Volver

Implementación silenciosa del agente

Despliega el agente de forma centralizada utilizando tu MDM existente, Active Directory o sistema de despliegue de paquetes: no se requiere la participación de los empleados. Ideal para migrar dispositivos que ya están gestionados.

Descripción general

macOS

Windows

Linux

iOS/iPadOS

Android

No

No

Requisito previo: un MDM existente, Active Directory con Política de Grupo, o una herramienta equivalente que pueda enviar paquetes a tus dispositivos.

One de los inconvenientes en macOS. El agente se instala en silencio, pero el perfil de inscripción aún debe ser aceptado por el empleado/a. Si deseas un resultado verdaderamente sin contacto en Macs, utiliza cero contacto en su lugar.


 

Cómo usar 

Desplegar a través de una herramienta existente

  1. Ve a Dispositivos > Inscribir dispositivos y selecciona el sistema operativo.
  2. Copia el paquete o descarga el instalador.
  3. Distribúyelo a través de tu herramienta existente — Jamf, Intune, SCCM o similar — como una instalación silenciosa.

El agente se conecta por sí mismo una vez instalado.


 

Migrar Windows desde otro MDM

Activa la Migración Automática de MDM de Windows en Configuración > MDM. Los dispositivos de Windows inscritos con otro MDM se migran por sí solos, sin necesidad de reinscripción manual.

Si vienes de Intune, haz esto primero:

  1. Configura el nuevo MDM como el MDM externo en Entra, desde la página de configuración de tu MDM para la inscripción automática de Windows.
  2. Cambia la inscripción automática de Intune. Ve a entra.microsoft.com, busca Movilidad, selecciona Intune, establece ambas opciones en Ninguno y guarda.
  3. Migra los dispositivos. One a la vez: inscribe el dispositivo y aparecerá como "En otro MDM" — utiliza el botón de migración. O todos a la vez: sube el script de migración a Controles > Scripts, crea una política con la consulta de detección y vincula el script a la política.

El script de migración elimina la antigua inscripción del registro y vuelve a activar la inscripción:

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

La consulta de detección que encuentra dispositivos aún en el antiguo MDM — reemplaza INPUTURLHERE con tu propia URL de MDM:

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Migrar Macs registrados en Apple Business

Para Macs supervisados en Apple Business Manager:

  1. Conéctate a Apple Business Manager en Configuración > MDM > Apple.
  2. Reasigna los dispositivos al nuevo servidor MDM en Apple Business Manager. Esto no borra nada.
  3. Elimina el antiguo perfil desinscribiendo los dispositivos en tu consola anterior — Apple Business Manager no hace esto por ti.
  4. El empleado/a acepta el nuevo perfil desde el aviso de Gestión Remota en el dispositivo.

 

Consejos y Mejores Prácticas

  • Realiza los pasos de Entra antes de migrar cualquier cosa. Si la inscripción automática aún apunta a Intune, los dispositivos regresan a él y la migración parece rota sin razón visible.
  • Prueba la consulta de detección antes de vincular el script a una política. Si te equivocas, ejecutarás un script de edición de registro en máquinas que no lo necesitaban.
  • Utiliza la ruta de política para cualquier cosa por encima de un puñado de dispositivos. Migrar uno a la vez está bien para un piloto y es inmanejable para una flota.
  • En Macs, informa a los empleados que el aviso de Gestión Remota está por llegar. Tienen que aceptarlo, y un aviso inesperado sobre gestión remota es exactamente el tipo de cosa que la gente descarta.
 

 

Solución de problemas y FAQ

Solución de problemas

  • Un Mac tiene el agente instalado pero no está gestionado. Esperado: el perfil de inscripción aún necesita ser aceptado. No hay nada mal — para un resultado sin contacto necesitas cero contacto.
  • Los dispositivos de Windows migran y luego regresan al antiguo MDM. La inscripción automática en Entra aún apunta a Intune. Establece ambas opciones de Movilidad en Ninguno.
  • El script de migración se ejecuta pero no pasa nada. La URL en $DiscoveryServerFullUrls no coincide con la URL de descubrimiento del antiguo MDM, así que no coincide nada y no se elimina nada. Verifica el valor en un dispositivo real primero.
  • Los registros de dispositivos antiguos permanecen en la consola anterior. No se eliminan automáticamente. Elimínalos manualmente una vez que la migración esté confirmada.

FAQ

  1. ¿Esto borra dispositivos?
    No. Los empleados mantienen sus datos, aplicaciones y sesión.
     
  2. ¿Funciona en teléfonos?
    No — solo plataformas de escritorio. Usa inscripción de empleados o inscripción impulsada por cuenta para móviles.
     
  3. ¿Podemos migrar desde cualquier MDM?
    Sí para el caso general. Intune necesita los pasos adicionales de Entra mencionados anteriormente.

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice