> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-windows-devices-without-autopilot_scheduled.md).

# Windows-Geräte ohne Autopilot berichten geplant

{% hint style="info" %}
Dies ist ein geplanter Runbook-Durchlauf. Er ist dafür ausgelegt, nach einem wiederkehrenden Zeitplan ausgeführt zu werden, statt für ein einzelnes Objekt ausgelöst zu werden. Siehe [Planung](/de/automatisierung/runbooks/scheduling.md) für Details zur Konfiguration von Runbook-Zeitplänen.
{% endhint %}

### Beschreibung

Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID (Microsoft Entra) auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Entra-Geräte, deren Geräte-ID von keinem Autopilot-Objekt referenziert wird (über die azureActiveDirectoryDeviceId des Autopilot-Objekts), werden als verwaist gemeldet.

Solche verwaisten Entra-Geräteobjekte sind typische Überreste ("Objektleichen") von Geräten, die zurückgesetzt, neu installiert oder ersetzt wurden, ohne bereinigt zu werden. Der Bericht unterstützt Aufräumarbeiten, indem er diese Kandidaten sichtbar macht, damit sie überprüft und – falls angemessen – gelöscht werden können.

Optional können die Berichtsdateien in einen Azure Storage Account hochgeladen werden (wodurch zeitlich begrenzte Download-Links zurückgegeben werden) und/oder per E-Mail mit den ausgewählten Berichtsdateiformaten als Anhang versendet werden. Der Parameter ReportFileFormat steuert, welche Dateiformate generiert und ausgeliefert werden (nur CSV, CSV & XLSX oder nur XLSX). Wenn der CSV-Anhang das E-Mail-Größenlimit überschreitet und "CSV & XLSX" ausgewählt ist, weicht die E-Mail auf die Excel-Arbeitsmappe allein aus.

### Berichterstellung verwaister Windows-Geräte

Dieses Runbook listet jedes Windows-Geräteobjekt in Entra ID auf und gleicht es mit den Windows Autopilot-Geräteidentitäten in Intune ab. Geräte, die kein zugeordnetes Autopilot-Objekt haben (abgeglichen über das `azureActiveDirectoryDeviceId`) werden als Kandidaten für die Bereinigung gemeldet ("Objektleichen").

Zwei Ja/Nein-Umschalter steuern die Ausgabe:

* **Den Bericht per E-Mail senden?** — wenn aktiviert, wird das Empfängeradressfeld (`EmailTo`) angezeigt und der Bericht wird per E-Mail mit dem CSV-Anhang gesendet.
* **Einen Dateidownloadlink erstellen?** — wenn aktiviert, wird das CSV in einen Azure Storage Account hochgeladen und ein zeitlich begrenzter Download-Link zurückgegeben.

Beide können kombiniert oder unabhängig verwendet werden. Wenn beide deaktiviert sind, wird der Bericht nur in die Runbook-Ausgabe geschrieben.

### Einrichtung des Storage Accounts

Der CSV-Bericht wird in einen Azure Storage Account hochgeladen. Der Ziel-Storage Account wird aus den gemeinsamen **RJReport** Tenant-Einstellungen entnommen, sodass er einmal konfiguriert und in allen Berichts-Runbooks wiederverwendet werden kann:

* `RJReport.StorageAccount.ResourceGroup`
* `RJReport.StorageAccount.StorageAccountName`
* `RJReport.StorageAccount.LinkExpiryDays` (optional, standardmäßig 6)

Der Containername wird pro Runbook konfiguriert (Parameter `ContainerName`, Standard `windows-devices-without-autopilot`) und ist absichtlich kein Teil der globalen RJReport-Einstellungen.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

Die verwaltete Identität des Runbooks benötigt mindestens `Mitwirkender` Zugriff auf das Abonnement oder die Ressourcengruppe, die den Storage Account enthält.

### Einrichtung für den E-Mail-Versand

Der Versand eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`EmailTo`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Tenant-Einstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt die optionalen `RJReport.Branding.*` Tenant-Einstellungen: ein benutzerdefiniertes Headerbild, ein benutzerdefiniertes Footerbild (öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils), einen benutzerdefinierten Footer-Link sowie benutzerdefinierte Akzent- und Textfarben (6-stellige Hex-Werte, z. B. `#0052cc`). Wenn diese Einstellungen nicht konfiguriert sind, werden die Standardgrafiken und -farben von RealmJoin verwendet. Ein Branding-Bild, das nicht heruntergeladen oder validiert werden kann, oder ein Farbwert, der keine gültige Hex-Farbe ist, verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standard verwendet.

Siehe die [Dokumentation zu RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Einrichtungsdetails.

### Ort

Organisation → Geräte → Windows-Geräte ohne Autopilot melden (Geplant)

**Vollständiger Runbook-Name**

rjgit-org\_devices\_report-windows-devices-without-autopilot\_scheduled

### Details

| Eigenschaft          | Wert                                                                                                              |
| -------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version              | 1.3.0                                                                                                             |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planbar              | ja                                                                                                                |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Device.Read.All
    * *Listet nach Windows gefilterte Entra-Geräte auf, um alle registrierten Windows-Geräte zu erfassen*
  * DeviceManagementServiceConfig.Read.All
    * *Listet windowsAutopilotDeviceIdentities auf, um Geräte ohne Autopilot-Registrierung zu erkennen*
  * Organization.Read.All
    * *Liest /organization für den Tenant-Namen im Bericht*
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet den Bericht über Send-RjReportEmail, wenn die E-Mail-Berichterstellung aktiviert ist*

#### Hinweise zu Berechtigungen

Azure IaaS: - Mitwirkender - Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

### Parameter

#### SendMail

Wenn aktiviert, wird der Bericht per E-Mail mit den ausgewählten Berichtsdateiformat(en) als Anhang gesendet. Das Aktivieren dieser Option blendet die Felder für Empfängeradresse und Berichtsdateiformat ein.

| Eigenschaft           | Wert                           |
| --------------------- | ------------------------------ |
| Erforderlich          | falsch                         |
| Standardwert          | Falsch                         |
| Typ                   | Boolescher Wert                |
| Anzeigename im Portal | Den Bericht per E-Mail senden? |

**Portaloptionen**

| Portaloption                       | Wert |
| ---------------------------------- | ---- |
| Ja - den Bericht per E-Mail senden |      |
| Nein - keine E-Mail senden         |      |

#### EmailTo

Empfängeradresse(n) für den E-Mail-Bericht. Nur verwendet / angezeigt, wenn SendMail aktiviert ist. Kann eine einzelne Adresse oder mehrere durch Kommas getrennte Adressen (String) sein.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | E-Mail-Adresse(n) des Empfängers            |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### EmailFrom

Die Absender-E-Mail-Adresse. Stammt aus den Tenant-Einstellungen von RJReport (RJReport.EmailSender).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Headerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige Header-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Footerbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige Footer-Grafik von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingFooterLink

Optionale URL, auf die das Footerbild verlinkt. Stammt aus der Tenant-Einstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Vorlage der Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige Akzentfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Vorlage der Bericht-E-Mail. Stammt aus der Tenant-Einstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige Textfarbe von RealmJoin verwendet.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ReportFileFormat

Steuert, welche Berichtsdateiformate generiert und bereitgestellt werden: "nur CSV", "CSV & XLSX" (Standard) oder "nur XLSX".

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | CSV & XLSX                                  |
| Typ                    | Zeichenfolge                                |
| Anzeigename im Portal  | Berichtsdateiformat                         |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| CSV & XLSX   |      |
| nur CSV      |      |
| nur XLSX     |      |

#### CreateDownloadLink

Wenn aktiviert, werden die Berichtsdateien in einen Azure Storage Account hochgeladen und zeitlich begrenzte Download-Links zurückgegeben.

| Eigenschaft           | Wert                                                                    |
| --------------------- | ----------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                  |
| Standardwert          | Wahr                                                                    |
| Typ                   | Boolescher Wert                                                         |
| Anzeigename im Portal | Einen Dateidownload-Link erstellen (Bericht in den Speicher hochladen)? |

**Portaloptionen**

| Portaloption                                               | Wert |
| ---------------------------------------------------------- | ---- |
| Ja - Bericht hochladen und einen Download-Link zurückgeben |      |
| Nein - keinen Download-Link erstellen                      |      |

#### ContainerName

Name des Storage-Containers, der für den Upload verwendet wird. Pro Runbook konfiguriert (keine globale RJReport-Einstellung).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | windows-devices-without-autopilot           |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ResourceGroupName

Ressourcengruppe, die das Storage Account enthält. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### StorageAccountName

Name des Storage Account, der für den Upload verwendet wird. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft. Stammt aus den RJReport-Mandanteneinstellungen.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | 6                                           |
| Typ                    | Int32                                       |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/devices/report-windows-devices-without-autopilot_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
