Eliminaste una cuenta de trabajo o escuela de Windows 11, pero reaparece después de un reinicio o ciclo de sincronización. Este problema ocurre porque la cuenta sigue vinculada a una inscripción activa de Azure AD o Microsoft Entra ID, o porque los tokens y entradas de registro en caché no se han borrado por completo. La cuenta es reinsertada por la política de gestión de la organización o por un proveedor de credenciales residual. Este artículo explica la causa raíz y proporciona soluciones paso a paso para eliminar la cuenta de forma permanente.
Puntos clave: Eliminar permanentemente una cuenta de trabajo en Windows 11
- Configuración > Cuentas > Acceso laboral o educativo > Desconectar: Elimina la cuenta de la interfaz de usuario, pero puede no eliminar los tokens en caché.
- Símbolo del sistema como administrador > dsregcmd /leave: Desvincula el dispositivo de Azure AD o Microsoft Entra ID, evitando que la cuenta se vuelva a insertar.
- Editor del Registro > HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\StoredIdentities: Elimina las entradas sobrantes que hacen que la cuenta reaparezca.
Por qué una cuenta de trabajo reaparece después de eliminarla en Windows 11
Cuando eliminas una cuenta de trabajo o escuela a través de Configuración, Windows 11 borra la cuenta de la interfaz de usuario, pero a menudo deja tokens, certificados y claves de registro en caché. La causa más común es que el dispositivo sigue unido a Azure AD o Microsoft Entra ID. Si el dispositivo está inscrito, la política MDM de la organización o las reglas de acceso condicional pueden volver a agregar la cuenta automáticamente durante el próximo ciclo de sincronización, que generalmente ocurre cada 60 a 90 minutos.
Otra causa es una entrada de proveedor de credenciales corrupta o sobrante en el Administrador de credenciales de Windows. El proveedor de credenciales almacena tokens de autenticación que Windows usa para verificar la cuenta. Si estos tokens no se borran, la cuenta puede reaparecer incluso después de hacer clic en Eliminar. Una tercera causa es una entrada de registro bajo la clave IdentityCRL que Windows lee durante el inicio de sesión para reconstruir la lista de cuentas.
Pasos para eliminar permanentemente una cuenta de trabajo persistente
Usa los siguientes métodos en orden. Detente después de que la cuenta desaparezca y no regrese. Si omites un método, la cuenta puede reaparecer más tarde.
Método 1: Desconectar la cuenta y verificar el estado de unión a Azure AD
Comienza desconectando la cuenta desde la aplicación Configuración y luego verifica si el dispositivo sigue unido a Azure AD.
- Abre Configuración > Cuentas > Acceso laboral o educativo
Presiona Windows + I para abrir Configuración y luego ve a Cuentas > Acceso laboral o educativo. Verás la cuenta de trabajo listada bajo el encabezado. - Haz clic en el nombre de la cuenta y selecciona Desconectar
Haz clic en la entrada de la cuenta y luego en el botón Desconectar que aparece. Confirma la acción cuando se te solicite. Reinicia el equipo después de que se complete la desconexión. - Verifica el estado de unión a Azure AD con dsregcmd
Abre el Símbolo del sistema como administrador. Escribedsregcmd /statusy presiona Enter. Busca la línea AzureAdJoined. Si dice SÍ, el dispositivo sigue unido a Azure AD y debe desvincularse. Si dice NO, continúa con el Método 2.
Método 2: Desvincular el dispositivo de Azure AD o Microsoft Entra ID
Si el dispositivo sigue unido, la cuenta se volverá a insertar automáticamente. Debes salir del inquilino de Azure AD para detener esto.
- Abre el Símbolo del sistema como administrador
Presiona Windows + X y selecciona Terminal (Admin) o Símbolo del sistema (Admin). Confirma el aviso de UAC. - Ejecuta dsregcmd /leave
Escribedsregcmd /leavey presiona Enter. Espera a que el comando se complete. Desvinculará el dispositivo de Azure AD y borrará el registro del dispositivo. - Reinicia el equipo
Reinicia Windows 11. Después del reinicio, abre Configuración > Cuentas > Acceso laboral o educativo. La cuenta debería haber desaparecido. Si reaparece más tarde, continúa con el Método 3.
Método 3: Borrar las credenciales en caché del Administrador de credenciales
El Administrador de credenciales almacena tokens que pueden hacer que la cuenta reaparezca. Elimina todas las entradas relacionadas con la cuenta de trabajo.
- Abre el Administrador de credenciales
Presiona Windows + R, escribecontrol keymgr.dlly presiona Enter. Esto abre el Administrador de credenciales directamente. - Haz clic en Credenciales de Windows
En el Administrador de credenciales, haz clic en la pestaña Credenciales de Windows. Desplázate por la lista de Credenciales genéricas. - Elimina todas las entradas que contengan el dominio de tu cuenta de trabajo
Busca entradas que incluyan el nombre de dominio de tu organización, comoMicrosoftOffice16_Data:ADAL:user@contoso.comoMicrosoft.AAD.BrokerPlugin_user@contoso.com. Haz clic en la flecha para expandir cada entrada y luego en Eliminar. Confirma la eliminación. Repite para cada entrada relacionada.
Método 4: Eliminar las claves de registro sobrantes
Si la cuenta sigue reapareciendo, una clave de registro bajo IdentityCRL puede estar restaurándola. Editar el registro es seguro si sigues estos pasos exactamente.
- Abre el Editor del Registro como administrador
Presiona Windows + R, escriberegedity presiona Enter. Confirma el aviso de UAC. - Navega hasta la clave StoredIdentities
En el Editor del Registro, ve aHKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\StoredIdentities. Si la ruta no existe, es posible que la cuenta ya se haya eliminado por completo. - Elimina la subclave de tu cuenta de trabajo
Haz clic derecho en la subclave que coincida con la dirección de correo electrónico de tu cuenta de trabajo y selecciona Eliminar. Confirma la eliminación. Cierra el Editor del Registro. - Reinicia el equipo
Reinicia Windows 11. Después del reinicio, verifica en Configuración > Cuentas > Acceso laboral o educativo que la cuenta haya desaparecido.
Si la cuenta de trabajo sigue apareciendo después de todas las soluciones
La cuenta reaparece después de una sincronización de directiva de grupo
Si tu dispositivo está administrado por una política MDM, la organización puede imponer una política que vuelva a agregar la cuenta. Verifica si el dispositivo está inscrito en MDM yendo a Configuración > Cuentas > Acceso laboral o educativo y haciendo clic en el botón Información. Si la inscripción MDM está activa, debes contactar a tu administrador de TI para que elimine el dispositivo de la consola MDM. Después de que lo eliminen, ejecuta dsregcmd /leave nuevamente y reinicia.
La cuenta reaparece después de una actualización de Windows
Una actualización de Windows puede volver a activar la unión a Azure AD si el certificado del dispositivo aún está presente. Abre un Símbolo del sistema elevado y ejecuta certlm.msc para abrir el almacén de certificados de la máquina local. Navega a Personal > Certificados. Elimina cualquier certificado emitido por tu organización que esté relacionado con la cuenta de trabajo. Luego ejecuta dsregcmd /leave nuevamente.
La cuenta reaparece después de iniciar sesión en aplicaciones de Microsoft 365
Iniciar sesión en Outlook, Teams o OneDrive con la cuenta de trabajo puede volver a agregar la cuenta a Windows 11. Primero cierra sesión en todas las aplicaciones de Microsoft 365. Abre cada aplicación, ve a Archivo > Cuenta > Cerrar sesión. Luego borra la caché de credenciales ejecutando rundll32.exe keymgr.dll,KRShowKeyMgr y eliminando cualquier entrada restante.
Eliminación de cuenta en Configuración vs. eliminación en el Registro: qué resuelve cada método
| Elemento | Eliminación de cuenta en Configuración | Eliminación en el Registro |
|---|---|---|
| Alcance | Elimina la cuenta solo de la interfaz de usuario | Elimina el token de identidad almacenado subyacente |
| Persistencia | La cuenta puede reaparecer después de la sincronización o reinicio | La cuenta permanece eliminada a menos que MDM la vuelva a agregar |
| Nivel de habilidad | Usuario básico | Usuario avanzado cómodo con el Editor del Registro |
| Riesgo | Ninguno | Moderado; una eliminación incorrecta puede romper la carga del perfil |
| Mejor para | Primer intento de eliminación | Cuentas persistentes que sobreviven a la eliminación en Configuración |
Después de aplicar estos pasos, tu cuenta de trabajo debería dejar de reaparecer. Si tu dispositivo está completamente administrado por una organización, pide a tu administrador de TI que desvincule el dispositivo del inquilino. Para evitar que vuelva a ocurrir, evita iniciar sesión en aplicaciones de Microsoft 365 con una cuenta de trabajo en un dispositivo personal. La solución más confiable a largo plazo es ejecutar dsregcmd /leave y eliminar todas las entradas de registro bajo IdentityCRL.