Pontos principais:
- Use o comando `dsregcmd /status` para verificar o Entra Join, a presença da URL do MDM e o status do cadastro.
- Monitore os registros do Visualizador de Eventos (Registro de Dispositivos do Usuário, DeviceManagement-Enterprise-Diagnostics-Provider) para identificar erros de cadastro e IDs de eventos.
- Utilize o PowerShell e a API do Graph para verificar o registro do dispositivo e o status do gerenciamento no Intune.
- Verifique as chaves do Registro em HKLMSOFTWAREMicrosoftEnrollments para localizar artefatos de adesão e cadastro.
- Verifique as configurações da Política de Grupo para garantir que o cadastro automático no MDM esteja configurado corretamente.
- Causas comuns: falta de licenças do Intune, configurações incorretas de GPO, problemas com a integração no Entra, bloqueios do firewall, entradas duplicadas de dispositivos.
- As opções de correção incluem a remoção de registros desatualizados, a reinicialização de dispositivos ou a reintegração manual ao Entra Join.
- A automação do diagnóstico, do monitoramento e da correção aumenta a confiabilidade do cadastro em grande escala.
Erros de configuração dos terminais podem atrasar significativamente o seu processo de integração, tornando essencial a solução de problemas relacionados ao cadastro de dispositivos no Intune. Os registros de diagnóstico, que fazem parte das ferramentas integradas do Intune, são valiosos para acompanhar processos importantes e avaliar o estado do dispositivo que está sendo registrado.
Este artigo explica como diagnosticar e resolver problemas de cadastro de dispositivos no Intune para o Intune MDM, o Autopilot, o Hybrid Entra Join e outros.
Guia de solução de problemas para o registro de dispositivos no Microsoft Intune
Tenha em mente suas metas, o escopo e a capacidade operacional antes de solucionar problemas de registro de dispositivos no Intune.
📌 Pré-requisitos:
- Windows 10/11 Pro, Enterprise ou Education
- Entra Join ou um ambiente híbrido do Entra Join
- Licença do Intune atribuída ao usuário de destino
- Acesso aos terminais na nuvem da Microsoft
- Privilégios de administrador
- Microsoft Entra Connect (para cenários híbridos)
📌 Estratégias de implantação recomendadas:
| Clique para escolher um método | 💻 Ideal para usuários individuais | 💻💻💻 Ideal para empresas |
| Como usar o dsregcmd para verificar o estado do Entra Join e do MDM | ✓ | |
| Como verificar os registros no Visualizador de Eventos | ✓ | ✓ |
| Como verificar dados de inscrição e registro pelo PowerShell | ✓ | |
| Como verificar se há artefatos de registro por meio do Editor do Registro | ✓ | ✓ |
| Como validar as configurações da Política de Grupo para a inscrição automática | ✓ |
Crie um ambiente multiplataforma mais robusto com o Registro Automatizado de Dispositivos (ADE).
Como usar o dsregcmd para verificar o estado do Entra Join e do MDM
📌 Casos de uso: Verifique o status do Entra Join de um dispositivo em um shell de comando leve após o provisionamento.
- Pressione Win + R, digite cmd e pressione Ctrl + Shift + Enter.
- Execute o comando a seguir para analisar o status de integração do dispositivo:
dsregcmd /status
- Principais campos a serem verificados:
- AzureAdJoined
- SIM: O dispositivo está conectado.
- NÃO: O cadastro no Microsoft Entra ID ainda não foi concluído.
- DeviceAuthStatus
- SUCESSO: O dispositivo foi autenticado pelo Entra Join.
- FALHA/DESCONHECIDO: Problemas de autenticação decorrentes de problemas com certificados, configurações incorretas de hora, dificuldades de conexão e outros.
- Explore a documentação oficial da Microsoft sobre verificações de integridade de dispositivos para saber mais.
- Detalhes do locatário
- ID correto do locatário: Seu dispositivo está vinculado à sua organização (também conhecida como “o locatário”).
- ID do locatário incorreto ou ausente: O dispositivo está vinculado ao locatário errado ou está aguardando vinculação, o que bloqueia as políticas do Intune.
- MDMUrl
- URL presente: Seu dispositivo está configurado para ser registrado no Intune.
- URL em branco ou incorreto: O dispositivo não está configurado para o cadastro no MDM ou está enfrentando problemas com o cadastro automático e com o licenciamento.
- DMEnrollment e MDMEnrollmentStatus
- SIM/SUCESSO: O dispositivo está registrado no Intune e pode receber as políticas que você implantar.
- NÃO/FALHA: O registro falhou devido a problemas de licenciamento, políticas mal configuradas ou restrições de registro.
- Estado do dispositivo, estado do usuário e dados de diagnóstico
- Valores completos: Seu terminal registrado está funcionando conforme o esperado.
- Valores incompletos/inválidos: Configurações incorretas de usuários/dispositivos que levam a integrações parciais e problemas de sincronização.
- AzureAdJoined
Como verificar os registros no Visualizador de Eventos
📌 Casos de uso: Verifique os códigos que correspondem ao status atual de cadastro do seu dispositivo.
- Pressione Win + R, digite eventvwr.msc e pressione Ctrl + Shift + Enter.
- Acesse:
Registros de aplicativos e serviços > Microsoft > Windows > Registro de dispositivos de usuários
- Acesse:
Logs de aplicativos e serviços > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider
- Clique com o botão direito do mouse na pasta específica de logs e selecione “Exibir” ( > ) “Mostrar logs analíticos e de depuração” para acessar os logs de diagnóstico detalhados.

- Clique no registro de eventos que corresponda ao carimbo de data e hora da sua tentativa de inscrição e verifique se há códigos de erro.
- Leia a coluna “ID do evento” para verificar os IDs relacionados ao cadastro.
| ID do evento | Pasta de registros | O que isso significa |
| 204 | Registro de dispositivos do usuário | Solicitação de adesão iniciada |
| 304 | Registro de dispositivos do usuário | A junção foi bem-sucedida |
| 305 | Registro de dispositivos do usuário | Falha na tentativa de conexão |
| 201 | Gerenciamento de Dispositivos – Empresa – Diagnóstico – Provedor | Foi tentado o cadastro no MDM |
| 301 | Gerenciamento de Dispositivos – Empresa – Diagnóstico – Provedor | Inscrição no MDM realizada com sucesso |
| 404, 500, 600 | Gerenciamento de Dispositivos – Empresa – Diagnóstico – Provedor | Erro na inscrição |
Como verificar o status da inscrição e do cadastro pelo PowerShell
📌 Casos de uso: Verifique se um dispositivo está conectado à rede ou se está enfrentando problemas de registro.
📌 Pré-requisitos: API do Microsoft Graph ou módulo Entra Join para verificação de cadastro.
- Pressione Win + R, digite powershell e pressione Ctrl + Shift + Enter.
- Execute o seguinte comando para obter os detalhes do MDM do seu dispositivo e o status de integração ao ambiente de trabalho:
Get-WmiObject -Namespace root\cimv2\mdm\dmmap -Class MDM_DevDetail_Ext01
- Verifique se o dispositivo está registrado no Entra Join:
Get-AzureADDevice -SearchString "<DeviceName>"
Substitua <DeviceName> pelo nome do computador do dispositivo.
- Abra o PowerShell.
- Execute este comando para exibir o nome do seu dispositivo:
$env:COMPUTERNAME
- Execute esses comandos sequencialmente para verificar se o dispositivo está registrado e sendo gerenciado pelo Microsoft Intune.
Conectar-MSGraph
Get-IntuneManagedDevice | Where-Object {$_.DeviceName -eq "<DeviceName>"}
Substitua <DeviceName> pelo nome do computador do dispositivo.
- Abra o PowerShell.
- Execute este comando para exibir o nome do seu dispositivo:
$env:COMPUTERNAME
Como verificar se há artefatos de registro por meio do Editor do Registro
⚠️ Aviso: A edição do Registro pode causar problemas no sistema. Faça um backup antes de continuar.
📌 Casos de uso: Verifique se os dispositivos apresentam comprovante de matrícula.
- Pressione Win + R, digite regedit e pressione Ctrl + Shift + Enter.
- Verifique as chaves do Registro para confirmar se as configurações de inscrição ou de política foram aplicadas localmente.
- Chaves de cadastro do Autopilot/MDM:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Enrollments\
- Se essa chave armazenar dados de cadastro, o dispositivo foi cadastrado no Intune/em um MDM
- Artefatos de integração do AAD:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CloudDomainJoin
- Se essa chave armazenar informações de integração com o Entra (por exemplo, status da integração, ID do locatário), o dispositivo está integrado ao Entra ou integrado ao Entra em modo híbrido.
- Monitoramento de integridade do Windows e diagnósticos de MDM:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PolicyManager\current\device\
- Se essa chave contiver políticas de MDM implementadas e carimbos de data/hora de sincronização, suas diretrizes foram enviadas para este dispositivo por meio do Intune.
Como validar as configurações da Política de Grupo para a inscrição automática
📌 Casos de uso: Certifique-se de que os dispositivos sejam registrados automaticamente no Intune da maneira correta.
📌 Pré-requisitos: Ambiente Entra híbrido.
- Em um controlador de domínio/servidor, pressione Win + R, digite gpmc.msc e pressione Ctrl + Shift + Enter.
- Acesse:
Configuração do computador > Políticas > Modelos administrativos > Componentes do Windows > MDM
- Role a página para baixo e clique duas vezes em “Ativar inscrição automática no MDM usando as credenciais padrão do Entra Join”.
- Clique em “Ativar”.
- Na seção “Opções”, selecione “Credencial do dispositivo”.
- Clique em “Aplicar” e, em seguida, em “OK”.
- Forçar uma atualização da política:
gpupdate /force
- Use o Conjunto Resultante de Políticas (RSOP) ou execute o seguinte comando para confirmar suas alterações:
gpresult /h report.html
⚠️ Pontos a serem observados
A solução de problemas no cadastro de dispositivos no Intune envolve configurações de baixo nível; portanto, mesmo pequenos erros podem prejudicar as operações.
Causas comuns de falha na matrícula
| Riscos | Possíveis consequências | Reversões |
| Limpeza dos registros de eventos | Dados diagnósticos perdidos e possível diagnóstico incorreto | Repita o processo para criar outra cópia dos registros de erros. |
| Sem licença válida | Falha no cadastro no MDM | Atribua uma licença do Intune/AADP. |
| O cadastro não foi concluído | “AzureAdJoined: “NÃO” | Conecte o dispositivo manualmente por meio de “Configurações” ou do CMD. |
| Configuração incorreta do SCP na junção híbrida | ID de evento 304 ou 305 | Valide o SCP usando o ADSI Edit. |
| GPO não aplicado | A inscrição automática não foi acionada | Verifique o escopo do GPO e a filtragem de segurança com gpresult /h report.html. |
| Bloqueios por proxy/firewall | O dsregcmd trava ou apresenta falha | Permitir os endpoints necessários. |
| Dispositivo já registrado | O cadastro falha com o código de erro (por exemplo, 8018000a) | Remova o dispositivo duplicado do Entra Join e tente novamente. |
| GPO configurado incorretamente (escopo/tipo de credencial incorreto) | A inscrição automática não pode ser iniciada |
|
Simplifique o cadastro e o provisionamento de dispositivos para um gerenciamento impecável dos terminais.
Solução de problemas relacionados a erros de terminais do Intune com o dsregcmd
Aqui estão os principais obstáculos que os profissionais de TI enfrentam ao solucionar problemas relacionados ao cadastro de dispositivos no Intune:
Remover resíduos de inscrições com falha
Se o seu cadastro estiver bloqueado, exclua os registros desatualizados do seu registro em HKLM\SOFTWARE\Microsoft\Enrollments e remova os certificados obsoletos por meio do Microsoft Management Console.
Os certificados MDM do Intune perdem a validade após um ano ou quando o dispositivo não se conecta ao Intune 40 dias antes do vencimento e é desconectado.
💡 Observação: A exclusão de entradas do Registro envolve um risco considerável. Remova apenas os certificados desnecessários e documente as modificações de maneira adequada.
Apagar registros do Workplace Join
Se você não conseguir registrar um dispositivo BYOD, é provável que isso se deva à existência de um registro no Microsoft Entra ID e/ou de uma chave local, o que faz com que o sistema considere que seu dispositivo já está registrado. Para resolver isso:
- Remova o registro “Workplace Join”.
- Execute
dsregcmd /leavecom direitos de administrador. - Acesse Configurações > Contas > Acesse “Trabalho ou escola” e desconecte a conta.
- Execute
- Excluir objetos obsoletos no Microsoft Entra ID.
💡 Aviso: A exclusão de dispositivos gerenciados pelo Intune no Entra resulta na perda de acesso aos recursos da empresa, afetando outros serviços como o Autopilot, o Acesso Condicional, a Integração Híbrida e outros.
- Reinicie o sistema e, em seguida, tente conectar seu dispositivo novamente.
Reconectar-se manualmente
Se a inscrição automática falhar, faça o seguinte para adicionar manualmente o seu dispositivo:
- Acesse Configurações > Contas > Acesse “Trabalho ou escola” e conecte o dispositivo, ou
- Execute
dsregcmd /joincom permissões elevadas
Use a opção “Reinicialização do piloto automático” (se ativada) para uma reinicialização completa
Se seus dispositivos precisarem ser reconfigurados para o cadastro no Intune, use o Autopilot Reset para reiniciá-los, mantendo intactos o status de cadastro e os dados importantes.
Limite de dispositivos atingido
Esse erro comum ocorre quando um usuário registra o número máximo de dispositivos permitido pela política. Por padrão, o Microsoft Entra limita o número de dispositivos a 5 por usuário. Quaisquer novas tentativas de cadastro de dispositivos falharão até que você remova dispositivos antigos ou não utilizados, aumente a cota de dispositivos no centro de administração do Entra ou reatribua dispositivos para permanecer em conformidade.
Reinicie o Serviço de Registro de Dispositivos do Usuário
Os dispositivos são registrados no Microsoft Entra ID por meio do Serviço de Registro de Dispositivos do Usuário (UDRS), que pode ser atualizado para melhorar o funcionamento. Para fazer isso, execute o seguinte:
Restart-Service -Name “UserDeviceRegistration”
Utilize isso quando um dispositivo ficar com o status de registro pendente por tempo indeterminado ou não conseguir gerar um Token de Atualização Primário (PRT).
Serviços da NinjaOne
| Serviço NinjaOne | O que é isso | Como isso resolve os problemas de matrícula? |
| Scripts automatizados | Implantação em grande escala do PowerShell e/ou do CMD. | Automatiza a busca por junções Entra Join com falha, configurações de MDM perdidas e inscrições com falha. |
| Monitoramento remoto e alertas do sistema | Um recurso que monitora o desempenho e o status das matrículas. | Alertas em tempo real quando ocorre desvio de conformidade ou falha na inscrição. |
| Scripts personalizados | Uma ferramenta que analisa remotamente o status da adesão (dsregcmd /status). | O diagnóstico centralizado elimina a necessidade de intervenção no local. |
| Identificação de dispositivos | Maior controle sobre a forma como você nomeia os pontos finais (por exemplo, tipo de junção, domínio, tipo de inscrição). | As opções de organização adicionadas podem ajudar a priorizar quais dispositivos devem ser submetidos a diagnóstico. |
| Relatórios e painéis | Visualização das tendências de matrículas e das mudanças na adesão ao longo do tempo. | Identifica padrões em toda a sua frota e aprimora os relatórios do sistema. |
Otimize o cadastro de dispositivos no Intune com scripts personalizados
A solução de problemas relacionados ao cadastro de dispositivos no Intune requer várias ferramentas avançadas. Desde a verificação dos registros de eventos até a remoção de quaisquer resíduos de MDMs anteriores, esses métodos utilizam permissões elevadas para modificar configurações importantes do dispositivo. Por isso, você deve sempre manter um backup para garantir a integridade dos dados e poder refazer as operações, se necessário.
Simplifique o gerenciamento de TI com soluções automatizadas que permitem que os MSPs e os administradores de sistemas internos controlem todos os processos por meio de um único painel de controle.
Tópicos relacionados:
- Como escolher a ferramenta certa para implantação de software: Intune x NinjaOne – A perspectiva do usuário
- Como registrar dispositivos do Azure no Intune
- Como adicionar um dispositivo corporativo ao gerenciamento de dispositivos do Intune
- Como adicionar um dispositivo BYOD ao gerenciamento de dispositivos do Intune
- Como implantar aplicativos usando o Centro de Administração do Microsoft Intune