Background

MDM = None en Intune: causas y solución

Article arrow_drop_down

En algunos escenarios de Hybrid Azure AD Join, los dispositivos aparecen correctamente unidos a Azure AD pero no llegan a registrarse en Intune (MDM), mostrando en el portal de Entra ID el campo MDM = None.
Este problema suele ocurrir cuando el usuario aún no tenía licencia de Intune en el primer intento de enrolamiento o cuando el cache de inscripción MDM queda corrupto.

En este artículo veremos:

  • Síntomas más comunes
  • Cómo identificar los errores en los logs
  • Pasos detallados para solucionarlo
  • Validaciones finales en Intune

🔎 Síntomas

  • En el portal de Microsoft Entra:
    • Join type = Hybrid Azure AD joined
    • MDM = None
  • En el cliente, dsregcmd /status muestra MdmUrl configurado pero el botón Info no aparece en Access work or school.
  • En el Visor de eventos, bajo DeviceManagement-Enterprise-Diagnostics-Provider (Admin), aparecen errores:
    • Event ID 454 → NodeCache error
    • Event ID 66 → WAP Node Filtering
    • Event ID 813 → PolicyManager sin EnrollmentID válido

🛠️ Causa

La causa principal es que el dispositivo intentó inscribirse en Intune sin que el usuario tuviera licencia activa de Intune, lo que genera un fallo y deja la caché de enrolamiento en estado inconsistente.
Cuando se asigna la licencia después, los nuevos intentos fallan por la caché dañada.


✅ Solución paso a paso

1. Limpiar la caché de enrolamiento

Ejecuta PowerShell como administrador y corre este script:

# Limpieza de registros de enrolamiento fallidos
reg delete "HKLM\SOFTWARE\Microsoft\Enrollments" /f
reg delete "HKLM\SOFTWARE\Microsoft\Enrollments\Status" /f
reg delete "HKLM\SOFTWARE\Microsoft\EnterpriseResourceManager" /f
reg delete "HKLM\SOFTWARE\Microsoft\Provisioning\OMADM\Accounts" /f
reg delete "HKLM\SOFTWARE\Microsoft\Provisioning\OMADM\Logger" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\AdmxInstalled" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Providers" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Current" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Previous" /f

2. Reiniciar el equipo

Esto asegura que todos los servicios de enrolamiento se descarguen y arranquen limpios.


3. Forzar el enrolamiento MDM

Ejecuta:

start-process -filepath "C:\Windows\System32\DeviceEnroller.exe" -argumentlist "/c /AutoEnrollMDM"

4. Verificar en el Visor de eventos

Ruta:
Applications and Services Logs > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider > Admin

Busca eventos:

  • 201, 209, 210 → Enrollment Success

5. Confirmar en Intune Portal

Entra a https://endpoint.microsoft.comDevices

  • Join type: Hybrid Azure AD joined
  • MDM: Microsoft Intune
  • Compliant: Evaluating / N/A (al inicio)

🧾 Conclusión

Cuando un dispositivo híbrido aparece con MDM = None, casi siempre es por un intento de inscripción fallido antes de asignar la licencia de Intune.
La solución está en limpiar el cache de enrolamiento MDM, reiniciar y forzar nuevamente la inscripción.
Con esto, el equipo debería registrarse correctamente en Intune y comenzar a recibir políticas de configuración y seguridad.

About the author

trending_flat
Multi Admin Approval en Intune: Control de cambios con doble validación

Uno de los riesgos más subestimados en un entorno gestionado con Microsoft Intune es el cambio no coordinado: un administrador modifica una política de cumplimiento, despliega una aplicación o ejecuta un script sin que nadie más lo valide. El impacto puede ser silencioso hasta que 500 dispositivos reportan error de compliance. Multi Admin Approval (MAA) resuelve exactamente ese escenario. Cuando está habilitado, cualquier cambio en las áreas protegidas queda en estado pendiente hasta que un segundo administrador lo revise y apruebe. Sin esa aprobación, el cambio no se aplica. Tenant Administration → Multi Admin Approval → All Requests Por qué esto importa en producción En entornos enterprise con múltiples administradores, el problema no es la mala intención — es la falta de contexto. Un cambio que parece correcto desde una pantalla puede romper otra configuración que el segundo admin conoce. MAA fuerza la […]

trending_flat
Cómo empezar con Security Copilot Agents en Microsoft Intune

En esta guía te muestro cómo iniciar con Security Copilot Agents (Preview) dentro de Microsoft Intune, de forma segura: primero solo observación y análisis, sin cambios automáticos. Ideal para aprender el flujo, validar permisos y entender qué te entrega Copilot antes de llevarlo a un cliente. 1. ¿Qué son los Security Copilot Agents en Intune? Los Security Copilot Agents en Intune son asistentes basados en IA que ayudan a realizar tareas de seguridad de forma guiada, como: Revisar el impacto de cambios en configuración/políticas Sugerir ajustes recomendados (baseline/seguridad) Detectar inconsistencias o situaciones que requieren atención (por ejemplo, dispositivos “huérfanos”) Importante: están en Vista previa (Preview), por lo que las opciones pueden cambiar y es normal ver “More agents coming soon”. 2. Prerrequisitos (antes de tocar cualquier cosa) Para ver y usar esta pantalla, normalmente necesitas: Requisitos de acceso Acceso al […]

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.2 – EP11 Cloud Wizards

🎥 “Hands-On con Intel EMA e Intel vPro Fleet Services (Pt. 2)” En esta segunda entrega junto a Cloud Wizards, pasamos del concepto a la práctica real 🧠💻.Recorremos paso a paso cómo administrar Intel vPro Fleet Services e Intel Endpoint Management Assistant (EMA), desde la configuración inicial hasta acciones remotas avanzadas sobre dispositivos administrados. 💡 En este episodio verás:🔹 Activación de Intel AMT y enrolamiento de dispositivos.🔹 Ejecución de comandos y diagnósticos remotos a nivel hardware.🔹 Integración real con Microsoft Intune y escenarios de administración híbrida.🔹 Casos de uso que reducen tiempos de soporte y aumentan la resiliencia operativa. https://www.youtube.com/watch?v=NirLo3c-j2c Sin más por el momento nos despedimos enviándoles un gran saludo a todos nuestros lectores.

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.1 – EP11 Cloud Wizards

🚀 Nuevo episodio disponible – “Intel vPro Fleet Services: Conceptos clave (Pt.1)”Estoy encantado de acompañar a Cloud Wizards en este episodio donde exploramos en profundidad las capacidades y beneficios de Intel vPro Fleet Services.👉 Algunos puntos que abordamos:Cómo Intel vPro Fleet Services simplifica la gestión de flotas de PCs mediante activación rápida de Intel AMT y control remoto a nivel hardware.La integración con plataformas modernas de gestión (como Microsoft Intune) que permite administrar dispositivos en cualquier ubicación, estén apagados, con sistema operativo caído o fuera de la red corporativa.Cómo estas capacidades se traducen en una recuperación de incidentes más ágil, menos dependencia de soporte presencial y mayor resiliencia operativa.📌 Por qué es relevante para ti (especialmente si estás en TI, movilidad corporativa, Intune, MDM o seguridad):Te permite añadir valor a tu propuesta de gestión de dispositivos, al contar con control […]

trending_flat
CSC-PD-PCO+Dell -Security Week – Microsoft Intune

🚀 Esta semana tuve la oportunidad de participar en el Security Week de PCO con Dell Technologies, compartiendo cómo la plataforma de Microsoft Intune impulsa la gestión moderna y la seguridad de los endpoints en entornos corporativos.🔐 Durante mi sesión hablamos de la importancia de tener una estrategia centralizada para proteger y administrar dispositivos, aplicaciones y datos.📱 Además, realicé un par de demos en vivo de políticas MAM (Mobile Application Management) para mostrar cómo es posible garantizar que la información corporativa permanezca segura incluso en dispositivos móviles personales (BYOD), sin afectar la experiencia del usuario.💡 La combinación de Microsoft Intune + Dell Technologies ofrece a las organizaciones una base sólida para implementar un modelo de seguridad moderno, flexible y alineado con los retos actuales.👉 La gestión moderna ya no es una opción, es un habilitador estratégico para la productividad y […]

trending_flat
🛡️ Integración de tareas de seguridad entre Microsoft Defender e Intune

La administración de vulnerabilidades es un pilar fundamental dentro de una estrategia de Seguridad Zero Trust. Con la integración de Microsoft Defender Vulnerability Management (MDVM) y Microsoft Intune, podemos crear tareas de seguridad desde Defender y gestionarlas directamente en Intune. En este artículo te mostraré paso a paso cómo configurar y utilizar esta integración para que puedas dar seguimiento a vulnerabilidades desde un único punto. 🔹 Requisitos previos Antes de comenzar, asegúrate de contar con lo siguiente: Licencias necesarias: Microsoft Defender para Endpoint Plan 2 (incluido en Microsoft 365 E5 o como add-on). Microsoft Intune (Microsoft Intune Suite o incluido en Microsoft 365 E3/E5). Integración activa entre Defender e Intune: Ingresa al Centro de seguridad de Microsoft 365 Defender: https://security.microsoft.com. Navega a: Configuración → Puntos de conexión → Conexión con Intune. Verifica que el estado aparezca como Activado. 🔹 Paso […]

Related

trending_flat
Multi Admin Approval en Intune: Control de cambios con doble validación

Uno de los riesgos más subestimados en un entorno gestionado con Microsoft Intune es el cambio no coordinado: un administrador modifica una política de cumplimiento, despliega una aplicación o ejecuta un script sin que nadie más lo valide. El impacto puede ser silencioso hasta que 500 dispositivos reportan error de compliance. Multi Admin Approval (MAA) resuelve exactamente ese escenario. Cuando está habilitado, cualquier cambio en las áreas protegidas queda en estado pendiente hasta que un segundo administrador lo revise y apruebe. Sin esa aprobación, el cambio no se aplica. Tenant Administration → Multi Admin Approval → All Requests Por qué esto importa en producción En entornos enterprise con múltiples administradores, el problema no es la mala intención — es la falta de contexto. Un cambio que parece correcto desde una pantalla puede romper otra configuración que el segundo admin conoce. MAA fuerza la […]

trending_flat
Cómo empezar con Security Copilot Agents en Microsoft Intune

En esta guía te muestro cómo iniciar con Security Copilot Agents (Preview) dentro de Microsoft Intune, de forma segura: primero solo observación y análisis, sin cambios automáticos. Ideal para aprender el flujo, validar permisos y entender qué te entrega Copilot antes de llevarlo a un cliente. 1. ¿Qué son los Security Copilot Agents en Intune? Los Security Copilot Agents en Intune son asistentes basados en IA que ayudan a realizar tareas de seguridad de forma guiada, como: Revisar el impacto de cambios en configuración/políticas Sugerir ajustes recomendados (baseline/seguridad) Detectar inconsistencias o situaciones que requieren atención (por ejemplo, dispositivos “huérfanos”) Importante: están en Vista previa (Preview), por lo que las opciones pueden cambiar y es normal ver “More agents coming soon”. 2. Prerrequisitos (antes de tocar cualquier cosa) Para ver y usar esta pantalla, normalmente necesitas: Requisitos de acceso Acceso al […]

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.2 – EP11 Cloud Wizards

🎥 “Hands-On con Intel EMA e Intel vPro Fleet Services (Pt. 2)” En esta segunda entrega junto a Cloud Wizards, pasamos del concepto a la práctica real 🧠💻.Recorremos paso a paso cómo administrar Intel vPro Fleet Services e Intel Endpoint Management Assistant (EMA), desde la configuración inicial hasta acciones remotas avanzadas sobre dispositivos administrados. 💡 En este episodio verás:🔹 Activación de Intel AMT y enrolamiento de dispositivos.🔹 Ejecución de comandos y diagnósticos remotos a nivel hardware.🔹 Integración real con Microsoft Intune y escenarios de administración híbrida.🔹 Casos de uso que reducen tiempos de soporte y aumentan la resiliencia operativa. https://www.youtube.com/watch?v=NirLo3c-j2c Sin más por el momento nos despedimos enviándoles un gran saludo a todos nuestros lectores.

trending_flat
IntelvPro Fleet Services: Conceptos clave con Octavio Rdz Pt.1 – EP11 Cloud Wizards

🚀 Nuevo episodio disponible – “Intel vPro Fleet Services: Conceptos clave (Pt.1)”Estoy encantado de acompañar a Cloud Wizards en este episodio donde exploramos en profundidad las capacidades y beneficios de Intel vPro Fleet Services.👉 Algunos puntos que abordamos:Cómo Intel vPro Fleet Services simplifica la gestión de flotas de PCs mediante activación rápida de Intel AMT y control remoto a nivel hardware.La integración con plataformas modernas de gestión (como Microsoft Intune) que permite administrar dispositivos en cualquier ubicación, estén apagados, con sistema operativo caído o fuera de la red corporativa.Cómo estas capacidades se traducen en una recuperación de incidentes más ágil, menos dependencia de soporte presencial y mayor resiliencia operativa.📌 Por qué es relevante para ti (especialmente si estás en TI, movilidad corporativa, Intune, MDM o seguridad):Te permite añadir valor a tu propuesta de gestión de dispositivos, al contar con control […]

trending_flat
Configuración de Intel vPro Fleet Services con Microsoft Intune

Introducción La gestión moderna de endpoints ha evolucionado más allá del sistema operativo. Con la integración de Intel vPro Fleet Services en Microsoft Intune, los equipos de TI ahora tienen la capacidad de administrar dispositivos a nivel de firmware, incluso si el sistema operativo está dañado o el equipo está apagado. Esto significa: Encendido/apagado remoto de dispositivos. Acceso al BIOS y recuperación del sistema operativo. Control fuera de banda (OOB) mediante Intel AMT. Todo desde el portal de Microsoft Intune, sin necesidad de consolas adicionales. En este artículo, te comparto una guía paso a paso para configurar el servicio y habilitarlo en tu organización. 🔧 Requisitos previos Antes de empezar, valida que cuentas con: Dispositivos compatibles Equipos con procesadores Intel vPro (8ª generación o posterior). Firmware/ME actualizado con soporte para Intel AMT. Licenciamiento y acceso Licencia activa de Microsoft Intune […]

trending_flat
Crear imagen de Windows 11 bulk Enrollment

En este artículo exploramos el proceso para crear una imagen personalizada de Windows 11 orientada a escenarios de Bulk Enrollment en Microsoft Intune. Este enfoque permite preparar múltiples dispositivos de manera estandarizada y eficiente, reduciendo tiempos de despliegue y asegurando la correcta aplicación de políticas corporativas. Se detallan los requisitos previos, los pasos de preparación de la imagen con herramientas como Windows Configuration Designer y Sysprep, así como la integración con Windows Autopilot y Microsoft Entra ID. Además, se explican las mejores prácticas para automatizar la configuración, desde la inyección de actualizaciones y drivers hasta la incorporación de scripts y aplicaciones esenciales. Con esta guía, los administradores de TI podrán optimizar el enrolamiento masivo de equipos Windows 11 y mejorar la experiencia de implementación en entornos empresariales y educativos. Para crear la imagen debemos asegurarnos primeramente tener en el equipo […]

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation