次の方法で共有


Windows Autopilot: 新機能

ヒント

RSS を使用すると、Windows Autopilot の新機能がこのページに追加されたときに通知できます。 たとえば、次の RSS リンクには、この記事が含まれています。

https://learn.microsoft.com/api/search/rss?search=%22News+and+resources+about+the+latest+updates+and+past+versions+of+Windows+Autopilot.%22&locale=en-us&%24filter=

この例には、 &locale=en-us 変数が含まれています。 locale変数は必須ですが、サポートされている別のロケールに変更できます。 たとえば、「 &locale=es-es 」のように入力します。

通知に RSS を使用する方法の詳細については、Intune ドキュメント のドキュメントを使用する方法 に関するページを参照してください。

既存のデバイスの Windows Autopilot を使用して展開されたデバイスの enrollmentProfileName プロパティに更新する

追加日: 2024 年 6 月 24 日

Windows Autopilot にも登録されている既存のデバイスに対して Windows Autopilot 経由で展開されたデバイスでは、 enrollmentProfileName プロパティが OfflineAutoPilotProfile-<ZtdCorrelationId> として正しく設定されていません。 最近の変更により、 enrollmentProfileName が更新され、割り当てられた Windows Autopilot プロファイルが正しく表示されるようになりました。 これは、Microsoft Entra 動的グループまたは Microsoft Intune 割り当てフィルターに enrollmentProfileName を使用して、既存のデバイス用に Windows Autopilot 経由で展開されたデバイスを区別しているお客様に影響を与える可能性があります。 詳細については、「 Windows Autopilot にデバイスを登録する」を参照してください。

Microsoft Teams Rooms の Windows Autopilot サポート

追加日: 2024 年 6 月 4 日

Windows Autopilot では、ノート PC のプロビジョニングが効率化されます。 Windows Autopilot では、 Microsoft Teams Rooms に対して同じサポートが追加されました。 この組み合わせにより、Teams Rooms デバイスを展開し、デバイスへの物理的なアクセスを必要とせずにプロビジョニングできるようになりました。 ポリシーとアプリが構成され、Teams Rooms コンソールは資格情報を入力することなく自動的にサインインします。

サポートされているシナリオとセットアップの詳細については、「 Windows 上の Teams Rooms の Autopilot と Autologin」を参照してください。

マザーボードの変更後にデバイスが再登録されなくなりました

追加日: 2024 年 6 月 4 日

デバイスが以前にマザーボードを変更し、OS はそのままであった場合、Autopilot はデバイスを Intune に再登録しようとしました。 この再登録は、Windows Autopilot の変更により、デバイスでマザーボードのスワップが発生した場合に発生しなくなりました。 デバイスでマザーボードが変更された場合は、Windows Autopilot がリセット時に引き続き動作するように、新しいマザーボードを再登録する必要があります。

Windows Autopilot の自己展開モードが一般公開されました

追加日: 2024 年 2 月 23 日

Windows Autopilot の自己展開モードが一般公開され、プレビュー対象外になりました。 Windows Autopilot 自己展開モードを使用すると、ユーザー操作をほとんどまたはまったく行っていない Windows デバイスの展開が可能になります。 デバイスがネットワークに接続すると、デバイス プロビジョニング プロセスが自動的に開始されます。デバイスは Microsoft Entra ID に参加し、Intune に登録し、デバイスを対象とするすべてのデバイス ベースの構成を同期します。 自己展開モードでは、すべてのデバイス ベースの構成が適用されるまで、ユーザーがデスクトップにアクセスできないようにします。 OOBE 中に登録状態ページ (ESP) が表示されるため、ユーザーはデプロイの状態を追跡できます。 詳細については、以下を参照してください:

事前プロビジョニングされた展開用の Windows Autopilot が一般公開されました

追加日: 2024 年 2 月 23 日

事前プロビジョニングされた展開用の Windows Autopilot が一般公開され、プレビュー対象外になりました。 事前にプロビジョニングされた展開用の Windows Autopilot は、ユーザーがデバイスにアクセスする前にデバイスがビジネス対応であることを確認する組織によって使用されます。 事前プロビジョニングにより、管理者、パートナー、または OEM は、すぐに使用できるエクスペリエンス (OOBE) から技術者フローにアクセスし、デバイスのセットアップを開始できます。 次に、ユーザー フェーズでプロビジョニングを完了したユーザーにデバイスが送信されます。 事前プロビジョニングでは、ほとんどの構成が事前に提供されるため、エンド ユーザーはデスクトップにすばやくアクセスできます。 詳細については、以下を参照してください:

デバイスの手動アップロードに関するエラー メッセージの更新

追加日: 2023 年 10 月 31 日

Intune の 2310 リリースでは、コンソールでのハードウェア ハッシュの手動アップロードがより明確になります。 デバイスをインポートできなかった場合は、インポート エラーと、エラーを受け取った CSV ファイルの特定の行が通知に表示されます。 エラー コードには、デバイスがアップロードに失敗した理由、デバイスが別のテナントに割り当てられているかどうか、または既にテナントに登録されているデバイスの詳細も含まれます。

インポート エラーのスクリーンショット。

エラーの詳細をインポートします。

無効になっている OEM の自己展開モードと事前プロビジョニング モードの修正保留中の状態のブロックを解除する

追加日: 2023 年 10 月 10 日

2310 年から、Autopilot で再生されたデバイスの削除を証明することを選択していない製造元向けに、自己展開モードと事前プロビジョニング モードの更新が行われます。 これらの製造元を使用しているお客様は、自己展開モードと事前プロビジョニング モードで 1 回限りのデバイス ベースの登録ブロックを受け取っていました。 このブロックは、デバイスが自己展開モードまたは事前プロビジョニング モードを 1 回通過した後、もう一度実行できないようにブロックされる可能性があることを意味します。 この動作により、デバイスをリセットまたは再デプロイする必要がある場合に問題が発生する可能性があります。 2310 のこの変更により、Intune の [Autopilot デバイス] セクションのボタンを使用して、それらのデバイスのブロックを手動で解除できます。 この更新プログラムは、 OEM リスト に含まれていない OEM に対してのみ機能し、 修正保留中 の状態では機能しません。

デバイスのブロックを解除する方法

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録 画面の [Windows Autopilot] で、[デバイス] を選択 します

  6. ブロックを解除するデバイスを選択し、ページの上部にあるツール バーの [ デバイスのブロックを解除 ] オプションを選択します。

Windows Autopilot の BitLocker 回復キー プロセスへの更新

追加日: 2023 年 8 月 23 日

Microsoft Intune は、9 月 (2309) サービス リリースで再利用された Windows Autopilot デバイスに対する BitLocker リセットの方法を変更しています。 以前は、ユーザーは、Windows Autopilot を使用して構成されたデバイスを再利用するときに、BitLocker セルフサービス経由で BitLocker 回復キーにアクセスできました。 ただし、変更後、ユーザーは IT 管理者に連絡して復元を要求するか、BitLocker 回復キーにアクセスする必要があります。 IT 管理者は、この変更の前後に回復キーへのフル アクセスを引き続き行います。

ユーザーへの影響

この変更は、そのデバイスへの BitLocker キーのセルフサービス回復を許可されている Autopilot デバイスの新しいプライマリ ユーザーに影響します。 デバイスのプライマリ ユーザーがデバイスの復元またはリセット全体で変更されない場合、影響はありません。

IT 管理者が次のいずれかを実行する場合、セルフサービス BitLocker アクセスは引き続き同じように機能します。

以前のプライマリ ユーザーから変更した後、新しいプライマリ ユーザーが BitLocker セルフサービスにアクセスできない場合、IT 管理者はデバイスのプロパティでプライマリ ユーザーを更新する必要があります。 その後、デバイス上のプライマリ ユーザーは、次回のチェックイン時に新しいユーザーに更新します。

準備するために何をする必要がありますか?

スムーズな移行を確実に行うために、組織のヘルプ デスクにこの変更を通知します。 さらに、ドキュメントを次のいずれかのオプションに更新します。

  1. BitLocker 回復ガイドに記載されているように、復元する前に BitLocker 回復キーを一時的にメモします。

  2. BitLocker セルフサービス アクセスのロックを解除するには、ヘルプ デスクまたは IT 管理者にお問い合わせください。

更新: 一時的な変更

追加日: 2023 年 8 月 23 日

Windows Autopilot を利用するデバイスが再利用され、新しいデバイス所有者が存在する場合、その新しいデバイス所有者は、そのデバイスの BitLocker 回復キーを取得するために管理者に問い合わせる必要があります。 管理単位スコープの管理者は、デバイスの所有権が変更された後、BitLocker 回復キーにアクセスできなくなります。 これらのスコープの管理者は、回復キーのスコープが設定されていない管理者に問い合わせる必要があります。 この変更は、スコープを設定した管理者の一時的な変更であり、ソリューションが配置されると更新されます。

Win32 アプリで構成可能なインストール時間は、[登録状態] ページに影響します

Intune 2308 を見つめて、Win32 アプリでは、アプリごとにインストール時間を構成できます。 この時間は分単位で表されます。 設定したインストール時間よりもアプリのインストールに時間がかかる場合、アプリのインストールは失敗します。 登録状態ページ (ESP) のタイムアウトエラーを回避するために、Win32 アプリのタイムアウトに加えられた変更も、これらの変更を反映するために ESP タイムアウトの増加が必要です。

Autopilot プロファイルの回復性

追加日: 2023 年 7 月 26 日

Windows Autopilot ポリシーをダウンロードすると、回復性が向上しました。 ネットワーク接続が完全に初期化されていない可能性がある場合に Windows Autopilot ポリシーを適用するための再試行を増やす新しい更新プログラムがロールアウトされています。 再試行回数が増加すると、ユーザーがセットアップ エクスペリエンスを開始する前にプロファイルが適用され、時間同期が向上します。この機能の次の品質更新プログラムをインストールします。

Windows Autopilot 登録の 1 つのステップ削除

追加日: 2023 年 7 月 3 日

2307 以降、Windows Autopilot では、Intune の Autopilot デバイスでデバイスを 1 ステップ削除することで、デバイスの管理が容易になりました。 デバイスの 1 つのステップ削除は、Intune でレコードを削除することなく、デバイスの Autopilot 登録を削除できることを意味します。 Intune でデバイスがまだアクティブな場合、削除によって登録が削除されますが、引き続き管理されます。 Intune でこの機能を使用するには:

  1. Microsoft Intune 管理センターにサインインします。

  2. [ホーム] 画面で、左側のウィンドウで [デバイス] を選択します。

  3. デバイス |[概要] 画面の [プラットフォーム別] で [Windows] を選択します

  4. Windows で |[Windows デバイス ] 画面の [ デバイス オンボード] で、[登録] を選択 します

  5. Windows で |Windows 登録 画面の [Windows Autopilot] で、[デバイス] を選択 します

  6. 削除が必要なデバイスを選択し、上部のツール バーで [削除] を選択 します

デバイスの名前変更は、事前プロビジョニングのテクニシャン フェーズ中に発生します

追加日: 2023 年 3 月 28 日 更新日: 2023 年 4 月 17 日

2303 以降、新しい機能変更により、Microsoft Entra 参加デバイスの事前プロビジョニングの技術者フェーズ中にデバイスの名前変更が強制的に行われます。 技術者がプロビジョニング ボタンを選択した後、デバイスの名前変更と再起動をすぐに実行し、デバイス ESP に移行します。 ユーザー フロー中に、デバイス名 (System Center Endpoint Protection (SCEP) 証明書など) に依存するリソースを維持したまま、デバイスの名前がスキップされます。 この変更を適用するには、Windows 10 の場合は、品質更新プログラム KB5023773 以降をインストールします。 Windows 11 の場合は、品質更新プログラム KB5023778 以降をインストールします。

事前プロビジョニング中に必要なアプリをインストールする

追加日: 2023 年 3 月 17 日*

[登録状態] ページ (ESP) プロファイルで新しいトグルを使用できます。これにより、事前プロビジョニングのテクニシャン フェーズ中に必要なアプリケーションのインストールを試みることができます。 エンド ユーザーのセットアップ時間を短縮するために、事前プロビジョニング中にできるだけ多くのアプリケーションをインストールすることが望ましいことを理解しています。 事前プロビジョニング中に可能な限り多くのアプリケーションをインストールできるように、技術者フェーズ中にデバイスに割り当てられているすべての必要なアプリのインストールを試みるオプションが実装されています。 アプリのインストールエラーが発生した場合、ESP プロファイルで指定されたアプリを除き、ESP は続行されます。 この機能を有効にするには、新しい設定で [技術者フェーズで選択したアプリのみを失敗させる] を選択して、[登録状態] ページ プロファイルを編集します。 この設定は、ブロックしているアプリが選択されている場合にのみ表示されます。 詳細については、「 アプリのインストールのための Windows Autopilot の事前プロビジョニング プロセスへの更新」を参照してください。

登録状態ページで新しい Microsoft Store アプリがサポートされるようになりました

追加日: 2023 年 3 月 17 日

登録状態ページ (ESP) では、Windows Autopilot 中に新しい Microsoft ストア アプリケーションがサポートされるようになりました。 この更新プログラムにより、新しい Microsoft Store エクスペリエンスのサポートが向上し、Intune 2303 以降のすべてのテナントにロールアウトする必要があります。 関連情報については、「 登録の状態ページを設定する」を参照してください。

Win32 アプリの置き換え ESP の機能強化

追加日: 2023 年 2 月 10 日

2023 年 1 月以降、現在、Win32 アプリ置き換え GA をロールアウト中です。これにより、アプリの追跡とアプリの処理に関する ESP 動作が強化されています。 具体的には、管理者はアプリ数の変更に気付く場合があります。 詳細については、「 Win32 アプリの置き換えの機能強化 」と「 Win32 アプリの置き換えの追加」を参照してください。

一時アクセス パスのサポート

追加日: 2023 年 1 月 3 日 更新日: 2023 年 2 月 15 日

2301 Windows Autopilot 以降、Autopilot では、Microsoft Entra 参加ユーザー ドリブン、事前プロビジョニング、および共有デバイスの自己展開モードの 一時アクセス パス の使用がサポートされています。 一時的なアクセス パスは、ユーザーが他の認証方法をオンボードできるように、複数または 1 回の使用用に構成できる時間制限付きパスコードです。 これらの認証方法には、Microsoft Authenticator、FIDO2、Windows Hello for Business などのパスワードレスメソッドが含まれます。

サポートされるシナリオの詳細については、「 一時アクセス パス」を参照してください。

Autopilot 自動デバイス診断コレクション

追加日: 2022 年 9 月 23 日

Intune 2209 以降では、現在サポートされているバージョンの Windows で Autopilot プロセス中にデバイスでエラーが発生したときに、Intune によって診断が自動的にキャプチャされます。 失敗したデバイスでログの処理が完了すると、自動的にキャプチャされ、Intune にアップロードされます。 診断には、ユーザーやデバイス名などのユーザーを特定できる情報が含まれる場合があります。 Intune でログを利用できない場合は、デバイスの電源が入っていて、インターネットにアクセスできるかどうかを確認します。 診断は、削除されるまでの 28 日間使用できます。

詳細については、「Windows デバイスから診断情報を収集する」を参照してください。

インフラストラクチャを対象とする Autopilot デバイスの更新

追加日: 2022 年 8 月 16 日

Intune 2208 では、Autopilot インフラストラクチャを更新して、割り当てられたプロファイルとアプリケーションがデバイスの展開時に一貫して準備されるようにしています。 この変更により、Autopilot デバイスごとに同期する必要があるデータの量が減ります。 さらに、デバイス ライフサイクル変更イベントを使用して、Microsoft Entra 参加済みデバイスと Microsoft Entra ハイブリッド参加済みデバイスのデバイス リセットからの回復にかかる時間を短縮します。 この変更を有効にするアクションは必要ありません。 2022 年 8 月以降、すべてのクライアントにロールアウトされます。

Microsoft Entra ハイブリッド参加済みデバイス用の Active Directory 用 Intune コネクタを更新する

追加日: 2022 年 8 月 3 日

2022 年 9 月以降、Intune Connector for Active Directory (ODJ コネクタ) には .NET Framework バージョン 4.7.2 以降が必要です。 .NET 4.7.2 以降が使用されていない場合、Intune コネクタは Autopilot ハイブリッド Microsoft Entra デプロイでは機能せず、エラーが発生する可能性があります。 新しい Intune コネクタがインストールされている場合は、以前にダウンロードしたコネクタ インストール パッケージを使用しないでください。 新しいコネクタをインストールする前に、.NET Framework をバージョン 4.7.2 以降に更新します。 Microsoft Intune 管理センター[Intune Connector for Active Directory] セクションから新しいバージョンをダウンロードします。 最新バージョンが使用されていない場合は引き続き動作する可能性がありますが、Intune コネクタに更新プログラムを提供するための自動アップグレード機能は機能しません。

Windows Autopilot から共同管理に登録する

追加日: 2022 年 5 月 20 日

Intune 2205 リリースでは、Intune でのデバイス登録を構成して 共同管理を有効にすることができます。これは、Autopilot プロセス中に発生します。 この動作で、Configuration Manager と Intune の間で調整された方法により、ワークロードの管理機関が指示されます。

デバイスが Autopilot 登録状態ページ (ESP) ポリシーを対象としている場合、デバイスは Configuration Manager を待機します。 Configuration Manager クライアントがインストールされ、サイトに登録され、運用共同管理ポリシーが適用されます。 その後、Autopilot ESP は続行されます。

詳細については、「Autopilot を使用して共同管理に登録する方法」を参照してください。

登録状態ページの機能強化

追加日: 2022 年 5 月 20 日

Intune 2202 リリースでは、 登録状態ページ の機能が改善されました。 ブロックしているアプリを選択するためのアプリケーション ピッカーには、次の機能強化があります。

  • アプリを簡単に選択するための検索ボックスが含まれています。
  • オンライン モードまたはオフライン モードでストア アプリを区別できない問題を修正しました。
  • [ バージョン ] の新しい列を追加して、選択されているアプリケーションのバージョンを確認します。

登録状態ページのアプリケーション ピッカー。

1 回限りの自己デプロイと事前プロビジョニング

追加日: 2022 年 5 月 20 日

Windows Autopilot の自己展開モードとプロビジョニング前モードエクスペリエンスに変更を加え、デバイスの再利用プロセスの一部としてデバイス レコードを削除する手順を追加しました。 この変更は、Autopilot プロファイルが自己展開モードまたは事前プロビジョニング モードに設定されているすべての Windows Autopilot 展開に影響します。 この変更は、再利用またはリセットされた場合にのみデバイスに影響し、再デプロイを試みます。

詳細については、「Windows Autopilot のサインインと展開エクスペリエンスの更新」を参照してください。

Windows Autopilot サインイン エクスペリエンスに更新する

追加日: 2022 年 5 月 20 日

ユーザーは、登録時に最初のサインイン時に資格情報を入力する必要があります。 Microsoft Entra ユーザー プリンシパル名 (UPN) の事前作成は許可されなくなりました。

詳細については、「Windows Autopilot のサインインと展開エクスペリエンスの更新」を参照してください。

Windows Autopilot 登録フローに対する MFA の変更

追加日: 2022 年 5 月 20 日

Microsoft Entra ID のベースライン セキュリティを向上させるために、デバイスの登録中に多要素認証 (MFA) の Microsoft Entra の動作を変更しました。 以前は、ユーザーがデバイス登録の一部として MFA を完了した場合、登録が完了した後、MFA 要求はユーザーの状態に引き継がれていました。

登録後も MFA 要求は保持されません。 ユーザーは、ポリシーによって MFA を必要とするアプリについて MFA をやり直すよう求められます。

詳細については、「登録フローに対する Windows Autopilot MFA の変更」を参照してください。

Windows Autopilot 診断ページ

追加日: 2022 年 5 月 20 日

Windows 11 を Autopilot と共に展開すると、ユーザーは Autopilot プロビジョニング プロセスに関する詳細なトラブルシューティング情報を表示できます。 新しい Windows Autopilot 診断 ページを使用できます。このページでは、Windows Autopilot エラーのトラブルシューティングをユーザーフレンドリに表示できます。

次の例は、ネットワーク接続Autopilot 設定および登録状態を含む展開情報の詳細を示しています。 [ ログのエクスポート] ボタンは、詳細な トラブルシューティング 分析にも使用できます。

Windows Autopilot 診断ページが展開され、詳細が表示されます。

診断ページを有効にするには、 ESP プロファイルに移動します。 [アプリとプロファイルの構成の進行状況を表示する] が [はい] に選択されていることを確認し、[エンド ユーザーのログ収集と診断を有効にする] ページの横にある [はい] を選択します。

Windows Autopilot ユーザー主導の展開中に職場または学校アカウントでサインインする場合、診断ページは現在サポートされています。 現在、Windows 11 で使用できます。 Windows 10 ユーザーは、Intune でこの設定が有効になっている場合でも、診断ログを収集してエクスポートできます。