Intune 托管设备中的停用与选择性擦除之间有什么区别

What's the difference between retire vs selective wipe in Intune Managed Device

我已经使用 Intune 注册了一些设备,但是 无法擦除 MacOs 设备,因为 "Wipe" 按钮被禁用。我需要做Selective Wipe(这是删除公司数据,而不是用户数据),我可以用Retire功能替换它吗?有什么区别?

我已经尝试过的: 我已尝试重新启动 MacO,批准来自 Intune 的管理配置文件,确保设备已在 Intune 中注册,但擦除按钮仍处于禁用状态。我试图从 Graph API 调用 wipe 并且它 return 204 (这是成功的)。但在 Azure AD 中,设备操作发出通知:擦除失败。

您似乎正试图在 Microsoft Intune

上实施 Selective WipeRetire

如你所知both remove devices from Intune that are no longer needed

差异

您不能将 wipe 替换为 Retire,因为它们的功能不相似。我根据官方声明在下面进行了描述。

Selective Wipe

擦除操作将设备恢复为出厂默认设置。如果您选择保留注册状态和用户帐户复选框,则会保留用户数据。否则,所有数据、应用和设置都将被删除

Retire

停用操作会删除使用 Intune 分配的托管应用程序数据(如果适用)、设置和电子邮件配置文件。设备已从 Intune 管理中删除。下次设备签入并接收远程 Retire 操作时会发生这种情况

Retire leaves the user's personal data on the device.

Note: Before you remove a user from Azure Active Directory (Azure AD), use the Wipe or Retire actions for all devices that are associated with that user. If you remove users that have managed devices from Azure AD, Intune can no longer wipe or retire those devices.

更多详情可以参考这位官方docs。如果您还有任何疑问,请随时分享。谢谢,编码愉快!