Remover ou aposentar dispositivos
Remover ou aposentar vários dispositivos
Descrição
Este runbook desativa vários dispositivos com base numa lista separada por vírgulas de IDs de dispositivos ou números de série. Opcionalmente, pode apagar dispositivos no Intune e eliminar ou desativar os objetos de dispositivo correspondentes do Entra ID. Opcionalmente, cada dispositivo pode ser marcado no Microsoft Defender for Endpoint para indicar que está excluído da remediação. NOTA: a Tag de Exclusão é aplicada ao dispositivo, mas só aparece no filtro "Tags" do portal do Defender depois de ter sido criada uma vez através do portal (Device > Manage tags > "Create new tag").
tag de exclusão do Microsoft Defender for Endpoint
O Microsoft Defender for Endpoint tem um estado de exclusão nativo (mostrado no filtro Device Inventory como Excluído / Não excluído). Este estado só pode ser definido através do portal do Defender — não existe nenhuma API para definir programaticamente o estado de exclusão nativo de um dispositivo.
Como o estado de exclusão nativo não pode ser automatizado, este runbook aplica, em vez disso, uma etiqueta personalizada ao dispositivo (predefinição ExcludeFromRemediation) quando Excluir dispositivos do Microsoft Defender for Endpoint está ativado. Cada dispositivo da lista é procurado pelo respetivo ID de dispositivo do Entra ID e etiquetado através de POST /api/machines/{id}/tags, fornecendo um marcador que pode ser usado para filtrar e direcionar dispositivos excluídos.
Configuração única: tornar a tag filtrável
O filtro Tags do portal apenas তাল? não aparece por si só no filtro Tags.
Para tornar a tag de exclusão visível e utilizável para filtragem no Defender Device Inventory, um cliente tem de ser marcado manualmente uma vez através do portal (selecione um dispositivo > Manage tags > "Create new tag", usando o mesmo valor exato da tag). Depois deste passo único, a tag torna-se uma tag conhecida e filtrável, e este runbook pode aplicá-la a dispositivos em escala.
Nota: Esta tag é apenas uma etiqueta — não define o estado nativo de exclusão do dispositivo e, por si só, não tem qualquer efeito de remediação. Só entra em vigor se um grupo de dispositivos ou uma regra de automatização do Defender estiver explicitamente configurado para corresponder a este valor de tag. Essas regras correspondem diretamente ao valor da tag, independentemente do filtro do portal Tags — por isso, o passo manual único apenas afeta se a tag pode ser selecionada para filtragem na IU do portal.
Os dispositivos fornecidos por número de série que não são encontrados no Intune não têm ID de dispositivo do Entra ID e, por isso, não são etiquetados no Defender.
Ver Criar e gerir tags de dispositivos para obter detalhes.
Localização
Organization → Devices → Outphase Devices
Nome completo do Runbook
rjgit-org_devices_outphase-devices
Detalhes
Versão
1.2.1
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7)
Agendável
não
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementManagedDevices.PrivilegedOperations.All
DeviceManagementManagedDevices.ReadWrite.All
DeviceManagementServiceConfig.ReadWrite.All
Device.Read.All
Tipo: WindowsDefenderATP
Machine.Read.All
Machine.ReadWrite.All
Funções de RBAC
Administrador de dispositivos na nuvem
Parâmetros
DeviceListChoice
Determina se a lista contém IDs de dispositivos ou números de série.
Obrigatório
verdadeiro
Valor predefinido
0
Tipo
Int32
Nome de exibição no portal
Selecionar tipo de lista
Opções do portal
Lista separada por vírgulas de IDs de dispositivos
0
Lista separada por vírgulas de números de série
1
DeviceList
Lista separada por vírgulas de IDs de dispositivos ou números de série.
Obrigatório
verdadeiro
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Lista separada por vírgulas
intuneAction
Determina se deve limpar o dispositivo, eliminá-lo do Intune ou ignorar as ações do Intune.
Obrigatório
falso
Valor predefinido
2
Tipo
Int32
Nome de exibição no portal
Limpar este dispositivo?
Opções do portal
Limpar completamente o dispositivo (não manter dados do utilizador nem do registo)
2
Eliminar dispositivo do Intune
1
Não limpar nem remover o dispositivo do Intune
0
aadAction
Determina se deve eliminar o dispositivo do Entra ID, desativá-lo ou ignorar as ações do Entra ID.
Obrigatório
falso
Valor predefinido
2
Tipo
Int32
Nome de exibição no portal
Eliminar dispositivo do Entra ID?
Opções do portal
Eliminar dispositivo no Entra ID
2
Desativar dispositivo no Entra ID
1
Não eliminar nem desativar o dispositivo do Entra ID
0
wipeDevice
Sinal interno derivado de intuneAction.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Oculto no portal
sim (predefinido via personalização do runbook)
removeIntuneDevice
Sinal interno derivado de intuneAction.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Oculto no portal
sim (predefinido via personalização do runbook)
removeAutopilotDevice
"Remover o dispositivo do Autopilot" (valor final: true) ou "Manter dispositivo no Autopilot" (valor final: false) determina se o dispositivo deve ser eliminado da base de dados do Autopilot.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Eliminar dispositivo da base de dados do Autopilot
Opções do portal
Remover o dispositivo do Autopilot
verdadeiro
Manter dispositivo
falso
removeAADDevice
Sinal interno derivado de aadAction.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Oculto no portal
sim (predefinido via personalização do runbook)
disableAADDevice
Sinal interno derivado de aadAction.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Oculto no portal
sim (predefinido via personalização do runbook)
excludeFromDefender
Se definido como true, cada dispositivo será etiquetado no Microsoft Defender for Endpoint com a tag de exclusão especificada. Se definido como false, o passo do Defender será totalmente ignorado.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Excluir dispositivos do Microsoft Defender for Endpoint?
Opções do portal
Etiquetar dispositivos como excluídos no Microsoft Defender for Endpoint
verdadeiro
Ignorar operações do Defender
falso
defenderExclusionTag
A tag que será adicionada ao dispositivo no Microsoft Defender for Endpoint para indicar que está excluído. Por predefinição, "ExcludeFromRemediation".
Obrigatório
falso
Valor predefinido
ExcludeFromRemediation
Tipo
Cadeia de caracteres
Nome de exibição no portal
Tag de Exclusão do Defender
Última atualização
Isto foi útil?