For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autopilot デバイスのクリーンアップ(スケジュール)

孤立した古い Windows Autopilot デバイス登録をクリーンアップします

これはスケジュール実行される runbook です。単一のオブジェクトでトリガーされるのではなく、定期的なスケジュールで実行されるように設計されています。詳細は スケジューリング runbook のスケジュールを設定する方法の詳細を参照してください。

説明

このスケジュール実行される runbook は、シリアル番号がもはや Intune の管理対象デバイスと一致しない孤立したデバイスを識別して削除することで、Windows Autopilot デバイス登録の定期メンテナンスを行い、さらに必要に応じて、設定可能な経過日数のしきい値を超えた一度も登録されていない Autopilot デバイスを削除します。runbook は安全なレポートのため既定で WhatIf モードで動作し、削除される予定の、または削除されたデバイスを一覧表示した CSV および/または Excel (xlsx) 添付ファイル付きのメール要約を送信することもできます。レポート ファイルは Azure Storage Account にアップロードすることもでき、期間限定のダウンロード リンクが返されます。ReportFileFormat パラメーターは、どのファイル形式が生成および配信されるか (CSV のみ、CSV と XLSX、または XLSX のみ) を制御します。CSV 添付ファイルがメール サイズ制限を超え、かつ「CSV と XLSX」が選択されている場合、メールは Excel ブックのみへフォールバックします。

メール送信に関する設定

メールでレポートを送信するのは任意で、受信者(EmailTo)が指定されている場合にのみ行われます。送信元アドレスは RJReport.EmailSender Tenant 設定から取得されます。

この runbook は Microsoft Graph API を使用してメールを送信します。Graph API 経由でメールを送信するには、runbook のカスタマイズで既存のメールアドレスを構成する必要があります。

詳細は RealmJoin Report Settings ドキュメント を参照してください。

場所

Organization → Devices → Cleanup Autopilot Devices (Scheduled)

Runbook の完全名

rjgit-org_devices_cleanup-autopilot-devices_scheduled

詳細

プロパティ

バージョン

1.1.0

必須モジュール

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

スケジュール可能

はい

注意事項

前提条件:

  • Azure Automation のマネージド ID には、次の Microsoft Graph アプリケーション権限が必要です: DeviceManagementManagedDevices.Read.All、DeviceManagementServiceConfig.ReadWrite.All、Organization.Read.All、Device.ReadWrite.All (Device.ReadWrite.All は「Delete Autopilot and Entra device」モードを使用する場合のみ)、および Mail.Send (Mail.Send はメール レポートが有効な場合のみ)。

  • 最初のスケジュール実行の前に権限を付与してください。

警告 - 削除は元に戻せません:

  • Autopilot デバイス ID を削除すると、Windows Autopilot から永続的に削除されます。

  • その物理デバイスは、ハードウェア ハッシュが再アップロードされるまで Autopilot に再登録できません。

  • Autopilot レコードには、ソフト削除やごみ箱はありません。

  • Entra (Azure AD) のデバイス オブジェクトを削除することも同様に永久的です。真に使用不能なレコードに対してのみ実行してください (そのデバイスが再び登録されることはありません)。

推奨される初回実行手順:

  • Delete mode = "WhatIf (report only)" (既定) で実行し、出力またはメール送信された CSV を確認します。

  • 特定されたデバイスが本当に孤立している、または一度も登録されていないことを確認します。

  • 候補一覧を確認した後でのみ、削除モードに切り替えます。

パラメーターの相互作用:

  • DeleteMode の既定値は "WhatIf (report only)" です。このモードでは削除は行われません。

  • 「Delete Autopilot device」は Autopilot ID のみを削除します。「Delete Autopilot and Entra device」は、対応する Entra (Azure AD) デバイス オブジェクトも削除します。Autopilot ID がなくなると、それ以外のものは古い/使用不能なレコードとして残ってしまいます。

  • CleanupOrphanedDevices と CleanupNeverEnrolledDevices は独立しています。どちらか一方または両方を有効にできます。NeverEnrolledAgeDays は、一度も登録されていないチェックにのみ適用されます。

  • GroupTagFilter、ManufacturerFilter、ModelFilter はすべて省略可能です。各次元のすべての値を評価したい場合は、フィルターを空のままにしてください。複数のフィルターが設定されている場合は AND で結合され、範囲内に残るにはデバイスが設定済みのすべてのフィルターに一致する必要があります。GroupTagFilter はグループ タグに完全一致します (大文字小文字は区別しません)。ManufacturerFilter と ModelFilter は大文字小文字を区別しない部分文字列として一致するため、"Dell" は "Dell Inc." に一致し、"Surface" は "Surface Laptop 3" に一致します。

  • ExcludeSerialNumbers は AND フィルターの後に除外条件として適用されます。リスト内にあるシリアル番号を持つデバイス (完全一致、大文字小文字は区別しない) は、他のフィルターに関係なく範囲から除外されます。除外対象がない場合は空のままにしてください。

権限

アプリケーション権限

  • 種類: Microsoft Graph

    • Device.ReadWrite.All

    • DeviceManagementManagedDevices.Read.All

    • DeviceManagementServiceConfig.ReadWrite.All

    • Mail.Send

    • Organization.Read.All

パラメーター

DeleteMode

runbook が特定されたクリーンアップ候補に対して何を行うかを制御します。"WhatIf (report only)" は削除を行わず、候補のみを報告します (既定、安全)。"Delete Autopilot device" は Autopilot デバイス ID を削除します。"Delete Autopilot and Entra device" は Autopilot ID と対応する Entra (Azure AD) デバイス オブジェクトを削除します。これらは削除しない場合、古いレコードとして残ります。

プロパティ

必須

false

既定値

WhatIf (report only)

種類

文字列

ポータル表示名

削除モード

GroupTagFilter

クリーンアップの範囲を絞り込むための、カンマ区切りの Autopilot グループ タグです。完全一致で照合されます (大文字小文字は区別しません)。グループ タグに関係なくすべての Autopilot デバイスを処理するには、空のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

Autopilot グループ タグ フィルター (カンマ区切りの完全一致、すべて対象の場合は空欄)

ManufacturerFilter

クリーンアップの範囲を絞り込むための、カンマ区切りのデバイス製造元です。大文字小文字を区別しない部分文字列として一致するため、"Dell" は "Dell Inc." に一致します。他のフィルターと AND で結合されます。すべての製造元を処理するには、空のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

製造元フィルター (カンマ区切り、部分文字列一致、すべて対象の場合は空欄)

ModelFilter

クリーンアップの範囲を絞り込むための、カンマ区切りのデバイス モデルです。大文字小文字を区別しない部分文字列として一致するため、"Surface" は "Surface Laptop 3" に一致します。他のフィルターと AND で結合されます。すべてのモデルを処理するには、空のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

モデル フィルター (カンマ区切り、部分文字列一致、すべて対象の場合は空欄)

ExcludeSerialNumbers

クリーンアップから除外する、カンマ区切りのシリアル番号です。完全一致で照合されます (大文字小文字は区別しません)。このリスト内にあるシリアル番号を持つデバイスは、他のフィルターに関係なく範囲から除外されます。除外対象がない場合は空のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

シリアル番号を除外 (カンマ区切りの完全一致、除外対象がない場合は空欄)

CleanupOrphanedDevices

有効にすると、以前は Intune に接続していたものの、シリアル番号がもはや Intune の管理対象デバイスに見つからない (管理対象デバイス レコードが削除された) Autopilot デバイスを削除します。

プロパティ

必須

false

既定値

種類

ブール値

ポータル表示名

孤立した Autopilot デバイスをクリーンアップする

OrphanedLastContactedDays

孤立したデバイスの経過日数しきい値です。Autopilot デバイスが孤立と見なされるのは、Intune への最後の接続がこの日数より前で、かつそのシリアル番号が Intune に存在しなくなっている場合のみです。これにより、最近 Intune に接続したデバイスが削除されるのを防ぎます。

プロパティ

必須

false

既定値

90

種類

Int32

ポータル表示名

孤立デバイスの最終接続しきい値 (日数)

CleanupNeverEnrolledDevices

有効にすると、一度も登録されていない Autopilot デバイス (Intune に一度も接続していないデバイス) を削除します。

プロパティ

必須

false

既定値

いいえ

種類

ブール値

ポータル表示名

一度も登録されていない Autopilot デバイスをクリーンアップする

ポータルオプション

ポータルオプション

はい - 経過した一度も登録されていないデバイスを削除する

いいえ

NeverEnrolledAgeDays

一度も登録されていないデバイスの経過日数しきい値です。Device 作成日で測定されます。

プロパティ

必須

false

既定値

90

種類

Int32

ポータル表示名

一度も登録されていないデバイスの経過日数しきい値

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

EmailTo

クリーンアップの要約レポートを送信するための、任意のメール受信者アドレスです。結果を runbook ログにのみ書き込む場合は空のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

クリーンアップ要約のメール受信者(任意)

EmailFrom

要約レポートの送信元メール アドレスです。これは Runbook Customizations で構成されます。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

ReportFileFormat

生成および配信されるレポートのファイル形式を制御します: 「CSV のみ」、「CSV と XLSX」(既定)、または「XLSX のみ」。

プロパティ

必須

false

既定値

CSV と XLSX

種類

文字列

ポータル表示名

レポート ファイル形式

ポータルオプション

ポータルオプション

CSV と XLSX

CSV のみ

XLSX のみ

有効にすると、レポート ファイルは Azure Storage Account にアップロードされ、期限付きのダウンロード リンクが返されます。既定では無効です。

プロパティ

必須

false

既定値

いいえ

種類

ブール値

ポータル表示名

ファイルのダウンロード リンクを作成しますか(レポートをストレージにアップロード)?

ポータルオプション

ポータルオプション

はい - レポートをアップロードしてダウンロード リンクを返す

true

いいえ - ダウンロード リンクを作成しない

false

ContainerName

アップロードに使用するストレージ コンテナー名。runbook ごとに構成されます(グローバルな RJReport 設定ではありません)。

プロパティ

必須

false

既定値

cleanup-autopilot-devices

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

ResourceGroupName

Storage Account を含むリソース グループ。RJReport Tenant 設定から取得されます。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

StorageAccountName

アップロードに使用する Storage Account 名。RJReport Tenant 設定から取得されます。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

LinkExpiryDays

生成されたダウンロード リンクの有効期限が切れるまでの日数。RJReport Tenant 設定から取得されます。

プロパティ

必須

false

既定値

6

種類

Int32

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

最終更新

役に立ちましたか?