情シスが抱えるITインフラやネットワーク、セキュリティの悩みを解決するメディアサイト情シスが抱える悩みを解決するメディアサイト

Intune の構成プロファイルを使用して、Windows のマルチ共有モードを利用するよ

Microsoft Intune
情報屋ヤマグチのタレコミ
この記事の内容
Windows の共有マルチユーザー デバイス設定ってどんなモード?
設定手順
設定した共有PCにログインしてみる

どうも、株式会社ソフトクリエイト 戦略ビジネス部 で情報屋やってます。山口です。
普段は中堅・中小企業様向けに Microsoft 365 活用のご支援をおこなっています。

今回の投稿では、Intune の構成プロファイルを利用した、Windows の共有マルチユーザー デバイス設定の展開方法についてご案内していきたいと思います。

Windows の共有マルチユーザー デバイス設定ってどんなモード?

共有マルチユーザーモードは、Microsoft Intune を使用して、複数のユーザーが使用する Windows の共有PCをカスタマイズすることができる機能で、以下のようなことが実現できます。

①組織のユーザーまたはゲストユーザーが、一時的に共有PCを利用できる状態にできる。

②ユーザーのサインアウト後に、ユーザーのデータを自動削除するような制御を実現できる。

③ユーザーのデータを保持する場合に、ディスクの空き容量の状況に応じて、古いユーザーデータから自動削除されるようにできる。

④"ダウンロード"フォルダー以外のディレクトリへのファイルの作成、配置、ダウンロードを禁止する。

それでは、具体的な手順をご説明します。

設定手順

1.事前準備として、”共有PC”というセキュリティグループを作成し、同モードで利用する Window PC をメンバーとして追加しておきます。※ ポリシー設定後の割り当てでも問題ありません。

2.Microsoft Intune 管理センター( https://endpoint.microsoft.com )に全体管理者権限を持つユーザーでアクセスします。

3.「デバイス」→ プラットフォーム別「Windows」をクリックします。

4.「構成プロファイル」-「+プロファイルの作成」をクリックします。

5.プラットフォームの項目にて、「Windows 10 以降」を選択し、プロファイルの種類の項目にて、「テンプレート」を選択します。

6.テンプレート名の項目にて、「共有マルチユーザーのデバイス」選択し、「作成」をクリックします。

7.名前欄に、任意のポリシー名を入力し、「次へ」をクリックします。

8.次の設定を変更し、「次へ」をクリックします。

設定項目 設定値
共有PCモード 有効にする
Guestアカウント
※ 共有PCにサインインできるユーザーの種類として、ドメイン、ゲストユーザー等を選択します。
ドメイン
アカウントの削除 ログアウトの直後に
ローカルストレージ 無効

9.「+グループの追加」をクリックし、事前に作成した”共有PC”グループを検索し、チェックを入れたら、「選択」をクリックします。

10.「次へ」をクリックします。

11.こちらも「次へ」をクリックします。

12.設定内容を確認し、「作成」をクリックします。

設定した共有PCにログインしてみる

ポリシー適用後、対象PCに組織のユーザーIDとパスワードを入力して、サインインします。本機能を利用する場合には、ユーザーのキャッシュが機能しないため、ユーザーIDの入力から毎回、実施する必要があります。

サインインに成功すると通常通り、Windows のデスクトップ画面が表示されますが、デスクトップ画面上でのファイル作成や保存が制限された状態となっています。

フォルダーエクスプローラを起動すると、"ダウンロード"フォルダー以外のディレクトリが非表示になります。

状況的には、"ダウンロード"フォルダーでのみ、ファイルのダウンロードや配置ができる状況になります。利用終了後、ユーザーがサインアウトすると"ダウンロード"フォルダーのファイルについても、削除が行われます。

※ 本投稿は、弊社で運営していますソフクリ365倶楽部のTeams投稿等で案内した内容を再編したものになります。ソフクリ365倶楽部のプレミアム会員様については、倶楽部への投稿や技術情報の投稿等を閲覧、アクションすることが可能です。
関連キーワード
セミナー
山口 泰志

山口 泰志(やまぐち たいし)

  • 出身:福岡生まれ、佐賀育ち
  • Motto:しっかり考えて、やるべきことは、直ぐにやる!

Microsoft Top Partner Engineer Award 2023年受賞
弊社グループ全体における Microsoft 365 の技術主導者。
中堅・中小企業様向けには、日々、
Microsoft 365を中心とした技術情報を ソフクリ365倶楽部 で発信。

情報屋ヤマグチをもっと知る!
経歴
~2016年
中⼩SIer、フリーランスエンジニア、⼤規模SIer等での経験を経て、2016年にソフトクリエイトに⼊社しました。
ソフトクリエイト⼊社後
AD、Office 365構築エンジニア、プリセールス等を経験した上で、2018年より、⾃分の発案でMicrosoft 365サービスの企画、⽴上げを⾏った後に、ソフトクリエイトホールディングス情報システム部にて、グループ全体へのMicrosoft 365 E5導⼊を主導しました。
現在
Microsoft 365の技術を中⼼に最新のテクノロジーや使い⽅を内外に発信したり、勉強会・トレーニング講師、新サービス⽴案、⽴上げとかの仕事をしています。
人気記事
趣味
散歩、登⼭、ロードバイク、旅⾏とかで、
外に出かけて、⾝体を動かすものが多いです
最近行って良かった所

この数年は、海外にも行くようになり、各国の文化や風土の違いを感じる経験ができるようになりました。

Seattle
Microsoft本社、ウォーターフロント、ワシントン大学、カロリー増々な食事
台湾
故宮博物院、台北101、九分のジブリ風な街並み、猫村として有名な猴硐(ホウトン)、気球や十分瀑布で有名な十分、各地域の夜市を中心としたグルメ
心掛けていること
現在の世の中では、エンジニアが何かを作れたり、運⽤できたりでは⾜りず、⾊々な視点で、考え、語り、発信できる様になる必要があると考えています。この様な活動のモデルとして、働き⽅と、テクノロジーの両⾯で、お客様、組織をリードできる様な⼈になれるように⽇々チャレンジすることを⼼掛けています。
最後に一言
テレワーク、社内のインフラ運⽤、セキュリティの維持対応、DX、AI等々、組織の情報システム部に求められる役割は、⽇々増⼤しています。この様な、時代の進歩の早い世の中で、皆様と⼀緒に⾼めあったり、課題を解決できるような関係を作っていきたいと考えていますので、どうぞよろしく!
情報屋山口ブログに関するおすすめ記事
Microsoft Intune で、Windows LAPS を管理してみるよ
Windows アプリ保護ポリシーを設定してみるよ
Intune の構成プロファイルを使用して、Windows のストレージセンサーを構成するよ
Intune の構成プロファイルを使用して、Windows のキオスク モードを有効化するよ
私の Web ブラウザーと検索エンジンの利用がこの1年でどう変わったのか?