> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/wipe-device.md).

# Apagar dispositivo

### Descrição

Apague um dispositivo Windows ou MacOS. Para dispositivos Windows, você pode escolher entre um apagamento normal e um apagamento protegido. Para dispositivos MacOS, você pode fornecer um código de recuperação, se necessário, e especificar o comportamento de destruição.

### Adicionar o dispositivo a um grupo de exclusão de conformidade

Quando *Adicionar dispositivo a grupo de exclusão de conformidade* (`addToExclusionGroup`) estiver ativado, o dispositivo Windows apagado é adicionado a um grupo de exclusão de conformidade. Dispositivos nesse grupo recebem um período de tolerância de conformidade mais longo depois de serem reenrolados por meio do Autopilot (isso espelha o **Verificar exclusão de integração do dispositivo** runbook).

Por padrão, o grupo é identificado pelo seu **nome de exibição** (`exclusionGroupName`). Como os nomes de exibição não têm garantia de serem únicos, você pode, em vez disso, fixar o grupo pelo seu **ID do objeto** (`exclusionGroupId`). Quando um ID do objeto é fornecido, ele **sempre substitui** o nome de exibição, de modo que conflitos de nomes nunca podem levar ao uso do grupo errado. `exclusionGroupId` fica oculto por padrão e deve ser definido por meio da personalização do runbook.

O grupo é resolvido e validado em uma verificação preliminar inicial. Se o grupo configurado não existir, o runbook é interrompido **antes de** qualquer ação de apagamento/exclusão/desativação, de modo que nenhum estado parcialmente aplicado seja deixado para trás. A adição ao grupo é ignorada para dispositivos que não sejam Windows e quando o dispositivo é excluído do Entra ID (`removeAADDevice`).

#### Fixe o grupo pelo ID do objeto (recomendado)

Defina previamente o ID do objeto do grupo e ative a opção, mantendo os campos ocultos. Isso evita qualquer ambiguidade causada por nomes de exibição duplicados.

A configuração JSON para isso é a seguinte:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Substitua `00000000-0000-0000-0000-000000000000` pelo ID do objeto do seu grupo (Entra ID > Grupos > *seu grupo* > **ID do objeto**).

#### Fixe o grupo pelo nome de exibição

Se preferir trabalhar com o nome de exibição (e ele for único no seu locatário), defina previamente `exclusionGroupName` e deixe `exclusionGroupId` vazio para que o nome seja usado.

A configuração JSON para isso é a seguinte:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Conformidade para dispositivos Autopilot não inscritos (dispositivos)",
            "Hide": true
        }
    }
}
```

### Localização

Dispositivo → Geral → Apagar dispositivo

**Nome completo do Runbook**

rjgit-device\_general\_wipe-device

### Permissões

#### Permissões da aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
  * DeviceManagementManagedDevices.ReadWrite.All
  * DeviceManagementServiceConfig.ReadWrite.All
  * Device.Read.All
  * GroupMember.ReadWrite.All
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All

#### funções RBAC

* Administrador de dispositivos na nuvem

### Parâmetros

#### DeviceId

O ID do dispositivo de destino.

| Propriedade       | Valor  |
| ----------------- | ------ |
| Obrigatório       | true   |
| Valor predefinido |        |
| Tipo              | String |

#### wipeDevice

"Apagar este dispositivo?" (valor final: true) ou "Não apagar o dispositivo" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook acionará uma ação de apagamento para o dispositivo no Intune. Se definido como false, nenhuma ação de apagamento será acionada para o dispositivo no Intune.

| Propriedade       | Valor      |
| ----------------- | ---------- |
| Obrigatório       | false      |
| Valor predefinido | Verdadeiro |
| Tipo              | Booleano   |

#### useProtectedWipe

Somente Windows. Se definido como true, usa limpeza protegida.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### removeIntuneDevice

Se definido como true, exclui o objeto de dispositivo do Intune.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### removeAutopilotDevice

Somente Windows. "Excluir dispositivo do banco de dados do AutoPilot?" (valor final: true) ou "Manter dispositivo / não importa" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook excluirá o dispositivo do banco de dados do AutoPilot, o que também permite que o dispositivo saia do locatário. Se definido como false, o dispositivo permanecerá no banco de dados do AutoPilot e poderá ser reatribuído a outro usuário/dispositivo no locatário.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### removeAADDevice

"Excluir dispositivo do Entra ID?" (valor final: true) ou "Manter dispositivo / não importa" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook excluirá o objeto do dispositivo do Entra ID (Azure AD). Se definido como false, o objeto do dispositivo permanecerá no Entra ID (Azure AD).

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### disableAADDevice

"Desativar dispositivo no Entra ID?" (valor final: true) ou "Manter dispositivo / não importa" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook desativará o objeto do dispositivo no Entra ID (Azure AD). Se definido como false, o objeto do dispositivo permanecerá ativado no Entra ID (Azure AD).

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### skipWipeIfAtRisk

Se definido como true, o apagamento só é executado quando a pontuação de risco do Microsoft Defender for Endpoint do dispositivo não for Média ou Alta. Isso protege os dados forenses (por exemplo, logs) de dispositivos que possam estar envolvidos em um incidente de segurança de serem destruídos pelo apagamento.

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### addToExclusionGroup

Somente Windows. Se definido como true, o dispositivo é adicionado ao grupo de exclusão de conformidade referenciado por 'exclusionGroupName'. Isso concede ao dispositivo um período de tolerância de conformidade mais longo depois de ser reenrolado por meio do Autopilot (consulte o runbook 'Verificar exclusão de integração do dispositivo').

| Propriedade       | Valor    |
| ----------------- | -------- |
| Obrigatório       | false    |
| Valor predefinido | False    |
| Tipo              | Booleano |

#### exclusionGroupName

Nome de exibição do grupo de exclusão de conformidade ao qual o dispositivo deve ser adicionado quando 'addToExclusionGroup' estiver ativado.

| Propriedade       | Valor                                                                                          |
| ----------------- | ---------------------------------------------------------------------------------------------- |
| Obrigatório       | false                                                                                          |
| Valor predefinido | cfg - Intune - Windows - Conformidade para dispositivos Autopilot não inscritos (dispositivos) |
| Tipo              | String                                                                                         |

#### exclusionGroupId

ID do objeto do grupo de exclusão de conformidade. Se fornecido, ele sempre substitui 'exclusionGroupName' (evita conflitos de nomes). Oculto por padrão; destinado a ser definido por meio da Personalização do Runbook.

| Propriedade       | Valor  |
| ----------------- | ------ |
| Obrigatório       | false  |
| Valor predefinido |        |
| Tipo              | String |

#### macOsRecoveryCode

Somente MacOS. Código de recuperação para dispositivos mais antigos; dispositivos mais novos podem não precisar dele.

| Propriedade       | Valor  |
| ----------------- | ------ |
| Obrigatório       | false  |
| Valor predefinido | 123456 |
| Tipo              | String |

#### macOsObliterationBehavior

Somente MacOS. Controla o comportamento de destruição do sistema operacional durante a limpeza.

| Propriedade       | Valor  |
| ----------------- | ------ |
| Obrigatório       | false  |
| Valor predefinido | padrão |
| Tipo              | String |

[Voltar à visão geral da referência do Runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
