Windows-Geräte ohne Autopilot melden – geplant
Meldet alle Windows-Entra-Geräte, denen kein zugehöriges Windows Autopilot-Objekt zugeordnet ist.
Dies ist ein geplantes Runbook. Es ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe Zeitplanung für Details zur Konfiguration von Runbook-Zeitplänen.
Beschreibung
Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID (Microsoft Entra) auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Entra-Geräte, deren Geräte-ID von keinem Autopilot-Objekt referenziert wird (über die azureActiveDirectoryDeviceId des Autopilot-Objekts), werden als verwaist gemeldet.
Solche verwaisten Entra-Geräteobjekte sind typische Rückstände ("Objektleichen") von Geräten, die zurückgesetzt, neu erstellt oder ersetzt wurden, ohne bereinigt zu werden. Der Bericht unterstützt Bereinigungsmaßnahmen, indem er diese Kandidaten sichtbar macht, damit sie überprüft und - falls angemessen - gelöscht werden können.
Optional können die Berichtdateien in ein Azure Storage Account hochgeladen werden (wodurch zeitlich begrenzte Download-Links zurückgegeben werden) und/oder per E-Mail mit den ausgewählten Berichtdateiformaten im Anhang gesendet werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und ausgeliefert werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, fällt die E-Mail auf die Excel-Arbeitsmappe allein zurück.
Berichterstellung für verwaiste Windows-Geräte
Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Geräte, die kein zugeordnetes Autopilot-Objekt haben (zugeordnet über die azureActiveDirectoryDeviceIddes Autopilot-Objekts), werden als Bereinigungskandidaten ("Objektleichen") gemeldet.
Zwei Ja/Nein-Schalter steuern die Ausgabe:
Bericht per E-Mail senden? — wenn aktiviert, wird das Empfängeradressfeld (
EmailTo) angezeigt und der Bericht wird per E-Mail mit dem CSV-Anhang gesendet.Einen Datei-Download-Link erstellen? — wenn aktiviert, wird das CSV in ein Azure Storage Account hochgeladen und ein zeitlich begrenzter Download-Link zurückgegeben.
Beides kann kombiniert oder unabhängig voneinander verwendet werden. Wenn beide deaktiviert sind, wird der Bericht nur in die Runbook-Ausgabe geschrieben.
Einrichtung bezüglich des Storage Accounts
Der CSV-Bericht wird in ein Azure Storage Account hochgeladen. Das Ziel-Storage Account wird aus den gemeinsamen RJReport Tenant-Einstellungen übernommen, sodass es einmal konfiguriert und für alle Bericht-Runbooks wiederverwendet werden kann:
RJReport.StorageAccount.ResourceGroupRJReport.StorageAccount.StorageAccountNameRJReport.StorageAccount.LinkExpiryDays(optional, Standardwert 6)
Der Containername wird pro Runbook konfiguriert (Parameter ContainerName, Standard windows-devices-without-autopilot) und ist absichtlich nicht Teil der globalen RJReport-Einstellungen.
Siehe die RealmJoin Report Settings-Dokumentation für Details.
Die verwaltete Identität des Runbooks benötigt mindestens Mitwirkender Zugriff auf das Abonnement oder die Ressourcengruppe, die den Storage Account enthält.
Einrichtung des E-Mail-Versands
Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (EmailTo) angegeben ist. Die Absenderadresse wird aus der RJReport.EmailSender Mandanteneinstellung bezogen.
Dieses Runbook versendet E-Mails mithilfe der Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.
Siehe die RealmJoin Report Settings-Dokumentation für Details.
Ort
Organisation → Geräte → Windows-Geräte ohne Autopilot melden (Geplant)
Vollständiger Runbook-Name
rjgit-org_devices_report-windows-devices-without-autopilot_scheduled
Details
Version
1.1.0
Erforderliche Module
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Planbar
ja
Berechtigungen
Anwendungsberechtigungen
Typ: Microsoft Graph
Device.Read.All
DeviceManagementServiceConfig.Read.All
Organization.Read.All
Mail.Send
Hinweise zu Berechtigungen
Azure IaaS: - Mitwirkender - Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird
Parameter
E-Mail senden
Wenn aktiviert, wird der Bericht per E-Mail mit den ausgewählten Berichtsdateiformaten als Anhang gesendet. Wenn Sie dies aktivieren, werden die Felder für die Empfängeradresse und das Berichtsdateiformat angezeigt.
Erforderlich
falsch
Standardwert
Falsch
Typ
Boolesch
Anzeigename im Portal
Bericht per E-Mail senden?
Portaloptionen
Ja - den Bericht per E-Mail senden
Nein - keine E-Mail senden
EmailTo
Empfängeradresse(n) für den E-Mail-Bericht. Wird nur verwendet / angezeigt, wenn SendMail aktiviert ist. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Empfänger-E-Mail-Adresse(n)
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
EmailFrom
Die E-Mail-Adresse des Absenders. Stammt aus den Tenant-Einstellungen von RJReport (RJReport.EmailSender).
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
ReportFileFormat
Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: „nur CSV“, „CSV & XLSX“ (Standard) oder „nur XLSX“.
Erforderlich
falsch
Standardwert
CSV & XLSX
Typ
Zeichenfolge
Anzeigename im Portal
Berichtsdateiformat
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Portaloptionen
CSV & XLSX
nur CSV
nur XLSX
CreateDownloadLink
Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben.
Erforderlich
falsch
Standardwert
Wahr
Typ
Boolesch
Anzeigename im Portal
Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)?
Portaloptionen
Ja - Bericht hochladen und einen Download-Link zurückgeben
Nein - keinen Download-Link erstellen
ContainerName
Name des Storage-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).
Erforderlich
falsch
Standardwert
windows-devices-without-autopilot
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
ResourceGroupName
Ressourcengruppe, die das Storage-Konto enthält. Stammt aus den RJReport-Mandanteneinstellungen.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
StorageAccountName
Name des Storage-Kontos, der für den Upload verwendet wird. Stammt aus den RJReport-Mandanteneinstellungen.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
LinkExpiryDays
Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den RJReport-Mandanteneinstellungen.
Erforderlich
falsch
Standardwert
6
Typ
Int32
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Zuletzt aktualisiert
War das hilfreich?