> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/wipe-device.md).

# Borrar dispositivo

### Descripción

Borra un dispositivo Windows o MacOS. Para dispositivos Windows, puedes elegir entre un borrado normal y un borrado protegido. Para dispositivos MacOS, puedes proporcionar un código de recuperación si es necesario y especificar el comportamiento de obliteración.

### Agregar el dispositivo a un grupo de exclusión de cumplimiento

Cuando *Agregar dispositivo al grupo de exclusión de cumplimiento* (`addToExclusionGroup`) está habilitado, el dispositivo Windows borrado se agrega a un grupo de exclusión de cumplimiento. Los dispositivos de ese grupo reciben un período de gracia de cumplimiento más largo después de que se vuelven a inscribir a través de Autopilot (esto refleja el **Comprobar la exclusión de incorporación del dispositivo** runbook).

De forma predeterminada, el grupo se identifica por su **nombre para mostrar** (`exclusionGroupName`). Como los nombres para mostrar no están garantizados como únicos, puedes fijar el grupo mediante su **ID de objeto** (`exclusionGroupId`). Cuando se proporciona un ID de objeto, **siempre reemplaza** el nombre para mostrar, por lo que los conflictos de nombres nunca pueden hacer que se use el grupo incorrecto. `exclusionGroupId` está oculto de forma predeterminada y está pensado para configurarse mediante la personalización del runbook.

El grupo se resuelve y valida en una comprobación previa inicial. Si el grupo configurado no existe, el runbook se aborta **antes de** cualquier acción de borrado/eliminación/deshabilitación, por lo que no queda ningún estado aplicado a medias. La adición al grupo se omite para dispositivos que no son Windows y cuando el dispositivo se elimina de Entra ID (`removeAADDevice`).

#### Fija el grupo mediante ID de objeto (recomendado)

Preconfigura el ID de objeto del grupo y activa el interruptor, manteniendo los campos ocultos. Esto evita cualquier ambigüedad causada por nombres para mostrar duplicados.

La configuración JSON para esto es la siguiente:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Reemplaza `00000000-0000-0000-0000-000000000000` con el ID de objeto de tu grupo (Entra ID > Grupos > *tu grupo* > **ID de objeto**).

#### Fija el grupo por nombre para mostrar

Si prefieres trabajar con el nombre para mostrar (y es único en tu tenant), preconfigura `exclusionGroupName` y deja `exclusionGroupId` vacío para que se use el nombre.

La configuración JSON para esto es la siguiente:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Compliance for unenrolled Autopilot devices (devices)",
            "Hide": true
        }
    }
}
```

### Ubicación

Dispositivo → General → Borrar dispositivo

**Nombre completo del runbook**

rjgit-device\_general\_wipe-device

### Detalles

| Propiedad          | Valor                              |
| ------------------ | ---------------------------------- |
| Versión            | 1.1.0                              |
| Módulos requeridos | RealmJoin.RunbookHelper (>= 0.8.9) |
| Programable        | no                                 |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Activa la acción de borrado de Intune cuando se selecciona wipeDevice*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice*
  * Device.Read.All
    * *Resuelve el dispositivo de Entra y lee sus propietarios registrados para el informe*
  * GroupMember.ReadWrite.All
    * *Agrega el dispositivo al grupo de exclusión cuando addToExclusionGroup está habilitado*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Lee la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint en la comprobación previa skipWipeIfAtRisk*

#### roles RBAC

* Administrador de dispositivos en la nube
  * *Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}*

### Parámetros

#### DeviceId

El ID de dispositivo del dispositivo de destino.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | true                                                     |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### wipeDevice

Se pueden seleccionar como acción a realizar «¿Borrar este dispositivo?» (valor final: true) o «No borrar el dispositivo» (valor final: false). Si se establece en true, el runbook activará una acción de borrado para el dispositivo en Intune. Si se establece en false, no se activará ninguna acción de borrado para el dispositivo en Intune.

| Propiedad                        | Valor                     |
| -------------------------------- | ------------------------- |
| Requerido                        | falso                     |
| Valor predeterminado             | True                      |
| Tipo                             | Booleano                  |
| Nombre para mostrar en el portal | ¿Borrar este dispositivo? |

**Opciones del portal**

| Opción del portal                                                                               | Valor |
| ----------------------------------------------------------------------------------------------- | ----- |
| Borrar completamente el dispositivo (Windows: no conservar datos del usuario ni de inscripción) | true  |
| No borrar el dispositivo                                                                        | falso |

#### useProtectedWipe

Solo Windows. Si se establece en true, usa borrado protegido.

| Propiedad                        | Valor                             |
| -------------------------------- | --------------------------------- |
| Requerido                        | falso                             |
| Valor predeterminado             | Falso                             |
| Tipo                             | Booleano                          |
| Nombre para mostrar en el portal | Windows: ¿Usar borrado protegido? |

#### removeIntuneDevice

Si se establece en true, elimina el objeto de dispositivo de Intune.

| Propiedad                        | Valor                               |
| -------------------------------- | ----------------------------------- |
| Requerido                        | falso                               |
| Valor predeterminado             | Falso                               |
| Tipo                             | Booleano                            |
| Nombre para mostrar en el portal | ¿Eliminar el dispositivo de Intune? |

**Opciones del portal**

| Opción del portal                                                                         | Valor |
| ----------------------------------------------------------------------------------------- | ----- |
| Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido) | true  |
| No modificar el objeto de Intune / no importa                                             | falso |

#### removeAutopilotDevice

Solo Windows. Se puede seleccionar como acción a realizar «¿Eliminar el dispositivo de la base de datos de AutoPilot?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el tenant.

| Propiedad                        | Valor                                                               |
| -------------------------------- | ------------------------------------------------------------------- |
| Requerido                        | falso                                                               |
| Valor predeterminado             | Falso                                                               |
| Tipo                             | Booleano                                                            |
| Nombre para mostrar en el portal | Windows: ¿Eliminar el dispositivo de la base de datos de AutoPilot? |

**Opciones del portal**

| Opción del portal                                                               | Valor |
| ------------------------------------------------------------------------------- | ----- |
| Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant) | true  |
| Conservar el dispositivo / no importa                                           | falso |

#### removeAADDevice

Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### disableAADDevice

Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).

| Propiedad                        | Valor                                               |
| -------------------------------- | --------------------------------------------------- |
| Requerido                        | falso                                               |
| Valor predeterminado             | Falso                                               |
| Tipo                             | Booleano                                            |
| Nombre para mostrar en el portal | ¿Deshabilitar el objeto de dispositivo de Azure AD? |

**Opciones del portal**

| Opción del portal                                    | Valor |
| ---------------------------------------------------- | ----- |
| Deshabilitar dispositivo en Azure AD                 | true  |
| No modificar el dispositivo de Azure AD / no importa | falso |

#### skipWipeIfAtRisk

Si se establece en true, el borrado solo se realiza cuando la puntuación de riesgo del dispositivo en Microsoft Defender for Endpoint no es Media ni Alta. Esto protege los datos forenses (por ejemplo, los registros) de los dispositivos que pueden estar involucrados en un incidente de seguridad para que no sean destruidos por el borrado.

| Propiedad                        | Valor                                                                                          |
| -------------------------------- | ---------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                          |
| Valor predeterminado             | Falso                                                                                          |
| Tipo                             | Booleano                                                                                       |
| Nombre para mostrar en el portal | ¿Borrar solo si el dispositivo no está en riesgo (Microsoft Defender for Endpoint Media/Alta)? |

**Opciones del portal**

| Opción del portal                                                                          | Valor |
| ------------------------------------------------------------------------------------------ | ----- |
| Borrar solo si la puntuación de riesgo de Microsoft Defender for Endpoint no es Media/Alta | true  |
| Borrar independientemente de la puntuación de riesgo de Microsoft Defender for Endpoint    | falso |

#### addToExclusionGroup

Solo Windows. Si se establece en true, el dispositivo se agrega al grupo de exclusión de cumplimiento referenciado por 'exclusionGroupName'. Esto concede al dispositivo un período de gracia de cumplimiento más largo después de que se vuelva a inscribir a través de Autopilot (consulta el runbook 'Comprobar la exclusión de incorporación del dispositivo').

| Propiedad                        | Valor                                                                                                 |
| -------------------------------- | ----------------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                                 |
| Valor predeterminado             | Falso                                                                                                 |
| Tipo                             | Booleano                                                                                              |
| Nombre para mostrar en el portal | Windows: ¿Agregar el dispositivo al grupo de exclusión de cumplimiento (período de gracia más largo)? |

**Opciones del portal**

| Opción del portal                                            | Valor |
| ------------------------------------------------------------ | ----- |
| Agregar el dispositivo al grupo de exclusión de cumplimiento | true  |
| No agregar al grupo de exclusión / no importa                | falso |

#### exclusionGroupName

Nombre para mostrar del grupo de exclusión de cumplimiento al que debe agregarse el dispositivo cuando 'addToExclusionGroup' está habilitado.

| Propiedad                        | Valor                                                                          |
| -------------------------------- | ------------------------------------------------------------------------------ |
| Requerido                        | falso                                                                          |
| Valor predeterminado             | cfg - Intune - Windows - Compliance for unenrolled Autopilot devices (devices) |
| Tipo                             | Cadena                                                                         |
| Nombre para mostrar en el portal | Nombre del grupo de exclusión de cumplimiento                                  |

#### exclusionGroupId

ID de objeto del grupo de exclusión de cumplimiento. Si se proporciona, siempre reemplaza 'exclusionGroupName' (evita conflictos de nombres). Oculto de forma predeterminada; pensado para configurarse mediante la personalización del runbook.

| Propiedad                        | Valor                                                                     |
| -------------------------------- | ------------------------------------------------------------------------- |
| Requerido                        | falso                                                                     |
| Valor predeterminado             |                                                                           |
| Tipo                             | Cadena                                                                    |
| Nombre para mostrar en el portal | ID de objeto del grupo de exclusión de cumplimiento (reemplaza el nombre) |
| Oculto en el portal              | sí (preestablecido mediante personalización del runbook)                  |

#### macOsRecoveryCode

Solo MacOS. Código de recuperación para dispositivos antiguos; los dispositivos más nuevos pueden no requerirlo.

| Propiedad                        | Valor                                                                    |
| -------------------------------- | ------------------------------------------------------------------------ |
| Requerido                        | falso                                                                    |
| Valor predeterminado             | 123456                                                                   |
| Tipo                             | Cadena                                                                   |
| Nombre para mostrar en el portal | MacOS: Código de recuperación: no necesario para dispositivos más nuevos |
| Oculto en el portal              | sí (preestablecido mediante personalización del runbook)                 |

#### macOsObliterationBehavior

Solo MacOS. Controla el comportamiento de obliteración del sistema operativo durante el borrado.

| Propiedad                        | Valor                                                       |
| -------------------------------- | ----------------------------------------------------------- |
| Requerido                        | falso                                                       |
| Valor predeterminado             | predeterminado                                              |
| Tipo                             | Cadena                                                      |
| Nombre para mostrar en el portal | MacOS: Comportamiento de obliteración del sistema operativo |

**Opciones del portal**

| Opción del portal                                                                                         | Valor                 |
| --------------------------------------------------------------------------------------------------------- | --------------------- |
| Predeterminado: Intenta borrar los datos del usuario (EACS), obliterar el sistema operativo si esto falla | predeterminado        |
| Intenta borrar los datos del usuario (EACS), no obliteres el sistema operativo                            | doNotObliterate       |
| Intenta borrar los datos del usuario (EACS); si no, avisa y obliterará el sistema operativo.              | obliterateWithWarning |
| Obliterar siempre el sistema operativo                                                                    | siempre               |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
