Windows デバイス管理に登録されている Windows デバイスにソフトウェアをインストールするには、Google 管理コンソールでカスタム設定を追加します。アプリの MSI ファイルの場所は、カスタム設定の値として設定する XML ファイルで指定します。
ステップ 1: 必要なアプリの詳細を取得して XML ファイルを作成する
XML ファイルを作成するには、アプリの URL、ファイルのハッシュ、プロダクト ID が必要です。
Windows デバイスで、デプロイする MSI ファイルをダウンロードします。
注: アプリのインストール ファイルは、ベンダーのウェブサイトまたは IT 管理者がファイルをホストしている http、https、ftp プロトコルでアクセス可能なサーバーの場所から入手できる必要があります。
たとえば、https://www.7-zip.org/a/7z1900-x64.msi から 7-Zip のインストール ファイルをダウンロードできます。
PowerShell を開きます。
ファイルのハッシュを取得するには、Get‑FileHash ‑Path PathToFile ‑Algorithm SHA256 を実行します。ここで、PathToFile はアプリのインストール ファイルのパスです。ハッシュ値を記録します。これは、PowerShell で返される 64 文字の文字列です。
たとえば、7‑zip MSI ファイルが [ダウンロード] フォルダにある場合は、Get‑FileHash ‑Path C:\Users*username*\Downloads\7z1900‑x64.msi ‑Algorithm SHA256 を実行します。
プロダクト ID を取得するには:
次の PowerShell スクリプトをテキスト エディタにコピーし、Get-MSIFileInformation.ps1 として保存します。
param( [parameter(Mandatory=$true)] [IO.FileInfo]$Path, [parameter(Mandatory=$true)] [ValidateSet("ProductCode","ProductVersion","ProductName")] [string]$Property ) try { $WindowsInstaller = New-Object -ComObject WindowsInstaller.Installer $MSIDatabase = $WindowsInstaller.GetType().InvokeMember("OpenDatabase","InvokeMethod",$Null,$WindowsInstaller,@($Path.FullName,0)) $Query = "SELECT Value FROM Property WHERE Property = '$($Property)'" $View = $MSIDatabase.GetType().InvokeMember("OpenView","InvokeMethod",$null,$MSIDatabase,($Query)) $View.GetType().InvokeMember("Execute", "InvokeMethod", $null, $View, $null) $Record = $View.GetType().InvokeMember("Fetch","InvokeMethod",$null,$View,$null) $Value = $Record.GetType().InvokeMember("StringData","GetProperty",$null,$Record,1) return $Value } catch { Write-Output $_.Exception.Message }PowerShell で、*PathToScript*\Get‑MSIFileInformation.ps1 ‑Path PathToFile ‑Property ProductCode を実行します。ここで、PathToScript は PowerShell スクリプトの場所、PathToFile は MSI インストール ファイルのパスです。
たとえば、PowerShell スクリプトをデスクトップ フォルダに保存した場合、7-Zip のプロダクト コードを取得するには、C:\Users*username\Desktop\Get‑MSIFileInformation.ps1 ‑Path C:\Users*username\Downloads\7z1900‑x64.msi ‑Property ProductCode を実行します。
製品 ID は、波かっこで囲まれた英数字の文字列ですたとえば、{23170F69-40C1-2702-1900-00001000000}。
XML ファイルを作成します。
次の XML をテキスト ファイルにコピーします。
<MsiInstallJob id=""> <Product Version="1.0.0"> <Download> <ContentURLList> <ContentURL>MSI-URL</ContentURL> </ContentURLList> </Download> <Enforcement> <CommandLine>/quiet</CommandLine> <TimeOut>5</TimeOut> <RetryCount>3</RetryCount> <RetryInterval>5</RetryInterval> </Enforcement> <Validation> <FileHash>{FileHash}</FileHash> </Validation> </Product> </MsiInstallJob><ContentURL>タグで、MSI-URL を MSI ファイルの URL に置き換えます。<FileHash>タグで、FileHash を MSI ファイルのファイル ハッシュに置き換えます。ファイル ハッシュ値は、次のように中かっこで囲む必要があります。<FileHash>{A7803233EEDB6A4B59B3024CCF9292A6FFFB94507DC998AA67C5B745D197A5DC}</FileHash>4. 必要に応じて、<Enforcement>タグのインストール パラメータを更新します。詳細については、Microsoft のドキュメントをご覧ください。ファイルを保存します。
ステップ 2: カスタム設定を追加する
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[Windows] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [カスタム設定] をクリックします。
- [カスタム設定を追加] をクリックします。
カスタム設定を構成します。
- [OMA-URI] フィールドに「EnterpriseDesktop」と入力し、[./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
/DownloadInstall ] を選択します。 OMA-URI で、
を MSI プロダクト ID に置き換え、角かっこをエンコードします。正しくフォーマットするには、%7BProductID%7D と入力します。ここで、%7B は「{」のエンコード バージョン、%7D は「}」のエンコード バージョンです。 たとえば、7-Zip の OMA-URI 文字列は ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/%7B23170F69-40C1-2702-1900-00001000000%7D/DownloadInstall です。 3. OMA-URI を選択すると、[名前] フィールドが「DownloadInstall」に更新されます。カスタム設定のリストで識別しやすいように、アプリ名を含む一意の名前を入力します。例: 「7-zip v19.0 をインストールする」。
[データ型] で [文字列(XML)] を選択し、[XML をアップロード] をクリックして、最初のセクションで作成した XML 構成ファイルを選択します。
(省略可)説明を入力します。
- [OMA-URI] フィールドに「EnterpriseDesktop」と入力し、[./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
[次へ] をクリックして、カスタム設定の適用先となる組織部門を選択します。別のカスタム設定を開始する場合は、[他にも追加] をクリックします。これらのポリシーは、[次へ] をクリックして組織部門を選択するまで、組織部門に適用されません。
ポリシーの適用先となる組織部門(複数可)を選択します。
[適用] をクリックします。
デバイスがインターネットに接続されている場合、アプリは 3 時間以内にユーザーのデバイスにインストールされます。接続されていないデバイスの場合、アプリはデバイスが次回接続されたときにインストールされます。
ステップ 3: アプリのインストールを確認する
カスタム設定でデプロイしたアプリがデバイスにインストールされたかどうかは、いくつかの方法で確認できます。デバイスで確認すると、カスタム設定を適用してからデバイスで取得するまでの遅延が最も少なくなります。これは、手動で同期を実行できるためです。
デバイスで確認する
- デバイスで [Settings] を開き、[Managed by Google] を探します。
- アプリがインストールされている場合、[Applications] の [Areas managed by Google] の下に表示されます。
- アプリがリストに表示されない場合は、手動での同期を 2 回実行して、デバイスにカスタム設定が適用されるようにします。インストールが保留になっている間、アプリは製品 ID 別に表示されます。インストール後、アプリは名前別に表示されます。
- 手動での同期後もアプリがインストールされない場合は、カスタム設定の値を検証し、正しく設定されていることを確認してください。
管理コンソールで確認する(デバイスのアプリ インベントリ)
この方法を使用すると、デバイスにインストールされているアプリをリモートで確認できます。注: アプリリストにアプリデータが表示されるまでに、最長で 12 時間ほどかかることがあります。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[概要] に移動します。
共有デバイス設定の管理者権限が必要です。
- [エンドポイント] をクリックします。
- 該当するデバイスをクリックします。組織で多数のデバイスを使用している場合は、フィルタまたは検索バーを使用して、特定のデバイスを見つけることができます。
- [インストール済みアプリ] をクリックして、アプリがリストに表示されていることを確認します。
アプリをアンインストールする
カスタム設定を使ってインストールされたアプリはアンインストールできます。カスタム設定を使用して、他の方法でインストールされたアプリをアンインストールすることはできません。
-
Google 管理コンソールで、メニュー アイコン
[
デバイス]
[モバイルとエンドポイント]
[設定]
[Windows] に移動します。
アクセスするには、モバイル デバイス管理の管理者権限が必要です。
- [カスタム設定] をクリックします。
- 左側で、アプリをアンインストールする組織部門をクリックします。全ユーザーについてアプリをアンインストールするには、最上位の組織部門を選択します。
カスタム設定にカーソルを合わせ、[削除] または [無効にする] をクリックします。削除を確定するには、[削除] をクリックします。
カスタム設定を継承した子組織部門を選択した場合は、組織の他の部分でカスタム設定を削除できないため、カスタム設定を無効にします。気が変わった場合は、[継承] をクリックして、子組織部門のデバイスにアプリを再度インストールできます。
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。