Windows 10 または 11 デバイスのカスタム設定について

この機能に対応しているエディション: Frontline Starter、Frontline Standard、Frontline Plus、Business Plus、Enterprise Standard、Enterprise Plus、Education Standard、Education Plus、Endpoint Education Upgrade、Enterprise Essentials、Enterprise Essentials Plus、Cloud Identity Premium。 エディションを比較

Windows デバイス管理で、カスタム設定を使用してデバイスを構成できます。これらの設定には、管理コンソールで構成を管理できない一般的な Windows の設定や機能が多数含まれています。

カスタム設定とは

カスタム設定は Microsoft の構成サービス プロバイダ(CSP)をベースとしたもので、Windows 10 または 11 プラットフォームのデバイス構成の設定から作成や編集を行うことができます。モバイル管理のサービス プロバイダは、CSP を使用して組織のデバイス構成設定の読み取り、設定、変更、削除を行っています。カスタム設定は、CSP 設定が設定可能または読み取り専用のレジストリ キー、ファイル、あるいは権限にマッピングされるという点で、クライアントサイドのグループ ポリシーと似ています。

管理コンソールでは、これらのデバイス構成設定をモバイル管理ポリシーに簡単に組み込むことができます。カスタム設定には、最も頻繁に使用する CSP が含まれます。詳細

これらのカスタム設定は、最上位の組織部門を選択してすべてのユーザーに適用することも、子組織部門を選択して一部のユーザーにのみ適用することもできます。また、カスタム設定を組織部門間で継承、上書き、無効化することができます。カスタム設定は、Windows デバイス管理に登録されているユーザーのすべてのデバイスに適用されます。特定ユーザーのデバイスに設定を適用することはできません。詳しくは、組織構造についての記事をご覧ください。

これらの設定をデバイス ポリシーに組み込む方法については、Windows 10 または 11 デバイスのカスタム設定を追加、編集、削除するをご覧ください。

カスタム設定と Microsoft 構成サービス プロバイダーの違い

カスタム設定は一般的な設定を網羅していますが、組織のポリシーに特定の CSP が必要な場合があります。カスタム設定ページでは、有効な CSP を使用して新しいカスタム Open Mobile Alliance Uniform Resource Identifier(OMA-URI)ポリシー設定を作成できます。

すべての CSP には完全な OMA-URI パスおよびサポートする値が含まれます。ほとんどの CSP は、該当する CSP の XML にマッピングされる、図式を備えたツリー形式で表されます。

詳しくは、Microsoft のドキュメントをご覧ください。

カスタム OMA-URI ポリシーを設定する際にも、同様のタスクを行う必要があります。管理者からリクエストの多い設定をいくつかご紹介します。

CSP 設定タイプ CSP 設定
ネットワーク
セキュリティ
証明書
デバイスのハードウェア
デバイス ソフトウェア

既存の GPO を CSP にマッピングする

デスクトップ管理ソフトウェアで設定した Microsoft Active Directory のグループ ポリシー オブジェクト(GPO)がモバイル デバイスでも同じであることを確認することは、管理者にとって重要な仕事です。

このタスクを行うには、Microsoft Intune のグループ ポリシー分析機能を使用できます。詳しくは、Microsoft Intune のグループ ポリシー分析を使用してオンプレミス GPO をインポートして分析するをご覧ください。

Google ではサードパーティ製ツールのサポートは提供していないため、サードパーティ製ツールに関する問題については、サードパーティ ベンダーにお問い合わせください。


Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。