ポリシーベースで 簡単運用 Windows 10 の更新管理 中村仁吏 日本マイクロソフト株式会社クラウド & ソリューション事業本部モダンワークプレイス統括本部公共ソリューション営業部
更新を重ねて着実に進化する Windows 10 IT プロフェッショナル向け / エンドユーザー向けの生産性機能をセキュリティとツールの両面で強化 Microsoft Edge Device Guard BitLocker インプレースアップグレード Continuum Windows 10 Core AAD Join ビジネス向け Windows ストア Windows Update for Business メール カレンダー フォト マップ Groove Skype Microsoft Edge Device Guard BitLocker インプレースアップグレード Continuum Windows 10 Core Windows Information Protection for Business Windows Analytics Upgrade Readiness App-V UE-V Hybrid Azure Active Directory Join Windows Ink AAD Join ビジネス向け Windows ストア Windows Update for Business メール カレンダー フォト マップ Groove Skype Microsoft Edge Device Guard BitLocker インプレースアップグレード Continuum Windows 10 Core Windows Autopilot Windows Defender ATP Windows Defender セキュリティセンター 更新プログラムの高速配信 Hyper-V Windows 10 サブスクリプションのライセンス認証 Windows Insider Program for Business ペイント 3D の職場利用 夜間モード ミニビュー Windows Information Protection for Business Microsoft Edge Windows Analytics Upgrade Readiness Device Guard App-V UE-V Hybrid Azure Active Directory Join BitLocker Windows Ink AAD Join インプレースアップグレード ビジネス向け Windows ストア Continuum Windows Update for Business メール カレンダー フォト マップ Groove Skype Windows 10 Core 1507 1511 1607 1703
更新を重ねて着実に進化する Windows 10 IT プロフェッショナル向け / エンドユーザー向けの生産性機能をセキュリティとツールの両面で強化 Windows Defender Exploit Guard System Guard Application Guard アプリケーション制御 Windows Analytics Update Compliance Windows Analytics デバイスの正常性 共同管理 Windows のエンタープライズ検索 Continue on PC OneDrive ファイルオンデマンド ナレーター Mixed Reality ビューアー Windows Autopilot Windows Defender ATP Windows Defender セキュリティセンター 更新プログラムの高速配信 Hyper-V Windows 10 サブスクリプションのライセンス認証 Windows Insider Program for Business ペイント 3D の職場利用 夜間モード ミニビュー Windows Information Protection for Business Windows Analytics Upgrade Readiness App-V UE-V Hybrid Azure Active Directory Join Windows Ink AAD Join ビジネス向け Windows ストア Windows Update for Business メール カレンダー フォト マップ Groove Skype Microsoft Edge Device Guard BitLocker インプレースアップグレード Continuum Windows 10 Core Windows Analytics Spectre/Meltdown 対策 配信の最適化 アプリケーションの信頼性 ログインの正常性 WDATP の自動修復 WDATP のデバイスリスクに基づく条件付きアクセス Threat Analytics Emergency Outbreak の更新 Advanced Hunting Cloud Credential Guard 診断データビューアー Windows Autopilot 登録ステータスページ Windows 10 Enterprise の S モード 共有 Windows デバイス 近距離共有 ディクテーション タイムライン Windows Defender Exploit Guard System Guard Application Guard アプリケーション制御 Windows Analytics Update Compliance Windows Analytics デバイスの正常性 共同管理 Windows のエンタープライズ検索 Continue on PC OneDrive ファイルオンデマンド ナレーター Mixed Reality ビューアー Windows Autopilot Windows Defender ATP Windows Defender セキュリティセンター 更新プログラムの高速配信 Hyper-V Windows 10 サブスクリプションのライセンス認証 Windows Insider Program for Business ペイント 3D の職場利用 夜間モード ミニビュー Windows Information Protection for Business Windows Analytics Upgrade Readiness App-V UE-V Hybrid Azure Active Directory Join Windows Ink AAD Join ビジネス向け Windows ストア Windows Update for Business メール カレンダー フォト マップ Groove Skype Microsoft Edge Device Guard BitLocker インプレースアップグレード Continuum Windows 10 Core Microsoft Defender ATP の新しい攻撃面減少コントロール Office 365 ATP と Microsoft Defender ATP 全体での調査と修正 Microsoft Edge の Web 認証 の FIDO 2.0 9 月リリースの 30 か月サポート Windows Autopilot 自己展開モード Windows Autopilot Hybrid Azure AD Join S モードの切り替えブロック Microsoft Edge キオスクモード Desktop Analytics ( プレビュー ) インテリジェントなパイロット選択と ConfigMgr 統合 ReadyforMicrosoft365.com Microsoft Edge エクスペリエンスの強化 アクセシビリティの機能強化 デバイス間でのクリップボードアクセス Your Phone Windows Analytics Spectre/Meltdown 対策 更新プログラムの高速配信配信の最適化 アプリケーションの信頼性 ログイン Hyper-V の正常性 Windows 10 サブスクリプションの WDATP の自動修復ライセンス認証 WDATP のデバイスリスクに基づく条件付きアクセ Windows Insider Program for Business ス ペイント 3D Threat Analytics の職場利用 Emergency Outbreak の更新 夜間モード ミニビュー Advanced Hunting Windows Information Protection Cloud Credential Guard for Business 診断データビューアー Windows Analytics Upgrade Readiness Windows Autopilot 登録ステータスページ App-V UE-V Windows 10 Enterprise の S モード Hybrid Azure Active Directory Join 共有 Windows デバイス Windows Ink 近距離共有 ディクテーション AAD Join タイムライン ビジネス向け Windows ストア Windows Defender Exploit Guard System Windows Update for Business Guard Application Guard メール カレンダー フォト マップ Groove Skype アプリケーション制御 Windows Analytics Update Compliance Microsoft Edge Windows Analytics デバイスの正常性 Device Guard 共同管理 Windows のエンタープライズ検索 BitLocker Continue on PC OneDrive ファイルオンデマンド ナレーター インプレースアップグレード Mixed Reality ビューアー Continuum Windows Autopilot Windows Defender ATP Windows 10 Core Windows Defender セキュリティセンター Windows Virtual Desktop ( プレビュー ) Microsoft Defender Advanced Threat Protection の機能強化 攻撃面の減少の機能強化 次世代の保護アプローチの機能強化 改ざん防止機能 Windows サンドボックス Application Guard の機能強化 Microsoft アカウントのパスワードレスサインオン 新しい顔文字と絵文字 アクセシビリティの強化 Windows Shell の機能強化 Windows タイムライン デバイス管理ポリシー Intune セキュリティベースライン 登録ステータスページの機能強化 Windows Autopilot White Glove SetupDiag 自動再起動サインオン (ARSO) ディスク領域の予約 配信の最適化 (DO) の強化 Windows Analytics Spectre/Meltdown App-V UE-V 対策 配信の最適化 アプリケーションの信頼 Hybrid Azure Active Directory Join 性 ログインの正常性 Windows Ink WDATP の自動修復 WDATP のデバイスリスクに基づく AAD Join 条件付きアクセス ビジネス向け Windows ストア Threat Analytics Windows Update for Business Emergency Outbreak の更新 メール カレンダー フォト マップ Groove Advanced Hunting Skype Cloud Credential Guard 診断データビューアー Windows Autopilot 登録ステータスページ Microsoft Edge Windows 10 Enterprise の S モード Device Guard 共有 Windows デバイス 近距離共有 BitLocker ディクテーション タイムライン Windows Defender Exploit Guard インプレースアップグレード System Guard Application Guard Continuum アプリケーション制御 Windows 10 Core Windows Analytics Update Compliance Windows Defender ATP の新しい攻撃面 Windows Analytics デバイスの正常性減少コントロール 共同管理 Office 365 ATP と Windows Defender Windows のエンタープライズ検索 ATP 全体での調査と修正 Continue on PC Microsoft Edge の Web 認証 OneDrive ファイルオンデマンド の FIDO 2.0 ナレーター 9 月リリースの 30 か月サポート Mixed Reality ビューアー Windows Autopilot 自己展開モード Windows Autopilot Windows Autopilot Hybrid Azure AD Microsoft Defender ATP Join Windows Defender セキュリティ S モードの切り替えブロックセンター Microsoft Edge キオスクモード 更新プログラムの高速配信 Desktop Analytics ( プレビュー ) Hyper-V インテリジェントなパイロット選択と Windows 10 サブスクリプションの ConfigMgr 統合ライセンス認証 ReadyforMicrosoft365.com Windows Insider Program for Business Microsoft Edge エクスペリエンスの ペイント 3D 強化 の職場利用 アクセシビリティの機能強化 夜間モード ミニビュー デバイス間でのクリップボード Windows Information Protection アクセス for Business Your Phone Windows Analytics Upgrade Readiness 1709 1803 1809 1903
更新プログラム適用の課題 1 更新プログラムが勝手にインストールされてしまう! 2 更新プログラムの容量が大きいためネットワークの帯域が圧迫され授業に支障が出てしまう! 3 更新プログラムが適用され再起動すると起動されるまで時間がかかり過ぎる! 更新プログラム適用時の課題 4 更新プログラムは適用のタイミングを調整したい! 5 機能更新プログラムは半年毎に適用しなくてはいけない! 更新プログラム適用タイミングの課題
Windows 10 での改善ポイント Windows 10 では Windows Update での制御が大幅に改善 Windows 10 の標準機能とグループポリシーで課題への対応が可能 更新プログラム適用時の課題への対応 更新プログラム適用タイミングの課題への対応 Windows 10 のサポート期間の延長 更新プログラム適用タイミングの課題への対応
Windows Update を利用した自動更新の適用タイミングの調整 Windows Update で再起動のタイミングを制御 Windows 10 の Windows Update では 再起動の タイミングを制御できるので 更新プログラムが勝手に インストールされ再起動される事を抑止 アクティブ時間内の自動再起動をオフ 更新プログラムの自動再起動の通知を構成や通知のオフ 再起動のタイミング FU の適用開始タイミング
スリープモードからの自動適用 スリープ状態であれば 夜間などの指定した時間に起動し 更新プログラムを適用する事が 可能 授業中や業務時間内にインストールは行わず 常に最新の更新プログラムが適用された セキュアな環境を実現 スリープ状態で待機 起動する曜日と時間の指定 更新プログラムが無い場合は自動で スリープ状態に回帰 適用後の再起動まで実施
更新プログラムの実績と対応 品質更新プログラム QU : Quality Update リリース頻度 : 毎月 機能更新プログラム FU : Feature Update リリース頻度 : 6 ヶ月ごと これまでの実績 0 MB からスタートし毎月約 100 ~ 200 MB 増加最大で約 1 GB 強 これからの対応高速インストールファイルの利用で 10% 程度に削減さらに 新しい圧縮技術で 履歴も含み差分展開と同等のサイズでの展開を実現 これまでの実績 メディアのサイズは約 4 GB 強 Windows Update で約 3 GB 強 これからの対応差分展開を WU で実装し サイズを 50 % 削減 ( ) インストール時間も当初に比べ 1/5 に短縮 ( 実測値 ) WSUS SCCM は今後対応予定
更新プログラムのサイズへの対応 品質更新プログラム ( QU ) のサイズ ( 1809 から新しいモデルに! ) 差分更新とほぼ同様のサイズ 最新の更新プログラムを適用するだけ最新の状態に ( 履歴も保持 ) パフォーマンスも向上 キャッシュ機能を利用した更新プログラムの展開 クライアント同士で更新プログラムの断片を共有
サービスとサポートの柔軟性 2018 年 9 月 6 日より お客様からのご意見を踏まえ 更新プログラムのポリシーを次のように変更しました Enterprise もしくは Education Edition のみ 1803 まで 18 ヶ月のサポートに加えて 12 ヶ月の更新プログラムを無償提供 1809 以降の 9 月ターゲットリリース FU では 30 か月のサポート期間 1903 以降の 3 月ターゲットリリース FU では 18 か月のサポート期間 Edition 3 月リリース 9 月リリース Windows 10 Enterprise Windows 10 Education Windows 10 Pro Windows 10 Home 18 ヶ月のサポート 30 ヶ月のサポート 18 ヶ月のサポート Windows ライフサイクルのファクトシート https://support.microsoft.com/en-us/help/13853/windows-lifecycle-fact-sheet
Windows 10 のサポートライフサイクルと更新サイクル 更新サイクルを 1 年にした場合 更新サイクルを 2 年にした場合 Microsoft の推奨としては順次適用を推奨しています
クラウド時代の PC 管理 MDM ポリシーで実現できるでのデバイス管理を実現 Azure Active Directory Microsoft Intune Windows Update Windows Analytics Microsoft Store ID 管理デバイス管理更新ブログラム配信インベントリ管理アプリ配信 更新
Intune による Windows 10 の更新管理 Windows 10 端末が Windows Update から更新プログラムを受け取る場合の チャネルおよび延期期間を設定可能 チャネルと延期期間の組み合わせを複数用意し デバイスグループに割り当てることで 配信スケジュールを構成することができる 展開リングを構成する
まとめ Windows 10 はお客様環境を常にセキュアにするため進化を継続 Windows 10 のアップデートはコントロールが可能 ポリシーベースの 管理者主導の管理環境を提供 スリープからの自動アップデート OS 自体の機能改善によりユーザーへの負担を最小限化 オンプレミス / クラウドから管理できる柔軟な管理環境の提供 要件に応じた管理環境の選択 サーバーを配置しないクラウド環境からの管理を実現 従来通りの管理環境にも対応 クラウドへのシフトが加速