次の方法で共有


Windows Autopilot プロファイルを構成する

デバイス グループを作成した後、Windows Autopilot 展開プロファイルをグループ内の各デバイスに適用できます。 展開プロファイルは、展開モードを決定し、エンド ユーザーの既定のエクスペリエンス (OOBE) をカスタマイズします。

Windows Autopilot プロファイルは、次の方法で作成できます。

  1. Microsoft 365 管理センター
  2. Intune 管理センター
  3. Intune グラフ

Intune マネージド デバイスの場合、事前プロビジョニング、自己展開、および共同管理プロファイルは、Intune でのみ作成および割り当てることができます。

Windows Autopilot 展開プロファイルを作成する

Windows Autopilot 展開プロファイルは、Windows Autopilot デバイスを構成するために使用されます。 テナントごとに最大 350 個のプロファイルを作成できます。

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録画面の [Windows Autopilot] で、[展開プロファイル] を選択します

  6. [Windows Autopilot 展開プロファイル] 画面で、[プロファイルの作成] ドロップダウン メニューを選択し、Windows PC または HoloLens を選択します。 この記事では、Windows PC 用に Windows Autopilot を設定する方法について説明します。 Windows Autopilot と HoloLens の詳細については、「Windows Autopilot for HoloLens 2」を参照してください。

  7. [ プロファイルの作成 ] 画面の [ 基本 ] ページで、[ 名前] とオプションの [説明] を入力します。

  8. 割り当てられたグループ内のすべてのデバイスが自動的に Windows Autopilot に登録される場合は、[ すべての対象デバイスを Autopilot に変換][はい] に設定します。 割り当てられたグループ内のすべての企業所有の Windows Autopilot 以外のデバイスは、Windows Autopilot 展開サービスに登録されます。 個人所有のデバイスは Windows Autopilot に登録されません。 登録が処理されるまで 48 時間待ちます。 デバイスの登録を解除してリセットすると、Windows Autopilot によって再び登録されます。 この方法でデバイスを登録した後、この設定を無効にするか、プロファイルの割り当てを削除しても、Windows Autopilot 展開サービスからデバイスは削除されません。 代わりに、デバイスを 直接削除する必要があります。

    注:

    [対象デバイスをすべて Autopilot に変換する] 設定を使用しても、割り当てられたグループ内の既存のMicrosoft Entra ハイブリッド デバイスがMicrosoft Entra デバイスに自動的に変換されることはありません。 この設定では、Windows Autopilot サービスの割り当てられたグループ内のデバイスのみが登録されます。

  9. [次へ] を選択します。

  10. [ 既定のエクスペリエンス (OOBE)] ページの [ 展開モード] で、次の 2 つのオプションのいずれかを選択します。

    • ユーザー主導: このプロファイルを持つデバイスは、デバイスを登録しているユーザーに関連付けられます。 デバイスを登録するには、ユーザーの資格情報が必要です。

    • 自己展開: このプロファイルを持つデバイスは、デバイスを登録しているユーザーに関連付けられません。 デバイスを登録するのに、ユーザーの資格情報は必要ありません。 デバイスにユーザーが関連付けられていない場合、ユーザーベースのコンプライアンス ポリシーは適用されません。 自己展開モードを使用すると、デバイスを対象とするコンプライアンス ポリシーのみが適用されます。

    OOBE ページのスクリーンショット。

    注:

    選択した展開モードで淡色表示または網掛けされたオプションは、現在サポートされていません。

  11. [Microsoft Entra ID に参加する] ボックスで、[Microsoft Entra参加済み] を選択します。

  12. 次のオプションを構成します。

    • Microsoft ソフトウェア ライセンス条項: ユーザーに EULA を表示するかどうかを選択します。

    • プライバシー設定: プライバシー設定をユーザーに表示するかどうかを選択します。

      重要

      [診断データ] 設定の既定値は、既定のエクスペリエンス中に [完全] に設定されます。 詳細については、「 Windows 診断データ」を参照してください。

      警告

      プライバシー設定を非表示にすると、位置情報サービスは既定で無効になります。 プライバシー設定が非表示で位置情報サービスが必要な場合は、Intune またはその他の MDM ソリューションで構成された適切なポリシーを使用して、位置情報サービスを有効にします。

    • アカウントの変更オプションを非表示にする: [ 非表示] を選択すると、会社のサインインページとドメイン エラー ページにアカウントの変更オプションが表示されなくなります。 このオプションでは、会社のブランド化をMicrosoft Entra ID で構成する必要があります

    • ユーザー アカウントの種類: ユーザーのアカウントの種類 (管理者またはStandard ユーザー) を選択します。 デバイスに参加するユーザーをローカル管理者に許可するには、ローカル 管理 グループに追加します。 ユーザーをデバイスの既定の管理者として有効にすることはありません。

    • 事前プロビジョニングされたデプロイを許可する (要件): [ はい ] を選択して、事前プロビジョニングのサポートを許可します。

      注:

      [ 事前プロビジョニングされた展開を許可する][いいえ] に設定した場合でも、OOBE 中に Windows キーを 5 回押して事前プロビジョニングを呼び出し、そのパスを下に進む可能性があります。 ただし、Intune によってこの設定が適用され、エラー コード0x80180005による事前プロビジョニングエラーが発生します。

    • 言語 (リージョン): デバイスに使用する言語を選択します。 このオプションは、すべてのデプロイ モードで使用できます。

    • キーボードを自動的に構成する: 言語 (リージョン) が選択されている場合は、[ はい ] を選択してキーボードの選択ページをスキップします。 このオプションは、すべてのデプロイ モードで使用できます。

      注:

      言語とキーボードの設定には、イーサネット接続が必要です。 Wi-Fi 接続を行うには、言語、ロケール、キーボードを選択する必要があるため、Wi-Fi 接続はサポートされていません。

    • デバイス名テンプレートを適用する (Microsoft Entra参加の種類が必要): [はい] を選択して、登録中にデバイスに名前を付けるときに使用するテンプレートを作成します。 名前は 15 文字以下である必要があり、文字、数字、およびハイフンを使用できます。 名前をすべて数字にすることはできません。 %SERIAL% マクロを使用すると、ハードウェア固有のシリアル番号が追加されます。 または、%RAND:x% マクロを使用すると、ランダムな数字の文字列が追加されます。x は追加する文字数です。 ドメイン参加プロファイルのハイブリッド デバイスにはプレフィックスのみを指定できます。

  13. [次へ] を選択します。

  14. [割り当て] ページで、[割り当て] で [選択したグループ] を選択します。

    [割り当て] ページのスクリーンショット。

  15. [ 含めるグループの選択] を選択し、このプロファイルに含めるグループを選択します。

  16. グループを除外するには、[除外 するグループの選択] を選択し、除外するグループを選択します。

    注:

    割り当ての [すべてのデバイス] が使用されている場合、除外はサポートされません。 すべてのデバイスを対象にしてグループを除外しようとすると、割り当ての問題が発生し、デバイス ハッシュの再アップロードが必要になる場合があります。

  17. [次へ] を選択します。

  18. [ 確認と作成 ] ページで、[ 作成 ] を選択してプロファイルを作成します。

    [レビュー] ページのスクリーンショット。

デバイスへの Windows Autopilot 展開プロファイルの割り当て

Intune は、割り当てられたグループ内の新しいデバイスを定期的にチェックし、それらのデバイスに展開プロファイルを割り当てるプロセスを開始します。 Windows Autopilot プロファイルの割り当てのプロセスに関連するいくつかの異なる要因により、割り当ての推定時間はシナリオによって異なる場合があります。 これらの要因には、Microsoft Entra ID グループ、メンバーシップ ルール、デバイスのハッシュ、Intune および Windows Autopilot サービス、インターネット接続などがあります。 割り当て時間は、特定のシナリオに関連するすべての要因と変数によって異なります。

デバイスを展開する前に、Windows Autopilot 展開プロファイルがデバイスに割り当てられていることを確認します。 プロセスが完了していることを確認するには、次の手順を実行します。

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録 画面の [Windows Autopilot] で、[デバイス] を選択 します

  6. [Windows Autopilot デバイス] 画面で、展開プロファイルが割り当てられたデバイスの [プロファイルの状態] 列を監視します。 プロファイルの状態が [未割り当て] から [割り当て] に変わり、最後に [割り当て済み] に変わります。

  7. [ 割り当て済み] と表示されたら、デバイスを選択してデバイスのプロパティを開きます。

  8. 開いた [デバイスのプロパティ] ウィンドウで、[ 割り当てられた日付] が設定されていることを確認します。 割り当てられた日付がまだ設定されていない場合は、デバイスをデプロイする前に設定されるまで待ちます。

Windows Autopilot 展開プロファイルを編集する

Windows Autopilot 展開プロファイルを作成した後、展開プロファイルの特定の部分を編集できます。

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録 画面の [Windows Autopilot] で、[ 展開プロファイル] を選択します。

  6. 編集するプロファイルを選択します。

  7. [ プロパティ] を選択して、デプロイ プロファイルの名前または説明を変更します。 変更後に [保存] を選択します

  8. [ 設定] を 選択して OOBE 設定を変更します。 変更後に [保存] を選択します

    注:

    プロファイルに対する変更は、そのプロファイルに割り当てられたデバイスに適用されます。 ただし、更新されたプロファイルは、デバイスがリセットされて再び登録されるまで、Intune に既に登録されているデバイスには適用されません。

デバイスが Windows Autopilot に登録されていて、プロファイルが割り当てられない場合は、既定の Windows Autopilot プロファイルを受け取ります。 デバイスが Windows Autopilot を通過しない場合は、Windows Autopilot 登録を削除する必要があります。

Windows Autopilot プロファイルの優先順位

グループが複数の Windows Autopilot プロファイルに割り当てられている場合、デバイスは、競合を解決するために作成された最も古いプロファイルを受け取ります。 デバイスに他のプロファイルが適用されておらず、既定のプロファイル (すべてのデバイスに割り当てられている Windows Autopilot プロファイル) がある場合は、既定のプロファイルが適用されます。 Windows Autopilot プロファイルに割り当てられていないセキュリティ グループにデバイスが割り当てられている場合、すべてのデバイスを対象とする既定のプロファイルが受信されます。 Windows Autopilot プロファイルがいつ作成されているかを確認するには:

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録 画面の [Windows Autopilot] で、[ 展開プロファイル] を選択します。

  6. [Windows Autopilot 展開プロファイル] 画面の [名前] で、作成日を表示する必要がある Windows Autopilot プロファイル名を選択します。

  7. Windows Autopilot 展開プロファイル画面が開くと、Windows Autopilot 展開プロファイルが作成された日付が [Essentials] の下に表示され、[作成済み] の横に表示されます。

Windows Autopilot 展開レポート

Windows Autopilot を使用して展開された各デバイスの詳細は、レポートを通じて確認できます。 レポートを表示するには、 Microsoft Intune 管理センターに移動し、[ デバイス>Monitor>Windows Autopilot の展開状態] を選択します。 データは、デプロイ後 30 日間使用できます。

このレポートはプレビュー段階です。 新しい Intune 登録イベントのみがデバイス展開レコードをトリガーします。 新しい Intune 登録をトリガーしない展開は、このレポートには表示されません。 このケースには、登録と Windows Autopilot の事前プロビジョニングのユーザー部分を維持するあらゆる種類のリセットが含まれます。

Windows Autopilot プロファイルのチュートリアル

次の記事は、Intune を介して Windows Autopilot シナリオごとに Windows Autopilot 展開プロファイルを構成して割り当てる方法に関するチュートリアルです。