Tác giả :Konstantinos Tsoukalas , Cập nhật lần cuối :Ngày 7 tháng 4 năm 2026
Nếu bạn đang cố gắng đăng ký/kết nối một thiết bị với Microsoft Entra ID/Intune và bạn nhận được "Đăng ký thiết bị người dùng – ID sự kiện 304 & 307 " có lỗi "Đăng ký tự động không thành công ở giai đoạn tham gia ", tiếp tục bên dưới để khắc phục vấn đề.
Lỗi "Đăng ký tự động không thành công ở giai đoạn tham gia. Mã thoát:HResult không xác định Mã lỗi:0x801c03f2 ”, thường xảy ra khi Đăng ký thiết bị tự động Intune bị tắt . Trong các trường hợp khác, khi triển khai Microsoft Entra Hybrid Join, lỗi xảy ra khi tài khoản đăng nhập Azure AD được chỉ định không có đủ quyền truy cập để thực hiện đồng bộ hóa hoặc khi (những) người dùng miền cố gắng đăng ký/đăng ký thiết bị của họ với Microsoft Entra/Intune có quyền không chính xác.
Trong hướng dẫn này, bạn sẽ tìm thấy hướng dẫn từng bước để khắc phục các lỗi sau trong "Trình xem sự kiện> Nhật ký ứng dụng và dịch vụ> Microsoft> Windows>Đăng ký thiết bị người dùng> Quản trị viên":
- Tên nhật ký:Quản trị viên/Đăng ký thiết bị người dùng Microsoft-Windows
Nguồn:Đăng ký thiết bị người dùng Microsoft-Windows
ID sự kiện:304
Mô tả lỗi:Đăng ký tự động không thành công ở giai đoạn tham gia. Mã thoát:Mã lỗi HResult không xác định:0x801c001d. Lỗi máy chủ:. Đầu ra gỡ lỗi:\r\n không xác định - Tên nhật ký:Quản trị viên/Đăng ký thiết bị người dùng Microsoft-Windows
Nguồn:Đăng ký thiết bị người dùng
ID sự kiện:307
Mô tả lỗi:Đăng ký tự động không thành công. Không thể tra cứu thông tin dịch vụ đăng ký từ Active Directory. Mã thoát:Mã lỗi HResult không xác định:0x801c001d.

Cách khắc phục lỗi đăng ký thiết bị người dùng – ID sự kiện 304 và 307 (Microsoft 365).
Bước 1. Cho phép đăng ký tự động và tắt WIP trên Microsoft Intune.
1. Điều hướng tới Trung tâm quản trị Intune> Thiết bị> Windows> Đăng ký và mở Đăng ký tự động.

2. Tại đây, hãy thực hiện những thay đổi sau để bật đăng ký MDM tự động và nhấp vào Lưu:
-
Đặt phạm vi người dùng MDM tới Tất cả để cho phép tất cả người dùng đăng ký thiết bị.
-
Đặt phạm vi người dùng Windows Information Protection (WIP) thành Không có.

3. Đợi vài phút rồi thử đăng ký lại thiết bị trong Microsoft Entra.
Bước 2. Bật Đăng ký MDM tự động bằng Chính sách nhóm trong AD cục bộ
(Tham gia lai).
Để có thể đăng ký thiết bị miền tại chỗ trong Intune, bạn phải
cho phép đăng ký thiết bị MDM tự động cho người dùng thông qua Chính sách nhóm. Để làm điều này:
1. Mở Trình chỉnh sửa quản lý chính sách nhóm trên bộ điều khiển miền của bạn và điều hướng đến:
- Cấu hình máy tính> Mẫu quản trị> Cấu phần Windows> MDM
2. Mở Bật đăng ký MDM tự động bằng thông tin xác thực Azure AD mặc định chính sách.*
* Lưu ý:Nếu "Bật đăng ký MDM tự động bằng thông tin xác thực Azure AD mặc định " cài đặt chính sách không có ở đó, hãy xem hướng dẫn trong các bài viết sau về cách thêm cài đặt đó.
- Cách tự động đăng ký thiết bị Active Directory trong Intune bằng Chính sách nhóm.
- Tự động đăng ký thiết bị Windows bằng Chính sách nhóm.

3. Đặt chính sách thành Đã bật và bên dưới chọn Thông tin xác thực người dùng làm loại thông tin xác thực được sử dụng để đăng ký.

4. Đóng Trình chỉnh sửa chính sách nhóm và chạy "gpupdate /force " lệnh áp dụng chính sách.
5. Hãy thử lại để đăng ký thiết bị trong Entra/Intune bằng cách thêm tài khoản Microsoft 365 của người dùng vào thiết bị.
Bước 3. Kích hoạt tính năng kế thừa quyền trên tài khoản người dùng bị ảnh hưởng.
Nếu bạn đang đồng bộ hóa AD cục bộ của mình với Microsoft Entra bằng công cụ kết nối Azure AD và bạn nhận được lỗi được đề cập, hãy tiếp tục và bật tính năng kế thừa quyền trên tài khoản người dùng miền đang cố gắng đăng ký thiết bị của họ với Microsoft Entra ID hoặc đăng ký thiết bị đó trong Intune.
1. Mở Người dùng và máy tính Active Directory .
2. Trên Chế độ xem trình đơn, bật "Tính năng nâng cao " tùy chọn.

3. Sau đó, nhấp chuột phải trên người dùng miền muốn kết nối thiết bị của họ với Entra và mở Thuộc tính của họ.
4. Điều hướng đến Bảo mật và nhấp vào Nâng cao.

5. Về Quyền tab, hãy nhấp vào Bật tính kế thừa .

6. Nhấp vào Áp dụng> Được rồi Được lần nữa để đóng cửa sổ 'Thuộc tính người dùng'.

Trợ giúp bổ sung: Nếu sự cố được đề cập xảy ra trong quá trình đồng bộ hóa AD Connect, hãy đọc bài viết sau để cấp các quyền cần thiết trên tài khoản Azure AD Connect:
- https://learn.microsoft.com/en-us/troubleshoot/entra/entra-id/user-prov-sync/troubleshoot-permission-issue-sync-service-manager#part-3-grant-the-missing-permissions
Thế thôi! Hãy cho tôi biết nếu hướng dẫn này đã giúp bạn bằng cách rời đi
nhận xét của bạn về kinh nghiệm của bạn. Hãy thích và chia sẻ hướng dẫn này để giúp đỡ
những người khác.
Câu hỏi thường gặp
Nguyên nhân gây ra lỗi 'Đăng ký tự động không thành công ở giai đoạn tham gia' trong Microsoft Entra ID/Intune là gì?
Lỗi này thường xảy ra khi tính năng Đăng ký thiết bị tự động Intune bị tắt hoặc tài khoản đăng nhập Azure AD thiếu đủ quyền truy cập để đồng bộ hóa. Điều này cũng có thể xảy ra nếu người dùng miền có quyền đăng ký/đăng ký thiết bị không chính xác.
Làm cách nào để khắc phục lỗi 'Đăng ký tự động không thành công ở giai đoạn tham gia' với ID sự kiện 304 và 307?
Để khắc phục những lỗi này, hãy bật Đăng ký tự động trong Intune, tắt Bảo vệ thông tin Windows, sử dụng Chính sách nhóm để bật đăng ký MDM tự động và đảm bảo kế thừa quyền trên các tài khoản người dùng bị ảnh hưởng trong Active Directory.
Những thay đổi nào cần thiết trong Intune để giải quyết lỗi ID sự kiện 304 và 307?
Trong Trung tâm quản trị Intune, đặt phạm vi người dùng MDM thành 'Tất cả' và phạm vi người dùng Windows Information Protection (WIP) thành 'Không' trong cài đặt Đăng ký tự động.
Làm cách nào để bật đăng ký MDM tự động bằng Chính sách nhóm cho các thiết bị miền tại cơ sở trong Intune?
Truy cập Trình chỉnh sửa quản lý chính sách nhóm, điều hướng đến Cấu hình máy tính> Mẫu quản trị> Cấu phần Windows> MDM và bật chính sách 'Bật đăng ký MDM tự động bằng thông tin xác thực Azure AD mặc định', chọn 'Thông tin xác thực người dùng' làm loại thông tin xác thực.
Nếu bài viết này hữu ích cho bạn, vui lòng cân nhắc ủng hộ chúng tôi bằng cách quyên góp. Ngay cả 1 đô la cũng có thể tạo ra sự khác biệt lớn đối với chúng tôi trong nỗ lực tiếp tục giúp đỡ người khác trong khi vẫn duy trì trang web này miễn phí:
- Tác giả
- Bài đăng gần đây
Konstantinos là người sáng lập và quản trị viên của Wintips.org. Từ năm 1995, ông làm việc và cung cấp hỗ trợ CNTT với tư cách là chuyên gia về máy tính và mạng cho các cá nhân và công ty lớn. Anh ấy chuyên giải quyết các vấn đề liên quan đến Windows hoặc các sản phẩm khác của Microsoft (Windows Server, Office, Microsoft 365, v.v.).

Bài viết mới nhất của Konstantinos Tsoukalas (xem tất cả)