Autopilot-Geräte bereinigen – geplant
Verwaiste und veraltete Windows Autopilot-Geräteregistrierungen bereinigen
Beschreibung
Dieses geplante Runbook führt regelmäßige Wartung der Windows Autopilot-Geräteregistrierungen durch, indem es verwaiste Geräte identifiziert und entfernt, deren Seriennummern mit keinem Intune-verwalteten Gerät mehr übereinstimmen, und optional nie registrierte Autopilot-Geräte entfernt, die einen konfigurierbaren Altersgrenzwert überschreiten. Das Runbook arbeitet standardmäßig im WhatIf-Modus für sichere Berichterstattung und kann optional eine E-Mail-Zusammenfassung mit CSV- und/oder Excel-(xlsx)-Anhängen senden, die die Geräte auflisten, die gelöscht würden oder wurden. Die Berichtsdateien können auch in ein Azure Storage Account hochgeladen werden, wobei zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, wechselt die E-Mail stattdessen nur zur Excel-Arbeitsmappe.
Einrichtung zum E-Mail-Versand
Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (EmailTo) angegeben ist. Die Absenderadresse wird aus der RJReport.EmailSender Tenant-Einstellung übernommen.
Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.
Siehe die RealmJoin-Dokumentation zu den Berichtseinstellungen für Details.
Ort
Organisation → Geräte → Autopilot-Geräte bereinigen (Geplant)
Vollständiger Runbook-Name
rjgit-org_devices_cleanup-autopilot-devices_scheduled
Berechtigungen
Anwendungsberechtigungen
Typ: Microsoft Graph
Device.ReadWrite.All
DeviceManagementManagedDevices.Read.All
DeviceManagementServiceConfig.ReadWrite.All
Mail.Send
Organization.Read.All
Parameter
DeleteMode
Steuert, was das Runbook mit den ermittelten Bereinigungskandidaten macht. "WhatIf (nur Bericht)" führt keine Löschung durch und meldet nur die Kandidaten (Standard, sicher). "Autopilot-Gerät löschen" entfernt die Autopilot-Geräteidentitäten. "Autopilot- und Entra-Gerät löschen" entfernt die Autopilot-Identitäten und die passenden Entra (Azure AD)-Geräteobjekte, die andernfalls als veraltete Einträge bestehen bleiben würden.
Erforderlich
false
Standardwert
WhatIf (nur Bericht)
Typ
Zeichenfolge
GroupTagFilter
Durch Kommas getrennte Autopilot-Gruppentags, um den Bereinigungsumfang einzuschränken. Genau übereinstimmend (ohne Berücksichtigung der Groß-/Kleinschreibung). Leer lassen, um alle Autopilot-Geräte unabhängig vom Gruppentag zu verarbeiten.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
ManufacturerFilter
Durch Kommas getrennte Gerätehersteller, um den Bereinigungsumfang einzuschränken. Wird als nicht groß-/kleinschreibungssensitiver Teilstring abgeglichen, sodass "Dell" mit "Dell Inc." übereinstimmt. Wird mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Hersteller zu verarbeiten.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
ModelFilter
Durch Kommas getrennte Gerätemodelle, um den Bereinigungsumfang einzuschränken. Wird als nicht groß-/kleinschreibungssensitiver Teilstring abgeglichen, sodass "Surface" mit "Surface Laptop 3" übereinstimmt. Wird mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Modelle zu verarbeiten.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
ExcludeSerialNumbers
Durch Kommas getrennte Seriennummern, die von der Bereinigung ausgeschlossen werden sollen. Genau übereinstimmend (ohne Berücksichtigung der Groß-/Kleinschreibung). Jedes Gerät, dessen Seriennummer in dieser Liste enthalten ist, wird unabhängig von den anderen Filtern aus dem Umfang entfernt. Leer lassen, um nichts auszuschließen.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
CleanupOrphanedDevices
Wenn aktiviert, entfernt Autopilot-Geräte, die sich in der Vergangenheit bei Intune gemeldet haben, deren Seriennummer aber unter den Intune-verwalteten Geräten nicht mehr gefunden wird (der Datensatz des verwalteten Geräts wurde gelöscht).
Erforderlich
false
Standardwert
Wahr
Typ
Boolesch
OrphanedLastContactedDays
Altersgrenzwert in Tagen für verwaiste Geräte. Ein Autopilot-Gerät wird nur dann als verwaist behandelt, wenn sein letzter Kontakt mit Intune länger als diese Anzahl von Tagen zurückliegt und seine Seriennummer in Intune nicht mehr vorhanden ist. Dies verhindert, dass Geräte entfernt werden, die Intune kürzlich kontaktiert haben.
Erforderlich
false
Standardwert
90
Typ
Int32
CleanupNeverEnrolledDevices
Wenn aktiviert, entfernt nie registrierte Autopilot-Geräte (Geräte, die Intune nie kontaktiert haben).
Erforderlich
false
Standardwert
Falsch
Typ
Boolesch
NeverEnrolledAgeDays
Altersgrenzwert in Tagen für nie registrierte Geräte. Gemessen am Erstellungsdatum des Geräts.
Erforderlich
false
Standardwert
90
Typ
Int32
EmailTo
Optionale E-Mail-Empfängeradresse für den Zusammenfassungsbericht zur Bereinigung. Leer lassen, um die Ergebnisse nur in das Runbook-Protokoll zu schreiben.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
EmailFrom
Die Absender-E-Mail-Adresse für den Zusammenfassungsbericht. Diese wird über Runbook-Anpassungen konfiguriert.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
ReportFileFormat
Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "Nur CSV", "CSV & XLSX" (Standard) oder "Nur XLSX".
Erforderlich
false
Standardwert
CSV & XLSX
Typ
Zeichenfolge
CreateDownloadLink
Wenn aktiviert, werden die Berichtsdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.
Erforderlich
false
Standardwert
Falsch
Typ
Boolesch
ContainerName
Name des Speichercontainers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).
Erforderlich
false
Standardwert
cleanup-autopilot-devices
Typ
Zeichenfolge
ResourceGroupName
Ressourcengruppe, die das Storage Account enthält. Wird aus den Tenant-Einstellungen von RJReport bezogen.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
StorageAccountName
Name des Storage Account, der für den Upload verwendet wird. Wird aus den Tenant-Einstellungen von RJReport bezogen.
Erforderlich
false
Standardwert
Typ
Zeichenfolge
LinkExpiryDays
Anzahl der Tage, bis der generierte Download-Link abläuft. Wird aus den Tenant-Einstellungen von RJReport bezogen.
Erforderlich
false
Standardwert
6
Typ
Int32
Zuletzt aktualisiert
War das hilfreich?