Borrar dispositivo
Borra un dispositivo Windows o MacOS
Descripción
Borra un dispositivo Windows o MacOS. Para dispositivos Windows, puedes elegir entre un borrado normal y un borrado protegido. Para dispositivos MacOS, puedes proporcionar un código de recuperación si es necesario y especificar el comportamiento de obliteración.
Agregar el dispositivo a un grupo de exclusión de cumplimiento
Cuando Agregar dispositivo al grupo de exclusión de cumplimiento (addToExclusionGroup) está habilitado, el dispositivo Windows borrado se agrega a un grupo de exclusión de cumplimiento. Los dispositivos de ese grupo reciben un período de gracia de cumplimiento más largo después de que se vuelven a inscribir a través de Autopilot (esto refleja el Comprobar la exclusión de incorporación del dispositivo runbook).
De forma predeterminada, el grupo se identifica por su nombre para mostrar (exclusionGroupName). Como los nombres para mostrar no están garantizados como únicos, puedes fijar el grupo mediante su ID de objeto (exclusionGroupId). Cuando se proporciona un ID de objeto, siempre reemplaza el nombre para mostrar, por lo que los conflictos de nombres nunca pueden hacer que se use el grupo incorrecto. exclusionGroupId está oculto de forma predeterminada y está pensado para configurarse mediante la personalización del runbook.
El grupo se resuelve y valida en una comprobación previa inicial. Si el grupo configurado no existe, el runbook se aborta antes de cualquier acción de borrado/eliminación/deshabilitación, por lo que no queda ningún estado aplicado a medias. La adición al grupo se omite para dispositivos que no son Windows y cuando el dispositivo se elimina de Entra ID (removeAADDevice).
Fija el grupo mediante ID de objeto (recomendado)
Preconfigura el ID de objeto del grupo y activa el interruptor, manteniendo los campos ocultos. Esto evita cualquier ambigüedad causada por nombres para mostrar duplicados.
La configuración JSON para esto es la siguiente:
"rjgit-device_general_wipe-device": {
"parameters": {
"addToExclusionGroup": {
"Default": true
},
"exclusionGroupId": {
"Default": "00000000-0000-0000-0000-000000000000",
"Hide": true
},
"exclusionGroupName": {
"Hide": true
}
}
}Reemplaza 00000000-0000-0000-0000-000000000000 con el ID de objeto de tu grupo (Entra ID > Grupos > tu grupo > ID de objeto).
Fija el grupo por nombre para mostrar
Si prefieres trabajar con el nombre para mostrar (y es único en tu tenant), preconfigura exclusionGroupName y deja exclusionGroupId vacío para que se use el nombre.
La configuración JSON para esto es la siguiente:
Ubicación
Dispositivo → General → Borrar dispositivo
Nombre completo del runbook
rjgit-device_general_wipe-device
Detalles
Versión
1.1.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
DeviceManagementManagedDevices.PrivilegedOperations.All
Activa la acción de borrado de Intune cuando se selecciona wipeDevice
DeviceManagementManagedDevices.ReadWrite.All
Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice
DeviceManagementServiceConfig.ReadWrite.All
Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice
Device.Read.All
Resuelve el dispositivo de Entra y lee sus propietarios registrados para el informe
GroupMember.ReadWrite.All
Agrega el dispositivo al grupo de exclusión cuando addToExclusionGroup está habilitado
Tipo: WindowsDefenderATP
Machine.Read.All
Lee la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint en la comprobación previa skipWipeIfAtRisk
roles RBAC
Administrador de dispositivos en la nube
Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}
Parámetros
DeviceId
El ID de dispositivo del dispositivo de destino.
Requerido
true
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
wipeDevice
Se pueden seleccionar como acción a realizar «¿Borrar este dispositivo?» (valor final: true) o «No borrar el dispositivo» (valor final: false). Si se establece en true, el runbook activará una acción de borrado para el dispositivo en Intune. Si se establece en false, no se activará ninguna acción de borrado para el dispositivo en Intune.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Nombre para mostrar en el portal
¿Borrar este dispositivo?
Opciones del portal
Borrar completamente el dispositivo (Windows: no conservar datos del usuario ni de inscripción)
true
No borrar el dispositivo
falso
useProtectedWipe
Solo Windows. Si se establece en true, usa borrado protegido.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Windows: ¿Usar borrado protegido?
removeIntuneDevice
Si se establece en true, elimina el objeto de dispositivo de Intune.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
¿Eliminar el dispositivo de Intune?
Opciones del portal
Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido)
true
No modificar el objeto de Intune / no importa
falso
removeAutopilotDevice
Solo Windows. Se puede seleccionar como acción a realizar «¿Eliminar el dispositivo de la base de datos de AutoPilot?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el tenant.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Windows: ¿Eliminar el dispositivo de la base de datos de AutoPilot?
Opciones del portal
Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant)
true
Conservar el dispositivo / no importa
falso
removeAADDevice
Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
disableAADDevice
Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
¿Deshabilitar el objeto de dispositivo de Azure AD?
Opciones del portal
Deshabilitar dispositivo en Azure AD
true
No modificar el dispositivo de Azure AD / no importa
falso
skipWipeIfAtRisk
Si se establece en true, el borrado solo se realiza cuando la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint no es Media ni Alta. Esto protege los datos forenses (por ejemplo, los registros) de los dispositivos que pueden estar involucrados en un incidente de seguridad para que no sean destruidos por el borrado.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
¿Borrar solo si el dispositivo no está en riesgo (Microsoft Defender for Endpoint Media/Alta)?
Opciones del portal
Borrar solo si la puntuación de riesgo de Microsoft Defender for Endpoint no es Media/Alta
true
Borrar independientemente de la puntuación de riesgo de Microsoft Defender for Endpoint
falso
addToExclusionGroup
Solo Windows. Si se establece en true, el dispositivo se agrega al grupo de exclusión de cumplimiento referenciado por 'exclusionGroupName'. Esto concede al dispositivo un período de gracia de cumplimiento más largo después de que se vuelva a inscribir a través de Autopilot (consulta el runbook 'Comprobar la exclusión de incorporación del dispositivo').
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Windows: ¿Agregar el dispositivo al grupo de exclusión de cumplimiento (período de gracia más largo)?
Opciones del portal
Agregar el dispositivo al grupo de exclusión de cumplimiento
true
No agregar al grupo de exclusión / no importa
falso
exclusionGroupName
Nombre para mostrar del grupo de exclusión de cumplimiento al que debe agregarse el dispositivo cuando 'addToExclusionGroup' está habilitado.
Requerido
falso
Valor predeterminado
cfg - Intune - Windows - Compliance for unenrolled Autopilot devices (devices)
Tipo
Cadena
Nombre para mostrar en el portal
Nombre del grupo de exclusión de cumplimiento
exclusionGroupId
ID de objeto del grupo de exclusión de cumplimiento. Si se proporciona, siempre reemplaza 'exclusionGroupName' (evita conflictos de nombres). Oculto de forma predeterminada; pensado para configurarse mediante la personalización del runbook.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
ID de objeto del grupo de exclusión de cumplimiento (reemplaza el nombre)
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
macOsRecoveryCode
Solo MacOS. Código de recuperación para dispositivos antiguos; los dispositivos más nuevos pueden no requerirlo.
Requerido
falso
Valor predeterminado
123456
Tipo
Cadena
Nombre para mostrar en el portal
MacOS: Código de recuperación: no necesario para dispositivos más nuevos
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
macOsObliterationBehavior
Solo MacOS. Controla el comportamiento de obliteración del sistema operativo durante el borrado.
Requerido
falso
Valor predeterminado
predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
MacOS: Comportamiento de obliteración del sistema operativo
Opciones del portal
Predeterminado: Intenta borrar los datos del usuario (EACS), obliterar el sistema operativo si esto falla
predeterminado
Intenta borrar los datos del usuario (EACS), no obliteres el sistema operativo
doNotObliterate
Intenta borrar los datos del usuario (EACS); si no, avisa y obliterará el sistema operativo.
obliterateWithWarning
Obliterar siempre el sistema operativo
siempre
Última actualización
¿Te fue útil?