Compartir a través de


Registro manual de dispositivos con Windows Autopilot

Dentro de una organización, el registro de dispositivos Windows Autopilot requiere las siguientes acciones:

  1. Recopilación manual de la identidad de hardware de los dispositivos, conocidos como hashes de hardware.

  2. Cargar la información de hash de hardware en un archivo de valores separados por comas (CSV).

Capturar el hash de hardware para el registro manual requiere arrancar el dispositivo en Windows. Por este motivo, este proceso es principalmente para escenarios de prueba y evaluación.

Hasta 500 dispositivos se pueden registrar manualmente a través de un archivo CSV cargado a través del portal. Antes de continuar con dispositivos adicionales, compruebe que el lote de archivos CSV anterior se registró correctamente. Si transfiere hash de dispositivos de un inquilino a otro, consulte Sugerencia de soporte técnico: Transferencia de dispositivos Windows Autopilot entre inquilinos para obtener instrucciones adicionales.

Los propietarios de dispositivos solo pueden registrar sus dispositivos con un hash de hardware. Otros métodos (PKID, tupla) están disponibles a través de oemes o asociados de CSP.

En este artículo se proporcionan instrucciones paso a paso para el registro manual. Para obtener más información sobre el registro, consulte:

Requisitos previos

Permisos necesarios

La inscripción de dispositivos requiere permisos de Administrador de Intune o Administrador de directivas y perfiles . También se puede crear un rol de administrador de dispositivos de Autopilot personalizado mediante el control de acceso basado en rol (RBAC). La administración de dispositivos autopilot solo requiere que todos los permisos de programas de inscripción estén habilitados, excepto las cuatro opciones de administración de tokens.

Nota:

En los métodos de control de acceso basado en rol y administrador de Intune, el usuario administrativo también requiere el consentimiento para usar las aplicaciones empresariales de PowerShell de Microsoft Intune y Microsoft Graph PowerShell.

Recopilación del hash de hardware

Los métodos siguientes están disponibles para recopilar un hash de hardware de dispositivos existentes:

Para obtener una descripción de cada método, seleccione el vínculo para el método .

Nota:

Si OOBE se reinicia demasiadas veces, puede entrar en un modo de recuperación y no ejecutar la configuración de Autopilot. Este escenario se puede identificar si OOBE muestra varias opciones de configuración en la misma página, incluido el idioma, la región y el diseño del teclado. El proceso normal de OOBE muestra cada una de estas opciones de configuración en una página independiente. El siguiente valor de clave del Registro realiza un seguimiento del recuento de reintentos de OOBE:

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE

Para asegurarse de que OOBE no se ha reiniciado demasiadas veces, cambie este valor de clave del Registro a 1.

Configuration Manager

Microsoft Configuration Manager recopila automáticamente los hashes de hardware para los dispositivos Windows existentes. Para obtener más información, consulte Recopilación de información de Configuration Manager para Windows Autopilot. La información hash se puede extraer de Configuration Manager en un archivo CSV.

PowerShell

El hash de hardware de un dispositivo existente está disponible a través de Instrumental de administración de Windows (WMI). El script de PowerShell Get-WindowsAutopilotInfo.ps1 se puede usar para obtener el hash de hardware y el número de serie de un dispositivo. El número de serie es útil para ver rápidamente a qué dispositivo pertenece el hash de hardware.

Para usar el Get-WindowsAutopilotInfo.ps1 script, debe descargarse y ejecutarse en un dispositivo mediante cualquiera de los métodos siguientes:

Nota:

El Get-WindowsAutopilotInfo script usado en esta sección se actualizó en julio de 2023 para usar los módulos de PowerShell de Microsoft Graph en lugar de los módulos de PowerShell de AzureAD Graph en desuso. Asegúrese de usar la versión más reciente del script. Los módulos de PowerShell de Microsoft Graph pueden requerir la aprobación de permisos adicionales en el identificador de Microsoft Entra cuando se usan por primera vez los módulos. Para obtener más información, consulte AzureAD e Importante: Retirada de Azure AD Graph y Desuso del módulo de PowerShell.

Guardar el hash de hardware localmente en un dispositivo como un archivo CSV

Normalmente, guardar el hash de hardware localmente en un dispositivo como un archivo CSV se realiza en dispositivos que ya se han sometido a la instalación de Windows y AOBE. Para capturar y guardar el hash de hardware localmente en un dispositivo:

  1. Inicie sesión en el dispositivo.

  2. En el dispositivo, abra un símbolo del sistema de Windows PowerShell con privilegios elevados.

  3. Ejecute los siguientes comandos desde el símbolo del sistema de Windows PowerShell con privilegios elevados:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
    New-Item -Type Directory -Path "C:\HWID"
    Set-Location -Path "C:\HWID"
    $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts"
    Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
    Install-Script -Name Get-WindowsAutopilotInfo
    Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv
    

    Nota:

    En la primera ejecución, el Get-WindowsAutopilotInfo.ps1 script solicita que se aprueben los permisos de registro de aplicaciones necesarios.

El hash de hardware se guarda localmente en el dispositivo en el directorio C:\HWID con el nombre de archivo AutopilotHWID.csv. A continuación, el archivo CSV se puede usar para importar el dispositivo a un servicio MDM como Intune.

En lugar de ejecutar los comandos de PowerShell directamente en los dispositivos, se pueden ejecutar de forma remota en los dispositivos siempre y cuando se cumplan los siguientes requisitos en el dispositivo remoto:

  • Los permisos wmi están en su lugar.
  • Wmi es accesible a través del Firewall de Windows en el dispositivo remoto.

Carga directa del hash de hardware en un servicio MDM

La carga directa del hash de hardware en un servicio MDM como Microsoft Intune se puede realizar en cualquier dispositivo, pero es especialmente útil para un dispositivo que actualmente se somete a la instalación de Windows y AOBE. Para cargar directamente el hash de hardware de un dispositivo:

  1. En un dispositivo que es:

    • Actualmente en proceso de instalación de Windows y OOBE:

      1. En el símbolo del sistema de inicio de sesión después de iniciar OOBE, abra una ventana del símbolo del sistema con la tecla Mayús+F10.

      2. En la ventana del símbolo del sistema que se abre, ejecute el siguiente comando para iniciar PowerShell:

        powershell.exe
        
    • Ya se ha sometido al programa de instalación de Windows y AOBE:

      1. Inicie sesión en el dispositivo.

      2. Abra un símbolo del sistema de Windows PowerShell con privilegios elevados.

  2. En el símbolo del PS sistema de PowerShell, ejecute los siguientes comandos de PowerShell:

    [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
     Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned
     Install-Script -Name Get-WindowsAutopilotInfo -Force
     Get-WindowsAutopilotInfo -Online
    

    Si se le pide que lo haga, acepte instalar NuGet desde PSGallery.

  3. Cuando se ejecuta el último comando, Get-WindowsAutopilotInfo -Online se muestra un símbolo del sistema de inicio de sesión de Microsoft Entra ID. Inicie sesión con una cuenta que sea al menos administrador de Intune.

    Nota:

    En la primera ejecución, el Get-WindowsAutopilotInfo.ps1 script solicita que se aprueben los permisos de registro de aplicaciones necesarios.

  4. Una vez que el inicio de sesión se realiza correctamente, el hash del dispositivo se carga automáticamente.

  5. Compruebe que el hash de hardware se cargó correctamente y que el dispositivo se muestra como un dispositivo Windows Autopilot registrado mediante las instrucciones de la sección Comprobación del hash de hardware cargado.

  6. Para los dispositivos que se someten al programa de instalación de Windows y AOBE, reinicie el dispositivo. El dispositivo debe seleccionar el perfil de Windows Autopilot y OOBE debe ejecutarse a través del proceso de aprovisionamiento de Windows Autopilot.

Comprobación del hash de hardware cargado

Para confirmar que el hash de hardware del dispositivo se cargó en Intune y que el dispositivo se muestra como un dispositivo Windows Autopilot:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. En la pantalla Inicio , seleccione Dispositivos en el panel izquierdo.

  3. En dispositivos | Pantalla de información general , en Por plataforma, seleccione Windows.

  4. En Windows | En la pantalla Dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

  5. En Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Dispositivos.

  6. En la pantalla Dispositivos Windows Autopilot , seleccione Sincronizar en la barra de herramientas.

  7. Espere a que finalice la sincronización. La sincronización puede tardar varios minutos.

  8. Una vez completada la sincronización y el dispositivo aparece en la lista de dispositivos en la pantalla dispositivos Windows Autopilot de Intune, el dispositivo está listo para una implementación de Windows Autopilot siempre y cuando se asigne un perfil de Windows Autopilot al dispositivo.

Nota:

Microsoft recomienda registrar dispositivos a través de Microsoft Intune a través de un hash de hardware 4K solo para pruebas u otros escenarios limitados por los siguientes motivos:

  • Disponibilidad de cuentas gratuitas y económicas en Intune que carecen de una investigación sólida.
  • Los hashes de hardware 4K contienen información confidencial que solo deben mantener los propietarios de dispositivos.

En la mayoría de los casos, en su lugar, use el registro del dispositivo Microsoft Partner Center para Windows Autopilot.

Para obtener más información sobre cómo ejecutar el Get-WindowsAutopilotInfo.ps1 script, consulte la ayuda del script mediante la ejecución del siguiente comando en el símbolo del sistema de PowerShell:

Get-Help Get-WindowsAutopilotInfo

Exportación de hash de página de diagnóstico

Para exportar un hash de hardware mediante la página diagnósticos de Windows Autopilot, el dispositivo debe ejecutar Windows 11.

Diagnósticos de Windows Autopilot están disponibles en OOBE.

Durante OOBE, escriba la tecla CTRL + MAYÚS + D para abrir la página diagnósticos. Desde esta página, los registros se pueden exportar a una unidad thumb. Los registros incluyen un archivo CSV con el hash de hardware.

Exportación de hash de escritorio

Inicie sesión en el dispositivo donde se debe exportar el hash de hardware. Una vez que haya iniciado sesión en el dispositivo, seleccione el siguiente vínculo para abrir el panel profesionalo educativo Acceso a cuentas> en la aplicación Configuración:

O bien,

  1. Haga clic con el botón derecho en el menú Inicio y seleccione Ejecutar.

  2. En la ventana Ejecutar , junto a Abrir:, escriba:

    ms-settings:workplace
    

    y, a continuación, seleccione Aceptar.

O bien,

  1. Haga clic con el botón derecho en el menú Inicio y seleccione Configuración.

  2. En Configuración, seleccione Cuentas en el panel izquierdo.

  3. En la página Cuentas , seleccione Acceder al trabajo o a la escuela.

Una vez que el panel Access work o school esté abierto en la aplicación Configuración , exporte los archivos de registro:

  • Windows 11: en la sección Exportar los archivos de registro de administración , seleccione el botón Exportar .
  • Windows 10: seleccione el vínculo Exportar los archivos de registro de administración .

Los registros incluyen un archivo CSV con el hash de hardware. Los archivos de registro se exportan al C:\Users\Public\Documents\MDMDiagnostics directorio.

Para obtener más información, consulte Recopilación de registros mdm.

Asegúrese de que el archivo CSV cumple los requisitos

La información del dispositivo en el archivo CSV de hashes de hardware debe incluir:

Elemento Obligatorio Opcional
Número de serie
Id. del producto de Windows Carga de asociados
en Intune.
Carga de administradores
directamente en Intune.
Hash del hardware
Etiqueta de grupo
Usuario asignado

Los elementos necesarios de número de serie y hardware se pueden recopilar en un archivo CSV de dispositivo individual mediante los métodos siguientes:

A continuación, se puede usar la información de los archivos CSV de dispositivo individuales para crear un archivo CSV con varios dispositivos para importar varios dispositivos a la vez en un servicio MDM como Intune.

El archivo CSV de varios dispositivos puede tener hasta 500 filas de dispositivos. El formato de encabezado y línea debe tener el siguiente formato:

Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>

Tenga en cuenta estos otros requisitos para el archivo CSV:

  • No se permiten columnas adicionales.
  • No se permiten comillas.
  • Solo se permiten archivos de texto con formato ANSI. Unicode no se permite.
  • Los encabezados distinguen entre mayúsculas y minúsculas.

Importante

Use un editor de texto sin formato, como el Bloc de notas, con este archivo CSV. No use Microsoft Excel. Editar y guardar el archivo CSV con Microsoft Excel no genera un archivo utilizable para importarlo a Intune.

Cuando se cargue un archivo CSV para asignar un usuario, asegúrese de asignar un nombre principal de usuario (UPN) válido. Si se carga un UPN o un nombre de usuario incorrecto no válidos, es posible que no se pueda acceder al dispositivo hasta que se quite la asignación no válida.

Durante la carga de un archivo CSV, la única validación que Microsoft realiza en la Assigned User columna es comprobar que el nombre de dominio es válido. Microsoft no realiza la validación de UPN individual para asegurarse de que se está asignando un usuario existente o correcto.

Agregar dispositivos

Una vez que los hashes de hardware se capturan en un archivo CSV, los dispositivos Windows Autopilot se pueden agregar importando el archivo. Para importar el archivo mediante Intune:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. En la pantalla Inicio , seleccione Dispositivos en el panel izquierdo.

  3. En dispositivos | Pantalla de información general , en Por plataforma, seleccione Windows.

  4. En Windows | En la pantalla Dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

  5. En Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Dispositivos.

  6. En la pantalla Dispositivos Windows Autopilot , seleccione Importar en la barra de herramientas.

  7. En la pantalla Agregar dispositivos Autopilot :

    1. vaya al archivo CSV que enumera los dispositivos que deben agregarse.

    2. Seleccione Importar para empezar a importar la información del dispositivo. La importación puede tardar varios minutos.

  8. Una vez completada la importación, en la pantalla Dispositivos Windows Autopilot , seleccione Sincronizar en la barra de herramientas.

    Un mensaje indica que la sincronización está en curso. El proceso puede tardar unos minutos en completarse, en función del número de dispositivos que se estén sincronizando.

  9. Seleccione Actualizar en la barra de herramientas hasta que aparezcan los nuevos dispositivos.

Edición de atributos de dispositivo autopilot

Una vez cargado un dispositivo Autopilot, se pueden editar determinados atributos del dispositivo:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. En la pantalla Inicio , seleccione Dispositivos en el panel izquierdo.

  3. En dispositivos | Pantalla de información general , en Por plataforma, seleccione Windows.

  4. En Windows | En la pantalla Dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

  5. En Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Dispositivos.

  6. En la pantalla Dispositivos Windows Autopilot , seleccione el dispositivo que debe editarse.

  7. En el panel de la derecha de la pantalla, se pueden editar los siguientes elementos:

    • Nombre del dispositivo
    • Etiqueta de grupo.
    • Nombre de usuario (si se asigna un usuario).
  8. Haga clic en Guardar.

Nota:

Los nombres de dispositivo se pueden configurar para todos los dispositivos, pero se omiten en implementaciones híbridas de Microsoft Entra. El nombre del dispositivo sigue proveniendo del perfil de unión a un dominio para dispositivos híbridos de Microsoft Entra.

Eliminación de dispositivos Autopilot

Los dispositivos Windows Autopilot que no están inscritos en Intune se pueden eliminar:

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. En la pantalla Inicio , seleccione Dispositivos en el panel izquierdo.

  3. En dispositivos | Pantalla de información general , en Por plataforma, seleccione Windows.

  4. En Windows | En la pantalla Dispositivos Windows , en Incorporación de dispositivos, seleccione Inscripción.

  5. En Windows | Pantalla de inscripción de Windows , en Windows Autopilot, seleccione Dispositivos.

  6. En la pantalla Dispositivos Windows Autopilot , seleccione los dispositivos que necesitan eliminación y, a continuación, seleccione Eliminar en la barra de herramientas. El proceso de eliminación puede tardar unos minutos en completarse.

La eliminación completa de un dispositivo de un inquilino requiere que se eliminen todos los registros de dispositivo en Intune, Microsoft Entra ID y Windows Autopilot. Estas eliminaciones se pueden realizar desde Intune, pero deben realizarse en el orden siguiente. Para obtener más información, consulte Anulación del registro de un dispositivo.

Solución de problemas de errores de registro

  1. StorageError: este error es un error genérico que puede producirse por varias razones. La mayoría de las veces no es posible determinar la causa exacta del error hasta que se realice una investigación adicional. Si se encuentra este error, el mejor curso de acción es intentarlo de nuevo más tarde. Si el problema persiste, póngase en contacto con el soporte técnico.

  2. ZtdDeviceAssignedToAnotherTenant: este error se produce cuando el hash de hardware cargado coincide con un dispositivo que ya está registrado en un inquilino diferente. Si se produce este error, busque el número de serie correspondiente al duplicado en el archivo CSV. A continuación, busque el número de serie en el panel Dispositivos Windows Autopilot de Intune. Si el dispositivo ya está registrado, no lo vuelva a importar.

  3. ZtdDeviceAlreadyAssigned: este error se produce cuando el hash de hardware cargado coincide con un dispositivo que ya está registrado en el inquilino. Si se produce este error, busque el número de serie correspondiente al duplicado en el archivo CSV. A continuación, busque el número de serie en el panel Dispositivos Windows Autopilot de Intune. Si el dispositivo ya está registrado, no lo vuelva a importar. Si el dispositivo no está registrado, se puede importar de nuevo.

  4. ZtdDeviceDuplicated: este error se produce cuando hay hashes de hardware duplicados en el archivo CSV. Solo se procesa uno de los duplicados y los demás provocan este error. Si se produce este error, busque los otros duplicados del mismo dispositivo para ver cuál fue el resultado real. Si se encuentra un duplicado que se procesó correctamente, se puede quitar la fila duplicada del archivo CSV.