RemoteWipe 云解决方案提供商

移动运营商 DM 服务器或企业管理服务器可以使用 RemoteWipe 配置服务提供程序来远程重置设备。 如果设备丢失或被盗后远程重置,RemoteWipe 配置服务提供程序会使存储在内存和硬盘中的数据难以恢复。 企业 IT 专业人员可以使用 Exchange Server更新这些设置。

Windows 版本和许可要求

下表列出了支持远程擦除的 Windows 版本:

Windows 专业版 Windows 企业版 Windows 专业教育版/SE Windows 教育版

远程擦除许可证权利由以下许可证授予:

Windows 专业版/专业教育版/SE Windows 企业版 E3 Windows 企业版 E5 Windows 教育版 A3 Windows 教育版 A5

有关 Windows 许可的详细信息,请参阅 Windows 许可概述

以下列表显示了 RemoteWipe 配置服务提供程序节点:

AutomaticRedeployment

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/AutomaticRedeployment

Autopilot 重置操作的节点。

描述框架属性:

属性名 属性值
格式 node
访问类型 “获取”

AutomaticRedeployment/doAutomaticRedeployment

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/AutomaticRedeployment/doAutomaticRedeployment

此节点上的 Exec 会触发 Autopilot 重置操作。 这类似于电脑重置,类似于此 RemoteWipe CSP 中的其他现有节点,只不过它使设备在 Microsoft Entra ID 和 MDM 中注册,保留 Wi-Fi 配置文件,以及一些其他设置(如区域、语言、键盘)。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

AutomaticRedeployment/LastError

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/AutomaticRedeployment/LastError

与自动重新部署操作关联的错误值(如果有) (通常为 HRESULT) 。

描述框架属性:

属性名 属性值
格式 int
访问类型 “获取”
默认值 0

AutomaticRedeployment/Status

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 1809 [10.0.17763] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/AutomaticRedeployment/Status

指示自动重新部署操作的当前状态的状态值。 0:从不运行 (未启动) 。 默认状态。 1:完成。 10:已计划重置。 20:已计划重置并等待重新启动。 30:在 SyncML) 中执行 CSP (“Exec”期间失败。 40:失败:未满足电源要求。 50:失败:重置内部在重置尝试期间失败。

描述框架属性:

属性名 属性值
格式 int
访问类型 “获取”
默认值 0

doWipe

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipe

此节点上的 Exec 将在设备上执行远程擦除。 返回状态代码显示设备是否接受 Exec 命令。 与 OMA 客户端预配一起使用时,应为此元素包含一个虚拟值“1”。

远程重置相当于运行“重置此电脑>”“从”设置“应用删除所有内容,将”清理数据“设置为”否“,并将”删除文件“设置为”是”。 如果 doWipe 重置已启动,然后中断,电脑将尝试回滚到重置前状态。 如果电脑无法回滚,则恢复环境不会执行其他操作,并且电脑可能处于不可用状态,并且必须重新安装 Windows。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipeCloud

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 11版本 22H2 [10.0.22621] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipeCloud

此节点上的 Exec 将在设备上执行基于云的远程擦除。 返回状态代码显示设备是否接受 Exec 命令。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipeCloudPersistProvisionedData

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 11版本 22H2 [10.0.22621] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipeCloudPersistProvisionedData

此节点上的 Exec 会将预配数据备份到永久位置,并在设备上执行基于云的远程擦除。 备份的信息将在恢复时还原并应用于设备。 返回状态代码显示设备是否接受 Exec 命令。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipeCloudPersistUserData

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 11版本 22H2 [10.0.22621] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipeCloudPersistUserData

此节点上的 Exec 将在设备上执行基于云的远程重置,并保留用户帐户和数据。 返回状态代码显示设备是否接受 Exec 命令。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipePersistProvisionedData

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1511 [10.0.10586] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipePersistProvisionedData

此节点上的 Exec 会将预配数据备份到永久位置,并在设备上执行远程擦除。 备份的信息将在恢复时还原并应用于设备。 返回状态代码显示设备是否接受 Exec 命令。 与 OMA 客户端预配一起使用时,应为此元素包含一个虚拟值“1”。 备份的信息将在恢复时还原并应用于设备。 返回状态代码显示设备是否接受 Exec 命令。

预配包保留在目录中 %SystemDrive%\ProgramData\Microsoft\Provisioning

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipePersistUserData

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1709 [10.0.16299] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipePersistUserData

此节点上的 Exec 将在设备上执行远程重置,并保留用户帐户和数据。 返回状态代码显示设备是否接受 Exec 命令。

此设置等效于从“设置”应用手动启动重置时选择“ 重置此电脑>”“保留我的文件 ”。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

doWipeProtected

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
❌ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10版本 1703 [10.0.15063] 及更高版本
./Device/Vendor/MSFT/RemoteWipe/doWipeProtected

此节点上的 Exec 将在设备上执行远程擦除,并完全清理内部驱动器。 在某些设备配置中,此命令可能会使设备无法启动。 返回状态代码显示设备是否接受 Exec 命令。 doWipeProtected 在功能上类似于 doWipe。 但与 doWipe 不同,doWipeProtected 只需对设备进行电源循环即可轻松规避,doWipeProtected 将一直尝试重置设备,直到重置完成。

注意

由于 doWipeProtected 会在发生故障或中断时清理分区,因此请在丢失/被盗的设备方案中使用 doWipeProtected。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 Exec

配置服务提供程序参考