Cuando configuras una política de expiración de grupos de Microsoft 365 en el Centro de administración de Microsoft 365, esperas que Teams se renueve automáticamente cuando los miembros activos lo utilicen. Pero para un equipo de departamento, la política puede no renovar el equipo en absoluto, y el equipo termina eliminado o archivado. Esto ocurre porque la política de expiración solo renueva un grupo cuando se cumplen un conjunto específico de condiciones, y esas condiciones a menudo no se satisfacen para los equipos de departamento internos. Este artículo explica los desencadenantes exactos para la renovación automática, te guía a través de un trabajo manual de renovación y te muestra cómo ajustar la política para que tu equipo de departamento nunca expire inesperadamente.
Aprenderás la diferencia entre la renovación automática y manual, por qué tu equipo de departamento falla en la verificación de renovación automática y los comandos exactos de PowerShell para renovarlo manualmente. También verás cómo cambiar la política para incluir más desencadenantes de renovación y cómo evitar errores comunes como excluir a los usuarios equivocados o establecer el período de renovación incorrecto.
Puntos clave: Renueva tu equipo de departamento antes de que se elimine
- Centro de administración de Microsoft 365 > Equipos activos > Expiración: Muestra la fecha de expiración exacta y la última fecha de renovación de tu equipo.
- Cmdlet de PowerShell Set-AzureADMSGroup: Renueva manualmente el equipo actualizando la fecha de renovación, omitiendo la verificación automática.
- Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > Expiración de grupos: Permite cambiar el período de renovación y agregar más desencadenantes de renovación, como la actividad de Teams.
Por qué la política de expiración no renueva automáticamente un equipo de departamento
La política de expiración de grupos en Microsoft 365 verifica cada grupo automáticamente todos los días. Un grupo se renueva solo si cumple al menos una de las siguientes condiciones: cualquier miembro o propietario visita el grupo en Outlook, SharePoint o Teams; cualquier miembro o propietario usa Teams en cualquier plataforma; o cualquier miembro o propietario envía un correo electrónico al grupo. Para un equipo de departamento, estas actividades pueden no ocurrir regularmente. Los equipos de departamento a menudo tienen pocos miembros, y esos miembros pueden usar el equipo solo ocasionalmente para almacenamiento de archivos o anuncios. Si nadie realiza una acción calificada dentro del período de renovación, la política marca el equipo como expirado y programa su eliminación.
Otra razón es que la política de expiración puede estar configurada con un período de renovación corto, como 30 días, mientras que el equipo de departamento solo se usa mensualmente. Incluso si un miembro abre el equipo al final del mes, la actividad puede no ser capturada a tiempo porque la política ejecuta su verificación en un horario fijo. Además, si el equipo es creado por un administrador usando una plantilla, el grupo puede no tener un propietario válido, y la política requiere al menos un propietario para renovar el grupo. Si el único propietario está inactivo o ha dejado la organización, la renovación falla silenciosamente.
Cómo funciona la verificación de renovación automática
El servicio de expiración de Microsoft 365 ejecuta un trabajo en segundo plano cada 24 horas. Examina cada grupo con una política de expiración asignada. Verifica la fecha de última actividad del grupo, que se almacena en Azure AD. El servicio renueva el grupo si la fecha de última actividad está dentro del período de renovación. Si no, envía una notificación a los propietarios del grupo y les da un período de gracia, generalmente 30 días, para renovarlo manualmente. Si nadie renueva, el grupo se elimina. Para un equipo de departamento, la fecha de última actividad puede ser antigua porque el equipo no se usa diariamente, por lo que el servicio no lo renueva.
Pasos para renovar manualmente un equipo de departamento y ajustar la política
Sigue estos pasos para renovar tu equipo de departamento inmediatamente y luego cambiar la política para prevenir futuras expiraciones.
- Abre el Centro de administración de Microsoft 365 y localiza el equipo
Ve a Centro de administración de Microsoft 365 > Equipos activos. Encuentra tu equipo de departamento en la lista. Anota el ID del grupo, que necesitarás más adelante. El ID del grupo parece una larga cadena de letras y números. - Verifica la fecha de expiración y la última fecha de renovación
Selecciona el equipo y mira la columna Expiración. Esto muestra cuándo expirará el equipo si no se renueva. También verifica la columna Última renovación para ver la última vez que la política lo renovó. Si la última renovación es más antigua que el período de renovación, el equipo está en riesgo. - Instala el módulo de PowerShell de Azure AD
Abre PowerShell como administrador. EjecutaInstall-Module AzureADy presiona Enter. Si ya lo tienes, omite este paso. Luego ejecutaConnect-AzureADe inicia sesión con una cuenta que tenga permisos de Administrador global o Administrador de grupos. - Renueva manualmente el equipo con PowerShell
Ejecuta el siguiente comando para renovar el equipo inmediatamente:Set-AzureADMSGroup -Id "GROUP_ID" -RenewedDateTime (Get-Date)
Reemplaza GROUP_ID con el ID del grupo que anotaste en el paso 1. Este comando establece la fecha de renovación a hoy, lo que indica al servicio de expiración que el grupo está activo. El equipo se renovará y la fecha de expiración se extenderá por el período de renovación. - Cambia la política de expiración para incluir la actividad de Teams
Ve a Centro de administración de Microsoft 365 > Configuración > Configuración de la organización > Expiración de grupos. En Período de renovación, elige un período más largo, como 90 o 180 días, para dar a tu equipo de departamento más tiempo entre usos. En Renovar automáticamente para grupos activos, asegúrate de que la casilla esté seleccionada. Esto permite que la política renueve los grupos cuando los miembros usan Teams, Outlook o SharePoint. Si deseas excluir ciertos grupos, agrégalos a la lista de Grupos excluidos. - Verifica que la política se aplique a tu equipo
En la configuración de Expiración de grupos, revisa la sección Grupos con política de expiración. Confirma que tu equipo de departamento esté listado. Si no lo está, la política puede no aplicarse a todos los grupos. Puedes usar la opción Seleccionar grupos para aplicar la política a grupos específicos, o configurarla en Todos los grupos.
Si el equipo de departamento aún expira después de estos pasos
Teams no se renueva incluso después de que los miembros lo usan a diario
Si tu equipo se usa a diario pero aún expira, el problema puede ser que el grupo no tiene un propietario válido. La política de expiración requiere al menos un propietario para renovar el grupo. Verifica los propietarios del equipo en el Centro de administración de Teams. Si el único propietario es una cuenta inactiva, agrega un nuevo propietario. Ve a Centro de administración de Teams > Equipos > Administrar equipos, selecciona tu equipo y agrega un miembro como propietario. Luego ejecuta el comando de PowerShell nuevamente para renovar el equipo.
El comando de PowerShell falla con un error de acceso denegado
El comando Set-AzureADMSGroup requiere el permiso Group.ReadWrite.All. Si obtienes un error de acceso denegado, tu cuenta puede no tener el rol adecuado. Pide a un Administrador global que ejecute el comando por ti, o solicita el rol de Administrador de grupos. Alternativamente, usa el Centro de administración de Microsoft 365 para renovar el equipo manualmente haciendo clic en el botón Renovar junto al equipo en la lista de Equipos activos, si está disponible.
El equipo se elimina antes de que puedas renovarlo
Si el equipo ya está eliminado, puedes recuperarlo dentro de 30 días. Ve a Centro de administración de Microsoft 365 > Grupos eliminados. Encuentra tu equipo y selecciona Restaurar grupo. Después de la restauración, el equipo vuelve a estar activo, pero la política de expiración aún se aplicará. Inmediatamente renueva el equipo usando el comando de PowerShell y luego ajusta la política como se describió anteriormente.
Comparación: Renovación automática vs. renovación manual para un equipo de departamento
| Elemento | Renovación automática | Renovación manual |
|---|---|---|
| Desencadenante | Actividad de miembros en Outlook, SharePoint o Teams | El administrador ejecuta el comando de PowerShell o hace clic en Renovar |
| Tiempo para aplicar | Hasta 24 horas después de la actividad | Inmediato |
| Requiere propietario | Sí, al menos un propietario activo | Sí, pero el administrador puede renovar sin propietario |
| Mejor para | Equipos con uso diario regular | Equipos de departamento usados mensual o trimestralmente |
| Riesgo de fallo | Alto si el equipo está inactivo | Bajo si se realiza antes de la fecha de expiración |
Usa la renovación automática para equipos que están activos diariamente, y la renovación manual para equipos de departamento que se usan con menos frecuencia. Para un equipo de departamento, también puedes establecer el período de renovación en 180 días para reducir la posibilidad de expiración entre usos.
Ahora sabes cómo renovar un equipo de departamento que la política de expiración no renueva automáticamente. Puedes usar el comando de PowerShell Set-AzureADMSGroup para renovar el equipo inmediatamente, y puedes ajustar la política de expiración de grupos en el Centro de administración de Microsoft 365 para incluir más desencadenantes de renovación. Después de cambiar la política, verifica que tu equipo esté listado bajo la política y que tenga al menos un propietario activo. Para evitar problemas futuros, establece un período de renovación de 180 días y revisa la lista de propietarios del equipo trimestralmente. Si administras varios equipos de departamento, considera crear una tarea programada de PowerShell que renueve todos los equipos con bajo nivel de actividad antes de su fecha de expiración.