En algunos escenarios de Hybrid Azure AD Join, los dispositivos aparecen correctamente unidos a Azure AD pero no llegan a registrarse en Intune (MDM), mostrando en el portal de Entra ID el campo MDM = None.
Este problema suele ocurrir cuando el usuario aún no tenía licencia de Intune en el primer intento de enrolamiento o cuando el cache de inscripción MDM queda corrupto.
En este artículo veremos:
- Síntomas más comunes
- Cómo identificar los errores en los logs
- Pasos detallados para solucionarlo
- Validaciones finales en Intune
🔎 Síntomas
- En el portal de Microsoft Entra:
- Join type = Hybrid Azure AD joined
- MDM = None
- En el cliente,
dsregcmd /statusmuestra MdmUrl configurado pero el botón Info no aparece en Access work or school. - En el Visor de eventos, bajo DeviceManagement-Enterprise-Diagnostics-Provider (Admin), aparecen errores:
- Event ID 454 → NodeCache error
- Event ID 66 → WAP Node Filtering
- Event ID 813 → PolicyManager sin EnrollmentID válido
🛠️ Causa
La causa principal es que el dispositivo intentó inscribirse en Intune sin que el usuario tuviera licencia activa de Intune, lo que genera un fallo y deja la caché de enrolamiento en estado inconsistente.
Cuando se asigna la licencia después, los nuevos intentos fallan por la caché dañada.
✅ Solución paso a paso
1. Limpiar la caché de enrolamiento
Ejecuta PowerShell como administrador y corre este script:
# Limpieza de registros de enrolamiento fallidos
reg delete "HKLM\SOFTWARE\Microsoft\Enrollments" /f
reg delete "HKLM\SOFTWARE\Microsoft\Enrollments\Status" /f
reg delete "HKLM\SOFTWARE\Microsoft\EnterpriseResourceManager" /f
reg delete "HKLM\SOFTWARE\Microsoft\Provisioning\OMADM\Accounts" /f
reg delete "HKLM\SOFTWARE\Microsoft\Provisioning\OMADM\Logger" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\AdmxInstalled" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Providers" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Current" /f
reg delete "HKLM\SOFTWARE\Microsoft\PolicyManager\Previous" /f
2. Reiniciar el equipo
Esto asegura que todos los servicios de enrolamiento se descarguen y arranquen limpios.
3. Forzar el enrolamiento MDM
Ejecuta:
start-process -filepath "C:\Windows\System32\DeviceEnroller.exe" -argumentlist "/c /AutoEnrollMDM"
4. Verificar en el Visor de eventos
Ruta:Applications and Services Logs > Microsoft > Windows > DeviceManagement-Enterprise-Diagnostics-Provider > Admin
Busca eventos:
- 201, 209, 210 → Enrollment Success
5. Confirmar en Intune Portal
Entra a https://endpoint.microsoft.com → Devices
- Join type: Hybrid Azure AD joined
- MDM: Microsoft Intune
- Compliant: Evaluating / N/A (al inicio)
🧾 Conclusión
Cuando un dispositivo híbrido aparece con MDM = None, casi siempre es por un intento de inscripción fallido antes de asignar la licencia de Intune.
La solución está en limpiar el cache de enrolamiento MDM, reiniciar y forzar nuevamente la inscripción.
Con esto, el equipo debería registrarse correctamente en Intune y comenzar a recibir políticas de configuración y seguridad.

