> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/wipe-device.md).

# Apagar dispositivo

### Descrição

Apague um dispositivo Windows ou MacOS. Para dispositivos Windows, você pode escolher entre uma limpeza normal e uma limpeza protegida. Para dispositivos MacOS, você pode fornecer um código de recuperação, se necessário, e especificar o comportamento de destruição.

### Adicionar o dispositivo a um grupo de exclusão de conformidade

Quando *Adicionar dispositivo ao grupo de exclusão de conformidade* (`addToExclusionGroup`) está ativado, o dispositivo Windows apagado é adicionado a um grupo de exclusão de conformidade. Os dispositivos nesse grupo recebem um período de tolerância de conformidade mais longo depois de serem reinscritos via Autopilot (isso espelha o **Verificação da exclusão de integração do dispositivo** runbook).

Por padrão, o grupo é identificado pelo seu **nome de exibição** (`exclusionGroupName`). Como os nomes de exibição não têm garantia de serem exclusivos, você pode, em vez disso, fixar o grupo pelo seu **ID do objeto** (`exclusionGroupId`). Quando um ID do objeto é fornecido, ele **sempre substitui** o nome de exibição, portanto conflitos de nome nunca podem levar ao uso do grupo errado. `exclusionGroupId` fica oculto por padrão e destina-se a ser definido por meio da personalização do runbook.

O grupo é resolvido e validado em uma verificação preliminar inicial. Se o grupo configurado não existir, o runbook é abortado **antes de** qualquer ação de limpeza/exclusão/desativação, de modo que nenhum estado parcialmente aplicado seja deixado para trás. A adição ao grupo é ignorada para dispositivos que não sejam Windows e quando o dispositivo é excluído do Entra ID (`removeAADDevice`).

#### Fixe o grupo pelo ID do objeto (recomendado)

Pré-defina o ID do objeto do grupo e habilite a chave, mantendo os campos ocultos. Isso evita qualquer ambiguidade causada por nomes de exibição duplicados.

A configuração JSON para isto é a seguinte:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Substitua `00000000-0000-0000-0000-000000000000` pelo ID do objeto do seu grupo (Entra ID > Grupos > *seu grupo* > **ID do objeto**).

#### Fixe o grupo pelo nome de exibição

Se você preferir trabalhar com o nome de exibição (e ele for exclusivo no seu Tenant), pré-defina `exclusionGroupName` e deixe `exclusionGroupId` vazio para que o nome seja usado.

A configuração JSON para isto é a seguinte:

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Conformidade para dispositivos Autopilot não inscritos (dispositivos)",
            "Hide": true
        }
    }
}
```

### Localização

Dispositivo → Geral → Limpar dispositivo

**Nome completo do runbook**

rjgit-device\_general\_wipe-device

### Detalhes

| Propriedade         | Valor                              |
| ------------------- | ---------------------------------- |
| Versão              | 1.1.0                              |
| Módulos necessários | RealmJoin.RunbookHelper (>= 0.8.9) |
| Agendável           | não                                |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Aciona a ação de limpeza do Intune quando wipeDevice é selecionado*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Localiza o dispositivo do Intune por azureADDeviceId e o exclui quando removeIntuneDevice é definido*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Localiza e exclui a identidade do Autopilot quando removeAutopilotDevice é definido*
  * Device.Read.All
    * *Resolve o dispositivo do Entra ID e lê seus proprietários registrados para o relatório*
  * GroupMember.ReadWrite.All
    * *Adiciona o dispositivo ao grupo de exclusão quando addToExclusionGroup está habilitado*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Lê a pontuação de risco do Microsoft Defender for Endpoint do dispositivo na verificação preliminar skipWipeIfAtRisk*

#### funções RBAC

* Administrador de dispositivos na cloud
  * *Necessário para desabilitar e excluir o objeto de dispositivo do Entra ID por meio de /devices/{id}*

### Parâmetros

#### DeviceId

O ID do dispositivo de destino.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | verdadeiro                                      |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### wipeDevice

"Apagar este dispositivo?" (valor final: true) ou "Não apagar dispositivo" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook acionará uma ação de limpeza para o dispositivo no Intune. Se definido como false, nenhuma ação de limpeza será acionada para o dispositivo no Intune.

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor padrão               | Verdadeiro               |
| Tipo                       | Booleano                 |
| Nome de exibição no portal | Limpar este dispositivo? |

**Opções do portal**

| Opção do portal                                                                           | Valor      |
| ----------------------------------------------------------------------------------------- | ---------- |
| Apagar completamente o dispositivo (Windows: sem manter dados do usuário ou de inscrição) | verdadeiro |
| Não apagar o dispositivo                                                                  | falso      |

#### useProtectedWipe

Somente Windows. Se definido como true, usa limpeza protegida.

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor padrão               | Falso                            |
| Tipo                       | Booleano                         |
| Nome de exibição no portal | Windows: Usar limpeza protegida? |

#### removeIntuneDevice

Se definido como true, exclui o objeto de dispositivo do Intune.

| Propriedade                | Valor                          |
| -------------------------- | ------------------------------ |
| Obrigatório                | falso                          |
| Valor padrão               | Falso                          |
| Tipo                       | Booleano                       |
| Nome de exibição no portal | Excluir dispositivo do Intune? |

**Opções do portal**

| Opção do portal                                                                             | Valor      |
| ------------------------------------------------------------------------------------------- | ---------- |
| Excluir dispositivo do Intune (somente se o dispositivo já tiver sido apagado ou destruído) | verdadeiro |
| Não modificar o objeto do Intune / tanto faz                                                | falso      |

#### removeAutopilotDevice

Somente Windows. "Excluir dispositivo do banco de dados do AutoPilot?" (valor final: true) ou "Manter dispositivo / tanto faz" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook excluirá o dispositivo do banco de dados do AutoPilot, o que também permite que o dispositivo saia do Tenant. Se definido como false, o dispositivo permanecerá no banco de dados do AutoPilot e poderá ser reatribuído a outro usuário/dispositivo no Tenant.

| Propriedade                | Valor                                                        |
| -------------------------- | ------------------------------------------------------------ |
| Obrigatório                | falso                                                        |
| Valor padrão               | Falso                                                        |
| Tipo                       | Booleano                                                     |
| Nome de exibição no portal | Windows: Excluir dispositivo do banco de dados do AutoPilot? |

**Opções do portal**

| Opção do portal                                                        | Valor      |
| ---------------------------------------------------------------------- | ---------- |
| Remover o dispositivo do AutoPilot (o dispositivo pode sair do Tenant) | verdadeiro |
| Manter dispositivo / tanto faz                                         | falso      |

#### removeAADDevice

"Excluir dispositivo do Entra ID?" (valor final: true) ou "Manter dispositivo / tanto faz" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook excluirá o objeto de dispositivo do Entra ID (Azure AD). Se definido como false, o objeto de dispositivo permanecerá no Entra ID (Azure AD).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### disableAADDevice

"Desativar dispositivo no Entra ID?" (valor final: true) ou "Manter dispositivo / tanto faz" (valor final: false) podem ser selecionados como ação a executar. Se definido como true, o runbook desativará o objeto de dispositivo no Entra ID (Azure AD). Se definido como false, o objeto de dispositivo permanecerá ativado no Entra ID (Azure AD).

| Propriedade                | Valor                                        |
| -------------------------- | -------------------------------------------- |
| Obrigatório                | falso                                        |
| Valor padrão               | Falso                                        |
| Tipo                       | Booleano                                     |
| Nome de exibição no portal | Desativar objeto de dispositivo do Azure AD? |

**Opções do portal**

| Opção do portal                                  | Valor      |
| ------------------------------------------------ | ---------- |
| Desativar dispositivo no Azure AD                | verdadeiro |
| Não modificar o dispositivo Azure AD / tanto faz | falso      |

#### skipWipeIfAtRisk

Se definido como true, a limpeza é executada apenas quando a pontuação de risco do Microsoft Defender for Endpoint do dispositivo não é Média nem Alta. Isso protege os dados forenses (por exemplo, logs) de dispositivos que possam estar envolvidos em um incidente de segurança de serem destruídos pela limpeza.

| Propriedade                | Valor                                                                       |
| -------------------------- | --------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                       |
| Valor padrão               | Falso                                                                       |
| Tipo                       | Booleano                                                                    |
| Nome de exibição no portal | Apagar somente se o dispositivo não estiver em risco (Defender Média/Alta)? |

**Opções do portal**

| Opção do portal                                                       | Valor      |
| --------------------------------------------------------------------- | ---------- |
| Apagar somente se a pontuação de risco do Defender não for Média/Alta | verdadeiro |
| Apagar independentemente da pontuação de risco do Defender            | falso      |

#### addToExclusionGroup

Somente Windows. Se definido como true, o dispositivo é adicionado ao grupo de exclusão de conformidade referenciado por 'exclusionGroupName'. Isso concede ao dispositivo um período de tolerância de conformidade mais longo depois que ele é reinscrito via Autopilot (consulte o runbook 'Verificação da exclusão de integração do dispositivo').

| Propriedade                | Valor                                                                                                   |
| -------------------------- | ------------------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                                   |
| Valor padrão               | Falso                                                                                                   |
| Tipo                       | Booleano                                                                                                |
| Nome de exibição no portal | Windows: Adicionar dispositivo ao grupo de exclusão de conformidade (período de tolerância mais longo)? |

**Opções do portal**

| Opção do portal                                            | Valor      |
| ---------------------------------------------------------- | ---------- |
| Adicionar dispositivo ao grupo de exclusão de conformidade | verdadeiro |
| Não adicionar ao grupo de exclusão / tanto faz             | falso      |

#### exclusionGroupName

Nome de exibição do grupo de exclusão de conformidade ao qual o dispositivo deve ser adicionado quando 'addToExclusionGroup' estiver habilitado.

| Propriedade                | Valor                                                                                          |
| -------------------------- | ---------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                          |
| Valor padrão               | cfg - Intune - Windows - Conformidade para dispositivos Autopilot não inscritos (dispositivos) |
| Tipo                       | String                                                                                         |
| Nome de exibição no portal | Nome do grupo de exclusão de conformidade                                                      |

#### exclusionGroupId

ID do objeto do grupo de exclusão de conformidade. Se fornecido, ele sempre substitui 'exclusionGroupName' (evita conflitos de nome). Oculto por padrão; destinado a ser definido por meio de Customização do Runbook.

| Propriedade                | Valor                                                                |
| -------------------------- | -------------------------------------------------------------------- |
| Obrigatório                | falso                                                                |
| Valor padrão               |                                                                      |
| Tipo                       | String                                                               |
| Nome de exibição no portal | ID do objeto do grupo de exclusão de conformidade (substitui o nome) |
| Oculto no portal           | sim (predefinido via personalização do runbook)                      |

#### macOsRecoveryCode

Somente MacOS. Código de recuperação para dispositivos mais antigos; dispositivos mais novos podem não precisar disso.

| Propriedade                | Valor                                                                      |
| -------------------------- | -------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                      |
| Valor padrão               | 123456                                                                     |
| Tipo                       | String                                                                     |
| Nome de exibição no portal | MacOS: Código de recuperação - não necessário para dispositivos mais novos |
| Oculto no portal           | sim (predefinido via personalização do runbook)                            |

#### macOsObliterationBehavior

Somente MacOS. Controla o comportamento de destruição do sistema operacional durante a limpeza.

| Propriedade                | Valor                                                     |
| -------------------------- | --------------------------------------------------------- |
| Obrigatório                | falso                                                     |
| Valor padrão               | padrão                                                    |
| Tipo                       | String                                                    |
| Nome de exibição no portal | MacOS: Comportamento de destruição do sistema operacional |

**Opções do portal**

| Opção do portal                                                                               | Valor                 |
| --------------------------------------------------------------------------------------------- | --------------------- |
| Padrão: Tente apagar os dados do usuário (EACS), destrua o sistema operacional se isso falhar | padrão                |
| Tente apagar os dados do usuário (EACS), não destrua o sistema operacional                    | doNotObliterate       |
| Tente apagar os dados do usuário (EACS), caso contrário avise e destrua o sistema operacional | obliterateWithWarning |
| Sempre destruir o sistema operacional                                                         | sempre                |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
