Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare l'azione Cancella in Intune per ripristinare le impostazioni predefinite di un dispositivo, ripristinandone le impostazioni predefinite. Questa azione rimuove tutti i dati, le app e le configurazioni personali e dell'organizzazione. Viene comunemente usato quando un dispositivo deve essere ritirato, ridestinato, reimpostato per la risoluzione dei problemi o cancellato in modo sicuro in caso di smarrimento o furto.
A seconda della piattaforma, è possibile personalizzare il comportamento di cancellazione per soddisfare le esigenze dell'organizzazione.
Importante
Un tenant può inviare fino a 500 azioni di cancellazione al giorno. Questo limite a livello di tenant è cumulativo tra azioni di singoli dispositivi, azioni di dispositivi in blocco e richieste dell'API Graph Microsoft. Per richiedere una modifica del limite, contatta il supporto tecnico Microsoft. Per tutti i limiti delle azioni del dispositivo, vedere Limiti giornalieri del tenant.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa azione supporta le piattaforme seguenti:
- Android Enterprise dedicato di proprietà dell'azienda (COSU)
- Android Enterprise completamente gestito (COBO) di proprietà dell'azienda
- Profilo di lavoro di proprietà dell'azienda (COPE) Android Enterprise
- Progetto Android Open Source (AOSP)
- ChromeOS
- iOS/iPadOS
- macOS
- tvOS 10.2+
- visionOS 1.1+
- Windows
Requisiti dei ruoli
Per eseguire questa operazione, utilizzare un account con almeno uno dei ruoli seguenti:
- Operatore Help Desk
- Amministratore dell'istituto di istruzione
- Ruolo personalizzato che include:
- L'autorizzazione Attività remote/cancellazione
- Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)
Prima di cancellare i dati di un dispositivo
Rivedi i requisiti per la cancellazione dei dispositivi macOS disponibili nella guida alla distribuzione di Apple per la cancellazione dei dispositivi.
Considerazioni sulla protezione del ripristino delle impostazioni predefinite (FRP)
Il fatto che un dispositivo richieda le credenziali dell'account Google dopo la reimpostazione dipende dalla proprietà (profilo di lavoro di proprietà dell'azienda Android Enterprise/completamente gestito/dedicato), dal metodo di reimpostazione (impostazioni, ripristino o cancellazione dell'amministratore) e dalla configurazione di FRP. Per impostazione predefinita, la cancellazione dell'amministratore di Intune non mantiene i dati FRP.
Per altre informazioni, vedere L'impostazione delle e-mail per la protezione del ripristino delle impostazioni predefinite non viene applicata dopo la reimpostazione di un dispositivo Android Enterprise.
Dispositivi Samsung
Per i dispositivi Samsung completamente gestiti di Android Enterprise, assicurati che l'impostazione Ripristino delle impostazioni predefinite in Restrizioni del dispositivo non sia impostata su Blocca.
Se il ripristino delle impostazioni predefinite è bloccato e viene avviata un'azione di cancellazione, il dispositivo perde il contatto con Intune e non è in grado di completare il ripristino delle impostazioni predefinite.
Dispositivi Zebra
Sui dispositivi Android Zebra, l'azione Cancella è progettata per rimuovere solo i dati aziendali. Non esegue un ripristino delle impostazioni predefinite.
Per ripristinare le impostazioni di fabbrica di un dispositivo Android Zebra, utilizzare uno dei seguenti metodi:
Come cancellare un dispositivo dall'interfaccia di amministrazione di Intune
Importante
Per scegliere se rimuovere le eSIM durante la cancellazione di un singolo dispositivo, usa la nuova visualizzazione del dispositivo. Nell'interfaccia di amministrazione di Microsoft Intune passare a Dispositivi>tutti i dispositivi, impostare Anteprima nuova visualizzazione dispositivo su Attivato e quindi selezionare il dispositivo.
- Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
- Seleziona un dispositivo nell'elenco dei dispositivi.
- Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Seleziona Cancella.
- Per i dispositivi Android Enterprise completamente gestiti (COBO), dedicati di proprietà dell'azienda (COSU) e COPE (Corporate Owned Work Profile), le eSIM vengono mantenute per impostazione predefinita. Per rimuovere le eSIM durante la cancellazione, seleziona l'opzione per rimuovere le eSIM.
- Seleziona Cancella.
Immetti un PIN di ripristino di 6 cifre. Questo PIN è necessario per reinstallare il sistema operativo nei dispositivi che non dispongono del chip di sicurezza T2, in genere modelli del 2018 o versioni precedenti oppure dispositivi che eseguono macOS 10.14 o versioni precedenti. Assicurati di registrare il PIN e di condividerlo con il proprietario del dispositivo. Il PIN non sarà visibile al termine della cancellazione.
Seleziona un'opzione da Comportamento di obliterazione, usata per definire il fallback per i dispositivi quando l'operazione Cancella tutti i contenuti e le impostazioni (EACS) non riesce. È possibile configurare le opzioni seguenti:
- Impostazione predefinita: se la verifica preliminare Cancella tutto il contenuto e le impostazioni (EACS) non riesce, il dispositivo risponde a Intune con uno stato di errore e quindi tenta di cancellarsi. Se la verifica preliminare di EACS ha esito positivo, ma EACS non riesce, il dispositivo tenta di cancellarsi.
- Non cancellare: se la verifica preliminare di cancellazione di tutti i contenuti e le impostazioni (EACS) non riesce, il dispositivo risponde a Intune con uno stato di errore e non tenta di cancellarsi. Se la verifica preliminare di EACS ha esito positivo, ma EACS ha esito negativo, il dispositivo non tenta di cancellarsi.
- Cancella con avviso: se la verifica preliminare Cancella tutto il contenuto e le impostazioni (EACS) non riesce, il dispositivo risponde con uno stato Operazione riuscita e quindi tenta di cancellarsi. Se la verifica preliminare di EACS ha esito positivo, ma EACS non riesce, il dispositivo tenta di cancellarsi.
- Cancella sempre: il sistema non tenta di cancellare tutto il contenuto e le impostazioni (EACS). I dispositivi T2 e successivi vengono sempre cancellati.
Selezionare Cancella per cancellare i dati dal dispositivo.
È possibile personalizzare il comportamento di cancellazione con le opzioni seguenti:
-
Cancellare i dati del dispositivo, ma mantenere lo stato di registrazione e l'account utente associato
- Ripristina le impostazioni di fabbrica del dispositivo, mantenendo i dati utente, gli account utente e le impostazioni importanti.
Per altre informazioni sui dati conservati, vedere Funzionamento delle funzionalità di reimpostazione rapida. - I criteri e le impostazioni MDM vengono rimossi, ma il dispositivo rimane registrato in Intune.
- Usa il nodo CSP doWipePersistUserData .
- Ripristina le impostazioni di fabbrica del dispositivo, mantenendo i dati utente, gli account utente e le impostazioni importanti.
-
Cancella i dati del dispositivo e continua a cancellare i dati anche se il dispositivo perde l'alimentazione
- Ripristina le impostazioni di fabbrica del dispositivo, eliminando tutti i dati utente, le impostazioni e i criteri MDM.
- sovrascrive lo spazio libero per impedire il recupero dei dati.
- Assicura che la cancellazione continui anche se il dispositivo perde alimentazione, evitando interruzioni: ideale per scenari ad alta sicurezza come lo smarrimento o il furto di dispositivi.
- Usa il nodo CSP doWipeProtected .
Importante
Questa opzione può impedire il riavvio di alcuni dispositivi. Il processo di cancellazione potrebbe interferire con il ripristino dell'avvio o le protezioni del firmware, lasciando il dispositivo irrecuperabile. Utilizzare solo su dispositivi di proprietà dell'azienda in cui è richiesta la distruzione completa dei dati e sono in atto procedure di ripristino.
-
Nessuna opzione selezionata
- Ripristina le impostazioni di fabbrica del dispositivo, eliminando tutti i dati utente, le impostazioni e i criteri MDM.
- Se la cancellazione viene interrotta, il dispositivo tenta di tornare allo stato precedente. Se il rollback non riesce, il dispositivo potrebbe diventare inutilizzabile e richiedere una reinstallazione completa di Windows.
- Usa il nodo CSP doWipe .
-
Cancellare i dati del dispositivo, ma mantenere lo stato di registrazione e l'account utente associato
Per confermare la cancellazione, selezionare Wipe.
- Per i dispositivi eSIM iOS/iPadOS, il piano dati cellulare viene mantenuto per impostazione predefinita quando si cancella il contenuto di un dispositivo. Se desideri rimuovere il piano dati dal dispositivo quando cancelli i dati del dispositivo, seleziona l'opzione Rimuovi anche il piano dati del dispositivo... .
Seleziona una delle opzioni seguenti:
- Rimuovere solo profili utente: per rimuovere tutti i dati degli account utente. I criteri relativi al dispositivo e di registrazione rimangono sul dispositivo.
- Ripristino delle impostazioni predefinite (powerwash): per ripristinare il dispositivo alle impostazioni di fabbrica, rimuovendo tutti i dati personali e di lavoro. Prima di usare questa azione, esegui il deprovisioning del dispositivo. In caso contrario, una volta connesso al Wi-Fi, si registrerà di nuovo automaticamente.
Per ulteriori informazioni sulla cancellazione dei dati dei dispositivi ChromeOS, vedere Cancellare i dati dei dispositivi ChromeOS.
Nota
Questa azione potrebbe essere regolata da un criterio di accesso di Intune che richiede l'approvazione amministrativa multipla (MAA). In tal caso, un secondo amministratore deve approvare l'azione prima che possa procedere.
Per altre informazioni, vedere Utilizzare i criteri di accesso per richiedere più approvazioni amministrative.
Rimuovere un dispositivo da Windows Autopilot
Dopo aver eseguito l'azione su un dispositivo da Intune, è anche possibile rimuovere la registrazione da Windows Autopilot, se applicabile.
Per altre informazioni, vedere Annullare la registrazione di Windows Autopilot usando Intune.
Rimuovi un dispositivo da Microsoft Entra ID
Dopo aver eseguito l'azione su un dispositivo da Intune, può anche essere necessario rimuovere il record da Microsoft Entra ID per disconnetterlo completamente dall'infrastruttura di identità dell'organizzazione. Questo passaggio consente di garantire che il dispositivo non venga più visualizzato nel tenant, evitare potenziali confusioni nell'inventario dei dispositivi e impedire autorizzazioni di accesso persistenti o record obsoleti che potrebbero influire sulla conformità o sulla creazione di report.
Per altre informazioni sulla rimozione dei dispositivi da Microsoft Entra ID, vedere Gestire i dispositivi obsoleti in Microsoft Entra ID.
Link di riferimento
- Microsoft API Graph: azione wipe
- Provider di servizi di configurazione (CSP) usato per avviare l'azione: CSP RemoteWipe