Microsoft Intune 用の VPN ゲートウェイ ソリューションである Microsoft Tunnel に対しては、定期的にソフトウェアのアップグレードが行われます。サポートを維持するには、それを Tunnel サーバーにインストールする必要があります。 サポートを維持するには、最新のリリースまたは最大でも 1 つ前のバージョンが、サーバーで実行されている必要があります。 この記事の情報では、次の説明を行っています。
- アップグレード プロセス
- アップグレード制御
- トンネル サーバーのソフトウェア バージョンを把握するために使用できる状態レポート
- アップグレードが可能な時期
- アップグレードがいつ行われるかを制御する方法。
各トンネル サイトに割り当てられているサーバーのアップグレードは、Intune によって自動的に処理されます。 サイトのアップグレードを開始すると、サイト内のすべてのサーバーが一度に 1 つずつアップグレードされます。これは、アップグレード サイクルと呼ばれます。 サーバーのアップグレード中は、そのサーバー上の Microsoft トンネルは使用できません。 一度に 1 台のサーバーをアップグレードすると、サイトに複数のサーバーが含まれている場合に、ユーザーの中断を最小限に抑えることができます。
アップグレード サイクルの間:
- Intune により、サイト内の 1 つのサーバーのアップグレードが開始されます。 アップグレードは、リリースが使用可能になってから最短で 10 分後に開始できます。
- サーバーがオフの場合、アップグレードはサーバーの電源がオンになった後で開始されます。
- サイトの 1 台のサーバーのアップグレードが正常に完了した後、短時間待機した後、Intune によって次のサーバーのアップグレードが開始されます。
アップグレードの制御を使用する
Intune がアップグレード サイクルを開始するタイミングを制御するには、各サイトで次の設定を構成します。 新しいサイトを作成するときに、または既存のサイトのプロパティを編集して、設定を構成できます。
- このサイトのサーバーを自動的にアップグレードする
- サーバーのアップグレードをメンテナンス期間に制限する
このサイトのサーバーを自動的にアップグレードする
この設定を使用すると、サイトのアップグレード サイクルを自動的に開始できるかどうか、またはサイクルを開始する前に管理者が明示的にアップグレードを承認する必要があるかどうかが決定されます。
はい(既定値) – [はい] に設定すると、新しいトンネル バージョンが利用可能になった後、できるだけ早くサイトがサーバーを自動的にアップグレードします。 アップグレードは、管理者の介入なしで開始されます。
サイトのメンテナンス期間を設定してある場合は、期間の開始から終了までの間にアップグレード サイクルが開始されます。 メンテナンス期間を設定してない場合は、可能な限り早くアップグレード サイクルが開始されます。
いいえ – [いいえ] に設定すると、管理者がアップグレード サイクルを開始することを明示的に選択するまで、Intune はサーバーをアップグレードしません。
メンテナンス期間でサイトのアップグレードが承認され後、期間の開始から終了までの間に、アップグレード サイクルが開始されます。 メンテナンス期間がない場合は、可能な限り早くアップグレード サイクルが開始されます。
重要
サイトで手動アップグレードを構成する場合は、[正常性チェック] タブを定期的に確認して、新しいバージョンの Microsoft Tunnel をいつインストールできるかを把握します。 また、レポートには、サイトの現在のトンネル バージョンがサポートされなくなる時期も示されています。
サーバーのアップグレードをメンテナンス期間に制限する
サイトのメンテナンス期間を定義するには、この設定を使用します。
サイトで構成するとき、サーバーのアップグレード サイクルは、構成された期間中にのみ開始できます。 ただし、いったん開始されると、サイトに割り当てられているすべてのサーバーのアップグレードが完了するまで、サーバーの更新が 1 つずつ続けられます。
No(既定値) – メンテナンス期間は設定されません。 アップグレードを自動的に構成されているサイトは、できるだけ早くアップグレードします。 アップグレードの開始に明示的な操作を必要とするように構成されたサイトは、アップグレードが承認された "後で"、直ちに実行されます。
はい – メンテナンス期間が設定されます。 期間により、サイトでサーバーのアップグレード サイクルを開始できるときが制限されます。 メンテナンス期間では、サイトに割り当てられた個々のサーバーのアップグレードが開始されるタイミングは定義されません。
アップグレードするように構成されているサイトでは、構成された期間中のみアップグレード サイクルが自動的に開始されます。 開始前に管理者がアップグレードを承認するように構成されたサイトは、アップグレードが承認された "後の"、次回のメンテナンス期間中に実行されます。
[はい] に設定したら、次のオプションを構成します。
- [タイム ゾーン] – 選択したタイム ゾーンによって、サイト内のすべてのサーバーでメンテナンス期間が開始および終了する時間が決まります。 個々のサーバーのタイム ゾーンは使用されません。
- [開始時刻] – 選択したタイム ゾーンに基づいて、アップグレード サイクルを開始できる最も早い時刻を指定します。
- [終了時刻] - 選択したタイム ゾーンに基づいて、アップグレード サイクルを開始できる最も遅い時刻を指定します。 この時刻より前に開始されたアップグレード サイクルは引き続き実行され、この時刻より後で完了してもかまいません。
Tunnel サーバーの状態を表示する
サーバー上の Microsoft Tunnel バージョンなど、Microsoft Tunnel サーバーの状態に関する情報を表示できます。
自動アップグレードがサポートされていないサイトでは、新しいバージョンへのアップグレードがいつ使用可能になるかも確認できます。
管理センター>テナント管理>Microsoft Tunnel Gateway>正常性状態Microsoft Intuneにサインインします。 サーバーを選択し、[正常性チェック] タブを開いて、それに関する次の情報を表示します。
サーバーのバージョン - 使用可能な最新のバージョンのコンテキストでの、Tunnel ゲートウェイ サーバー ソフトウェアの状態。
- 正常 - 最新のソフトウェア バージョンでの最新の状態。
- 警告 - 1 つ前のバージョン。
- 異常 - 2 つ以上前のバージョン、およびサポート対象外。
サーバーで最新のソフトウェア バージョンが実行されていない場合は、Microsoft Tunnel のサポートを維持するため、利用可能なアップグレードのインストールを計画します。
アップグレードを承認する
[ このサイトのサーバーを自動的にアップグレード する] 設定が [いいえ ] に設定されているサイトは、サーバーを自動的にアップグレードしません。 代わりに、アップグレード サイクルが開始される前に、管理者がそのサイトのサーバーのアップグレードを承認する必要があります。
サーバーでアップグレードをいつ利用できるかを把握するには、[正常性チェック] タブを使用してサーバーの状態を確認します。
アップグレードを承認するには
Microsoft Intune管理センター>テナント管理>Microsoft Tunnel Gateway>Sites にサインインします。
[アップグレードの種類]が [手動] のサイトを選択します。
サイトのプロパティで、[Upgrade servers]\(サーバーのアップグレード\) を選択します。
サーバーのアップグレードを選択すると、Intune はアップグレードするプロセスを開始しますが、キャンセルすることはできません。 サイトでのアップグレードがいつ開始するかは、サイトのメンテナンス期間の構成によって異なります。
バージョン識別子について
Microsoft トンネルでは、コンテナー イメージのバージョンに次の 2 種類の識別子を使用します。
- バージョン番号ラベル: 更新プログラムのビルド日とシーケンスまたはバージョンを表す人間が判読できる識別子。 たとえば、バージョン 20251126.1 は、2025 年 11 月 26 日に作成されたビルドのバージョン 1 を表します。
- SHA256 ダイジェスト: 更新プログラムの展開の正確な識別と検証を提供する暗号化ハッシュ。
バージョン番号ラベルは、ビルド プロセス中に適用される内部識別子であり、お客様と Microsoft サポート チームが特定のリリースを迅速に識別するのに役立ちます。 これらのラベルは、実際の展開と検証に使用される SHA256 ダイジェストを補完します。
SHA256 ダイジェストは、展開精度の公式のリファレンスのままですが、バージョン ラベルを使用して次のことを行うことができます。
- Automation スクリプトとデプロイ パイプラインのリファレンス リリース
- 在庫管理とコンプライアンス レポートの簡素化
- 特定のリリースについて話し合うときに、Microsoft サポートとのコミュニケーションを効率化します
- 展開されたイメージが、予想されるリリース日および順序と一致することを検証します
現時点では、サーバーの Microsoft Tunnel バージョンは Intune UI では使用できません。 代わりに、トンネルをホストする Linux サーバーで次のコマンドを実行して、agentImageDigest と serverImageDigest のハッシュ値を識別します。cat /etc/mstunnel/images_configured
Microsoft Tunnel の更新履歴
Microsoft Tunnel の更新プログラムは、定期的にリリースされます。 新しいバージョンが利用可能になったら、ここで変更について確認してください。
更新プログラムがリリースされた後、数日間にわたってテナントにロールアウトされます。 このロールアウト時間は、Tunnel サーバーで新しい更新プログラムを数日間利用できない可能性があることを意味します。
重要
コンテナーのリリースは段階的に行われます。 コンテナー イメージが最新ではないことに気付いた場合は、翌週中に更新されて配信されますのでご安心ください。
2026 年 8 月 18 日
バージョン番号: 20260818.1
イメージ ハッシュ値:
- agentImageDigest: sha256:912d945c1ed1a6ca5ad501daaa4ddb04cc07286c0c02a44d2625a2f2eb5321c2
- serverImageDigest: sha256:19a40bb9965bcc7978a160ced8d54cab4bc6ba59cd94373ed24dd817be6a2297
このリリースの変更点:
- 軽微なバグの修正
- パッケージとセキュリティ更新プログラム
2026 年 7 月 27 日
バージョン番号: 20260624.1
イメージ ハッシュ値:
- agentImageDigest: sha256:9a7316aaea439dd634b7e073dccc44977e2bb8cdbbf3245cc6288b7932334721
- serverImageDigest: sha256:fa286ab658830ded388d839b17420c13cf7fb076f806701d76d7e6867f83859b
このリリースの変更点:
- 軽微なバグの修正
2026 年 5 月 27 日
バージョン番号: 20260527.1
イメージ ハッシュ値:
- agentImageDigest: sha256:1a814670dd9848ddb3ee7831fefa39f195f854c7e03c825b9fb9e4631544940f
- serverImageDigest: sha256:89242bab502fe0b49023a48fc0a8ef20b9ca6ef0336b852aa8166fd7b542a590
このリリースの変更点:
- パッケージとセキュリティ更新プログラム
2026 年 5 月 13 日
バージョン番号: 20260513.1
イメージ ハッシュ値:
- agentImageDigest: sha256:e2e526dff65cd9693483147e523543957de1baa892260cdb3d5423dba050d08b
- serverImageDigest: sha256:a27cd376fbdcdfe54aeaa0f0b662f59da6630faa0a28856c7170feaf8def5d18
このリリースの変更点:
- パッケージとセキュリティ更新プログラム
2026 年 5 月 7 日
バージョン番号: 20260507.2
イメージ ハッシュ値:
- agentImageDigest: sha256:fc8a3c599c36073affe234feaf57b619441317faaa5c1090df3c3e40d6f70a57
- serverImageDigest: sha256:f53affd23ba2fa9fc5fbcc0d1446c7a1437541b6bacfe246d62aa8ce34c1e3a6
このリリースの変更点:
- パッケージの更新
2026 年 3 月 30 日
バージョン番号: 20260330.1
イメージ ハッシュ値:
- agentImageDigest: sha256:163214b94af6d91a5ef02690f891c5a41e87b1059b9530324716ee34778c1785
- serverImageDigest: sha256:dd62c292528e8e5aa4e7b84418efa42fd3830ec0db40467947cde8125aa17d7e
このリリースの変更点:
- 主なバグ修正
2026 年 2 月 5 日
バージョン番号: 20251219.1-01
イメージ ハッシュ値:
- agentImageDigest: sha256:2859a8e1466f002458e001baf902c89a0fba1277b8f8dc6480e84bc946848a2d
- serverImageDigest: sha256:34aee0978f7cb991d2c6baa5adc27b052e54d6cb0d73b637cccd0d565addf619
このリリースの変更点:
- 軽微なバグの修正