Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Windowsキッティング自動化のススメ
Search
KTCコーポレートITグループ
August 03, 2023
Technology
0
290
Windowsキッティング自動化のススメ
【第1回】KINTOテクノロジーズ MeetUp!での登壇資料です。
イベントURL:
https://kinto-technologies.connpass.com/event/289977/
KTCコーポレートITグループ
August 03, 2023
Tweet
Share
More Decks by KTCコーポレートITグループ
See All by KTCコーポレートITグループ
たった1人からはじめる【Agile Community of Practice】~ソース原理とFearless Changeを添えて~
ktc_corporate_it
2
1.2k
アジャイルな情シスやってみた(v2)
ktc_corporate_it
1
350
アジャイルな情シスやってみた
ktc_corporate_it
1
630
Bookingsで健康診断予約改善してみた
ktc_corporate_it
0
360
Jiraでやったった!無人備品貸出なしくみ
ktc_corporate_it
0
400
セルフブランディングのススメ
ktc_corporate_it
0
250
一時アクセスパス機能のご紹介
ktc_corporate_it
0
310
KINTOとKINTOテクノロジーズのヘルプデスクが連携した(していっている)お話
ktc_corporate_it
0
150
HENNGEからAzure ADへの認証基盤切り替えをした話
ktc_corporate_it
4
2.1k
Other Decks in Technology
See All in Technology
watsonx.ai Dojo #5 ファインチューニングとInstructLAB
oniak3ibm
PRO
0
170
サイボウズフロントエンドエキスパートチームについて / FrontendExpert Team
cybozuinsideout
PRO
5
38k
GitHub Copilot のテクニック集/GitHub Copilot Techniques
rayuron
37
15k
How to be an AWS Community Builder | 君もAWS Community Builderになろう!〜2024 冬 CB募集直前対策編?!〜
coosuke
PRO
2
2.8k
DevOps視点でAWS re:invent2024の新サービス・アプデを振り返ってみた
oshanqq
0
180
Oracle Cloud Infrastructure:2024年12月度サービス・アップデート
oracle4engineer
PRO
0
210
Oracle Cloudの生成AIサービスって実際どこまで使えるの? エンジニア目線で試してみた
minorun365
PRO
4
290
ゼロから創る横断SREチーム 挑戦と進化の軌跡
rvirus0817
2
270
マイクロサービスにおける容易なトランザクション管理に向けて
scalar
0
140
ハイテク休憩
sat
PRO
2
170
2024年にチャレンジしたことを振り返るぞ
mitchan
0
140
多領域インシデントマネジメントへの挑戦:ハードウェアとソフトウェアの融合が生む課題/Challenge to multidisciplinary incident management: Issues created by the fusion of hardware and software
bitkey
PRO
2
110
Featured
See All Featured
Designing Experiences People Love
moore
138
23k
Fashionably flexible responsive web design (full day workshop)
malarkey
405
66k
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
47
5.1k
GraphQLとの向き合い方2022年版
quramy
44
13k
Gamification - CAS2011
davidbonilla
80
5.1k
Bash Introduction
62gerente
608
210k
A Philosophy of Restraint
colly
203
16k
Facilitating Awesome Meetings
lara
50
6.1k
Side Projects
sachag
452
42k
Adopting Sorbet at Scale
ufuk
73
9.1k
The Cult of Friendly URLs
andyhume
78
6.1k
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
38
1.9k
Transcript
1 Windowsキッティング⾃動化のススメ Windows Autopilot導⼊
2 ・現状の構成とその課題 ・Windows Autopilotとは︖ ・導⼊の流れ ・導⼊してみた結果 ・今後の展望 トピック
3 KTCが⽬指す理想のキッティング ゼロタッチキッティングを実現し、理想の状態にもっていくぞ︕ • ⽣産性の向上(コストの削減)︓毎⽉キッティングに掛かる時間を省略。 • 作業ミスの低減︓⾃動化によって⼿作業を少なくすることで作業ミスを無くす。 • 従業員満⾜度の向上︓スタッフ要求に対し、迅速に対応できる。 •
環境変化の柔軟性向上︓従業員数、管理するデバイスが増えても対応できる。 理想
• 毎⽉⼊社者(5〜20名超)がおり、キッティング作業に⼤体10⽇/⽉費やしている。 • Microsoft⾮推奨の構成 • 1台当たりのキッティング作業量が多い、かつ複雑。 • キッティング後の完了チェック項⽬が多い、かつ⼿作業でチェック 4 現状のデバイス管理構成とその課題
Windowsキッティングにおける現課題
5 KTCのMDM構成 iPhone Mac Windows Intune iPhone Mac ⾃動デバイス登録 ⾃動デバイス登録
Mac、iPhoneはある程度⾃動化されているものの、Windowsは⼿動でデバイス登録。
6 これまでのIntune構成 キッティング⽤静的グループ 構成プロファイル コンプライアンスポリシー アプリ配布 ②⼿動で参加 ③⾃動で制御が適⽤される ①⼿動でAzureAD &Intuneに参加
AzureAD&Intuneへの参加と、各プロファイルに紐づいた静的なグループにへ割り当てを⼿動で⾏う ことでキッティングを⾏う。 AzureAD KTCにおけるWindowsのIntune制御 Intune & 更新リング 管理者
7 Autopilotってなに? • Windows Autopilot登録 • ⼿動登録 • ⾃動登録 •
構成プロファイル • コンプライアンスポリシー • アプリ配布 • 更新リング Autopilotとは、WindowsデバイスをIntuneに登録する⽅式の⼀つです。 デバイス登録 デバイス管理 事前にPCのHWハッシュを登録しておくことで、エンドユーザーがPCにログインすればセットアップが開始され ます。 初回起動時に会社のMSアカウントへサインインすると⾃動でキッティングが⾏われる仕組みとなっています。
AzureAD Intune & 8 Autopilotってなに? Autopilot⽤動的グループ Autopilotプロファイル 構成プロファイル コンプライアンスポリシー アプリ配布
②⾃動でAzureAD、 Intuneに参加 ③⾃動でグループに 参加 HWハッシュ登録 ①HWハッシュを登録 ベンダーor管理者 ④⾃動で各プロファイルが適⽤され、キッティング が完了する ユーザー Windows Autopilotによるキッティング⾃動化の仕組み 更新リング
Windows 展開プロセスのポスター | Microsoft Learn 9 Autopilotってなに? Microsoft公式のAutopliotフロー図
10 導⼊スケジュール ⼯程 5⽉ 6⽉ 現状調査 検証 設計 Autopilot導⼊ 調査〜導⼊まで、実質1か⽉ちょっとかかった。
11 Windows Autopilot導⼊ これまで これから キッティング⽤ 静的グループ 構成プロファイル コンプライアンスポリシー アプリ配布
更新リング Autopilot 動的グループ 構成プロファイル コンプライアンスポリシー アプリ配布 更新リング Autopilotプロファイル Autopilot導⼊のために設定したところは以下だけ 1. Autopilotプロファイルの構成 2. 動的グループの構成
Autopilotプロファイルは、初期セットアップ画⾯での各種設定をスキップさせるこ とができます。 12 Autopilotプロファイル設計 • ⾔語の設定 • 地域の設定 • ネットワーク設定
• Windowsライセンス同意 • プライバシー設定 • サインイン スキップ※ スキップ※ スキップ スキップ ※有線LAN接続時のみ
これにより、デバイス登録〜デバイス制御までの流れを⾃動化することができます。 13 動的デバイスグループ設計 すべての Autopilot デバイスを含むグループを作成するには、 「(device.devicePhysicalIDs -any (_ -contains
"[ZTDID]"))」と⼊⼒します。 Windows Autopilot のデバイス グループを作成する | Microsoft Learn デバイス登録 グループ割り 当て デバイス制御 &アプリ配信 Autopilot登録を⾏ったデバイスは、Autopilotデバイス属性が付与されます。 このAutopilot属性を使って動的デバイスグループのルールを設定します
登録ステータスページ デバイス制御、アプリ配布の状況が可視化できるようになります。 14 Autopilot導⼊に付随して有効化したもの
15 Autopilot導⼊に付随して有効化したもの ⼀時アクセスパス(TAP) 制限時間付きのパスワードを発⾏することで⼀時的にサインインすることが可能に なります。
Autopilot導⼊でどれくらいの効果があったのか︖ 16 結果 定量的な効果 定性的な効果 No. キッティング作業内容 備考 1 HWの取得
ベンダーにて実施 2 HWをIntuneに登録 ベンダーにて実施 3 ユーザーとデバイスをキッティング⽤グループに追加する 4 HWハッシュ登録画⾯で利⽤するユーザーと紐づけ 5 資産管理番号のラベル貼り 6 ⾔語の設定 7 地域の設定 8 キーボードレイアウトの設定 9 無線LANの接続 10 Windows10仕様許諾の同意 11 プライバシー設定 12 キッティング作業⽤アカウントの作成 13 シリアル番号の確認 14 AzureADへの参加(Intuneへの登録) 15 スタッフのアカウントでログイン 16 キッティング⽤スマホの電話番号で多要素認証設定 TAP 17 PINコードの仮設定 18 BitLockerの有効化確認 登録ステータスページ 19 WindowsUpdateの実施 20 プリンタードライバのインストール 21 No.11の多要素認証削除 TAP 22 キッティング作業⽤アカウントの削除 23 ネットワーク検索の確認 24 既存ソフトウェアの削除 25 OneDriveの設定 26 インストールアプリの確認 登録ステータスページ • 約40%の作業項⽬の削減を達成(Autopilot以外の機 能の利⽤や付随した運⽤の改善も含む)。 • 作業の簡略化により作業漏れやミスをしにくい状 況になった。 • スタッフ⾃⾝でPCキッティングを実施できるレベ ルになった。 • 端末準備の時間が短くなったことで素早くスタッ フにPCを渡せるようになった。
• Autopilotはゼロタッチキッティングのほんの⼀部であること 17 Autopilot設計で気をつけなきゃいけないこと • オブジェクトは「デバイス」か「ユーザー」か検討すること Microsoft Intune でのデバイス プロファイルの割り当て
| Microsoft Learn ・⾃動デバイス登録設定・動的デバイスグループ設定など他の機能の組み合わせが必要です。 ・プロファイルによってはユーザーオブジェクトを割り当てることを推奨されます。 ※その逆もまた然り ・対象と除外のオブジェクトが⼀致していること 割り当て対象に「デバイス」、除外対象に「ユーザー」 割り当て対象に「デバイス」、除外対象に「デバイス」
開発検証PC⽤Autopilotプロファイル スタッフ⽤Autopilotプロファイル • 通常のキッティングフローと異なるデバイスへの考慮が必要 18 Autopilot設計で気をつけなきゃいけないこと 動的デバイス グループ 動的デバイス グループ
構成プロファイル グループタグの値は何か︖ ・「グループタグ」を設定しておくことで様々な種類のキッティングフローに対応可能に コンプライアンスポリシー アプリ配布 構成プロファイル コンプライアンスポリシー アプリ配布
Q. 結局Autopilotの導⼊でゼロタッチキッティングは実現できたのか︖ 19 まとめ A.まだ実現できていないが、、、 ・ゼロタッチキッティングに向けた基盤は出来た︕ ・⼀部作業は管理者による⼿作業 ・Windows Updateの実施 ・プリインストールアプリの削除
・各種アプリのログイン・設定 etc..
20 今後の展望 いまだ⼿作業の操作を⾃動化 リプレイス・破棄の運⽤ を効率化 購⼊・配送経路の 整理と⾒直し さらなる業務効率化を⾏い、よりよい環境を提供できることを⽬指します。 参考:Overview of
Windows Autopilot | Microsoft Learn
None