> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-device.md).

# Gerät löschen

### Beschreibung

Ein Windows- oder MacOS-Gerät löschen. Für Windows-Geräte können Sie zwischen einem regulären Löschen und einem geschützten Löschen wählen. Für MacOS-Geräte können Sie bei Bedarf einen Wiederherstellungscode angeben und das Löschverhalten festlegen.

### Gerät zur Compliance-Ausschlussgruppe hinzufügen

Wenn *Gerät zur Compliance-Ausschlussgruppe hinzufügen* (`addToExclusionGroup`) aktiviert ist, wird das gelöschte Windows-Gerät einer Compliance-Ausschlussgruppe hinzugefügt. Geräte in dieser Gruppe erhalten nach der erneuten Registrierung über Autopilot eine längere Compliance-Schonfrist (dies entspricht dem **Überprüfung des Geräte-Onboarding-Ausschlusses** Runbook).

Standardmäßig wird die Gruppe über ihren **Anzeigenamen** (`exclusionGroupName`). Da Anzeigenamen nicht garantiert eindeutig sind, können Sie die Gruppe stattdessen über ihre **Objekt-ID** (`exclusionGroupId`). Wenn eine Objekt-ID angegeben wird, **überschreibt sie immer** den Anzeigenamen, sodass Namenskonflikte niemals dazu führen können, dass die falsche Gruppe verwendet wird. `exclusionGroupId` ist standardmäßig ausgeblendet und dafür vorgesehen, über die Runbook-Anpassung festgelegt zu werden.

Die Gruppe wird in einer vorgelagerten Vorabprüfung aufgelöst und validiert. Wenn die konfigurierte Gruppe nicht existiert, bricht das Runbook ab **vor** einer Wipe-/Lösch-/Deaktivierungsaktion, sodass kein halb angewendeter Zustand zurückbleibt. Das Hinzufügen zur Gruppe wird für nicht-Windows-Geräte und wenn das Gerät aus Entra ID gelöscht wird (`removeAADDevice`).

#### Gruppe per Objekt-ID festlegen (empfohlen)

Setzen Sie die Objekt-ID der Gruppe vorab und aktivieren Sie den Schalter, wobei die Felder ausgeblendet bleiben. So vermeiden Sie jede Mehrdeutigkeit durch doppelte Anzeigenamen.

Die JSON-Konfiguration dafür sieht wie folgt aus:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Ersetzen `00000000-0000-0000-0000-000000000000` durch die Objekt-ID Ihrer Gruppe (Entra ID > Gruppen > *Ihre Gruppe* > **Objekt-ID**).

#### Gruppe per Anzeigenamen festlegen

Wenn Sie lieber mit dem Anzeigenamen arbeiten (und er in Ihrem Tenant eindeutig ist), legen Sie `exclusionGroupName` und lassen Sie `exclusionGroupId` leer, sodass der Name verwendet wird.

Die JSON-Konfiguration dafür sieht wie folgt aus:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Compliance für nicht registrierte Autopilot-Geräte (Geräte)",
            "Hide": true
        }
    }
}
```

### Ort

Gerät → Allgemein → Gerät löschen

**Vollständiger Runbook-Name**

rjgit-device\_general\_wipe-device

### Details

| Eigenschaft          | Wert                               |
| -------------------- | ---------------------------------- |
| Version              | 1.1.0                              |
| Erforderliche Module | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planbar              | nein                               |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Löst die Intune-Löschaktion aus, wenn wipeDevice ausgewählt ist*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Findet das Intune-Gerät anhand von azureADDeviceId und löscht es, wenn removeIntuneDevice festgelegt ist*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Findet und löscht die Autopilot-Identität, wenn removeAutopilotDevice festgelegt ist*
  * Device.Read.All
    * *Löst das Entra-Gerät auf und liest dessen registrierte Besitzer für den Bericht*
  * GroupMember.ReadWrite.All
    * *Fügt das Gerät der Ausschlussgruppe hinzu, wenn addToExclusionGroup aktiviert ist*
* **Typ**: WindowsDefenderATP
  * Machine.Read.All
    * *Liest den Defender-Risikowert des Geräts in der Vorabprüfung skipWipeIfAtRisk*

#### RBAC-Rollen

* Cloud Device Administrator
  * *Erforderlich, um das Entra-Geräteobjekt über /devices/{id} zu deaktivieren und zu löschen*

### Parameter

#### Geräte-ID

Die Geräte-ID des Zielgeräts.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | wahr                                        |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### wipeDevice

"Dieses Gerät löschen?" (finaler Wert: true) oder "Gerät nicht löschen" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löst das Runbook für das Gerät in Intune eine Löschaktion aus. Wenn auf false gesetzt, wird keine Löschaktion für das Gerät in Intune ausgelöst.

| Eigenschaft           | Wert                  |
| --------------------- | --------------------- |
| Erforderlich          | falsch                |
| Standardwert          | Wahr                  |
| Typ                   | Boolescher Wert       |
| Anzeigename im Portal | Dieses Gerät löschen? |

**Portaloptionen**

| Portaloption                                                                              | Wert   |
| ----------------------------------------------------------------------------------------- | ------ |
| Gerät vollständig löschen (Windows: Benutzer- oder Registrierungsdaten nicht beibehalten) | wahr   |
| Gerät nicht löschen                                                                       | falsch |

#### useProtectedWipe

Nur Windows. Wenn auf true gesetzt, wird das geschützte Löschen verwendet.

| Eigenschaft           | Wert                                    |
| --------------------- | --------------------------------------- |
| Erforderlich          | falsch                                  |
| Standardwert          | Falsch                                  |
| Typ                   | Boolescher Wert                         |
| Anzeigename im Portal | Windows: Geschütztes Löschen verwenden? |

#### removeIntuneDevice

Wenn auf true gesetzt, wird das Intune-Geräteobjekt gelöscht.

| Eigenschaft           | Wert                     |
| --------------------- | ------------------------ |
| Erforderlich          | falsch                   |
| Standardwert          | Falsch                   |
| Typ                   | Boolescher Wert          |
| Anzeigename im Portal | Gerät in Intune löschen? |

**Portaloptionen**

| Portaloption                                                                       | Wert   |
| ---------------------------------------------------------------------------------- | ------ |
| Gerät aus Intune löschen (nur wenn das Gerät bereits gelöscht oder zerstört wurde) | wahr   |
| Intune-Objekt nicht ändern / egal                                                  | falsch |

#### removeAutopilotDevice

Nur Windows. "Gerät aus der AutoPilot-Datenbank löschen?" (finaler Wert: true) oder "Gerät behalten / egal" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Gerät aus der AutoPilot-Datenbank, wodurch das Gerät auch den Tenant verlassen kann. Wenn auf false gesetzt, bleibt das Gerät in der AutoPilot-Datenbank und kann einem anderen Benutzer/Gerät im Tenant neu zugewiesen werden.

| Eigenschaft           | Wert                                                |
| --------------------- | --------------------------------------------------- |
| Erforderlich          | falsch                                              |
| Standardwert          | Falsch                                              |
| Typ                   | Boolescher Wert                                     |
| Anzeigename im Portal | Windows: Gerät aus der AutoPilot-Datenbank löschen? |

**Portaloptionen**

| Portaloption                                                        | Wert   |
| ------------------------------------------------------------------- | ------ |
| Gerät aus AutoPilot entfernen (das Gerät kann den Tenant verlassen) | wahr   |
| Gerät behalten / egal                                               | falsch |

#### removeAADDevice

"Gerät aus Entra ID löschen?" (finaler Wert: true) oder "Gerät behalten / egal" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Geräteobjekt aus Entra ID (Azure AD). Wenn auf false gesetzt, bleibt das Geräteobjekt in Entra ID (Azure AD).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### disableAADDevice

"Gerät in Entra ID deaktivieren?" (finaler Wert: true) oder "Gerät behalten / egal" (finaler Wert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, deaktiviert das Runbook das Geräteobjekt in Entra ID (Azure AD). Wenn auf false gesetzt, bleibt das Geräteobjekt in Entra ID (Azure AD) aktiviert.

| Eigenschaft           | Wert                                |
| --------------------- | ----------------------------------- |
| Erforderlich          | falsch                              |
| Standardwert          | Falsch                              |
| Typ                   | Boolescher Wert                     |
| Anzeigename im Portal | Azure AD-Geräteobjekt deaktivieren? |

**Portaloptionen**

| Portaloption                       | Wert   |
| ---------------------------------- | ------ |
| Gerät in Azure AD deaktivieren     | wahr   |
| Azure AD-Gerät nicht ändern / egal | falsch |

#### skipWipeIfAtRisk

Wenn auf true gesetzt, wird das Löschen nur durchgeführt, wenn der Risikowert des Geräts in Microsoft Defender for Endpoint nicht Mittel oder Hoch ist. Dadurch werden forensische Daten (z. B. Protokolle) von Geräten, die möglicherweise an einem Sicherheitsvorfall beteiligt sind, davor geschützt, durch das Löschen zerstört zu werden.

| Eigenschaft           | Wert                                                                    |
| --------------------- | ----------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                  |
| Standardwert          | Falsch                                                                  |
| Typ                   | Boolescher Wert                                                         |
| Anzeigename im Portal | Nur löschen, wenn das Gerät nicht gefährdet ist (Defender Mittel/Hoch)? |

**Portaloptionen**

| Portaloption                                                    | Wert   |
| --------------------------------------------------------------- | ------ |
| Nur löschen, wenn der Defender-Risikowert nicht Mittel/Hoch ist | wahr   |
| Unabhängig vom Defender-Risikowert löschen                      | falsch |

#### addToExclusionGroup

Nur Windows. Wenn auf true gesetzt, wird das Gerät der Compliance-Ausschlussgruppe hinzugefügt, auf die in 'exclusionGroupName' verwiesen wird. Dadurch erhält das Gerät nach der erneuten Registrierung über Autopilot eine längere Compliance-Schonfrist (siehe das Runbook 'Überprüfung des Geräte-Onboarding-Ausschlusses').

| Eigenschaft           | Wert                                                                            |
| --------------------- | ------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                          |
| Standardwert          | Falsch                                                                          |
| Typ                   | Boolescher Wert                                                                 |
| Anzeigename im Portal | Windows: Gerät zur Compliance-Ausschlussgruppe hinzufügen (längere Schonfrist)? |

**Portaloptionen**

| Portaloption                                     | Wert   |
| ------------------------------------------------ | ------ |
| Gerät zur Compliance-Ausschlussgruppe hinzufügen | wahr   |
| Nicht zur Ausschlussgruppe hinzufügen / egal     | falsch |

#### exclusionGroupName

Anzeigename der Compliance-Ausschlussgruppe, zu der das Gerät hinzugefügt werden soll, wenn 'addToExclusionGroup' aktiviert ist.

| Eigenschaft           | Wert                                                                                               |
| --------------------- | -------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                             |
| Standardwert          | "Default": "cfg - Intune - Windows - Compliance für nicht registrierte Autopilot-Geräte (Geräte)", |
| Typ                   | Zeichenfolge                                                                                       |
| Anzeigename im Portal | Name der Compliance-Ausschlussgruppe                                                               |

#### exclusionGroupId

Objekt-ID der Compliance-Ausschlussgruppe. Falls angegeben, überschreibt sie immer 'exclusionGroupName' (vermeidet Namenskonflikte). Standardmäßig ausgeblendet; dafür vorgesehen, über die Runbook-Anpassung festgelegt zu werden.

| Eigenschaft            | Wert                                                               |
| ---------------------- | ------------------------------------------------------------------ |
| Erforderlich           | falsch                                                             |
| Standardwert           |                                                                    |
| Typ                    | Zeichenfolge                                                       |
| Anzeigename im Portal  | Objekt-ID der Compliance-Ausschlussgruppe (überschreibt den Namen) |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung)                        |

#### macOsRecoveryCode

Nur MacOS. Wiederherstellungscode für ältere Geräte; neuere Geräte benötigen dies möglicherweise nicht.

| Eigenschaft            | Wert                                                                 |
| ---------------------- | -------------------------------------------------------------------- |
| Erforderlich           | falsch                                                               |
| Standardwert           | 123456                                                               |
| Typ                    | Zeichenfolge                                                         |
| Anzeigename im Portal  | MacOS: Wiederherstellungscode – für neuere Geräte nicht erforderlich |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung)                          |

#### macOsObliterationBehavior

Nur MacOS. Steuert das Verhalten der OS-Löschung während des Wipe-Vorgangs.

| Eigenschaft           | Wert                     |
| --------------------- | ------------------------ |
| Erforderlich          | falsch                   |
| Standardwert          | default                  |
| Typ                   | Zeichenfolge             |
| Anzeigename im Portal | MacOS: OS-Löschverhalten |

**Portaloptionen**

| Portaloption                                                                                            | Wert                  |
| ------------------------------------------------------------------------------------------------------- | --------------------- |
| Standard: Versuchen, Benutzerdaten zu löschen (EACS); das Betriebssystem löschen, wenn dies fehlschlägt | default               |
| Versuchen, Benutzerdaten zu löschen (EACS), das Betriebssystem nicht löschen                            | doNotObliterate       |
| Versuchen, Benutzerdaten zu löschen (EACS), sonst warnen und das Betriebssystem löschen                 | obliterateWithWarning |
| Immer das Betriebssystem löschen                                                                        | always                |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
