Realizar um apagamento remoto em um telefone celular

Os seus usuários carregam informações corporativas confidenciais no bolso todos os dias. Se um deles perder o celular, os seus dados podem acabar nas mãos de outra pessoa. Se um de seus usuários perder o celular, você poderá usar o Centro de Administração do Exchange (EAC) ou o Shell de Gerenciamento do Exchange para limpar o telefone de todas as informações corporativas e de usuário.

Observação

Este tópico também fornece instruções de como usar Outlook na Web para executar um apagamento remoto em um telefone. O usuário deve entrar no Outlook na Web para executar um apagamento remoto.

O que você precisa saber antes de começar?

Observação

Antes do EAS v16.1, o apagamento remoto executaria um apagamento no nível do dispositivo, restaurando o dispositivo em condições de fábrica. Com o EAS v16.1 e posterior, o EAS também dá suporte ao apagamento remoto somente da conta. Para que isso funcione, o cliente deve dar suporte ao protocolo EAS v16.1. Se o cliente não der suporte a v16.1, o apagamento falhará e um erro será dado.

Cuidado

Exchange ActiveSync v16.1 dá suporte a dois processos de apagamento remoto diferentes: um apagamento remoto Wipe Data e também um apagamento remoto do Dispositivo de Apagamento Remoto somente conta. Há diferenças importantes entre como o Outlook responde e como os aplicativos de email nativos no iOS e no Android respondem a esses comandos de apagamento diferentes.

O Outlook para iOS e Outlook para Android dá suporte apenas ao comando Wipe Data , que apaga apenas os dados no Outlook. O aplicativo outlook será redefinido e todos os dados de email, calendário, contatos e arquivos do Outlook serão removidos, mas nenhum outro dado será apagado do dispositivo. Portanto, o comando Dispositivo de Apagamento Remoto Somente Conta é redundante e não tem suporte do Outlook para iOS ou Android.

No entanto, se um aplicativo de email nativo do iOS ou Android estiver conectado ao Exchange e receber um comando Wipe Data de Exchange ActiveSync, todos os dados no dispositivo serão apagados, incluindo fotos, arquivos pessoais e assim por diante.

Se um aplicativo de email nativo do iOS ou Android estiver conectado ao Exchange e receber um comando de dispositivo de apagamento remoto somente conta de Exchange ActiveSync, somente os dados de Exchange ActiveSync email, calendário e conta do aplicativo de email nativo serão apagados.

Esses comandos foram projetados para destruir dados. Tenha cuidado ao usá-los.

Depois que o comando de apagamento remoto é solicitado pelo administrador, o apagamento acontece em segundos da próxima conexão do aplicativo Outlook com o Exchange.

Como o Outlook para iOS e Android aparece como uma única associação de dispositivos móveis em dispositivos móveis de um usuário no Exchange, um comando de apagamento remoto removerá dados e excluirá relações de sincronização de todos os dispositivos que executam o Outlook (iPhone, iPad, Android) associados a esse usuário.

Uma ação de apagamento remoto exclui o perfil de sincronização, portanto, quando o usuário adiciona sua conta ao Outlook para iOS e Android, uma nova ID do dispositivo é gerada e relatada ao Exchange local.

Observação

Se você estiver usando Intune, deve usar Intune para disparar a remoção de dados, não o Exchange. Dependendo do cenário, ele pode ser realizado por meio do apagamento seletivo da Política de Proteção de Aplicativo ou dos comandos de retirada/apagamento do registro de dispositivos.

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em: Exchange Server, Exchange Online ou Proteção do Exchange Online.

Use o EAC para limpar o telefone de um usuário

Você pode usar o EAC para limar o telefone de um usuário ou cancelar uma limpeza remota que ainda não foi finalizada.

  1. No EAC, navegue até Destinatários>Caixas de correio.

  2. Escolha o usuário, e em Dispositivos Móveis, escolha Visualizar detalhes.

  3. Na página Detalhes do Dispositivo Móvel , selecione o dispositivo móvel perdido e, em seguida, selecione Apagar Dados (ou Somente Conta Dispositivo de Apagamento Remoto , se desejado).

  4. Selecione Salvar.

Usar o Shell de Gerenciamento do Exchange para apagar o telefone de um usuário

Você pode usar o cmdlet Clear-MobileDevice no Shell de Gerenciamento do Exchange para apagar o telefone de um usuário.

O comando a seguir apaga o dispositivo chamado WM_TonySmith e envia uma mensagem de confirmação para admin@contoso.com.

Clear-MobileDevice -Identity WM_TonySmith -NotificationEmailAddresses "admin@contoso.com"

Se o dispositivo se conectar ao Exchange usando um aplicativo de email diferente do Outlook, você poderá usar o seguinte comando para apagar apenas os dados de Exchange ActiveSync email, calendário e conta do aplicativo de email e deixar todos os outros dados no dispositivo intactos:

Clear-MobileDevice -AccountOnly -Identity WM_TonySmith -NotificationEmailAddresses "admin@contoso.com"

A opção -AccountOnly não tem efeito nos dispositivos Outlook porque um apagamento remoto somente da conta é o único tipo de apagamento com suporte do Outlook. Consulte Clear-MobileDevice para obter mais informações.

Use Outlook na Web para apagar o telefone de um usuário

Seus usuários podem usar Outlook na Web para limpar seus próprios telefones.

  1. Em Outlook na Web, selecione o ícone Configurações.

  2. Em Suas configurações de aplicativo, selecione Email.

  3. Em Opções, clique para expandir Geral , se necessário, e selecione Dispositivos móveis.

  4. Escolha o celular.

  5. Clique ou toque no ícone Apagar Dispositivo (ou no ícone Dispositivo de Apagamento Remoto Somente Conta , se desejar).

Usar o Novo Outlook na Web para apagar o telefone de um usuário

  1. Em Outlook na Web, selecione o ícone Configurações.

  2. Clique em Exibir Todas as configurações do Outlook.

  3. Clique em Geral e selecione Dispositivos móveis.

  4. Escolha o celular.

  5. Clique ou toque no ícone Apagar Dispositivo (ou no ícone Dispositivo de Apagamento Remoto Somente Conta , se desejar).

Como saber se funcionou?

Existem várias maneiras de verificar se a limpeza remota foi realizada.

  • Execute o cmdlet Clear-MobileDevice com o parâmetro -NotificationEmailAddresses configurado. Um mensagem será enviada para o endereço de email fornecido quando a limpeza remota estiver concluída.

  • No EAC, verifique o status do celular. O status mudará de Limpeza Pendente para Limpeza Realizada Com Sucesso.

  • Em Outlook na Web, verifique o status do dispositivo móvel. O status mudará de Limpeza Pendente para Limpeza Realizada Com Sucesso.

Observação

Em um ambiente baseado em microsoft 365 ou Office 365, o resultado de um apagamento remoto de dispositivo não é relatado de volta ao Exchange. Mesmo quando o apagamento for bem-sucedido, o status será exibido como Pendente.