> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/outphase-device.md).

# Retirar dispositivo

### Descrição

Remover/Desativar um dispositivo Windows. Você pode escolher se deseja limpar o dispositivo e/ou excluí-lo do Intune e do AutoPilot. Opcionalmente, o dispositivo pode receber uma tag no Microsoft Defender for Endpoint para marcá-lo como excluído da remediação. NOTA: A Tag de Exclusão é aplicada ao dispositivo, mas ela só aparece no filtro "Tags" do portal do Defender depois de ter sido criada uma vez pelo portal (Device > Manage tags > "Create new tag").

### tag de exclusão do Microsoft Defender for Endpoint

Microsoft Defender for Endpoint tem um estado nativo **Estado de exclusão** (mostrado no filtro Inventário de Dispositivos como *Excluído* / *Não excluído*). Este estado só pode ser definido através do portal do Defender — não há **nenhuma API** para definir programaticamente o estado nativo de exclusão de um dispositivo.

Como o estado nativo de exclusão não pode ser automatizado, este runbook aplica, em vez disso, uma tag personalizada do dispositivo (predefinição `ExcludeFromRemediation`) quando *Excluir dispositivo do Microsoft Defender for Endpoint* está ativado. O dispositivo é localizado pelo seu ID de dispositivo do Entra ID e recebe uma tag via `POST /api/machines/{id}/tags`, fornecendo um marcador que pode ser usado para filtrar e direcionar dispositivos excluídos.

#### Configuração única: tornar a tag filtrável

Do portal, **Tags** o filtro infelizmente lista apenas as tags que foram criadas através do portal. Uma tag definida apenas pela API é atribuída ao dispositivo e visível na página do dispositivo, mas não **não** aparece por si só no filtro Tags.

Para tornar a tag de exclusão visível e utilizável para filtragem no [Inventário de Dispositivos do Defender](https://security.microsoft.com/machines), um cliente deve ser marcado manualmente uma vez através do portal (selecione um dispositivo > **Gerir tags** > "Criar nova tag", usando exatamente o mesmo valor de tag). Após este passo único, a tag torna-se uma tag conhecida e filtrável, e este runbook pode aplicá-la a dispositivos em grande escala.

> **Nota:** Esta tag é apenas uma etiqueta — não define o estado nativo de exclusão do dispositivo e, por si só, não tem qualquer efeito de remediação. Só produz efeito se um grupo de dispositivos do Defender ou uma regra de automação estiver explicitamente configurado para corresponder a este valor de tag. Essas regras correspondem diretamente ao valor da tag, independentemente do portal **Tags** filtro, pelo que o passo manual único só afeta se a tag pode ser selecionada para filtragem na interface do portal.

Ver [Criar e gerir tags de dispositivos](https://learn.microsoft.com/defender-endpoint/machine-tags#create-tags) para detalhes.

### Localização

Dispositivo → Geral → Desativar dispositivo

**Nome completo do runbook**

rjgit-device\_general\_outphase-device

### Detalhes

| Propriedade         | Valor                              |
| ------------------- | ---------------------------------- |
| Versão              | 1.0.1                              |
| Módulos necessários | RealmJoin.RunbookHelper (>= 0.8.9) |
| Agendável           | não                                |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Aciona a ação de limpeza do Intune quando a opção de limpeza é selecionada*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Localiza o dispositivo do Intune por azureADDeviceId e o exclui quando removeIntuneDevice é definido*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Localiza e exclui a identidade do Autopilot quando removeAutopilotDevice é definido*
  * Device.Read.All
    * *Resolve o dispositivo do Entra ID e lê os seus proprietários registados para a saída de estado*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Localiza o dispositivo no Microsoft Defender for Endpoint quando excludeFromDefender está ativado*
  * Machine.ReadWrite.All
    * *Adiciona a tag de exclusão através de /machines/{id}/tags quando excludeFromDefender está ativado*

#### funções RBAC

* Administrador de dispositivos na cloud
  * *Necessário para desabilitar e excluir o objeto de dispositivo do Entra ID por meio de /devices/{id}*

### Parâmetros

#### DeviceId

O ID do dispositivo de destino.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | verdadeiro                                      |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### intuneAction

Determina a ação do Intune a executar (limpar, excluir ou nenhuma).

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor padrão               | 2                        |
| Tipo                       | Int32                    |
| Nome de exibição no portal | Limpar este dispositivo? |

**Opções do portal**

| Opção do portal                                                                             | Valor |
| ------------------------------------------------------------------------------------------- | ----- |
| Limpar completamente o dispositivo (sem manter dados do utilizador ou de inscrição)         | 2     |
| Excluir dispositivo do Intune (somente se o dispositivo já tiver sido apagado ou destruído) | 1     |
| Não limpar nem remover o dispositivo do Intune                                              | 0     |

#### aadAction

Determina a ação do Entra ID (Azure AD) a executar (excluir, desativar ou nenhuma).

| Propriedade                | Valor                           |
| -------------------------- | ------------------------------- |
| Obrigatório                | falso                           |
| Valor padrão               | 2                               |
| Tipo                       | Int32                           |
| Nome de exibição no portal | Excluir dispositivo do EntraID? |

**Opções do portal**

| Opção do portal                                 | Valor |
| ----------------------------------------------- | ----- |
| Excluir dispositivo no EntraID                  | 2     |
| Desativar dispositivo no EntraID                | 1     |
| Não excluir o dispositivo EntraID / não importa | 0     |

#### wipeDevice

Se definido como verdadeiro, aciona uma ação de limpeza no Intune.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Verdadeiro                                      |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### removeIntuneDevice

Se definido como true, exclui o objeto de dispositivo do Intune.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### removeAutopilotDevice

"Excluir dispositivo da base de dados do AutoPilot?" (valor final: verdadeiro) ou "Manter dispositivo / não importa" (valor final: falso) podem ser selecionados como ação a executar. Se definido como verdadeiro, o runbook excluirá o dispositivo da base de dados do AutoPilot, o que também permite que o dispositivo saia do tenant. Se definido como falso, o dispositivo permanecerá na base de dados do AutoPilot e poderá ser reatribuído a outro utilizador/dispositivo no tenant.

| Propriedade                | Valor                                              |
| -------------------------- | -------------------------------------------------- |
| Obrigatório                | falso                                              |
| Valor padrão               | Verdadeiro                                         |
| Tipo                       | Booleano                                           |
| Nome de exibição no portal | Excluir dispositivo da base de dados do AutoPilot? |

**Opções do portal**

| Opção do portal                                                        | Valor      |
| ---------------------------------------------------------------------- | ---------- |
| Remover o dispositivo do AutoPilot (o dispositivo pode sair do Tenant) | verdadeiro |
| Manter dispositivo / tanto faz                                         | falso      |

#### removeAADDevice

"Excluir dispositivo do Entra ID?" (valor final: true) ou "Manter dispositivo / tanto faz" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook excluirá o objeto de dispositivo do Entra ID (Azure AD). Se definido como false, o objeto de dispositivo permanecerá no Entra ID (Azure AD).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Verdadeiro                                      |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### disableAADDevice

"Desativar dispositivo no Entra ID?" (valor final: true) ou "Manter dispositivo / tanto faz" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook desativará o objeto de dispositivo no Entra ID (Azure AD). Se definido como false, o objeto de dispositivo permanecerá ativado no Entra ID (Azure AD).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### excludeFromDefender

Se definido como verdadeiro, o dispositivo será etiquetado no Microsoft Defender for Endpoint com a tag de exclusão especificada. Se definido como falso, a etapa do Defender será totalmente ignorada.

| Propriedade                | Valor                                                   |
| -------------------------- | ------------------------------------------------------- |
| Obrigatório                | falso                                                   |
| Valor padrão               | Falso                                                   |
| Tipo                       | Booleano                                                |
| Nome de exibição no portal | Excluir dispositivo do Microsoft Defender for Endpoint? |

**Opções do portal**

| Opção do portal                                                        | Valor      |
| ---------------------------------------------------------------------- | ---------- |
| Etiquetar dispositivo como excluído no Microsoft Defender for Endpoint | verdadeiro |
| Ignorar operações do Defender                                          | falso      |

#### defenderExclusionTag

A tag que será adicionada ao dispositivo em Microsoft Defender for Endpoint para o marcar como excluído. Por predefinição, "ExcludeFromRemediation".

| Propriedade                | Valor                       |
| -------------------------- | --------------------------- |
| Obrigatório                | falso                       |
| Valor padrão               | ExcludeFromRemediation      |
| Tipo                       | String                      |
| Nome de exibição no portal | Tag de Exclusão do Defender |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/outphase-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
