Acciones de dispositivo

En el entorno de trabajo híbrido actual, los profesionales de TI administran y protegen dispositivos en diversas ubicaciones y plataformas, a menudo sin acceso físico. Las acciones del dispositivo de Microsoft Intune proporcionan un potente conjunto de herramientas para enfrentar este desafío. Estas acciones permiten a los profesionales de TI responder rápidamente a incidentes, exigir el cumplimiento y mantener la productividad, todo desde la nube. Ya sea bloqueando un dispositivo perdido, restableciendo una contraseña o desencadenando un examen de malware, las acciones del dispositivo ayudan a garantizar que los usuarios permanezcan protegidos y compatibles, dondequiera que estén.

Cuando las acciones del dispositivo son útiles

Las acciones del dispositivo son especialmente valiosas en escenarios donde el tiempo y el acceso son limitados. Por ejemplo:

  • Se denuncia la pérdida o el robo de un dispositivo: el departamento de TI puede borrarlo o bloquearlo de forma remota para proteger los datos confidenciales.
  • Un dispositivo no funciona correctamente: el equipo de TI puede reiniciarlo o ejecutar diagnósticos sin necesidad de estar en el sitio.
  • Un dispositivo debe recibir una carga útil inmediatamente: TI puede desencadenar una sincronización para aplicar las directivas más recientes.
  • Se genera una alerta de malware: los equipos de seguridad pueden iniciar un examen Antivirus de Defender de forma remota.

Estas capacidades reducen el tiempo de inactividad, mejoran la posición de seguridad y simplifican las operaciones de soporte técnico.

Requisitos previos

Cada acción tiene sus propios requisitos previos, que se detallan en la documentación respectiva. En general:

  • Los dispositivos deben estar inscritos en Intune.
  • Los dispositivos deben estar conectados a Internet para recibir comandos remotos.
  • Algunas acciones pueden requerir roles o permisos específicos de Intune.

Acciones de dispositivo disponibles

Microsoft Intune admite acciones de dispositivo en varias plataformas. La disponibilidad de acciones específicas depende de la plataforma y la configuración del dispositivo. Esta compatibilidad multiplataforma garantiza que los profesionales de TI puedan administrar un ecosistema de dispositivos diverso con herramientas y flujos de trabajo coherentes.

Selecciona una de las siguientes pestañas para obtener más información sobre las acciones de dispositivo disponibles para cada plataforma:

Icono Acción Descripción
autopilot-reset-icon Restablecimiento de Autopilot Restaura el dispositivo a su configuración original y quita los archivos personales, las aplicaciones y la configuración.
bitlocker-key-rotation-icon Rotación de clave de BitLocker Rota la clave de recuperación de BitLocker para un dispositivo.
collect-diagnostics-icon Recopilar diagnósticos Recopila registros de diagnóstico de un dispositivo y carga los registros en Intune.
icono de eliminación Delete Quita un dispositivo de la administración de Intune, quita todos los datos de la empresa y retira el dispositivo.
fresh-start-icon Comienzo de cero Reinstala la versión más reciente de Windows en un dispositivo y quita las aplicaciones que el fabricante haya instalado.
icono de examen completo Examen completo Inicia un examen completo del dispositivo con el Antivirus de Microsoft Defender.
locate-device-icon Buscar dispositivo Muestra la ubicación aproximada de un dispositivo en un mapa.
pause-config-refresh-icon Pausar Config Actualizar Pausa ConfigRefresh para ejecutar la corrección en un dispositivo con el fin de solucionar problemas o mantenimiento, o para realizar cambios.
quick-scan-icon Examen rápido Inicia un examen rápido del dispositivo con el Antivirus de Microsoft Defender.
new-remote-assistance-session-icon Nueva sesión de asistencia remota Le permite controlar de forma remota un dispositivo mediante la Ayuda remota o TeamViewer.
rename-device-icon Cambiar el nombre del dispositivo Cambia el nombre del dispositivo en Intune.
icono de reinicio Restart Reinicia un dispositivo.
Icono de retirada Retirar Quita los datos y la configuración de la empresa de un dispositivo y deja intactos los datos personales.
rotate-local-admin-password-icon Rotar contraseña de administrador local Cambia la contraseña de administrador local de un dispositivo y almacena la contraseña en Intune.
run-remediation-icon Ejecutar corrección Inicia la corrección proactiva a petición
icono de sincronización Sync Sincroniza un dispositivo con Intune para aplicar las últimas directivas y configuraciones.
update-defender-security-intelligence-icon Actualización de la inteligencia de seguridad de Windows Defender Novedades los archivos de inteligencia de seguridad del antivirus de Microsoft Defender.
icono de barrido Barrido Restaura el dispositivo a su configuración de fábrica y quita todos los datos y la configuración.

Sugerencia

Para dispositivos Intel vPro, Intune también se integra con Intel vPro Fleet Services para proporcionar capacidades de administración remota a nivel de hardware, incluida la administración fuera de banda que funciona incluso cuando el sistema operativo no responde o el dispositivo está apagado.

Ejecutar una acción de dispositivo desde el Centro de administración de Intune

Cada acción del dispositivo tiene sus propios pasos, que se detallan en la documentación respectiva. En general:

  1. En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
  2. En la lista de dispositivos, seleccione un dispositivo.
  3. En la parte superior del panel de información general del dispositivo, una fila muestra las acciones disponibles del dispositivo. Cada icono representa una acción específica (como reiniciar, borrar o localizar dispositivo). Dependiendo de la resolución de pantalla o del tamaño de la ventana, el menú de desbordamiento (...) puede ocultar algunas acciones.
  4. Seleccione la acción deseada.
  5. Complete los campos necesarios y confirme la acción.

Nota:

Las acciones Retirar, Borrar y Eliminar tienen prioridad sobre todas las demás acciones. Un dispositivo con varias acciones pendientes solo lleva a cabo una retirada, un borrado o una eliminación. El sistema ignora todas las demás acciones pendientes.

Límites diarios de inquilinos

Intune limita el número de acciones de limpiar, retirar y eliminar dispositivos que se pueden enviar a un espacio empresarial cada día.

Acción del dispositivo Límite diario por inquilino
Barrido 500
Retirar 1,000
Eliminar 1,000

El límite de cada acción es acumulativo en todos los métodos de envío, incluidas las acciones para dispositivos individuales, las acciones masivas de dispositivos y las solicitudes de la API de Microsoft Graph API. Para solicitar un cambio en uno de estos límites, ponte en contacto con el soporte técnico de Microsoft.

Comprobar el estado de la acción

Para comprobar el estado de la acción, selecciona Dispositivos>Acciones de dispositivo.

Nota:

Para los dispositivos MDM, al eliminar un dispositivo se oculta inmediatamente del Centro de administración e inicia una retirada. Un estado de Completado en una acción de eliminación significa que el proceso se ha completado en el lado del servidor; no confirma que el dispositivo cliente haya finalizado la retirada.

Acciones masivas del dispositivo

La administración de dispositivos a escala es un desafío común para los profesionales de TI, especialmente en entornos como escuelas, empresas u operaciones de primera línea. Microsoft Intune admite acciones masivas de dispositivos, por lo que los administradores de TI pueden realizar tareas en hasta 100 dispositivos al mismo tiempo. Esta capacidad simplifica las operaciones, reduce el esfuerzo manual y garantiza la aplicación coherente de directivas en flotas de dispositivos grandes.

Nota:

Las solicitudes de borrado, retirada y eliminación masivas cuentan para el límite diario de inquilinos para cada acción.

Por ejemplo, al final de un año escolar, los administradores de TI pueden usar el borrado masivo para restablecer de forma segura los dispositivos de los alumnos antes de reasignarlos para el siguiente trimestre. Este enfoque ahorra tiempo y garantiza que los datos confidenciales se quiten de forma eficaz en todos los dispositivos.

Selecciona una de las siguientes pestañas para obtener más información sobre las acciones de dispositivos masivos disponibles para cada plataforma:

Acción masiva Descripción
Restablecimiento de Autopilot Restaura el dispositivo a su configuración original y quita los archivos personales, las aplicaciones y la configuración.
Recopilar diagnósticos Recopila registros de diagnóstico de un dispositivo y carga los registros en Intune.
Delete Quita un dispositivo de la administración de Intune, quita todos los datos de la empresa y retira el dispositivo.
Rename Cambia el nombre del dispositivo en Intune.
Restart Reinicia un dispositivo.
Retirar Quita los datos y la configuración de la empresa de un dispositivo y deja intactos los datos personales.
Sync Sincroniza un dispositivo con Intune para aplicar las últimas directivas y configuraciones.
Barrido Restaura el dispositivo a la configuración de fábrica y quita todos los datos y configuraciones.

Ejecutar una acción de dispositivo masiva

Cada acción masiva tiene sus propios pasos. La documentación de cada acción proporciona instrucciones detalladas. En general, siga estos pasos:

  1. En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos>Acciones masivas de dispositivos.
  2. En la página Aspectos básicos , seleccione una acción de sistema operativo y dispositivo en los menús desplegables. Algunas acciones de dispositivo tienen más opciones o campos para rellenar. Seleccione Siguiente.
  3. En la página Dispositivos , seleccione hasta el número máximo de dispositivos que admite la acción. Seleccione Siguiente.
  4. En la página Revisar y crear, seleccione Crear.

Siguientes pasos

Las acciones de dispositivo en Intune permiten a los profesionales de TI administrar dispositivos de forma eficiente y segura, ya sea individualmente o a escala. Explore la documentación vinculada en este artículo para obtener más información sobre cada acción y cómo integrarlas en los flujos de trabajo de administración de dispositivos.