> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md).

# Autopilot-Geräte bereinigen geplant

{% hint style="info" %}
Dies ist ein geplanter Runbook-Durchlauf. Er ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Planung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Dieser geplante Runbook führt die regelmäßige Wartung von Windows Autopilot-Geräteregistrierungen durch, indem er verwaiste Geräte identifiziert und entfernt, deren Seriennummern nicht mehr mit irgendeinem von Intune verwalteten Gerät übereinstimmen, und optional nie registrierte Autopilot-Geräte entfernt, die einen konfigurierbaren Altersgrenzwert überschreiten. Der Runbook wird standardmäßig im WhatIf-Modus für eine sichere Berichterstellung ausgeführt und kann optional eine E-Mail-Zusammenfassung mit CSV- und/oder Excel-(xlsx)-Anlagen senden, die die Geräte auflisten, die gelöscht würden oder wurden. Die Berichtsdateien können außerdem in ein Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und „CSV & XLSX“ ausgewählt ist, greift die E-Mail nur auf die Excel-Arbeitsmappe zurück.

### Einrichtung für den E-Mail-Versand

Der Versand eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Tenant-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt die optionalen `RJReport.Branding.*` Tenant-Einstellungen: ein benutzerdefiniertes Headerbild, ein benutzerdefiniertes Footerbild (öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils), einen benutzerdefinierten Footer-Link sowie benutzerdefinierte Akzent- und Textfarben (6-stellige Hex-Werte, z. B. `#0052cc`). Wenn diese Einstellungen nicht konfiguriert sind, werden die Standardgrafiken und -farben von RealmJoin verwendet. Ein Branding-Bild, das nicht heruntergeladen oder validiert werden kann, oder ein Farbwert, der keine gültige Hex-Farbe ist, verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standard verwendet.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Einrichtungsdetails.

### Ort

Organisation → Geräte → Autopilot-Geräte bereinigen (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_cleanup-autopilot-devices\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.3.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Voraussetzungen:

* Die von Azure Automation verwaltete Identität muss über diese Microsoft Graph-Anwendungsberechtigungen verfügen: DeviceManagementManagedDevices.Read.All, DeviceManagementServiceConfig.ReadWrite.All, Organization.Read.All, Device.ReadWrite.All (Device.ReadWrite.All nur, wenn der Modus „Delete Autopilot and Entra device“ verwendet wird), und Mail.Send (Mail.Send nur, wenn die E-Mail-Berichterstellung aktiviert ist).
* Gewähren Sie die Berechtigungen vor dem ersten geplanten Lauf.

Warnung – Löschung ist irreversibel:

* Das Entfernen einer Autopilot-Geräteidentität löscht sie dauerhaft aus Windows Autopilot.
* Das physische Gerät kann erst wieder in Autopilot aufgenommen werden, wenn sein Hardware-Hash erneut hochgeladen wurde.
* Für Autopilot-Datensätze gibt es weder ein Soft-Delete noch einen Papierkorb.
* Das Löschen des Entra (Azure AD)-Geräteobjekts ist ebenfalls dauerhaft; tun Sie dies nur für Datensätze, die wirklich nicht mehr existieren (das Gerät wird sich nie wieder registrieren).

Empfohlenes Vorgehen beim ersten Lauf:

* Mit Delete mode = „WhatIf (report only)“ (Standard) ausführen und die Ausgabe oder die per E-Mail gesendete CSV prüfen.
* Bestätigen Sie, dass die identifizierten Geräte tatsächlich verwaist oder nie registriert sind.
* Wechseln Sie erst zu einem Löschmodus, nachdem die Kandidatenliste überprüft wurde.

Interaktionen zwischen Parametern:

* DeleteMode ist standardmäßig auf „WhatIf (report only)“ gesetzt; in diesem Modus werden keine Löschungen durchgeführt.
* „Delete Autopilot device“ entfernt nur die Autopilot-Identität. „Delete Autopilot and Entra device“ entfernt zusätzlich das passende Entra (Azure AD)-Geräteobjekt, das andernfalls nach dem Entfernen der Autopilot-Identität als veralteter/toter Datensatz zurückbleiben würde.
* CleanupOrphanedDevices und CleanupNeverEnrolledDevices sind unabhängig; einer oder beide können aktiviert werden. NeverEnrolledAgeDays gilt nur für die Prüfung auf nie registrierte Geräte.
* GroupTagFilter, ManufacturerFilter und ModelFilter sind alle optional; lassen Sie einen Filter leer, um alle Werte für diese Dimension zu berücksichtigen. Wenn mehr als ein Filter gesetzt ist, werden sie mit AND kombiniert – ein Gerät muss jedem ausgefüllten Filter entsprechen, um im Geltungsbereich zu bleiben. GroupTagFilter gleicht das Gruppentag exakt ab (ohne Berücksichtigung der Groß-/Kleinschreibung); ManufacturerFilter und ModelFilter gleichen als Teilzeichenfolgen ohne Berücksichtigung der Groß-/Kleinschreibung ab, sodass „Dell“ mit „Dell Inc.“ und „Surface“ mit „Surface Laptop 3“ übereinstimmt.
* ExcludeSerialNumbers wird nach den AND-Filtern als Ausschluss angewendet: Jedes Gerät, dessen Seriennummer in der Liste enthalten ist (exakt, ohne Berücksichtigung der Groß-/Kleinschreibung), wird unabhängig von den anderen Filtern aus dem Geltungsbereich entfernt. Leer lassen, um nichts auszuschließen.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Device.ReadWrite.All
    * *Sucht Entra-Geräte über deviceId und löscht sie im Modus 'Delete Autopilot and Entra device'*
  * DeviceManagementManagedDevices.Read.All
    * *Liest von Intune verwaltete Windows-Geräte aus, um Autopilot-Seriennummern zu finden, die in Intune nicht mehr vorhanden sind*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Listet windowsAutopilotDeviceIdentities auf und löscht veraltete Autopilot-Identitäten*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die Zusammenfassungs-E-Mail zur Bereinigung über Send-RjReportEmail, wenn EmailTo konfiguriert ist*
  * Organization.Read.All
    * *Liest /organization aus, um den Tenant-Anzeigenamen in der Berichtsausgabe und E-Mail anzuzeigen*

### Parameter

#### DeleteMode

Steuert, was der Runbook mit den ermittelten Bereinigungskandidaten macht. „WhatIf (report only)“ führt keine Löschung durch und meldet nur die Kandidaten (Standard, sicher). „Delete Autopilot device“ entfernt die Autopilot-Geräteidentitäten. „Delete Autopilot and Entra device“ entfernt die Autopilot-Identitäten und die passenden Entra (Azure AD)-Geräteobjekte, die andernfalls als veraltete Datensätze zurückbleiben würden.

| Eigenschaft           | Wert                 |
| --------------------- | -------------------- |
| Erforderlich          | falsch               |
| Standardwert          | WhatIf (nur Bericht) |
| Typ                   | Zeichenfolge         |
| Anzeigename im Portal | Löschmodus           |

#### GroupTagFilter

Durch Kommas getrennte Autopilot-Gruppentags, um den Bereinigungsbereich einzuschränken. Exakt abgeglichen (ohne Berücksichtigung der Groß-/Kleinschreibung). Leer lassen, um alle Autopilot-Geräte unabhängig vom Gruppentag zu verarbeiten.

| Eigenschaft           | Wert                                                                                             |
| --------------------- | ------------------------------------------------------------------------------------------------ |
| Erforderlich          | falsch                                                                                           |
| Standardwert          |                                                                                                  |
| Typ                   | Zeichenfolge                                                                                     |
| Anzeigename im Portal | Autopilot-Gruppentagfilter (durch Kommas getrennt, exakte Übereinstimmung, leer lassen für alle) |

#### ManufacturerFilter

Durch Kommas getrennte Gerätehersteller, um den Bereinigungsbereich einzuschränken. Als Teilzeichenfolgen ohne Berücksichtigung der Groß-/Kleinschreibung abgeglichen, sodass „Dell“ mit „Dell Inc.“ übereinstimmt. Mit den anderen Filtern über AND kombiniert. Leer lassen, um alle Hersteller zu verarbeiten.

| Eigenschaft           | Wert                                                                                      |
| --------------------- | ----------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                    |
| Standardwert          |                                                                                           |
| Typ                   | Zeichenfolge                                                                              |
| Anzeigename im Portal | Herstellerfilter (durch Kommas getrennt, Teilzeichenfolgenabgleich, leer lassen für alle) |

#### ModelFilter

Durch Kommas getrennte Gerätemodelle, um den Bereinigungsbereich einzuschränken. Als Teilzeichenfolgen ohne Berücksichtigung der Groß-/Kleinschreibung abgeglichen, sodass „Surface“ mit „Surface Laptop 3“ übereinstimmt. Mit den anderen Filtern über AND kombiniert. Leer lassen, um alle Modelle zu verarbeiten.

| Eigenschaft           | Wert                                                                                  |
| --------------------- | ------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                |
| Standardwert          |                                                                                       |
| Typ                   | Zeichenfolge                                                                          |
| Anzeigename im Portal | Modellfilter (durch Kommas getrennt, Teilzeichenfolgenabgleich, leer lassen für alle) |

#### ExcludeSerialNumbers

Durch Kommas getrennte Seriennummern, die von der Bereinigung ausgeschlossen werden sollen. Exakt abgeglichen (ohne Berücksichtigung der Groß-/Kleinschreibung). Jedes Gerät, dessen Seriennummer in dieser Liste enthalten ist, wird unabhängig von den anderen Filtern aus dem Geltungsbereich entfernt. Leer lassen, um nichts auszuschließen.

| Eigenschaft           | Wert                                                                                              |
| --------------------- | ------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                            |
| Standardwert          |                                                                                                   |
| Typ                   | Zeichenfolge                                                                                      |
| Anzeigename im Portal | Seriennummern ausschließen (durch Kommas getrennte exakte Übereinstimmung, leer lassen für keine) |

#### CleanupOrphanedDevices

Wenn aktiviert, werden Autopilot-Geräte entfernt, die sich in der Vergangenheit bei Intune gemeldet haben, deren Seriennummer unter den von Intune verwalteten Geräten jedoch nicht mehr gefunden wird (der Datensatz des verwalteten Geräts wurde gelöscht).

| Eigenschaft           | Wert                                  |
| --------------------- | ------------------------------------- |
| Erforderlich          | falsch                                |
| Standardwert          | Wahr                                  |
| Typ                   | Boolescher Wert                       |
| Anzeigename im Portal | Verwaiste Autopilot-Geräte bereinigen |

#### OrphanedLastContactedDays

Altersgrenzwert in Tagen für verwaiste Geräte. Ein Autopilot-Gerät wird erst dann als verwaist behandelt, wenn sein letzter Kontakt mit Intune mehr als diese Anzahl von Tagen zurückliegt und seine Seriennummer in Intune nicht mehr vorhanden ist. Dadurch wird verhindert, dass Geräte entfernt werden, die kürzlich mit Intune Kontakt hatten.

| Eigenschaft           | Wert                                                       |
| --------------------- | ---------------------------------------------------------- |
| Erforderlich          | falsch                                                     |
| Standardwert          | 90                                                         |
| Typ                   | Int32                                                      |
| Anzeigename im Portal | Grenzwert für den letzten Kontakt verwaister Geräte (Tage) |

#### CleanupNeverEnrolledDevices

Wenn aktiviert, werden nie registrierte Autopilot-Geräte entfernt (Geräte, die Intune nie kontaktiert haben).

| Eigenschaft           | Wert                                         |
| --------------------- | -------------------------------------------- |
| Erforderlich          | falsch                                       |
| Standardwert          | Falsch                                       |
| Typ                   | Boolescher Wert                              |
| Anzeigename im Portal | Nie registrierte Autopilot-Geräte bereinigen |

**Portaloptionen**

| Portaloption                                     | Wert |
| ------------------------------------------------ | ---- |
| Ja - veraltete nie registrierte Geräte entfernen |      |
| Nein                                             |      |

#### NeverEnrolledAgeDays

Altersgrenzwert in Tagen für nie registrierte Geräte. Gemessen am Erstellungsdatum des Geräts.

| Eigenschaft            | Wert                                               |
| ---------------------- | -------------------------------------------------- |
| Erforderlich           | falsch                                             |
| Standardwert           | 90                                                 |
| Typ                    | Int32                                              |
| Anzeigename im Portal  | Altersgrenzwert für nie registrierte Geräte (Tage) |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung)        |

#### EmailTo

Optionale E-Mail-Empfängeradresse für den Zusammenfassungsbericht zur Bereinigung. Leer lassen, um die Ergebnisse nur im Runbook-Protokoll zu schreiben.

| Eigenschaft           | Wert                                                            |
| --------------------- | --------------------------------------------------------------- |
| Erforderlich          | falsch                                                          |
| Standardwert          |                                                                 |
| Typ                   | Zeichenfolge                                                    |
| Anzeigename im Portal | E-Mail-Empfänger für die Bereinigungszusammenfassung (optional) |

#### EmailFrom

Die Absender-E-Mail-Adresse für den Zusammenfassungsbericht. Diese wird über Runbook Customizations konfiguriert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Headerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige Header-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige Footer-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterLink

Optionale URL, auf die das Footerbild verlinkt. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingAccentColor

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingTextColor

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert                |
| --------------------- | ------------------- |
| Erforderlich          | falsch              |
| Standardwert          | CSV & XLSX          |
| Typ                   | Zeichenfolge        |
| Anzeigename im Portal | Berichtsdateiformat |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| CSV & XLSX   |      |
| nur CSV      |      |
| nur XLSX     |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtsdateien in einen Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                    |
| --------------------- | ----------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                  |
| Standardwert          | Falsch                                                                  |
| Typ                   | Boolescher Wert                                                         |
| Anzeigename im Portal | Einen Dateidownload-Link erstellen (Bericht in den Speicher hochladen)? |

**Portaloptionen**

| Portaloption                                               | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Storage-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | cleanup-autopilot-devices                   |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ResourceGroupName

Ressourcengruppe, die das Storage Account enthält. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountName

Name des Storage Account, der für den Upload verwendet wird. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | 6                                           |
| Typ                    | Int32                                       |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
