> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/outphase-device.md).

# Gerät ausphasen

### Beschreibung

Entfernen/Ausphasen eines Windows-Geräts. Sie können wählen, ob Sie das Gerät löschen und/oder es aus Intune und AutoPilot entfernen möchten. Optional kann das Gerät in Microsoft Defender for Endpoint mit einem Tag versehen werden, um es als von der Behebung ausgeschlossen zu markieren. HINWEIS: Das Ausschluss-Tag wird auf das Gerät angewendet, erscheint im "Tags"-Filter des Defender-Portals jedoch erst, nachdem es einmal über das Portal erstellt wurde (Device > Manage tags > "Create new tag").

### Microsoft Defender for Endpoint-Ausschluss-Tag

Microsoft Defender for Endpoint verfügt über einen nativen **Ausschlussstatus** (im Filter „Gerätebestand“ angezeigt als *Ausgeschlossen* / *Nicht ausgeschlossen*). Dieser Status kann nur über das Defender-Portal gesetzt werden — es gibt **keine API** , um den nativen Ausschlussstatus eines Geräts programmgesteuert festzulegen.

Da der native Ausschlussstatus nicht automatisiert werden kann, wendet dieses Runbook stattdessen ein benutzerdefiniertes Geräte-Tag an (Standard `ExcludeFromRemediation`) wenn *Gerät von Defender for Endpoint ausschließen* ist aktiviert. Das Gerät wird anhand seiner Geräte-ID in Entra ID gesucht und per `POST /api/machines/{id}/tags`markiert, wodurch ein Kennzeichen bereitgestellt wird, das zum Filtern und Ansteuern ausgeschlossener Geräte verwendet werden kann.

#### Einmalige Einrichtung: Das Tag filterbar machen

Der Filter **Tags** Der Filter listet leider nur Tags auf, die über das Portal erstellt wurden. Ein rein über die API gesetztes Tag wird dem Gerät zugewiesen und auf der Geräteseite sichtbar, aber es **nicht** von selbst im Tags-Filter.

Um das Ausschluss-Tag sichtbar und für das Filtern im [Defender-Gerätebestand](https://security.microsoft.com/machines)nutzbar zu machen, muss ein Client einmal manuell über das Portal markiert werden (Gerät auswählen > **Tags verwalten** > „Neues Tag erstellen“, wobei exakt derselbe Tag-Wert verwendet wird). Nach diesem einmaligen Schritt wird das Tag zu einem bekannten, filterbaren Tag, und dieses Runbook kann es in großem Umfang auf Geräte anwenden.

> **Hinweis:** Dieses Tag ist nur eine Kennzeichnung — es setzt nicht den nativen Ausschlussstatus des Geräts und hat für sich genommen keine Auswirkung auf die Behebung. Es wird nur wirksam, wenn eine Defender-Gerätegruppe oder Automatisierungsregel ausdrücklich so konfiguriert ist, dass dieser Tag-Wert übereinstimmen muss. Solche Regeln gleichen den Tag-Wert direkt ab, unabhängig vom Portal **Tags** Filter, daher betrifft der einmalige manuelle Schritt nur, ob das Tag im Portal-UI zum Filtern auswählbar ist.

Siehe [Geräte-Tags erstellen und verwalten](https://learn.microsoft.com/defender-endpoint/machine-tags#create-tags) für Details.

### Ort

Device → General → Outphase Device

**Vollständiger Runbook-Name**

rjgit-device\_general\_outphase-device

### Details

| Eigenschaft          | Wert                               |
| -------------------- | ---------------------------------- |
| Version              | 1.0.1                              |
| Erforderliche Module | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planbar              | nein                               |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Löst die Intune-Löschaktion aus, wenn die Löschoption ausgewählt wird*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Findet das Intune-Gerät anhand von azureADDeviceId und löscht es, wenn removeIntuneDevice festgelegt ist*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Findet und löscht die Autopilot-Identität, wenn removeAutopilotDevice festgelegt ist*
  * Device.Read.All
    * *Ermittelt das Entra ID-Gerät und liest seine registrierten Besitzer für die Statusausgabe aus*
* **Typ**: WindowsDefenderATP
  * Machine.Read.All
    * *Sucht das Gerät in Microsoft Defender for Endpoint, wenn excludeFromDefender aktiviert ist*
  * Machine.ReadWrite.All
    * *Fügt das Ausschluss-Tag über /machines/{id}/tags hinzu, wenn excludeFromDefender aktiviert ist*

#### RBAC-Rollen

* Cloud Device Administrator
  * *Erforderlich, um das Entra-Geräteobjekt über /devices/{id} zu deaktivieren und zu löschen*

### Parameter

#### Geräte-ID

Die Geräte-ID des Zielgeräts.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | wahr                                        |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### intuneAction

Bestimmt die auszuführende Intune-Aktion (löschen, löschen oder keine).

| Eigenschaft           | Wert                  |
| --------------------- | --------------------- |
| Erforderlich          | falsch                |
| Standardwert          | 2                     |
| Typ                   | Int32                 |
| Anzeigename im Portal | Dieses Gerät löschen? |

**Portaloptionen**

| Portaloption                                                                       | Wert |
| ---------------------------------------------------------------------------------- | ---- |
| Gerät vollständig löschen (Benutzer- oder Registrierungsdaten nicht beibehalten)   | 2    |
| Gerät aus Intune löschen (nur wenn das Gerät bereits gelöscht oder zerstört wurde) | 1    |
| Gerät nicht löschen oder aus Intune entfernen                                      | 0    |

#### aadAction

Bestimmt die auszuführende Entra ID (Azure AD)-Aktion (löschen, deaktivieren oder keine).

| Eigenschaft           | Wert                        |
| --------------------- | --------------------------- |
| Erforderlich          | falsch                      |
| Standardwert          | 2                           |
| Typ                   | Int32                       |
| Anzeigename im Portal | Gerät aus Entra ID löschen? |

**Portaloptionen**

| Portaloption                        | Wert |
| ----------------------------------- | ---- |
| Gerät in Entra ID löschen           | 2    |
| Gerät in Entra ID deaktivieren      | 1    |
| Entra ID-Gerät nicht löschen / egal | 0    |

#### wipeDevice

Wenn auf true gesetzt, löst dies eine Löschaktion in Intune aus.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Wahr                                        |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### removeIntuneDevice

Wenn auf true gesetzt, wird das Intune-Geräteobjekt gelöscht.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### removeAutopilotDevice

"Gerät aus der AutoPilot-Datenbank löschen?" (Endwert: true) oder "Gerät behalten / egal" (Endwert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Gerät aus der AutoPilot-Datenbank, wodurch das Gerät auch den Tenant verlassen kann. Wenn auf false gesetzt, verbleibt das Gerät in der AutoPilot-Datenbank und kann einem anderen Benutzer/Gerät im Tenant neu zugewiesen werden.

| Eigenschaft           | Wert                                       |
| --------------------- | ------------------------------------------ |
| Erforderlich          | falsch                                     |
| Standardwert          | Wahr                                       |
| Typ                   | Boolescher Wert                            |
| Anzeigename im Portal | Gerät aus der AutoPilot-Datenbank löschen? |

**Portaloptionen**

| Portaloption                                                        | Wert   |
| ------------------------------------------------------------------- | ------ |
| Gerät aus AutoPilot entfernen (das Gerät kann den Tenant verlassen) | wahr   |
| Gerät behalten / egal                                               | falsch |

#### removeAADDevice

"Gerät aus Entra ID löschen?" (finaler Wert: true) oder "Gerät behalten / egal" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Geräteobjekt aus Entra ID (Azure AD). Wenn auf false gesetzt, bleibt das Geräteobjekt in Entra ID (Azure AD).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Wahr                                        |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### disableAADDevice

"Gerät in Entra ID deaktivieren?" (finaler Wert: true) oder "Gerät behalten / egal" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, deaktiviert das Runbook das Geräteobjekt in Entra ID (Azure AD). Wenn auf false gesetzt, bleibt das Geräteobjekt in Entra ID (Azure AD) aktiviert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### excludeFromDefender

Wenn auf true gesetzt, wird das Gerät in Microsoft Defender for Endpoint mit dem angegebenen Ausschluss-Tag versehen. Wenn auf false gesetzt, wird der Defender-Schritt vollständig übersprungen.

| Eigenschaft           | Wert                                                    |
| --------------------- | ------------------------------------------------------- |
| Erforderlich          | falsch                                                  |
| Standardwert          | Falsch                                                  |
| Typ                   | Boolescher Wert                                         |
| Anzeigename im Portal | Gerät von Microsoft Defender for Endpoint ausschließen? |

**Portaloptionen**

| Portaloption                                                          | Wert   |
| --------------------------------------------------------------------- | ------ |
| Gerät in Microsoft Defender for Endpoint als ausgeschlossen markieren | wahr   |
| Defender-Vorgänge überspringen                                        | falsch |

#### defenderExclusionTag

Das Tag, das dem Gerät in Microsoft Defender for Endpoint hinzugefügt wird, um es als ausgeschlossen zu kennzeichnen. Standardwert: „ExcludeFromRemediation“.

| Eigenschaft           | Wert                    |
| --------------------- | ----------------------- |
| Erforderlich          | falsch                  |
| Standardwert          | ExcludeFromRemediation  |
| Typ                   | Zeichenfolge            |
| Anzeigename im Portal | Defender-Ausschluss-Tag |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/outphase-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
