> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-device.md).

# Gerät löschen

### Beschreibung

Löschen Sie ein Windows- oder MacOS-Gerät. Für Windows-Geräte können Sie zwischen einem regulären Löschen und einem geschützten Löschen wählen. Für MacOS-Geräte können Sie bei Bedarf einen Wiederherstellungscode angeben und das Verhalten der vollständigen Löschung festlegen.

### Fügen Sie das Gerät einer Compliance-Ausschlussgruppe hinzu

Wenn *Gerät zur Compliance-Ausschlussgruppe hinzufügen* (`addToExclusionGroup`) aktiviert ist, wird das gelöschte Windows-Gerät einer Compliance-Ausschlussgruppe hinzugefügt. Geräte in dieser Gruppe erhalten nach der erneuten Registrierung über Autopilot eine längere Compliance-Schonfrist (dies entspricht dem **Ausschluss beim Geräte-Onboarding prüfen** Runbook).

Standardmäßig wird die Gruppe über ihren **Anzeigenamen** (`exclusionGroupName`). Da Anzeigenamen nicht garantiert eindeutig sind, können Sie die Gruppe stattdessen über ihre **Objekt-ID** (`exclusionGroupId`). Wenn eine Objekt-ID angegeben wird,  **überschreibt sie immer** den Anzeigenamen, sodass Namenskonflikte niemals dazu führen können, dass die falsche Gruppe verwendet wird. `exclusionGroupId` ist standardmäßig ausgeblendet und dafür vorgesehen, über die Runbook-Anpassung gesetzt zu werden.

Die Gruppe wird in einer Vorabprüfung aufgelöst und validiert. Wenn die konfigurierte Gruppe nicht existiert, bricht das Runbook **vor** jeder Wipe-/Lösch-/Deaktivierungsaktion ab, sodass kein halb angewendeter Zustand zurückbleibt. Das Hinzufügen zur Gruppe wird für Nicht-Windows-Geräte und wenn das Gerät aus Entra ID gelöscht wird, übersprungen (`removeAADDevice`).

#### Die Gruppe über die Objekt-ID festlegen (empfohlen)

Legen Sie die Objekt-ID der Gruppe im Voraus fest und aktivieren Sie den Schalter, wobei die Felder ausgeblendet bleiben. Dadurch werden Unklarheiten durch doppelte Anzeigenamen vermieden.

Die JSON-Konfiguration dafür lautet wie folgt:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Ersetzen `00000000-0000-0000-0000-000000000000` Sie es durch die Objekt-ID Ihrer Gruppe (Entra ID > Gruppen > *Ihre Gruppe* > **Objekt-ID**).

#### Die Gruppe über den Anzeigenamen festlegen

Wenn Sie lieber mit dem Anzeigenamen arbeiten (und er in Ihrem Mandanten eindeutig ist), legen Sie `exclusionGroupName` vor und lassen Sie `exclusionGroupId` leer, damit der Name verwendet wird.

Die JSON-Konfiguration dafür lautet wie folgt:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Compliance für nicht registrierte Autopilot-Geräte (Geräte)",
            "Hide": true
        }
    }
}
```

### Ort

Gerät → Allgemein → Gerät löschen

**Vollständiger Runbook-Name**

rjgit-device\_general\_wipe-device

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
  * DeviceManagementManagedDevices.ReadWrite.All
  * DeviceManagementServiceConfig.ReadWrite.All
  * Device.Read.All
  * GroupMember.ReadWrite.All
* **Typ**: WindowsDefenderATP
  * Machine.Read.All

#### RBAC-Rollen

* Cloud-Geräteadministrator

### Parameter

#### Geräte-ID

Die Geräte-ID des Zielgeräts.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### wipeDevice

„Dieses Gerät löschen?“ (Endwert: true) oder „Gerät nicht löschen“ (Endwert: false) kann als auszuführende Aktion gewählt werden. Wenn auf true gesetzt, löst das Runbook im Intune eine Löschaktion für das Gerät aus. Wenn auf false gesetzt, wird für das Gerät in Intune keine Löschaktion ausgelöst.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### useProtectedWipe

Nur für Windows. Wenn auf true gesetzt, wird ein geschütztes Löschen verwendet.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### removeIntuneDevice

Wenn auf true gesetzt, wird das Intune-Geräteobjekt gelöscht.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### removeAutopilotDevice

Nur für Windows. „Gerät aus der Autopilot-Datenbank löschen?“ (Endwert: true) oder „Gerät behalten / egal“ (Endwert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Gerät aus der Autopilot-Datenbank, wodurch das Gerät auch den Mandanten verlassen kann. Wenn auf false gesetzt, verbleibt das Gerät in der Autopilot-Datenbank und kann einem anderen Benutzer/Gerät im Mandanten neu zugewiesen werden.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### removeAADDevice

„Gerät aus Entra ID löschen?“ (Endwert: true) oder „Gerät behalten / egal“ (Endwert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, löscht das Runbook das Geräteobjekt aus Entra ID (Azure AD). Wenn auf false gesetzt, verbleibt das Geräteobjekt in Entra ID (Azure AD).

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### disableAADDevice

„Gerät in Entra ID deaktivieren?“ (Endwert: true) oder „Gerät behalten / egal“ (Endwert: false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, deaktiviert das Runbook das Geräteobjekt in Entra ID (Azure AD). Wenn auf false gesetzt, bleibt das Geräteobjekt in Entra ID (Azure AD) aktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### skipWipeIfAtRisk

Wenn auf true gesetzt, wird der Wipe nur ausgeführt, wenn der Risikowert des Geräts in Microsoft Defender for Endpoint weder Mittel noch Hoch ist. Dadurch werden forensische Daten (z. B. Protokolle) von Geräten, die möglicherweise an einem Sicherheitsvorfall beteiligt sind, nicht durch den Wipe zerstört.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### addToExclusionGroup

Nur für Windows. Wenn auf true gesetzt, wird das Gerät der über 'exclusionGroupName' referenzierten Compliance-Ausschlussgruppe hinzugefügt. Dadurch erhält das Gerät nach der erneuten Registrierung über Autopilot eine längere Compliance-Schonfrist (siehe das Runbook „Ausschluss beim Geräte-Onboarding prüfen“).

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

#### exclusionGroupName

Anzeigename der Compliance-Ausschlussgruppe, zu der das Gerät hinzugefügt werden soll, wenn 'addToExclusionGroup' aktiviert ist.

| Eigenschaft  | Wert                                                                                 |
| ------------ | ------------------------------------------------------------------------------------ |
| Erforderlich | falsch                                                                               |
| Standardwert | cfg - Intune - Windows - Compliance für nicht registrierte Autopilot-Geräte (Geräte) |
| Typ          | Zeichenfolge                                                                         |

#### exclusionGroupId

Objekt-ID der Compliance-Ausschlussgruppe. Wenn angegeben, überschreibt sie immer 'exclusionGroupName' (vermeidet Namenskonflikte). Standardmäßig ausgeblendet; dafür vorgesehen, über die Runbook-Anpassung gesetzt zu werden.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### macOsRecoveryCode

Nur für MacOS. Wiederherstellungscode für ältere Geräte; neuere Geräte benötigen ihn möglicherweise nicht.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert | 123456       |
| Typ          | Zeichenfolge |

#### macOsObliterationBehavior

Nur für MacOS. Steuert das Verhalten der vollständigen OS-Löschung während des Wipe-Vorgangs.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert | Standard     |
| Typ          | Zeichenfolge |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
