> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md).

# Limpiar dispositivos Autopilot programado

{% hint style="info" %}
Este es un runbook programado. Está diseñado para ejecutarse según una programación recurrente en lugar de activarse para un único objeto. Consulte [Programación](/es/automatizacion/runbooks/scheduling.md) para obtener detalles sobre cómo configurar las programaciones del runbook.
{% endhint %}

### Descripción

Este runbook programado realiza el mantenimiento periódico de los registros de dispositivos de Windows Autopilot identificando y eliminando dispositivos huérfanos cuyos números de serie ya no coinciden con ningún dispositivo administrado por Intune, y opcionalmente eliminando dispositivos Autopilot que nunca se inscribieron y que superan un umbral de antigüedad configurable. El runbook funciona en modo WhatIf de forma predeterminada para una generación de informes segura, y opcionalmente puede enviar un resumen por correo electrónico con archivos adjuntos CSV y/o Excel (xlsx) que enumeran los dispositivos que se eliminarían o se eliminaron. Los archivos del informe también pueden cargarse en una Azure Storage Account, devolviendo enlaces de descarga con tiempo limitado. El parámetro ReportFileFormat controla qué formatos de archivo se generan y se entregan (solo CSV, CSV y XLSX, o solo XLSX). Cuando el archivo adjunto CSV supera el límite de tamaño del correo electrónico y se selecciona "CSV & XLSX", el correo electrónico recurre solo al libro de trabajo de Excel.

### Configuración relacionada con el envío de correos electrónicos

El envío de un informe por correo electrónico es opcional y solo se realiza cuando se proporciona un destinatario (`EmailTo`). La dirección del remitente se toma de la `RJReport.EmailSender` configuración de Tenant.

Este runbook envía correos electrónicos usando la API de Microsoft Graph. Para enviar correos electrónicos mediante Graph API, debes configurar una dirección de correo electrónico existente en la personalización del runbook.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para obtener más detalles.

#### Branding del correo electrónico

El correo electrónico del informe tiene en cuenta la configuración opcional `RJReport.Branding.*` de Tenant: una imagen de encabezado personalizada, una imagen de pie de página personalizada (URL HTTPS públicas, PNG/JPEG/GIF, máx. 200 KB cada una), un enlace personalizado en el pie de página y colores personalizados de acento y de texto (valores hexadecimales de 6 dígitos, p. ej. `#0052cc`). Cuando estas configuraciones no están definidas, se usan los gráficos y colores predeterminados de RealmJoin. Una imagen de branding que no se pueda descargar o validar, o un valor de color que no sea un color hexadecimal válido, nunca impide el envío del correo del informe; en su lugar, se usa el valor predeterminado correspondiente.

Consulta la [documentación de RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) para ver los detalles de configuración.

### Ubicación

Organización → Dispositivos → Limpieza de dispositivos Autopilot (programada)

**Nombre completo del runbook**

rjgit-org\_devices\_cleanup-autopilot-devices\_scheduled

### Detalles

| Propiedad          | Valor                                                                                                             |
| ------------------ | ----------------------------------------------------------------------------------------------------------------- |
| Versión            | 1.3.0                                                                                                             |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Programable        | sí                                                                                                                |

### Notas

Requisitos previos:

* La identidad administrada de Azure Automation debe tener estos permisos de aplicación de Microsoft Graph: DeviceManagementManagedDevices.Read.All, DeviceManagementServiceConfig.ReadWrite.All, Organization.Read.All, Device.ReadWrite.All (Device.ReadWrite.All solo cuando se usa el modo "Delete Autopilot and Entra device"), y Mail.Send (Mail.Send solo cuando la generación de informes por correo electrónico está habilitada).
* Conceda los permisos antes de la primera ejecución programada.

Advertencia: la eliminación es irreversible:

* Eliminar una identidad de dispositivo Autopilot la borra permanentemente de Windows Autopilot.
* El dispositivo físico no puede volver a entrar en Autopilot hasta que su hash de hardware se vuelva a cargar.
* No existe eliminación temporal ni papelera de reciclaje para los registros de Autopilot.
* Eliminar el objeto de dispositivo de Entra (Azure AD) también es permanente; hágalo solo para registros que realmente estén obsoletos (el dispositivo nunca volverá a inscribirse).

Procedimiento recomendado para la primera ejecución:

* Ejecute con el modo de eliminación = "WhatIf (solo informe)" (el valor predeterminado) y revise la salida o el CSV enviado por correo electrónico.
* Confirme que los dispositivos identificados sean realmente huérfanos o que nunca se hayan inscrito.
* Cambie a un modo de eliminación solo después de que se haya revisado la lista de candidatos.

Interacciones entre parámetros:

* DeleteMode tiene como valor predeterminado "WhatIf (solo informe)"; no se realiza ninguna eliminación en ese modo.
* "Delete Autopilot device" elimina solo la identidad de Autopilot. "Delete Autopilot and Entra device" además elimina el objeto de dispositivo de Entra (Azure AD) coincidente, que de otro modo quedaría como un registro obsoleto/inactivo una vez desaparecida la identidad de Autopilot.
* CleanupOrphanedDevices y CleanupNeverEnrolledDevices son independientes; se puede habilitar cualquiera de los dos o ambos. NeverEnrolledAgeDays se aplica solo a la comprobación de dispositivos que nunca se inscribieron.
* GroupTagFilter, ManufacturerFilter y ModelFilter son todos opcionales; deje un filtro vacío para evaluar todos los valores de esa dimensión. Cuando se establece más de un filtro, se combinan con AND: un dispositivo debe coincidir con cada filtro rellenado para permanecer dentro del alcance. GroupTagFilter coincide exactamente con la etiqueta de grupo (sin distinción entre mayúsculas y minúsculas); ManufacturerFilter y ModelFilter coinciden como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Dell" coincide con "Dell Inc." y "Surface" coincide con "Surface Laptop 3".
* ExcludeSerialNumbers se aplica después de los filtros AND como exclusión: cualquier dispositivo cuyo número de serie esté en la lista (coincidencia exacta, sin distinción entre mayúsculas y minúsculas) se elimina del alcance independientemente de los demás filtros. Déjelo vacío para no excluir nada.

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * Device.ReadWrite.All
    * *Busca dispositivos de Entra por deviceId y los elimina en el modo 'Delete Autopilot and Entra device'*
  * DeviceManagementManagedDevices.Read.All
    * *Lee los dispositivos Windows administrados por Intune para encontrar números de serie de Autopilot que ya no están presentes en Intune*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Enumera windowsAutopilotDeviceIdentities y elimina identidades de Autopilot obsoletas*
  * Mail.Send *(opcional — función: informe por correo electrónico)*
    * *Envía el correo electrónico del informe de limpieza mediante Send-RjReportEmail cuando EmailTo está configurado*
  * Organization.Read.All
    * *Lee /organization para mostrar el nombre visible del tenant en la salida del informe y en el correo electrónico*

### Parámetros

#### DeleteMode

Controla qué hace el runbook con los candidatos identificados para la limpieza. "WhatIf (solo informe)" no realiza ninguna eliminación y solo informa de los candidatos (predeterminado, seguro). "Delete Autopilot device" elimina las identidades de dispositivos Autopilot. "Delete Autopilot and Entra device" elimina las identidades de Autopilot y los objetos de dispositivo de Entra (Azure AD) coincidentes, que de otro modo permanecerían como registros obsoletos.

| Propiedad                        | Valor                 |
| -------------------------------- | --------------------- |
| Requerido                        | falso                 |
| Valor predeterminado             | WhatIf (solo informe) |
| Tipo                             | Cadena                |
| Nombre para mostrar en el portal | Modo de eliminación   |

#### GroupTagFilter

Etiquetas de grupo de Autopilot separadas por comas para limitar el alcance de la limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Déjelo vacío para procesar todos los dispositivos Autopilot independientemente de la etiqueta de grupo.

| Propiedad                        | Valor                                                                                                    |
| -------------------------------- | -------------------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                                    |
| Valor predeterminado             |                                                                                                          |
| Tipo                             | Cadena                                                                                                   |
| Nombre para mostrar en el portal | Filtro de etiqueta de grupo de Autopilot (coincidencia exacta separada por comas, deje vacío para todos) |

#### ManufacturerFilter

Fabricantes de dispositivos separados por comas para limitar el alcance de la limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Dell" coincide con "Dell Inc.". Se combina con los demás filtros usando AND. Déjelo vacío para procesar todos los fabricantes.

| Propiedad                        | Valor                                                                                       |
| -------------------------------- | ------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                       |
| Valor predeterminado             |                                                                                             |
| Tipo                             | Cadena                                                                                      |
| Nombre para mostrar en el portal | Filtro de fabricante (separado por comas, coincidencia de subcadena, deje vacío para todos) |

#### ModelFilter

Modelos de dispositivo separados por comas para limitar el alcance de la limpieza. Coincidencia como subcadenas sin distinción entre mayúsculas y minúsculas, por lo que "Surface" coincide con "Surface Laptop 3". Se combina con los demás filtros usando AND. Déjelo vacío para procesar todos los modelos.

| Propiedad                        | Valor                                                                                   |
| -------------------------------- | --------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                   |
| Valor predeterminado             |                                                                                         |
| Tipo                             | Cadena                                                                                  |
| Nombre para mostrar en el portal | Filtro de modelo (separado por comas, coincidencia de subcadena, deje vacío para todos) |

#### ExcludeSerialNumbers

Números de serie separados por comas que se excluirán de la limpieza. Coincidencia exacta (sin distinción entre mayúsculas y minúsculas). Cualquier dispositivo cuyo número de serie esté en esta lista se elimina del alcance independientemente de los demás filtros. Déjelo vacío para no excluir nada.

| Propiedad                        | Valor                                                                                      |
| -------------------------------- | ------------------------------------------------------------------------------------------ |
| Requerido                        | falso                                                                                      |
| Valor predeterminado             |                                                                                            |
| Tipo                             | Cadena                                                                                     |
| Nombre para mostrar en el portal | Excluir números de serie (coincidencia exacta separada por comas, deje vacío para ninguno) |

#### CleanupOrphanedDevices

Cuando está habilitado, elimina los dispositivos Autopilot que se hayan comunicado con Intune en el pasado, pero cuyo número de serie ya no se encuentre entre los dispositivos administrados por Intune (se eliminó el registro del dispositivo administrado).

| Propiedad                        | Valor                                    |
| -------------------------------- | ---------------------------------------- |
| Requerido                        | falso                                    |
| Valor predeterminado             | True                                     |
| Tipo                             | Booleano                                 |
| Nombre para mostrar en el portal | Limpiar dispositivos Autopilot huérfanos |

#### OrphanedLastContactedDays

Umbral de antigüedad en días para los dispositivos huérfanos. Un dispositivo Autopilot solo se trata como huérfano cuando su último contacto con Intune fue hace más de este número de días y su serie ya no está presente en Intune. Esto evita eliminar dispositivos que se comunicaron recientemente con Intune.

| Propiedad                        | Valor                                                     |
| -------------------------------- | --------------------------------------------------------- |
| Requerido                        | falso                                                     |
| Valor predeterminado             | 90                                                        |
| Tipo                             | Int32                                                     |
| Nombre para mostrar en el portal | Umbral de último contacto del dispositivo huérfano (días) |

#### CleanupNeverEnrolledDevices

Cuando está habilitado, elimina los dispositivos Autopilot que nunca se inscribieron (dispositivos que nunca se comunicaron con Intune).

| Propiedad                        | Valor                                                    |
| -------------------------------- | -------------------------------------------------------- |
| Requerido                        | falso                                                    |
| Valor predeterminado             | Falso                                                    |
| Tipo                             | Booleano                                                 |
| Nombre para mostrar en el portal | Limpiar dispositivos Autopilot que nunca se inscribieron |

**Opciones del portal**

| Opción del portal                                             | Valor |
| ------------------------------------------------------------- | ----- |
| Sí - eliminar dispositivos antiguos que nunca se inscribieron |       |
| No                                                            |       |

#### NeverEnrolledAgeDays

Umbral de antigüedad en días para dispositivos que nunca se inscribieron. Se mide según la fecha de creación del dispositivo.

| Propiedad                        | Valor                                                              |
| -------------------------------- | ------------------------------------------------------------------ |
| Requerido                        | falso                                                              |
| Valor predeterminado             | 90                                                                 |
| Tipo                             | Int32                                                              |
| Nombre para mostrar en el portal | Umbral de antigüedad del dispositivo que nunca se inscribió (días) |
| Oculto en el portal              | sí (preestablecido mediante personalización del runbook)           |

#### EmailTo

Dirección de correo electrónico opcional del destinatario para el informe resumido de limpieza. Déjelo vacío para escribir los resultados solo en el registro del runbook.

| Propiedad                        | Valor                                                                      |
| -------------------------------- | -------------------------------------------------------------------------- |
| Requerido                        | falso                                                                      |
| Valor predeterminado             |                                                                            |
| Tipo                             | Cadena                                                                     |
| Nombre para mostrar en el portal | Destinatario del correo electrónico para el resumen de limpieza (opcional) |

#### EmailFrom

La dirección de correo electrónico del remitente para el informe resumido. Esto se configura mediante Runbook Customizations.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingHeaderImageUrl

URL HTTPS pública opcional de una imagen de encabezado personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.HeaderImageUrl. Cuando está vacía, se usa la imagen de encabezado predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterImageUrl

URL HTTPS pública opcional de una imagen de pie de página personalizada (PNG/JPEG/GIF, máx. 200 KB) para el correo del informe. Procede de la configuración de Tenant RJReport.Branding.FooterImageUrl. Cuando está vacía, se usa la imagen de pie de página predeterminada de RealmJoin.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingFooterLink

URL opcional a la que enlaza la imagen del pie de página. Procede de la configuración de Tenant RJReport.Branding.FooterLink. Cuando está vacía, se usa el enlace predeterminado (<https://www.realmjoin.com>).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingAccentColor

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### BrandingTextColor

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ReportFileFormat

Controla qué formatos de archivo del informe se generan y entregan: "solo CSV", "CSV y XLSX" (predeterminado) o "solo XLSX".

| Propiedad                        | Valor                           |
| -------------------------------- | ------------------------------- |
| Requerido                        | falso                           |
| Valor predeterminado             | CSV y XLSX                      |
| Tipo                             | Cadena                          |
| Nombre para mostrar en el portal | Formato del archivo del informe |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| CSV y XLSX        |       |
| solo CSV          |       |
| solo XLSX         |       |

#### CreateDownloadLink

Si está habilitado, los archivos del informe se cargan en un Azure Storage Account y se devuelven enlaces de descarga con tiempo limitado. Deshabilitado de forma predeterminada.

| Propiedad                        | Valor                                                                             |
| -------------------------------- | --------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                             |
| Valor predeterminado             | Falso                                                                             |
| Tipo                             | Booleano                                                                          |
| Nombre para mostrar en el portal | ¿Crear un enlace de descarga de archivo (cargar el informe en el almacenamiento)? |

**Opciones del portal**

| Opción del portal                                       | Valor |
| ------------------------------------------------------- | ----- |
| Sí - cargar el informe y devolver un enlace de descarga | true  |
| No - no crear un enlace de descarga                     | falso |

#### ContainerName

Nombre del contenedor de almacenamiento usado para la carga. Configurado por runbook (no es una configuración global de RJReport).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | cleanup-autopilot-devices                                |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene el Storage Account. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### StorageAccountName

Nombre del Storage Account usado para la carga. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expire el enlace de descarga generado. Obtenido de la configuración del Tenant de RJReport.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | 6                                                        |
| Tipo                 | Int32                                                    |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
