Share via


Windows Autopatch 環境を維持する

Windows Autopatch での登録が完了したら、一部の管理設定を調整する必要がある場合があります。 次の手順を使用します。

  1. 次のセクションで説明するMicrosoft Intune設定を確認します。
  2. いずれかの項目が環境に適用される場合は、説明に従って調整を行います。

次の数か月で操作が続行されるため、Windows Autopatch に影響を与えるMicrosoft Intune、Microsoft Entra ID、または Microsoft 365 のポリシーに登録した後に変更を加えた場合、Windows Autopatch が正常に動作しなくなる可能性があります。 サービスの問題を回避するには、「準備状況評価ツールで検出された問題を修正する」で説明されている特定の設定をチェックしてから、そこに一覧表示されているポリシーを変更します。

Microsoft Intune設定

設定 説明
Windows 10 以降の展開リング 作成したWindows 10以降のポリシーの展開リングについては、各ポリシーからモダン ワークプレース デバイス - すべてのMicrosoft Entra グループを除外します。 詳細については、「 デプロイ リングの作成と割り当て」を参照してください。

Windows Autopatch では、いくつかの更新リング ポリシーが作成されます。 これらのポリシーには、名前に "モダン ワークプレース" があります。 次に、例を示します。

  • モダン ワークプレース更新ポリシー [Broad]-[Windows Autopatch]
  • モダン ワークプレース更新ポリシー [Fast]-[Windows Autopatch]
  • モダン ワークプレース更新ポリシー [First]-[Windows Autopatch]
  • モダン ワークプレース更新ポリシー [Test]-[Windows Autopatch]

独自のポリシーを更新するときは、Windows Autopatch が作成したポリシーからモダン ワークプレース デバイス - すべてのMicrosoft Entra グループを除外しないようにします。

準備ができていない結果を解決するには:

Autopatch に登録した後、更新リング ポリシーで [モダン ワークプレース デバイス - すべてのMicrosoft Entra] グループが除外されていることを確認します。 詳細については、「Intune での Windows 10 のソフトウェア更新プログラムの管理」を参照してください。

アドバイザリの結果を解決するには:

  1. 更新リング ポリシーで、モダン ワークプレース デバイス - すべてのMicrosoft Entra グループが除外されていることを確認します。
  2. これらのポリシーにMicrosoft Entraユーザー グループを割り当てた場合は、Windows Autopatch ユーザーを追加するすべてのMicrosoft Entraグループ (または同等のグループ) も、更新リング ポリシーによって除外されていることを確認します。

詳細については、「Intune での Windows 10 のソフトウェア更新プログラムの管理」を参照してください。

Windows Autopatch の構成

Windows Autopatch は、「 テナントの登録時に行われた変更」で説明されているように、サービスの操作に関連するすべての構成をデプロイ、管理、および管理します。 Windows Autopatch の構成に変更を加えないでください。

Windows Autopatch テナント管理

Windows Autopatch テナント アクション

[テナント管理] ブレードには、Windows Autopatch サービスの正常性を維持するために必要なすべてのアクションが IT 管理者に表示されます。 [テナント管理] ブレードは、[テナント管理] [Windows Autopatch>テナント管理>] に移動することで確認できます。

重要

テナントに重要なアクションがある場合は、Windows Autopatch サービスがテナントを管理できない可能性があるため、できるだけ早くアクションを実行する必要があります。 テナントで重要なアクションがアクティブな場合、Windows Autopatch はテナントを 非アクティブと見なします。

表示されるバナーの種類は、アクションの重大度によって異なります。 現時点では、重要なアクションのみが一覧表示されます。

テナント アクションの重大度の種類

重大度 説明
重大 Windows Autopatch サービスの中断を回避するには、できるだけ早くアクションを実行する必要があります。

何も行わないと、Windows Autopatch がテナント内のデバイスを管理できない可能性があり、Windows Autopatch サービスが 非アクティブとしてマークされる場合があります。

サービスの正常性を復元し、アクティブな状態に戻すには、すべての重要な保留中のアクションを解決する必要があります。

重要なアクション

アクションの種類 重大度 説明
テナント アクセスを維持する 重大 必要なライセンスの有効期限が切れています。 ライセンスには次のものが含まれます。
  • Microsoft Intune
  • Microsoft Entra ID P1 または P2
  • Windows 10/11 Enterprise E3 以降
  • 不足しているライセンスに対してアクションを実行するには、Microsoft 365 管理センターにアクセスするか、Microsoft アカウント マネージャーにお問い合わせください。 サービスを実行するために必要なライセンスを更新するまで、Windows Autopatch はテナントを 非アクティブとしてマークします。 詳細については、「Microsoft 365 - サブスクリプションの有効期限が切れた後はどうなるか」を参照してください。

テナント アクセスを維持する 重大 テナント アクセスの問題に対処します。 現在、Windows Autopatch はテナントを管理できません。 アクションを実行するまで、テナントは 非アクティブとしてマークされ、Windows Autopatch ポータルへのアクセスのみが制限されます。

テナント アクセスの問題の理由:

  • 新しい Windows Autopatch エンタープライズ アプリケーションにまだ移行していません。 Windows Autopatch では、このエンタープライズ アプリケーションを使用してサービスを実行します。
  • Windows Autopatch エンタープライズ アプリケーションに必要なアクセス許可をブロックまたは削除しました。

Windows Autopatch がユーザーに代わって適切な変更を加えることを許可することに同意して、アクションを実行します。 このアクションに同意するには、グローバル管理者である必要があります。 同意すると、Windows Autopatch によってこの重要なアクションが修復されます。

詳細については、「 Windows Autopatch Enterprise アプリケーション」を参照してください。

非アクティブな状態

テナントの Windows Autopatch セクションのみが 非アクティブとしてマークされます。

Windows Autopatch が 非アクティブな場合は、すべての Windows Autopatch ブレードにバナーが表示されます。 テナント管理とサポート要求ブレードにのみアクセスできます。 他のすべてのブレードでエラー メッセージが返され、[テナント管理] ブレードにリダイレクトされます。

非アクティブ状態から除外するには、[テナント管理] ブレードに表示される重要なアクションを解決する必要があります。

重要なアクションが解決されると、Windows Autopatch が アクティブ な状態に戻るまでに最大で 2 時間かかることがあります。

テナントへの影響

影響領域 説明
管理 Windows Autopatch では、テナントを管理したり、サービスの実行に使用する非対話型アクションを実行したりすることはできません。 非対話型アクションには、次のものが含まれます。
  • Windows Autopatch サービスの管理
  • テナントのデバイスへのベースライン構成の更新の発行
  • サービスの全体的な正常性の維持

詳細については、「 Windows Autopatch Enterprise アプリケーション」を参照してください。

デバイスの更新 Windows Autopatch ポリシーの変更は、デバイスにプッシュされません。 これらのデバイス上の既存の構成は変更されず、引き続き更新プログラムを受け取ります。