次の方法で共有


Configuration Manager でのユーザーとデバイスのアフィニティの管理方法

 

適用対象: System Center 2012 Configuration Manager,System Center 2012 Configuration Manager SP1,System Center 2012 Configuration Manager SP2,System Center 2012 R2 Configuration Manager,System Center 2012 R2 Configuration Manager SP1

Microsoft System Center 2012 Configuration Manager のユーザーとデバイスのアフィニティは、ユーザーを 1 つまたは複数の指定されたデバイスに関連付ける方法です。 ユーザーとデバイスのアフィニティを使用すると、アプリケーションをユーザーに展開するためにユーザーのデバイス名を把握する必要がなくなります。 この場合、アプリケーションをすべてのユーザーのデバイスに展開するのではなく、アプリケーションをユーザーに展開します。 ユーザーとデバイスのアフィニティによって、そのユーザーに関連付けられているすべてのデバイスにアプリケーションが自動的にインストールされます。

プライマリ デバイスを定義できます。 通常、プライマリ デバイスとは、ユーザーが業務にいつも使用しているデバイスです。 ユーザーとデバイス間にアフィニティを作成すると、ソフトウェアの展開の選択肢が増えます。 たとえば、ユーザーが Microsoft Office Visio を必要とする場合、Windows インストーラーの展開を使用して、ユーザーのプライマリ デバイスにインストールすることができます。 ただし、プライマリ デバイスでないデバイスには、Microsoft Office Visiso を仮想アプリケーションとして展開してもかまいません。 また、ユーザーとデバイスのアフィニティを使用して、ユーザーがログオンしていないときにソフトウェアをユーザーのデバイスに事前に展開することもできます。 次にユーザーがログインすると、アプリケーションはインストール済みで実行できる状態になります。

このトピックの手順を実行してから、オペレーティング システムをコンピューターに展開するときにユーザーとデバイスのアフィニティを構成することができます。 詳細については、「ユーザーと対象のコンピューターを関連付ける方法」をご覧ください。

コンピューターのユーザーとデバイスのアフィニティ情報を管理する必要があります。 ユーザーとデバイスのアフィニティに登録されるモバイル デバイスは Configuration Manager によって自動的に管理されます。

ユーザーとデバイスのアフィニティの手動構成方法

Configuration Manager コンソールからユーザーとデバイス間のアフィニティを手動で構成するには、次の手順に従います。

デバイスのプライマリ ユーザーを構成するには

  1. Configuration Manager コンソールで、[資産とコンプライアンス] をクリックします。

  2. [資産とコンプライアンス] ワークスペースで [デバイス] をクリックします。

  3. リストからデバイスを選択します。 [ホーム] タブの [デバイス] グループで、[プライマリ ユーザーの編集] をクリックします。

  4. [プライマリ ユーザーの編集] ダイアログ ボックスで、選択されているデバイスにプライマリ ユーザーとして追加するユーザーの検索と選択を行い、[追加] をクリックします。

    [!メモ]

    [プライマリ ユーザー] リストに、このデバイスのプライマリ ユーザーであるユーザーと、ユーザー デバイス関係の割り当て方法が表示されます。

  5. [OK] をクリックして、[プライマリ ユーザーの編集] ダイアログ ボックスを閉じます。

ユーザーのプライマリ デバイスを構成するには

  1. Configuration Manager コンソールで、[資産とコンプライアンス] をクリックします。

  2. [資産とコンプライアンス] ワークスペースで [ユーザー] をクリックします。

  3. リストからユーザーを選択します。 次に、[デバイス] タブの [プライマリ デバイスの編集] をクリックします。

  4. [プライマリ デバイスの編集] ダイアログ ボックスで、選択したユーザーにプライマリ デバイスとして追加するデバイスの検索と選択を行い、[追加] をクリックします。

    [!メモ]

    [プライマリ ユーザー] リストに、このユーザーのプライマリ デバイスとして構成されているデバイスと、各ユーザー デバイス関係の割り当て方法が表示されます。

  5. [OK] をクリックして、[プライマリ デバイスの編集] ダイアログ ボックスを閉じます。

ユーザーとデバイスのアフィニティを自動作成するためにサイトを構成する方法

クライアント デバイスがレポートする使用状況データからユーザーとデバイスのアフィニティを自動作成するために Configuration Manager サイトを有効にするには、次の手順に従います。

Configuration Manager によって、Windows イベント ログからユーザーのログオンに関するデータが読み取られます。 ユーザーとデバイスのアフィニティの自動作成機能を使用するには、Windows イベント ログにログオン イベントを保存できるように、クライアント コンピューターのローカルのセキュリティ ポリシーから次の 2 つの設定を有効にする必要があります。

  • アカウント ログオン イベントの監査

  • ログオン イベントの監査

Windows グループ ポリシーを使用してこれらの設定を構成できます。

System_CAPS_important重要

エラーによって Windows イベント ログのエントリ数が多数になると、新しいイベント ログが作成される可能性があります。 この場合、Configuration Manager から既存のログオン イベントを使用できなくなることがあります。

System_CAPS_important重要

Windows XP で [アカウント ログオン イベントの監査] と [ログオン イベントの監査] を実行する場合は注意してください。 既定では、アイテム保持ポリシーは 7 日で、多くの場合、セキュリティ イベント ログは、これらのイベントでいっぱいになります。 標準ユーザーは、イベント ログがいっぱいになると、ログオンできなくなります。 この問題を回避するには、セキュリティ ログの [保存方法] ポリシーを、[必要に応じてイベントを上書きする] に設定します。 ユーザーとデバイスのアフィニティ用に十分なデータを許可するには、さらに、[セキュリティ ログの最大サイズ] ポリシーを 5 ~ 20 MB などの適切な値に設定します。

ユーザーとデバイスのアフィニティを自動作成するためにサイトを構成するには

  1. Configuration Manager コンソールで [管理] をクリックします。

  2. [管理] ワークスペースで [クライアント設定] をクリックします。

  3. 既定のクライアント設定を変更するには、[既定のクライアント設定] を選択してから、[ホーム] タブの [プロパティ] グループで、[プロパティ] をクリックします。 カスタムのクライアント エージェント設定を作成するには、[クライアント設定] ノードを選択してから、[ホーム] タブの [作成] グループで、[カスタム クライアント デバイス設定の作成] をクリックします。

    [!メモ]

    規定のクライアント設定を変更すると、階層内のすべてのコンピューターに展開されます。 クライアント設定の構成の詳細については、「Configuration Manager でクライアント設定を構成する方法」を参照してください。

  4. [ユーザーとデバイスのアフィニティ] のクライアント設定で、以下を構成します。

    - **\[ユーザーとデバイスのアフィニティ使用状況のしきい値 (分)\]** - ユーザーとデバイスのアフィニティが作成されるまでにかかる使用状況の分数を指定します。
    
    - \[ユーザーとデバイスのアフィニティ使用状況のしきい値 (日)\] – アフィニティ使用状況のしきい値を測定する日数を指定します。
    
    - **使用状況データに基づいてユーザーとデバイスのアフィニティを自動構成する** – ドロップダウン リストから **True** を選択して、サイトが自動的にユーザーとデバイスのアフィニティを作成するようにします。 \[False\] を選択すると、すべてのユーザー デバイスのアフィニティの割り当てに管理ユーザーの承認が必要となります。
    
      <div class="alert">
    
    
      > [!メモ]
      > <P>たとえば、[ユーザーとデバイスのアフィニティ使用状況のしきい値 (分)] に [60] 分を指定し、[ユーザーとデバイスのアフィニティ使用状況のしきい値 (日)] に [5] 日を指定している場合、ユーザー デバイスのアフィニティを自動的に作成するためには、ユーザーは 5 日間に 60 分間以上デバイスを使用する必要があります。</P>
    
    
      </div>
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221353.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />重要</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>ユーザー デバイスのアフィニティが自動的に作成された後は、Configuration Manager がユーザーとデバイスのアフィニティ使用状況のしきい値の監視を続けます。 デバイスに対するユーザーのアクティビティが構成されたしきい値を下回ると、ユーザーとデバイスのアフィニティは削除されます。<strong>ユーザーとデバイスのアフィニティのしきい値 (日)</strong> を少なくとも <strong>7</strong> 日の値に構成して、週末などユーザーがログインしていない間に自動的に構成されたユーザーとデバイスのアフィニティが失われないようにします。</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  5. [OK] をクリックして、クライアント設定ダイアログ ボックスを閉じます。

ユーザーとデバイスのアフィニティを含むファイルのインポート方法

ユーザーとデバイスのアフィニティを含むファイルをインポートして、多くの関係を一度に作成することがでます。 この手順の場合、対象のデバイスが検出されていて、Configuration Manager データベースにリソースとして存在している必要があります。そうでない場合は、この手順は失敗します。

ユーザーとデバイスのアフィニティを含むファイルを System Center 2012 Configuration Manager にインポートするには、この手順に従います。

ユーザーとデバイスのアフィニティを含むファイルをインポートするには

  1. Configuration Manager コンソールで、[資産とコンプライアンス] をクリックします。

  2. [資産とコンプライアンス] ワークスペースで、[ユーザー] または [デバイス] をクリックします。

  3. [ホーム] タブの [作成] グループで [ユーザーとデバイスのアフィニティのインポート] をクリックします。

  4. ユーザーとデバイスのアフィニティのインポート ウィザード[マッピングの選択] のページで、次の情報を指定します。

    - **ファイル名** – 間にアフィニティを作成するユーザーとデバイスの一覧を含む CSV (コンマ区切り) ファイルを指定します。 このファイルでは、ユーザーとデバイスの各ペアはコンマで区切られ、それぞれのペアが別々の行になければなりません。 「*\<ドメイン\>\\\<ユーザー名\>***,***\<デバイスの NetBIOS 名\>*」の形式を使用します。
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221353.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />重要</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>ファイルにリストされるデバイスは、Configuration Manager データベースでリソースとして既に存在している必要があります。 存在しない場合、インポートは失敗します。</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **列見出しを含むファイル** – コンマ区切り (CSV) ファイルの 1 行目にヘッダー行がある場合に、このオプションを選択すると、ヘッダー行がインポートで無視されます。
    
  5. 1 行に 3 項目以上が含まれているファイルをインポートする場合は、[列] と [割り当て] を使用して、ユーザーとデバイスを表す列とインポート中に無視する列を指定することができます。

  6. [次へ] をクリックして、[ユーザーとデバイスのアフィニティのインポート ウィザード] を完了します。

ユーザーとデバイスのアフィリティの作成をユーザーに許可する方法

ユーザーにアプリケーション カタログから自分とデバイスのアフィニティの作成を許可するには、これらの手順に従います。

ユーザーとデバイスのアフィリティの作成をユーザーに許可するためにサイトを構成するには

  1. Configuration Manager コンソールで、[管理] をクリックします。

  2. [管理] ワークスペースで [クライアント設定] をクリックします。

  3. 既定のクライアント設定を変更するには、[既定のクライアント設定] を選択してから、[ホーム] タブの [プロパティ] グループで、[プロパティ] をクリックします。 カスタムのクライアント エージェント設定を作成するには、[クライアント設定] ノードを選択してから、[ホーム] タブの [作成] グループで、[カスタム クライアント ユーザー設定の作成] をクリックします。

    [!メモ]

    規定のクライアント設定を変更すると、階層内のすべてのコンピューターに展開されます。 クライアント設定の構成の詳細については、「Configuration Manager でクライアント設定を構成する方法」を参照してください。

  4. [ユーザーとデバイスのアフィニティ] のクライアント設定には、以下を構成します。

    - **\[ユーザーがプライマリ デバイスを定義できるようにする\]** ドロップダウン リストで、**\[True\]** を選択します。
    
  5. [OK] をクリックして、クライアント設定ダイアログ ボックスを閉じます。

ユーザーとデバイスのアフィニティを構成するには

  1. [アプリケーション カタログ][マイ システム] をクリックします。

  2. [このコンピューターを日常の仕事で使用します] オプションを有効にします。

ユーザーとデバイスのアフィニティ要求の管理方法

クライアント設定の [使用状況データに基づいてユーザーとデバイスのアフィニティを自動構成する][False] に設定されている場合、管理ユーザーはすべてのユーザーとデバイスのアフィニティの割り当てを承認する必要があります。Configuration Manager ユーザーとデバイスのアフィニティの割り当てを承認または拒否するには、次の手順に従います。

ユーザーとデバイスのアフィニティの割り当てを承認または拒否するには

  1. Configuration Manager コンソールで、[資産とコンプライアンス] をクリックします。

  2. [資産とコンプライアンス] ワークスペースで、アフィニティ要求を管理するユーザーまたはデバイスを選択します。

  3. [ホーム] タブの [コレクション] グループで、[アフィニティ要求の管理] をクリックします。

  4. [ユーザーとデバイスのアフィニティ要求の管理] ダイアログ ボックスで、承認または拒否するアフィニティ要求を選択し、[承認] または [拒否] をクリックします。

  5. [閉じる] をクリックして、[ユーザーとデバイスのアフィニティ要求の管理] ダイアログ ボックスを閉じます。