Solución de problemas de inscripción automática basada en directivas de grupo de Windows 10 en IntuneTroubleshoot Windows 10 group policy-based auto-enrollment in Intune

Se puede usar la directiva de grupo para desencadenar la inscripción automática en MDM para dispositivos unidos a un dominio de Active Directory (AD).You can use group policy to trigger auto-enrollment to MDM for Active Directory (AD) domain-joined devices. Para obtener información sobre esta característica, vea Inscripción automática de un dispositivo Windows 10 con directiva de grupo.For more information on this feature, see Enroll a Windows 10 device automatically using Group Policy.

Comprobación de la configuraciónVerify the configuration

Antes de empezar a solucionar problemas, es mejor comprobar que todo está configurado correctamente.Before you start troubleshooting, it's best to verify that everything is configured correctly. Si la incidencia no se puede solucionar durante la comprobación, puede seguir solucionando problemas mediante la comprobación de algunos archivos de registro importantes.If the issue can’t be fixed during verification, you can troubleshoot further by checking some important log files.

  • Compruebe que hay una licencia válida de Intune asignada al usuario que está intentando inscribir el dispositivo.Verify that a valid Intune license is assigned to the user who is trying to enroll the device.

    Comprobación de la licencia de Intune

  • Compruebe que la inscripción automática está habilitada para todos los usuarios que inscribirán los dispositivos en Intune.Verify that auto-enrollment is enabled for all users who will enroll the devices in Intune. Para obtener más información, vea Azure AD y Microsoft Intune: Inscripción automática de MDM en el portal nuevo.For more information, see Azure AD and Microsoft Intune: Automatic MDM enrollment in the new Portal.

    Comprobación de la inscripción automática

    • Compruebe que la opción Ámbito de usuario de MDM está establecida en Todos para permitir que todos los usuarios inscriban un dispositivo en Intune.Verify that MDM user scope is set to All to allow all users to enroll a device in Intune.
    • Compruebe que la opción Ámbito de usuario de MDM está establecida en Ninguno.Verify that MAM User scope is set to None. De lo contrario, este valor tendrá prioridad sobre el ámbito de MDM y provocará incidencias.Otherwise, this setting will have precedence over the MDM scope and cause issues.
    • Compruebe que la opción Dirección URL de descubrimiento de MDM está establecida en https://enrollment.manage.microsoft.com/enrollmentserver/discovery .Verify that MDM discovery URL is set to https://enrollment.manage.microsoft.com/enrollmentserver/discovery.
  • Compruebe que el dispositivo ejecuta Windows 10, versión 1709 o una versión posterior.Verify that the device is running Windows 10, version 1709 or a later version.

  • Compruebe que los dispositivos estén establecidos en  unido a Azure AD híbrido.Verify that the devices are set to hybrid Azure AD joined. Esta configuración significa que los dispositivos están unidos a un dominio y a Azure AD.This setting means that the devices are both domain-joined and Azure AD-joined.

    Para comprobar la configuración, ejecute dsregcmd /status en la línea de comandos.To verify the settings, run dsregcmd /status at the command line. Después, compruebe los valores de estado siguientes en la salida:Then, verify the following status values in the output:

    • Estado del dispositivoDevice State

      AzureAdJoined: YES
      DomainJoined: YES
      
    • Estado de SSOSSO State

      AzureAdPrt: YES
      

    Se puede encontrar esta misma información en la lista de dispositivos unidos a Azure AD:You can find this same information in the list of Azure AD-joined devices:

    Lista de dispositivos unidos a Azure AD

  • Tanto Microsoft Intune como Inscripción en Microsoft Intune se pueden mostrar en Movilidad (MDM y MAM)  en la hoja de Azure AD.Both Microsoft Intune and Microsoft Intune Enrollment might be listed under Mobility (MDM and MAM) in the Azure AD blade. Si están los dos, asegúrese de configurar las opciones de inscripción automática en Microsoft Intune.If both are present, make sure that you configure the auto-enrollment settings under Microsoft Intune.

  • Compruebe que la siguiente configuración de directiva de grupo se ha implementado correctamente en todos los dispositivos que deben inscribirse en Intune:Verify that the following Group Policy policy setting is successfully deployed to all devices that should be enrolled in Intune:

    Configuración del equipo > Directivas > Plantillas administrativas > Componentes de Windows > MDM > Habilitar la inscripción automática de MDM con credenciales de Azure AD predeterminadasComputer Configuration > Policies > Administrative Templates > Windows Components > MDM > Enable automatic MDM enrollment using default Azure AD credentials

    Puede ponerse en contacto con los administradores del dominio para comprobar que la configuración de la directiva de grupo se ha implementado correctamente.You can contact your domain administrators to verify that the Group Policy policy setting is deployed successfully.

  • Asegúrese de que el dispositivo no esté inscrito en Intune mediante el agente de PC clásico.Make sure that the device isn't enrolled in Intune by using the classic PC agent.

  • Compruebe la configuración siguiente en Azure AD e Intune:Verify the following settings in Azure AD and Intune:

    En la configuración del dispositivo de Azure AD:In Azure AD Device settings:

    Configuración del dispositivo de Azure AD

    • La opción Los usuarios pueden inscribir dispositivos en Azure AD está establecida en Todos.The Users may join devices to Azure AD setting is set to All.
    • El número de dispositivos que tiene un usuario en Azure AD no supera la cuota de número máximo de dispositivos por usuario.The number of devices that a user has in Azure AD doesn't exceed the Maximum number of devices per user quota.

    En las restricciones de inscripción en Intune:In Intune enrollment restrictions:

    • Se permite la inscripción de dispositivos Windows.Enrollment of Windows devices is allowed.

      Inscripción permitida de dispositivos Windows

Solución de problemasTroubleshooting

Si la incidencia persiste, examine los registros de MDM en el dispositivo en la ubicación siguiente de Visor de eventos:If the issue persists, examine the MDM logs on the device in the following location in Event Viewer:

Registros de aplicaciones y servicios > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostic-Provider > AdministraciónApplications and Services Logs > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostic-Provider > Admin

Busque el id. de evento 75 (mensaje de evento "Inscripción automática de MDM: correcta").Look for Event ID 75 (Event message "Auto MDM Enroll: Succeeded"). Este evento indica que la inscripción automática se ha realizado correctamente.This event indicates that the auto-enrollment succeeded.

El id. de evento 75 no se registra en las situaciones siguientes:Event ID 75 isn't logged in the following situations:

  • Se produce un error en la inscripción.The enrollment fails.

    Para comprobar este error, busque el id. de evento 76 (mensaje de evento: Inscripción automática de MDM: error (código de error de Win32 desconocido: 0x8018002b)).To verify this error, look for Event ID 76 (Event message: Auto MDM Enroll: Failed (Unknown Win32 Error code: 0x8018002b)). Este evento indica que se ha producido una inscripción automática con errores.This event indicates a failed auto-enrollment.

    Para obtener una resolución de este error, vea Solución de problemas con la inscripción de dispositivos Windows en Microsoft Intune.For a resolution to this error, see Troubleshooting Windows device enrollment problems in Microsoft Intune.

  • La inscripción no se ha desencadenado en absoluto.The enrollment wasn't triggered at all. En este caso, los id. de evento 75 y 76 no se registran. In this case, event ID 75 and event ID 76 aren't logged.

    El proceso de inscripción automática se desencadena con la tarea "Programación creada por el cliente de inscripción para inscribirse automáticamente en MDM desde AAD" que se encuentra en el Programador de tareas, en Microsoft > Windows > EnterpriseMgmt.The auto-enrollment process is triggered by the "Schedule created by enrollment client for automatically enrolling in MDM from AAD" task that's located under Microsoft > Windows > EnterpriseMgmt in Task Scheduler.

    La inscripción no se ha desencadenado.

    Esta tarea se crea cuando la configuración de directiva de grupo Habilitar la inscripción automática de MDM con las credenciales de Azure AD predeterminadas se implementa correctamente en el dispositivo de destino.This task is created when the Enable automatic MDM enrollment using default Azure AD credentials Group Policy policy setting is successfully deployed to the target device. La tarea está programada para ejecutarse cada 5 minutos durante 1 día.The task is scheduled to run every 5 minutes during 1 day.

    Para comprobar que la tarea se ha iniciado, compruebe los registros de eventos del Programador de tareas en la ubicación siguiente del Visor de eventos:To verify that the task is started, check the task scheduler event logs under the following location in Event Viewer:

    Registros de aplicaciones y servicios > Microsoft > Windows > Programador de tareas > OperativoApplications and Services Logs > Microsoft > Windows > Task Scheduler > Operational

    Cuando la tarea se desencadena en el programador, se registra el id. de evento 107.When the task is triggered on the scheduler, Event ID 107 is logged.

    Una vez completada la tarea, se registra el id. de evento 102.When the task is completed, Event ID 102 is logged. El evento se registra independientemente de si la inscripción automática se realiza correctamente.The event is logged whether or not auto enrollment succeeds.

    Nota

    Puede usar el registro del Programador de tareas para comprobar si se desencadena la inscripción automática.You can use the task scheduler log to check whether auto-enrollment is triggered. Sin embargo, no puede utilizar el registro para determinar si la inscripción automática se ha realizado correctamente.However, you can't use the log to determine whether auto-enrollment succeeded.

    La situación siguiente puede provocar que la programación que crea el cliente de inscripción se inscriba automáticamente en MDM desde la tarea de AAD para que no se inicie:The following situation may cause the Schedule created by enrollment client for automatically enrolling in MDM from AAD task not to be started:

    • El dispositivo ya está inscrito en otra solución de MDM.The device is already enrolled in another MDM solution. En este caso, el id. de evento 7016 junto con el código de error 2149056522 se registra en el registro de evento Registros de aplicaciones y servicios > Microsoft > Windows > Programador de tareas > Operativo.In this case, Event ID 7016 together with error code 2149056522 is logged in the Applications and Services Logs > Microsoft > Windows > Task Scheduler > Operational event log.

      Para corregir esta incidencia, anule la inscripción del dispositivo de MDM.To fix this issue, unenroll the device from the MDM.

    • Existe una incidencia de directiva de grupo.A Group Policy issue exists. En este caso, fuerce una actualización de la configuración de la directiva de grupo ejecutando el comando siguiente:In this case, force an update of Group Policy settings by running the following command:

      gpupdate /forcegpupdate /force

      Si la incidencia persiste, realice solución de problemas adicionales en Active Directory.If the issue persists, do additional troubleshooting in Active Directory.

Pasos siguientesNext steps

Solución de problemas de inscripción de dispositivos WindowsTroubleshoot Windows device enrollment