Retirar dispositivo
Eliminar o retirar un dispositivo Windows
Descripción
Eliminar/retirar un dispositivo Windows. Puede elegir si desea borrar el dispositivo y/o eliminarlo de Intune y AutoPilot. Opcionalmente, el dispositivo puede etiquetarse en Microsoft Defender for Endpoint para marcarlo como excluido de la corrección. NOTA: La etiqueta de exclusión se aplica al dispositivo, pero solo aparece en el filtro "Tags" del portal de Defender una vez que se ha creado una vez a través del portal (Dispositivo > Administrar etiquetas > "Crear nueva etiqueta").
etiqueta de exclusión de Microsoft Defender for Endpoint
Microsoft Defender for Endpoint tiene un estado nativo Estado de exclusión (se muestra en el filtro del inventario de dispositivos como Excluido / No excluido). Este estado solo se puede configurar a través del portal de Defender — no existe ninguna API para establecer programáticamente el estado nativo de exclusión de un dispositivo.
Como el estado nativo de exclusión no se puede automatizar, este runbook aplica en su lugar una etiqueta personalizada del dispositivo (predeterminada ExcludeFromRemediation) cuando Excluir dispositivo de Microsoft Defender for Endpoint está habilitado. El dispositivo se busca por su ID de dispositivo de Entra ID y se etiqueta mediante POST /api/machines/{id}/tags, proporcionando un marcador que se puede usar para filtrar y dirigir a los dispositivos excluidos.
Configuración única: hacer que la etiqueta se pueda filtrar
Del portal Etiquetas desafortunadamente, el filtro solo muestra las etiquetas que se crearon a través del portal. Una etiqueta establecida únicamente mediante la API se adjunta al dispositivo y es visible en la página del dispositivo, pero no no aparece por sí sola en el filtro de Etiquetas.
Para que la etiqueta de exclusión sea visible y se pueda usar para filtrar en el Inventario de dispositivos de Defender, un cliente debe etiquetarse manualmente una vez a través del portal (seleccione un dispositivo > Administrar etiquetas > "Crear nueva etiqueta", usando exactamente el mismo valor de etiqueta). Después de este paso único, la etiqueta pasa a ser una etiqueta conocida y filtrable, y este runbook puede aplicarla a dispositivos a escala.
Nota: Esta etiqueta es solo una etiqueta; no establece el estado nativo de exclusión del dispositivo y, por sí sola, no tiene ningún efecto de remediación. Solo surte efecto si un grupo de dispositivos de Defender o una regla de automatización se configura explícitamente para coincidir con este valor de etiqueta. Estas reglas coinciden directamente con el valor de la etiqueta, independientemente del portal Etiquetas filtro, por lo que el paso manual único solo afecta a si la etiqueta se puede seleccionar para filtrar en la interfaz de usuario del portal.
Ver Crear y administrar etiquetas de dispositivos para obtener más detalles.
Ubicación
Dispositivo → General → Retirar dispositivo
Nombre completo del runbook
rjgit-device_general_outphase-device
Detalles
Versión
1.0.1
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
DeviceManagementManagedDevices.PrivilegedOperations.All
Activa la acción de borrado de Intune cuando se selecciona la opción de borrado
DeviceManagementManagedDevices.ReadWrite.All
Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice
DeviceManagementServiceConfig.ReadWrite.All
Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice
Device.Read.All
Resuelve el dispositivo de Entra ID y lee sus propietarios registrados para la salida de estado
Tipo: WindowsDefenderATP
Machine.Read.All
Busca el dispositivo en Microsoft Defender for Endpoint cuando excludeFromDefender está habilitado
Machine.ReadWrite.All
Agrega la etiqueta de exclusión mediante /machines/{id}/tags cuando excludeFromDefender está habilitado
roles RBAC
Administrador de dispositivos en la nube
Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}
Parámetros
DeviceId
El ID de dispositivo del dispositivo de destino.
Requerido
true
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
intuneAction
Determina la acción de Intune a realizar (borrar, eliminar o ninguna).
Requerido
falso
Valor predeterminado
2
Tipo
Int32
Nombre para mostrar en el portal
¿Borrar este dispositivo?
Opciones del portal
Borrar completamente el dispositivo (sin conservar los datos del usuario ni de inscripción)
2
Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido)
1
No borrar ni quitar el dispositivo de Intune
0
aadAction
Determina la acción de Entra ID (Azure AD) a realizar (eliminar, deshabilitar o ninguna).
Requerido
falso
Valor predeterminado
2
Tipo
Int32
Nombre para mostrar en el portal
¿Eliminar dispositivo de Entra ID?
Opciones del portal
Eliminar dispositivo en Entra ID
2
Deshabilitar dispositivo en Entra ID
1
No eliminar el dispositivo de Entra ID / no importa
0
wipeDevice
Si se establece en true, activa una acción de borrado en Intune.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
removeIntuneDevice
Si se establece en true, elimina el objeto de dispositivo de Intune.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
removeAutopilotDevice
"¿Eliminar dispositivo de la base de datos de AutoPilot?" (valor final: true) o "Conservar dispositivo / no importa" (valor final: false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el Tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el Tenant.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Nombre para mostrar en el portal
¿Eliminar dispositivo de la base de datos de AutoPilot?
Opciones del portal
Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant)
true
Conservar el dispositivo / no importa
falso
removeAADDevice
Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
disableAADDevice
Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
excludeFromDefender
Si se establece en true, el dispositivo se etiquetará en Microsoft Defender for Endpoint con la etiqueta de exclusión especificada. Si se establece en false, el paso de Defender se omitirá por completo.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
¿Excluir dispositivo de Microsoft Defender for Endpoint?
Opciones del portal
Etiquetar dispositivo como excluido en Microsoft Defender for Endpoint
true
Omitir operaciones de Defender
falso
defenderExclusionTag
La etiqueta que se agregará al dispositivo en Microsoft Defender for Endpoint para marcarlo como excluido. El valor predeterminado es "ExcludeFromRemediation".
Requerido
falso
Valor predeterminado
ExcludeFromRemediation
Tipo
Cadena
Nombre para mostrar en el portal
Etiqueta de exclusión de Defender
Última actualización
¿Te fue útil?