携帯をWindowsドメインに追加できる「Mobile Device Manager」Windows MobileをActive Directoryで管理する意味

Microsoftの「Mobile Device Manager」でWindows Mobile端末をドメインに加えれば、これらの端末をグループポリシーの設定を通じて管理できるようになる。

2009年08月19日 07時30分 公開
[Brien M. Posey,TechTarget]

 「System Center Mobile Device Manager」(以下、SCMDM)は、Microsoftが初めてWindowsネットワークとWindows Mobile端末の間の溝を埋めようとしたものだ。この管理ソフトでは、ネットワーク上にあるデスクトップPCやノートPCを管理するのと同じように携帯端末を管理するというわけにはいかないが、重要な進展が幾つかある。

 これまで長い間、携帯端末管理の選択肢は限られていた。端末の機能に制約があり、ネットワークにも対応していなかったからだ。SCMDMでは、Windows Mobile 6.1以降のバージョンを搭載した端末を、Active Directoryのドメインに追加できる。この機能がなぜ重要かを以下に解説する。

 携帯端末をWindowsのドメインに加えれば、グループポリシーの設定を通じてWindows Mobile端末を管理できるようになる。ネットワーク上のコンピュータで使っているのと同じグループポリシーの設定を携帯端末に適用することはできないが、携帯端末に適用できる専用ポリシーは130以上もある。こうしたポリシー設定を使い、パスワードの利用、個々の端末の機能無効化、端末の暗号化などを強制できる。

 グループポリシーを通じて携帯端末のセキュリティを一元管理できるのは便利だが、この機能はまだほんの手始めにすぎない。Windows Serverで実行できる設計になっているソフトはほぼすべてが、Active Directoryと連携している。携帯端末のディレクトリ参加が一般的になれば、事実上すべてのサードパーティー製ネットワーク管理製品で携帯端末がサポートされるようになるだろう。

会員登録(無料)が必要です

 もちろん、SCMDMは第1世代の製品であり、サーバ管理ソフトによる携帯端末のサポートが普及するのはまだ数年先だろう。では、現時点で携帯端末をActive Directoryに参加させることにより、ほかに何かいいことがあるのかと思う向きもあるかもしれない。

 SCMDMは多くの点で、携帯端末のActive Directoryへの参加を活用している。携帯端末のインベントリ情報を蓄積する設計になっており、関連リポートを数種類作成できる。

 また、携帯端末のアプリケーション管理を容易にする意図もある。携帯端末へのアプリケーション配信に利用できるほか、端末内蔵のセキュリティポリシーを使ってユーザーによる実行を許可するアプリケーションと許可しないアプリケーションをコントロールできる。1つ留意すべき点として、SCMDMのソフト配信機能を使うためには、Windows Server Update Services(WSUS)を実行しているサーバが必要だ。バックエンドにSQL Serverも必要になる。

 SCMDMのもう1つの主要機能は、携帯端末での利用を意図して設計されたVPNゲートウェイだ。VPN自体は一般的だが、SCMDMに組み込まれたVPNを使えば、携帯端末でネットワークアプリケーションを実行できるようになる。こうした機能はより低レベルでは既に実現されているが、わたしの予想では、さらに多くのネットワークアプリケーションメーカーの製品に携帯端末のサポートが組み込まれる日もそう遠くないだろう。

 SCMDMの導入に二の足を踏む管理者もいるかもしれない。結局のところ、携帯端末を管理できるようになれば、管理者の負担は増す。しかし幸いなことに、SCMDMにはヘルプデスクコンソールが付いている。このソフトでは、さまざまな管理作業をヘルプデスクに割り当てられる設計になっており、管理者が携帯端末管理のあらゆる負担を背負わなくても済むようになっている。

本稿筆者のブライアン・M・ポージー氏はMCSE(マイクロソフト認定システムエンジニア)の資格を持ち、Exchange Serverの業績でMicrosoft Most Valuable Professional(MVP)に認定されている。過去にはWindows ServerとInternet Information Server(IIS)の業績でもMVPに認定された。全米に系列病院を持つ医療法人のCIO、フォートノックス(ケンタッキー州にある米軍施設)情報管理局の責任者を歴任した。フリーランスの技術ライターとして、Microsoft、TechTarget、CNET、ZDNet、MSD2D、Relevant Technologiesなどに寄稿している。


Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 arcserve Japan合同会社

データの保全・保護・復旧を全方位でカバーするバックアップ戦略とは?

データ活用が企業の命運を握る今日にあって、絶対に避けなければならないのがデータの損失だ。本資料では、ビジネスクリティカルな状況下でデータの保全・保護・復旧を可能にするバックアップソリューションを紹介する。

製品資料 arcserve Japan合同会社

自社に必要な機能だけを選び、最適かつ効率的なバックアップ環境を構築する方法

データのバックアップに求める機能は、企業によってさまざまだ。必要な機能だけを選択して導入することで、無駄なく効率的なデータ保護が可能になる。そこで注目されているのが欲しい機能だけを搭載できるバックアップ/リカバリー製品だ。

製品資料 arcserve Japan合同会社

運用を大幅に軽減し、多様なニーズに対応するバックアップ対策とは?

データバックアップは、安定した経営を維持し、災害やサイバー攻撃のリスクから業務を守るために不可欠である。とはいえ、自社に最適なバックアップ手法の確立は簡単なことではない。豊富な機能を備えているソリューションに注目したい。

製品資料 arcserve Japan合同会社

バックアップ製品はどう選ぶ? 3つのポイントから必要な機能を解説

企業の事業継続に影響を与える緊急事態として自然災害やサイバー攻撃が挙げられる。その対策として重要なのが、データのバックアップだ。それでは、バックアップ製品はどのように選べばよいのか。重要なポイントを解説する。

技術文書・技術解説 TIS株式会社

APIはじめてガイド:開発から管理までを効率化するためのポイントとは?

次なるビジネスの中核を担う可能性を秘めているAPI。APIを本格利用する組織にとっては、効率的な開発・公開・運用・管理方法を確立することが重要課題となっている。本資料では、効率化に向けて知っておくべきポイントを解説する。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...