Microsoft MD-102: アプリケーション管理と展開 — 学習ガイド
こちらの一部です: Microsoft Endpoint Administrator Associate MD-102 — 学習ガイド. 検証済みの解答で練習: Microsoft試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.
概要
Microsoft Intune でのアプリケーション管理は、適切なアプリの種類を選択し、パッケージを正しく準備し、適切な目的で割り当てをターゲット設定し、アプリ固有の構成と保護を階層化することを中心に行われます。Win32 アプリは、検出、置き換え、依存関係など、最も豊富な展開制御を提供します。Microsoft 365 Apps は、Office Configuration XML をサポートし、最高クラスの展開エクスペリエンスを提供します。アプリ構成ポリシーとアプリ保護ポリシー (MAM) は、登録済みおよび未登録のデバイスにわたって管理性を拡張し、登録なしの MAM を介した安全な BYOD を可能にします。
アプリの種類と割り当ての目的
Intune は複数のアプリの種類をサポートしており、それぞれが特定のプラットフォームと配布モデルに最適化されています。
- Win32 アプリ: .intunewin としてパッケージ化されたカスタム Windows インストーラー (EXE、MSI、および複数ファイルのセットアップ)。これらは、検出規則、要件、リターンコード、依存関係、および置き換えをサポートします。インストールの制御、カスタムインストールロジック、またはアプリの順序付けが必要な場合に Win32 を選択します。
- Microsoft Store アプリ: Microsoft Store アプリ (新規) の種類は、Windows Package Manager (winget) と統合され、従来のビジネス向けストアを置き換えます。これらのアプリはストアカタログから検出され、ストアクライアント経由で更新され、カスタムパッケージングや検出規則は不要です。ストアから配信される UWP/パッケージ化された MSIX コンテンツや、最新のストアメンテナンスに使用します。
- 基幹業務 (LOB) アプリ: パブリックストアから提供されないネイティブプラットフォームパッケージ:
- Windows: MSI (高度な Win32 機能なしの基本的な MSI 展開用)
- iOS/iPadOS: .ipa
- macOS: .pkg
- Android: 通常は Managed Google Play を通じて管理されます。従来のデバイス管理者シナリオでは、クラシックな .apk がサポートされます。
- Web アプリ: Intune を介して配布される URL ショートカット。Windows ではショートカットが追加され、iOS/iPadOS ではアプリのような Web クリップが作成され、Android では承認された Web アプリが Managed Google Play を介して追加されます。認証の動作は、ターゲットの Web アプリと条件付きアクセスによって制御されます。最新の認証を強制するには、通常、クライアントアプリ条件を持つ条件付きアクセスポリシーが使用されます。
- 組み込みアプリ: Intune で直接表示される、厳選されたファーストパーティアプリ (例: Company Portal、Microsoft Edge、Microsoft Defender、OneDrive、Teams)。iOS/iPadOS では、組み込みアプリピッカーを使用して、メタデータを手動で入力することなく Apple App Store のアプリを追加することもできます。
アプリの割り当て目的は、配信の動作を定義します。
- 必須: Intune は、対象のデバイス/ユーザーにアプリを自動的にインストールします。Win32 の場合、利用可能になる日時と期限を設定し、再起動の猶予期間を構成できます。
- 利用可能: ユーザーが開始するインストールのために Company Portal に公開します。通常、ポータルでアプリを公開するためにユーザーグループを対象とします。
- アンインストール: 割り当てやグループメンバーシップが変更されたときに、確実に削除されるようにします。Win32 の場合、アンインストールコマンドを提供し、テストする必要があります。
割り当てフィルターと、含める/除外するグループを使用して、混在するデバイス集団 (例: OS のバージョン、デバイスの製造元、登録の種類、プロセッサアーキテクチャ) 全体で配信範囲を正確に設定します。
Win32 のパッケージ化、検出、置き換え、依存関係
Win32 のパッケージ化では、IntuneWinAppUtil を使用して、インストーラーのソースを単一の .intunewin ファイルに変換します。
- コンテンツの準備: セットアップファイル、トランスフォーム、スクリプトをソースフォルダーに配置します。IntuneWinAppUtil を実行し、セットアップファイル、ソースフォルダー、および出力パスを指定して .intunewin を生成します。
- アプリのメタデータとコマンド: Intune で .intunewin をアップロードし、インストールおよびアンインストールコマンド (例: msiexec コマンドやサイレント EXE スイッチ) を指定し、インストール動作 (システムまたはユーザー) を設定し、必要に応じて 64 ビットクライアントで「32 ビットとして実行」を有効にします。
- 要件: OS のバージョン/ビルド、アーキテクチャ、メモリ、ディスク、カスタムスクリプトベースのチェックなどの前提条件を定義して、誤ったターゲット設定やインストールの失敗を防ぎます。
- リターンコード: インストーラーの終了コードを、成功、ソフトリブート、ハードリブート、および再試行にマッピングします。正しいマッピングにより、Intune は結果を正確に解釈し、依存アプリを適切に順序付けします。
検出規則は、アプリがインストールされているかどうかを確認し、再インストールを防ぎます。
- MSI: 信頼性の高い検出のために MSI 製品コードを使用します。Intune は、MSI ベースの Win32 をアップロードする際にこれを自動入力できます。
- ファイル: ファイルまたはフォルダーの存在、バージョン、または日付を確認します。システムコンテキストとユーザーコンテキスト、および 64 ビット OS 上の 32 ビットリダイレクションに注意してください。
- レジストリ: キー/値を照合し、オプションで値の比較を行います。ハイブの選択 (HKLM/HKCU) が、選択したインストールコンテキストと一致していることを確認します。
- カスタムスクリプト: 検出された場合は終了コード 0 を返し、検出されなかった場合は 0 以外を返します。
置き換えと依存関係は、インストールの順序とアップグレードを調整します。
- 依存関係: 「App2 は App1 に依存する」ように構成すると、Intune は自動的に App1 を最初にインストールします。これを使用して、ランタイムやフレームワークなどの前提条件を強制します。依存関係は必須/利用可能の割り当てを混在させることができますが、実際のインストールは必須アプリの必須の依存関係に対してのみ発生します。
- 置き換え: 古い Win32 アプリをアップグレードまたは置換するための関係を定義します。新しいアプリをインストールする前または後に、以前のアプリをアンインストールすることを選択できます。置き換えを使用して、複雑な検出ロジックや個別の削除タスクを作成することなく、App v1 から App v2 に移行します。Intune では Win32 アプリのみが置き換えをサポートしています。
一般的な設計プラクティス:
- 常にクリーンなシステムと既存の構成を持つシステムの両方で、インストール/アンインストールと検出をテストします。
- マシン全体へのインストールにはシステムコンテキストと HKLM ベースの検出を使用します。ユーザーごとのアプリには、HKCU 検出を持つユーザーコンテキストを予約します。
- MSI ペイロードには MSI 検出を優先し、EXE ベースのインストーラーにはファイル/レジストリを使用します。
- 依存関係で前提条件を順序付けし、アップグレードや非推奨化には置き換えを使用します。
Intuneを使用したMicrosoft 365 Appsの展開
Intuneは、ほとんどの複雑さを抽象化し、GUIとXML駆動の両方の構成をサポートする、特殊なMicrosoft 365 Appsアプリタイプを提供します。
- 構成の基本: スイート (Microsoft 365 Apps for enterprise)、アーキテクチャ、更新チャネル (Current、Monthly Enterprise、Semi-Annual Enterprise)、含める/除外するアプリ (Word、Excel、PowerPoint、Outlook、OneDrive、Teams、Access、Visio Viewer)、および言語を選択します。
- 更新とライセンス: 自動更新、チャネルの整合性、およびマルチユーザーシナリオ (例: VDIや共有キオスク) 向けの共有コンピューターのライセンス認証 (Shared Computer Activation) を構成します。
- 共存と削除: Microsoft 365 Apps Click-to-Runをインストールする前に、レガシーなMSIベースのOfficeを削除するために「OfficeのMSIバージョンをすべてアンインストールする」を有効にします。これにより、サイドバイサイドの競合を防ぎます。
- Office Customization Tool (OCT): 一般的な設定 (アプリの選択、更新チャネル、インストールオプション) には、統合されたウィザードを使用します。より高度な制御のためには、Office Configuration XMLを提供またはインポートします。
- XMLによる制御: XMLを使用すると、アプリの言語、除外するアプリ、SCL (SharedComputerLicensing)、AutoActivate、デバイスベースのライセンス (教育機関向け)、アプリの更新制御など、きめ細かな設定が可能になります。IntuneはXMLを保存・展開し、Officeのインストール動作を制御します。
- macOS: 自動更新と簡素化された選択項目を備えた合理的な展開のために、Microsoft 365 Apps for macOSアプリタイプを使用します。
割り当ては、同じ目的 (必須 (Required)、利用可能 (Available)、アンインストール (Uninstall)) に従います。Windows展開の場合、広範なロールアウトにはデバイスグループをターゲットにします。帯域幅とユーザーへの影響を調整するために、利用可能期間と期限を活用します。
← デバイス構成プロファイルとポリシー · すべてのドメイン · エンドポイントセキュリティと Microsoft Defender →
これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
試験に合格する →