Resumen general
Este documento ofrece una visión general completa de todos los runbooks actualmente disponibles en el portal de RealmJoin. Cada runbook se enumera junto con una breve descripción o sinopsis para ofrecer una comprensión clara de su propósito y funcionalidad. El nombre del runbook enlaza con la página de referencia detallada del runbook correspondiente.
Para garantizar una navegación sencilla, los runbooks se categorizan en diferentes secciones según su área de aplicación. Las siguientes categorías están actualmente disponibles:
Dispositivo
Grupo
Organización
Usuario
Cada categoría contiene varios runbooks que, a su vez, se dividen en subcategorías según su funcionalidad. Los runbooks se enumeran en orden alfabético dentro de cada subcategoría.
Dispositivo
AVD
Reinicia un host de sesión AVD específico.
Establece Drainmode en true o false para un host de sesión AVD específico.
General
Asignar grupos solo en la nube a un dispositivo basándose en una plantilla
Asigna un nuevo AutoPilot GroupTag a este dispositivo.
Comprobar el estado de cumplimiento de un dispositivo
Comprueba si un dispositivo está incorporado en Windows Update for Business
Inscribir el dispositivo en Windows Update for Business
Eliminar o retirar progresivamente un dispositivo Windows
Elimina el usuario principal de un dispositivo.
Renombra un dispositivo.
Establecer un nuevo usuario principal en un dispositivo Managed Intune
Cancelar la inscripción del dispositivo de Windows Update for Business.
Borrar un dispositivo Windows o macOS
Borrado selectivo de aplicaciones: elimina los datos de aplicaciones de la empresa de este dispositivo MAM
Seguridad
Comprueba la presencia y el estado de riesgo de un dispositivo en Entra ID y Microsoft Defender for Endpoint
Habilita o deshabilita un dispositivo en Entra ID
Aísla este dispositivo.
Restablece la contraseña o el código PIN de un dispositivo móvil.
Permite ejecutar en un dispositivo solo código firmado por Microsoft, o elimina una restricción existente.
Mostrar todas las claves de recuperación de BitLocker de un dispositivo
Mostrar la clave de recuperación de FileVault de macOS
Muestra la contraseña de administrador local de un dispositivo.
Grupo
Dispositivos
Comprueba si los dispositivos de un grupo están incorporados en Windows Update for Business.
Cancelar la inscripción de dispositivos de Windows Update for Business.
General
Agregar o quitar un grupo anidado de o a un grupo
Agregar o quitar un propietario de un grupo de Office 365
Agregar o quitar un miembro de un grupo
Cambiar la visibilidad de un grupo
Listar todos los miembros de un grupo, incluidos los miembros que forman parte de grupos anidados
Listar todos los propietarios de un grupo de Office 365.
Listar los dispositivos propiedad de los miembros del grupo.
Elimina un grupo. En el caso de los grupos de Microsoft 365, también se eliminarán los recursos asociados (Teams, sitio de SharePoint).
Cambiar el nombre de un grupo.
Correo
Permite o impide que terceros envíen correos electrónicos a un grupo de Microsoft 365
Mostrar u ocultar un grupo en la libreta de direcciones
Teams
Archiva un equipo
Organización
Aplicaciones
Agregar un registro de aplicación a Azure AD
Agregar un registro de aplicación GSA a Azure AD
Eliminar un registro de aplicación de Azure AD
Eliminar un registro de aplicación GSA de Azure AD, incluidos los objetos asociados
Exportar un informe de todos los propietarios y usuarios de aplicaciones (empresariales)
Listar aplicaciones empresariales sin inicios de sesión recientes
Generar y enviar por correo electrónico un informe completo de registros de aplicaciones
Listar la fecha de expiración de todas las credenciales de registro de aplicaciones
Actualizar un registro de aplicación en Azure AD
Colaboración
Comprobar el estado de OneDrive de un usuario
Listar todos los miembros y administradores de una colección de sitios de SharePoint Online
Supervisar el almacenamiento del tenant de SharePoint Online y alertar cuando se superen los umbrales
Dispositivos
Importar un dispositivo Windows en Windows Autopilot
Importar un dispositivo en Intune mediante el identificador corporativo
Aprobar automáticamente nuevas actualizaciones de controladores en las directivas de actualización de controladores de Intune
Limpiar registros de dispositivos de Windows Autopilot huérfanos y obsoletos
Crea líneas base de Endpoint Analytics en Microsoft Intune con un esquema de nomenclatura específico.
Detecta y renombra nombres para mostrar duplicados de dispositivos Intune usando un prefijo y un sufijo aleatorio
Eliminación programada de dispositivos obsoletos según la fecha de última actividad y la plataforma
Obtener la clave de recuperación de BitLocker
Enumera todos los dispositivos móviles administrados (Android, iOS/iPadOS) con detalles de inventario, seguridad y red específicos para móviles.
Notifica por correo electrónico a los usuarios principales sobre el poco espacio en disco de sus dispositivos
Notifica por correo electrónico a los usuarios principales sobre sus dispositivos obsoletos
Eliminar o retirar progresivamente varios dispositivos
Informe programado de dispositivos administrados con poco espacio libre en disco.
Informa de todos los dispositivos administrados en Intune que no tienen un usuario principal asignado.
Compara las asignaciones de usuario principal en Intune con RealmJoin para dispositivos Windows administrados
Informe programado de dispositivos obsoletos según la fecha de última actividad y la plataforma.
Informar sobre usuarios con más de cinco dispositivos registrados
Informa de todos los dispositivos Windows de Entra que no tienen un objeto de Windows Autopilot asociado.
Sincroniza números de serie de Intune con atributos de extensión de Entra ID
General
Sincroniza los dispositivos de usuarios de un grupo específico con otro grupo de dispositivos
Listar o agregar enlaces de socio de administración (PAL)
Actualizar los logotipos de las aplicaciones de Microsoft Store (nuevas) en Intune
Crea un grupo de Office 365 y un sitio de SharePoint; opcionalmente, crea un equipo de (Teams).
Agregar o quitar una exclusión de URL de SafeLinks de una directiva
Agregar o quitar un indicador de URL de SmartScreen en Microsoft Defender
Agregar o quitar una entrada de URL en la directiva de sitios de confianza de Intune
Sincroniza los usuarios principales de dispositivos administrados por Intune por plataforma en un grupo de Entra ID
Crear un grupo de seguridad de Microsoft Entra ID
Crear una cuenta de usuario nueva
Crear una comunidad de Viva Engage (Yammer)
Asignar grupos solo en la nube a muchos usuarios basándose en una plantilla predefinida
Eliminar en bloque objetos de Autopilot por número de serie
Retirar en bloque dispositivos de Intune usando números de serie
Comprobar el estado de la última sincronización de Azure AD Connect
Comprobar asignaciones de Intune para uno o varios nombres de dispositivo
Comprobar asignaciones de Intune para uno o varios nombres de grupo
Comprobar asignaciones de Intune para uno o varios nombres principales de usuario
Comprobar si los números de serie proporcionados están presentes en Autopilot
Agregar dispositivos de Autopilot no inscritos a un grupo de exclusión
Mostrar inscripciones recientes de dispositivos por primera vez
Listar o exportar todos los dispositivos de Windows Autopilot
Exportar una lista de todos los dispositivos Intune y dónde están registrados
Escribir los datos diarios de utilización de Windows 365 en Azure Table Storage
Exportar dispositivos y configuraciones de Intune no conformes
Crear un informe de las directivas del tenant de Intune y Entra ID.
Invitar usuarios invitados externos a la organización
Listar todas las directivas de plantilla administrativa y sus asignaciones
Informar de los grupos que tienen errores de asignación de licencias
Alertar por correo electrónico sobre problemas de estado de servicio de Microsoft 365 anunciados recientemente
Generar un informe de licencias de Office 365
Supervisar e informar sobre la expiración de los certificados de administración de dispositivos Apple
Informar sobre la preparación para el registro en Intune de un conjunto de usuarios
Generar y enviar por correo electrónico un informe de disponibilidad de licencias basado en umbrales
Informe programado sobre activaciones de PIM
Sincronizar todos los dispositivos Windows de Intune
Sincronizar tokens del Programa de inscripción de Apple y tokens VPP con Intune
Sincronizar miembros entre un Shared Channel de Teams o un grupo y un grupo de seguridad de Entra
Asegura que los miembros de un grupo de seguridad sean propietarios de los Teams asignados y de sus canales compartidos.
Correo
Crear un grupo de distribución clásico
Crear un buzón de equipo
Crear un nuevo contacto de correo de Exchange Online con nombre para mostrar y configuración de lista de direcciones opcionales
Agregar o quitar una carpeta pública
Crear o quitar un contacto, para permitir direcciones de correo elegantes para los canales de Teams.
Agregar o quitar entradas de la lista Permitir/Bloquear del tenant
Crear un recurso de buzón de sala
Crear un buzón compartido
Ocultar o mostrar buzones especiales en la Lista global de direcciones
Configurar la configuración de Microsoft Bookings para la organización
Teléfono
Comprobar si se ha asignado un número de teléfono en Microsoft Teams
Seguridad
Crear un nuevo indicador de Microsoft Defender for Endpoint
Exportar directivas de Conditional Access a una cuenta de Storage Account de Azure
Encontrar al usuario asociado a un número de teléfono de autenticación específico basado en SMS
Listar los titulares de roles de Entra ID y, opcionalmente, evaluar sus métodos de MFA
Listar asignaciones de roles de Azure AD que expiran dentro de un número dado de días
Listar o exportar dispositivos inactivos sin inicio de sesión reciente o sincronización con Intune
Listar usuarios sin inicios de sesión interactivos recientes
Listar etiquetas de Microsoft Information Protection
Listar grupos asignables a roles con asignaciones de roles elegibles pero sin propietarios
Informar de los usuarios según la cantidad de métodos de MFA registrados
Listar registros de aplicaciones potencialmente vulnerables a CVE-2021-42306
Supervisar e informar sobre solicitudes pendientes de elevación de Endpoint Privilege Management (EPM)
Enviar un correo de notificación si las directivas de Conditional Access se han creado o modificado en las últimas 24 horas.
Generar un informe de solicitudes de elevación de Endpoint Privilege Management (EPM)
Sincronizar usuarios con métodos seguros de MFA registrados en un grupo de Entra ID
Usuario
AVD
Elimina (cierra sesión) a un usuario específico de su sesión AVD.
General
Asignar grupos solo en la nube a un usuario basándose en una plantilla
Asignar o quitar una licencia para un usuario mediante la pertenencia a un grupo
Asignar y aprovisionar un Windows 365 Cloud PC para un usuario
Comprobar si un usuario está listo para inscribir dispositivos en Microsoft Intune
Listar las pertenencias a grupos de este usuario
Listar las titularidades de grupos de este usuario.
Listar la información del administrador de este usuario
Dar de baja permanentemente a un usuario
Dar de baja temporalmente a un usuario
Reaprovisionar un Windows 365 Cloud PC
Cambiar el tamaño de un Windows 365 Cloud PC existente para un usuario
Eliminar y retirar el aprovisionamiento de un Windows 365 Cloud PC para un usuario
Correo
Agregar o quitar una dirección de correo electrónico para un buzón
Asignar una directiva de buzón OWA a un usuario
Convertir un buzón de usuario en un buzón compartido y viceversa
Conceder o revocar permiso de buzón FullAccess de Exchange Online para uno o varios usuarios
Delegar permisos SendAs para otro usuario en su buzón o quitar la delegación existente
Delegar permisos SendOnBehalf para el buzón del usuario
Ocultar o mostrar un buzón en la libreta de direcciones
Listar permisos de buzón para un buzón
Listar la configuración del buzón de sala
Administrar el buzón de archivo de Exchange Online para un usuario
Eliminar de forma definitiva un buzón compartido, una sala o un calendario de reservas
Habilitar o deshabilitar las notificaciones de fuera de la oficina del buzón
Definir políticas de recursos del buzón de sala
Teléfono
Baja de telefonía de Microsoft Teams
Obtener el estado de voz de Microsoft Teams para un usuario
Conceder directivas de Microsoft Teams a un usuario habilitado para Microsoft Teams
Establecer el desvío de llamadas inmediato para un usuario de Teams
Asignar un número de teléfono a un usuario habilitado para Microsoft Teams, habilitar llamadas y conceder directivas específicas de Microsoft Teams.
Seguridad
Confirmar la compromisión o descartar a un usuario en riesgo
Crear un Temporary Access Pass para un usuario
Habilitar o deshabilitar la expiración de contraseña para un usuario
Listar todos los métodos de MFA / autenticación de un usuario
Recuperar y analizar eventos de inicio de sesión de un usuario de destino
Eliminar todos los métodos de autenticación de aplicación y teléfono móvil para un usuario
Restablecer la contraseña de un usuario
Revocar o restaurar el acceso de un usuario
Establecer o quitar el método de MFA de teléfono móvil de un usuario
Información del usuario
Cambiar el nombre de un usuario o buzón
Establecer la foto de perfil de un usuario
Actualizar los metadatos y las pertenencias de un usuario
Última actualización
¿Te fue útil?