Windowsデバイスの導入
このセクションは以下のトピックを含みます。
- デバイス管理
- Windows デバイス登録
- Windows Update 管理
- アプリの配布と管理
- アプリ制御
- Windows デバイス管理構成
- Windows デバイス コンプライアンス
- Windows アプリおよびハードウェア インベントリ
概要
Ivanti Neurons for MDM では、構成、登録、プロビジョニング、保護、アプリケーション、管理、監視、ソフトウェア更新、OS 更新、除却までの HoloLens 2 エンドツーエンド デバイス ライフサイクル管理を含む、すべての Windows ノート PC およびデスクトップ PC を管理できます。
デバイス管理
サポートされている Windows デバイス:
- Windows PC 10+
- Microsoft HoleLens 2
デバイス管理とレポート機能の詳細については、デバイスをご参照ください。
Windows デバイス登録
Ivanti Neurons for MDM は、次のような、Windowsデバイス用の標準的なデバイス登録方法をすべてサポートしています。
- 手動登録
- バルク登録
- SCCM と Ivanti EPM の使用
- Windows Autopilot
- AAD 登録
登録方法の詳細については、Microsoft Azureの使用を参照してください。
マルチユーザーサポートについては、Windowsデバイスにおけるマルチユーザーサポートを参照してください。
Windows Update 管理
- Windows update の構成とスケジュール - Windows update を構成してスケジュール設定するには、構成 - ソフトウェア更新を使用して構成を作成します。
- Windows Update 管理 - Windows 10 Update Management を使用して更新する Windows 10 デバイスで報告された更新を表示して承認できます。 この機能では、不要またはテスト済みでない更新がデバイスにインストールされるのを防止します。 詳細については、Windows 10の更新管理をご参照ください。
アプリの配布と管理
ユーザは、Windows アプリケーションのアプリ ライフサイクル全体 (インポート、構成、スケジュール、配布、更新、削除) を管理できます。
サポートされているアプリタイプ:
- 自社開発
- MSB
- 公開ストア
サポートされているアプリ拡張:
- MSI
- MSIX
- APPX
- APPX バンドル
- EXE (Bridge)
Windows アプリの管理の詳細については、アプリ構成をご参照ください。 アプリ更新を自動化するには、Windowsアプリスケジューリングおよび構成の操作をご参照ください。
アプリ制御
アプリ制御構成により、アプリをデバイスレベルで許可リストまたはブロックリストに分類できます。 すでにインストールされているアプリは非表示になり、起動できなくなります。 App Storeには引き続きアプリが表示されますが、ダウンロードや起動はできません。 アプリ制御構成が配布されたデバイスはすべて、この構成を使用し、許可されたアプリポリシー設定を無視します。 アプリ制御構成は、対象デバイス上で同じアプリを参照するアプリ関連ポリシーすべてに優先します。
詳細については、アプリ制御構成:デバイスごとにインストールするアプリを制御をご参照ください。
Windows デバイス管理構成
Windows 10+ PC および Microsoft HoloLens 2 のサポートには次の機能が含まれています。
- デバイスの登録
- パスコード構成
- Exchange構成
- 設定
- デバイス
- アプリ
- Windowsアプリスケジューリング
- アプリ制御構成:デバイスごとにインストールするアプリを制御
- Windows 10の更新管理
- Ivanti Neurons for MDM から Azure へのデバイス ステータスの報告
- Windows Autopilotプロファイルの構成
- カスタム構成を使用したデバイスへのSyncMLプッシュ
- ポリシー
- Windows の制約
- ID 証明書
- Windows Hello for Business
- Wi-Fi および VPN プロファイル
このデバイスタイプによってサポートされていないHoloLensデバイスに配布された構成は、[デバイスの詳細] の [構成] タブに、配布済みの構成として報告されません。
Windows 機能 (Windows PC でのみサポート):
- Ivanti Bridge
- Windows BIOS構成
- Windows BitLocker
- Windowsキオスク構成
- Windowsライセンス構成
- EMAサーバー統合構成
- プリンター設定
- ブロートウェア削除構成
- ADMX(GPO)ブラウザ
Windows デバイス コンプライアンス
Microsoft Azureで Ivanti Neurons for MDM を設定すると、Windows 10を実行するWindowsデスクトップとタブレットを使用するユーザーがシームレスに登録できます。 Azure テナント統合を構成して、Windows デバイス コンプライアンスを有効にするには、Microsoft Azureの使用をご参照ください。
Windows アプリおよびハードウェア インベントリ
Windows アプリ インベントリ
アプリインベントリとは、登録されたデバイス上で検出されるアプリのリストです。 このページを利用して、登録されたデバイスで使用されるアプリに関する情報を取得します。 詳細については、アプリのインベントリをご参照ください。
プライバシー構成でデバイス上の全アプリの情報収集が許可されている場合、アプリインベントリにデバイス上の Win32 アプリが表示されます。
アプリインベントリ間隔の構成
複数のアプリソースタイプのインベントリには、Windows 10アプリインベントリコレクション間隔を設定できます。 間隔は、デバイスからすべてのアプリを収集するようプライバシー構成が設定されている場合に使用します。
詳細については、アプリインベントリ間隔の構成をご参照ください。
Windows ハードウェア インベントリ
Windows 10以上のデバイスからのハードウェア情報の収集を有効化します。 これらの詳細は、Bridgeを使用して取得します。 詳細については、ハードウェアインベントリをご参照ください。