Eliminar la notificación “Fix Work or School account problem” en Windows: guía definitiva sin iniciar sesión

¿Harto de que Windows muestre sin pausa el aviso “Fix Work or School account problem”? Esta guía exhaustiva explica por qué aparece, cómo desconectar por completo la antigua cuenta corporativa o educativa —sin necesidad de iniciar sesión— y qué hacer si el botón Desconectar no se muestra.

Índice

Causas de la alerta “Fix Work or School account problem”

El mensaje se genera cuando Windows detecta una sesión pendiente de autenticación frente a Azure AD o a un servidor MDM. Suele ocurrir después de que:

  • La cuenta institucional fue deshabilitada o eliminada en Azure AD.
  • El PC estuvo unido a Azure AD, pero luego se convirtió a cuenta local o Microsoft personal.
  • Persisten tokens caducados de OneDrive, Teams u Office instalados con licencias de la organización.
  • El equipo se matriculó en Intune, pero nunca se retiró formalmente.

Si Windows no puede renovar los tokens, lanza la notificación para que el usuario vuelva a iniciar sesión; al no existir ya la cuenta, el ciclo se repite ad infinitum.

Solución rápida desde Configuración

Cuando la entrada de la cuenta aún aparece en Configuración, este procedimiento suele bastar:

  1. Abre Configuración (Windows + I).
  2. Navega hasta Cuentas → Access work or school.
  3. Haz clic en la antigua cuenta universitaria y selecciona Desconectar.
  4. Marca las casillas para borrar datos asociados y confirma.
  5. Reinicia el equipo.

Con esto se revocan tokens, se elimina la unión a Azure AD y se desregistran las aplicaciones MAM/MDM.

Métodos alternativos cuando el botón Desconectar no está disponible

Si la entrada solo muestra Administrar o ha desaparecido, aplica las acciones siguientes en el orden que prefieras. La tabla resume los caminos; debajo encontrarás más detalles y consejos prácticos.

ÁreaQué hacer
Email y cuentasEn Configuración → Cuentas → Email y cuentas, localiza la cuenta y pulsa Quitar. Confirmar elimina los identificadores SSO que Outlook y otros módulos usan.
OneDriveHaz clic derecho en el icono de OneDrive (bandeja del sistema) → Configuración → Cuenta → Desvincular este equipo. Se detiene la sincronización e impide que el cliente intente usar tokens caducados.
OfficeAbre Word, Excel o PowerPoint → Archivo → Cuenta → Cerrar sesión. Esta acción borra licencias AAD y claves de activación empresariales.
Credenciales de WindowsEn Panel de control → Administrador de credenciales, elimina entradas AzureAD\…, msteams\aad y similares. Así evitas que Windows ofrezca identidades huérfanas al subsistema de notificaciones.
Comando dsregcmdEjecuta PowerShell o CMD como administrador y lanza
dsregcmd /debug /leave
Con ello se fuerza la baja de Azure AD, se purgan claves del registro y se vacían certificados de dispositivo.
Registros de inscripciónEn Regedit navega a HKLM\SOFTWARE\Microsoft\Enrollments y elimina las subclaves que correspondan a la universidad. Respeta las que pertenezcan a dispositivos móviles si los gestionas desde el mismo PC.
Intune / MDMSi el equipo aparece aún en Intune, solicita al administrador que lo retire o accede al portal portal.manage.microsoft.com y usa Quitar este dispositivo. Sin esa limpieza, las tareas MDM podrían volver a escribir los tokens.

Detalles prácticos área por área

Email y cuentas

En algunos dispositivos el perfil universitario se clona también como “Cuenta de Microsoft” para aplicaciones UWP. Revisa ambos apartados (Cuentas usadas por otras aplicaciones) y elimina entradas redundantes.

OneDrive

Tras desvincular, el directorio local se convierte en una carpeta independiente. Copia o mueve archivos antes de volver a conectar tu cuenta personal para evitar conflictos de file-id. Si se descargaron políticas empresariales de retención, OneDrive podría tardar unos minutos en reflejar el estado desconectado.

Office

Cerrar sesión invalida el AccessToken y el RefreshToken guardados en el contenedor DPAPI. Si se instaló Office mediante Click-to-Run con licencia por dispositivo, abre Panel de control → Programas y características y selecciona Modificar → Quitar licencias.

Credenciales de Windows

Las claves DPAPI alojadas en C:\Users\%USERPROFILE%\AppData\Local\Microsoft\Vault a menudo persisten incluso después de la baja de Azure AD. Al borrar las entradas en el Administrador de credenciales, obligas al subsistema de notificaciones a regenerar la lista de identidades y la alerta desaparece.

Comando dsregcmd

El parámetro /leave rompe el vínculo con Azure AD en el nivel de equipo. El conmutador /debug genera un registro en %LocalAppData%\dsregcmd\; examínalo si la orden devuelve errores. Tras ejecutar el comando, Hybrid Join y Device Certificate quedan marcados como NONE en el informe.

Registros de inscripción

Eliminando las subclaves de Enrollments y Enrollments\Status retiras las referencias huérfanas a MDM. Realiza antes una copia de seguridad del registro o crea un punto de restauración. Cambios incorrectos pueden afectar a otras políticas de empresa que uses actualmente.

Intune o MDM

Si el PC sigue gestionado, cualquier política podría reinstalar certificados y relanzar la alerta. Pide formalmente la retirada o, si conservas acceso al portal empresarial, usa la opción Retirar. Recibirás un correo de confirmación y el dispositivo cambiará de estado a Retiro pendiente; al completarse, reinicia.

Uso avanzado de dsregcmd

dsregcmd /status es tu aliado de diagnóstico. Asegúrate de que los campos AzureAdJoined, EnterpriseJoined y DomainJoined estén en No. También revisa TenantDetails para confirmar que el GUID del inquilino universitario ya no figura.

Si el comando indica Ningún token en caché, pero la notificación persiste, limpia credenciales y reinicia Windows Push Notification Service con:

net stop WpnService && net start WpnService

Limpieza del registro

Además de Enrollments, verifica:

  • HKLM\SOFTWARE\Microsoft\PolicyManager\default\Device\AzureAD
  • HKCU\SOFTWARE\Microsoft\Office\16.0\Common\Identity
  • HKCU\SOFTWARE\Microsoft\OneDrive\Accounts\Business1

Elimina claves huérfanas cuyo TenantId coincida con la universidad. Procede con cautela: una equivocación puede requerir restaurar el sistema.

Desvincular el equipo de Intune o MDM

En dispositivos Autopilot el borrado desde Intune es fundamental. Si no tienes ya acceso institucional, el administrador debe:

  1. Entrar al centro de administración de Microsoft 365.
  2. Ir a Dispositivos → Todos los dispositivos.
  3. Seleccionar el ordenador y pulsar Eliminar.
  4. Esperar a que el estado cambie a Retirado.

Tras ello, ejecuta dsregcmd /leave para asegurarte de que todos los restos se borran localmente.

Qué hacer después de la desvinculación

  • Reinicia el PC dos veces; algunos servicios solo purgan caché tras un segundo arranque.
  • Comprueba en Configuración → Sistema → Notificaciones si sigue activa la categoría Cuentas de trabajo o escuela. Si persiste, desactiva temporalmente sus notificaciones para obligar a Windows a regenerar el canal.
  • Vuelve a iniciar sesión en OneDrive y Office con tu cuenta personal. Windows generará nuevos tokens independientes y no deberían mezclarse con los antiguos.
  • Ejecuta cleanmgr.exe para liberar archivos temporales y sfc /scannow por si el aviso causó corruption en componentes.

Preguntas frecuentes

¿Afecta este procedimiento a las actualizaciones de Windows? No. La desvinculación solo elimina las relaciones con Azure AD o MDM; Windows Update continuará usando los servidores públicos de Microsoft. Uso un dominio local. ¿Romper la unión Azure AD interfere con el dominio? No. Son mecanismos distintos: el dominio local se gestiona con Active Directory tradicional; Azure AD dealta la parte cloud. Al salir de Azure AD no tocas la membresía al dominio local. ¿Necesito derechos de administrador? Sí, para ejecutar dsregcmd, editar el registro o borrar credenciales de sistema se requiere elevación. ¿Puedo automatizar la tarea? Muchas organizaciones usan scripts PowerShell con Remove-AzureADDevice y dsregcmd. A nivel usuario puedes crear un archivo .cmd con las órdenes clave para repetirlas cuando cambies de organización.

Conclusión y recomendaciones finales

La notificación “Fix Work or School account problem” no es más que el recordatorio de que Windows intenta renovar credenciales empresariales inválidas. Al quitar la cuenta residual, borrar tokens y forzar la salida de Azure AD, rompes el bucle y evitas que OneDrive, Office o el subsistema de notificaciones sigan solicitando autenticación. Por prevención:

  • Mantén separados los perfiles laboral y personal; usa Windows Sandbox o máquinas virtuales si requieres software corporativo eventual.
  • Antes de graduarte o dejar una empresa, pide la liberación del dispositivo en Intune y la revocación de licencias.
  • Realiza copias de seguridad de tu registro antes de intervenciones profundas.
  • Actualiza Windows y Office a las últimas versiones; muchas notificaciones se corrigen con parches acumulativos.

Siguiendo los pasos descritos, tu equipo quedará limpio de restos de la cuenta universitaria y la experiencia será idéntica a la de una instalación doméstica, sin mensajes intrusivos.

Índice