Windows Autopilot プロファイルの構成

デバイス グループが作成されたら、グループ内の各デバイスに Windows Autopilot 展開プロファイルを適用できます。 展開プロファイルは、展開モードを決定し、エンド ユーザー向けに out-of-box experience (OOBE) をカスタマイズします。

Windows Autopilot プロファイルは、次の方法で作成できます。

  1. Microsoft 365 管理センター
  2. Microsoft Intune 管理センター
  3. Intune グラフ

Intune マネージド デバイスの場合、事前プロビジョニング、自己展開、共同管理のプロファイルは Intune でのみ作成および割り当てることができます。

Windows Autopilot 展開プロファイルの作成

Windows Autopilot 展開プロファイルは、Windows Autopilot デバイスの構成に使用されます。 テナントごとに最大 350 個のプロファイルを作成できます。

  1. Microsoft Intune 管理センターにサインインします。

  2. ホーム画面で、左側のウィンドウの [デバイス] を選択します。

  3. [ デバイス] で[概要] 画面の [ プラットフォーム別] で、[ Windows] を選択します。

  4. Windows で |Windows デバイス 画面の [ デバイス オンボード] で、[ 登録] を選択します。

  5. Windows で |Windows 登録画面の[Windows Autopilot] で、[展開プロファイル] を選択します

  6. Windows Autopilot 展開プロファイル画面で、[プロファイルの作成] ドロップダウン メニューを選択し、[Windows PC] または [HoloLens] を選択します。 この記事では、Windows PC 用の Windows Autopilot を設定する方法について説明します。 Windows Autopilot と HoloLens の詳細については、「Windows Autopilot for HoloLens 2」を参照してください。

  7. [ プロファイルの作成 ] 画面の [基本 ] ページで、[ 名前 ] と [オプション の説明] を入力します。

  8. 割り当てられたグループ内のすべてのデバイスを Windows Autopilot に自動的に登録する必要がある場合は、[ すべての対象デバイスを Autopilot に変換する] を [ はい] に設定します。 割り当てられたグループ内の企業所有の Windows Autopilot 以外のすべてのデバイスは、Windows Autopilot 展開サービスに登録されます。 個人所有のデバイスは、Windows Autopilot に登録されていません。 登録が処理されるまで 48 時間待ちます。 デバイスが登録解除され、リセットされると、Windows Autopilot によってもう一度登録されます。 この方法でデバイスが登録された後、この設定を無効にするか、プロファイルの割り当てを削除しても、Windows Autopilot 展開サービスからデバイスは削除されません。 代わりに、デバイスを 直接取り外す必要があります。

    注:

    [すべての対象デバイスを Autopilot に変換する] 設定を使用しても、割り当てられたグループ内の既存の Microsoft Entra ハイブリッド デバイスは Microsoft Entra デバイスに自動的に変換されません。 この設定では、Windows Autopilot サービスに割り当てられたグループ内のデバイスのみが登録されます。

  9. [次へ] を選択します。

  10. [ Out-of-box experience (OOBE)] ページの [展開モード] で、次の 2 つのオプションのいずれかを選択します。

    • ユーザー駆動型: このプロファイルを持つデバイスは、デバイスを登録するユーザーに関連付けられます。 デバイスを登録するには、ユーザーの資格情報が必要です。

    • 自己展開: このプロファイルを持つデバイスは、デバイスを登録するユーザーに関連付けられません。 デバイスを登録するのに、ユーザーの資格情報は必要ありません。 デバイスにユーザーが関連付けられていない場合、ユーザーベースのコンプライアンス ポリシーは適用されません。 自己展開モードを使用する場合は、デバイスを対象とするコンプライアンス ポリシーのみが適用されます。

    OOBE ページのスクリーンショット。

    注:

    選択した展開モードで淡色表示または網掛けされているオプションは、現在サポートされていません。

  11. [ Microsoft Entra ID に参加する] ボックスで、[参加済みの Microsoft Entra] を選択します。

  12. 次のオプションを構成します。

    • マイクロソフト ソフトウェア ライセンス条項: ユーザーに EULA を表示するかどうかを選択します。

    • プライバシー設定: ユーザーにプライバシー設定を表示するかどうかを選択します。

      重要

      [診断データ] 設定の既定値は、Out-of-box experience (Out-of-box experience) の間は [完全] に設定されます。 詳細については、「 Windows 診断データ」を参照してください。

      警告

      プライバシー設定を非表示にすると、位置情報サービスは既定で無効になります。 プライバシー設定が非表示になっていて、位置情報サービスが必要な場合は、Intune または他の MDM ソリューションで構成された適切なポリシーを使用して位置情報サービスを有効にします。

    • アカウント変更オプションを非表示にする: 会社のサインインとドメインのエラー ページにアカウントの変更オプションが表示されないようにするには、[非表示] を選択します。 このオプションでは、会社のブランドを Microsoft Entra ID で構成する必要があります。

    • ユーザーアカウントタイプ: ユーザーのアカウントタイプ(管理者またはStandardユーザー)を選択します。 デバイスに参加するユーザーをローカル 管理 グループに追加することで、ローカル管理者にすることができます。 ユーザーをデバイスの既定の管理者として有効にしません。

    • 事前プロビジョニングされたデプロイを許可 する (要件): 事前プロビジョニングのサポートを許可するには、[ はい ] を選択します。

      注:

      [事前プロビジョニングされた展開を許可する] を [いいえ] に設定した場合でも、OOBE 中に Windows キーを 5 回押して事前プロビジョニングを呼び出し、そのパスを進めることは可能です。 ただし、Intune はこの設定を強制し、エラー コード 0x80180005 による事前プロビジョニング エラーが発生します。

    • 言語 (地域): デバイスに使用する言語を選択します。 このオプションは、すべての展開モードで使用できます。

    • キーボードを自動的に構成する: 言語 (地域) が選択されている場合は、[ はい ] を選択してキーボード選択ページをスキップします。 このオプションは、すべての展開モードで使用できます。

      注:

      言語とキーボードの設定には、イーサネット接続が必要です。 Wi-Fi 接続は、言語、ロケール、キーボードを選択して Wi-Fi 接続を行う必要があるためサポートされていません。

    • デバイス名テンプレートの適用 (Microsoft Entra 結合タイプが必要): 登録時にデバイスに名前を付けるときに使用するテンプレートを作成するには、[はい] を選択します。 名前は 15 文字以下である必要があり、文字、数字、およびハイフンを使用できます。 名前をすべて数字にすることはできません。 %SERIAL% マクロを使用すると、ハードウェア固有のシリアル番号が追加されます。 または、%RAND:x% マクロを使用すると、ランダムな数字の文字列が追加されます。x は追加する文字数です。 ドメイン参加プロファイルのハイブリッド デバイスにはプレフィックスのみを指定できます。

  13. [次へ] を選択します。

  14. [割り当て] ページで、[割り当て先] の選択されたグループ を選択します。

    [課題] ページのスクリーンショット。

  15. [ 含めるグループの選択] を選択し、このプロファイルに含めるグループを選択します。

  16. グループを除外するには、 [ 除外するグループの選択] を選択し、除外するグループを選択します。

    注:

    割り当て [ すべてのデバイス] を使用する場合、除外はサポートされません。 すべてのデバイスをターゲットにしているときにグループを除外しようとすると、割り当ての問題が発生し、デバイス ハッシュの再アップロードが必要になる場合があります。

  17. [次へ] を選択します。

  18. [ レビュー + 作成 ] ページで、[ 作成] を選択してプロファイルを作成します。

    [レビュー] ページのスクリーンショット。

デバイスへの Windows Autopilot 展開プロファイルの割り当て

Intune は、割り当てられたグループ内の新しいデバイスを定期的にチェックしてから、それらのデバイスに展開プロファイルを割り当てるプロセスを開始します。 Windows Autopilot プロファイルの割り当てプロセスにはいくつかの異なる要因が関係するため、割り当ての推定時間はシナリオによって異なる場合があります。 これらの要因には、Microsoft Entra ID グループ、メンバーシップ ルール、デバイスのハッシュ、Intune と Windows Autopilot サービス、インターネット接続が含まれる場合があります。 割り当て時間は、特定のシナリオに関連するすべての要因と変数によって異なります。

デバイスを展開する前に、Windows Autopilot 展開プロファイルがデバイスに割り当てられていることを確認します。 プロセスが完了していることを確認するには:

  1. Microsoft Intune 管理センターにサインインします。

  2. ホーム画面で、左側のウィンドウの [デバイス] を選択します。

  3. [ デバイス] で[概要] 画面の [ プラットフォーム別] で、[ Windows] を選択します。

  4. Windows で |Windows デバイス 画面の [ デバイス オンボード] で、[ 登録] を選択します。

  5. Windows で |Windows 登録画面の[Windows Autopilot] で、[ デバイス] を選択します。

  6. Windows Autopilot デバイス画面で、展開プロファイルが割り当てられたばかりのデバイスの [プロファイルの状態] 列を監視します。 プロファイルのステータスが [未割り当て ] から [割り当て中 ] に変わり、最後に [割り当て済み] に変わります。

  7. デバイスに [割り当て済み] と表示されたら、デバイスを選択してデバイスのプロパティを開きます。

  8. 開いたデバイスのプロパティ ペインで、[ 割り当て日 ] が入力されていることを確認します。 割り当て日がまだ入力されていない場合は、入力されるまで待ってからデバイスを展開します。

Windows Autopilot 展開プロファイルの編集

Windows Autopilot 展開プロファイルが作成された後、展開プロファイルの特定の部分を編集できます。

  1. Microsoft Intune 管理センターにサインインします。

  2. ホーム画面で、左側のウィンドウの [デバイス] を選択します。

  3. [ デバイス] で[概要] 画面の [ プラットフォーム別] で、[ Windows] を選択します。

  4. Windows で |Windows デバイス 画面の [ デバイス オンボード] で、[ 登録] を選択します。

  5. Windows で |Windows 登録画面の[Windows Autopilot] で、[ 展開プロファイル] を選択します。

  6. 編集するプロファイルを選択します。

  7. [ プロパティ] を選択して、展開プロファイルの名前または説明を変更します。 変更を加えた後 、[保存] を選択します。

  8. [ 設定 ] を選択して OOBE 設定を変更します。 変更を加えた後 、[保存] を選択します。

    注:

    プロファイルの変更は、そのプロファイルに割り当てられているデバイスに適用されます。 ただし、更新されたプロファイルは、デバイスがリセットされて再度登録されるまで、Intune に既に登録されているデバイスには適用されません。

デバイスが Windows Autopilot に登録されていて、プロファイルが割り当てられていない場合は、既定の Windows Autopilot プロファイルを受け取ります。 デバイスが Windows Autopilot を通過しない場合は、Windows Autopilot の登録を削除する必要があります。

Windows Autopilot プロファイルの優先順位

グループが複数の Windows Autopilot プロファイルに割り当てられている場合、デバイスは競合を解決するために作成された最も古いプロファイルを受け取ります。 デバイスに適用できる他のプロファイルがなく、既定のプロファイル (すべてのデバイスに割り当てられた任意の Windows Autopilot プロファイル) がある場合、既定のプロファイルが適用されます。 デバイスが Windows Autopilot プロファイルに割り当てられていないセキュリティ グループに割り当てられている場合は、すべてのデバイスを対象とした既定のプロファイルが表示されます。 Windows Autopilot プロファイルが作成されたことを確認するには:

  1. Microsoft Intune 管理センターにサインインします。

  2. ホーム画面で、左側のウィンドウの [デバイス] を選択します。

  3. [ デバイス] で[概要] 画面の [ プラットフォーム別] で、[ Windows] を選択します。

  4. Windows で |Windows デバイス 画面の [ デバイス オンボード] で、[ 登録] を選択します。

  5. Windows で |Windows 登録画面の[Windows Autopilot] で、[ 展開プロファイル] を選択します。

  6. [Windows Autopilot 展開プロファイル] 画面の [名前] で、作成日を表示する必要のある Windows Autopilot プロファイル名を選択します。

  7. Windows Autopilot 展開プロファイル画面を開くと、Windows Autopilot 展開プロファイルが作成された日付が [ Essentials] の下と [作成済み] の横に表示されます。

Windows Autopilot 展開レポート

Windows Autopilot を通じて展開された各デバイスの詳細は、レポートで確認できます。 レポートを表示するには、Microsoft Intune 管理センターに移動し、[デバイス]>[モニター]>Windows Autopilot の展開状態を選択します。 データは展開後 30 日間使用できます。

このレポートはプレビュー段階です。 新しい Intune 登録イベントのみがデバイス展開レコードをトリガーします。 新しい Intune 登録をトリガーしないデプロイは、このレポートには表示されません。 このケースには、登録を維持するあらゆる種類のリセットと、Windows Autopilot の事前プロビジョニングのユーザー部分が含まれます。

Windows Autopilot プロファイルのチュートリアル

次の記事は、Intune を使用した各 Windows Autopilot シナリオの Windows Autopilot 展開プロファイルの構成と割り当てに関するチュートリアルです。