Preguntas más frecuentes sobre la solución de problemas de Windows Autopilot

Se aplica a:

En este artículo se proporciona solución de problemas comunes de Windows Autopilot.

Introducción a la solución de problemas de Windows Autopilot

¿Qué conceptos deben entenderse al solucionar problemas con Windows Autopilot?

Windows Autopilot está diseñado para simplificar todas las partes del ciclo de vida del dispositivo Windows, pero siempre hay situaciones en las que pueden surgir problemas. Al solucionar un problema, es útil comprender:

¿Cuál es el flujo de proceso de Windows Autopilot?

Tanto si se realizan implementaciones de dispositivos controladas por el usuario como si se implementan de forma automática, el proceso de solución de problemas es prácticamente el mismo. Es útil comprender el flujo de un dispositivo específico:

  1. Se establece una conexión de red. La conexión puede ser inalámbrica (Wi-Fi) o cableada (Ethernet).

  2. Se descarga el perfil de Windows Autopilot. Cuando se usa una conexión por cable o se establece una conexión inalámbrica, el perfil se descarga desde el servicio de implementación de Windows Autopilot tan pronto como la conexión de red está en su lugar.

  3. Se produce la autenticación del usuario. Durante una implementación controlada por el usuario, el usuario escribe sus credenciales de Microsoft Entra, que luego se validan.

  4. Se produce la unión a Microsoft Entra. En el caso de las implementaciones controladas por el usuario, el dispositivo se une a Microsoft Entra ID mediante las credenciales de usuario especificadas. En escenarios de implementación automática, el dispositivo se une sin especificar ninguna credencial de usuario.

  5. Se produce la inscripción de la administración automática de dispositivos móviles (MDM). Como parte del proceso de unión a Microsoft Entra, el dispositivo se inscribe en el servicio MDM configurado en Microsoft Entra ID (por ejemplo, Microsoft Intune).

  6. Se aplica la configuración. Si la página de estado de inscripción está configurada, la mayoría de las opciones se aplican mientras se muestra la página de estado de inscripción. Si no está configurado o disponible, la configuración se aplicará después de que el usuario haya iniciado sesión.

¿Cómo se descargan los perfiles de dispositivo de Windows Autopilot?

Cuando se inicia un dispositivo Windows conectado a Internet, intenta conectarse al servicio Windows Autopilot y descargar un perfil de Windows Autopilot. El perfil de Windows Autopilot se descarga tan pronto como sea posible y de nuevo después de cada reinicio.

Nota:

En esta fase, es importante que exista un perfil de Windows Autopilot en el inquilino para que no se almacene en caché localmente en el dispositivo un perfil en blanco. Si es necesario, se puede recuperar un nuevo perfil de Windows Autopilot reiniciando el dispositivo.

Si es necesario reiniciar un equipo durante la configuración rápida de Windows para recuperar un nuevo perfil de Windows Autopilot:

  1. Seleccione Mayús-F10 para abrir una ventana del símbolo del sistema.

  2. En la ventana del símbolo del sistema, escriba uno de los dos comandos siguientes:

    • shutdown.exe /r /t 0 para reiniciar inmediatamente.

    • shutdown.exe /s /t 0 para apagarse inmediatamente.

Para obtener más información, consulte Configuración de Windows Command-Line Opciones.

¿Cuáles son las actividades clave que se deben realizar para solucionar problemas con Windows Autopilot?

Las actividades clave de solución de problemas que se van a realizar son:

  • Revisar configuración: ¿están configurados Microsoft Entra ID y Microsoft Intune o un servicio de administración de dispositivos móviles (MDM) que no sea de Microsoft como se especifica en los requisitos de configuración de Windows Autopilot?

  • Comprobar la conectividad de red: ¿Puede el dispositivo acceder a los servicios descritos en Requisitos de red de Windows Autopilot?

  • Comportamiento de la configuración rápida (OOBE) de Windows: ¿Se muestran las pantallas de OOBE esperadas ? ¿Se ha personalizado la página de credenciales de Microsoft Entra con detalles específicos de la organización como se esperaba?

  • Problemas de unión a Microsoft Entra: ¿el dispositivo puede unirse a Microsoft Entra ID?

  • Problemas de inscripción de MDM: ¿el dispositivo puede inscribirse en el servicio MDM que no es de Microsoft Intune o que no es de Microsoft?

  • Revise los registros que se recopilan automáticamente tras un error de Windows Autopilot. Para obtener más información, consulte Recopilar diagnósticos de un dispositivo Windows.

¿Cómo se puede habilitar información detallada adicional de la solución de problemas?

En Windows 11, se puede abrir la página de diagnóstico de Windows Autopilot para ver información adicional detallada de solución de problemas sobre el proceso de aprovisionamiento de Windows Autopilot. Para habilitar la página de diagnóstico de Windows Autopilot:

  1. Vaya al perfil ESP donde debe habilitarse la página de diagnóstico de Windows Autopilot.

  2. Asegúrese de que Mostrar progreso de configuración de perfil y aplicaciones esté seleccionado en .

  3. Asegúrese de que la página Activar la recopilación de registros y diagnósticos para usuarios finales esté seleccionada en .

Para acceder a cualquier información de diagnóstico una vez habilitada la página de diagnóstico, seleccione el botón Ver diagnósticos o escriba la pulsación de tecla CTRL + SHIFT + D. La página de diagnósticos se admite actualmente bajo las siguientes condiciones:

  • Windows 11.
  • Modo controlado por el usuario de Windows Autopilot.
  • Al iniciar sesión con una cuenta profesional o educativa. No se admiten cuentas personales de Microsoft.

Nota:

  • De forma predeterminada, los diagnósticos se recopilan automáticamente tras un error de Windows Autopilot. Para obtener más información, consulte Recopilar diagnósticos de un dispositivo Windows.

  • Para que los diagnósticos puedan cargarse correctamente desde el cliente, asegúrese de que la dirección URL lgmsapeweu.blob.core.windows.net no está bloqueada en la red.

¿Dónde inicia sesión Windows Autopilot?

Windows Autopilot registra entradas en el registro de eventos. Las entradas de registro se pueden usar para ver detalles relacionados con la configuración del perfil de Windows Autopilot y el flujo de OOBE . Estas entradas se pueden ver con el Visor de eventos. Revise la información del Visor de eventos en Registros de aplicaciones y servicios ->Microsoft ->Windows ->ModernDeployment-Diagnostics-Provider ->Autopilot.

¿Qué significan los diferentes identificadores de evento en las entradas del registro de eventos de Windows Autopilot en el Visor de eventos?

Se pueden registrar los siguientes eventos, según el escenario y la configuración del perfil:

Id. de evento Tipo Message Descripción
100 Advertencia Directiva de Autopilot [nombre] no encontrada. Este error suele ser un problema temporal, mientras el dispositivo está esperando a que se descargue un perfil de Windows Autopilot.
101 Información AutopilotGetPolicyDwordByName succeeded: policy name = [setting name]; policy value = [value]. Este mensaje muestra la recuperación y el procesamiento de Windows Autopilot de la configuración OOBE numérica.
103 Información AutopilotGetPolicyStringByName succeeded: policy name = [name]; value = [value]. Este mensaje muestra cómo Windows Autopilot recupera y procesa cadenas de configuración de OOBE, como el nombre del inquilino de Microsoft Entra.
109 Información AutopilotGetOobeSettingsOverride succeeded: OOBE setting [setting name]; state = [state]. Este mensaje muestra la configuración de OOBE relacionada con el estado de recuperación y procesamiento de Windows Autopilot.
111 Información AutopilotRetrieveSettings se realizó correctamente. Este mensaje significa que la configuración almacenada en el perfil de Windows Autopilot que controla el comportamiento de OOBE se recuperó correctamente.
153 Información AutopilotManager informó que el estado cambió de [estado original] a [nuevo estado]. Por lo general, este mensaje dice ProfileState_Unknown a ProfileState_Available. Este caso indica que un perfil estaba disponible y descargado para el dispositivo y que el dispositivo está listo para implementarse con Windows Autopilot.
160 Información AutopilotRetrieveSettings comenzando la adquisición. Este mensaje muestra que Windows Autopilot se está preparando para descargar la configuración necesaria del perfil de Windows Autopilot.
161 Información AutopilotManager recupera la configuración correctamente. El perfil de Windows Autopilot se descargó correctamente.
163 Información AutopilotManager determinó que la descarga no es necesaria y que el dispositivo ya está aprovisionado. Limpie o restablezca el dispositivo para cambiar esto. Este mensaje indica que el dispositivo cuenta con un perfil de Windows Autopilot. El proceso Sysprep /Generalize normalmente quita un perfil de Windows Autopilot.
164 Información AutopilotManager determinó que Internet está disponible para intentar descargar directivas.
171 Error AutopilotManager no pudo establecer la identidad de TPM confirmada. HRESULT=[código de error]. Este mensaje indica un problema al realizar la atestación de TPM, necesaria para completar el proceso del modo de implementación automática.
172 Error AutopilotManager no pudo establecer el perfil de Autopilot como disponible. HRESULT=[código de error]. Este error suele estar relacionado con el id. de evento 171.
807 Error ZtdDeviceIsNotRegistered Valide que el hash de hardware del dispositivo se cargue correctamente en Intune y que el dispositivo esté asignado a un perfil de implementación.
809 Error ZtdDeviceHasNoAssignedProfile - El perfil asignado no existe. El perfil de Windows Autopilot asignado al dispositivo se eliminó sin limpiarlo primero. Asigna un perfil de Windows Autopilot diferente al dispositivo y, a continuación, intenta volver a inscribirlo.
815 Error ZtdDeviceHasNoAssignedProfile: no hay ningún perfil asignado al dispositivo y no se encuentra ningún perfil predeterminado en el inquilino. No se encontró un perfil de Windows Autopilot asignado al dispositivo. Valide que el dispositivo tenga asignado un perfil de Windows Autopilot.
908 Error SerialNumberMismatch
ProductKeyIdMismatch
Hay un error de coincidencia entre el número de serie o la clave de producto registrados en Windows Autopilot y el hardware físico que impide la inscripción. Vuelva a registrar el dispositivo y, a continuación, intente volver a inscribirlo.

¿Dónde se almacena la configuración de perfil de Windows Autopilot que se recibe del servicio de implementación de Windows Autopilot?

La configuración de perfil de Windows Autopilot recibida del servicio de implementación de Windows Autopilot se almacena en el Registro del dispositivo. Esta información se puede encontrar en el Registro en la siguiente clave del Registro:

HKLM\SOFTWARE\Microsoft\Provisioning\Diagnostics\Autopilot

Entre las entradas del Registro disponibles se incluyen:

Valor Descripción
AadTenantId El GUID del inquilino de Microsoft Entra en el que inició sesión el usuario. El usuario recibe un error si esta entrada no coincide con el inquilino que se usó para registrar el dispositivo.
CloudAssignedTenantDomain El inquilino de Microsoft Entra con el que está registrado el dispositivo, por ejemplo, contosomn.onmicrosoft.com. Si el dispositivo no está registrado con Windows Autopilot, este valor está en blanco.
CloudAssignedTenantId El GUID del inquilino de Microsoft Entra con el que se registró el dispositivo. El GUID corresponde al dominio de inquilino del valor de registro CloudAssignedTenantDomain. Si el dispositivo no está registrado con Windows Autopilot, este valor está en blanco.
IsAutopilotDisabled Si se establece en 1, este valor del Registro indica que el dispositivo no está registrado con Windows Autopilot. Este estado también podría indicar que el perfil de Windows Autopilot no se pudo descargar debido a problemas de conectividad de red, de firewall o de tiempos de espera de red.
Inquilino emparejado Esta entrada se establece en 1 si el id. de inquilino del usuario coincide con el identificador de inquilino con el que se registró el dispositivo. Si este valor del Registro es 0, se mostrará un error al usuario y se verá obligado a volver a empezar.
CloudAssignedOobeConfig Mapa de bits que muestra qué opciones de configuración de Windows Autopilot se configuraron. Los valores incluyen: SkipCortanaOptIn = 1, OobeUserNotLocalAdmin = 2, SkipExpressSettings = 4, SkipOemRegistration = 8, SkipEula = 16

¿Se puede usar el seguimiento ETW con Windows Autopilot?

El seguimiento ETW se puede usar para obtener información detallada de Windows Autopilot y componentes relacionados. Los archivos de seguimiento de ETW se pueden ver con el Analizador de rendimiento de Windows o herramientas similares. Para obtener más información, consulta Solución de problemas de Windows Autopilot.

¿Por qué el conector de Intune para Active Directory no inicia sesión en el Visor de eventos aunque esté habilitado?

El conector de Intune para Active Directory originalmente registrado en el Visor de eventos directamente en los registros de aplicaciones y servicios en un registro llamado Servicio de conector ODJ. Sin embargo, el registro de Intune Connector para Active Directory se ha movido a la ruta de acceso Registros de> aplicaciones y servicios MicrosoftIntuneODJConnectorService>>. Si el registro del servicio del conector de ODJ en la ubicación original está vacío o no se actualiza, compruebe la nueva ubicación de la ruta en su lugar.

Solución de problemas de importación e inscripción de dispositivos de Windows Autopilot

¿Por qué se produce el código de error "0x80180014" al intentar volver a inscribir un dispositivo inscrito anteriormente?

El código de error 0x80180014 puede producirse en cualquiera de los siguientes escenarios:

  1. Microsoft Intune ha cambiado el modo de autoimplementación y la experiencia del modo de preaprovisionamiento de Windows Autopilot. Para reutilizar un dispositivo, se debe eliminar el registro de dispositivo creado por Intune.

    Este cambio afecta a todas las implementaciones de Windows Autopilot que usan el modo de implementación automática o de aprovisionamiento previo. Este cambio afecta a los dispositivos cuando se reutilizan, se restablecen o se vuelve a implementar un perfil.

    Para resolver y corregir el problema en este escenario y volver a implementar el dispositivo con Windows Autopilot, sigue estos pasos:

    1. Inicie sesión en el Centro de administración de Microsoft Intune.

    2. En la pantalla de inicio , selecciona Dispositivos en el panel izquierdo.

    3. En los dispositivos | en la pantalla de información general , en Por plataforma, selecciona Windows.

    4. En el panel de trabajo de Windows | Pantalla de dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

    5. En el panel de trabajo de Windows | Pantalla de inscripción , en Windows Autopilot, seleccione Dispositivos.

    6. Seleccione el dispositivo que está experimentando el error y, a continuación, en la barra de herramientas, seleccione Desbloquear dispositivo.

    7. Vuelva a implementar el perfil de implementación de Windows Autopilot.

      Nota:

      Es posible que no se muestre un mensaje correcto después de seleccionar Desbloquear dispositivo, pero el dispositivo está listo para usarse de nuevo.

  2. La inscripción MDM de Windows está deshabilitada en el inquilino de Intune.

    Para resolver y corregir el problema en este escenario y volver a implementar el dispositivo con Windows Autopilot, sigue estos pasos:

    1. Inicie sesión en el Centro de administración de Microsoft Intune.

    2. En la pantalla de inicio , selecciona Dispositivos en el panel izquierdo.

    3. En los dispositivos | en la pantalla de información general , en Por plataforma, selecciona Windows.

    4. En el panel de trabajo de Windows | Pantalla de dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

    5. En el panel de trabajo de Windows | Pantalla de inscripción , en Opciones de inscripción, seleccione Restricción de plataforma de dispositivo.

    6. En la pantalla Restricciones de inscripción , en Restricciones de tipo de dispositivo, seleccione Todos los usuarios en la columna Nombre .

    7. En la pantalla Todos los usuarios que se abre, en Administrar, seleccione Propiedades.

    8. En la pantalla Propiedades que se abre, junto a Configuración de plataforma, selecciona el vínculo Editar .

    9. En la pantalla Editar restricción que se abre:

    10. Busque Windows (MDM) en la columna Tipo .

    11. Asegúrese de que Windows (MDM) esté establecido en Permitir en la columna Plataforma .

    12. Si Windows (MDM) está establecido en Bloquear, cámbielo a Permitir.

    13. Selecciona Revisar + guardar y, a continuación, Guardar si se ha cambiado una configuración o Cancelar si no se ha cambiado la configuración.

    14. Repita los pasos anteriores para cualquier restricción adicional que pueda existir en la pantalla Restricciones de inscripción que no sean Todos los usuarios. Solo es necesario comprobar las restricciones de la plataforma Windows .

    Nota:

    Cuando existen varias restricciones, pueden existir restricciones que solo permitan la inscripción MDM de determinados grupos. Algunas de las restricciones que bloquean la inscripción de MDM pueden ser válidas en función del grupo al que se asignan las restricciones. Cuando experimente este problema, compruebe que el dispositivo no es miembro de uno de los grupos en los que la inscripción de MDM está bloqueada. Como alternativa, si procede, cambie la configuración de inscripción de MDM para esa restricción a Permitir.

En estos dos escenarios, además de 0x80180014 que se produzcan errores, los registros del Seguimiento de eventos para Windows (ETW) también podrían mostrar el siguiente error de administración de dispositivos móviles (MDM):

MDM Enroll: Server Returned Fault/Code/Subcode/Value=(DeviceNotSupported) Fault/Reason/Text=(Enrollment blocked for AP device by SDM One Time Limit Check)

Al intentar importar un archivo CSV con un hash de hardware del dispositivo, ¿por qué no ocurre nada al seleccionar Importar?

Este problema suele producirse porque el hash del dispositivo en el archivo CSV no tiene un formato correcto. El problema se puede confirmar ejecutando un seguimiento de red mientras se produce el problema. Lo más probable es que el hash del dispositivo en el archivo CSV tenga un formato incorrecto si se produce un error 400 en el seguimiento de red. El cuerpo del mensaje de error 400 muestra:

Cannot convert the literal '[DEVICEHASH]' to the expected type 'Edm.Binary'

Cualquier cosa que dañe el hash recopilado puede causar este error. Una posibilidad es que el hash en sí no se pueda decodificar, incluso si el hash es válido.

El hash del dispositivo es Base64. En el nivel de dispositivo, está codificado como Base64 sin relleno, pero Windows Autopilot espera un Base64 acolchado. Por lo general, la carga útil no requiere acolchado y el proceso funciona. A veces, sin embargo, la carga útil no se alinea limpiamente y es necesario el relleno. En este caso, se produce el mensaje de error 400 . El decodificador Base64 de PowerShell también espera un Base64 acolchado, por lo que este decodificador se puede usar para validar que el hash esté correctamente rellenado.

Los caracteres "A" al final del hash son, en realidad, datos vacíos. Cada carácter en base64 es de 6 bits. A en base64 es 6 bits igual a 0. Eliminar o agregar As al final no cambia los datos de carga útil real.

Para resolver y corregir este problema, es necesario modificar el hash. A continuación, deberá probar el nuevo valor hasta que PowerShell logre descodificar el hash. El resultado es mayormente ilegible, lo cual está bien siempre y cuando no se muestre el error Longitud no válida para una matriz o cadena de caracteres de Base 64 .

Para probar el base64, use el siguiente PowerShell:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("DEVICE HASH"))

Por ejemplo:

[System.Text.Encoding]::ascii.getstring( [System.Convert]::FromBase64String("Q29udG9zbwAAA"))

Este ejemplo en particular no es un hash de dispositivo, pero es un Base64 sin acolchado desalineado, por lo que es bueno para pruebas.

Ahora para las reglas de relleno. El carácter de relleno es "=". El carácter de relleno solo puede estar al final del hash y solo puede haber un máximo de dos caracteres de relleno. Esta es la lógica básica.

  • ¿Se produce un error al descodificar el hash?
    • Sí: ¿Los dos últimos caracteres son "="?
      • Sí: reemplace "=" por un solo carácter "A" e inténtelo de nuevo
      • No: añada otro carácter "=" al final e inténtelo de nuevo
  • No: ese hash es válido

Siguiendo en bucle la lógica del hash del ejemplo anterior, obtenemos las siguientes permutaciones:

  • Q29udG9zbwAAA
  • Q29udG9zbwAAA=
  • Q29udG9zbwAAA==
  • Q29udG9zbwAAAA
  • Q29udG9zbwAAAA=
  • Q29udG9zbwAAAA== - Este resultado tiene un relleno válido.

Reemplace el hash recopilado por este nuevo hash relleno e intente importarlo de nuevo.

¿Por qué no se aplica el perfil de Windows Autopilot después de que se produzca un cambio de hardware en un dispositivo?

El perfil de Windows Autopilot no se aplica si se cumplen las siguientes condiciones:

  • Se produce un cambio de hardware en un dispositivo.

  • El dispositivo se reimagina a una versión de Windows antes de una de las siguientes versiones:

Este comportamiento es normal.

El mensaje Corrección pendiente o Requiere atención también podrían mostrarse en la página de dispositivos de Windows Autopilot para el dispositivo. Estos mensajes indican que se ha producido un cambio de hardware en el dispositivo. Cuando se selecciona el vínculo del estado Corrección pendiente , aparece el siguiente mensaje:

We've detected a hardware change on this device. We're trying to automatically register the new hardware. You don't need to do anything now; the status will be updated at the next check in with the result.

Para resolver y corregir este problema, anule y vuelva a registrar el dispositivo. Para obtener más información, incluido cómo anular el registro de un dispositivo, consulte los siguientes artículos:

¿Por qué el tipo de combinación de un dispositivo se muestra como "Registrado en Microsoft Entra" en lugar de "Unido a Microsoft Entra"?

Este problema se produce si el dispositivo se registró previamente en Microsoft Entra ID antes de unirse a Microsoft Entra ID. Es posible que el dispositivo se haya registrado en Microsoft Entra ID a través de algo parecido a una unión al área de trabajo. Si el dispositivo registrado en Microsoft Entra ID no se elimina de Microsoft Entra ID antes de que el dispositivo se una a Microsoft Entra ID, el tipo de confianza anterior se conserva en el registro. La unión de un dispositivo registrado en Microsoft Entra existente a Microsoft Entra ID da como resultado que el dispositivo de Windows Autopilot se muestre como registrado en Microsoft Entra en lugar de unido a Microsoft Entra.

Para resolver y corregir este problema, antes de registrar un dispositivo registrado en Microsoft Entra ID como dispositivo Windows Autopilot, se deben eliminar los siguientes objetos de dispositivo existentes para el dispositivo:

  • Microsoft Intune.
  • Microsoft Entra ID.
  • Windows Autopilot.

Una vez eliminados todos los objetos de dispositivo, vuelve a registrar el dispositivo como dispositivo Windows Autopilot y vuelve a inscribirlo. Para obtener más información sobre cómo eliminar correctamente todos los objetos de dispositivo, consulte Anular el registro de un dispositivo.

¿Por qué se produce un error en la inscripción en Microsoft Intune o en una solución MDM que no sea de Microsoft con un código de error "80180018"?

Para solucionar problemas de inscripción en Microsoft Intune como el código de error 80180018 en la página de error Se ha producido un error, consulta Solución de problemas de errores de inscripción de dispositivos Windows en Intune. Los problemas comunes pueden incluir:

  • Licencias asignadas al usuario incorrectas o faltantes.
  • Demasiados dispositivos inscritos para el usuario.

¿Por qué se produce un error inmediatamente en el restablecimiento de Windows Autopilot?

Consulte Restablecimiento de Windows Autopilot: solución de problemas para obtener más ayuda si el restablecimiento de Windows Autopilot falla inmediatamente con el error:

Ran into trouble. Please sign in with an administrator account to see why and reset manually.

¿Por qué se produce un error en las implementaciones híbridas de Windows Autopilot durante ESP con código de error "0x80070774"?

Puede producirse un error 0x80070774 si hay una falta de coincidencia de dominio entre el lugar donde está instalado el conector de Intune para Active Directory y el lugar al que se dirigen las configuraciones del dispositivo. Por ejemplo, el conector de Intune para Active Directory está instalado en un dominio de Active Directory, pero los dispositivos están configurados para otro. Para resolver este problema, configure el conector de Intune para Active Directory en el dominio coincidente.

Solución de problemas de OOBE de Windows durante Windows Autopilot

¿Por qué la configuración rápida de Windows no se ejecuta del modo esperado durante Windows Autopilot?

Es útil comprobar si el dispositivo recibió un perfil de Windows Autopilot. Si el dispositivo recibió un perfil de Windows Autopilot, compruebe que la configuración del perfil es correcta.

¿Cuál es la causa del mensaje de error "No se puede conectar con la dirección URL de los términos de uso de MDM de su organización"?

Este mensaje de error suele indicar un problema con las licencias. El mensaje de error completo dice:

Something went wrong

Can't connect to the URL of your organization's MDM terms of use. Try again, or contact your system administrator with the problem information from this page.

Compruebe que el usuario que inicia sesión en el dispositivo tiene una licencia válida de Intune, EMS o Microsoft 365.

Solución de problemas de unión a Microsoft Entra

¿Cuál es el problema más común al unir un dispositivo a Microsoft Entra ID?

El problema más común al unir un dispositivo a Microsoft Entra ID está relacionado con los permisos de Microsoft Entra. Asegúrese de que se ha implementado la configuración correcta para permitir que los usuarios unan dispositivos a Microsoft Entra ID. Para obtener más información, consulte Requisitos de configuración.

¿Qué sucede si un usuario intenta unir más dispositivos a Microsoft Entra ID permitido?

Los errores se producen si un usuario supera el número permitido de dispositivos a los que puede unirse. Este límite predeterminado es de 50 dispositivos, pero se puede configurar en Microsoft Entra ID. Para obtener más información, consulte Descripción de las restricciones de límite de dispositivos de Intune y Microsoft Entra.

¿Por qué la eliminación del objeto de un dispositivo en Microsoft Entra ID hizo que el dispositivo ya no pudiera unirse a Microsoft Entra ID?

Al importar se crea un dispositivo Microsoft Entra. Es importante que este objeto no se elimine. El objeto actúa como delimitador de Windows Autopilot en Microsoft Entra ID para la pertenencia a grupos y la selección de destino, incluido el perfil. Si se elimina, pueden producirse errores de unión a Microsoft Entra. Si se elimina este objeto, el problema se puede solucionar eliminando y volviendo a importar el dispositivo como un dispositivo Windows Autopilot. Al eliminar y volver a importar el dispositivo como dispositivo Windows Autopilot, se vuelve a crear el objeto asociado en Microsoft Entra ID.

Solución de conflictos de directivas con Windows Autopilot

¿Por qué falta la opción de inicio de sesión web en la pantalla de inicio de sesión de Windows una vez completado el aprovisionamiento previo de Windows Autopilot?

Las directivas de contraseñas de dispositivo de la línea base de seguridad causan problemas después del aprovisionamiento previo. Para resolverlo, cambie la configuración de contraseña en la línea base de seguridad a No configurada o asigne la línea base a un grupo de usuarios.

¿Pueden las directivas entrar en conflicto con el funcionamiento correcto de Windows Autopilot?

Hay un número significativo de opciones de configuración de directiva disponibles para Windows, entre las que se incluyen:

  • Directivas nativas de administración de dispositivos móviles (MDM).
  • Configuración de directiva de grupo (respaldada por ADMX).

Algunas configuraciones de directiva pueden causar problemas en algunos escenarios de Windows Autopilot. Estos problemas pueden surgir debido a cómo las directivas cambian el comportamiento de Windows. Si se descubre alguno de estos problemas, quite la directiva en cuestión para resolverlo.

¿Cuáles son algunas de las directivas conocidas que entran en conflicto con Windows Autopilot?

Las siguientes directivas son conocidas por causar problemas con Windows Autopilot. Asegúrese de configurar las directivas adecuadamente para que no entren en conflicto con Windows Autopilot:

Directiva Más información
No permitir el cambio de idioma, región o teclado Este objeto de directiva de grupo (GPO) no se admite durante el flujo de la configuración rápida, ya que afecta a la experiencia de inicio de sesión. Si es necesario establecer esta directiva para los usuarios, seleccione ocultar estas páginas en el perfil de Windows Autopilot para evitar que los usuarios realicen cambios.
CSP de AppLocker El proveedor de servicios de configuración (CSP) de AppLocker no se admite en la página Estado de inscripción, ya que desencadena un reinicio cuando se aplica una directiva o se elimina una cuenta.
Restricción de dispositivo/Directiva de contraseñas La configuración rápida (OOBE) o el inicio de sesión automático del escritorio del usuario pueden fallar cuando un dispositivo se reinicia durante la página de estado de inscripción del dispositivo (ESP). Este error puede ocurrir cuando se aplican determinadas directivas de DeviceLock a un dispositivo. Esas directivas pueden incluir:
  • Longitud mínima de la contraseña y complejidad de la contraseña
  • Cualquier configuración de directiva de grupo similar (incluidas las que deshabilitan el inicio de sesión automático)
Este posible error es especialmente cierto en los escenarios de quiosco multimedia donde las contraseñas se generan automáticamente.
Comportamiento de solicitud de elevación de línea base o administrador de Seguridad de Windows

Modo de línea base de Seguridad de Windows/requerir aprobación de administrador para administradores

Línea base de Seguridad de Windows / Habilitar la seguridad basada en virtualización
Estas directivas requieren un reinicio, como resultado, es posible que aparezcan más mensajes al modificar la configuración de control de cuentas de usuario (UAC) durante la OOBE mediante la página de estado de inscripción del dispositivo (ESP). Es más probable que el dispositivo se reinicie después de aplicar las directivas. Para solucionar este problema, las directivas pueden dirigirse a usuarios en lugar de dispositivos para que se apliquen más adelante en el proceso.
Restricciones de dispositivo/Nube y almacenamiento/Asistente de inicio de sesión de cuenta Microsoft Si establece esta directiva en "deshabilitado", se desactivará el servicio del Asistente para inicio de sesión de Microsoft (wlidsvc). Windows Autopilot requiere este servicio para obtener el perfil de Windows Autopilot.
Claves del Registro que afectan a Windows Autopilot si una configuración de dispositivo requiere un reinicio durante la ESP del dispositivo Clave del Registro:
Si la clave del Registro AutoAdminLogon está establecida en 0 (deshabilitada), se interrumpirá Windows Autopilot.

Ruta del Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Automatic logon
MDM vence a la directiva de grupo Esta directiva permite controlar qué directiva se usa cuando se establecen en el dispositivo tanto la directiva MDM como su directiva de grupo (GP) equivalente.
Objetos de la directiva de grupo (GPO) que afectan a Windows Autopilot para la implementación aprovisionada previamente El aprovisionamiento previo de Windows Autopilot no funciona cuando está activada cualquiera de las cuatro configuraciones de directiva de GPO que se enumeran aquí.

Ruta de GPO:
Configuración del equipo\Configuración de Windows\Configuración de seguridad\Directivas locales\Opciones de seguridad

Directivas:
Inicio de sesión interactivo: título del mensaje para los usuarios que intentan iniciar una sesión

Inicio de sesión interactivo: texto del mensaje para los usuarios que intentan iniciar sesión

Inicio de sesión interactivo: requiere Windows Hello para empresas o una tarjeta inteligente

Control de cuentas de usuario: comportamiento de la petición de elevación para los administradores en Modo de aprobación de Administración: solicitar credenciales en el escritorio seguro
PreferredAadTenantDomainName Cuando esta directiva está habilitada, agrega el dominio preferido a DefaultUser0, lo que provoca un error en el inicio de sesión automático.

Solución de problemas de instalación de aplicaciones durante Windows Autopilot

¿Por qué se produce el mensaje de error "Hay otra instalación en curso, inténtelo de nuevo más tarde" durante el ESP de una implementación de Windows Autopilot?

La página de estado de inscripción (ESP) que usa Windows Autopilot no admite la combinación de aplicaciones de línea de negocio (LOB) y Win32. Las aplicaciones LOB y Win32 usan TrustedInstaller , que no permite instalaciones simultáneas. Si una aplicación LOB y Win32 intentan instalarse al mismo tiempo, se produce el siguiente mensaje de error durante ESP:

Another installation is in progress, please try again later.

Para obtener más información, consulte Configurar la página de estado de inscripción - Configuración del dispositivo: aplicaciones.

Si es necesario mezclar aplicaciones LOB y Win32, considera la posibilidad de usar la preparación de dispositivos de Windows Autopilot, que no usa ESP, por lo que es compatible con la mezcla de aplicaciones LOB y Win32.

Durante el ESP de una implementación de Windows Autopilot, ¿por qué la versión de Hacer clic y ejecutar de Office de Microsoft 365 no puede instalar el instalador de Machine-Wide de Teams o hace que otras instalaciones basadas en MSI de aplicaciones Win32 fallen?

El componente Instalador de Machine-Wide Teams de la versión de Hacer clic y ejecutar de Microsoft 365 de Office incluye una instalación de MSI. ESP no realiza un seguimiento de la instalación de MSI de Teams Machine-Wide Installer. Dado que ESP no realiza un seguimiento de la instalación de MSI de Teams Machine-Wide Installer, puede provocar un conflicto cuando otras instalaciones basadas en MSI de aplicaciones Win32 intenten instalarse durante ESP. Los MSI se instalan a través de TrustedInstaller , que no permite instalaciones simultáneas. Este conflicto puede provocar un error en el instalador de Teams Machine-Wide o en otras instalaciones basadas en MSI durante la percepción solar (ESP). Para obtener más información, consulte Configurar la página de estado de inscripción - Configuración del dispositivo: aplicaciones.

Es posible que este problema sea aleatorio y no siempre se produzca. El problema se produce debido a un problema de tiempo entre la instalación de MSI del instalador de Teams Machine-Wide y otras instalaciones de MSI de la aplicación Win32.

Para evitar el problema o uno de ellos, utilice una de las siguientes soluciones:

  1. No instale Teams como parte de la instalación de Microsoft 365 Hacer clic y ejecutar de Office. En su lugar, implemente Teams como una aplicación Win32 una vez completada la implementación de Windows Autopilot.

  2. No instale la versión de Hacer clic y ejecutar de Office para Microsoft 365 durante la percepción extrasensorial. En su lugar, implemente la instalación de Hacer clic y ejecutar de Office de Microsoft 365 una vez completada la implementación de Windows Autopilot.

  3. Use un script personalizado de PowerShell para la extensión de administración de Intune (IME) que compruebe si TrustedInstaller está instalando actualmente otro MSI. Si es así, espere a que finalice la instalación del MSI actual antes de iniciar una nueva instalación de MSI.

  4. Para las implementaciones de Windows 11, usa la preparación de dispositivos de Windows Autopilot. La preparación de dispositivos de Windows Autopilot no usa ESP, por lo que admite la mezcla de aplicaciones LOB y Win32.

  5. Error Continuar en por errores de ESP. Si el problema se produce con esta opción habilitada, es posible que algunas aplicaciones, incluido Teams , no se instalen. Sin embargo, la percepción extrasensorial continúa y no produce errores.

Solución de problemas del conector de Intune para Active Directory

¿Por qué el conector de Intune para Active Directory no inicia sesión en el Visor de eventos aunque esté habilitado?

El conector de Intune para Active Directory originalmente registrado en el Visor de eventos directamente en los registros de aplicaciones y servicios en un registro llamado Servicio de conector ODJ. Sin embargo, el registro de Intune Connector para Active Directory se ha movido a la ruta de acceso Registros de> aplicaciones y servicios MicrosoftIntuneODJConnectorService>>. Si el registro del servicio del conector de ODJ en la ubicación original está vacío o no se actualiza, compruebe la nueva ubicación de la ruta en su lugar.

¿Por qué la desinstalación de Intune Connector para Active Directory a través de la aplicación Configuración no quita completamente la aplicación?

El conector Intune para Active Directory debe desinstalarse con la aplicación Configuración y el ODJConnectorBoostrapper.exeejecutable instalado de Intune Connector para Active Directory. Al desinstalar Intune Connector para Active Directory, ejecute ODJConnectorBoostrapper.exe y seleccione la opción Desinstalar. La versión del instalador de ODJConnectorBoostrapper.exe debe coincidir con la versión del conector que se va a desinstalar.

¿Por qué se produce el error "No se pudo conceder permiso a la cuenta MSA para crear objetos de equipo en las siguientes unidades organizativas" al instalar el conector de Intune para Active Directory?

Este error puede producirse por varios tipos diferentes de errores, incluidos:

  • El administrador que instala y configura el conector de Intune para Active Directory no tiene los permisos necesarios como se describe en los requisitos de Intune Connector para Active Directory.
  • La unidad organizativa (OU) especificada en el archivo de configuración XML de Intune Connector para Active Directory ODJConnectorEnrollmentWiazard.exe.config no existe.

Para obtener información detallada sobre el error y lo que lo causó, consulte la ODJConnectorUI.log sección que normalmente se encuentra en la siguiente carpeta:

C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorEnrollmentWizard

Siga los pasos para Aumentar el límite de cuentas informáticas en la Unidad organizativa si aparece el siguiente error en la ODJConnectorUI.log:

System.AggregateException: One or more errors occurred. ---> System.DirectoryServices.DirectoryServicesCOMException: A constraint violation occurred.

Para obtener más información, consulte Instalación de Intune Connector para Active Directory en el servidor.

¿Por qué el error "No se puede iniciar el servicio ODJConnectorSvc en el equipo '.'" que se produce al configurar el conector de Intune para Active Directory?

Este error puede producirse por varias razones, entre las que se incluyen:

  • El dominio tiene más de un controlador de dominio con una directiva de latencia de replicación. El MSA se creó en uno de los controladores de dominio, pero la búsqueda se produjo en otro controlador de dominio. Espere hasta que la replicación se haya completado de acuerdo con la directiva o sincronice manualmente. Una vez completada la replicación, abra el conector y elija Configurar MSA.

  • Se configura una directiva de grupo que no permite que los servicios se inicien como una cuenta sin privilegios. Asegúrese de que la cuenta de MSA tenga concedidos los privilegios de inicio de sesión como servicio . Por ejemplo, consulte esta instancia con Operations Manager para habilitar el inicio de sesión de servicio.

¿Por qué se produce el error "Microsoft Edge no puede leer ni escribir en su directorio de datos"?

Este error indica que el usuario necesita permisos de lectura y escritura en el directorio enumerado. Para obtener más información sobre cómo conceder estos permisos, consulte Administrar carpetas de datos de usuario.

¿Por qué se empezaron a producir errores en las inscripciones al usar el conector de Intune para Active Directory?

Asegúrese de que el conector de Intune para Active Directory se actualiza a la versión 6.2501.2000.5 o posterior y de que la versión heredada no se sigue usando. Para obtener más información, consulte Requisitos de Active Directory de Intune Connector.

¿Por qué se producen los errores "Se ha cancelado la navegación a la página web" o "No se puede conectar de forma segura a esta página" al configurar Intune Connector para Active Directory?

Este error puede producirse por varios tipos de problemas diferentes, incluidos:

  • El servidor en el que el administrador instala y configura el conector de Intune para Active Directory no tiene el acceso a Internet necesario o no se permiten las direcciones URL de Intune necesarias. Para más información, consulte los siguientes artículos:

  • El servidor envía una solicitud de red a través de TLS 1.0 o 1.1 porque la criptografía PKCS está deshabilitada. Para resolver el problema, en el servidor que hospeda el conector de Intune para Active Directory, elimine el valor de clave del Registro especificado en el comando siguiente al ejecutar el comando desde un símbolo del sistema con privilegios elevados:

    reg.exe delete "HKLM\System\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\PKCS" /v Enabled /f

¿Por qué se produce un error en las implementaciones híbridas de Windows Autopilot durante ESP con código de error "0x80070774"?

Puede producirse un error 0x80070774 si hay una falta de coincidencia de dominio entre el lugar donde está instalado el conector de Intune para Active Directory y el lugar al que se dirigen las configuraciones del dispositivo. Por ejemplo, el conector de Intune para Active Directory está instalado en un dominio de Active Directory, pero los dispositivos están configurados para otro. Para resolver este problema, configure el conector de Intune para Active Directory en el dominio coincidente.