar o Entra Join, a presença da URL do MDM e o status do cadastro.
  • Monitore os registros do Visualizador de Eventos (Registro de Dispositivos do Usuário, DeviceManagement-Enterprise-Diagnostics-Provider) para identificar erros de cadastro e IDs de eventos.
  • Utilize o PowerShell e a API do Graph para verificar o registro do dispositivo e o status do gerenciamento no Intune.
  • Verifique as chaves do Registro em HKLMSOFTWAREMicrosoftEnrollments para localizar artefatos de adesão e cadastro.
  • Verifique as configurações da Política de Grupo para garantir que o cadastro automático no MDM esteja configurado corretamente.
  • Causas comuns: falta de licenças do Intune, configurações incorretas de GPO, problemas com a integração no Entra, bloqueios do firewall, entradas duplicadas de dispositivos.
  • As opções de correção incluem a remoção de registros desatualizados, a reinicialização de dispositivos ou a reintegração manual ao Entra Join.
  • A automação do diagnóstico, do monitoramento e da correção aumenta a confiabilidade do cadastro em grande escala.

Erros de configuração dos terminais podem atrasar significativamente o seu processo de integração, tornando essencial a solução de problemas relacionados ao cadastro de dispositivos no Intune. Os registros de diagnóstico, que fazem parte das ferramentas integradas do Intune, são valiosos para acompanhar processos importantes e avaliar o estado do dispositivo que está sendo registrado.

Este artigo explica como diagnosticar e resolver problemas de cadastro de dispositivos no Intune para o Intune MDM, o Autopilot, o Hybrid Entra Join e outros.

Guia de solução de problemas para o registro de dispositivos no Microsoft Intune

Tenha em mente suas metas, o escopo e a capacidade operacional antes de solucionar problemas de registro de dispositivos no Intune.

📌 Pré-requisitos:

  • Windows 10/11 Pro, Enterprise ou Education
  • Entra Join ou um ambiente híbrido do Entra Join
  • Licença do Intune atribuída ao usuário de destino
  • Acesso aos terminais na nuvem da Microsoft
  • Privilégios de administrador
  • Microsoft Entra Connect (para cenários híbridos)

📌 Estratégias de implantação recomendadas:

Clique para escolher um método💻

Ideal para usuários individuais

💻💻💻

Ideal para empresas

Como usar o dsregcmd para verificar o estado do Entra Join e do MDM
Como verificar os registros no Visualizador de Eventos
Como verificar dados de inscrição e registro pelo PowerShell
Como verificar se há artefatos de registro por meio do Editor do Registro
Como validar as configurações da Política de Grupo para a inscrição automática

Crie um ambiente multiplataforma mais robusto com o Registro Automatizado de Dispositivos (ADE).

💻 Assista a esta demonstração do NinjaOne MDM™ para começar

Como usar o dsregcmd para verificar o estado do Entra Join e do MDM

📌 Casos de uso: Verifique o status do Entra Join de um dispositivo em um shell de comando leve após o provisionamento.

  1. Pressione Win + R, digite cmd e pressione Ctrl + Shift + Enter.
  2. Execute o comando a seguir para analisar o status de integração do dispositivo:

dsregcmd /status

  1. Principais campos a serem verificados:
    1. AzureAdJoined
      1. SIM: O dispositivo está conectado.
      2. NÃO: O cadastro no Microsoft Entra ID ainda não foi concluído.
    2. DeviceAuthStatus 
      1. SUCESSO: O dispositivo foi autenticado pelo Entra Join.
      2. FALHA/DESCONHECIDO: Problemas de autenticação decorrentes de problemas com certificados, configurações incorretas de hora, dificuldades de conexão e outros.
        1. Explore a documentação oficial da Microsoft sobre verificações de integridade de dispositivos para saber mais.
    3. Detalhes do locatário 
      1. ID correto do locatário: Seu dispositivo está vinculado à sua organização (também conhecida como “o locatário”).
      2. ID do locatário incorreto ou ausente: O dispositivo está vinculado ao locatário errado ou está aguardando vinculação, o que bloqueia as políticas do Intune.
    4. MDMUrl
      1. URL presente: Seu dispositivo está configurado para ser registrado no Intune.
      2. URL em branco ou incorreto: O dispositivo não está configurado para o cadastro no MDM ou está enfrentando problemas com o cadastro automático e com o licenciamento.
    5. DMEnrollment e MDMEnrollmentStatus
      1. SIM/SUCESSO: O dispositivo está registrado no Intune e pode receber as políticas que você implantar.
      2. NÃO/FALHA: O registro falhou devido a problemas de licenciamento, políticas mal configuradas ou restrições de registro.
    6. Estado do dispositivo, estado do usuário e dados de diagnóstico
      1. Valores completos: Seu terminal registrado está funcionando conforme o esperado.
      2. Valores incompletos/inválidos: Configurações incorretas de usuários/dispositivos que levam a integrações parciais e problemas de sincronização.

Como verificar os registros no Visualizador de Eventos

📌 Casos de uso: Verifique os códigos que correspondem ao status atual de cadastro do seu dispositivo.

  1. Pressione Win + R, digite eventvwr.msc e pressione Ctrl + Shift + Enter.
  2. Acesse:

Registros de aplicativos e serviços > Microsoft > Windows > Registro de dispositivos de usuários

  1. Acesse:

Logs de aplicativos e serviços > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider

  1. Clique com o botão direito do mouse na pasta específica de logs e selecione “Exibir” ( > ) “Mostrar logs analíticos e de depuração” para acessar os logs de diagnóstico detalhados.

Janela do Visualizador de Eventos

    1. Clique no registro de eventos que corresponda ao carimbo de data e hora da sua tentativa de inscrição e verifique se há códigos de erro.
  1. Leia a coluna “ID do evento” para verificar os IDs relacionados ao cadastro.
ID do eventoPasta de registrosO que isso significa
204Registro de dispositivos do usuárioSolicitação de adesão iniciada
304Registro de dispositivos do usuárioA junção foi bem-sucedida
305Registro de dispositivos do usuárioFalha na tentativa de conexão
201Gerenciamento de Dispositivos – Empresa – Diagnóstico – ProvedorFoi tentado o cadastro no MDM
301Gerenciamento de Dispositivos – Empresa – Diagnóstico – ProvedorInscrição no MDM realizada com sucesso
404, 500, 600Gerenciamento de Dispositivos – Empresa – Diagnóstico – ProvedorErro na inscrição

Como verificar o status da inscrição e do cadastro pelo PowerShell

📌 Casos de uso: Verifique se um dispositivo está conectado à rede ou se está enfrentando problemas de registro.

📌 Pré-requisitos: API do Microsoft Graph ou módulo Entra Join para verificação de cadastro.

  1. Pressione Win + R, digite powershell e pressione Ctrl + Shift + Enter.
  2. Execute o seguinte comando para obter os detalhes do MDM do seu dispositivo e o status de integração ao ambiente de trabalho:

Get-WmiObject -Namespace root\cimv2\mdm\dmmap -Class MDM_DevDetail_Ext01

  1. Verifique se o dispositivo está registrado no Entra Join:

Get-AzureADDevice -SearchString "<DeviceName>"

Substitua <DeviceName> pelo nome do computador do dispositivo.

    1. Abra o PowerShell.
    2. Execute este comando para exibir o nome do seu dispositivo:

$env:COMPUTERNAME

  1. Execute esses comandos sequencialmente para verificar se o dispositivo está registrado e sendo gerenciado pelo Microsoft Intune.

Conectar-MSGraph

Get-IntuneManagedDevice | Where-Object {$_.DeviceName -eq "<DeviceName>"}

Substitua <DeviceName> pelo nome do computador do dispositivo.

    1. Abra o PowerShell.
    2. Execute este comando para exibir o nome do seu dispositivo:

$env:COMPUTERNAME

Como verificar se há artefatos de registro por meio do Editor do Registro

⚠️ Aviso: A edição do Registro pode causar problemas no sistema. Faça um backup antes de continuar.

📌 Casos de uso: Verifique se os dispositivos apresentam comprovante de matrícula.

  1. Pressione Win + R, digite regedit e pressione Ctrl + Shift + Enter.
  2. Verifique as chaves do Registro para confirmar se as configurações de inscrição ou de política foram aplicadas localmente.
    1. Chaves de cadastro do Autopilot/MDM:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\

      1. Se essa chave armazenar dados de cadastro, o dispositivo foi cadastrado no Intune/em um MDM
    1. Artefatos de integração do AAD:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CloudDomainJoin

      1. Se essa chave armazenar informações de integração com o Entra (por exemplo, status da integração, ID do locatário), o dispositivo está integrado ao Entra ou integrado ao Entra em modo híbrido.
    1. Monitoramento de integridade do Windows e diagnósticos de MDM:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\

      1. Se essa chave contiver políticas de MDM implementadas e carimbos de data/hora de sincronização, suas diretrizes foram enviadas para este dispositivo por meio do Intune.

Como validar as configurações da Política de Grupo para a inscrição automática

📌 Casos de uso: Certifique-se de que os dispositivos sejam registrados automaticamente no Intune da maneira correta.

📌 Pré-requisitos: Ambiente Entra híbrido.

  1. Em um controlador de domínio/servidor, pressione Win + R, digite gpmc.msc e pressione Ctrl + Shift + Enter.
  2. Acesse:

Configuração do computador > Políticas > Modelos administrativos > Componentes do Windows > MDM

  1. Role a página para baixo e clique duas vezes em “Ativar inscrição automática no MDM usando as credenciais padrão do Entra Join”.
  2. Clique em “Ativar”.
  3. Na seção “Opções”, selecione “Credencial do dispositivo”.
  4. Clique em “Aplicar” e, em seguida, em “OK”.
  5. Forçar uma atualização da política:

gpupdate /force

  1. Use o Conjunto Resultante de Políticas (RSOP) ou execute o seguinte comando para confirmar suas alterações:

gpresult /h report.html 

⚠️ Pontos a serem observados

A solução de problemas no cadastro de dispositivos no Intune envolve configurações de baixo nível; portanto, mesmo pequenos erros podem prejudicar as operações.

Causas comuns de falha na matrícula

RiscosPossíveis consequênciasReversões
Limpeza dos registros de eventosDados diagnósticos perdidos e possível diagnóstico incorretoRepita o processo para criar outra cópia dos registros de erros.
Sem licença válidaFalha no cadastro no MDMAtribua uma licença do Intune/AADP.
O cadastro não foi concluído“AzureAdJoined: “NÃO”Conecte o dispositivo manualmente por meio de “Configurações” ou do CMD.
Configuração incorreta do SCP na junção híbridaID de evento 304 ou 305Valide o SCP usando o ADSI Edit.
GPO não aplicadoA inscrição automática não foi acionadaVerifique o escopo do GPO e a filtragem de segurança com gpresult /h report.html.
Bloqueios por proxy/firewallO dsregcmd trava ou apresenta falhaPermitir os endpoints necessários.
Dispositivo já registradoO cadastro falha com o código de erro (por exemplo, 8018000a)Remova o dispositivo duplicado do Entra Join e tente novamente.
GPO configurado incorretamente (escopo/tipo de credencial incorreto)A inscrição automática não pode ser iniciada
  • Reverter as alterações no GPO.
  • Forçar a atualização com gpupdate /force.
  • Verifique se as alterações estão corretas com gpresult.

Simplifique o cadastro e o provisionamento de dispositivos para um gerenciamento impecável dos terminais.

Experimente o NinjaOne MDM™ gratuitamente

Solução de problemas relacionados a erros de terminais do Intune com o dsregcmd

Aqui estão os principais obstáculos que os profissionais de TI enfrentam ao solucionar problemas relacionados ao cadastro de dispositivos no Intune:

Remover resíduos de inscrições com falha

Se o seu cadastro estiver bloqueado, exclua os registros desatualizados do seu registro em HKLM\SOFTWARE\Microsoft\Enrollments e remova os certificados obsoletos por meio do Microsoft Management Console.

Os certificados MDM do Intune perdem a validade após um ano ou quando o dispositivo não se conecta ao Intune 40 dias antes do vencimento e é desconectado.

💡 Observação: A exclusão de entradas do Registro envolve um risco considerável. Remova apenas os certificados desnecessários e documente as modificações de maneira adequada.

Apagar registros do Workplace Join

Se você não conseguir registrar um dispositivo BYOD, é provável que isso se deva à existência de um registro no Microsoft Entra ID e/ou de uma chave local, o que faz com que o sistema considere que seu dispositivo já está registrado. Para resolver isso:

  1. Remova o registro “Workplace Join”.
    1. Execute dsregcmd /leave com direitos de administrador.
    2. Acesse Configurações > Contas > Acesse “Trabalho ou escola” e desconecte a conta.
  2. Excluir objetos obsoletos no Microsoft Entra ID.

💡 Aviso: A exclusão de dispositivos gerenciados pelo Intune no Entra resulta na perda de acesso aos recursos da empresa, afetando outros serviços como o Autopilot, o Acesso Condicional, a Integração Híbrida e outros.

  1. Reinicie o sistema e, em seguida, tente conectar seu dispositivo novamente.

Reconectar-se manualmente

Se a inscrição automática falhar, faça o seguinte para adicionar manualmente o seu dispositivo:

  • Acesse Configurações > Contas > Acesse “Trabalho ou escola” e conecte o dispositivo, ou
  • Execute dsregcmd /join com permissões elevadas

Use a opção “Reinicialização do piloto automático” (se ativada) para uma reinicialização completa

Se seus dispositivos precisarem ser reconfigurados para o cadastro no Intune, use o Autopilot Reset para reiniciá-los, mantendo intactos o status de cadastro e os dados importantes.

Limite de dispositivos atingido

Esse erro comum ocorre quando um usuário registra o número máximo de dispositivos permitido pela política. Por padrão, o Microsoft Entra limita o número de dispositivos a 5 por usuário. Quaisquer novas tentativas de cadastro de dispositivos falharão até que você remova dispositivos antigos ou não utilizados, aumente a cota de dispositivos no centro de administração do Entra ou reatribua dispositivos para permanecer em conformidade.

Reinicie o Serviço de Registro de Dispositivos do Usuário

Os dispositivos são registrados no Microsoft Entra ID por meio do Serviço de Registro de Dispositivos do Usuário (UDRS), que pode ser atualizado para melhorar o funcionamento. Para fazer isso, execute o seguinte:

Restart-Service -Name “UserDeviceRegistration”

Utilize isso quando um dispositivo ficar com o status de registro pendente por tempo indeterminado ou não conseguir gerar um Token de Atualização Primário (PRT).

Serviços da NinjaOne

Serviço NinjaOneO que é issoComo isso resolve os problemas de matrícula?
Scripts automatizadosImplantação em grande escala do PowerShell e/ou do CMD.Automatiza a busca por junções Entra Join com falha, configurações de MDM perdidas e inscrições com falha.
Monitoramento remoto e alertas do sistemaUm recurso que monitora o desempenho e o status das matrículas.Alertas em tempo real quando ocorre desvio de conformidade ou falha na inscrição.
Scripts personalizadosUma ferramenta que analisa remotamente o status da adesão (dsregcmd /status).O diagnóstico centralizado elimina a necessidade de intervenção no local.
Identificação de dispositivosMaior controle sobre a forma como você nomeia os pontos finais (por exemplo, tipo de junção, domínio, tipo de inscrição).As opções de organização adicionadas podem ajudar a priorizar quais dispositivos devem ser submetidos a diagnóstico.
Relatórios e painéisVisualização das tendências de matrículas e das mudanças na adesão ao longo do tempo.Identifica padrões em toda a sua frota e aprimora os relatórios do sistema.

Otimize o cadastro de dispositivos no Intune com scripts personalizados

A solução de problemas relacionados ao cadastro de dispositivos no Intune requer várias ferramentas avançadas. Desde a verificação dos registros de eventos até a remoção de quaisquer resíduos de MDMs anteriores, esses métodos utilizam permissões elevadas para modificar configurações importantes do dispositivo. Por isso, você deve sempre manter um backup para garantir a integridade dos dados e poder refazer as operações, se necessário.

Simplifique o gerenciamento de TI com soluções automatizadas que permitem que os MSPs e os administradores de sistemas internos controlem todos os processos por meio de um único painel de controle.

Tópicos relacionados:

FAQs

Abra o Centro de Administração do Intune e acesse Dispositivos > Monitorar > Falhas no cadastro.

O dsregcmd é um comando integrado do Windows que verifica se um dispositivo está registrado e vinculado ao Microsoft Entra (anteriormente conhecido como Azure AD).

Abra um Prompt de Comando com privilégios de administrador e execute o comando dsregcmd /status. O campo MDMURL não deve estar em branco, e o valor de MDMEnrollmentStatus deve ser “sucesso”.

As atualizações ou correções do Windows podem interromper o processo de inscrição devido a alterações nas configurações de segurança, na estrutura do Registro ou nos repositórios de certificados. Verifique se há chaves de registro do MDM corrompidas em HKLMSOFTWAREMicrosoftEnrollments, execute novamente o comando dsregcmd /status e analise os registros do Visualizador de Eventos após a atualização para verificar se as URLs do Entra Join e do MDM ainda estão intactas.

Se um usuário ou dispositivo não possuir a licença necessária do Intune ou do Entra Join P1/P2, o cadastro automático em uma plataforma MDM falhará, mesmo que todas as outras configurações pareçam corretas. A atribuição da licença correta geralmente resolve o bloqueio de cadastro, o que pode ser verificado por meio das funções DMEnrollment ou MDMEnrollmentStatus, conforme descrito acima.

Sim, pois as configurações do firewall ou do proxy às vezes bloqueiam URLs de saída necessárias para o Entra Join ou para o cadastro no Intune. Isso faz com que o dsregcmd trave ou falhe. Verifique se os pontos finais essenciais estão permitidos e teste a conectividade do dsregcmd. Você também pode tentar incluir manualmente os endpoints na lista de permissões para o cadastro.

Depois que as chaves de registro de cadastro antigas e os certificados forem removidos e o dispositivo for reiniciado, você poderá tentar novamente o cadastro do dispositivo. No entanto, em alguns casos, pode ser necessário reiniciar o Autopilot ou executar manualmente o comando `dsregcmd /join` para reinicializar os fluxos de adesão ao Entra e de cadastro no MDM.

Recomendados para você

Pronto para simplificar as partes mais difíceis da TI?