Windows デバイス管理で、カスタム設定を使用してデバイスを構成できます。これらの設定には、管理コンソールで構成を管理できない一般的な Windows の設定や機能が多数含まれています。
カスタム設定とは
カスタム設定は Microsoft の構成サービス プロバイダ(CSP)をベースとしたもので、Windows 10 または 11 プラットフォームのデバイス構成の設定から作成や編集を行うことができます。モバイル管理のサービス プロバイダは、CSP を使用して組織のデバイス構成設定の読み取り、設定、変更、削除を行っています。カスタム設定は、CSP 設定が設定可能または読み取り専用のレジストリ キー、ファイル、あるいは権限にマッピングされるという点で、クライアントサイドのグループ ポリシーと似ています。
管理コンソールでは、これらのデバイス構成設定をモバイル管理ポリシーに簡単に組み込むことができます。カスタム設定には、最も頻繁に使用する CSP が含まれます。詳細
これらのカスタム設定は、最上位の組織部門を選択してすべてのユーザーに適用することも、子組織部門を選択して一部のユーザーにのみ適用することもできます。また、カスタム設定を組織部門間で継承、上書き、無効化することができます。カスタム設定は、Windows デバイス管理に登録されているユーザーのすべてのデバイスに適用されます。特定ユーザーのデバイスに設定を適用することはできません。詳しくは、組織構造についての記事をご覧ください。
これらの設定をデバイス ポリシーに組み込む方法については、Windows 10 または 11 デバイスのカスタム設定を追加、編集、削除するをご覧ください。
カスタム設定と Microsoft 構成サービス プロバイダーの違い
カスタム設定は一般的な設定を網羅していますが、組織のポリシーに特定の CSP が必要な場合があります。カスタム設定ページでは、有効な CSP を使用して新しいカスタム Open Mobile Alliance Uniform Resource Identifier(OMA-URI)ポリシー設定を作成できます。
すべての CSP には完全な OMA-URI パスおよびサポートする値が含まれます。ほとんどの CSP は、該当する CSP の XML にマッピングされる、図式を備えたツリー形式で表されます。
詳しくは、Microsoft のドキュメントをご覧ください。
よく使用される Microsoft CSP
カスタム OMA-URI ポリシーを設定する際にも、同様のタスクを行う必要があります。管理者からリクエストの多い設定をいくつかご紹介します。
| CSP 設定タイプ | CSP 設定 |
|---|---|
| ネットワーク | |
| セキュリティ | |
| 証明書 | |
| デバイスのハードウェア | |
| デバイス ソフトウェア |
既存の GPO を CSP にマッピングする
デスクトップ管理ソフトウェアで設定した Microsoft Active Directory のグループ ポリシー オブジェクト(GPO)がモバイル デバイスでも同じであることを確認することは、管理者にとって重要な仕事です。
このタスクを行うには、Microsoft Intune のグループ ポリシー分析機能を使用できます。詳しくは、Microsoft Intune のグループ ポリシー分析を使用してオンプレミス GPO をインポートして分析するをご覧ください。
Google ではサードパーティ製ツールのサポートは提供していないため、サードパーティ製ツールに関する問題については、サードパーティ ベンダーにお問い合わせください。
関連トピック
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。