For the complete documentation index, see llms.txt. This page is also available as Markdown.

Retirar dispositivo

Eliminar o retirar un dispositivo Windows

Descripción

Eliminar/retirar un dispositivo Windows. Puede elegir si desea borrar el dispositivo y/o eliminarlo de Intune y AutoPilot. Opcionalmente, el dispositivo puede etiquetarse en Microsoft Defender for Endpoint para marcarlo como excluido de la corrección. NOTA: La etiqueta de exclusión se aplica al dispositivo, pero solo aparece en el filtro "Tags" del portal de Defender una vez que se ha creado una vez a través del portal (Dispositivo > Administrar etiquetas > "Crear nueva etiqueta").

etiqueta de exclusión de Microsoft Defender for Endpoint

Microsoft Defender for Endpoint tiene un estado nativo Estado de exclusión (se muestra en el filtro del inventario de dispositivos como Excluido / No excluido). Este estado solo se puede configurar a través del portal de Defender — no existe ninguna API para establecer programáticamente el estado nativo de exclusión de un dispositivo.

Como el estado nativo de exclusión no se puede automatizar, este runbook aplica en su lugar una etiqueta personalizada del dispositivo (predeterminada ExcludeFromRemediation) cuando Excluir dispositivo de Microsoft Defender for Endpoint está habilitado. El dispositivo se busca por su ID de dispositivo de Entra ID y se etiqueta mediante POST /api/machines/{id}/tags, proporcionando un marcador que se puede usar para filtrar y dirigir a los dispositivos excluidos.

Configuración única: hacer que la etiqueta se pueda filtrar

Del portal Etiquetas desafortunadamente, el filtro solo muestra las etiquetas que se crearon a través del portal. Una etiqueta establecida únicamente mediante la API se adjunta al dispositivo y es visible en la página del dispositivo, pero no no aparece por sí sola en el filtro de Etiquetas.

Para que la etiqueta de exclusión sea visible y se pueda usar para filtrar en el Inventario de dispositivos de Defender, un cliente debe etiquetarse manualmente una vez a través del portal (seleccione un dispositivo > Administrar etiquetas > "Crear nueva etiqueta", usando exactamente el mismo valor de etiqueta). Después de este paso único, la etiqueta pasa a ser una etiqueta conocida y filtrable, y este runbook puede aplicarla a dispositivos a escala.

Nota: Esta etiqueta es solo una etiqueta; no establece el estado nativo de exclusión del dispositivo y, por sí sola, no tiene ningún efecto de remediación. Solo surte efecto si un grupo de dispositivos de Defender o una regla de automatización se configura explícitamente para coincidir con este valor de etiqueta. Estas reglas coinciden directamente con el valor de la etiqueta, independientemente del portal Etiquetas filtro, por lo que el paso manual único solo afecta a si la etiqueta se puede seleccionar para filtrar en la interfaz de usuario del portal.

Ver Crear y administrar etiquetas de dispositivos para obtener más detalles.

Ubicación

Dispositivo → General → Retirar dispositivo

Nombre completo del runbook

rjgit-device_general_outphase-device

Detalles

Propiedad
Valor

Versión

1.0.1

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.PrivilegedOperations.All

      • Activa la acción de borrado de Intune cuando se selecciona la opción de borrado

    • DeviceManagementManagedDevices.ReadWrite.All

      • Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice

    • DeviceManagementServiceConfig.ReadWrite.All

      • Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice

    • Device.Read.All

      • Resuelve el dispositivo de Entra ID y lee sus propietarios registrados para la salida de estado

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

      • Busca el dispositivo en Microsoft Defender for Endpoint cuando excludeFromDefender está habilitado

    • Machine.ReadWrite.All

      • Agrega la etiqueta de exclusión mediante /machines/{id}/tags cuando excludeFromDefender está habilitado

roles RBAC

  • Administrador de dispositivos en la nube

    • Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}

Parámetros

DeviceId

El ID de dispositivo del dispositivo de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

intuneAction

Determina la acción de Intune a realizar (borrar, eliminar o ninguna).

Propiedad
Valor

Requerido

falso

Valor predeterminado

2

Tipo

Int32

Nombre para mostrar en el portal

¿Borrar este dispositivo?

Opciones del portal

Opción del portal
Valor

Borrar completamente el dispositivo (sin conservar los datos del usuario ni de inscripción)

2

Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido)

1

No borrar ni quitar el dispositivo de Intune

0

aadAction

Determina la acción de Entra ID (Azure AD) a realizar (eliminar, deshabilitar o ninguna).

Propiedad
Valor

Requerido

falso

Valor predeterminado

2

Tipo

Int32

Nombre para mostrar en el portal

¿Eliminar dispositivo de Entra ID?

Opciones del portal

Opción del portal
Valor

Eliminar dispositivo en Entra ID

2

Deshabilitar dispositivo en Entra ID

1

No eliminar el dispositivo de Entra ID / no importa

0

wipeDevice

Si se establece en true, activa una acción de borrado en Intune.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

removeIntuneDevice

Si se establece en true, elimina el objeto de dispositivo de Intune.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

removeAutopilotDevice

"¿Eliminar dispositivo de la base de datos de AutoPilot?" (valor final: true) o "Conservar dispositivo / no importa" (valor final: false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el Tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el Tenant.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Nombre para mostrar en el portal

¿Eliminar dispositivo de la base de datos de AutoPilot?

Opciones del portal

Opción del portal
Valor

Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant)

true

Conservar el dispositivo / no importa

falso

removeAADDevice

Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

disableAADDevice

Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

excludeFromDefender

Si se establece en true, el dispositivo se etiquetará en Microsoft Defender for Endpoint con la etiqueta de exclusión especificada. Si se establece en false, el paso de Defender se omitirá por completo.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

¿Excluir dispositivo de Microsoft Defender for Endpoint?

Opciones del portal

Opción del portal
Valor

Etiquetar dispositivo como excluido en Microsoft Defender for Endpoint

true

Omitir operaciones de Defender

falso

defenderExclusionTag

La etiqueta que se agregará al dispositivo en Microsoft Defender for Endpoint para marcarlo como excluido. El valor predeterminado es "ExcludeFromRemediation".

Propiedad
Valor

Requerido

falso

Valor predeterminado

ExcludeFromRemediation

Tipo

Cadena

Nombre para mostrar en el portal

Etiqueta de exclusión de Defender

Última actualización

¿Te fue útil?