Czyszczenie urządzeń za pomocą usługi Microsoft Intune

Użyj akcji czyszczenia w usłudze Intune, aby zresetować urządzenie do ustawień fabrycznych, przywracając je do ustawień domyślnych. Ta akcja spowoduje usunięcie wszystkich danych osobowych i organizacyjnych, aplikacji i konfiguracji. Jest ono często używane, gdy urządzenie trzeba wycofać, zmienić jego przeznaczenie, zresetować w celu rozwiązywania problemów lub bezpiecznie wymazać dane w przypadku zgubienia lub kradzieży.

W zależności od platformy można dostosować zachowanie czyszczenia do wymagań danej organizacji.

Ważna

Dzierżawa może przesłać maksymalnie 500 akcji czyszczenia dziennie. Ten limit dla całej dzierżawy jest skumulowany dla poszczególnych urządzeń, zbiorczych akcji urządzeń i żądań interfejsu Microsoft Interfejs interfejs Graph API. Aby zażądać zmiany limitu, skontaktuj się z pomocą techniczną firmy Microsoft. Aby uzyskać informacje dotyczące wszystkich limitów akcji urządzeń, zobacz Dzienne limity dzierżawy.

Wymagania wstępne

Wymagania dotyczące platformy urządzenia

Ta akcja obsługuje następujące platformy:

  • Dedykowany system Android Enterprise należący do firmy (COSU)
  • W pełni zarządzane przez firmę z systemem Android Enterprise (COBO)
  • Profil służbowy należący do firmy w systemie Android Enterprise (COPE)
  • Android Open Source Project (AOSP)
  • ChromeOS
  • iOS/iPadOS
  • macOS
  • tvOS 10.2+
  • visionOS 1.1+
  • System Windows

Wymagania dotyczące ról

Aby uruchomić tę akcję, użyj konta pełniącego co najmniej jedną z następujących ról:

Przed wyczyszczeniem urządzenia

Zapoznaj się z wymaganiami dotyczącymi wymazywania urządzeń z systemem macOS dostępnymi w przewodniku firmy Apple dotyczącym wymazywania urządzeń.

Zagadnienia dotyczące ochrony przed przywróceniem ustawień fabrycznych (FRP)

To, czy urządzenie wymaga poświadczeń konta Google po zresetowaniu, zależy od własności (profil służbowy należący do firmy w systemie Android Enterprise/w pełni zarządzany/dedykowany), metody resetowania (Ustawienia, odzyskiwanie lub czyszczenie administracyjne) oraz tego, czy skonfigurowano FRP. Domyślnie czyszczenie administracyjne usługi Intune nie zachowuje danych FRP.

Aby uzyskać więcej informacji, zobacz Ustawienie wiadomości e-mail dotyczących ochrony przed przywróceniem ustawień fabrycznych nie jest wymuszane po zresetowaniu urządzenia z systemem Android Enterprise.

Urządzenia Samsung

W przypadku w pełni zarządzanych urządzeń Samsung z systemem Android Enterprise upewnij się, że ustawienie przywracania ustawień fabrycznych w obszarze Ograniczenia urządzeń nie jest ustawione na Zablokuj.

Jeśli przywrócenie ustawień fabrycznych jest zablokowane i zainicjowano akcję czyszczenia, urządzenie traci kontakt z usługą Intune i nie może dokończyć przywracania ustawień fabrycznych.

Urządzenia Zebra

Na urządzeniach Zebra z systemem Android akcja czyszczenia ma na celu usunięcie wyłącznie danych firmowych. Nie powoduje przywrócenia ustawień fabrycznych.

Aby przywrócić ustawienia fabryczne urządzenia Zebra z systemem Android, użyj jednej z następujących metod:

Jak wyczyścić urządzenie z poziomu centrum administracyjnego usługi Intune

Ważna

Aby określić, czy usuwać karty eSIM podczas czyszczenia jednego urządzenia, użyj nowego widoku urządzenia. W centrum administracyjnym Microsoft Intune przejdź do pozycji Urządzenia>Wszystkie urządzenia, ustaw Podgląd widoku nowego urządzenia na wartość Włączone, a następnie wybierz urządzenie.

  1. W centrum administracyjnym Microsoft Intune wybierz pozycję Urządzenia>Wszystkie urządzenia.
  2. Wybierz urządzenie z listy urządzeń.
  3. W górnej części okienka przeglądu urządzenia znajdź wiersz ikon akcji. Wybierz pozycję Wyczyść.
  1. W przypadku w pełni zarządzanych urządzeń z systemem Android Enterprise należących do firmy (COBO), dedykowanych należących do firmy (COSU) i profili służbowych należących do firmy (COPE) karty eSIM są domyślnie zachowywane. Aby usunąć karty eSIM podczas czyszczenia, wybierz opcję usunięcia kart eSIM.
  2. Wybierz pozycję Wyczyść.
  1. Wprowadź 6-cyfrowy kod PIN odzyskiwania. Ten kod PIN jest wymagany do ponownego zainstalowania systemu operacyjnego na urządzeniach, które nie mają mikroukładu zabezpieczeń T2 — zwykle są to modele z 2018 r. lub starsze albo urządzenia z systemem macOS 10.14 lub starszym. Zapisz kod PIN i udostępnij go właścicielowi urządzenia. Numer PIN nie będzie widoczny po zakończeniu czyszczenia.

  2. Wybierz opcję z menu Zachowanie wymazywania, która służy do definiowania rezerwy dla urządzeń w przypadku niepowodzenia wymazywania całej zawartości i ustawień (EACS). Można skonfigurować następujące opcje:

    • Domyślnie: Jeśli inspekcja wstępna wymazania całej zawartości i ustawień (EACS) nie powiedzie się, urządzenie odpowiada usłudze Intune stanem błędu, a następnie próbuje wymazać samo siebie. Jeśli inspekcja wstępna EACS powiedzie się, ale nie powiedzie się, urządzenie podejmie próbę wymazania danych.
    • Nie wymazuj: Jeśli inspekcja wstępna wymazania całej zawartości i ustawień (EACS) nie powiedzie się, urządzenie odpowiada usłudze Intune ze stanem błędu i nie podejmuje próby wymazania siebie. Jeśli inspekcja wstępna EACS powiedzie się, ale zakończy się niepowodzeniem, urządzenie nie podejmie próby wymazania danych.
    • Wymazywanie z ostrzeżeniem: Jeśli inspekcja wstępna wymazania całej zawartości i ustawień (EACS) nie powiedzie się, urządzenie odpowie ze stanem Powodzenie, a następnie podejmie próbę wymazania samego siebie. Jeśli inspekcja wstępna EACS powiedzie się, ale nie powiedzie się, urządzenie podejmie próbę wymazania danych.
    • Zawsze wymazuj: system nie próbuje wymazać całej zawartości i ustawień (EACS). Urządzenia T2 i nowsze zawsze unicestwiają.
  3. Wybierz opcję Wymaz, aby wymazać urządzenie.

  1. Zachowanie czyszczenia można dostosować, korzystając z następujących opcji:

    • Wyczyść urządzenie, ale zachowaj stan rejestracji i skojarzone konto użytkownika
      • Resetuje urządzenie do ustawień fabrycznych, zachowując dane użytkownika, konta użytkownika i ważne ustawienia.
        Aby dowiedzieć się więcej o zachowywanych danych, zobacz Jak działają funkcje resetowania przycisku.
      • Ustawienia i zasady MDM zostaną usunięte, ale urządzenie pozostanie zarejestrowane w usłudze Intune.
      • Używa węzła CSP doWipePersistUserData .
    • Wyczyść urządzenie i kontynuuj czyszczenie, nawet jeśli urządzenie utraci zasilanie
      • Zeruje urządzenie do ustawień fabrycznych, usuwając wszystkie dane użytkownika, ustawienia i zasady MDM.
      • Zastępuje wolne miejsce, aby zapobiec odzyskaniu danych.
      • Zapewnia, że czyszczenie jest kontynuowane nawet w przypadku utraty zasilania urządzenia, co zapobiega przerwom w działaniu — idealne rozwiązanie w scenariuszach o wysokim poziomie zabezpieczeń, takich jak zgubienie lub kradzież urządzenia.
      • Używa węzła CSP doWipeProtected .

        Ważna

        Ta opcja może uniemożliwić ponowne uruchomienie niektórych urządzeń. Proces czyszczenia może zakłócać odzyskiwanie rozruchu lub ochronę oprogramowania układowego, przez co nie będzie można odzyskać urządzenia. Używaj tylko na urządzeniach należących do firmy, na których wymagane jest pełne zniszczenie danych i masz wdrożone procedury odzyskiwania.

    • Nie wybrano żadnych opcji
      • Zeruje urządzenie do ustawień fabrycznych, usuwając wszystkie dane użytkownika, ustawienia i zasady MDM.
      • Jeśli czyszczenie zostanie przerwane, urządzenie podejmie próbę przywrócenia poprzedniego stanu. Jeśli przywracanie nie powiedzie się, urządzenie może stać się bezużyteczne i wymagać pełnej ponownej instalacji systemu Windows.
      • Używa węzła CSP doWipe .
  2. Aby potwierdzić wyczyszczenie, wybierz pozycję Wyczyść.

  1. W przypadku urządzeń eSIM z systemem iOS/iPadOS plan taryfowy sieci komórkowej jest domyślnie zachowywany podczas czyszczenia urządzenia. Jeśli chcesz usunąć plan taryfowy z urządzenia po wyczyszczeniu urządzenia, wybierz opcję Usuń też plan taryfowy urządzenia.
  1. Wybierz jedną z następujących opcji:

    • Usuń tylko profile użytkowników: aby usunąć wszystkie dane konta użytkownika. Urządzenie i zasady rejestracji pozostają na urządzeniu.
    • Przywracanie ustawień fabrycznych (powerwash): aby przywrócić urządzenie do stanu fabrycznego, usuwając wszystkie dane osobiste i służbowe. Przed użyciem tej akcji anuluj aprowizację urządzenia. W przeciwnym razie zostanie automatycznie zarejestrowana ponownie po połączeniu się z siecią Wi-Fi.

Więcej informacji o czyszczeniu urządzeń z ChromeOS znajdziesz w artykule Czyszczenie danych urządzenia z ChromeOS.

Uwaga

Ta akcja może podlegać zasadom dostępu usługi Intune, które wymagają wielokrotnego zatwierdzenia administracyjnego (MAA). W takim przypadku działanie musi zostać zatwierdzone przez drugiego administratora, zanim będzie można je kontynuować.

Aby uzyskać więcej informacji, zobacz Wymaganie wielu zatwierdzeń administracyjnych przy użyciu zasad dostępu.

Usuwanie urządzenia z rozwiązania Windows Autopilot

Po wykonaniu akcji na urządzeniu z usługi Intune możesz również usunąć jego rejestrację z rozwiązania Windows Autopilot, jeśli ma to zastosowanie.

Aby uzyskać więcej informacji, zobacz Wyrejestrowywanie z rozwiązania Windows Autopilot przy użyciu usługi Intune.

Usuwanie urządzenia z usługi Microsoft Entra ID

Po wykonaniu akcji na urządzeniu z usługi Intune możesz również usunąć jego rekord z usługi Microsoft Entra ID, aby całkowicie odłączyć je od infrastruktury tożsamości Twojej organizacji. Ten krok pomoże zapewnić, że urządzenie nie będzie już widoczne w dzierżawie, pozwoli uniknąć potencjalnych pomyłek w spisie urządzeń i zapobiec przedłużaniu uprawnień dostępu lub nieaktualnych rekordów, które mogłyby mieć wpływ na zgodność lub raportowanie.

Aby uzyskać więcej informacji na temat usuwania urządzeń z usługi Microsoft Entra ID, zobacz Zarządzanie nieaktualnymi urządzeniami w usłudze Microsoft Entra ID.

  • Dostawca usług konfiguracji (CSP) używany do inicjowania akcji: RemoteWipe CSP