Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Une nuevos dispositivos Windows a Microsoft Entra ID e Intune. Para inscribir de forma masiva dispositivos para el inquilino de Microsoft Entra, cree un paquete de aprovisionamiento con la aplicación Windows Configuration Designer (WCD). La aplicación del paquete de aprovisionamiento a dispositivos propiedad de la empresa une los dispositivos a su inquilino de Microsoft Entra y los inscribe para la administración de Intune. Una vez aplicado el paquete, está listo para que los usuarios de Microsoft Entra inicien sesión.
Los usuarios de Microsoft Entra son usuarios estándar en estos dispositivos y reciben las directivas de Intune asignadas y las aplicaciones necesarias. Los dispositivos Windows inscritos en Intune mediante la inscripción masiva de Windows pueden usar la aplicación Portal de empresa de Intune para instalar aplicaciones disponibles.
Requisitos
Requisitos de plataforma del dispositivo
Este método de inscripción admite las siguientes plataformas:
- Windows (versiones compatibles)
Requisitos de configuración de inquilinos
Habilitar la inscripción automática de Windows.
Asegúrese de que la entidad de servicio de Microsoft. Azure. SyncFabric (AppID 00000014-0000-0000-c000-0000000000000) está presente en el inquilino de Microsoft Entra. En una línea de comandos, use el
Get-MgServicePrincipal -Filter "AppId eq '00000014-0000-0000-c000-000000000000'"comando para comprobar la entidad de servicio. Sin la entidad de servicio, Windows Configuration Designer no puede recuperar el token de inscripción masiva, lo que da lugar a un error.Para registrar la entidad de servicio, use el
New-MgServicePrincipal -AppId "00000014-0000-0000-c000-000000000000"comando. Para obtener más información sobre este comando, consulte New-MgServicePrincipal.
Requisitos de roles
Para crear un token de inscripción masiva, use una cuenta con uno de los siguientes roles de Microsoft Entra. La cuenta no debe estar limitada a una unidad administrativa en Microsoft Entra ID:
- Administrador de dispositivos en la nube
- Administrador de Intune
- Administrador de contraseñas
Para obtener más información acerca de estos roles, consulte Roles integrados de Microsoft Entra.
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Creación de un paquete de aprovisionamiento
Instala Windows Configuration Designer (WCD) desde Microsoft Store.
Abra la aplicación Windows Configuration Designer y seleccione Aprovisionar dispositivos de escritorio.
Se abre una ventana de Nuevo proyecto al especificar la siguiente información:
- Nombre: nombre para el proyecto
- Carpeta de proyecto: guardar la ubicación para el proyecto
-
Descripción: una descripción opcional del proyecto

Escriba un nombre único para los dispositivos. Los nombres pueden incluir un número de serie (%SERIAL%) o un conjunto aleatorio de caracteres. De manera opcional, también puede escribir una clave de producto si actualiza la edición de Windows, configura el dispositivo para su uso compartido y quita software instalado previamente.
De manera opcional, puede configurar la red Wi-Fi a la que se conectan los dispositivos cuando se inician por primera vez. Si no están configurados los dispositivos de red, se requiere una conexión de red con cable cuando se inicia por primera vez el dispositivo.
Seleccione Inscripción en Azure AD, escriba una fecha de expiración en Expiración de token masivo y seleccione Obtener token masivo. El período de validez del token es de 180 días.
Nota:
Una vez que se crea un paquete de aprovisionamiento, se puede revocar antes de su vencimiento quitando de Microsoft Entra ID la cuenta de usuario asociada package_{GUID}.
Debido al uso de la cuenta de usuario package_{GUID} en el proceso de inscripción masiva, los inquilinos que usan directivas de acceso condicional con MFA deben establecer una exclusión o deshabilitar MFA para este proceso, ya que MFA no es compatible con este escenario.
Proporcione sus credenciales de Microsoft Entra para obtener un token masivo. Asegúrese de autenticarse mediante contraseña o autenticación CBA, ya que la aplicación no admite otros métodos de autenticación para esta operación.
Nota:
- La cuenta usada para solicitar el token de inscripción masiva en la aplicación Windows Configuration Designer debe incluirse en el ámbito de usuario MDM en Microsoft Entra ID. Si quitas esta cuenta de un grupo que esté vinculado al ámbito de usuario de MDM, la inscripción masiva dejará de funcionar.
- La recuperación masiva de tokens no funciona para las cuentas de usuario federadas habilitadas para implementaciones por etapas.
En la página Mantener la sesión iniciada en todas las aplicaciones, seleccione No, iniciar sesión solo en esta aplicación. Si mantiene la casilla activada y hace clic en Aceptar, el dispositivo que está usando se administrará en la organización. Si no quiere que el dispositivo se administre, asegúrese de seleccionar No, iniciar sesión solo en esta aplicación.
Haga clic en Siguiente cuando el Token masivo se recupere correctamente.
De manera opcional, puede agregar aplicaciones y agregar certificados. Estas aplicaciones y certificados se aprovisionan en el dispositivo.
De manera opcional, puede proteger el paquete de aprovisionamiento con contraseña. Haga clic en Crear.
Aprovisionamiento de dispositivos
Obtenga acceso al paquete de aprovisionamiento en la ubicación especificada en la carpeta de proyecto que se especificó en la aplicación.
Elija cómo se aplicará el paquete de aprovisionamiento en el dispositivo. Un paquete de aprovisionamiento se puede aplicar en un dispositivo de una de las siguientes maneras:
- Coloque el paquete de aprovisionamiento en una unidad USB, inserte esta unidad en el dispositivo que desea inscribir de forma masiva y aplíquelo durante la configuración inicial
- Coloque el paquete de aprovisionamiento en una carpeta de red y aplíquelo después de la configuración inicial
Si desea obtener instrucciones paso a paso sobre cómo aplicar un paquete de aprovisionamiento, consulte Aplicar un paquete de aprovisionamiento.
Una vez que aplique el paquete, el dispositivo se reiniciará automáticamente en 1 minuto.
Cuando el dispositivo se reinicia, se conecta a Microsoft Entra ID y se inscribe en Microsoft Intune.
Solución de problemas con la inscripción masiva de Windows
Problemas de aprovisionamiento
El aprovisionamiento está diseñado para usarlo en dispositivos Windows nuevos. Es posible que los errores de aprovisionamiento requieran que se borre el dispositivo o que se recupere a partir de una imagen de arranque. En estos ejemplos se describen algunos motivos de errores de aprovisionamiento:
- Un paquete de aprovisionamiento que intente unir un dominio de Active Directory o un inquilino de Microsoft Entra que no cree una cuenta local podría hacer que el dispositivo no sea accesible si se produce un error en el proceso de unión al dominio debido a la falta de conectividad de red.
- Los scripts ejecutados por el paquete de aprovisionamiento se ejecutan en el contexto del sistema. Los scripts pueden realizar cambios arbitrarios en el sistema de archivos del dispositivo y las configuraciones. Un script incorrecto o malintencionado podría poner el dispositivo en un estado que solo se podría recuperar si se restablece desde imagen inicial o se borra el dispositivo.
Puede comprobar si la configuración del paquete se ha realizado correctamente o no en el registro de administración Provisioning-Diagnostics-Provider en el Visor de eventos.
Nota:
La inscripción en masa se considera un método de inscripción sin usuario y, debido a ello, solo se aplicaría la restricción de inscripción "Predeterminada" en Intune durante la inscripción. Asegúrese de que se permita la plataforma Windows en la restricción predeterminada. De lo contrario, se producirá un error en la inscripción. Para comprobar las funcionalidades junto con otros métodos de inscripción de Windows, consulte Funcionalidades del método de inscripción de Intune para dispositivos Windows.
Inscripción masiva mediante Wi-Fi
Cuando no se usa una red abierta, debe usar certificados de nivel de dispositivo para iniciar conexiones. Los dispositivos inscritos de forma masiva no pueden usar certificados de usuarios específicos para el acceso a la red.
Acceso condicional
El acceso condicional está disponible para los dispositivos inscritos a través de la inscripción masiva que ejecutan Windows 11 o Windows 10, versión 1803 y posteriores.
Importante
El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.