For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autopilot-Geräte bereinigen – geplant

Verwaiste und veraltete Windows Autopilot-Geräteregistrierungen bereinigen

Beschreibung

Dieses geplante Runbook führt regelmäßige Wartung der Windows Autopilot-Geräteregistrierungen durch, indem es verwaiste Geräte identifiziert und entfernt, deren Seriennummern mit keinem Intune-verwalteten Gerät mehr übereinstimmen, und optional nie registrierte Autopilot-Geräte entfernt, die einen konfigurierbaren Altersgrenzwert überschreiten. Das Runbook arbeitet standardmäßig im WhatIf-Modus für sichere Berichterstattung und kann optional eine E-Mail-Zusammenfassung mit CSV- und/oder Excel-(xlsx)-Anhängen senden, die die Geräte auflisten, die gelöscht würden oder wurden. Die Berichtsdateien können auch in ein Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, wechselt die E-Mail stattdessen nur zur Excel-Arbeitsmappe.

Einrichtung zum E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (EmailTo) angegeben ist. Die Absenderadresse wird aus der RJReport.EmailSender Tenant-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.

Siehe die RealmJoin-Dokumentation zu den Berichtseinstellungen für Details.

Ort

Organisation → Geräte → Autopilot-Geräte bereinigen (Geplant)

Vollständiger Runbook-Name

rjgit-org_devices_cleanup-autopilot-devices_scheduled

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Device.ReadWrite.All

    • DeviceManagementManagedDevices.Read.All

    • DeviceManagementServiceConfig.ReadWrite.All

    • Mail.Send

    • Organization.Read.All

Parameter

DeleteMode

Steuert, was das Runbook mit den ermittelten Bereinigungskandidaten macht. "WhatIf (nur Bericht)" führt keine Löschung durch und meldet nur die Kandidaten (Standard, sicher). "Autopilot-Gerät löschen" entfernt die Autopilot-Geräteidentitäten. "Autopilot- und Entra-Gerät löschen" entfernt die Autopilot-Identitäten und die passenden Entra (Azure AD)-Geräteobjekte, die andernfalls als veraltete Einträge bestehen bleiben würden.

Eigenschaft
Wert

Erforderlich

false

Standardwert

WhatIf (nur Bericht)

Typ

Zeichenfolge

GroupTagFilter

Durch Kommas getrennte Autopilot-Gruppentags, um den Bereinigungsumfang einzuschränken. Genau übereinstimmend (ohne Berücksichtigung der Groß-/Kleinschreibung). Leer lassen, um alle Autopilot-Geräte unabhängig vom Gruppentag zu verarbeiten.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ManufacturerFilter

Durch Kommas getrennte Gerätehersteller, um den Bereinigungsumfang einzuschränken. Wird als nicht groß-/kleinschreibungssensitiver Teilstring abgeglichen, sodass "Dell" mit "Dell Inc." übereinstimmt. Wird mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Hersteller zu verarbeiten.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ModelFilter

Durch Kommas getrennte Gerätemodelle, um den Bereinigungsumfang einzuschränken. Wird als nicht groß-/kleinschreibungssensitiver Teilstring abgeglichen, sodass "Surface" mit "Surface Laptop 3" übereinstimmt. Wird mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Modelle zu verarbeiten.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ExcludeSerialNumbers

Durch Kommas getrennte Seriennummern, die von der Bereinigung ausgeschlossen werden sollen. Genau übereinstimmend (ohne Berücksichtigung der Groß-/Kleinschreibung). Jedes Gerät, dessen Seriennummer in dieser Liste enthalten ist, wird unabhängig von den anderen Filtern aus dem Umfang entfernt. Leer lassen, um nichts auszuschließen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

CleanupOrphanedDevices

Wenn aktiviert, entfernt Autopilot-Geräte, die sich in der Vergangenheit bei Intune gemeldet haben, deren Seriennummer aber unter den Intune-verwalteten Geräten nicht mehr gefunden wird (der Datensatz des verwalteten Geräts wurde gelöscht).

Eigenschaft
Wert

Erforderlich

false

Standardwert

Wahr

Typ

Boolesch

OrphanedLastContactedDays

Altersgrenzwert in Tagen für verwaiste Geräte. Ein Autopilot-Gerät wird nur dann als verwaist behandelt, wenn sein letzter Kontakt mit Intune länger als diese Anzahl von Tagen zurückliegt und seine Seriennummer in Intune nicht mehr vorhanden ist. Dies verhindert, dass Geräte entfernt werden, die Intune kürzlich kontaktiert haben.

Eigenschaft
Wert

Erforderlich

false

Standardwert

90

Typ

Int32

CleanupNeverEnrolledDevices

Wenn aktiviert, entfernt nie registrierte Autopilot-Geräte (Geräte, die Intune nie kontaktiert haben).

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolesch

NeverEnrolledAgeDays

Altersgrenzwert in Tagen für nie registrierte Geräte. Gemessen am Erstellungsdatum des Geräts.

Eigenschaft
Wert

Erforderlich

false

Standardwert

90

Typ

Int32

EmailTo

Optionale E-Mail-Empfängeradresse für den Zusammenfassungsbericht zur Bereinigung. Leer lassen, um die Ergebnisse nur in das Runbook-Protokoll zu schreiben.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

EmailFrom

Die Absender-E-Mail-Adresse für den Zusammenfassungsbericht. Diese wird über Runbook-Anpassungen konfiguriert.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "Nur CSV", "CSV & XLSX" (Standard) oder "Nur XLSX".

Eigenschaft
Wert

Erforderlich

false

Standardwert

CSV & XLSX

Typ

Zeichenfolge

Wenn aktiviert, werden die Berichtsdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Falsch

Typ

Boolesch

ContainerName

Name des Speichercontainers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

Eigenschaft
Wert

Erforderlich

false

Standardwert

cleanup-autopilot-devices

Typ

Zeichenfolge

ResourceGroupName

Ressourcengruppe, die das Storage Account enthält. Wird aus den Tenant-Einstellungen von RJReport bezogen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

StorageAccountName

Name des Storage Account, der für den Upload verwendet wird. Wird aus den Tenant-Einstellungen von RJReport bezogen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Wird aus den Tenant-Einstellungen von RJReport bezogen.

Eigenschaft
Wert

Erforderlich

false

Standardwert

6

Typ

Int32

Zuletzt aktualisiert

War das hilfreich?