For the complete documentation index, see llms.txt. This page is also available as Markdown.

Borrar dispositivo

Borra un dispositivo Windows o MacOS

Descripción

Borra un dispositivo Windows o MacOS. Para dispositivos Windows, puedes elegir entre un borrado normal y un borrado protegido. Para dispositivos MacOS, puedes proporcionar un código de recuperación si es necesario y especificar el comportamiento de obliteración.

Agregar el dispositivo a un grupo de exclusión de cumplimiento

Cuando Agregar dispositivo al grupo de exclusión de cumplimiento (addToExclusionGroup) está habilitado, el dispositivo Windows borrado se agrega a un grupo de exclusión de cumplimiento. Los dispositivos de ese grupo reciben un período de gracia de cumplimiento más largo después de que se vuelven a inscribir a través de Autopilot (esto refleja el Comprobar la exclusión de incorporación del dispositivo runbook).

De forma predeterminada, el grupo se identifica por su nombre para mostrar (exclusionGroupName). Como los nombres para mostrar no están garantizados como únicos, puedes fijar el grupo mediante su ID de objeto (exclusionGroupId). Cuando se proporciona un ID de objeto, siempre reemplaza el nombre para mostrar, por lo que los conflictos de nombres nunca pueden hacer que se use el grupo incorrecto. exclusionGroupId está oculto de forma predeterminada y está pensado para configurarse mediante la personalización del runbook.

El grupo se resuelve y valida en una comprobación previa inicial. Si el grupo configurado no existe, el runbook se aborta antes de cualquier acción de borrado/eliminación/deshabilitación, por lo que no queda ningún estado aplicado a medias. La adición al grupo se omite para dispositivos que no son Windows y cuando el dispositivo se elimina de Entra ID (removeAADDevice).

Fija el grupo mediante ID de objeto (recomendado)

Preconfigura el ID de objeto del grupo y activa el interruptor, manteniendo los campos ocultos. Esto evita cualquier ambigüedad causada por nombres para mostrar duplicados.

La configuración JSON para esto es la siguiente:

"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}

Reemplaza 00000000-0000-0000-0000-000000000000 con el ID de objeto de tu grupo (Entra ID > Grupos > tu grupo > ID de objeto).

Fija el grupo por nombre para mostrar

Si prefieres trabajar con el nombre para mostrar (y es único en tu tenant), preconfigura exclusionGroupName y deja exclusionGroupId vacío para que se use el nombre.

La configuración JSON para esto es la siguiente:

Ubicación

Dispositivo → General → Borrar dispositivo

Nombre completo del runbook

rjgit-device_general_wipe-device

Detalles

Propiedad
Valor

Versión

1.1.0

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.PrivilegedOperations.All

      • Activa la acción de borrado de Intune cuando se selecciona wipeDevice

    • DeviceManagementManagedDevices.ReadWrite.All

      • Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice

    • DeviceManagementServiceConfig.ReadWrite.All

      • Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice

    • Device.Read.All

      • Resuelve el dispositivo de Entra y lee sus propietarios registrados para el informe

    • GroupMember.ReadWrite.All

      • Agrega el dispositivo al grupo de exclusión cuando addToExclusionGroup está habilitado

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

      • Lee la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint en la comprobación previa skipWipeIfAtRisk

roles RBAC

  • Administrador de dispositivos en la nube

    • Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}

Parámetros

DeviceId

El ID de dispositivo del dispositivo de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

wipeDevice

Se pueden seleccionar como acción a realizar «¿Borrar este dispositivo?» (valor final: true) o «No borrar el dispositivo» (valor final: false). Si se establece en true, el runbook activará una acción de borrado para el dispositivo en Intune. Si se establece en false, no se activará ninguna acción de borrado para el dispositivo en Intune.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Nombre para mostrar en el portal

¿Borrar este dispositivo?

Opciones del portal

Opción del portal
Valor

Borrar completamente el dispositivo (Windows: no conservar datos del usuario ni de inscripción)

true

No borrar el dispositivo

falso

useProtectedWipe

Solo Windows. Si se establece en true, usa borrado protegido.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Windows: ¿Usar borrado protegido?

removeIntuneDevice

Si se establece en true, elimina el objeto de dispositivo de Intune.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

¿Eliminar el dispositivo de Intune?

Opciones del portal

Opción del portal
Valor

Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido)

true

No modificar el objeto de Intune / no importa

falso

removeAutopilotDevice

Solo Windows. Se puede seleccionar como acción a realizar «¿Eliminar el dispositivo de la base de datos de AutoPilot?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el tenant.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Windows: ¿Eliminar el dispositivo de la base de datos de AutoPilot?

Opciones del portal

Opción del portal
Valor

Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant)

true

Conservar el dispositivo / no importa

falso

removeAADDevice

Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

disableAADDevice

Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

¿Deshabilitar el objeto de dispositivo de Azure AD?

Opciones del portal

Opción del portal
Valor

Deshabilitar dispositivo en Azure AD

true

No modificar el dispositivo de Azure AD / no importa

falso

skipWipeIfAtRisk

Si se establece en true, el borrado solo se realiza cuando la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint no es Media ni Alta. Esto protege los datos forenses (por ejemplo, los registros) de los dispositivos que pueden estar involucrados en un incidente de seguridad para que no sean destruidos por el borrado.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

¿Borrar solo si el dispositivo no está en riesgo (Microsoft Defender for Endpoint Media/Alta)?

Opciones del portal

Opción del portal
Valor

Borrar solo si la puntuación de riesgo de Microsoft Defender for Endpoint no es Media/Alta

true

Borrar independientemente de la puntuación de riesgo de Microsoft Defender for Endpoint

falso

addToExclusionGroup

Solo Windows. Si se establece en true, el dispositivo se agrega al grupo de exclusión de cumplimiento referenciado por 'exclusionGroupName'. Esto concede al dispositivo un período de gracia de cumplimiento más largo después de que se vuelva a inscribir a través de Autopilot (consulta el runbook 'Comprobar la exclusión de incorporación del dispositivo').

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Windows: ¿Agregar el dispositivo al grupo de exclusión de cumplimiento (período de gracia más largo)?

Opciones del portal

Opción del portal
Valor

Agregar el dispositivo al grupo de exclusión de cumplimiento

true

No agregar al grupo de exclusión / no importa

falso

exclusionGroupName

Nombre para mostrar del grupo de exclusión de cumplimiento al que debe agregarse el dispositivo cuando 'addToExclusionGroup' está habilitado.

Propiedad
Valor

Requerido

falso

Valor predeterminado

cfg - Intune - Windows - Compliance for unenrolled Autopilot devices (devices)

Tipo

Cadena

Nombre para mostrar en el portal

Nombre del grupo de exclusión de cumplimiento

exclusionGroupId

ID de objeto del grupo de exclusión de cumplimiento. Si se proporciona, siempre reemplaza 'exclusionGroupName' (evita conflictos de nombres). Oculto de forma predeterminada; pensado para configurarse mediante la personalización del runbook.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

ID de objeto del grupo de exclusión de cumplimiento (reemplaza el nombre)

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

macOsRecoveryCode

Solo MacOS. Código de recuperación para dispositivos antiguos; los dispositivos más nuevos pueden no requerirlo.

Propiedad
Valor

Requerido

falso

Valor predeterminado

123456

Tipo

Cadena

Nombre para mostrar en el portal

MacOS: Código de recuperación: no necesario para dispositivos más nuevos

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

macOsObliterationBehavior

Solo MacOS. Controla el comportamiento de obliteración del sistema operativo durante el borrado.

Propiedad
Valor

Requerido

falso

Valor predeterminado

predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

MacOS: Comportamiento de obliteración del sistema operativo

Opciones del portal

Opción del portal
Valor

Predeterminado: Intenta borrar los datos del usuario (EACS), obliterar el sistema operativo si esto falla

predeterminado

Intenta borrar los datos del usuario (EACS), no obliteres el sistema operativo

doNotObliterate

Intenta borrar los datos del usuario (EACS); si no, avisa y obliterará el sistema operativo.

obliterateWithWarning

Obliterar siempre el sistema operativo

siempre

Última actualización

¿Te fue útil?