次の方法で共有


Windows Update for Business レポート用のMicrosoft Intune デバイスの構成

この記事では、Microsoft Intune自体内で、Windows Update for Business レポートのMicrosoft Intuneに登録されているデバイスを構成することを対象としています。 Microsoft Intuneでのビジネス レポートのWindows Updateデバイスの構成は、次の手順に分類されます。

  1. 登録するデバイスの構成プロファイルを作成します。 構成プロファイルには、構成する必要があるすべてのモバイル デバイス管理 (MDM) ポリシーの設定が含まれています。
  2. データが設定されるまで待ちます。 このプロセスの長さは、オンになっているコンピューター、インターネットに接続されているコンピューター、および正しく構成されているコンピューターによって異なります。 一部のデータ型は、他のデータ型よりも表示に時間がかかります。 詳細については、「ビジネス レポートにWindows Updateを使用する」を参照してください。

ヒント

  • クライアント登録のトラブルシューティングを行う必要がある場合は、構成 スクリプト を Win32 アプリとしていくつかのデバイスに展開し、作成するログを確認することを検討してください。 デバイスが正しく構成されていることを確認するために、スクリプトを使用して追加のチェックが実行されます。
  • Intuneはコンプライアンス レポートを提供し、使用するための独自の前提条件があります。 Intune レポートに表示されるデバイスの数は、ビジネス レポートのWindows Updateと異なる場合もあります。 詳細については、「更新プログラムのコンプライアンス レポートをIntuneする」を参照してください。

構成プロファイルを作成する

ビジネス レポートのWindows Updateに必要なポリシーを設定する構成プロファイルを作成します。 ビジネス レポートのWindows Update用の構成プロファイルを作成するために使用できるプロファイルの種類は 2 つあります (いずれかを選択します)。

設定カタログ

  1. Intune管理センターで、[デバイス>] [Windows>構成プロファイル] の順に移動します。

  2. [ 構成プロファイル ] ビューで、[ プロファイルの作成] を選択します。

  3. 次のオプションを選択し、完了したら [ 作成 ] を選択します。

    • プラットフォーム: Windows 10以降
    • プロファイルの種類: 設定カタログ
  4. これで、[構成プロファイルの作成] ページが表示されます。 [ 基本 ] タブで、プロファイルの [名前] と [ 説明] を指定します。

  5. [ 構成設定 ] ページで、[ システム ] カテゴリから複数の設定を追加します。 [設定] ピッカーを使用して、[システム] カテゴリを選択します。

  6. 次の必須の設定と値を [システム ] カテゴリに追加します。

    • 設定: テレメトリを許可する
      • : Basic
        • Basic は最小値ですが、より高い値に安全に設定できます。 Basic は、必須の診断データとも呼ばれます。
  7. [システム] カテゴリから、次の推奨設定と値を追加します。

    これらの設定は必須ではありませんが、デバイスのユーザーがデバイスの診断データ レベルをオーバーライドできないようにすることをお勧めします。

    • 設定: テレメトリオプトイン設定 Ux を構成する

      • : 無効
        • この設定をオンにすると、ユーザーがデバイスの診断データ レベルをオーバーライドする可能性があり、Windows Update for Business レポートでそれらのデバイスでデータを使用できなくなる可能性があります。
    • 設定: 変更通知のテレメトリオプトインを構成する

      • : 無効
        • この設定をオンにすると、診断データの変更の通知が無効になります。
    • 設定: Windows 診断データでのデバイス名の送信を許可する

      • : 許可
        • このポリシーが無効になっている場合、デバイス名は送信されないため、Windows Update for Business レポートには表示されません。
  8. 次の一連のタブ [スコープ タグ]、[ 割り当て]、および [適用ルール ] を続行して、登録するデバイスに構成プロファイルを割り当てます。

  9. 設定を確認し、[ 作成] を選択します。

カスタム OMA URI ベースのプロファイル

  1. Intune管理センターで、[デバイス>] [Windows>構成プロファイル] の順に移動します。

  2. [ 構成プロファイル ] ビューで、[ プロファイルの作成] を選択します。

  3. 次のオプションを選択し、完了したら [ 作成 ] を選択します。

    • Platform:Windows 10 以降
    • プロファイルの種類: テンプレート
    • テンプレート名: カスタム
  4. これで、[構成プロファイルの作成] 画面が表示されます。 [ 基本 ] タブで、[ 名前] と [説明] を指定 します

  5. [構成設定] ページでは、「Windows Update for Business レポートのデバイスを手動で構成する」で説明されているポリシーに対応する複数の OMA-URI 設定を追加します。

    必須の設定:

    1. デバイスの Windows 診断データ レベル を構成する設定を追加します。
      • 名前: テレメトリを許可する
      • 説明: ビジネス レポートのWindows Updateに必要な、Microsoft に送信できる最大診断データを設定します。
      • OMA-URI: ./Vendor/MSFT/Policy/Config/System/AllowTelemetry
      • データ型: 整数型
      • : 1
        • 1 は、必須または基本的な診断データを意味する最小値ですが、より高い値に安全に設定できます。

    推奨設定ですが、必須ではありません

    1. デバイスの診断データオプトイン設定インターフェイスを無効にする設定を追加します。 これらを無効にしない場合、各デバイスのユーザーは、Windows Update for Business レポートでこれらのデバイスでデータを使用できなくなるような、デバイスの診断データ レベルをオーバーライドする可能性があります。
      • 名前: テレメトリ オプトイン インターフェイスを無効にする
      • 説明: デバイスのエンド ユーザーが[テレメトリの許可] 設定で定義されているレベルより低いレベルに診断データを調整できる機能を無効にします。
      • OMA-URI: ./Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInSettingsUx
      • データ型: 整数型
      • : 1
    2. [診断データでデバイス名を許可する] に設定を追加します。それ以外の場合、デバイス名はビジネス レポートのWindows Updateに含まれません。
      • 名前: 診断データでデバイス名を許可する
      • 説明: 診断データのデバイス名を許可します。
      • OMA-URI: ./Vendor/MSFT/Policy/Config/System/AllowDeviceNameInDiagnosticData
      • データ型: 整数型
      • : 1
    3. [テレメトリオプトイン変更通知の構成] に設定を追加します。 変更が発生した場合、診断データオプトイン変更通知は表示されません。
      • 名前: テレメトリオプトイン変更通知を構成する
      • 説明: テレメトリオプトイン変更通知を無効にします
      • OMA-URI: ./Vendor/MSFT/Policy/Config/System/ConfigureTelemetryOptInChangeNotification
      • データ型: 整数型
      • : 1
  6. 次の一連のタブ [スコープ タグ]、[ 割り当て]、および [適用ルール ] を続行して、登録するデバイスに構成プロファイルを割り当てます。

  7. 設定を確認し、[ 作成] を選択します。

構成スクリプトをデプロイする

ビジネス レポートのWindows Update構成スクリプトは、厳密には必要ではありませんが、Windows Update for Business レポートにデバイスを適切に登録するための便利なツールです。 デバイスに必要なサービスが実行されていることを確認し、ビジネス レポートのWindows Updateデバイスの手動構成に関するセクションで詳しく説明されているエンドポイントへの接続を確認します。 スクリプトは Win32 アプリとしてデプロイできます。 詳細については、「Microsoft Intuneでの Win32 アプリ管理」を参照してください。

Intuneを使用してデバイスを構成する場合、スクリプトの使用は省略可能です。 このスクリプトは、デバイスがビジネス レポートのWindows Updateに適切に構成されていることを確認するためのトラブルシューティング ツールとして利用できます。

構成スクリプトを Win32 アプリとしてデプロイする場合、デバイスにアクセスしたり、ログの結果を共有ファイルシステムに保存したりすることなく、デバイス上のログの結果を取得することはできません。 スクリプトをパイロット モードで、アクセスできるデバイスのサブセットにデプロイすることをお勧めします。 このガイダンスに従った後、展開モードで構成スクリプトを Win32 アプリとしてすべてのWindows Update for Business レポート デバイスに展開できます。

次のステップ

Windows Update for Business レポートを使用する