Windows管理の在り方が変わりつつある。目指す方向性はMicrosoftが言う「現代的な管理」であり、その鍵を握る複数の要素がある。(続きはページの末尾にあります)
Windows 10のサポート終了が迫る中、Windows 11に移行できていない企業や消費者が目立つ。Windows 11への移行が進んでいない背景には、OSバージョン間の違いに関する問題がある。
IoTデバイスの管理システムには、「Windows for IoT」「Linux」といったOSを導入することになる。自社の要件に合うのはどちらかを判断する基準となる、7つのポイントを紹介する。
Microsoftは新OS「Windows 11」を投入した。UIのデザイン刷新といった数々の「進化」は、即座に更新するだけの価値をもたらすのか。まずはWindows 10との主な違いを整理しよう。
「UNIX」系OSでファイルやフォルダを操作する際によく見かけるのが、アルファベットや数字から成る“謎の文字列”だ。これらの文字列の意味や使い方とは。実例に沿って説明する。
「システム運用管理」「仮想化」に関するTechTargetジャパンの「プレミアムコンテンツ」のうち、2021年度第1四半期に新規会員の関心を集めたものは何か。ランキングで紹介します。
「Windows」に関する話題を紹介するTechTargetジャパンの「プレミアムコンテンツ」のうち、新規会員の関心を集めたものは何か。ランキングで紹介します。
Microsoftは新しいサーバOS「Windows Server 2025」に企業向けのさまざまな機能を追加している。利用する前に知っておきたい新機能や、エディションごとの違いを確認しよう。
Windowsの中核機能を担う「カーネル」について理解することは、IT担当者にとっての基本だ。押さえておくべきカーネルの役割や主要機能をおさらいしよう。
「Windows」標準の暗号化機能「BitLocker」は、PCの盗難や紛失時に備えてデータを保護する。その解除に必要な「回復キー」の重要性や管理方法、BitLockerの基本的な使い方を解説する。
一般的には数年置きに必要になるPCの交換。コストや手間を考慮すると、できるだけPCを長く使えるのが良い選択になることがある。PC延命のこつを紹介する。
企業ネットワークで起きる問題の一つとして、プリンタに接続できず、印刷ができないことがある。そのときはどうすればいいのか。“簡単なこと”も含め、ヒントを集めた。
音声によってデバイス操作ができる機能が、「Windows 11」の開発者向けバージョンに加わった。専門家は「先進的だ」とみるが、具体的に何ができるのか。
Windowsのレジストリには、システムの重要な情報が含まれている。Windowsの動作が重くなると、レジストリのクリーニングを試す人もいるが、その効果はあるのか。
OSが起動しなくなる“悪夢”から復旧する手段をあらかじめ知っておくことは有益だ。「Windows」の復旧に活用できる「WinRE」(Windows回復環境)の使い方と機能を解説する。
ISOファイルを使って「Windows 11」をインストールする方法は複数ある。代表的な「修復インストール」と「クリーンインストール」の方法と、クリーンインストールがうまくいかない意外な“落とし穴”を解説する。
GoogleはWebブラウザ「Chromium」で、「JPEG XL」形式の画像を扱えないようにする。JPEG XLに未来を感じる開発者が講じるべき回避策とは何か。JPEG XL開発の当事者が提案する。
2016年7月29日に無償アップデートが終了する「Windows 10」。移行をかたくなに拒む動きもあるが、Microsoftが掲げる「2、3年でWindows 10デバイスを10億台へ」という目標は、絵に描いた餅ではなさそうだ。
2015年には、DaaSに大きなニュースがあるはずだと予測した筆者。そのニュースの正体である、「“Microsoft DaaS”の登場」という予想は外れた。その原因は何だったのか。
まず、クラウドベースのデプロイメントとプロビジョニングが挙げられる。これはシステムイメージではなく設定がベースとなる。2番目のID管理と認証は、「Office 365」に使われている「Azure Active Directory」(Azure AD)か、オンプレミスの「Active Directory」とAzure ADの組み合わせを利用する。第3の要素は設定と構成に関するもので、これはグループポリシーではなくモバイル端末管理(MDM)を通じて行う。
グループポリシーは消滅するわけではなく、依然としてきめ細かいコントロール機能を提供する。だがMDMには効率が良く、Windows端末と非Windows端末を管理でき、Active Directoryに依存しないといったメリットがある。
更新プログラムを適用しないPCはセキュリティリスクと化し、Windowsに加わった新機能をユーザーに提供しなければ生産性に影響が出かねない。半面、更新プログラムの配信を急ぎ過ぎると重要なアプリケーションとの互換性に悪影響が出る恐れがある。
Windows 10は、約3年ごとのバージョンアップに代わって、新機能を盛り込んだ更新プログラムが定期的に(現時点では年に2回)配信されるようになった。
例外として、「長期的なサービスチャネル(Long-Term Servicing Channel:LTSC)」は更新プログラムを適用するタイミングを管理者がコントロールでき、またコントロールしなければならない。
Quality Updateはセキュリティ問題や不具合を修正するもので、新機能は追加されない。Feature Updateでは、機能の追加や変更、場合によっては削除が行われる。
Microsoftが導入したサービスチャネルの概念では、それぞれのサービスチャネルがFeature Updateの成熟度を反映する。「半期チャネル(Semi-Annual Channel:SAC)」は一般ユーザー向けの通常チャネルで、半年ごとに機能が更新され、設定によって遅らせることもできる。
IntuneはMicrosoftが提供するクラウドベースの端末管理製品で、現在のIntuneは「Intune Classic」とも呼ばれる最初のバージョンとは異なる。
Intune Classicはモバイル端末ではなくPC向けで、グループポリシーをベースとしていた。Windows 7や1607以前のWindows 10は今もIntune Classicを必要とする。
対照的に、現在のIntuneはPCとモバイル端末を管理できる。Azure ADに依存し、端末の登録は手作業で行う方法(ユーザーが自分のPCに業務用のAzure ADアカウントを追加する)と、PCがAzure ADに参加している場合に自動的に行う方法がある。
「ハイブリッドAzure AD」は、ドメイン参加サーバにインストールされたIntune Connectorコンポーネント経由で、Active DirectoryとAzure ADの両方に参加する。
Intuneを使った更新管理はWindows 10の更新リングをベースとする。更新リングはコンピュータやユーザーのグループに割り当てられた設定で、特定の更新チャネルをベースにして通常は半期チャネルか半期チャネル(ターゲット指定)のいずれかを割り当てる。Windows管理者がWindows Insiderチャネルを設定することもできる。
IntuneはWSUSやSCCMに比べ、Windows更新の設定がはるかにやりやすい。何よりも、サーバのインストールや設定をする必要がない。