Borrar dispositivos con Microsoft Intune

Use la acción Borrar de Intune para hacer un restablecimiento de fábrica en un dispositivo y restaurarlo a su configuración predeterminada. Esta acción quita todos los datos personales y de la organización, las aplicaciones y las configuraciones. Se suele usar cuando es necesario retirar, reasignar, restablecer un dispositivo para solucionar problemas o borrarlo de forma segura si se pierde o es robado.

En función de la plataforma, puede personalizar el comportamiento del borrado para satisfacer las necesidades de su organización.

Importante

Un espacio empresarial puede enviar hasta 500 acciones de borrado al día. Este límite de todo el inquilino es acumulativo entre las acciones individuales del dispositivo, las acciones masivas del dispositivo y las solicitudes Graph API de Microsoft. Para solicitar un cambio de límite, póngase en contacto con el soporte técnico de Microsoft. Para conocer todos los límites de acciones de dispositivos, consulte Límites diarios de inquilinos.

Requisitos previos

Requisitos de plataforma del dispositivo

Esta acción admite las siguientes plataformas:

  • Android Enterprise dedicado de propiedad corporativa (COSU)
  • Android Enterprise corporate own-owned fully managed (COBO)
  • Perfil de trabajo corporativo de Android Enterprise (COPE)
  • Proyecto de código abierto de Android (AOSP)
  • ChromeOS
  • iOS/iPadOS
  • macOS
  • tvOS 10.2+
  • visionOS 1.1+
  • Windows

Requisitos de roles

Para ejecutar esta acción, use una cuenta con al menos uno de los siguientes roles:

Antes de borrar un dispositivo

Revisa los requisitos para borrar dispositivos macOS disponibles en la guía de implementación de Apple para borrar dispositivos.

Consideraciones de protección de restablecimiento de fábrica (FRP)

Si un dispositivo requiere credenciales de cuenta de Google después del restablecimiento depende de la propiedad (perfil de trabajo propiedad corporativa de Android Enterprise/totalmente administrado/dedicado), el método de restablecimiento (configuración, recuperación o borrado del administrador) y si FRP está configurado. De forma predeterminada, el borrado del administrador de Intune no conserva los datos de FRP.

Para obtener más información, consulte La configuración de correos electrónicos de protección de restablecimiento de fábrica no se aplica después de restablecer un dispositivo Android Enterprise.

Dispositivos Samsung

Para dispositivos Samsung totalmente administrados por Android Enterprise, asegúrate de que la opción Restablecimiento de fábrica en Restricciones de dispositivo no esté establecida en Bloquear.

Si se bloquea el restablecimiento de fábrica y se inicia una acción de borrado, el dispositivo pierde el contacto con Intune y no podrá completar el restablecimiento de fábrica.

Dispositivos Zebra

En los dispositivos Android de Zebra, la acción de borrado está diseñada para eliminar solo los datos corporativos. No realiza un restablecimiento de fábrica.

Para restablecer la fábrica de un dispositivo Android Zebra, utilice uno de los siguientes métodos:

Cómo borrar un dispositivo desde el Centro de administración de Intune

Importante

Para elegir si quieres quitar las eSIM durante un barrido de un solo dispositivo, usa la nueva vista de dispositivo. En el Centro de administración de Microsoft Intune, vaya a Dispositivos>:Todos los dispositivos, establezca Vista previa de nuevo dispositivo en Activado y, a continuación, seleccione el dispositivo.

  1. En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
  2. En la lista de dispositivos, seleccione un dispositivo.
  3. En la parte superior del panel de información general del dispositivo, encontrará la fila de iconos de acción. Seleccione Barrido.
  1. Para los dispositivos de perfil de trabajo totalmente administrados (COBO), dedicados de propiedad corporativa (COSU) y corporativos (COPE) de Android Enterprise, las eSIM se conservan de forma predeterminada. Para quitar las eSIM durante el borrado, selecciona la opción para quitar las eSIM.
  2. Seleccione Barrido.
  1. Escribe un PIN de recuperación de 6 dígitos. Este PIN es necesario para reinstalar el sistema operativo en los dispositivos que no tienen el chip de seguridad T2, normalmente modelos de 2018 o anteriores, o dispositivos que ejecutan macOS 10.14 o versiones anteriores. Asegúrese de registrar el PIN y compartirlo con el propietario del dispositivo. El PIN no será visible después de que se complete el borrado.

  2. Seleccione una opción de Comportamiento de obliteración, que se usa para definir la reserva de los dispositivos cuando se produce un error al borrar todo el contenido y la configuración (EACS). Se pueden configurar las siguientes opciones:

    • Valor predeterminado: si se produce un error previo de Borrar todo el contenido y la configuración (EACS), el dispositivo responde a Intune con un estado de error y, a continuación, intenta borrarse a sí mismo. Si la comprobación previa del EACS se realiza correctamente, pero se produce un error en el EACS, el dispositivo intenta borrarse a sí mismo.
    • No borrar: si se produce un error previo de Borrar todo el contenido y la configuración (EACS), el dispositivo responde a Intune con un estado de error y no intenta borrarse a sí mismo. Si la comprobación previa de EACS se realiza correctamente, pero se produce un error en EACS, el dispositivo no intenta borrarse a sí mismo.
    • Borrar con advertencia: Si se produce un error en la comprobación de Borrar todo el contenido y la configuración (EACS), el dispositivo responde con un estado correcto y, a continuación, intenta borrarse a sí mismo. Si la comprobación previa del EACS se realiza correctamente, pero se produce un error en el EACS, el dispositivo intenta borrarse a sí mismo.
    • Anillar siempre: el sistema no intenta Borrar todo el contenido y la configuración (EACS). Los dispositivos T2 y posteriores siempre destruyen.
  3. Seleccione Borrar para borrar el dispositivo.

  1. Puede personalizar el comportamiento del borrado con las siguientes opciones:

    • Borrar el dispositivo, pero mantener el estado de inscripción y la cuenta de usuario asociada
      • Restablece el dispositivo a la configuración de fábrica, conservando al mismo tiempo los datos de usuario, las cuentas de usuario y la configuración importante.
        Para obtener más información sobre los datos que se conservan, consulte Cómo funcionan las características de restablecimiento rápido.
      • Se quitan las directivas y la configuración de MDM, pero el dispositivo permanece inscrito en Intune.
      • Usa el nodo doWipePersistUserData CSP.
    • Borrar el dispositivo y seguir borrándolo incluso si el dispositivo se queda sin energía
      • Restablece el dispositivo a la configuración de fábrica, eliminando todos los datos de usuario, la configuración y las directivas MDM.
      • Sobrescribe el espacio libre para impedir la recuperación de datos.
      • Garantiza que el borrado continúe incluso si el dispositivo se queda sin energía, evitando interrupciones, ideal para escenarios de alta seguridad, como dispositivos perdidos o robados.
      • Utiliza el nodo doWipeProtected CSP.

        Importante

        Esta opción puede impedir que algunos dispositivos se inicien de nuevo. El proceso de borrado puede interferir con la recuperación de arranque o las protecciones de firmware, dejando el dispositivo irrecuperable. Úsalo solo en dispositivos corporativos donde se requiera la destrucción total de los datos y existan procedimientos de recuperación.

    • No hay opciones seleccionadas
      • Restablece el dispositivo a la configuración de fábrica, eliminando todos los datos de usuario, la configuración y las directivas MDM.
      • Si se interrumpe el borrado, el dispositivo intenta volver a su estado anterior. Si se produce un error de reversión, el dispositivo podría quedar inutilizable y requerir una reinstalación completa de Windows.
      • Utiliza el nodo doWipe CSP.
  2. Para confirmar el borrado, seleccione Limpiar.

  1. En el caso de los dispositivos iOS/iPadOS eSIM, el plan de datos móviles se conserva de manera predeterminada al borrar un dispositivo. Si desea quitar el plan de datos del dispositivo al borrar el dispositivo, seleccione la opción Also remove the devices data plan... (Quitar también el plan de datos de dispositivos...).
  1. Selecciona una de las siguientes opciones:

    • Solo para quitar perfiles de usuario: Para quitar todos los datos de la cuenta de usuario. El dispositivo y las directivas de inscripción permanecen en el dispositivo.
    • Restablecimiento de fábrica (lavado a presión): para restaurar un dispositivo a su estado de fábrica, quitando todos los datos personales y laborales. Antes de usar esta acción, desaprovisione el dispositivo. De lo contrario, una vez que se conecte a Wi-Fi, se volverá a inscribir automáticamente.

Para obtener más información sobre cómo borrar dispositivos ChromeOS, consulta Borrar datos de dispositivos ChromeOS.

Nota:

Esta acción podría regirse por una directiva de acceso de Intune que requiere la aprobación administrativa múltiple (MAA). Si es así, un segundo administrador debe aprobar la acción antes de que pueda continuar.

Para obtener más información, consulte Usar directivas de acceso para requerir varias aprobaciones administrativas.

Quitar un dispositivo de Windows Autopilot

Después de ejecutar la acción en un dispositivo desde Intune, es posible que también quieras quitar su registro de Windows Autopilot, si procede.

Para obtener más información, consulte Anular el registro de Windows Autopilot con Intune.

Quitar un dispositivo de Microsoft Entra ID

Después de ejecutar la acción en un dispositivo de Intune, es posible que también desee quitar su registro de Microsoft Entra ID para desconectarlo completamente de la infraestructura de identidad de su organización. Este paso ayuda a garantizar que el dispositivo ya no aparece en el espacio empresarial, evita posibles confusiones en el inventario de dispositivos y evita permisos de acceso persistentes o registros obsoletos que podrían afectar al cumplimiento o la creación de informes.

Para obtener más información sobre cómo quitar dispositivos de Microsoft Entra ID, consulte Administrar dispositivos obsoletos en Microsoft Entra ID.

  • Proveedor de servicios de configuración (CSP) utilizado para iniciar la acción: RemoteWipe CSP