For the complete documentation index, see llms.txt. This page is also available as Markdown.

Windows-Geräte ohne Autopilot melden – geplant

Meldet alle Windows-Entra-Geräte, denen kein zugehöriges Windows Autopilot-Objekt zugeordnet ist.

Dies ist ein geplantes Runbook. Es ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe Zeitplanung für Details zur Konfiguration von Runbook-Zeitplänen.

Beschreibung

Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID (Microsoft Entra) auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Entra-Geräte, deren Geräte-ID von keinem Autopilot-Objekt referenziert wird (über die azureActiveDirectoryDeviceId des Autopilot-Objekts), werden als verwaist gemeldet.

Solche verwaisten Entra-Geräteobjekte sind typische Rückstände ("Objektleichen") von Geräten, die zurückgesetzt, neu erstellt oder ersetzt wurden, ohne bereinigt zu werden. Der Bericht unterstützt Bereinigungsmaßnahmen, indem er diese Kandidaten sichtbar macht, damit sie überprüft und - falls angemessen - gelöscht werden können.

Optional können die Berichtdateien in ein Azure Storage Account hochgeladen werden (wodurch zeitlich begrenzte Download-Links zurückgegeben werden) und/oder per E-Mail mit den ausgewählten Berichtdateiformaten im Anhang gesendet werden. Der Parameter ReportFileFormat steuert, welche Dateiformate erzeugt und ausgeliefert werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, fällt die E-Mail auf die Excel-Arbeitsmappe allein zurück.

Berichterstellung für verwaiste Windows-Geräte

Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Geräte, die kein zugeordnetes Autopilot-Objekt haben (zugeordnet über die azureActiveDirectoryDeviceIddes Autopilot-Objekts), werden als Bereinigungskandidaten ("Objektleichen") gemeldet.

Zwei Ja/Nein-Schalter steuern die Ausgabe:

  • Bericht per E-Mail senden? — wenn aktiviert, wird das Empfängeradressfeld (EmailTo) angezeigt und der Bericht wird per E-Mail mit dem CSV-Anhang gesendet.

  • Einen Datei-Download-Link erstellen? — wenn aktiviert, wird das CSV in ein Azure Storage Account hochgeladen und ein zeitlich begrenzter Download-Link zurückgegeben.

Beides kann kombiniert oder unabhängig voneinander verwendet werden. Wenn beide deaktiviert sind, wird der Bericht nur in die Runbook-Ausgabe geschrieben.

Einrichtung bezüglich des Storage Accounts

Der CSV-Bericht wird in ein Azure Storage Account hochgeladen. Das Ziel-Storage Account wird aus den gemeinsamen RJReport Tenant-Einstellungen übernommen, sodass es einmal konfiguriert und für alle Bericht-Runbooks wiederverwendet werden kann:

  • RJReport.StorageAccount.ResourceGroup

  • RJReport.StorageAccount.StorageAccountName

  • RJReport.StorageAccount.LinkExpiryDays (optional, Standardwert 6)

Der Containername wird pro Runbook konfiguriert (Parameter ContainerName, Standard windows-devices-without-autopilot) und ist absichtlich nicht Teil der globalen RJReport-Einstellungen.

Siehe die RealmJoin Report Settings-Dokumentation für Details.

Die verwaltete Identität des Runbooks benötigt mindestens Mitwirkender Zugriff auf das Abonnement oder die Ressourcengruppe, die den Storage Account enthält.

Einrichtung des E-Mail-Versands

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (EmailTo) angegeben ist. Die Absenderadresse wird aus der RJReport.EmailSender Mandanteneinstellung bezogen.

Dieses Runbook versendet E-Mails mithilfe der Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die RealmJoin Report Settings-Dokumentation für Details.

Ort

Organisation → Geräte → Windows-Geräte ohne Autopilot melden (Geplant)

Vollständiger Runbook-Name

rjgit-org_devices_report-windows-devices-without-autopilot_scheduled

Details

Eigenschaft
Wert

Version

1.1.0

Erforderliche Module

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

Planbar

ja

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Device.Read.All

    • DeviceManagementServiceConfig.Read.All

    • Organization.Read.All

    • Mail.Send

Hinweise zu Berechtigungen

Azure IaaS: - Mitwirkender - Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

Parameter

E-Mail senden

Wenn aktiviert, wird der Bericht per E-Mail mit den ausgewählten Berichtsdateiformaten als Anhang gesendet. Wenn Sie dies aktivieren, werden die Felder für die Empfängeradresse und das Berichtsdateiformat angezeigt.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolesch

Anzeigename im Portal

Bericht per E-Mail senden?

Portaloptionen

Portaloption
Wert

Ja - den Bericht per E-Mail senden

Nein - keine E-Mail senden

EmailTo

Empfängeradresse(n) für den E-Mail-Bericht. Wird nur verwendet / angezeigt, wenn SendMail aktiviert ist. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Empfänger-E-Mail-Adresse(n)

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

EmailFrom

Die E-Mail-Adresse des Absenders. Stammt aus den Tenant-Einstellungen von RJReport (RJReport.EmailSender).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: „nur CSV“, „CSV & XLSX“ (Standard) oder „nur XLSX“.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

CSV & XLSX

Typ

Zeichenfolge

Anzeigename im Portal

Berichtsdateiformat

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

Portaloptionen

Portaloption
Wert

CSV & XLSX

nur CSV

nur XLSX

Wenn aktiviert, werden die Berichtdateien in ein Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

Anzeigename im Portal

Einen Datei-Download-Link erstellen (Bericht in den Speicher hochladen)?

Portaloptionen

Portaloption
Wert

Ja - Bericht hochladen und einen Download-Link zurückgeben

Nein - keinen Download-Link erstellen

ContainerName

Name des Storage-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

windows-devices-without-autopilot

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

ResourceGroupName

Ressourcengruppe, die das Storage-Konto enthält. Stammt aus den RJReport-Mandanteneinstellungen.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

StorageAccountName

Name des Storage-Kontos, der für den Upload verwendet wird. Stammt aus den RJReport-Mandanteneinstellungen.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den RJReport-Mandanteneinstellungen.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

6

Typ

Int32

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

Zuletzt aktualisiert

War das hilfreich?