はじめに
Windows Autopilot には、いくつかのシナリオがあります。
この記事では、そのなかから リセット(リモート)のシナリオについて 公開情報のチュートリアルに沿って画面キャプチャ付きで、手順を紹介しています。
※上記のサイトより抜粋。下図の赤枠内の緑色のパターンのシナリオです。
利用者側の操作でリセットを行いたい場合は、以下の記事を参照してください。
本手順の位置づけ
私が Microsoft Entra 関係で記載している記事で共通で使っている表です。
私なりに、機能を分類して コンポーネント に分割しています。
このうち、本手順は、以下の 赤枠のエリアが対象となります。
分類 | コンポーネント | 備考 |
---|---|---|
デバイスの手配 | A-③ IT 部門 |
IT 部門が Autopilot で 展開済みのデバイスを再利用する |
OSキッティング (IT 部門・個人) |
C-⑤ Autopilot リセット |
デバイスが起動され、 インターネットに接続されていると、 リモートで ユーザー領域がリセットされる。 |
ユーザー管理 | D-④ Microsoft Entra Join |
デバイスの Join の状態は変わらない ユーザー情報は削除される |
デバイス管理 | E-③ Intune 自動登録 |
デバイス登録の状態は変わらない |
シナリオ:リセット(リモート)について
リセット(リモート)は、Autopilot で展開済みの Windows デバイス に対して、Intune 管理センター側から、リセット をかける事ができます。
リセットを実施すると、デバイスが インターネットに接続され Intune 側と「同期」されたタイミングで、OS の初期化 が実施され、以下の状態になります。
- デバイス上の アプリケーション や ユーザーデータ が削除されます。
- WiFi の設定は削除されないため、再展開時には 利用者が接続していた WiFi へ自動接続が行えます。
- OOBE フェーズは SKIP されています。
- Microsoft Entra Join と Intune への登録が行われた状態が維持されています。
- デバイスは、テナントのユーザーでサインインすることしかできません。
- デバイスが インターネットに接続できない状態だった場合は、ログオンをすることができません。
リセット(リモート)についての公開情報は、以下の通りです。
1. 前提事項
Autopilot リセット の実施は、Windows 回復環境 (WinRE) が有効である必要があります。
以下、2通りの方法を紹介しますので、いずれかの方法で対応ください。
1-1. コマンドでの確認&有効化
1-2. Intune で WinRE の有効化
1-1. コマンドで WinRE を有効化(公開情報の解説)
私の方では、こちらの方法で、検証済みです。
リセット を実施するためには、デバイス側 で Windows RE の状態が "Enabled" になっている必要がありますが、私が検証した OS では、既定値が "Enabled" でした。
以下の画面キャプチャを参考に PowerShell(管理者)ウィンドウで操作してください。
① Windows RE の状態確認は、"reagentc.exe /info" コマンドで確認できます。
② もし "Disabled" だった場合は、"reagentc.exe /enable" コマンドで 有効化できます。
③ 再度、"reagentc.exe /info" コマンド を実行して "Enabled" になったことを確認します。
1-2. Intune 構成プロファイルを使って WinRE を有効化
以下の記事で判りやすく紹介されています(私の方では、現時点では未検証)
2. Intune 管理センター からの リセット の実施
- Intune 管理センター に グローバル管理者 でサインインします。
https://intune.microsoft.com
- 左ペインから「デバイス」を選び、「Windows デバイス」で一覧を表示して、リセット を実施したい デバイス(赤枠部分)を選択します。
- デバイス が表示されたら「Autopilot リセット」ボタンを押します。
- 以下の画面が表示されるため、「はい」を押します。
- リセットを実施すると、以下の 赤下線 のような通知やメッセージが表示されます。
ここで、リセットの状態を すぐに デバイスへ反映させるために「同期」ボタンを押します。
- デバイスが インターネット に接続されていると、同期の結果が デバイス に反映されたタイミングで、OS の通知欄に、リセットを実施するの メッセージが表示されます。
これ以後、デバイス を再起動すると、リセット が実行されます。
3. Autopilot リセット 実施後の状態
冒頭でも説明しましたが、デバイス が リセットされると、以下の状態になります。
- デバイス上の アプリケーション や ユーザーデータ が削除されます。
- WiFi の設定は削除されないため、再展開時には 利用者が接続していた WiFi へ自動接続が行えます。
- Autopilot による展開が済んだ状態になっています。
- Microsoft Entra Join と Intune への登録が行われた状態が維持されています。
- デバイスは、テナントのユーザーでサインインすることしかできません。
- デバイスが インターネットに接続できない状態だった場合は、ログオンをすることができません。
そのため、インターネット に接続された状態で テナント の ユーザー で サインイン することで、PC の利用を再び開始することができます。