> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md).

# Autopilot-Geräte bereinigen, geplant

Verwaiste und veraltete Windows Autopilot-Geräteregistrierungen bereinigen

{% hint style="info" %}
Dies ist ein geplantes Runbook. Es ist so konzipiert, dass es nach einem wiederkehrenden Zeitplan ausgeführt wird, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Zeitplanung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Dieses geplante Runbook führt regelmäßige Wartungsarbeiten an Windows Autopilot-Geräteregistrierungen durch, indem es verwaiste Geräte identifiziert und entfernt, deren Seriennummern keinem von Intune verwalteten Gerät mehr entsprechen, und optional nie registrierte Autopilot-Geräte entfernt, die einen konfigurierbaren Altersgrenzwert überschreiten. Das Runbook arbeitet standardmäßig im WhatIf-Modus für sichere Berichte und kann optional eine E-Mail-Zusammenfassung mit CSV- und/oder Excel-(xlsx)-Anhängen senden, die die Geräte auflisten, die gelöscht würden oder wurden. Die Berichtsdaten können außerdem in ein Azure Storage Account hochgeladen werden, wodurch zeitlich begrenzte Download-Links zurückgegeben werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und bereitgestellt werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, fällt die E-Mail auf die Excel-Arbeitsmappe allein zurück.

### Einstellungen zum E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Speicherort

Organisation → Geräte → Autopilot-Geräte bereinigen (geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_cleanup-autopilot-devices\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.3.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Hinweise

Voraussetzungen:

* Die verwaltete Identität von Azure Automation muss über diese Microsoft Graph-Anwendungsberechtigungen verfügen: DeviceManagementManagedDevices.Read.All, DeviceManagementServiceConfig.ReadWrite.All, Organization.Read.All, Device.ReadWrite.All (Device.ReadWrite.All nur, wenn der Modus "Delete Autopilot and Entra device" verwendet wird) und Mail.Send (Mail.Send nur, wenn die E-Mail-Berichterstattung aktiviert ist).
* Gewähren Sie die Berechtigungen vor dem ersten geplanten Lauf.

Warnung - Löschung ist irreversibel:

* Das Entfernen einer Autopilot-Geräteidentität löscht sie dauerhaft aus Windows Autopilot.
* Das physische Gerät kann erst wieder in Autopilot aufgenommen werden, wenn sein Hardware-Hash erneut hochgeladen wurde.
* Für Autopilot-Datensätze gibt es kein Soft-Delete und keinen Papierkorb.
* Das Löschen des Entra-(Azure AD)-Geräteobjekts ist ebenfalls dauerhaft; tun Sie dies nur für Datensätze, die wirklich endgültig nicht mehr relevant sind (das Gerät wird sich nie wieder registrieren).

Empfohlenes Vorgehen beim ersten Lauf:

* Mit Löschmodus = "WhatIf (report only)" (der Standard) ausführen und die Ausgabe oder die per E-Mail versendete CSV prüfen.
* Bestätigen Sie, dass die identifizierten Geräte tatsächlich verwaist oder nie registriert sind.
* Wechseln Sie erst dann in einen Löschmodus, wenn die Kandidatenliste überprüft wurde.

Zusammenhang der Parameter:

* DeleteMode hat standardmäßig den Wert "WhatIf (report only)"; in diesem Modus werden keine Löschungen durchgeführt.
* "Delete Autopilot device" entfernt nur die Autopilot-Identität. "Delete Autopilot and Entra device" entfernt zusätzlich das passende Entra-(Azure AD)-Geräteobjekt, das sonst als veralteter/toter Datensatz zurückbleiben würde, sobald die Autopilot-Identität entfernt ist.
* CleanupOrphanedDevices und CleanupNeverEnrolledDevices sind unabhängig; einer oder beide können aktiviert werden. NeverEnrolledAgeDays gilt nur für die Prüfung auf nie registrierte Geräte.
* GroupTagFilter, ManufacturerFilter und ModelFilter sind alle optional; lassen Sie einen Filter leer, um alle Werte für diese Dimension zu berücksichtigen. Wenn mehr als ein Filter gesetzt ist, werden sie mit AND kombiniert - ein Gerät muss jeden ausgefüllten Filter erfüllen, um im Geltungsbereich zu bleiben. GroupTagFilter stimmt exakt mit dem Gruppentag überein (ohne Berücksichtigung der Groß-/Kleinschreibung); ManufacturerFilter und ModelFilter stimmen als Groß-/Kleinschreibung ignorierende Teilzeichenfolgen überein, sodass "Dell" mit "Dell Inc." und "Surface" mit "Surface Laptop 3" übereinstimmt.
* ExcludeSerialNumbers wird nach den AND-Filtern als Ausschluss angewendet: Jedes Gerät, dessen Seriennummer in der Liste enthalten ist (exakt, ohne Berücksichtigung der Groß-/Kleinschreibung), wird unabhängig von den anderen Filtern aus dem Geltungsbereich entfernt. Leer lassen, um nichts auszuschließen.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Device.ReadWrite.All
    * *Sucht Entra-Geräte anhand von deviceId und löscht sie im Modus 'Delete Autopilot and Entra device'*
  * DeviceManagementManagedDevices.Read.All
    * *Liest von Intune verwaltete Windows-Geräte, um Autopilot-Seriennummern zu finden, die in Intune nicht mehr vorhanden sind*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Listet windowsAutopilotDeviceIdentities auf und löscht veraltete Autopilot-Identitäten*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die Bereinigungsbericht-E-Mail über Send-RjReportEmail, wenn EmailTo konfiguriert ist*
  * Organization.Read.All
    * *Liest /organization, um den Anzeigenamen des Mandanten in der Berichtsausgabe und der E-Mail anzuzeigen*

### Parameter

#### DeleteMode

Steuert, was das Runbook mit den identifizierten Bereinigungskandidaten macht. "WhatIf (report only)" führt keine Löschung durch und meldet nur die Kandidaten (Standard, sicher). "Delete Autopilot device" entfernt die Autopilot-Geräteidentitäten. "Delete Autopilot and Entra device" entfernt die Autopilot-Identitäten und die passenden Entra-(Azure AD)-Geräteobjekte, die sonst als veraltete Datensätze erhalten bleiben würden.

| Eigenschaft           | Wert                 |
| --------------------- | -------------------- |
| Erforderlich          | falsch               |
| Standardwert          | WhatIf (report only) |
| Typ                   | Zeichenfolge         |
| Anzeigename im Portal | Löschmodus           |

#### GroupTagFilter

Mit Kommas getrennte Autopilot-Gruppentags, um den Bereinigungsumfang einzugrenzen. Exakt abgeglichen (ohne Berücksichtigung der Groß-/Kleinschreibung). Leer lassen, um alle Autopilot-Geräte unabhängig vom Gruppentag zu verarbeiten.

| Eigenschaft           | Wert                                                                                              |
| --------------------- | ------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                            |
| Standardwert          |                                                                                                   |
| Typ                   | Zeichenfolge                                                                                      |
| Anzeigename im Portal | Autopilot-Gruppentag-Filter (durch Kommas getrennte exakte Übereinstimmung, leer lassen für alle) |

#### HerstellerFilter

Mit Kommas getrennte Gerätehersteller, um den Bereinigungsumfang einzugrenzen. Als Groß-/Kleinschreibung ignorierende Teilzeichenfolgen abgeglichen, sodass "Dell" mit "Dell Inc." übereinstimmt. Mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Hersteller zu verarbeiten.

| Eigenschaft           | Wert                                                                                      |
| --------------------- | ----------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                    |
| Standardwert          |                                                                                           |
| Typ                   | Zeichenfolge                                                                              |
| Anzeigename im Portal | Herstellerfilter (durch Kommas getrennt, Teilzeichenfolgenabgleich, für alle leer lassen) |

#### ModellFilter

Mit Kommas getrennte Gerätemodelle, um den Bereinigungsumfang einzugrenzen. Als Groß-/Kleinschreibung ignorierende Teilzeichenfolgen abgeglichen, sodass "Surface" mit "Surface Laptop 3" übereinstimmt. Mit den anderen Filtern per AND kombiniert. Leer lassen, um alle Modelle zu verarbeiten.

| Eigenschaft           | Wert                                                                                  |
| --------------------- | ------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                |
| Standardwert          |                                                                                       |
| Typ                   | Zeichenfolge                                                                          |
| Anzeigename im Portal | Modellfilter (durch Kommas getrennt, Teilzeichenfolgenabgleich, für alle leer lassen) |

#### ExcludeSerialNumbers

Mit Kommas getrennte Seriennummern, die von der Bereinigung ausgeschlossen werden sollen. Exakt abgeglichen (ohne Berücksichtigung der Groß-/Kleinschreibung). Jedes Gerät, dessen Seriennummer in dieser Liste enthalten ist, wird unabhängig von den anderen Filtern aus dem Geltungsbereich entfernt. Leer lassen, um nichts auszuschließen.

| Eigenschaft           | Wert                                                                                              |
| --------------------- | ------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                            |
| Standardwert          |                                                                                                   |
| Typ                   | Zeichenfolge                                                                                      |
| Anzeigename im Portal | Seriennummern ausschließen (durch Kommas getrennte exakte Übereinstimmung, leer lassen für keine) |

#### CleanupOrphanedDevices

Wenn aktiviert, werden Autopilot-Geräte entfernt, die in der Vergangenheit mit Intune kommuniziert haben, deren Seriennummer jedoch unter den von Intune verwalteten Geräten nicht mehr gefunden wird (der Datensatz des verwalteten Geräts wurde gelöscht).

| Eigenschaft           | Wert                                  |
| --------------------- | ------------------------------------- |
| Erforderlich          | falsch                                |
| Standardwert          | Wahr                                  |
| Typ                   | Boolesch                              |
| Anzeigename im Portal | Verwaiste Autopilot-Geräte bereinigen |

#### OrphanedLastContactedDays

Altersschwelle in Tagen für verwaiste Geräte. Ein Autopilot-Gerät wird nur dann als verwaist behandelt, wenn der letzte Kontakt mit Intune länger als diese Anzahl von Tagen zurückliegt und seine Seriennummer in Intune nicht mehr vorhanden ist. Dadurch wird verhindert, dass Geräte entfernt werden, die kürzlich mit Intune Kontakt hatten.

| Eigenschaft           | Wert                                                         |
| --------------------- | ------------------------------------------------------------ |
| Erforderlich          | falsch                                                       |
| Standardwert          | 90                                                           |
| Typ                   | Int32                                                        |
| Anzeigename im Portal | Schwellwert für den letzten Kontakt verwaister Geräte (Tage) |

#### CleanupNeverEnrolledDevices

Wenn aktiviert, werden nie registrierte Autopilot-Geräte entfernt (Geräte, die nie mit Intune kommuniziert haben).

| Eigenschaft           | Wert                                         |
| --------------------- | -------------------------------------------- |
| Erforderlich          | falsch                                       |
| Standardwert          | Falsch                                       |
| Typ                   | Boolesch                                     |
| Anzeigename im Portal | Nie registrierte Autopilot-Geräte bereinigen |

**Portal-Optionen**

| Portal-Option                                    | Wert |
| ------------------------------------------------ | ---- |
| Ja - veraltete nie registrierte Geräte entfernen |      |
| Nein                                             |      |

#### NeverEnrolledAgeDays

Altersschwelle in Tagen für nie registrierte Geräte. Gemessen am Erstellungsdatum des Geräts.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | 90                                                      |
| Typ                    | Int32                                                   |
| Anzeigename im Portal  | Altersgrenzwert für nie registrierte Geräte (Tage)      |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### EmailTo

Optionale E-Mail-Empfängeradresse für den Bereinigungs-Zusammenfassungsbericht. Leer lassen, um Ergebnisse nur in das Runbook-Protokoll zu schreiben.

| Eigenschaft           | Wert                                                            |
| --------------------- | --------------------------------------------------------------- |
| Erforderlich          | falsch                                                          |
| Standardwert          |                                                                 |
| Typ                   | Zeichenfolge                                                    |
| Anzeigename im Portal | E-Mail-Empfänger für die Bereinigungszusammenfassung (optional) |

#### EmailFrom

Die Absender-E-Mail-Adresse für den Zusammenfassungsbericht. Diese wird über Runbook Customizations konfiguriert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Kopfzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Kopfzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Fußzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Fußzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

Optionale URL, auf die das Fußzeilenbild verweist. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ReportFileFormat

Steuert, welche Berichtdateiformate erzeugt und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft           | Wert               |
| --------------------- | ------------------ |
| Erforderlich          | falsch             |
| Standardwert          | CSV & XLSX         |
| Typ                   | Zeichenfolge       |
| Anzeigename im Portal | Berichtdateiformat |

**Portal-Optionen**

| Portal-Option | Wert |
| ------------- | ---- |
| CSV & XLSX    |      |
| nur CSV       |      |
| nur XLSX      |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben. Standardmäßig deaktiviert.

| Eigenschaft           | Wert                                                                     |
| --------------------- | ------------------------------------------------------------------------ |
| Erforderlich          | falsch                                                                   |
| Standardwert          | Falsch                                                                   |
| Typ                   | Boolesch                                                                 |
| Anzeigename im Portal | Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)? |

**Portal-Optionen**

| Portal-Option                                              | Wert   |
| ---------------------------------------------------------- | ------ |
| Ja - Bericht hochladen und einen Download-Link zurückgeben | wahr   |
| Nein - keinen Download-Link erstellen                      | falsch |

#### ContainerName

Name des Speicherkontext-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | cleanup-autopilot-devices                               |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ResourceGroupName

Ressourcengruppe, die das Speicherkonto enthält. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### StorageAccountName

Name des Speicherkontos, das für den Upload verwendet wird. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den Mandanten-Einstellungen von RJReport.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | 6                                                       |
| Typ                    | Int32                                                   |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
