Windows 11 PC에서 Intune에 장치를 등록하거나 Microsoft 365 회사·학교 계정을 추가하려고 할 때 “장치 관리를 활성화할 수 없습니다(Device management could not be enabled)”라는 메시지와 함께 오류 코드 80192EE7 또는 -2145833241이 표시된다면, 아래의 해결 방법을 순서대로 따라 하여 문제를 해결할 수 있습니다.
주요 증상
Microsoft 365 앱에 로그인하거나, Intune에 장치를 등록하거나, Windows 11 워크스테이션에 회사 또는 학교 계정을 추가하려고 할 때 다음과 같은 오류가 나타납니다.
“장치 관리를 활성화할 수 없어 계정이 설정되지 않았습니다. 이 장치는 Wi-Fi, VPN, 이메일 등 일부 리소스에 액세스하지 못할 수 있습니다.” — 오류 코드: 80192EE7, -2145833241, 0x80180002

'장치 관리를 활성화할 수 없습니다' 오류의 원인
이 오류는 주로 Microsoft 365 계정에 로그인하는 과정에서 발생하며, 다음 중 하나의 원인 때문에 나타납니다.
- Microsoft Intune MDM 자동 등록이 허용되지 않은 경우
- 조직에서 WIP(Windows Information Protection)를 사용하지 않는 경우
- (하이브리드 환경) 로컬 AD에서 자동 MDM 등록 그룹 정책이 사용으로 설정되어 있지 않은 경우
이 가이드에서는 Intune에 장치를 등록하거나 Microsoft 365 데스크톱 앱에 로그인할 때 발생하는 '장치 관리를 활성화할 수 없습니다' 오류를 해결하는 상세한 방법을 안내합니다.
해결 방법 1. Intune에서 자동 등록 활성화 및 WIP 비활성화
1. Intune 관리 센터 > 장치 > Windows > 등록으로 이동한 후 자동 등록(Automatic Enrollment)을 엽니다.

2. 자동 MDM 등록을 허용하기 위해 다음과 같이 설정한 뒤 저장(Save)을 클릭합니다.
- MDM 사용자 범위(MDM user scope)를 모두(All)로 설정하여 모든 사용자가 장치를 등록할 수 있도록 합니다.
- WIP(Windows Information Protection) 사용자 범위를 없음(None)으로 설정합니다.

3. 몇 분 정도 기다린 후 장치에 Microsoft 계정을 다시 추가해 봅니다. 여전히 실패한다면 다음 2단계로 진행하세요.
해결 방법 2. 그룹 정책으로 자동 MDM 등록 활성화 (하이브리드 조인 환경)
온프레미스 도메인에 가입된 장치를 Intune에 등록하려면 그룹 정책을 통해 자동 MDM 등록을 허용해야 합니다. 절차는 다음과 같습니다.
1. 도메인 컨트롤러에서 그룹 정책 관리 편집기(Group Policy Management Editor)를 열고 다음 경로로 이동합니다.
- 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > MDM
2. “기본 Azure AD 자격 증명을 사용하여 자동 MDM 등록 사용(Enable automatic MDM enrollment using default Azure AD credentials)” 정책을 엽니다.
* 참고: 해당 정책이 목록에 보이지 않는다면, 그룹 정책을 사용해 Active Directory 장치를 Intune에 자동 등록하는 방법을 설명하는 별도의 안내 문서를 참고하여 정책을 먼저 추가해야 합니다.

3. 정책을 사용(Enabled)으로 설정하고, 아래에서 등록에 사용할 자격 증명 유형으로 사용자 자격 증명(User Credential)을 선택합니다.

4. 그룹 정책 편집기를 닫고 명령 프롬프트에서 gpupdate /force 명령을 실행하여 정책을 즉시 적용합니다.
5. 장치에 Microsoft 365 계정을 다시 추가해 봅니다.
자주 묻는 질문(FAQ)
Microsoft 365 로그인 시 '장치 관리를 활성화할 수 없습니다' 오류는 왜 발생하나요?
주로 Intune MDM 자동 등록이 허용되지 않았거나, 조직에서 WIP(Windows Information Protection)를 사용하지 않거나, 하이브리드 환경에서 로컬 Active Directory의 자동 MDM 등록 그룹 정책이 활성화되지 않은 경우에 발생합니다.
Windows 11에서 Microsoft 365 계정 추가 시 이 오류를 어떻게 해결하나요?
Intune 관리 센터에서 장치 자동 등록을 활성화하고 WIP를 '없음'으로 설정하세요. 하이브리드 환경이라면 로컬 AD의 그룹 정책에서 자동 MDM 등록을 '사용'으로 설정하고 자격 증명 유형을 '사용자 자격 증명'으로 지정해야 합니다.
Intune에서 자동 등록을 활성화한 후에도 계정 추가가 실패하면 어떻게 해야 하나요?
로컬 AD의 그룹 정책을 통해 자동 MDM 등록을 활성화하세요. '기본 Azure AD 자격 증명을 사용하여 자동 MDM 등록 사용' 정책을 '사용'으로 설정하고 '사용자 자격 증명'을 선택한 후, gpupdate /force 명령을 실행하고 다시 시도하세요.
Windows 장치를 Intune에 수동으로 등록할 수 있나요?
네, 가능합니다. 설정 > 계정 > 회사 또는 학교 액세스로 이동한 후 '회사 또는 학교 계정 추가' 옆의 연결을 클릭하고 Microsoft 365 계정 자격 증명을 입력하면 Intune 등록을 완료할 수 있습니다.