Limpieza programada de dispositivos Autopilot
Limpiar registros de dispositivos Windows Autopilot huérfanos y obsoletos
Descripción
Este runbook programado realiza el mantenimiento regular de las inscripciones de dispositivos de Windows Autopilot identificando y eliminando dispositivos huérfanos cuyos números de serie ya no coinciden con ningún dispositivo administrado por Intune, y opcionalmente eliminando dispositivos Autopilot nunca inscritos que superen un umbral de antigüedad configurable. El runbook funciona en modo WhatIf de forma predeterminada para generar informes seguros, y opcionalmente puede enviar un resumen por correo electrónico con archivos adjuntos CSV y/o Excel (xlsx) que enumeran los dispositivos que se eliminarían o que fueron eliminados. Los archivos del informe también pueden cargarse en una Storage Account de Azure, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo y se selecciona "CSV y XLSX", el correo utiliza solo el libro de Excel.
Configuración del envío de correos electrónicos
El envío de un informe por correo electrónico es opcional y solo ocurre cuando se proporciona un destinatario (EmailTo) se proporciona. La dirección del remitente se toma de la RJReport.EmailSender configuración del Tenant.
Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante la API de Microsoft Graph, debe configurar una dirección de correo electrónico existente en la personalización del runbook.
Consulte la documentación de configuración de informes de RealmJoin para obtener más detalles.
Ubicación
Organización → Dispositivos → Limpiar dispositivos Autopilot (Programada)
Nombre completo del runbook
rjgit-org_devices_cleanup-autopilot-devices_scheduled
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Device.ReadWrite.All
DeviceManagementManagedDevices.Read.All
DeviceManagementServiceConfig.ReadWrite.All
Mail.Send
Organization.Read.All
Parámetros
Modo de eliminación
Controla qué hace el runbook con los candidatos de limpieza identificados. "WhatIf (solo informe)" no realiza ninguna eliminación y solo informa de los candidatos (predeterminado, seguro). "Eliminar dispositivo Autopilot" elimina las identidades de los dispositivos Autopilot. "Eliminar dispositivo Autopilot y Entra" elimina las identidades de Autopilot y los objetos de dispositivo correspondientes de Entra (Azure AD), que de otro modo permanecerían como registros obsoletos.
Obligatorio
false
Valor predeterminado
WhatIf (solo informe)
Tipo
Cadena
Filtro de etiqueta de grupo
Etiquetas de grupo de Autopilot separadas por comas para limitar el ámbito de limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Déjelo vacío para procesar todos los dispositivos Autopilot independientemente de la etiqueta de grupo.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
Filtro de fabricante
Fabricantes de dispositivos separados por comas para limitar el ámbito de limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Dell" coincide con "Dell Inc.". Se combina con los demás filtros mediante AND. Déjelo vacío para procesar todos los fabricantes.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
Filtro de modelo
Modelos de dispositivo separados por comas para limitar el ámbito de limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Surface" coincide con "Surface Laptop 3". Se combina con los demás filtros mediante AND. Déjelo vacío para procesar todos los modelos.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
Excluir números de serie
Números de serie separados por comas que se excluirán de la limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Cualquier dispositivo cuyo número de serie esté en esta lista se elimina del ámbito independientemente de los demás filtros. Déjelo vacío para no excluir nada.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
Limpiar dispositivos huérfanos
Cuando está habilitado, elimina los dispositivos Autopilot que se han comunicado con Intune en el pasado pero cuyo número de serie ya no se encuentra entre los dispositivos administrados por Intune (se eliminó el registro del dispositivo administrado).
Obligatorio
false
Valor predeterminado
True
Tipo
Booleano
Días desde el último contacto de dispositivos huérfanos
Umbral de antigüedad en días para dispositivos huérfanos. Un dispositivo Autopilot solo se trata como huérfano cuando su último contacto con Intune fue hace más de este número de días y su serie ya no está presente en Intune. Esto evita eliminar dispositivos que se comunicaron con Intune recientemente.
Obligatorio
false
Valor predeterminado
90
Tipo
Int32
Limpiar dispositivos nunca inscritos
Cuando está habilitado, elimina los dispositivos Autopilot nunca inscritos (dispositivos que nunca se comunicaron con Intune).
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
Días de antigüedad para nunca inscritos
Umbral de antigüedad en días para dispositivos nunca inscritos. Se mide en la fecha de creación del dispositivo.
Obligatorio
false
Valor predeterminado
90
Tipo
Int32
EmailTo
Dirección de correo electrónico opcional del destinatario para el informe resumido de la limpieza. Déjelo vacío para escribir los resultados solo en el registro del runbook.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
EmailFrom
La dirección de correo electrónico del remitente para el informe resumido. Se configura mediante las personalizaciones de Runbook.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
ReportFileFormat
Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".
Obligatorio
false
Valor predeterminado
CSV & XLSX
Tipo
Cadena
CreateDownloadLink
Si está habilitado, los archivos del informe se cargan en una Storage Account de Azure y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.
Obligatorio
false
Valor predeterminado
False
Tipo
Booleano
ContainerName
Nombre del contenedor de almacenamiento utilizado para la carga. Configurado por runbook (no es una configuración global de RJReport).
Obligatorio
false
Valor predeterminado
cleanup-autopilot-devices
Tipo
Cadena
ResourceGroupName
Grupo de recursos que contiene la Storage Account. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
StorageAccountName
Nombre de la Storage Account utilizada para la carga. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
Tipo
Cadena
LinkExpiryDays
Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.
Obligatorio
false
Valor predeterminado
6
Tipo
Int32
Última actualización
¿Te fue útil?