使用擦除、淘汰或手動 unenrolling 裝置移除裝置

使用「 淘汰 」或「 清除 」動作,您可以從 Intune 中移除不再需要的裝置、行動方式或遺失裝置。 使用者也可以從 Intune 公司入口網站發出遠端命令給已在 Intune 中註冊的裝置。

注意

在您從 Azure Active Directory (Azure AD) 中移除使用者之前,請針對與該使用者關聯的所有裝置,使用 [清除] 或 [報廢] 動作。 如果您從 Azure AD 中移除受管理裝置的使用者,Intune 便無法再清除或淘汰這些裝置。

擦去

清除 」動作會將裝置還原為其出廠預設設定。 如果您選擇 [ 保留註冊狀態和使用者帳戶 ] 核取方塊,則會保留使用者資料。 否則,將會移除所有資料、應用程式和設定。

清除動作 保留註冊狀態和使用者帳戶 從 Intune 管理移除 描述
擦去 未檢查 會擦除所有使用者帳戶、資料、MDM 原則及設定。 將作業系統重設為其預設狀態及設定。
擦去 Checked 擦除所有 MDM 原則。 保留使用者帳戶和資料。 將使用者設定重設回預設值。 將作業系統重設為其預設狀態及設定。

注意

使用使用者註冊註冊的 iOS/iPadOS 裝置無法使用「清除」動作。 若要建立使用者註冊設定檔: 設定 iOS/iPadOS 及 IPadOS 使用者登記

[保留登記狀態和使用者帳戶] 選項僅適用于 Windows 10 版本1709或更新版本。

在下次裝置連線至 Intune 時,將會重新應用 MDM 原則。

在您將裝置送出至新的使用者,或是裝置遺失或被盜之前,可使用擦除來重設裝置。 請小心選取 [ 清除]。 無法復原裝置上的資料。

擦除裝置

  1. 登入 Microsoft 端點管理員系統管理中心

  2. 選取 [裝置 > 所有裝置]。

  3. 選取您要清除之裝置的名稱。

  4. 在顯示裝置名稱的窗格中,選取 [ 清除]。

  5. 針對 Windows 10 版本1709或更新版本,您也會有「擦除裝置」,但 [保留註冊狀態和相關的使用者帳戶] 選項。

    在擦除期間保留 未保留
    與裝置相關聯的使用者帳戶 使用者檔案
    電腦狀態 ( 網域加入,已 Azure AD 加入) 使用者安裝的應用程式 ( 存放區和 Win32 應用程式)
    行動裝置管理 (MDM) 登記 非預設裝置設定
    OEM 安裝的應用程式 ( 存放區和 Win32 應用程式)
    使用者設定檔
    使用者設定檔外的使用者資料
    使用者自動登入
  6. 擦除裝置,即使裝置失去電源也繼續擦除。 選項可讓您關閉裝置,以確保無法規避清除動作。 此選項會繼續嘗試重設裝置,直到成功為止。 在某些設定中,此動作可能會讓裝置 無法重新開機

  7. 若為 iOS/iPadOS eSIM 裝置,當您擦除裝置時,預設會保留行動電話通話方案。 如果您想要在擦除裝置時從裝置中移除通話方案,請選取 [ 同時移除裝置通話方案 ... ] 選項。

    注意

    如果您是使用大量動作同時清除多個 iOS/iPadOS 裝置,則預設不會保留通話方案。

  8. 若要確認清除,請選取 [是]

如果裝置已開啟並聯機,則 清除 動作會在不超過15分鐘的時間內傳播所有的裝置類型。

淘汰

用動作會在使用 Intune 所指派的可用) 、設定和電子郵件設定檔中,移除受管理的應用程式資料 (。 裝置會從 Intune management 中移除。 這會在下次裝置檢入和接收遠端 用動作時發生。 在裝置簽入時,裝置仍會顯示在 Intune 中。 如果您想要立即移除陳舊的裝置,請改用 Delete 動作

終止」會將使用者的個人資料保留在裝置上。

下表說明移除的資料,以及移除公司資料後,在裝置上保留之資料的 終止 動作影響。

iOS

資料類型 iOS
透過 Intune 安裝的公司應用程式和關聯資料 使用公司入口網站安裝的應用程式: 針對已固定至管理設定檔的應用程式,會移除所有應用程式資料和應用程式。 這些應用程式包括最初從應用程式存放區和以公司應用程式的方式管理的應用程式,除非將此應用程式設定為在移除裝置時未安裝。

使用應用程式保護原則且已從應用程式存放區安裝的 Microsoft 應用程式: 在已註冊的裝置上啟動淘汰動作時,Intune 也會為應用程式啟動 選擇性擦除 , (包括從應用程式存放區) 安裝之應用程式存放區,且其工作或學校帳戶資料受到 應用程式保護原則保護。 下次啟動應用程式時,選擇性的擦除會移除受保護的工作或學校帳戶資料。 為了進行選擇性擦除,必須在 MDM 註冊和淘汰事件之間進行應用程式保護原則存回。 選擇性擦除後,不會移除個人應用程式資料和應用程式。
設定 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。
Wi-Fi 和 VPN 設定檔設定 會移除
憑證設定檔設定 移除並撤銷憑證。
管理代理程式 已移除管理設定檔。
電子郵件 已移除透過 Intune 布建的電子郵件設定檔。 已刪除裝置上的快取電子郵件。
AAD 裝置記錄 不會移除 Azure AD 記錄。

Android 裝置系統管理員

資料類型 Android Android Samsung Knox Standard
網頁連結 會移除 會移除
非管理的 Google Play 應用程式 已安裝應用程式和資料。

已移除由行動應用程式管理 (MAM) 加密中的公司應用程式資料。 在應用程式外,由 MAM 加密保護的資料仍會保持加密且無法使用,但不會移除。
已安裝應用程式和資料。

已移除由行動應用程式管理 (MAM) 加密中的公司應用程式資料。 在應用程式外,由 MAM 加密保護的資料仍會保持加密且無法使用,但不會移除。
非受管理的企業營運應用程式 已安裝應用程式和資料。 已卸載應用程式,且已移除應用程式的本地資料。 不會在應用程式外 (任何資料,例如,在已移除 SD 卡) 上。
受管理的 Google Play 應用程式 已移除應用程式資料。 未移除應用程式。 由行動應用程式管理所保護的資料 (MAM) 應用程式外的加密 (例如,SD 卡) 仍會保持加密且無法使用,但不會將其移除。 已移除應用程式資料。 未移除應用程式。 在 app 以外的 MAM 加密所保護的資料 (例如,SD 卡) 會保持加密,但不會移除。
受管理的企業營運應用程式 已移除應用程式資料。 未移除應用程式。 在 app 以外的 MAM 加密所保護的資料 (例如,SD 卡) 會保持加密且無法使用,但不會移除。 已移除應用程式資料。 未移除應用程式。 在 app 以外的 MAM 加密所保護的資料 (例如,SD 卡) 會保持加密且無法使用,但不會移除。
設定 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。
Wi-Fi 和 VPN 設定檔設定 會移除 會移除
憑證設定檔設定 吊銷憑證但未移除。 移除並撤銷憑證。
管理代理程式 已撤銷裝置系統管理員許可權。 已撤銷裝置系統管理員許可權。
電子郵件 Android 裝置不支援 N/A (電子郵件設定檔) 已移除透過 Intune 布建的電子郵件設定檔。 已刪除裝置上的快取電子郵件。
Azure AD 脫離 移除 Azure AD 記錄。 移除 Azure AD 記錄。

Android Enterprise 具有工作設定檔的個人擁有裝置

從 Android 個人擁有的工作設定檔裝置中移除公司資料時,會移除該裝置之工作設定檔中的所有資料、應用程式和設定。 已從使用 Intune 的管理停用裝置。 Android 個人擁有的工作設定檔不支援擦除功能。

Android Enterprise 專屬、完全管理及 Corporate-Owned 的工作設定檔裝置

您只能擦除專屬、完全受管理和 Corporate-Owned 的工作設定檔裝置。

macOS

資料類型 macOS
設定 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。
Wi-Fi 和 VPN 設定檔設定 會移除
憑證設定檔設定 已移除並撤銷透過 MDM 部署的憑證。
管理代理程式 已移除管理設定檔。
Outlook 如果啟用條件式存取,裝置就不會接收新的郵件。
AAD 裝置記錄 不會移除 Azure AD 記錄。

Windows

資料類型 Windows 8.1 (MDM) 和 Windows RT 8。1 Windows RT Windows 10
透過 Intune 安裝的公司應用程式和關聯資料 吊銷受 EFS 保護之檔案的金鑰。 使用者無法開啟檔案。 不移除公司應用程式。 已卸載應用程式。 移除旁側機碼。
若為 Windows 10 版本 1709 (建立者更新) 和更新版本,則不會移除 Microsoft 365 Apps。 將不會在 unenrolled 裝置上卸載已安裝的 [Intune 管理擴展] 的 Win32 應用程式。 系統管理員可以利用工作指派排除,不提供 Win32 應用程式至 BYOD 裝置。
設定 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。 已不再強制執行 Intune 原則所設定的設定。 使用者可以變更設定。
Wi-Fi 和 VPN 設定檔設定 會移除 會移除 會移除
憑證設定檔設定 移除並撤銷憑證。 移除並撤銷憑證。 移除並撤銷憑證。
電子郵件 移除啟用 EFS 功能的電子郵件。 這包括 Windows 的郵件應用程式中的電子郵件和附件。 不支援。 移除啟用 EFS 功能的電子郵件。 這包括 Windows 的郵件應用程式中的電子郵件和附件。 移除由 Intune 布建的郵件帳戶。
Azure AD 脫離 否。 否。 移除 Azure AD 記錄。

注意

針對在初始安裝 (OOBE) 期間加入 Azure AD 的 Windows 10 裝置,「停用」命令會從裝置移除所有 Azure AD 帳戶。 依照保管庫模式中的啟動電腦上的步驟,以本機系統管理員身分登入,並重新獲得使用者的本機資料存取權。

淘汰

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 在 [ 裝置 ] 窗格中,選取 [ 所有裝置]。
  3. 選取您要停用之裝置的名稱。
  4. 在顯示裝置名稱的窗格中,選取 [ 用]。 若要確認,請選取 [是]

如果裝置已開啟並聯機,則 用動作會在不超過15分鐘的時間內傳播所有的裝置類型。

手動取消註冊裝置

裝置擁有者可以手動取消註冊其裝置,如下列使用者説明文章所述:

提示

當 Windows 裝置使用者透過設定應用程式取消註冊其裝置時,intune 不會自動刪除 Intune 裝置或 Azure AD 記錄。 若要移除 Intune 裝置的記錄,請登入以手動 Microsoft 端點管理員和刪除裝置,或等候裝置清理規則生效。 您也必須手動刪除 Azure AD 記錄(如果適用的話),因為 cleanups 規則不會將它移除。

從 Intune 入口網站刪除裝置

如果您想要從 Intune 入口網站移除裝置,您可以從特定裝置窗格中刪除這些裝置。 下次裝置檢入時,其上的任何公司資料都會被移除,因為 Intune 也會在從主控台刪除裝置時將其停用。

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 選擇 [裝置 > 所有裝置] > 選擇您要刪除的裝置 >刪除]。

使用清理規則自動刪除裝置

您可以將 Intune 設定為自動移除顯示為非使用中、過時或無回應的裝置。 這些清理規則會持續監視裝置清查,讓裝置記錄保持在最新。 以這種方式刪除的裝置會從 Intune management 中移除。 此設定會影響 Intune 所管理的所有裝置,而不只是特定裝置。

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 選擇 [裝置 > 裝置清理規則 > 是]
  3. 在 [ 刪除尚未存回多少天的裝置 ] 方塊中,輸入介於30和270之間的數位。
  4. 選擇 [儲存]

裝置清理規則不支援 Android Enterprise 裝置,包括完全管理、專用、公司擁有的工作設定檔,以及個人擁有的工作設定檔。

如果移除的裝置在其裝置憑證到期之前就會存回,它會重新顯示在主控台中。

裝置清理規則不會觸發擦除或停用。

注意

裝置清理規則不適用於 Jamf 受管理的裝置和 Android Enterprise 案例,例如完全管理專用公司所擁有的工作設定檔

從 Azure Active Directory 入口網站刪除裝置

由於通訊問題或遺失裝置,您可能需要從 Azure AD 中刪除裝置。 您可以使用 Delete 巨集指令從 azure 入口網站中移除您知道無法存取的裝置記錄,而且不太可能再次與 Azure 通訊。 [ 刪除 ] 動作不會從管理移除裝置。

  1. 使用您的系統管理員認證,登入Azure 入口網站中的 Azure Active Directory 。 您也可以登入Microsoft 365 系統管理中心。 從功能表中,選取 [系統 管理中心] > Azure AD
  2. 如果您沒有 Azure 訂閱,請建立 Azure 訂閱。 如果您有付費帳戶 (請選取 [註冊您的免費 Azure Active Directory 訂閱] 連結) ,這樣就不需要信用卡或付款。
  3. 選取 [ Azure Active Directory],然後選取您的組織。
  4. 選取 [ 使用者 ] 索引標籤。
  5. 選取與您要刪除之裝置相關聯的使用者。
  6. 選取 [ 裝置]。
  7. 視需要移除裝置。 例如,您可以移除已不再使用的裝置,或裝置具有不正確的定義。

從 Intune 淘汰 Apple ADE 裝置

如果您想要完全從管理的 (ADE) 裝置,將 Apple 自動化裝置註冊從 Intune 中移除,請遵循下列步驟:

  1. 登入 Microsoft 端點管理員系統管理中心

  2. 選擇 [裝置 > 所有裝置] > 選擇裝置 > 用。

  3. 流覽 business.apple.com 並依其序號搜尋裝置。

  4. 在 [ 指派給 ] 功能表中,選擇 [ 未指派]。

  5. 選擇 [ 重新指派]。

    Apple 重新指派的螢幕擷取畫面

裝置狀態

如需裝置狀態的描述,請參閱 managementStates 集合

從頭開始

適用于 Windows 10 裝置。 進一步閱讀 全新的開始

後續步驟

若要重新註冊已刪除的裝置,請參閱 註冊選項