EMS 勉強会 produced by すかんく
テーマ:MEMでWin11に備えよう!
2021/09/30
@sukankEMS
本日の予定 | Today's schedule
時間(予定) タイトル 詳細
19:00~19:10 自己紹介・各説明事項 説明事項・諸注意に関して、ご協力お願いします。
19:10~19:50 本編
1. システム要件と更新
2. 更新プログラムの変更
3. 展開方法
4. スタンバイ
19:50~20:00 QA・締め お手柔らかにお願いします。
20:00~
適宜解散
雑談するので暇な方は是非
トークデッキみたいなやつ
・ 無職になった話
・ 転職予定に関して
・ 配信環境の紹介
・ コミュニティの在って欲しい形
自己紹介
自己紹介 | About me
Name
• 大須賀 謙太 | Kenta Osuka (26)
Career
• 2018/3 :HAL 東京専門学校 先端ロボット開発学科 卒
• 2018/4~2021/8 :SB Technology 入社 EMS を中心とした SI に従事
• 2021/9~ :のんびり無職を謳歌中
Activity
• Japan EMS Users Group 共同主催者
• Microsoft MVP for Enterprise Mobility 2020-2022
Comment
• Bio : いつまでの半人前なエンジニア。
• Like (work) : ビバ標準化。
• Like (Private) : 釣り、ポーカー、サッカー、ボードゲーム。
説明事項
説明事項 | Description
開催ポリシー
• 発表は個人の意見です、所属組織とは…無職でした。
• 発表資料は SlideShare で公開します。アーカイブは未定です。
• イベントや発表に関する感想は Twitter ハッシュタグ #jpemsug で投稿!
• 当チャンネルのフォローにご協力お願いします。フォローいただくことで、チャット投稿が可能になります。
※ フォローが増えると、チェンネル機能が解放します。
※ 配信アーカイブ期限が 15 日 → 60 日 に延長、アンケート機能の解放 等
発表内容に関する QA やご指摘に関して
• 当チャンネルのチャット欄 or Twitter ハッシュタグ #jpemsug まで投稿をお願いします。
• 発表中の 質問・ご指摘 は QA パートにて投稿をお願いします。
• その場での回答が難しい場合、持ち帰りの上で Twitter 上での回答とさせていただきます。
当イベントに関する直接のお問い合わせは以下まで
• Twitter DM :@sukankEMS
• Mailto :kosuka@trialsuka.com
※上記ご確認いただき、用法・容量を守ってご参加ください!
本編
2021/10/05(*1)
Win11、来る。
(*1) 正確にはリリース日2021年10月5日から2022年半ばまで段階的に配信
本日のゴール
\ MEM で Win11 を スタンバイ しよう /
1. システム要件と更新
システム要件と更新 | System requirements & Updates
Win11の最小要件
(*2)Windows のプロセッサの要件(https://docs.microsoft.com/ja-jp/windows-hardware/design/minimum/windows-processor-requirements)
更新方法
上記システム要件(*3)を満たせば、無料でアップグレードが可能です。
[OS] [初期化] [更新方法]
Windows10 不要 2021/10/05 より、アップグレードの配信が開始。
Windows 7 , 8.1 必要 クリーンインストールやイメージの再適用で対応。
(*3)非公式な手段(レジストリやイメージファイルの差し替え等)により、システム要件チェックを回避する手法が出回っていますが、本イベントでは非推奨とし解説を省きます。
プロセッサー 1 ギガヘルツ (GHz) 以上で 2 コア以上の64 ビット互換プロセッサ(*2)、または System on a Chip (SoC)。
メモリー 4 GB RAM
ストレージ 64GB以上のストレージ
システムファームウェア UEFI、セキュアブート対応
TPM トラステッドプラットフォームモジュール(TPM)バージョン2.0
グラフィックカード DirectX 12 以上 (WDDM 2.0 ドライバー) に対応。
ディスプレイ解像度 対角サイズ 9 インチ以上で、8 ビット カラーの高解像度 (720p) ディスプレイ。
2. 更新プログラムの変更
変更について
注意!
[コメ] 内の記載は、情報を探したが不明なもの対して、登壇者の想定を記載しています。
誤りである可能性がございますので、リリース後正式な情報をお確かめください。
更新プログラムの変更 | Change updates
品質更新
月次パッチ、主にセキュリティの更新とバグ修正が提供される。
[コメ]
Win11 以降、FU 向け Enablement パッケージがここに含まれるのか、情報を探しましたが不明でした。
でもまあ多分含まれる、はず。
機能更新
機能周りの更新を、年1回提供。各暦年の下半期リリースが目標とのこと。
[コメ]
つまり Insider Build は 6 月前後に出そう(?)
サポート期間
[Home、Pro、Pro for Workstations、Pro for Education]
リリースから 24 か月
[Enterprise、Education]
リリースから 36 か月
3. 展開方法
展開方法 | How to Deploy (1/2)
管理対象デバイス
MEM で管理しているデバイスは、Windows Update for Business ポリシーを用いて展開が可能です。
加えて、Windows Autopilot も引き続き利用可能です。
Point !
• 機能更新プログラムの延期ポリシーによって、Windows 11 は展開されません。
Windows 11 用の対象バージョン指定ポリシーを適用する必要があります。
✕Windows 10 以降向け更新リング
:製品内(FU,QU)の更新に最適
〇Windows 10 以降向け機能更新プログラム
:製品間(10→11)移行に最適
展開方法 | How to Deploy (2/2)
管理対象外デバイス
MEM で管理されていないデバイスは、Win11 リリース以降順次展開されます。
例えば 「野良 PC」 が存在している場合、
更新対応をエンドユーザーへ一任するか、これを機に管理対象とするか、検討の必要があります。
Point !
Q. 野良 Home Edition があります。これを機に Azure AD Registered + Intune 登録でポリシー展開できますか?
A. Home Edition については、Windows Update for Business ポリシーの適用外になります。
そのため “Win32 Apps” や “PowerShell” 機能を用いて、更新を制限・管理する必要があります。
管理画面で説明してみます
4. スタンバイ
スタンバイ | Stand-by (1/5)
チェックリスト
① 対象デバイスの精査
Windows 11 移行対象となるデバイスをカテゴライズ ・ リスト化します。
特に、管理責任者が不明瞭なデバイスのリスト化と、対応者・方針の策定が重要となります。
※ 資産管理台帳に記録されていないような野良デバイスや、特定イベント(例:株主総会)でのみ利用されるデバイス群を指します。
Point!
必要に応じて Microsoft Defender for Endpoint の 「デバイス検出」 機能を有効化し 野良 PC の検出を試みましょう。
・ 参考URL:https://docs.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/device-discovery
② システム要件の準拠確認
対象デバイスが Windows 11 の最小システム要件に準拠していることを確認します。
Point!
必要に応じて MEM の 「エンドポイント分析」 機能を有効化し、管理対象デバイスの準備状況を一覧化しましょう。
③ アプリ互換性の確認
Windows Insider Program を用いて一部デバイスに Windows 11 を展開し、業務アプリケーションの互換性を確認します。
Point!
必要に応じて App Assure サービスを利用して、業務アプリケーション互換性の問題を解決します。
※ App Assure は主要なライセンスを 150 以上購入している組織で無償利用できる、互換性サポートサービスです。
・ 参考URL:https://docs.microsoft.com/ja-jp/windows/compatibility/app-assure
④ ポリシー互換性の確認
Windows Insider Program を用いて一部デバイスに Windows 11 を展開し、ポリシーの互換性を確認します。
Point!
一部のポリシーで問題が生じることが確認されています。設定毎に重要性を確認し、展開方法や設定内容の変更を検討しましょう。
⑤ 展開の計画
Windows 11 への移行スケジュールや、ポリシーを適用するグループ分けを計画します。
Point!
社内外に存在するデバイスを適切な数のグループに分割し、対象バージョン指定ポリシーを順次適用しましょう。
ノーコストで今すぐ出来ること!明日から始めましょう!
エンドポイント分析を利用するには
1. 以下 URL から 「エンドポイント分析」 機能の前提条件を確認します。
https://docs.microsoft.com/ja-jp/mem/analytics/overview#prerequisites
2. MEM へログインし、以下の構成プロファイルを作成します。
[プロファイルの作成]
・ プラットフォーム :Windows 10 以降
・ プロファイルの種類 :テンプレート
・ テンプレート名 :Windows の正常性の監視
[設定]
・ 正常性の監視 :有効化
・ スコープ :両方(エンドポイント分析、Windows の更新プログラム)にチェック
[割り当て]
・ すべてのデバイス ※必要に応じて変更
3. プロファイルの適用からレポートの生成までに数日を要するため、他のチェックリストを進行しつつ待機します。
4. 生成されたレポートを以下から確認します。
[ホーム] > [レポート] > [エンドポイント分析] > [任意の場所から作業する(プレビュー)]
スタンバイ | Stand-by (2/5)
スタンバイ | Stand-by (3/5)
設定画面を載せておきます。
スタンバイ | Stand-by (4/5)
[Overview] タブでは、組織全体の状態を確認可能。
スタンバイ | Stand-by (5/5)
[Windows] タブでは、デバイス毎の状態を確認可能。
まとめ
[明日出来ること]
まずは MEM で エンドポイント分析 を展開!
[動き始めて欲しいこと]
チェックリスト を参考に、
Win11 スタンバイ に向けた準備をしよう!
参考 | Reference
[Microsoft 公式ページ&ブログより]
• Introducing Windows 11 for business
https://www.microsoft.com/en-us/windowsforbusiness/windows-11
• Windows 11 の仕様、機能、コンピューターの要件を確認する
https://www.microsoft.com/ja-jp/windows/windows-11-specifications
• Windows のプロセッサの要件
https://docs.microsoft.com/ja-jp/windows-hardware/design/minimum/windows-processor-requirements
• Windows 11 and Secure Boot
https://support.microsoft.com/en-us/topic/windows-11-and-secure-boot-a8ff1202-c0d9-42f5-940f-843abef64fad
• Enable TPM 2.0 on your PC
https://support.microsoft.com/en-us/windows/enable-tpm-2-0-on-your-pc-1fd5a332-360d-4f46-a1e7-ae6b0c90645c
• Windows 11 overview
https://docs.microsoft.com/en-us/windows/whats-new/windows-11
• Understanding readiness for Windows 11 with Microsoft Endpoint Manager
https://techcommunity.microsoft.com/t5/microsoft-endpoint-manager-blog/understanding-readiness-for-windows-11-with-microsoft-endpoint/ba-
p/2770866
• Windows 11 の展開計画: 企業向けのベスト プラクティス
https://blogs.windows.com/japan/2021/07/13/planning-for-windows-11-best-practices-for-organizations/
[有志ブログより]
• Running custom actions during a Windows 10 Feature Update with Configuration Manager
https://msendpointmgr.com/2021/04/12/running-custom-actions-during-a-windows-10-feature-update-with-configuration-manager/
• Upgrade from Windows 10 to Windows 11 with Setupconfig.ini and Intune
https://4sysops.com/archives/upgrade-from-windows-10-to-windows-11-with-setupconfigini-and-intune/
発表は以上です QA に入ります。
説明が不足していた
スライド等あればチャットをお願いします。
アンケートの回答にご協力お願いいたします!
感想等は是非 Twitter #jpemsug まで!
支援 | Support
\ 無職へのご支援に感謝します!!/
• 明日の晩飯を豪華にしてくれる方 ―――――――――――➘
• 生活環境を豊かにしてくれる方――――――――――――➘
配信ページ下部にも URL 載せてます!(PC 視聴向け)
Fin.
当イベントに関する直接のお問い合わせは以下まで
• Twitter DM :@sukankEMS
• Mailto :kosuka@trialsuka.com
5分休憩の後、
ざっくばらん雑談パート
トークデッキ
• 無職になりました
• 転職予定に関して
• 配信環境の紹介
• コミュニティの在り方(願望)
その他色々?疲れるまで

EMS勉強会producedbyすかんく 発表資料

  • 1.
    EMS 勉強会 producedby すかんく テーマ:MEMでWin11に備えよう! 2021/09/30 @sukankEMS
  • 2.
    本日の予定 | Today'sschedule 時間(予定) タイトル 詳細 19:00~19:10 自己紹介・各説明事項 説明事項・諸注意に関して、ご協力お願いします。 19:10~19:50 本編 1. システム要件と更新 2. 更新プログラムの変更 3. 展開方法 4. スタンバイ 19:50~20:00 QA・締め お手柔らかにお願いします。 20:00~ 適宜解散 雑談するので暇な方は是非 トークデッキみたいなやつ ・ 無職になった話 ・ 転職予定に関して ・ 配信環境の紹介 ・ コミュニティの在って欲しい形
  • 3.
  • 4.
    自己紹介 | Aboutme Name • 大須賀 謙太 | Kenta Osuka (26) Career • 2018/3 :HAL 東京専門学校 先端ロボット開発学科 卒 • 2018/4~2021/8 :SB Technology 入社 EMS を中心とした SI に従事 • 2021/9~ :のんびり無職を謳歌中 Activity • Japan EMS Users Group 共同主催者 • Microsoft MVP for Enterprise Mobility 2020-2022 Comment • Bio : いつまでの半人前なエンジニア。 • Like (work) : ビバ標準化。 • Like (Private) : 釣り、ポーカー、サッカー、ボードゲーム。
  • 5.
  • 6.
    説明事項 | Description 開催ポリシー •発表は個人の意見です、所属組織とは…無職でした。 • 発表資料は SlideShare で公開します。アーカイブは未定です。 • イベントや発表に関する感想は Twitter ハッシュタグ #jpemsug で投稿! • 当チャンネルのフォローにご協力お願いします。フォローいただくことで、チャット投稿が可能になります。 ※ フォローが増えると、チェンネル機能が解放します。 ※ 配信アーカイブ期限が 15 日 → 60 日 に延長、アンケート機能の解放 等 発表内容に関する QA やご指摘に関して • 当チャンネルのチャット欄 or Twitter ハッシュタグ #jpemsug まで投稿をお願いします。 • 発表中の 質問・ご指摘 は QA パートにて投稿をお願いします。 • その場での回答が難しい場合、持ち帰りの上で Twitter 上での回答とさせていただきます。 当イベントに関する直接のお問い合わせは以下まで • Twitter DM :@sukankEMS • Mailto :kosuka@trialsuka.com ※上記ご確認いただき、用法・容量を守ってご参加ください!
  • 7.
  • 8.
  • 9.
  • 10.
    \ MEM でWin11 を スタンバイ しよう /
  • 11.
  • 12.
    システム要件と更新 | Systemrequirements & Updates Win11の最小要件 (*2)Windows のプロセッサの要件(https://docs.microsoft.com/ja-jp/windows-hardware/design/minimum/windows-processor-requirements) 更新方法 上記システム要件(*3)を満たせば、無料でアップグレードが可能です。 [OS] [初期化] [更新方法] Windows10 不要 2021/10/05 より、アップグレードの配信が開始。 Windows 7 , 8.1 必要 クリーンインストールやイメージの再適用で対応。 (*3)非公式な手段(レジストリやイメージファイルの差し替え等)により、システム要件チェックを回避する手法が出回っていますが、本イベントでは非推奨とし解説を省きます。 プロセッサー 1 ギガヘルツ (GHz) 以上で 2 コア以上の64 ビット互換プロセッサ(*2)、または System on a Chip (SoC)。 メモリー 4 GB RAM ストレージ 64GB以上のストレージ システムファームウェア UEFI、セキュアブート対応 TPM トラステッドプラットフォームモジュール(TPM)バージョン2.0 グラフィックカード DirectX 12 以上 (WDDM 2.0 ドライバー) に対応。 ディスプレイ解像度 対角サイズ 9 インチ以上で、8 ビット カラーの高解像度 (720p) ディスプレイ。
  • 13.
  • 14.
    変更について 注意! [コメ] 内の記載は、情報を探したが不明なもの対して、登壇者の想定を記載しています。 誤りである可能性がございますので、リリース後正式な情報をお確かめください。 更新プログラムの変更 |Change updates 品質更新 月次パッチ、主にセキュリティの更新とバグ修正が提供される。 [コメ] Win11 以降、FU 向け Enablement パッケージがここに含まれるのか、情報を探しましたが不明でした。 でもまあ多分含まれる、はず。 機能更新 機能周りの更新を、年1回提供。各暦年の下半期リリースが目標とのこと。 [コメ] つまり Insider Build は 6 月前後に出そう(?) サポート期間 [Home、Pro、Pro for Workstations、Pro for Education] リリースから 24 か月 [Enterprise、Education] リリースから 36 か月
  • 15.
  • 16.
    展開方法 | Howto Deploy (1/2) 管理対象デバイス MEM で管理しているデバイスは、Windows Update for Business ポリシーを用いて展開が可能です。 加えて、Windows Autopilot も引き続き利用可能です。 Point ! • 機能更新プログラムの延期ポリシーによって、Windows 11 は展開されません。 Windows 11 用の対象バージョン指定ポリシーを適用する必要があります。 ✕Windows 10 以降向け更新リング :製品内(FU,QU)の更新に最適 〇Windows 10 以降向け機能更新プログラム :製品間(10→11)移行に最適
  • 17.
    展開方法 | Howto Deploy (2/2) 管理対象外デバイス MEM で管理されていないデバイスは、Win11 リリース以降順次展開されます。 例えば 「野良 PC」 が存在している場合、 更新対応をエンドユーザーへ一任するか、これを機に管理対象とするか、検討の必要があります。 Point ! Q. 野良 Home Edition があります。これを機に Azure AD Registered + Intune 登録でポリシー展開できますか? A. Home Edition については、Windows Update for Business ポリシーの適用外になります。 そのため “Win32 Apps” や “PowerShell” 機能を用いて、更新を制限・管理する必要があります。
  • 18.
  • 19.
  • 20.
    スタンバイ | Stand-by(1/5) チェックリスト ① 対象デバイスの精査 Windows 11 移行対象となるデバイスをカテゴライズ ・ リスト化します。 特に、管理責任者が不明瞭なデバイスのリスト化と、対応者・方針の策定が重要となります。 ※ 資産管理台帳に記録されていないような野良デバイスや、特定イベント(例:株主総会)でのみ利用されるデバイス群を指します。 Point! 必要に応じて Microsoft Defender for Endpoint の 「デバイス検出」 機能を有効化し 野良 PC の検出を試みましょう。 ・ 参考URL:https://docs.microsoft.com/ja-jp/microsoft-365/security/defender-endpoint/device-discovery ② システム要件の準拠確認 対象デバイスが Windows 11 の最小システム要件に準拠していることを確認します。 Point! 必要に応じて MEM の 「エンドポイント分析」 機能を有効化し、管理対象デバイスの準備状況を一覧化しましょう。 ③ アプリ互換性の確認 Windows Insider Program を用いて一部デバイスに Windows 11 を展開し、業務アプリケーションの互換性を確認します。 Point! 必要に応じて App Assure サービスを利用して、業務アプリケーション互換性の問題を解決します。 ※ App Assure は主要なライセンスを 150 以上購入している組織で無償利用できる、互換性サポートサービスです。 ・ 参考URL:https://docs.microsoft.com/ja-jp/windows/compatibility/app-assure ④ ポリシー互換性の確認 Windows Insider Program を用いて一部デバイスに Windows 11 を展開し、ポリシーの互換性を確認します。 Point! 一部のポリシーで問題が生じることが確認されています。設定毎に重要性を確認し、展開方法や設定内容の変更を検討しましょう。 ⑤ 展開の計画 Windows 11 への移行スケジュールや、ポリシーを適用するグループ分けを計画します。 Point! 社内外に存在するデバイスを適切な数のグループに分割し、対象バージョン指定ポリシーを順次適用しましょう。 ノーコストで今すぐ出来ること!明日から始めましょう!
  • 21.
    エンドポイント分析を利用するには 1. 以下 URLから 「エンドポイント分析」 機能の前提条件を確認します。 https://docs.microsoft.com/ja-jp/mem/analytics/overview#prerequisites 2. MEM へログインし、以下の構成プロファイルを作成します。 [プロファイルの作成] ・ プラットフォーム :Windows 10 以降 ・ プロファイルの種類 :テンプレート ・ テンプレート名 :Windows の正常性の監視 [設定] ・ 正常性の監視 :有効化 ・ スコープ :両方(エンドポイント分析、Windows の更新プログラム)にチェック [割り当て] ・ すべてのデバイス ※必要に応じて変更 3. プロファイルの適用からレポートの生成までに数日を要するため、他のチェックリストを進行しつつ待機します。 4. 生成されたレポートを以下から確認します。 [ホーム] > [レポート] > [エンドポイント分析] > [任意の場所から作業する(プレビュー)] スタンバイ | Stand-by (2/5)
  • 22.
    スタンバイ | Stand-by(3/5) 設定画面を載せておきます。
  • 23.
    スタンバイ | Stand-by(4/5) [Overview] タブでは、組織全体の状態を確認可能。
  • 24.
    スタンバイ | Stand-by(5/5) [Windows] タブでは、デバイス毎の状態を確認可能。
  • 25.
  • 26.
    [明日出来ること] まずは MEM でエンドポイント分析 を展開! [動き始めて欲しいこと] チェックリスト を参考に、 Win11 スタンバイ に向けた準備をしよう!
  • 27.
    参考 | Reference [Microsoft公式ページ&ブログより] • Introducing Windows 11 for business https://www.microsoft.com/en-us/windowsforbusiness/windows-11 • Windows 11 の仕様、機能、コンピューターの要件を確認する https://www.microsoft.com/ja-jp/windows/windows-11-specifications • Windows のプロセッサの要件 https://docs.microsoft.com/ja-jp/windows-hardware/design/minimum/windows-processor-requirements • Windows 11 and Secure Boot https://support.microsoft.com/en-us/topic/windows-11-and-secure-boot-a8ff1202-c0d9-42f5-940f-843abef64fad • Enable TPM 2.0 on your PC https://support.microsoft.com/en-us/windows/enable-tpm-2-0-on-your-pc-1fd5a332-360d-4f46-a1e7-ae6b0c90645c • Windows 11 overview https://docs.microsoft.com/en-us/windows/whats-new/windows-11 • Understanding readiness for Windows 11 with Microsoft Endpoint Manager https://techcommunity.microsoft.com/t5/microsoft-endpoint-manager-blog/understanding-readiness-for-windows-11-with-microsoft-endpoint/ba- p/2770866 • Windows 11 の展開計画: 企業向けのベスト プラクティス https://blogs.windows.com/japan/2021/07/13/planning-for-windows-11-best-practices-for-organizations/ [有志ブログより] • Running custom actions during a Windows 10 Feature Update with Configuration Manager https://msendpointmgr.com/2021/04/12/running-custom-actions-during-a-windows-10-feature-update-with-configuration-manager/ • Upgrade from Windows 10 to Windows 11 with Setupconfig.ini and Intune https://4sysops.com/archives/upgrade-from-windows-10-to-windows-11-with-setupconfigini-and-intune/
  • 28.
  • 29.
    支援 | Support \無職へのご支援に感謝します!!/ • 明日の晩飯を豪華にしてくれる方 ―――――――――――➘ • 生活環境を豊かにしてくれる方――――――――――――➘ 配信ページ下部にも URL 載せてます!(PC 視聴向け)
  • 30.
  • 31.
    5分休憩の後、 ざっくばらん雑談パート トークデッキ • 無職になりました • 転職予定に関して •配信環境の紹介 • コミュニティの在り方(願望) その他色々?疲れるまで