For the complete documentation index, see llms.txt. This page is also available as Markdown.

Limpieza programada de dispositivos Autopilot

Limpiar registros de dispositivos Windows Autopilot huérfanos y obsoletos

Descripción

Este runbook programado realiza el mantenimiento regular de las inscripciones de dispositivos de Windows Autopilot identificando y eliminando dispositivos huérfanos cuyos números de serie ya no coinciden con ningún dispositivo administrado por Intune, y opcionalmente eliminando dispositivos Autopilot nunca inscritos que superen un umbral de antigüedad configurable. El runbook funciona en modo WhatIf de forma predeterminada para generar informes seguros, y opcionalmente puede enviar un resumen por correo electrónico con archivos adjuntos CSV y/o Excel (xlsx) que enumeran los dispositivos que se eliminarían o que fueron eliminados. Los archivos del informe también pueden cargarse en una Storage Account de Azure, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo y se selecciona "CSV y XLSX", el correo utiliza solo el libro de Excel.

Configuración del envío de correos electrónicos

El envío de un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (EmailTo) se proporciona. La dirección del remitente se toma de la RJReport.EmailSender configuración del Tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante la API de Microsoft Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulte la documentación de configuración de informes de RealmJoin para obtener más detalles.

Ubicación

Organización → Dispositivos → Limpiar dispositivos Autopilot (Programada)

Nombre completo del runbook

rjgit-org_devices_cleanup-autopilot-devices_scheduled

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Device.ReadWrite.All

    • DeviceManagementManagedDevices.Read.All

    • DeviceManagementServiceConfig.ReadWrite.All

    • Mail.Send

    • Organization.Read.All

Parámetros

Modo de eliminación

Controla qué hace el runbook con los candidatos de limpieza identificados. "WhatIf (solo informe)" no realiza ninguna eliminación y solo informa de los candidatos (predeterminado, seguro). "Eliminar dispositivo Autopilot" elimina las identidades de los dispositivos Autopilot. "Eliminar dispositivo Autopilot y Entra" elimina las identidades de Autopilot y los objetos de dispositivo correspondientes de Entra (Azure AD), que de otro modo permanecerían como registros obsoletos.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

WhatIf (solo informe)

Tipo

Cadena

Filtro de etiqueta de grupo

Etiquetas de grupo de Autopilot separadas por comas para limitar el ámbito de limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Déjelo vacío para procesar todos los dispositivos Autopilot independientemente de la etiqueta de grupo.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

Filtro de fabricante

Fabricantes de dispositivos separados por comas para limitar el ámbito de limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Dell" coincide con "Dell Inc.". Se combina con los demás filtros mediante AND. Déjelo vacío para procesar todos los fabricantes.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

Filtro de modelo

Modelos de dispositivo separados por comas para limitar el ámbito de limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Surface" coincide con "Surface Laptop 3". Se combina con los demás filtros mediante AND. Déjelo vacío para procesar todos los modelos.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

Excluir números de serie

Números de serie separados por comas que se excluirán de la limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Cualquier dispositivo cuyo número de serie esté en esta lista se elimina del ámbito independientemente de los demás filtros. Déjelo vacío para no excluir nada.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

Limpiar dispositivos huérfanos

Cuando está habilitado, elimina los dispositivos Autopilot que se han comunicado con Intune en el pasado pero cuyo número de serie ya no se encuentra entre los dispositivos administrados por Intune (se eliminó el registro del dispositivo administrado).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

True

Tipo

Booleano

Días desde el último contacto de dispositivos huérfanos

Umbral de antigüedad en días para dispositivos huérfanos. Un dispositivo Autopilot solo se trata como huérfano cuando su último contacto con Intune fue hace más de este número de días y su serie ya no está presente en Intune. Esto evita eliminar dispositivos que se comunicaron con Intune recientemente.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

90

Tipo

Int32

Limpiar dispositivos nunca inscritos

Cuando está habilitado, elimina los dispositivos Autopilot nunca inscritos (dispositivos que nunca se comunicaron con Intune).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

False

Tipo

Booleano

Días de antigüedad para nunca inscritos

Umbral de antigüedad en días para dispositivos nunca inscritos. Se mide en la fecha de creación del dispositivo.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

90

Tipo

Int32

EmailTo

Dirección de correo electrónico opcional del destinatario para el informe resumido de la limpieza. Déjelo vacío para escribir los resultados solo en el registro del runbook.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

EmailFrom

La dirección de correo electrónico del remitente para el informe resumido. Se configura mediante las personalizaciones de Runbook.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

ReportFileFormat

Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".

Propiedad
Valor

Obligatorio

false

Valor predeterminado

CSV & XLSX

Tipo

Cadena

Si está habilitado, los archivos del informe se cargan en una Storage Account de Azure y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

False

Tipo

Booleano

ContainerName

Nombre del contenedor de almacenamiento utilizado para la carga. Configurado por runbook (no es una configuración global de RJReport).

Propiedad
Valor

Obligatorio

false

Valor predeterminado

cleanup-autopilot-devices

Tipo

Cadena

ResourceGroupName

Grupo de recursos que contiene la Storage Account. Obtenido de la configuración del Tenant de RJReport.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

StorageAccountName

Nombre de la Storage Account utilizada para la carga. Obtenido de la configuración del Tenant de RJReport.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

Tipo

Cadena

LinkExpiryDays

Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.

Propiedad
Valor

Obligatorio

false

Valor predeterminado

6

Tipo

Int32

Última actualización

¿Te fue útil?