Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use a ação Apagar no Intune para redefinir um dispositivo para as configurações de fábrica, restaurando-o para as configurações padrão. Essa ação remove todos os dados pessoais e organizacionais, aplicativos e configurações. É comumente usado quando um dispositivo precisa ser desativado, reaproveitado, redefinido para solução de problemas ou apagado com segurança em caso de perda ou roubo.
Dependendo da plataforma, você pode personalizar o comportamento de apagamento para atender às necessidades da sua organização.
Importante
Um locatário pode enviar até 500 ações de apagamento por dia. Esse limite em todo o locatário é cumulativo entre ações de dispositivo individuais, ações de dispositivo em massa e solicitações de API do Graph. Para solicitar uma alteração de limite, entre em contato com o suporte da Microsoft. Para todos os limites de ação do dispositivo, consulte Limites diários de locatário.
Pré-requisitos
Requisitos da plataforma do dispositivo
Esta ação é compatível com as seguintes plataformas:
- Android Enterprise corporativo dedicado (COSU)
- Android Enterprise corporativo totalmente gerenciado (COBO)
- Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE)
- Android Open Source Project (AOSP)
- ChromeOS
- iOS/iPadOS
- macOS
- tvOS 10.2+
- visionOS 1.1+
- Windows
Requisitos de funções
Para executar essa ação, use uma conta com pelo menos uma das seguintes funções:
- Operador do Suporte Técnico
- Administrador da escola
- Função personalizada que inclui:
- A permissão Tarefas remotas/Apagamento
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Antes de apagar um dispositivo
Revise os requisitos para apagar dispositivos macOS disponíveis no guia de implantação da Apple para apagar dispositivos.
Considerações sobre a Proteção de Redefinição de Fábrica (FRP)
Se um dispositivo requer credenciais da Conta do Google após a redefinição depende da propriedade (perfil de trabalho de propriedade corporativa do Android Enterprise/totalmente gerenciado/dedicado), do método de redefinição (Configurações, Recuperação ou apagamento de administrador) e se o FRP está configurado. Por padrão, o apagamento de administrador do Intune não preserva os dados de FRP.
Para obter mais informações, consulte A configuração de emails de proteção de redefinição de fábrica não é aplicada após a redefinição de um dispositivo Android Enterprise.
Dispositivos Samsung
Para dispositivos Samsung totalmente gerenciados pelo Android Enterprise, verifique se a configuração de redefinição de fábrica em Restrições de dispositivo não está definida como Bloquear.
Se a redefinição de fábrica for bloqueada e uma ação de apagamento for iniciada, o dispositivo perderá contato com o Intune e não poderá concluir a redefinição de fábrica.
Dispositivos Zebra
Em dispositivos Zebra Android, a ação Apagar foi projetada para remover apenas dados corporativos. Ele não executa uma redefinição de fábrica.
Para redefinir um dispositivo Zebra Android para as configurações de fábrica, use um dos seguintes métodos:
Como apagar um dispositivo do centro de administração do Intune
Importante
Para escolher se deseja remover eSIMs durante um apagamento de dispositivo único, use a exibição novo dispositivo. No centro de administração do Microsoft Intune, acesse Dispositivos>Todos os dispositivos, defina a exibição Visualizar novo dispositivo como Ativada e selecione o dispositivo.
- No centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos.
- Na lista de dispositivos, selecione um dispositivo.
- Na parte superior do painel de visão geral do dispositivo, localize a linha de ícones de ação. Selecione Apagar.
- Para dispositivos Android Enterprise totalmente gerenciados (COBO), dedicados de propriedade corporativa (COSU) e COPE (corporate-owned work profile), os eSIMs são preservados por padrão. Para remover os eSIMs durante o apagamento, selecione a opção para remover eSIMs.
- Selecione Apagar.
Insira um PIN de recuperação de 6 dígitos. Esse PIN é necessário para reinstalar o sistema operacional em dispositivos que não têm o chip de segurança T2, normalmente modelos de 2018 ou anteriores, ou dispositivos executando o macOS 10.14 ou anterior. Certifique-se de registrar o PIN e compartilhá-lo com o proprietário do dispositivo. O PIN não estará visível após a conclusão da limpeza.
Selecione uma opção em Comportamento de obliteração, que é usado para definir o fallback para dispositivos quando Apagar todo o conteúdo e configurações (EACS) falhar. As seguintes opções podem ser configuradas:
- Padrão: se a comprovação de Apagar Todo Conteúdo e Configurações (EACS) falhar, o dispositivo responderá ao Intune com um status de Erro e tentará apagar a si mesmo. Se a comprovação do EACS for bem-sucedida, mas o EACS falhar, o dispositivo tentará se apagar.
- Não obliterar: se a comprovação de EACS (Apagar Todo Conteúdo e Configurações) falhar, o dispositivo responderá ao Intune com um status de Erro e não tentará se apagar. Se a comprovação do EACS for bem-sucedida, mas o EACS falhar, o dispositivo não tentará se apagar.
- Obliterar com aviso: se a comprovação de Apagar Todo Conteúdo e Configurações (EACS) falhar, o dispositivo responderá com um status Bem-sucedido e tentará apagar a si mesmo. Se a comprovação do EACS for bem-sucedida, mas o EACS falhar, o dispositivo tentará se apagar.
- Sempre obliterar: o sistema não tenta Apagar Todo o Conteúdo e Configurações (EACS). Dispositivos T2 e posteriores sempre são obliterados.
Selecione Apagar para apagar o dispositivo.
Você pode personalizar o comportamento de apagamento com as seguintes opções:
-
Apagar dispositivo, mas manter o estado de registro e a conta de usuário associada
- Redefine o dispositivo para as configurações de fábrica, preservando os dados do usuário, contas de usuário e configurações importantes.
Para saber mais sobre quais dados são preservados, consulte Como funcionam os recursos de redefinição por botão. - As políticas e configurações do MDM são removidas, mas o dispositivo permanece registrado no Intune.
- Usa o nó CSP doWipePersistUserData .
- Redefine o dispositivo para as configurações de fábrica, preservando os dados do usuário, contas de usuário e configurações importantes.
-
Apagar o dispositivo e continuar a apagar mesmo que o dispositivo perca energia
- Redefine o dispositivo para as configurações de fábrica, excluindo todos os dados do usuário, configurações e políticas MDM.
- Sobrescreve o espaço livre para evitar a recuperação de dados.
- Garante que o apagamento continue mesmo que o dispositivo perca energia, evitando interrupções - ideal para cenários de alta segurança, como dispositivos perdidos ou roubados.
- Usa o nó CSP doWipeProtected .
Importante
Essa opção pode impedir que alguns dispositivos sejam iniciados novamente. O processo de apagamento pode interferir na recuperação de inicialização ou nas proteções de firmware, deixando o dispositivo irrecuperável. Use somente em dispositivos corporativos onde a destruição completa de dados é necessária e procedimentos de recuperação estão em vigor.
-
Nenhuma opção selecionada
- Redefine o dispositivo para as configurações de fábrica, excluindo todos os dados do usuário, configurações e políticas MDM.
- Se o apagamento for interrompido, o dispositivo tentará reverter para seu estado anterior. Se a reversão falhar, o dispositivo poderá se tornar inutilizável e exigir uma reinstalação completa do Windows.
- Usa o nó CSP doWipe .
-
Apagar dispositivo, mas manter o estado de registro e a conta de usuário associada
Para confirmar o apagamento, selecione Apagar.
- Em dispositivos eSIM no sistema iOS/iPadOS, o plano de dados da rede celular será preservado por padrão ao apagar um dispositivo. Caso queira remover o plano de dados ao apagar o dispositivo, clique na opção Também remover o plano de dados de dispositivos.
Selecione uma das seguintes opções:
- Remover apenas perfis de usuário: para remover todos os dados da conta de usuário. As políticas de dispositivo e registro permanecem no dispositivo.
- Redefinição de fábrica (lavagem de energia): para restaurar um dispositivo ao estado de fábrica, removendo todos os dados pessoais e de trabalho. Antes de usar essa ação, desprovisione o dispositivo. Caso contrário, depois de se conectar ao Wi-Fi, ele será registrado automaticamente novamente.
Para obter mais informações sobre como excluir dispositivos ChromeOS, confira Excluir dados de dispositivo ChromeOS.
Observação
Essa ação pode ser regida por uma política de acesso do Intune que requer MAA (Aprovações Administrativas Múltiplas). Nesse caso, um segundo administrador deve aprovar a ação antes que ela possa continuar.
Para obter mais informações, consulte Usar políticas de acesso para exigir várias aprovações administrativas.
Remover um dispositivo do Windows Autopilot
Depois de executar a ação em um dispositivo do Intune, talvez você também queira remover seu registro do Windows Autopilot, se aplicável.
Para obter mais informações, consulte Cancelar registro do Windows Autopilot usando o Intune.
Remover um dispositivo do Microsoft Entra ID
Depois de executar a ação em um dispositivo do Intune, talvez você também queira remover seu registro do Microsoft Entra ID para desconectá-lo totalmente da infraestrutura de identidade da sua organização. Esta etapa ajuda a garantir que o dispositivo não apareça mais em seu locatário, evita possíveis confusões no inventário do dispositivo e impede permissões de acesso persistentes ou registros obsoletos que podem afetar a conformidade ou os relatórios.
Para obter mais informações sobre como remover dispositivos do Microsoft Entra ID, consulte Gerenciar dispositivos obsoletos no Microsoft Entra ID.
Links de referência
- API do Graph: ação de apagamento
- Provedor de serviços de configuração (CSP) usado para iniciar a ação: CSP RemoteWipe