Sysinternals Autologon no sobrevive al reinicio en equipos unidos a Entra ID
Un administrador reporta que el valor AdminAutoLogon vuelve a 0 tras cada reinicio en un equipo Entra Joined con las líneas base de seguridad de Windows 25H2 aplicadas desde Intune
Un equipo unido a Entra ID no arranca con inicio de sesión automático por más que se configure con Autologon de Sysinternals. La utilidad escribe las credenciales y deja el valor AdminAutoLogon a 1 en el registro, pero tras el reinicio ese valor vuelve a 0 y el autologon no llega a ejecutarse. Quien lo reporta lleva días dándole vueltas y no ha encontrado qué lo revierte.
El equipo está gestionado con Intune y tiene varios perfiles de configuración —ajustes de Edge, fondo de escritorio, nada que toque el inicio de sesión— además de las líneas base de seguridad de Windows en su versión 25H2. El autor sospechó primero del formato del nombre de usuario y probó con el nombre del host y dejándolo en blanco, sin que cambiara nada: el problema no está ahí.
Lo descartado y lo que sigue sin explicación
Revisó las líneas base dos veces, ajuste por ajuste, buscando algo que tocara las claves de AdminAutoLogon y no encontró nada. Ahora mismo tiene el dispositivo excluido de las líneas base para aislar la causa. Es la vía más razonable que le queda, porque no hay confirmación de qué está escribiendo ese 0.
Tampoco es un caso nuevo. Existen hilos anteriores con el mismo síntoma, uno de hace unos años y otro de hace ocho meses, y ninguno cerró con una solución confirmada. El autor se pregunta si esto es comportamiento esperado en equipos unidos a Entra y simplemente no hay forma de hacerlo funcionar.
El motivo del autologon es poco elegante: la máquina hace de servidor de TPV y hay un ejecutable que debe estar corriendo y que exige una sesión de usuario abierta. Es software que no se puede levantar como servicio. Si no consigue estabilizar la clave, la salida que baraja es dejar el equipo como máquina independiente y renunciar a Entra y a Autopilot, con lo que se cae toda la gestión desde Intune.
Para quien administre parques Windows, el caso recuerda que el autologon sigue siendo el pegamento de aplicaciones heredadas que asumen sesión interactiva, y que las líneas base de seguridad tienen efectos colaterales que no siempre aparecen en la lista de ajustes. Nadie ha demostrado todavía que la línea base sea la culpable. Quien haya visto este comportamiento tiene el hilo abierto.

