For the complete documentation index, see llms.txt. This page is also available as Markdown.

Remover ou aposentar dispositivos

Remover ou aposentar vários dispositivos

Descrição

Este runbook desativa vários dispositivos com base numa lista separada por vírgulas de IDs de dispositivos ou números de série. Opcionalmente, pode apagar dispositivos no Intune e eliminar ou desativar os objetos de dispositivo correspondentes do Entra ID. Opcionalmente, cada dispositivo pode ser marcado no Microsoft Defender for Endpoint para indicar que está excluído da remediação. NOTA: a Tag de Exclusão é aplicada ao dispositivo, mas só aparece no filtro "Tags" do portal do Defender depois de ter sido criada uma vez através do portal (Device > Manage tags > "Create new tag").

tag de exclusão do Microsoft Defender for Endpoint

O Microsoft Defender for Endpoint tem um estado de exclusão nativo (mostrado no filtro Device Inventory como Excluído / Não excluído). Este estado só pode ser definido através do portal do Defender — não existe nenhuma API para definir programaticamente o estado de exclusão nativo de um dispositivo.

Como o estado de exclusão nativo não pode ser automatizado, este runbook aplica, em vez disso, uma etiqueta personalizada ao dispositivo (predefinição ExcludeFromRemediation) quando Excluir dispositivos do Microsoft Defender for Endpoint está ativado. Cada dispositivo da lista é procurado pelo respetivo ID de dispositivo do Entra ID e etiquetado através de POST /api/machines/{id}/tags, fornecendo um marcador que pode ser usado para filtrar e direcionar dispositivos excluídos.

Configuração única: tornar a tag filtrável

O filtro Tags do portal apenas তাল? não aparece por si só no filtro Tags.

Para tornar a tag de exclusão visível e utilizável para filtragem no Defender Device Inventory, um cliente tem de ser marcado manualmente uma vez através do portal (selecione um dispositivo > Manage tags > "Create new tag", usando o mesmo valor exato da tag). Depois deste passo único, a tag torna-se uma tag conhecida e filtrável, e este runbook pode aplicá-la a dispositivos em escala.

Nota: Esta tag é apenas uma etiqueta — não define o estado nativo de exclusão do dispositivo e, por si só, não tem qualquer efeito de remediação. Só entra em vigor se um grupo de dispositivos ou uma regra de automatização do Defender estiver explicitamente configurado para corresponder a este valor de tag. Essas regras correspondem diretamente ao valor da tag, independentemente do filtro do portal Tags — por isso, o passo manual único apenas afeta se a tag pode ser selecionada para filtragem na IU do portal.

Os dispositivos fornecidos por número de série que não são encontrados no Intune não têm ID de dispositivo do Entra ID e, por isso, não são etiquetados no Defender.

Ver Criar e gerir tags de dispositivos para obter detalhes.

Localização

Organization → Devices → Outphase Devices

Nome completo do Runbook

rjgit-org_devices_outphase-devices

Detalhes

Propriedade
Valor

Versão

1.2.1

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.PrivilegedOperations.All

    • DeviceManagementManagedDevices.ReadWrite.All

    • DeviceManagementServiceConfig.ReadWrite.All

    • Device.Read.All

  • Tipo: WindowsDefenderATP

    • Machine.Read.All

    • Machine.ReadWrite.All

Funções de RBAC

  • Administrador de dispositivos na nuvem

Parâmetros

DeviceListChoice

Determina se a lista contém IDs de dispositivos ou números de série.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

0

Tipo

Int32

Nome de exibição no portal

Selecionar tipo de lista

Opções do portal

Opção do portal
Valor

Lista separada por vírgulas de IDs de dispositivos

0

Lista separada por vírgulas de números de série

1

DeviceList

Lista separada por vírgulas de IDs de dispositivos ou números de série.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Lista separada por vírgulas

intuneAction

Determina se deve limpar o dispositivo, eliminá-lo do Intune ou ignorar as ações do Intune.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

2

Tipo

Int32

Nome de exibição no portal

Limpar este dispositivo?

Opções do portal

Opção do portal
Valor

Limpar completamente o dispositivo (não manter dados do utilizador nem do registo)

2

Eliminar dispositivo do Intune

1

Não limpar nem remover o dispositivo do Intune

0

aadAction

Determina se deve eliminar o dispositivo do Entra ID, desativá-lo ou ignorar as ações do Entra ID.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

2

Tipo

Int32

Nome de exibição no portal

Eliminar dispositivo do Entra ID?

Opções do portal

Opção do portal
Valor

Eliminar dispositivo no Entra ID

2

Desativar dispositivo no Entra ID

1

Não eliminar nem desativar o dispositivo do Entra ID

0

wipeDevice

Sinal interno derivado de intuneAction.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Oculto no portal

sim (predefinido via personalização do runbook)

removeIntuneDevice

Sinal interno derivado de intuneAction.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Oculto no portal

sim (predefinido via personalização do runbook)

removeAutopilotDevice

"Remover o dispositivo do Autopilot" (valor final: true) ou "Manter dispositivo no Autopilot" (valor final: false) determina se o dispositivo deve ser eliminado da base de dados do Autopilot.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Eliminar dispositivo da base de dados do Autopilot

Opções do portal

Opção do portal
Valor

Remover o dispositivo do Autopilot

verdadeiro

Manter dispositivo

falso

removeAADDevice

Sinal interno derivado de aadAction.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Oculto no portal

sim (predefinido via personalização do runbook)

disableAADDevice

Sinal interno derivado de aadAction.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Oculto no portal

sim (predefinido via personalização do runbook)

excludeFromDefender

Se definido como true, cada dispositivo será etiquetado no Microsoft Defender for Endpoint com a tag de exclusão especificada. Se definido como false, o passo do Defender será totalmente ignorado.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Excluir dispositivos do Microsoft Defender for Endpoint?

Opções do portal

Opção do portal
Valor

Etiquetar dispositivos como excluídos no Microsoft Defender for Endpoint

verdadeiro

Ignorar operações do Defender

falso

defenderExclusionTag

A tag que será adicionada ao dispositivo no Microsoft Defender for Endpoint para indicar que está excluído. Por predefinição, "ExcludeFromRemediation".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

ExcludeFromRemediation

Tipo

Cadeia de caracteres

Nome de exibição no portal

Tag de Exclusão do Defender

Última atualização

Isto foi útil?