Zum Hauptinhalt springen
Mit der Fernlöschung können Sie alle Daten von einem Windows-Gerät löschen, das über Primo verwaltet wird. Dies ist von entscheidender Bedeutung, wenn ein Gerät verloren geht, gestohlen wird oder einem anderen Mitarbeiter zugewiesen wird. Primo bietet zwei Wischmodi für Windows: Standard-Wipe und Hard Wipe. Jeder Befehl ist einem anderen Microsoft Mobile Device Management-Befehl (MDM) zugeordnet und weist ein unterschiedliches Verhalten auf.

Betriebssystemunterstützung

macOSWindows ProWindows ARMWindows StartseiteLinuxiOS / iPadOSAndroid

Standard-Wischtuch vs. Hartwischtuch

StandardwischtuchHartes Abwischen
Microsoft-BefehldoWipedoWipeProtected
Was es bewirktFührt ein Zurücksetzen auf die Werkseinstellungen durch, entsprechend Diesen PC zurücksetzen > Alles entfernenReinigt das interne Laufwerk vollständig und versucht es erneut, bis der Reset abgeschlossen ist
Kann unterbrochen werdenJa – durch Aus- und Wiedereinschalten des Geräts kann der Vorgang gestoppt werdenNein – der Löschvorgang wird nach einer Unterbrechung automatisch fortgesetzt
Bei UnterbrechungDas Gerät versucht, in den Zustand vor dem Zurücksetzen zurückzukehren. Wenn das Zurücksetzen fehlschlägt, verbleibt das Gerät möglicherweise in einem unbrauchbaren ZustandDer Löschvorgang wird beim nächsten Start wiederholt, bis er abgeschlossen ist
Risiko eines nicht bootfähigen GerätsNiedrig: Bei einem Fehler wird ein Rollback versuchtHöher – Microsoft gibt an Dieser Befehl kann dazu führen, dass das Gerät in einigen Konfigurationen nicht gestartet werden kann
Am besten fürGeräteneuzuweisung, routinemäßige AktualisierungVerlorene oder gestohlene Geräte, bestätigte Sicherheitsvorfälle

Standard-Wischtuch (doWipe)

Die Standardlöschung sendet den Microsoft-Befehl doWipe. Dies entspricht dem Ausführen von Diesen PC zurücksetzen > Alles entfernen in der Windows-Einstellungen-App. Alle Benutzerdaten, Anwendungen und lokalen Einstellungen werden gelöscht. Wenn der Löschvorgang unterbrochen wird (Stromausfall, erzwungenes Herunterfahren), versucht Windows, in den Zustand vor dem Zurücksetzen zurückzukehren. Wenn das Rollback fehlschlägt, befindet sich das Gerät möglicherweise in einem unbrauchbaren Zustand und Windows muss neu installiert werden.

Hart abwischen (doWipeProtected)

Beim Hard Wipe wird der Befehl Microsoft doWipeProtected gesendet. Im Gegensatz zu einem Standard-Löschvorgang wird der Reset so lange wiederholt, bis er abgeschlossen ist – er kann nicht durch Aus- und Wiedereinschalten des Geräts umgangen werden.
Laut Microsoft-Dokumentation führt der Befehl doWipeProtected in einigen Gerätekonfigurationen dazu, dass das Gerät möglicherweise nicht gestartet werden kann. Dies bedeutet, dass für das Gerät möglicherweise eine manuelle Neuinstallation des Betriebssystems mithilfe eines USB-Wiederherstellungslaufwerks erforderlich ist. Verwenden Sie Hard Wipe nur, wenn Sie keinen physischen Zugriff auf das Gerät gewährleisten können.

Wann die einzelnen Wischmodi verwendet werden sollten

SzenarioEmpfohlener Modus
Gerät verloren oder gestohlenHard Wipe – stellt sicher, dass Daten auch dann gelöscht werden, wenn jemand den Vorgang unterbricht
Mitarbeiter-Offboarding mit GeräteneuzuweisungStandardlöschung – ausreichend, wenn Sie physischen Zugriff auf das Gerät haben
Gerät durch Schadsoftware kompromittiertHard Wipe – garantiert eine vollständige Reinigung, selbst wenn Malware eingreift
Routinemäßige GeräteaktualisierungStandard-Wipe – geringeres Risiko, einfachere Wiederherstellung, wenn etwas schief geht

Löschen Sie ein Windows-Gerät

  1. Gehen Sie zu Geräte und suchen Sie das Gerät, das Sie löschen möchten.
  2. Öffnen Sie die Seite mit den Gerätedetails.
  3. Klicken Sie auf Aktionen > Löschen.
  4. Wählen Sie Standard-Wischtuch oder Hartes Wischtuch.
  5. Bestätigen Sie die Aktion im Bestätigungsdialog.
Das Gerät erhält den Status Wipe pending. Sobald das Gerät den Befehl bestätigt, wird der Status auf Gelöscht aktualisiert.

Nach dem Wischen

Nachdem ein Gerät gelöscht wurde, führen Sie die folgenden Schritte aus, bevor Sie es erneut registrieren:
  1. Installieren Sie Windows bei Bedarf neu – ein Hard-Wipe bereinigt das Laufwerk vollständig, sodass Sie das Betriebssystem wahrscheinlich über ein USB-Wiederherstellungslaufwerk oder einen Netzwerkstart (PXE) neu installieren müssen. Eine Standardlöschung kann dazu führen, dass Windows in einem verwendbaren Reset-Zustand bleibt.
  2. Löschen Sie den Host aus Fleet – bevor Sie das Gerät erneut registrieren, löschen Sie seinen Eintrag aus Fleet. Dadurch wird sichergestellt, dass die Festplattenverschlüsselungsschlüssel bei der neuen Registrierung ordnungsgemäß hinterlegt werden.
  3. Registrieren Sie das Gerät erneut – folgen Sie Ihrem Standardregistrierungsprozess, um das Gerät wieder unter Verwaltung zu bringen.
Wenn das Gerät über Windows Autopilot registriert wurde und immer noch in Ihrem Azure/Entra-Mandanten registriert ist, wird es beim nächsten Setup automatisch wieder in den Autopilot-Flow aufgenommen. Weitere Informationen finden Sie unter zero-touch Windows-Registrierung.

Einschränkungen

  • Windows Home wird nicht unterstützt – Remote-Löschung erfordert Windows Pro, Enterprise oder Education. Alternativen finden Sie unter Windows Home-Geräte verwalten).
  • Beim Hard Wipe kann das Gerät möglicherweise nicht mehr gestartet werden. – Bei einigen Hardwarekonfigurationen kann doWipeProtected den Start des Geräts verhindern. Halten Sie ein USB-Wiederherstellungslaufwerk bereit.
  • Bei der Standardlöschung kann ein Rollback fehlschlagen. – Bei einer Unterbrechung verbleibt das Gerät möglicherweise in einem unbrauchbaren Zustand und erfordert eine manuelle Neuinstallation des Betriebssystems.
  • Die Löschung ist irreversibel – Sobald die Löschung vom Gerät initiiert und bestätigt wurde, kann sie nicht mehr abgebrochen werden. Alle Daten werden dauerhaft gelöscht.
  • BitLocker-Wiederherstellungsschlüssel – wenn BitLocker aktiviert war, stellen Sie sicher, dass der Wiederherstellungsschlüssel vor dem Löschen gesichert wird. Nach dem Löschen ist der vorherige Schlüssel nicht mehr gültig.