Voltar

Implementación silenciosa del agente

Despliega el agente de forma centralizada utilizando tu MDM, Active Directory o sistema de despliegue de paquetes existentes: no se requiere la participación de los empleados. Ideal para migrar dispositivos ya gestionados.

Descripción general

macOS

Windows

Linux

iOS/iPadOS

Android

No

No

Requisito previo: un MDM existente, Active Directory con Políticas de Grupo, o una herramienta equivalente que pueda enviar paquetes a tus dispositivos.

One inconveniente en macOS. El agente se instala en silencio, pero el perfil de inscripción aún debe ser aceptado por el empleado/a. Si quieres un resultado verdaderamente sin contacto en Macs, usa zero touch en su lugar.


 

Cómo usar 

Desplegar a través de una herramienta existente

  1. Ve a Dispositivos > Inscribir dispositivos y selecciona el sistema operativo.
  2. Copia el paquete o descarga el instalador.
  3. Distribúyelo a través de tu herramienta existente — Jamf, Intune, SCCM o similar — como una instalación silenciosa.

El agente se comunica por su cuenta una vez instalado.


 

Migrar Windows desde otro MDM

Activa la Migración Automática de MDM de Windows en Configuración > MDM. Los dispositivos Windows inscritos con otro MDM migran por sí mismos, sin necesidad de reinscripción manual.

Si vienes de Intune, haz esto primero:

  1. Establece el nuevo MDM como el MDM externo en Entra, desde la página de configuración de tu MDM para la inscripción automática de Windows.
  2. Cambia la inscripción automática de Intune. Ve a entra.microsoft.com, busca Movilidad, selecciona Intune, establece ambas opciones en Ninguno y guarda.
  3. Migra los dispositivos. One a la vez: inscribe el dispositivo y aparece como "En otro MDM" — usa el botón de migración. O todos a la vez: sube el script de migración a Controles > Scripts, crea una política con la consulta de detección y vincula el script a la política.

El script de migración elimina la antigua inscripción del registro y vuelve a activar la inscripción:

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

La consulta de detección que encuentra dispositivos aún en el antiguo MDM — reemplaza INPUTURLHERE con tu propia URL de MDM:

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Migrar Macs registrados en Apple Business

Para Macs supervisados en Apple Business Manager:

  1. Conéctate a Apple Business Manager en Configuración > MDM > Apple.
  2. Reasigna los dispositivos al nuevo servidor MDM en Apple Business Manager. Esto no borra nada.
  3. Elimina el antiguo perfil desinscribiendo los dispositivos en tu consola anterior — Apple Business Manager no hace esto por ti.
  4. El empleado/a acepta el nuevo perfil desde el aviso de Gestión Remota en el dispositivo.

 

Consejos y Mejores Prácticas

  • Realiza los pasos de Entra antes de migrar cualquier cosa. Si la inscripción automática aún apunta a Intune, los dispositivos regresan a él y la migración parece estar rota sin razón visible.
  • Prueba la consulta de detección antes de vincular el script a una política. Si te equivocas, ejecutas un script de edición de registro contra máquinas que no lo necesitaban.
  • Usa la ruta de política para cualquier cosa por encima de un puñado de dispositivos. Migrar uno a la vez está bien para un piloto y es inmanejable para una flota.
  • En Macs, informa a los empleados/as que el aviso de Gestión Remota está por venir. Tienen que aceptarlo, y un aviso inesperado sobre gestión remota es exactamente el tipo de cosas que la gente desestima.
 

 

Resolución de problemas y FAQ

Resolución de problemas

  • Un Mac tiene el agente instalado pero no está gestionado. Esperado: el perfil de inscripción aún necesita ser aceptado. No hay nada malo — para un resultado sin contacto necesitas zero touch.
  • Los dispositivos Windows migran y luego regresan al antiguo MDM. La inscripción automática en Entra aún apunta a Intune. Establece ambas opciones de Movilidad en Ninguno.
  • El script de migración se ejecuta pero no pasa nada. La URL en $DiscoveryServerFullUrls no coincide con la URL de descubrimiento del antiguo MDM, así que nada coincide y nada se elimina. Verifica el valor en un dispositivo real primero.
  • Los registros de dispositivos antiguos permanecen en la consola anterior. No se eliminan automáticamente. Elimínalos manualmente una vez que la migración esté confirmada.

FAQ

  1. ¿Esto borra dispositivos?
    No. Los empleados/as mantienen sus datos, aplicaciones y sesión.
     
  2. ¿Funciona en teléfonos?
    No — solo plataformas de escritorio. Usa la inscripción de empleados/as o la inscripción basada en cuentas para móviles.
     
  3. ¿Podemos migrar desde cualquier MDM?
    Sí, en el caso general. Intune necesita los pasos adicionales de Entra mencionados arriba.

¿Te fue útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice