SlideShare ist ein Scribd-Unternehmen logo
1 von 28
Downloaden Sie, um offline zu lesen
IT エンジニアのための 流し読み Windows 10
入門! System Center Configuration Manager
2019 年 6 月
太田 卓也
takuya.ohta@outlook.com
本資料について
本資料は技術勉強用の資料として公開しています
マイクロソフトの正式見解であったり、内容をコミットするものではございません。
内容を一部だけ変更して使うなどを控えていただければ、シェアは自由にしていただいて構いません。
ただし、ビジネスでの使用はお控えください。m(_ _)m
太田 卓也 (オオタ タクヤ)
マイクロソフトのエンジニア
現在は主に Windows 10 を担当しています
何かあれば遠慮なく ☺
takuya.ohta@outlook.com
[SCCM 友の会]
System Center Configuration Manager
この秋おさえておきたい最新機能!
https://youtu.be/U8CUI3NJEfE
本資料は SCCM の「概要」 を簡単にまとめています。
2018 秋時点での SCCM の最新機能については
Tech Summit 2018 の動画を参考に!☺
System Center Configuration Manager とは?
クライアント PC の統合管理用パッケージ製品
Intune との連携
マルチデバイス・機能連携
コンプライアンス設定
システム構成の監査
デバイスとユーザーを管理するのに役立つ機能を提供
IT スタッフやユーザーの生産性と効率を向上
System Center Configuration Manager
基本動作概要
SCCM サイトの役割
SCCM
サイト サーバー
管理者による設定
収集情報の確認
配布ポイント
ソフトウェア更新
ポイント
管理ポイント
クライアント
SCCM クライアント
エージェントを
インストール
ポリシーの取得
状態のレポート
ファイルのダウンロード
更新プログラム
カタログの取得
ポリシーの配信
ファイルのコピー
更新プログラム
カタログの同期命令
◼ 上記は役割例でこれ以外にも 20 以上存在 (分散)
◼ 役割は 1 つのサーバーに複数設定も可能 (集約)
◼ 1 つの役割を複数のサーバー設定することも可能 (分散・冗長)
System Center Configuration Manager
柔軟な構成も可能
中央管理サイト
全てのプライマリ
サイトを集中管理
支店の管理者が
管理・制御を実施
管理ポイントや
配布ポイントは
複数設置可能
プライマリ
サイト サーバー 1
プライマリ
サイト サーバー2
プライマリ
サイト サーバー 3
情報の同期
情報の同期
情報の同期
役割
◼ 管理ポイント
◼ 配布ポイント
役割
◼ サイト サーバー
◼ 管理ポイント
◼ 配布ポイント
セカンダリ
サイトネットワーク帯域が
十分でない場合など
役割
◼ 管理ポイント
◼ 配布ポイント
役割
◼ サイト サーバー
◼ データベース
役割
◼ サイト サーバー
◼ データベース
役割
◼ データベース
サーバー
System Center Configuration Manager
サーバー構築イメージ
CPU : 16 Core
RAM : 96 GB
CPU : 4 Core
RAM : 8 GB
主な役割
◼ サイトサーバー
◼ データベース
CPU : 8 Core
RAM : 16 GB
主な役割
◼ 配布ポイント
◼ 管理ポイント
主な役割
◼ ソフトウェア
更新ポイント
SCCM サーバー構成例
SCCM の設計や構築について
SCCM の設計は環境・必要要件や機能に応じて大きく左右されます。
実際の設計や設定の相談については別途承らせていただきますのでご了承ください。
SCCM の必要要件や推奨構成について
◼ サイジング
◼ サイトシステムの前提条件
◼ サポートされるサーバー OS
◼ 推奨ハードウェア
◼ サポートされるクライアント OS
◼ 機能やネットワークのサポート要件
◼ 弊社パートナー企業
◼ マイクロソフト コンサルティング サービス
◼ マイクロソフト プレミアサポート
System Center Configuration Manager のサポートされている構成
https://docs.microsoft.com/ja-jp/sccm/core/plan-design/configs/supported-configurations
Active Directory SCCM サイトサーバー 更新プログラム管理用サーバー
CPU : 2 Core
RAM : 8 GB
主な役割
◼ 配布ポイント
クライアント管理
ファイル配布用サーバー1
拠点用クライアント管理
ファイル配布用サーバー2
2,000 台のクライアントが利用 2,000 台のクライアントが利用
インベントリ管理 - 資産の情報の収集と特定
自動収集される情報一例
こんな課題を解決
◼ 社内のシステム構成情報を把握したい
◼ インストールされているソフトウエアや利用状況を把握したい
SCCM の特徴
◼ 標準で 30 種 200 属性の詳細なハード / ソフトウエア情報
◼ SCCM クライアントが定期的に自動収集
◼ 収集した情報はツールやレポートで確認
◼ ハードウェア
◼ OS バージョン
◼ ネットワーク設定
◼ アプリケーション一覧
◼ ディスク上のファイル
◼ 更新プログラム
◼ クライアントのステータス
◼ BitLocker のステータス
コンソールから自動収集したイン
ベントリの確認が可能※ OS 上のツールやコマンドで見れる情報のほとんどは収集が可能とお考え下さい
インベントリ管理 アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
インベントリ管理 アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
収集したインベントリは様々な機能で活用
コレクションは SCCM の重要かつ強力な基本機能
それ以外での利用例
◼ ライセンスやアプリケーションの利用状況の確認
◼ 特定の条件に合致するクライアントの特定
◼ グループ分け (コレクション) に活用
標準レポート機能により社内システ
ムの情報が確認できる
一般的な利用例
◼ コンソールからインベントリ情報の確認
◼ 標準レポート機能を使用してレポート出力
◼ SQL Reporting Service による高度なレポートやカスタム
レポートの作成
インベントリ情報を利用してグループ分けすることが可能。
またメンバーは自動的に更新することができ様々な面で活用可能。
コレクションを使用する例
◼ あるメーカーの機種の PC にのみ更新プログラムを配信
◼ 特定の部署のユーザーに対してのみアプリケーションを配信
◼ 特定のアプリが入っている PC のみレジストリ設定を配信する
Excel や PDF などの形式で出
力することも可能
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
アプリケーションの管理 – ソフトウェアの配信をサポート
こんな課題を解決
◼ ソフトウェアの配信を人海戦術で行っている
◼ 拠点間の WAN に負荷をかけず、帯域制御をしながらソフトウェ
アの配信をしたい
SCCM の特徴
◼ ユーザーに対してローカル管理者権限を与えることなくソフトウエアのイ
ンストールが可能
◼ 定められたスケジュールでの強制インストールや条件、ユーザーの選択
によるインストールが可能
◼ ディスクの空き容量や OS バージョンなど、インストールの前提条件
チェックによるトラブルを未然に防止
ポータル機能により、ユーザーからのセルフサービスで
アプリケーションの配布も可能
配信可能なアプリケーション等の一例
◼ Windows アプリ (exe, msi)
◼ ストア アプリ (UWP)
◼ App-V 仮想アプリケーション
◼ コマンドの実行
◼ バッチファイル (bat)
◼ スクリプト (PowerShell)
※ コマンド プロンプトで実行が出来るものは対応できるとお考え下さい
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
負荷分散やネットワーク帯域制御による展開にも対応
プライマリサイトサーバー
配布ポイント
配布ポイント配布ポイント
DMZ の
配布ポイント
サイト サーバーから配布ポイント (ファイル サーバー) 間の制御
◼ 使用する帯域の制御や転送を行う時間帯のスケジューリング
◼ オフラインでの転送も可能。DMZ やクラウドにも対応
◼ 配布ポイントは自由に増設が可能。クライアント OS も対応
配布ポイント (ファイル サーバー) からクライアント間の制御
◼ 使用する帯域の制御や転送を行う時間帯のスケジューリング
◼ ピアツーピア技術によるクライアント同士でのキャッシュ共有機能
拠点 A 拠点 B 拠点 D 外出先
データ センター
クラウド上の
配布ポイント
拠点 C
BITS による
帯域制御
BITS による帯域制御
(帯域幅、スケジュール)
メディアによる
オフライン転送
クライアント OS を
配布ポイントに設定
DMZ に
配布ポイントを配置
Azure 上に
配布ポイントを配置
ピアツーピアによる
キャッシュの共有 BITS による帯
域制御
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
OS 展開 – PC セットアップの自動化
こんな課題を解決
◼ OS のマスターイメージが多くメンテナンスが大変
◼ 新規導入や故障時の OS 入れ替え時に手作業が多く時間がかかる
SCCM の特徴
◼ イメージ作成ツールによる容易な OS イメージの作成
◼ 「タスク シーケンス」機能による OS 展開プロセスの自動化
◼ ネットワークや DVD、USB メディアからの OS 展開方法に対応
「タスク シーケンス」機能により、手作業でやっていた
内容を自動化することが可能
「タスク シーケンス」による設定可能な項目例
◼ ユーザープロファイルの移行
• データの保存、復元
◼ ハード ディスクの制御
• パーティションの作成
• フォーマット
◼ OS イメージの適用
◼ デバイス ドライバーの管理
◼ Windows システム設定
• ドメイン / ワークグループ設定
• ネットワーク構成情報
◼ 更新プログラムの適用
◼ アプリケーションのインストール
◼ コマンド ラインの実行
◼ ディスク暗号化 (BitLocker 設定)
※ クリーン インストールからの一連の設定作業が自動が出来るとお考え下さい
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
様々な OS の展開方法にも対応
① ネットワークブート (PXE)
② タスク シーケンス
ネットワークブートによる展開 SCCM エージェント
PC の 電源投入後
F12 キーを押下
クライアント サーバー
最新パッケージを
クライアントに
ユーザーが好きな時に
実行も可能
クライアント
DVD/USB ブートによる展開
PC の 電源投入後
メディアで起動
クライアント
メディアでのオフライン展開
PC の 電源投入後
メディアで起動
クライアント メディアー
必要パッケージを
全て入れておく
① ネットワーク通信 (HTTP)
② タスク シーケンス
サーバー
最新パッケージを
クライアントに
① ネットワーク通信 (HTTP)
② タスク シーケンス
サーバー
最新パッケージを
クライアントに
① インストール
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
更新プログラムの管理 – 適格・確実に適用の管理
SCCM は様々な Windows Server の機能をコントロールします。
更新プログラムに関しては、Windows Server Update Services (WSUS) のカタログを情報
を利用しソフトウェア更新ポイント (SUP) という役割となります。
ただし、実際の更新プログラムの配信に関してはアプリケーション管理の機能を使うため、制度が
高いスケジュール設定が可能です。
こんな課題を解決
◼ PC の更新プログラムの適用状況を正確に把握したい
◼ 更新プログラムの配信タイミングを厳密にコントロールしたい
◼ Windows 10 や Office 365 ProPlus を管理したい
SCCM の特徴
◼ Microsoft Update カタログ と同様の仕組みの精度の高い検出
◼ SCCM の配信機能を利用した柔軟な配布コントロール
◼ すぐに使えるレポート機能
◼ 毎月の配信をパターン可し自動承認・配布制御も可能
更新プログラムの適用状況も
簡単に把握することが可能
Windows Server の機能 (WSUS) のカタログを使用
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
エンドユーザーに高度な知識やオペレーションが不要
◼ バルーン メッセージにより更新の有無をお知らせ
◼ 「ソフトウェア センター」により、ユーザー自身で容易に更新のインストールが可能
簡単操作にて
適用が可能
ユーザーへの通知が可能
(日本語も対応してます)
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
Endpoint Protection - セキュリティ構成・管理を一元化
こんな課題を解決
◼ セキュリティ管理と運用管理がばらばらになっている
◼ 問題発生時の切り分けが大きな負担になっている
SCCM の特徴
◼ Windows Defender ウイルス対策を管理・レポート
◼ 単一ツールでクライアント管理およびセキュリティ対策を実現
◼ サポートの一元化によりインシデント対応の時間 (工数) を短縮
マルウェア感染や修復履歴などが
レポートで可視化可能
SCCM のコンソールから
状況の確認が可能
SCCM のコンソールから
ポリシー設定が可能
OS の組み込み機能を
そのまま利用可能
SCCM で設定可能なセキュリティ機能の例
◼ Windows Defender ウイルス対策
◼ Windows ファイアウォール
◼ Windows Information Protection
◼ Windows Defender ATP
◼ Windows Defender Device Guard
◼ Windows Defender Exploit Guard
◼ Windows Defender Application Guard
※ Windows Defender ウイルス対策以外の機能はポリシーや設定の補助となります
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
コンプライアンス設定 – 構成の継続的な検査と修復
こんな課題を解決
◼ ユーザーが利用している PC が適切な設定か分からない
◼ 適切でない場合には設定を修復したい
SCCM の特徴
◼ 望ましい状態と現状のギャップをレポートやアラートで可視化
◼ 特定の PC のレジストリ値やファイルの有無をベースラインとして利用し意図しない設定
の場合に自動修復も可能
あるべき設定への
修復スクリプトを設定
様々なベースラインを
設定することが可能
◼ ファイル
◼ レジストリ
◼ スクリプト
ネットワークブートによる展開
ベースライン
構成項目の設定
サーバー クライアント
ベースラインの
チェック
自動修復
または
アラート生成ベースライン
◼ WMI
◼ XMML
◼ AD 情報
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
リモート コントロール - ヘルプデスク サポートの効率化
こんな課題を解決
◼ ユーザーの PC などの構成情報を確認しつつ対応を行いたい
◼ ユーザーと画面を共有しながら作業を効率化したい
SCCM の特徴
◼ 専用のリモートツールによる機能
◼ SCCM のインベントリ情報を確認しながらのサポート、
◼ ヘルプデスクユーザーにはリモートコントロールのみなど、細かなセキュリ
ティコントロールが可能
リモートツールの機能一例
◼ UAC の対応
◼ キーボード、マウスのロック
◼ マルチ モニター対応
◼ ファイル転送機能の強化
◼ ヘルプデスク担当者の表示
◼ コレクション単位での設定
◼ ロールベース セキュリティ
◼ ファイアーウォールの自動設定
◼ 低帯域での機能改善
◼ ポート要件の変更
インベントリ アプリケーション管理 OS の展開 更新プログラム管理
Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
Intune との連携 – 共同管理機能
こんな課題を解決
◼ PC とモバイル デバイス管理を一元化したい
◼ クラウド環境への移行をスムーズに行いたい
SCCM の特徴
◼ 管理コンソールですべてのデバイスを一元管理
◼ モバイルデバイス、PC のポリシーをデバイスの種類や用
途に応じて設定し配布
◼ 「ワイプ」など Intune に登録されているデバイスで使用
できる機能の管理が可能
モバイル デバイスも同じコンソー
ルで管理が可能
以前にハイブリッド モバイルデバイス管理という機能で、SCCM と intune を統合管理
することが可能でしたが、2019/9/1 を持ちましたてサポート終了となります。
統合管理が必要な際は、今後は「共同管理機能」をご利用ください。
SCCM / Intune の ハイブリッド MDM 管理
Hybrid MDM with Configuration Manager and Microsoft Intune
https://docs.microsoft.com/en-us/sccm/mdm/understand/hybrid-mobile-device-management
System Center
Configuration Manager
Appendix 1 - 社外のデバイス管理
社外のデバイスはそのままでは管理できない
AD CA
サイトサーバー
社内 LAN 環境 インターネットDMZ
Firewall Firewall
社外の端末はポリシーや
アプリを受け取れない
こんな課題を解決
◼ クラウド環境、intune などが利用できない
◼ 社外に存在するクライアントを管理したい
◼ 社外の端末にポリシーやアプリケーションを配布したい
SCCM の機能
◼ 「インターネット ベースの管理」による DMZ 上に配置したサイトシステム
によるクライアントの管理
◼ 「クライアント管理ゲートウェイ」オンプレミス サーバーへの追加コスト不要
の管理
管理ポイント
配布ポイント
ソフトウェア更新
ポイント
SCCM の機能 - インターネット ベースのクライアント管理
DC CA
サイトサーバー
管理ポイント
配布ポイント
ソフトウェア更新
ポイント
社内 LAN 環境 インターネットDMZ
DMZ にサーバーを配
置する必要あり
管理ポイント
ソフトウェア更新
ポイント
DC CA
配布ポイント
必要な構成
◼ 必要なサイト システムの DMZ 上への配置・ドメイン参加
◼ サイト システムのインターネット用 DNS 名
◼ PKI 証明書
◼ 信頼されたルート証明書
◼ インターネット通信と必要なポートの解放
制限される機能例
◼ クライアントのプッシュ インストール
◼ サイトの自動割り当て
◼ Wake On LAN
◼ オペレーティング システムの展開
◼ リモート コントロール
◼ ユーザーへのソフトウェアの展開 (ただし構成による)
Firewall Firewall
デバイスが社外に移動しても
管理が可能
SCCM の機能 - クラウド管理ゲートウェイ
AD CA
サイトサーバー
Azure
社内 LAN 環境 インターネットDMZ
DMZ にサーバーを配置
する必要なし
必要な構成
◼ クラウド管理ゲートウェイ接続ポイント
◼ クライアント証明書の構成
◼ Azure への VM 展開、Azure サブスクリプション
◼ Azure での Configuration Manager の認証に使用される Azure
管理証明書
制限される機能例
◼ クライアントのプッシュ
◼ サイトの自動割り当て
◼ アプリケーションカタログ
◼ OS 展開・タスク シーケンス
◼ マネージメント コンソール
◼ リモート コントロール
◼ Web サイトのレポート
◼ Wake On LAN
◼ リモート コントロール
◼ Mac、Linux クライアント
◼ Azure Resource Manager
◼ ピア キャッシュ
クラウド
配布ポイント
クラウド管理
ゲートウェイ
クラウド管理
ゲートウェイ
接続ポイント
Port 443
管理ポイント
配布ポイント
ソフトウェア更新
ポイント
Firewall Firewall
デバイスが社外に移動しても
管理が可能
System Center
Configuration Manager
Appendix 2 – SCCM 関連資料
System Center Configuration Manager 関連資料
◼ System Center Configuration Manager のドキュメント
オンライン公式ドキュメントが公開されています。
https://docs.microsoft.com/ja-jp/sccm/
◼ Enterprise Mobility + Security ブログ
EMS の最新情報 Blog で一部 SCCM も含まれています。
https://blogs.technet.microsoft.com/enterprisemobility/
◼ System Center: Configuration Manager
開発部門による SCCM の情報発信 Blog です。
https://blogs.technet.microsoft.com/configurationmgr/
◼ ConfigMgrDogs
サポートによる SCCM/intune の情報発信 Blog です
https://blogs.technet.microsoft.com/configmgrdogs/
◼ System Center Configuration Manager Feedback
バグや新しい機能要求をフィードバックするサイトです。
気に入った意見に投票すると機能が実装される確率が上がります。
https://configurationmanager.uservoice.com/forums/300492-ideas
◼ Japan System Center Support Team Blog
日本マイクロソフト System Center サポート チームの公式ブログです
https://blogs.technet.microsoft.com/systemcenterjp/
一部のドキュメントは PDF で一括
ダウンロードが可能です!
Microsoft の製品ドキュメントは GitHub の管理に移行しております。
最新情報は docs.microsoft.com をご参照ください。
SCCM (CB) 1606ベースに環境構築から機能評価検証までを一通り評価可能です。
ご紹介ができてない機能があり、そこは後述の SCCM 2012 R2 の評価ガイドをご利用ください。
◼ System Center Configuration Manager (CB) 評価ガイド 機能紹介とアーキテクチャ編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_Architect_EvalGuide_jp.docx
◼ System Center Configuration Manager (CB) 評価ガイド 環境構築編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_CB_EvalGuide_jp.docx
◼ System Center Configuration Manager (CB) 評価ガイド モバイル デバイス展開編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Intune_Integration_Deployment_jp.docx
◼ System Center Configuration Manager (CB) 評価ガイド モバイル デバイス運用管理編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Intune_Integration_Management_jp.docx
◼ System Center Configuration Manager (CB) 評価ガイド Office 365 ProPlus 編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_O365ProPlus_jp.docx
◼ System Center Configuration Manager (CB) 評価ガイド Windows 10 管理編
http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Win10_Management_jp.docx
System Center Configuration Manager (CB) 評価ガイド
今後も様々なテーマで追加します!!
◼ System Center 2012 R2 Configuration Manager 評価ガイド - 機能紹介とアーキテクチャ編
http://www.microsoft.com/ja-jp/download/details.aspx?id=41674
◼ System Center 2012 R2 Configuration Manager 評価ガイド - 基本環境構築編
http://www.microsoft.com/ja-jp/download/details.aspx?id=41686
◼ System Center 2012 R2 Configuration Manager 評価ガイド - インベントリ収集編
http://www.microsoft.com/ja-jp/download/details.aspx?id=43694
◼ System Center 2012 R2 Configuration Manager 評価ガイド - アプリケーション管理編
http://www.microsoft.com/ja-jp/download/details.aspx?id=42282
◼ System Center 2012 R2 Configuration Manager 評価ガイド - ソフトウェア更新プログラム展開編
http://www.microsoft.com/ja-jp/download/details.aspx?id=42526
◼ System Center 2012 R2 Configuration Manager 評価ガイド - Endpoint Protection 管理編
http://www.microsoft.com/ja-jp/download/details.aspx?id=42942
◼ System Center 2012 R2 Configuration Manager 評価ガイド - OS 展開編
http://www.microsoft.com/ja-jp/download/details.aspx?id=41687
◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス管理編
http://www.microsoft.com/ja-jp/download/details.aspx?id=41933
◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス展開編
http://download.microsoft.com/download/C/2/2/C224F787-9B74-4222-B4D1-
4367DE4BF0F1/System_Center_2012_R2_Configuration_Manager_EvalGuide_Windows_Intune_Integration_Deployment_jp_mod.docx
◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス運用管理編
http://download.microsoft.com/download/C/2/2/C224F787-9B74-4222-B4D1-
4367DE4BF0F1/System_Center_2012_R2_Configuration_Manager_EvalGuide_Windows_Intune_Integration_Management_jp_
一部 SCCM CB 版の評価ガイドで該当するものが無い機能は 2012 版の評価ガイドで代用可能です。
System Center 2012 R2 Configuration Manager 評価ガイド
IT エンジニアのための 流し読み Windows 10
入門!System Center Configuration Manager
END
太田 卓也
takuya.ohta@outlook.com

Weitere ähnliche Inhalte

Was ist angesagt?

Microsoft Endpoint Configuration Manager 新機能のおさらい
Microsoft Endpoint Configuration Manager 新機能のおさらいMicrosoft Endpoint Configuration Manager 新機能のおさらい
Microsoft Endpoint Configuration Manager 新機能のおさらいYutaro Tamai
 
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATPIT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATPTAKUYA OHTA
 
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしようWindows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしようTAKUYA OHTA
 
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]日本マイクロソフト株式会社
 
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証TAKUYA OHTA
 
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目Yutaro Tamai
 
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit GuardIT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit GuardTAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証TAKUYA OHTA
 
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Yusuke Kodama
 
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードIT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードTAKUYA OHTA
 
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。shotayamamura1
 
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会ShuheiUda
 
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズIT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズTAKUYA OHTA
 
イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡NTT Communications Technology Development
 
【第1回EMS勉強会】Autopilot設計時のポイント
【第1回EMS勉強会】Autopilot設計時のポイント【第1回EMS勉強会】Autopilot設計時のポイント
【第1回EMS勉強会】Autopilot設計時のポイントyokimura
 
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか? [SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか? de:code 2017
 
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレードIT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレードTAKUYA OHTA
 
Active Directory_グループポリシー基礎
Active Directory_グループポリシー基礎Active Directory_グループポリシー基礎
Active Directory_グループポリシー基礎F DANKI
 
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...ID-Based Security イニシアティブ
 

Was ist angesagt? (20)

Microsoft Endpoint Configuration Manager 新機能のおさらい
Microsoft Endpoint Configuration Manager 新機能のおさらいMicrosoft Endpoint Configuration Manager 新機能のおさらい
Microsoft Endpoint Configuration Manager 新機能のおさらい
 
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATPIT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
IT エンジニアのための 流し読み Microsoft 365 - 入門!Microsoft Defender ATP
 
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしようWindows × ネットワーク!  更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
Windows × ネットワーク! 更新プログラムの展開に使える ネットワークの最適化機能をマスターしよう
 
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
S03_まずはここから!Microsoft 365 E3 でセキュリティの第一歩を踏み出す [Microsoft Japan Digital Days]
 
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows - Windows のライセンス認証 & サブスクリプションのライセンス認証
 
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
ソフトウェア更新プログラム (パッチ) 管理手法勉強会 1 回目
 
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit GuardIT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
IT エンジニアのための 流し読み Windows - Microsoft Defender Exploit Guard
 
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
IT エンジニアのための 流し読み Windows 10 - Windows 10 サブスクリプションのライセンス認証
 
Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説Hybrid Azure AD Join 動作の仕組みを徹底解説
Hybrid Azure AD Join 動作の仕組みを徹底解説
 
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モードIT エンジニアのための 流し読み Windows - Windows 共有 PC モード
IT エンジニアのための 流し読み Windows - Windows 共有 PC モード
 
IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。IntuneとWSUSを使ってWindows Updateをやってみる。
IntuneとWSUSを使ってWindows Updateをやってみる。
 
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
 
M04_失敗しないための Azure Virtual Desktop 設計ガイド
M04_失敗しないための Azure Virtual Desktop 設計ガイドM04_失敗しないための Azure Virtual Desktop 設計ガイド
M04_失敗しないための Azure Virtual Desktop 設計ガイド
 
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズIT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
IT エンジニアのための 流し読み Windows 10 - 超概要!Windows Defender シリーズ
 
イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡
 
【第1回EMS勉強会】Autopilot設計時のポイント
【第1回EMS勉強会】Autopilot設計時のポイント【第1回EMS勉強会】Autopilot設計時のポイント
【第1回EMS勉強会】Autopilot設計時のポイント
 
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか? [SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか?
 
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレードIT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
IT エンジニアのための 流し読み Windows - Windows 11 へのアップグレード
 
Active Directory_グループポリシー基礎
Active Directory_グループポリシー基礎Active Directory_グループポリシー基礎
Active Directory_グループポリシー基礎
 
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
ゼロ・トラストネットワークを実現する、 マイクロソフトの新しいSecurityサービスの全貌 〜 SIEM、SOCの構築をサポートするMicrosoft ...
 

Ähnlich wie IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager

【de:code 2020】 リモートワークの端末を安全に使ってもらおう どこがパワフル Microsoft Endpoint Manager の Wi...
【de:code 2020】 リモートワークの端末を安全に使ってもらおう  どこがパワフル Microsoft Endpoint Manager の Wi...【de:code 2020】 リモートワークの端末を安全に使ってもらおう  どこがパワフル Microsoft Endpoint Manager の Wi...
【de:code 2020】 リモートワークの端末を安全に使ってもらおう どこがパワフル Microsoft Endpoint Manager の Wi...日本マイクロソフト株式会社
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)wind06106
 
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』Naoya Hashimoto
 
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現Ryuji Kodama Hamilton
 
App controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドApp controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドTakashi Kanai
 
The road of Apache CloudStack Contributor (Translation and Patch)
The road of Apache CloudStack Contributor (Translation and Patch)The road of Apache CloudStack Contributor (Translation and Patch)
The road of Apache CloudStack Contributor (Translation and Patch)Kimihiko Kitase
 
Managed Instance チートシート
Managed Instance チートシートManaged Instance チートシート
Managed Instance チートシートMasayuki Ozawa
 
System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理junichi anno
 
PowerShell 5.0 で広がる運用管理の世界
PowerShell 5.0 で広がる運用管理の世界PowerShell 5.0 で広がる運用管理の世界
PowerShell 5.0 で広がる運用管理の世界Kazuki Takai
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5龍雄 炭田
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 龍雄 炭田
 
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密VIOPS Virtualized Infrastructure Operators group ARCHIVES
 
App controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドApp controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドTakashi Kanai
 
オープンソース統合運用管理ツール『Hinemos』 --- その利便性及びインシデント管理について ---
オープンソース統合運用管理ツール『Hinemos』  --- その利便性及びインシデント管理について ---オープンソース統合運用管理ツール『Hinemos』  --- その利便性及びインシデント管理について ---
オープンソース統合運用管理ツール『Hinemos』 --- その利便性及びインシデント管理について ---Open Source Software Association of Japan
 
Windows 7 オプショナルツール 一挙紹介
Windows 7 オプショナルツール 一挙紹介Windows 7 オプショナルツール 一挙紹介
Windows 7 オプショナルツール 一挙紹介shigeya
 
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)Horizon Cloud on Microsoft Azure 概要 (2018年4月版)
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)Takamasa Maejima
 
被遮蔽的歷史
被遮蔽的歷史被遮蔽的歷史
被遮蔽的歷史kepomalaysia
 
Visual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使うVisual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使うTakeshi Fukuhara
 

Ähnlich wie IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager (20)

【de:code 2020】 リモートワークの端末を安全に使ってもらおう どこがパワフル Microsoft Endpoint Manager の Wi...
【de:code 2020】 リモートワークの端末を安全に使ってもらおう  どこがパワフル Microsoft Endpoint Manager の Wi...【de:code 2020】 リモートワークの端末を安全に使ってもらおう  どこがパワフル Microsoft Endpoint Manager の Wi...
【de:code 2020】 リモートワークの端末を安全に使ってもらおう どこがパワフル Microsoft Endpoint Manager の Wi...
 
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
Cloud OS Tech Day 2014:Windows Azure Pack プライベートクラウドとセルフポータル(仮)
 
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』
第1回『いまさら聞けない!システム運用・管理のコツ』 『クラウド管理・運用サービス「E.C.O」のご紹介』
 
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
ソフトウェア資産管理を起点としたItライフサイクル・マネージメントの実現
 
App controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウドApp controllerとSPFで実現するハイブリッドクラウド
App controllerとSPFで実現するハイブリッドクラウド
 
The road of Apache CloudStack Contributor (Translation and Patch)
The road of Apache CloudStack Contributor (Translation and Patch)The road of Apache CloudStack Contributor (Translation and Patch)
The road of Apache CloudStack Contributor (Translation and Patch)
 
Citrix eco new
Citrix eco newCitrix eco new
Citrix eco new
 
Managed Instance チートシート
Managed Instance チートシートManaged Instance チートシート
Managed Instance チートシート
 
System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理System Center Operations Managerによる仮想環境の高度な管理
System Center Operations Managerによる仮想環境の高度な管理
 
PowerShell 5.0 で広がる運用管理の世界
PowerShell 5.0 で広がる運用管理の世界PowerShell 5.0 で広がる運用管理の世界
PowerShell 5.0 で広がる運用管理の世界
 
Ai sam 製品概要 4-5
Ai sam 製品概要 4-5Ai sam 製品概要 4-5
Ai sam 製品概要 4-5
 
Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5 Ai SAM 製品概要-4-5
Ai SAM 製品概要-4-5
 
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密
VIOPS09: 圧倒的なコストパフォーマンスを実現するクラウドアーキテクチャの秘密
 
App controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウドApp controllerとwindows azure packで作る大規模プライベートクラウド
App controllerとwindows azure packで作る大規模プライベートクラウド
 
オープンソース統合運用管理ツール『Hinemos』 --- その利便性及びインシデント管理について ---
オープンソース統合運用管理ツール『Hinemos』  --- その利便性及びインシデント管理について ---オープンソース統合運用管理ツール『Hinemos』  --- その利便性及びインシデント管理について ---
オープンソース統合運用管理ツール『Hinemos』 --- その利便性及びインシデント管理について ---
 
Windows Azure PHP Tips
Windows Azure PHP Tips Windows Azure PHP Tips
Windows Azure PHP Tips
 
Windows 7 オプショナルツール 一挙紹介
Windows 7 オプショナルツール 一挙紹介Windows 7 オプショナルツール 一挙紹介
Windows 7 オプショナルツール 一挙紹介
 
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)Horizon Cloud on Microsoft Azure 概要 (2018年4月版)
Horizon Cloud on Microsoft Azure 概要 (2018年4月版)
 
被遮蔽的歷史
被遮蔽的歷史被遮蔽的歷史
被遮蔽的歷史
 
Visual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使うVisual StudioやAzureからAzure DevOpsを使う
Visual StudioやAzureからAzure DevOpsを使う
 

Mehr von TAKUYA OHTA

IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイントIT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイントTAKUYA OHTA
 
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストールIT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストールTAKUYA OHTA
 
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge についてIT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge についてTAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessIT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessTAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックスIT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックスTAKUYA OHTA
 
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情  - 2019 春IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情  - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春TAKUYA OHTA
 
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019TAKUYA OHTA
 
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!TAKUYA OHTA
 
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~TAKUYA OHTA
 
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践TAKUYA OHTA
 

Mehr von TAKUYA OHTA (16)

IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
IT エンジニアのための 流し読み M365 - Microsoft Defender for Endpoint 概要
 
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
IT エンジニアのための 流し読み Windows - Microsoft Defender ウイルス対策
 
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
IT エンジニアのための 流し読み Windows - Windows 11 SE アプリケーションの管理
 
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイントIT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
IT エンジニアのための 流し読み Windows - Windows 11 SE おさえておきたい 8 のポイント
 
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストールIT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
IT エンジニアのための 流し読み Windows - Windows 11 のクリーン インストール
 
Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較Microsoft デスクトップ仮想化ソリューション比較
Microsoft デスクトップ仮想化ソリューション比較
 
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
IT エンジニアのための 流し読み Windows - Windows 365 ってどんな感じ? - せっかちなあなたへ編 -
 
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge についてIT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
IT エンジニアのための 流し読み Windows 10 - IE11 のサポート終了と Microsoft Edge について
 
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for BusinessIT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
IT エンジニアのための 流し読み Windows 10 - Windows Hello for Business
 
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックスIT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
IT エンジニアのための 流し読み Windows 10 - Windows サンドボックス
 
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
ハードコア デバッギング : サポート直伝! Windows カーネルモード デバッグ活用編!!
 
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情  - 2019 春IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情  - 2019 春
IT エンジニアのための 流し読み Windows 10 - この半年くらいの Windows 10 事情 - 2019 春
 
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
IT エンジニアのための 流し読み Windows 10 - 新しい Microsoft Edge - from Build 2019
 
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
ハードコア デバッギング : サポート直伝!運用中 Windows アプリケーション バグバスター!!
 
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
新登場! Windows Defender Application Guard 解説 ~ Microsoft Edge がセキュア ブラウザーに!?~
 
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
ハードコア デバッギング ~ Windows のアプリケーション運用トラブルシューティング実践
 

IT エンジニアのための 流し読み Windows 10 - 入門!System Center Configration Manager

  • 1. IT エンジニアのための 流し読み Windows 10 入門! System Center Configuration Manager 2019 年 6 月 太田 卓也 takuya.ohta@outlook.com
  • 3. [SCCM 友の会] System Center Configuration Manager この秋おさえておきたい最新機能! https://youtu.be/U8CUI3NJEfE 本資料は SCCM の「概要」 を簡単にまとめています。 2018 秋時点での SCCM の最新機能については Tech Summit 2018 の動画を参考に!☺
  • 4. System Center Configuration Manager とは? クライアント PC の統合管理用パッケージ製品 Intune との連携 マルチデバイス・機能連携 コンプライアンス設定 システム構成の監査 デバイスとユーザーを管理するのに役立つ機能を提供 IT スタッフやユーザーの生産性と効率を向上
  • 5. System Center Configuration Manager 基本動作概要 SCCM サイトの役割 SCCM サイト サーバー 管理者による設定 収集情報の確認 配布ポイント ソフトウェア更新 ポイント 管理ポイント クライアント SCCM クライアント エージェントを インストール ポリシーの取得 状態のレポート ファイルのダウンロード 更新プログラム カタログの取得 ポリシーの配信 ファイルのコピー 更新プログラム カタログの同期命令 ◼ 上記は役割例でこれ以外にも 20 以上存在 (分散) ◼ 役割は 1 つのサーバーに複数設定も可能 (集約) ◼ 1 つの役割を複数のサーバー設定することも可能 (分散・冗長)
  • 6. System Center Configuration Manager 柔軟な構成も可能 中央管理サイト 全てのプライマリ サイトを集中管理 支店の管理者が 管理・制御を実施 管理ポイントや 配布ポイントは 複数設置可能 プライマリ サイト サーバー 1 プライマリ サイト サーバー2 プライマリ サイト サーバー 3 情報の同期 情報の同期 情報の同期 役割 ◼ 管理ポイント ◼ 配布ポイント 役割 ◼ サイト サーバー ◼ 管理ポイント ◼ 配布ポイント セカンダリ サイトネットワーク帯域が 十分でない場合など 役割 ◼ 管理ポイント ◼ 配布ポイント 役割 ◼ サイト サーバー ◼ データベース 役割 ◼ サイト サーバー ◼ データベース 役割 ◼ データベース サーバー
  • 7. System Center Configuration Manager サーバー構築イメージ CPU : 16 Core RAM : 96 GB CPU : 4 Core RAM : 8 GB 主な役割 ◼ サイトサーバー ◼ データベース CPU : 8 Core RAM : 16 GB 主な役割 ◼ 配布ポイント ◼ 管理ポイント 主な役割 ◼ ソフトウェア 更新ポイント SCCM サーバー構成例 SCCM の設計や構築について SCCM の設計は環境・必要要件や機能に応じて大きく左右されます。 実際の設計や設定の相談については別途承らせていただきますのでご了承ください。 SCCM の必要要件や推奨構成について ◼ サイジング ◼ サイトシステムの前提条件 ◼ サポートされるサーバー OS ◼ 推奨ハードウェア ◼ サポートされるクライアント OS ◼ 機能やネットワークのサポート要件 ◼ 弊社パートナー企業 ◼ マイクロソフト コンサルティング サービス ◼ マイクロソフト プレミアサポート System Center Configuration Manager のサポートされている構成 https://docs.microsoft.com/ja-jp/sccm/core/plan-design/configs/supported-configurations Active Directory SCCM サイトサーバー 更新プログラム管理用サーバー CPU : 2 Core RAM : 8 GB 主な役割 ◼ 配布ポイント クライアント管理 ファイル配布用サーバー1 拠点用クライアント管理 ファイル配布用サーバー2 2,000 台のクライアントが利用 2,000 台のクライアントが利用
  • 8. インベントリ管理 - 資産の情報の収集と特定 自動収集される情報一例 こんな課題を解決 ◼ 社内のシステム構成情報を把握したい ◼ インストールされているソフトウエアや利用状況を把握したい SCCM の特徴 ◼ 標準で 30 種 200 属性の詳細なハード / ソフトウエア情報 ◼ SCCM クライアントが定期的に自動収集 ◼ 収集した情報はツールやレポートで確認 ◼ ハードウェア ◼ OS バージョン ◼ ネットワーク設定 ◼ アプリケーション一覧 ◼ ディスク上のファイル ◼ 更新プログラム ◼ クライアントのステータス ◼ BitLocker のステータス コンソールから自動収集したイン ベントリの確認が可能※ OS 上のツールやコマンドで見れる情報のほとんどは収集が可能とお考え下さい インベントリ管理 アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携
  • 9. インベントリ管理 アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 収集したインベントリは様々な機能で活用 コレクションは SCCM の重要かつ強力な基本機能 それ以外での利用例 ◼ ライセンスやアプリケーションの利用状況の確認 ◼ 特定の条件に合致するクライアントの特定 ◼ グループ分け (コレクション) に活用 標準レポート機能により社内システ ムの情報が確認できる 一般的な利用例 ◼ コンソールからインベントリ情報の確認 ◼ 標準レポート機能を使用してレポート出力 ◼ SQL Reporting Service による高度なレポートやカスタム レポートの作成 インベントリ情報を利用してグループ分けすることが可能。 またメンバーは自動的に更新することができ様々な面で活用可能。 コレクションを使用する例 ◼ あるメーカーの機種の PC にのみ更新プログラムを配信 ◼ 特定の部署のユーザーに対してのみアプリケーションを配信 ◼ 特定のアプリが入っている PC のみレジストリ設定を配信する Excel や PDF などの形式で出 力することも可能
  • 10. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 アプリケーションの管理 – ソフトウェアの配信をサポート こんな課題を解決 ◼ ソフトウェアの配信を人海戦術で行っている ◼ 拠点間の WAN に負荷をかけず、帯域制御をしながらソフトウェ アの配信をしたい SCCM の特徴 ◼ ユーザーに対してローカル管理者権限を与えることなくソフトウエアのイ ンストールが可能 ◼ 定められたスケジュールでの強制インストールや条件、ユーザーの選択 によるインストールが可能 ◼ ディスクの空き容量や OS バージョンなど、インストールの前提条件 チェックによるトラブルを未然に防止 ポータル機能により、ユーザーからのセルフサービスで アプリケーションの配布も可能 配信可能なアプリケーション等の一例 ◼ Windows アプリ (exe, msi) ◼ ストア アプリ (UWP) ◼ App-V 仮想アプリケーション ◼ コマンドの実行 ◼ バッチファイル (bat) ◼ スクリプト (PowerShell) ※ コマンド プロンプトで実行が出来るものは対応できるとお考え下さい
  • 11. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 負荷分散やネットワーク帯域制御による展開にも対応 プライマリサイトサーバー 配布ポイント 配布ポイント配布ポイント DMZ の 配布ポイント サイト サーバーから配布ポイント (ファイル サーバー) 間の制御 ◼ 使用する帯域の制御や転送を行う時間帯のスケジューリング ◼ オフラインでの転送も可能。DMZ やクラウドにも対応 ◼ 配布ポイントは自由に増設が可能。クライアント OS も対応 配布ポイント (ファイル サーバー) からクライアント間の制御 ◼ 使用する帯域の制御や転送を行う時間帯のスケジューリング ◼ ピアツーピア技術によるクライアント同士でのキャッシュ共有機能 拠点 A 拠点 B 拠点 D 外出先 データ センター クラウド上の 配布ポイント 拠点 C BITS による 帯域制御 BITS による帯域制御 (帯域幅、スケジュール) メディアによる オフライン転送 クライアント OS を 配布ポイントに設定 DMZ に 配布ポイントを配置 Azure 上に 配布ポイントを配置 ピアツーピアによる キャッシュの共有 BITS による帯 域制御
  • 12. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 OS 展開 – PC セットアップの自動化 こんな課題を解決 ◼ OS のマスターイメージが多くメンテナンスが大変 ◼ 新規導入や故障時の OS 入れ替え時に手作業が多く時間がかかる SCCM の特徴 ◼ イメージ作成ツールによる容易な OS イメージの作成 ◼ 「タスク シーケンス」機能による OS 展開プロセスの自動化 ◼ ネットワークや DVD、USB メディアからの OS 展開方法に対応 「タスク シーケンス」機能により、手作業でやっていた 内容を自動化することが可能 「タスク シーケンス」による設定可能な項目例 ◼ ユーザープロファイルの移行 • データの保存、復元 ◼ ハード ディスクの制御 • パーティションの作成 • フォーマット ◼ OS イメージの適用 ◼ デバイス ドライバーの管理 ◼ Windows システム設定 • ドメイン / ワークグループ設定 • ネットワーク構成情報 ◼ 更新プログラムの適用 ◼ アプリケーションのインストール ◼ コマンド ラインの実行 ◼ ディスク暗号化 (BitLocker 設定) ※ クリーン インストールからの一連の設定作業が自動が出来るとお考え下さい
  • 13. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 様々な OS の展開方法にも対応 ① ネットワークブート (PXE) ② タスク シーケンス ネットワークブートによる展開 SCCM エージェント PC の 電源投入後 F12 キーを押下 クライアント サーバー 最新パッケージを クライアントに ユーザーが好きな時に 実行も可能 クライアント DVD/USB ブートによる展開 PC の 電源投入後 メディアで起動 クライアント メディアでのオフライン展開 PC の 電源投入後 メディアで起動 クライアント メディアー 必要パッケージを 全て入れておく ① ネットワーク通信 (HTTP) ② タスク シーケンス サーバー 最新パッケージを クライアントに ① ネットワーク通信 (HTTP) ② タスク シーケンス サーバー 最新パッケージを クライアントに ① インストール
  • 14. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 更新プログラムの管理 – 適格・確実に適用の管理 SCCM は様々な Windows Server の機能をコントロールします。 更新プログラムに関しては、Windows Server Update Services (WSUS) のカタログを情報 を利用しソフトウェア更新ポイント (SUP) という役割となります。 ただし、実際の更新プログラムの配信に関してはアプリケーション管理の機能を使うため、制度が 高いスケジュール設定が可能です。 こんな課題を解決 ◼ PC の更新プログラムの適用状況を正確に把握したい ◼ 更新プログラムの配信タイミングを厳密にコントロールしたい ◼ Windows 10 や Office 365 ProPlus を管理したい SCCM の特徴 ◼ Microsoft Update カタログ と同様の仕組みの精度の高い検出 ◼ SCCM の配信機能を利用した柔軟な配布コントロール ◼ すぐに使えるレポート機能 ◼ 毎月の配信をパターン可し自動承認・配布制御も可能 更新プログラムの適用状況も 簡単に把握することが可能 Windows Server の機能 (WSUS) のカタログを使用
  • 15. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 エンドユーザーに高度な知識やオペレーションが不要 ◼ バルーン メッセージにより更新の有無をお知らせ ◼ 「ソフトウェア センター」により、ユーザー自身で容易に更新のインストールが可能 簡単操作にて 適用が可能 ユーザーへの通知が可能 (日本語も対応してます)
  • 16. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 Endpoint Protection - セキュリティ構成・管理を一元化 こんな課題を解決 ◼ セキュリティ管理と運用管理がばらばらになっている ◼ 問題発生時の切り分けが大きな負担になっている SCCM の特徴 ◼ Windows Defender ウイルス対策を管理・レポート ◼ 単一ツールでクライアント管理およびセキュリティ対策を実現 ◼ サポートの一元化によりインシデント対応の時間 (工数) を短縮 マルウェア感染や修復履歴などが レポートで可視化可能 SCCM のコンソールから 状況の確認が可能 SCCM のコンソールから ポリシー設定が可能 OS の組み込み機能を そのまま利用可能 SCCM で設定可能なセキュリティ機能の例 ◼ Windows Defender ウイルス対策 ◼ Windows ファイアウォール ◼ Windows Information Protection ◼ Windows Defender ATP ◼ Windows Defender Device Guard ◼ Windows Defender Exploit Guard ◼ Windows Defender Application Guard ※ Windows Defender ウイルス対策以外の機能はポリシーや設定の補助となります
  • 17. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 コンプライアンス設定 – 構成の継続的な検査と修復 こんな課題を解決 ◼ ユーザーが利用している PC が適切な設定か分からない ◼ 適切でない場合には設定を修復したい SCCM の特徴 ◼ 望ましい状態と現状のギャップをレポートやアラートで可視化 ◼ 特定の PC のレジストリ値やファイルの有無をベースラインとして利用し意図しない設定 の場合に自動修復も可能 あるべき設定への 修復スクリプトを設定 様々なベースラインを 設定することが可能 ◼ ファイル ◼ レジストリ ◼ スクリプト ネットワークブートによる展開 ベースライン 構成項目の設定 サーバー クライアント ベースラインの チェック 自動修復 または アラート生成ベースライン ◼ WMI ◼ XMML ◼ AD 情報
  • 18. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 リモート コントロール - ヘルプデスク サポートの効率化 こんな課題を解決 ◼ ユーザーの PC などの構成情報を確認しつつ対応を行いたい ◼ ユーザーと画面を共有しながら作業を効率化したい SCCM の特徴 ◼ 専用のリモートツールによる機能 ◼ SCCM のインベントリ情報を確認しながらのサポート、 ◼ ヘルプデスクユーザーにはリモートコントロールのみなど、細かなセキュリ ティコントロールが可能 リモートツールの機能一例 ◼ UAC の対応 ◼ キーボード、マウスのロック ◼ マルチ モニター対応 ◼ ファイル転送機能の強化 ◼ ヘルプデスク担当者の表示 ◼ コレクション単位での設定 ◼ ロールベース セキュリティ ◼ ファイアーウォールの自動設定 ◼ 低帯域での機能改善 ◼ ポート要件の変更
  • 19. インベントリ アプリケーション管理 OS の展開 更新プログラム管理 Endpoint Protection コンプライアンス設定 リモート コントロール Intune との連携 Intune との連携 – 共同管理機能 こんな課題を解決 ◼ PC とモバイル デバイス管理を一元化したい ◼ クラウド環境への移行をスムーズに行いたい SCCM の特徴 ◼ 管理コンソールですべてのデバイスを一元管理 ◼ モバイルデバイス、PC のポリシーをデバイスの種類や用 途に応じて設定し配布 ◼ 「ワイプ」など Intune に登録されているデバイスで使用 できる機能の管理が可能 モバイル デバイスも同じコンソー ルで管理が可能 以前にハイブリッド モバイルデバイス管理という機能で、SCCM と intune を統合管理 することが可能でしたが、2019/9/1 を持ちましたてサポート終了となります。 統合管理が必要な際は、今後は「共同管理機能」をご利用ください。 SCCM / Intune の ハイブリッド MDM 管理 Hybrid MDM with Configuration Manager and Microsoft Intune https://docs.microsoft.com/en-us/sccm/mdm/understand/hybrid-mobile-device-management
  • 20. System Center Configuration Manager Appendix 1 - 社外のデバイス管理
  • 21. 社外のデバイスはそのままでは管理できない AD CA サイトサーバー 社内 LAN 環境 インターネットDMZ Firewall Firewall 社外の端末はポリシーや アプリを受け取れない こんな課題を解決 ◼ クラウド環境、intune などが利用できない ◼ 社外に存在するクライアントを管理したい ◼ 社外の端末にポリシーやアプリケーションを配布したい SCCM の機能 ◼ 「インターネット ベースの管理」による DMZ 上に配置したサイトシステム によるクライアントの管理 ◼ 「クライアント管理ゲートウェイ」オンプレミス サーバーへの追加コスト不要 の管理 管理ポイント 配布ポイント ソフトウェア更新 ポイント
  • 22. SCCM の機能 - インターネット ベースのクライアント管理 DC CA サイトサーバー 管理ポイント 配布ポイント ソフトウェア更新 ポイント 社内 LAN 環境 インターネットDMZ DMZ にサーバーを配 置する必要あり 管理ポイント ソフトウェア更新 ポイント DC CA 配布ポイント 必要な構成 ◼ 必要なサイト システムの DMZ 上への配置・ドメイン参加 ◼ サイト システムのインターネット用 DNS 名 ◼ PKI 証明書 ◼ 信頼されたルート証明書 ◼ インターネット通信と必要なポートの解放 制限される機能例 ◼ クライアントのプッシュ インストール ◼ サイトの自動割り当て ◼ Wake On LAN ◼ オペレーティング システムの展開 ◼ リモート コントロール ◼ ユーザーへのソフトウェアの展開 (ただし構成による) Firewall Firewall デバイスが社外に移動しても 管理が可能
  • 23. SCCM の機能 - クラウド管理ゲートウェイ AD CA サイトサーバー Azure 社内 LAN 環境 インターネットDMZ DMZ にサーバーを配置 する必要なし 必要な構成 ◼ クラウド管理ゲートウェイ接続ポイント ◼ クライアント証明書の構成 ◼ Azure への VM 展開、Azure サブスクリプション ◼ Azure での Configuration Manager の認証に使用される Azure 管理証明書 制限される機能例 ◼ クライアントのプッシュ ◼ サイトの自動割り当て ◼ アプリケーションカタログ ◼ OS 展開・タスク シーケンス ◼ マネージメント コンソール ◼ リモート コントロール ◼ Web サイトのレポート ◼ Wake On LAN ◼ リモート コントロール ◼ Mac、Linux クライアント ◼ Azure Resource Manager ◼ ピア キャッシュ クラウド 配布ポイント クラウド管理 ゲートウェイ クラウド管理 ゲートウェイ 接続ポイント Port 443 管理ポイント 配布ポイント ソフトウェア更新 ポイント Firewall Firewall デバイスが社外に移動しても 管理が可能
  • 25. System Center Configuration Manager 関連資料 ◼ System Center Configuration Manager のドキュメント オンライン公式ドキュメントが公開されています。 https://docs.microsoft.com/ja-jp/sccm/ ◼ Enterprise Mobility + Security ブログ EMS の最新情報 Blog で一部 SCCM も含まれています。 https://blogs.technet.microsoft.com/enterprisemobility/ ◼ System Center: Configuration Manager 開発部門による SCCM の情報発信 Blog です。 https://blogs.technet.microsoft.com/configurationmgr/ ◼ ConfigMgrDogs サポートによる SCCM/intune の情報発信 Blog です https://blogs.technet.microsoft.com/configmgrdogs/ ◼ System Center Configuration Manager Feedback バグや新しい機能要求をフィードバックするサイトです。 気に入った意見に投票すると機能が実装される確率が上がります。 https://configurationmanager.uservoice.com/forums/300492-ideas ◼ Japan System Center Support Team Blog 日本マイクロソフト System Center サポート チームの公式ブログです https://blogs.technet.microsoft.com/systemcenterjp/ 一部のドキュメントは PDF で一括 ダウンロードが可能です! Microsoft の製品ドキュメントは GitHub の管理に移行しております。 最新情報は docs.microsoft.com をご参照ください。
  • 26. SCCM (CB) 1606ベースに環境構築から機能評価検証までを一通り評価可能です。 ご紹介ができてない機能があり、そこは後述の SCCM 2012 R2 の評価ガイドをご利用ください。 ◼ System Center Configuration Manager (CB) 評価ガイド 機能紹介とアーキテクチャ編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_Architect_EvalGuide_jp.docx ◼ System Center Configuration Manager (CB) 評価ガイド 環境構築編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_CB_EvalGuide_jp.docx ◼ System Center Configuration Manager (CB) 評価ガイド モバイル デバイス展開編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Intune_Integration_Deployment_jp.docx ◼ System Center Configuration Manager (CB) 評価ガイド モバイル デバイス運用管理編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Intune_Integration_Management_jp.docx ◼ System Center Configuration Manager (CB) 評価ガイド Office 365 ProPlus 編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_O365ProPlus_jp.docx ◼ System Center Configuration Manager (CB) 評価ガイド Windows 10 管理編 http://download.microsoft.com/download/F/0/D/F0D20D4C-B594-4341-924C-55DFF50FED88/SCCM_EvalGuide_Win10_Management_jp.docx System Center Configuration Manager (CB) 評価ガイド 今後も様々なテーマで追加します!!
  • 27. ◼ System Center 2012 R2 Configuration Manager 評価ガイド - 機能紹介とアーキテクチャ編 http://www.microsoft.com/ja-jp/download/details.aspx?id=41674 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - 基本環境構築編 http://www.microsoft.com/ja-jp/download/details.aspx?id=41686 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - インベントリ収集編 http://www.microsoft.com/ja-jp/download/details.aspx?id=43694 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - アプリケーション管理編 http://www.microsoft.com/ja-jp/download/details.aspx?id=42282 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - ソフトウェア更新プログラム展開編 http://www.microsoft.com/ja-jp/download/details.aspx?id=42526 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - Endpoint Protection 管理編 http://www.microsoft.com/ja-jp/download/details.aspx?id=42942 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - OS 展開編 http://www.microsoft.com/ja-jp/download/details.aspx?id=41687 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス管理編 http://www.microsoft.com/ja-jp/download/details.aspx?id=41933 ◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス展開編 http://download.microsoft.com/download/C/2/2/C224F787-9B74-4222-B4D1- 4367DE4BF0F1/System_Center_2012_R2_Configuration_Manager_EvalGuide_Windows_Intune_Integration_Deployment_jp_mod.docx ◼ System Center 2012 R2 Configuration Manager 評価ガイド - モバイル デバイス運用管理編 http://download.microsoft.com/download/C/2/2/C224F787-9B74-4222-B4D1- 4367DE4BF0F1/System_Center_2012_R2_Configuration_Manager_EvalGuide_Windows_Intune_Integration_Management_jp_ 一部 SCCM CB 版の評価ガイドで該当するものが無い機能は 2012 版の評価ガイドで代用可能です。 System Center 2012 R2 Configuration Manager 評価ガイド
  • 28. IT エンジニアのための 流し読み Windows 10 入門!System Center Configuration Manager END 太田 卓也 takuya.ohta@outlook.com