Aujourd’hui je souhaitais revenir sur un cas d’erreur spécifique que vous pouvez rencontrer lors de l’enregistrement automatique dans Microsoft Intune d’une machine Windows 10. Ceci peut notamment survenir lorsque la machine a été Hybrid Azure AD jointe et qu’ensuite vous utilisez la stratégie de groupe ou le Co-Management pour réaliser l’enregistrement automatique.
En naviguant dans le journal d’événements et dans l’arborescence Application and Services Logs – Microsoft – Windows – DeviceManagement-Enterprise-Diagnostics-Provider puis dans le journal Admin, vous observez l’événement 76 avec le code d’erreur 0x80180026.
Vous devez vérifier que :
- La configuration Hybrid Azure AD Join
- La machine a bien récupéré l’AzureADPRT nécessaire à l’enregistrement via la commande dsregcmd /status
- La configuration de Microsoft Intune est correcte :
- Enregistrement de machine Windows autorisée
- Enregistrement DNS correctement créé
- Autorisation de l’enregistrement sur l’application Microsoft Intune au niveau d’Azure AD
Cette erreur peut trouver de nombreuses raisons plus ou moins bien documentées parmi lesquelles :
- Un conflit entre le paramètre d’enregistrement automatique lié au Co-Management de Microsoft Endpoint Manager Configuration Manager et Microsoft Intune et la stratégie de groupe. La GPO (Disable MDM Enrollment) peut interdire l’enregistrement automatique dans Microsoft Intune alors que MEM CM l’impose.
- Le périphérique est géré par une solution MDM tierce ou par le client Intune traditionnel/hérité.
- Une licence Microsoft Intune ou EMS ou Microsoft 365 n’est pas associée à l’utilisateur connecté.
- L’utilisateur a atteint la limite du nombre de périphérique Azure Active Directory et/ou Microsoft Intune.
C’est cette dernière cause qui a causé le problème dans mon cas, vous devez donc :
- Soit nettoyer/supprimer des enregistrements Azure AD ou Microsoft Intune associés à l’utilisateur
- Soit utiliser un autre compte utilisateur pour réaliser cet enregistrement
- Soit augmenter la limite du nombre de périphériques enregistrable par utilisateur sur Azure AD et Microsoft Intune