> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/wipe-device.md).

# Borrar dispositivo

### Descripción

Borre un dispositivo Windows o macOS. Para dispositivos Windows, puede elegir entre un borrado normal y un borrado protegido. Para dispositivos macOS, puede proporcionar un código de recuperación si es necesario y especificar el comportamiento de obliteración.

### Agregar el dispositivo a un grupo de exclusión de cumplimiento

Cuándo *Agregar el dispositivo al grupo de exclusión de cumplimiento* (`addToExclusionGroup`) está habilitado, el dispositivo Windows borrado se agrega a un grupo de exclusión de cumplimiento. Los dispositivos de ese grupo reciben un período de gracia de cumplimiento más largo después de ser reinscritos mediante Autopilot (esto refleja el **Check Device Onboarding Exclusion** runbook).

De forma predeterminada, el grupo se identifica por su **nombre para mostrar** (`exclusionGroupName`). Como los nombres para mostrar no tienen garantizada la unicidad, en su lugar puede fijar el grupo por su **ID de objeto** (`exclusionGroupId`). Cuando se proporciona un ID de objeto, **siempre reemplaza** el nombre para mostrar, por lo que los conflictos de nombre nunca pueden provocar que se use el grupo incorrecto. `exclusionGroupId` está oculto de forma predeterminada y está pensado para configurarse mediante la personalización del runbook.

El grupo se resuelve y valida en una comprobación preliminar. Si el grupo configurado no existe, el runbook se aborta **antes de** cualquier acción de borrado/eliminación/deshabilitación, por lo que no se deja ningún estado a medio aplicar. La adición al grupo se omite para dispositivos que no sean Windows y cuando el dispositivo se elimina de Entra ID (`removeAADDevice`).

#### Fije el grupo por ID de objeto (recomendado)

Preestablezca el ID de objeto del grupo y habilite el interruptor, manteniendo los campos ocultos. Esto evita cualquier ambigüedad derivada de nombres para mostrar duplicados.

La configuración JSON para esto es la siguiente:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Reemplace `00000000-0000-0000-0000-000000000000` con el ID de objeto de su grupo (Entra ID > Groups > *su grupo* > **ID de objeto**).

#### Fije el grupo por nombre para mostrar

Si prefiere trabajar con el nombre para mostrar (y es único en su Tenant), preestablezca `exclusionGroupName` y deje `exclusionGroupId` vacío para que se use el nombre.

La configuración JSON para esto es la siguiente:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Cumplimiento para dispositivos Autopilot no inscritos (dispositivos)",
            "Hide": true
        }
    }
}
```

### Ubicación

Dispositivo → General → Borrar dispositivo

**Nombre completo del runbook**

rjgit-device\_general\_wipe-device

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
  * DeviceManagementManagedDevices.ReadWrite.All
  * DeviceManagementServiceConfig.ReadWrite.All
  * Device.Read.All
  * GroupMember.ReadWrite.All
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All

#### Roles de RBAC

* Administrador de dispositivos en la nube

### Parámetros

#### DeviceId

El ID del dispositivo de destino.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | true   |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### wipeDevice

Se puede seleccionar como acción a realizar "¿Borrar este dispositivo?" (valor final: true) o "No borrar el dispositivo" (valor final: false). Si se establece en true, el runbook desencadenará una acción de borrado para el dispositivo en Intune. Si se establece en false, no se desencadenará ninguna acción de borrado para el dispositivo en Intune.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### useProtectedWipe

Solo Windows. Si se establece en true, usa el borrado protegido.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### removeIntuneDevice

Si se establece en true, elimina el objeto de dispositivo de Intune.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### removeAutopilotDevice

Solo Windows. Se puede seleccionar como acción a realizar "¿Eliminar el dispositivo de la base de datos de AutoPilot?" (valor final: true) o "Conservar el dispositivo / no importa" (valor final: false). Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el Tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el Tenant.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### removeAADDevice

"¿Eliminar el dispositivo de Entra ID?" (valor final: true) o "Conservar el dispositivo / no importa" (valor final: false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### disableAADDevice

"¿Deshabilitar el dispositivo en Entra ID?" (valor final: true) o "Conservar el dispositivo / no importa" (valor final: false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### skipWipeIfAtRisk

Si se establece en true, el borrado solo se realiza cuando la puntuación de riesgo de Microsoft Defender for Endpoint del dispositivo no es Media o Alta. Esto protege los datos forenses (p. ej., registros) de los dispositivos que puedan estar implicados en un incidente de seguridad para que no sean destruidos por el borrado.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### addToExclusionGroup

Solo Windows. Si se establece en true, el dispositivo se agrega al grupo de exclusión de cumplimiento referenciado por 'exclusionGroupName'. Esto concede al dispositivo un período de gracia de cumplimiento más largo después de ser reinscrito mediante Autopilot (vea el runbook 'Check Device Onboarding Exclusion').

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | False    |
| Tipo                 | Booleano |

#### exclusionGroupName

Nombre para mostrar del grupo de exclusión de cumplimiento al que debe agregarse el dispositivo cuando 'addToExclusionGroup' está habilitado.

| Propiedad            | Valor                                                                                         |
| -------------------- | --------------------------------------------------------------------------------------------- |
| Obligatorio          | false                                                                                         |
| Valor predeterminado | cfg - Intune - Windows - Cumplimiento para dispositivos Autopilot no inscritos (dispositivos) |
| Tipo                 | Cadena                                                                                        |

#### exclusionGroupId

ID de objeto del grupo de exclusión de cumplimiento. Si se proporciona, siempre reemplaza 'exclusionGroupName' (evita conflictos de nombres). Oculto de forma predeterminada; pensado para configurarse mediante Runbook Customization.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### macOsRecoveryCode

Solo macOS. Código de recuperación para dispositivos antiguos; los más nuevos pueden no requerirlo.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | false  |
| Valor predeterminado | 123456 |
| Tipo                 | Cadena |

#### macOsObliterationBehavior

Solo macOS. Controla el comportamiento de obliteración del sistema operativo durante el borrado.

| Propiedad            | Valor          |
| -------------------- | -------------- |
| Obligatorio          | false          |
| Valor predeterminado | predeterminado |
| Tipo                 | Cadena         |

[Volver al resumen de referencia de Runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
