Rensa enheter med Microsoft Intune

Använd åtgärden Rensa i Intune för att fabriksåterställa en enhet och återställa den till standardinställningarna. Den här åtgärden tar bort alla personliga data, appar och konfigurationer för organisationen. Det används ofta när en enhet måste tas ur bruk, återanvändas, återställas för felsökning eller raderas på ett säkert sätt om den tappas bort eller blir stulen.

Beroende på plattform kan du anpassa rensningsbeteendet så att det uppfyller organisationens behov.

Viktigt

En klientorganisation kan skicka upp till 500 rensningsåtgärder per dag. Den här gränsen för hela klientorganisationen är kumulativ för enskilda enhetsåtgärder, massenhetsåtgärder och Microsoft Graph API begäranden. Kontakta Microsoft Support om du vill begära en gränsändring. Information om alla gränser för enhetsåtgärder finns i Dagliga klientgränser.

Förhandskrav

Krav på enhetsplattform

Den här åtgärden stöder följande plattformar:

  • Android Enterprise corporate-owned dedicated (COSU)
  • Android Enterprise företagsägd fullständigt hanterad (COBO)
  • Företagsägd arbetsprofil (COPE) för Android Enterprise
  • Användarbaserat Android-projekt med öppen källkod (AOSP)
  • ChromeOS
  • iOS/iPadOS
  • macOS
  • tvOS 10.2+
  • visionOS 1.1+
  • Windows

Rollkrav

Om du vill köra den här åtgärden använder du ett konto med minst en av följande roller:

  • Supportoperatör
  • Skoladministratör
  • Anpassad roll som omfattar:
    • Behörigheten Fjärruppgifter/Rensa
    • Behörigheter som ger insyn i och åtkomst till hanterade enheter i Intune (till exempel Organisation/Läsa, Hanterade enheter/Läsa)

Innan du rensar en enhet

Läs igenom kraven för radering av macOS-enheter som finns i Apples driftsättningsguide för radering av enheter.

Att tänka på när det gäller fabriksåterställningsskydd (FRP)

Om en enhet kräver Google-kontouppgifter efter återställning beror på ägarskap (företagsägd Android Enterprise-arbetsprofil/fullständigt hanterad/dedikerad), återställningsmetoden (Inställningar, Återställning eller administratörsrensning) och om FRP har konfigurerats. Som standard bevarar inte Intunes administratörsrensning FRP-data.

Mer information finns i Inställningen E-postmeddelanden för fabriksåterställning tillämpas inte när du har återställt en Android Enterprise-enhet.

Samsung-enheter

För fullständigt hanterade Android Enterprise-enheter kontrollerar du att inställningen Fabriksåterställning under Enhetsbegränsningar inte är inställd på Blockera.

Om fabriksåterställning blockeras och en rensningsåtgärd initieras förlorar enheten kontakten med Intune och kan inte slutföra fabriksåterställningen.

Zebra-enheter

På Zebra Android-enheter är rensningsåtgärden utformad för att endast ta bort företagsdata. Ingen fabriksåterställning utförs.

Använd någon av följande metoder för att fabriksåterställa en Zebra Android-enhet:

Rensa en enhet från Intune administrationscenter

Viktigt

Använd vyn för ny enhet för att välja om du vill ta bort eSIM vid en rensning av en enda enhet. I administrationscentret för Microsoft Intune går du till Enheter>Alla enheter, anger Förhandsgranska ny enhetsvy till och väljer sedan enheten.

  1. I administrationscentret för Microsoft Intune väljer du Enheter>Alla enheter.
  2. Välj en enhet i listan över enheter.
  3. Leta upp raden med åtgärdsikoner längst upp i fönstret enhetsöversikt. Välj Rensa.
  1. För Android Enterprise corporate-owned fully managed (COBO), corporate-owned dedicated (COSU) och corporate-owned work profile (COPE) -enheter bevaras eSIM som standard. Om du vill ta bort eSIM under rensningen väljer du alternativet för att ta bort eSIM.
  2. Välj Rensa.
  1. Ange en sexsiffrig PIN-kod för återställning. Den här PIN-koden krävs för att installera om operativsystemet på enheter som inte har T2-säkerhetskretsen – vanligtvis modeller från 2018 eller tidigare, eller enheter som kör macOS 10.14 eller tidigare. Se till att anteckna PIN-koden och dela den med enhetens ägare. PIN-koden visas inte när rensningen är klar.

  2. Välj ett alternativ från Utplåningsbeteende, som används för att ange reservalternativet för enheter när Radera allt innehåll och alla inställningar (EACS) misslyckas. Följande alternativ kan konfigureras:

    • Standard: Om EACS-preflight (Radera allt innehåll och inställningar) misslyckas svarar enheten på Intune med en felstatus och försöker sedan radera sig själv. Om EACS-preflight lyckas, men EACS misslyckas, försöker enheten radera sig själv.
    • Utplåna inte: Om EACS-preflight (Erase All Content and Settings) misslyckas svarar enheten på Intune med en felstatus och försöker inte radera sig själv. Om EACS preflight lyckas, men EACS misslyckas, försöker enheten inte radera sig själv.
    • Utplåna med varning: Om preflight-åtgärden Radera allt innehåll och alla inställningar (EACS) misslyckas svarar enheten med statusen Lyckades och försöker sedan radera sig själv. Om EACS-preflight lyckas, men EACS misslyckas, försöker enheten radera sig själv.
    • Utplåna alltid: Systemet försöker inte radera allt innehåll och alla inställningar (EACS). T2-enheter och senare enheter utplånas alltid.
  3. Välj Rensa för att radera enheten.

  1. Du kan anpassa rensningsbeteendet med följande alternativ:

    • Rensa enheten men behåll registreringstillståndet och det associerade användarkontot
      • Återställer enheten till fabriksinställningarna, samtidigt som användardata, användarkonton och viktiga inställningar bevaras.
        Mer information om vilka data som bevaras finns i Så här fungerar snabbåterställningsfunktionerna.
      • MDM-principer och inställningar tas bort, men enheten förblir registrerad i Intune.
      • Använder CSP-noden doWipePersistUserData .
    • Rensa enheten och fortsätt att rensa även om enheten förlorar ström
      • Återställer enheten till fabriksinställningarna och tar bort alla användardata, inställningar och MDM-principer.
      • Skriver över det lediga utrymmet för att förhindra dataåterställning.
      • Säkerställer att rensningen fortsätter även om enheten förlorar ström, vilket förhindrar avbrott, vilket är perfekt för scenarier med hög säkerhet som förlorade eller stulna enheter.
      • Använder noden doWipeProtected CSP.

        Viktigt

        Det här alternativet kan hindra vissa enheter från att starta igen. Rensningsprocessen kan störa startåterställningen eller skyddet av den inbyggda programvaran, vilket gör att enheten inte kan återställas. Använd endast på företagsägda enheter där fullständig datadestruktion krävs och återställningsprocedurer finns på plats.

    • Inga alternativ har valts
      • Återställer enheten till fabriksinställningarna och tar bort alla användardata, inställningar och MDM-principer.
      • Om rensningen avbryts försöker enheten återställa till det tidigare tillståndet. Om återställningen misslyckas kan enheten bli oanvändbar och kräva en fullständig ominstallation av Windows.
      • Använder csp-noden doWipe .
  2. Bekräfta rensningen genom att välja Rensa.

  1. För iOS/iPadOS eSIM-enheter bevaras mobildataabonnemanget som standard när du rensar en enhet. Om du vill ta bort dataabonnemanget från enheten när du rensar enheten väljer du alternativet Ta även bort enhetens dataabonnemang .
  1. Välj något av följande alternativ:

    • Endast ta bort användarprofiler: Ta bort alla användarkontodata. Enhets- och registreringsprinciper finns kvar på enheten.
    • Fabriksåterställning (powerwash): Om du vill återställa en enhet till fabrikstillståndet tar du bort alla personliga data och arbetsdata. Avetablera enheten innan du använder den här åtgärden. Annars, när den ansluter till Wi-Fi, kommer den automatiskt att registreras igen.

Mer information om hur du rensar ChromeOS-enheter finns i Rensa ChromeOS-enhetsdata.

Obs!

Den här åtgärden kan styras av en åtkomstprincip i Intune som kräver flera administrativa godkännanden (MAA). Om så är fallet måste en andra administratör godkänna åtgärden innan den kan fortsätta.

Mer information finns i Använda åtkomstprinciper för att kräva flera administrativa godkännanden.

Ta bort en enhet från Windows Autopilot

När du har kört åtgärden på en enhet från Intune kanske du också vill ta bort dess registrering från Windows Autopilot, om tillämpligt.

Mer information finns i Avregistrera från Windows Autopilot med Intune.

Ta bort en enhet från Microsoft Entra ID

När du har utfört åtgärden på en enhet från Intune kanske du också vill ta bort dess post från Microsoft Entra ID för att helt koppla bort den från organisationens identitetsinfrastruktur. Det här steget hjälper till att säkerställa att enheten inte längre visas i klientorganisationen, undviker potentiell förvirring i enhetsinventeringen och förhindrar kvardröjande åtkomstbehörigheter eller inaktuella poster som kan påverka efterlevnad eller rapportering.

Mer information om hur du tar bort enheter från Microsoft Entra ID finns i Hantera inaktuella enheter i Microsoft Entra ID.

  • CSP (Configuration Service Provider) som används för att initiera åtgärden: RemoteWipe CSP