Windows 11 の準備
Windows 10とWindows 11は、同じ使い慣れたツールとプロセスを使用して両方のオペレーティング システムを管理できるように共存するように設計されています。 Windows 10 と Windows 11 の両方で共通のアプリケーションをサポートする単一の管理インフラストラクチャを使用することで、移行プロセスを簡略化することができます。 Windows 10 と同様に、エンドポイントの分析、アプリケーションの互換性の判断、Windows 11 の展開の管理を行うことができます。
ハードウェアを評価して、Windows 11の要件を満たしているかどうかを確認したら、デプロイ インフラストラクチャ、ツール、エンドポイントと更新の管理プロセス全体を確認することをお勧めします。 このレビュー時間を使用して、簡素化と最適化の機会を探します。 この記事では、これらのタスクを達成するために役立つガイダンスをご紹介します。
インフラストラクチャとツール
Windows 10 の導入時にコア ワークロード用に使用していたツールは、Windows 11 でも使用できます。
重要
Microsoft 以外のソリューションを使用している場合は、必ずプロバイダーに確認してください。 これらのツールの Windows 11 との互換性を確認します。特に、セキュリティやデータ損失防止の機能を備えている場合は、その互換性を確認します。
オンプレミス ソリューション
Windows Server Update Services (WSUS) を使用する場合は、Windows 11製品カテゴリを同期する必要があります。 製品カテゴリの同期後、Windows 11 がオプションとして表示されます。 広範なリリースの前にビルドWindows 11検証する場合は、Windows Insider プレリリース カテゴリを同期することもできます。
注
展開中に、ユーザーに代わって Microsoft ソフトウェア ライセンス条項に同意するように求められます。 また、32 ビット アーキテクチャではWindows 11がサポートされていないため、x86 オプションは表示されません。
Microsoft Configuration Managerを使用する場合は、Windows 11製品カテゴリを同期し、対象となるデバイスのアップグレードを開始できます。 広範なリリースの前にビルドWindows 11検証する場合は、Windows Insider プレリリース カテゴリを同期することもできます。
注
Configuration Manager は、組織内のユーザーに代わって Microsoft ソフトウェアライセンス条項に同意するように求めるメッセージを表示します。
クラウドベースのソリューション
ビジネス ポリシーにWindows Updateを使用する場合は、ターゲット バージョン機能を使用する必要があります。 このオプションは、ポリシーまたは Windows Autopatch を使用します。 Windows 10からWindows 11にアップグレードするには、機能更新プログラムの遅延のみを使用するのではなく、このオプションを使用する必要があります。 機能更新プログラムの遅延は、現在の製品の新しいバージョンに移行するのに最適です。 たとえば、Windows 10バージョン 21H2 からバージョン 22H2 などです。 Windows 10からWindows 11など、製品間でデバイスを自動的に移動することはありません。
Microsoft Intuneを使用し、Microsoft 365 E3 ライセンスを持っている場合は、機能更新プログラムの展開ページを使用して最新バージョンのWindows 11を選択し、デバイスWindows 10アップグレードしてWindows 11します。 Windows 10 と Windows 11 を制御するために、Intune の [更新リング] で同じ更新プログラム エクスペリエンス制御を引き続き使用することができます。 Windows 11に移行する準備ができていない場合は、機能更新プログラムのバージョンを現在のバージョンに設定したままにします。 デバイスのアップグレードを開始する準備ができたら、機能更新プログラムの展開設定を変更して Windows 11 を指定します。
グループ ポリシーの [ターゲット機能更新プログラムのバージョンの選択] には、 製品バージョン と ターゲット バージョンの 2 つのエントリ フィールドがあります。
デバイスを Windows 11 にアップグレードするには、製品フィールドに Windows 11 を指定する必要があります。 ターゲット バージョン フィールドのみが構成されている場合、サービスは同じ製品のデバイス一致バージョンを提供します。
品質更新プログラムの遅延は、Windows 10とWindows 11の両方で引き続き同じように機能します。 この動作は、ビジネス ポリシーのWindows Updateを構成するために使用する管理ツールに関係なく当てはまります。
注
Windows Update for Business によって管理されるエンドポイントは、管理者が、Windows CSP、Intuneの機能更新プロファイル、または [ターゲット機能更新プログラムのバージョンの選択] 設定グループ ポリシーを使用して TargetReleaseVersion 設定を使用してターゲット バージョンを明示的に構成しない限り、Windows 11に自動的にアップグレードされません。
クラウドベースの管理
Microsoft Intune製品ファミリのクラウドベースの管理機能は、デバイス管理とエンドポイントセキュリティを単一のプラットフォームに統合するのに役立ちます。 Microsoft Intuneでは、ハイブリッド作業シナリオで一般的な多様な Bring-your-own-device (BYOD) エコシステムもサポートされています。 また、ユーザー データを保護しながら、コンプライアンスやビジネス目標に対する進捗状況を追跡することもできます。
一般的なユース ケースと、それらをサポートする対応するMicrosoft Intune機能を次に示します。
新しいWindows 11 デバイスのプロビジョニングと事前構成: Windows Autopilot を使用すると、目的のアプリケーション、設定、ポリシーを含むビジネス対応状態で新しいWindows 11 デバイスを展開できます。 これは、Windows のエディション変更にも使用できます。 たとえば、Professional から Enterprise エディションにアップグレードし、高度な機能を利用できます。
ユーザー、アプリ、デバイスのルールと制御設定を構成する: デバイスをMicrosoft Intuneに登録すると、Windows 11とWindows 10の両方でアプリ、設定、機能、セキュリティを完全に制御できます。 また、アプリ保護ポリシーを使用して、特定のアプリに多要素認証 (MFA) を要求することもできます。
現場、リモート、オンサイトのワーカーのデバイス管理を効率化する: クラウド構成 は、特定のワークフロー ニーズを持つユーザー向けにクラウド最適化された標準的で管理しやすいデバイス構成です。 Microsoft Intuneを使用して、Windows 11の Pro、Enterprise、Education の各エディションを実行しているデバイスに展開できます。
Configuration Managerなどのオンプレミスデバイス管理ソリューションのみを使用している場合でも、クラウド管理ゲートウェイを使用したり、テナントアタッチを有効にしたり、Microsoft Intuneで共同管理を有効にしたりできます。 これらのソリューションにより、デバイスを安全かつ最新の状態に維持することが容易になります。
サービス アプローチとポリシーのレビュー
すべてのorganizationは、独自のペースでWindows 11に移行します。 Microsoft は、お客様が Windows 11 の早期導入者である場合、または今後数か月または数年で切り替える場合は、Windows 11 への移行をサポートすることを約束します。
OS の更新プログラムを進行中のプロセスと考えると、更新プログラムを展開する機能が向上します。 この方法を使用すると、作業を減らし、生産性への影響を少なくして最新の状態を維持できます。 最初に、現在の Windows の機能の更新プログラムをどのデバイスに、どのようなペースで展開しているか考えてみます。
次に、展開グループ、リング、ユーザー、またはデバイスを含む Windows 11 の展開プランを作成します。 デプロイに必要なリングの数を正確に示す絶対規則はありませんが、次の例は一般的な構造です。
- プレビュー (ファーストまたはカナリア): 計画と展開
- 制限付き (早期導入者): パイロットと検証
- 広がり (ユーザーまたは緊急): 幅広い展開
詳細については、「 デプロイ 計画の作成」を参照してください。
ポリシーの確認
展開関連のポリシーを確認し、organizationのセキュリティ目標、コンプライアンス期限の更新、デバイス アクティビティを考慮します。 特に、更新プロセスの速度やセキュリティに関して、明確な改善が得られる場合に変更を適用します。
アプリとインフラストラクチャの検証
アプリ、インフラストラクチャ、展開プロセスがWindows 11の準備ができていることを検証するには、Windows Insider Program for Business に参加します。 次に、 リリース プレビュー チャネルを選択します。
Windows Server Update Services (WSUS) を使用する場合は、次のいずれかのプロセスを使用して、Windows Insider プレリリース カテゴリから直接展開できます。
- Windows Update for Business で プレビュー ビルドの管理をリリース プレビューに設定します。
- Azure Virtual Desktop と Azure Marketplace のイメージを使用します。
- Microsoft の Windows Insider Program ISO ダウンロード ページから ISO をダウンロードして展開します。
選択した方法に関係なく、プレリリース ビルドを検証するときに無料の Microsoft サポートを利用できます。 Windows 10 または Windows 11 プレビュー ビルドが Windows Insider Program 経由で利用可能になった時点で、それを展開している企業のお客様は、無料サポートを受けることができます。
分析ツールとアセスメント ツール
Microsoft Intuneを使用し、エンドポイント分析にデバイスをオンボードしている場合は、ハードウェアの準備状況評価にアクセスできます。 このツールを使用することで、管理対象のデバイスのうち、どのデバイスが Windows 11 へのアップグレードの対象となるかをすぐに確認することができます。
試験的な展開の準備
試験的な展開とは、組織全体に広く展開する前に、本番環境の一部のデバイスにアップグレードを展開する概念実証のことです。
以下のタスクが高いレベルで関連しています。
- アップグレードを受けるユーザーやデバイスのグループを割り当てます。
- ベースラインの更新を実装します。
- 本番環境の更新を実装します。
- 展開プロセスを検証します。
- アップグレードをデバイスに展開します。
- 試験デバイスのテストおよびサポートを行います。
- 試験運用の結果に基づいて、幅広い展開が可能かどうかを判断します。
ユーザーの準備
Windows 11 を効果的に企業全体に展開するためには、ユーザーの準備が重要であることを見逃してはいけません。 Windows 11 には馴染みのあるデザインが採用されていますが、ユーザーにとっては、全体的なユーザー インターフェイスにいくつかの補正が加えられています。 メニューや設定ページの変更にも適応する必要があります。 そのため、ユーザーと IT サポート スタッフをWindows 11に準備するには、次のタスクを検討してください。
- 通信スケジュールを作成し、変更内容がユーザーに表示されるタイミングに合わせて、適切なメッセージを適切なタイミングで適切なユーザーのグループに提供することができます。
- ユーザーが目にすることが想定される変更内容をユーザーに知らせる簡潔なメールを作成します。 エクスペリエンスの使用方法やカスタマイズのヒントを用意します。 サポートやヘルプ デスクのオプションに関する情報を含みます。
- 新しいユーザー インターフェイスのスクリーンショット、新しいデバイスでの out-of-box experience 、既存のデバイスでのアップグレード エクスペリエンスを備えたヘルプ デスクのマニュアル。
詳細とリソースについては、「Meet Windows 11 video series」を参照してください。