Microsoft、Windows のリモート トラブルシューティングに無人サポートを導入 IT 管理者はデバイスの修理に直接ログインできる

📅 2026-08-27

要約:

Microsoft は、エンタープライズ Windows デバイスのリモート操作およびメンテナンス機能をさらに強化しています。今月初めに IT 管理者向けにネイティブ レジストリ マニフェストのサポートを追加した後、同社は現在、Intune で長らく要望されていた機能、つまりリモート ログイン サポートを備えた無人リモート ヘルプを展開しています。

この機能は、Intune の 2026 年 8 月のサービス リリースで利用可能であり、承認されたヘルプ デスク担当者が、エンド ユーザーが物理的にコンピューターの前にいることなく、物理的な Windows PC にリモート アクセスして問題のトラブルシューティングを行うことができます。以前は、Windows リモート ヘルプ セッションにはエンド ユーザーが参加し、手動で接続を受け入れる必要がありました。無人モードを有効にすると、ヘルプ デスク担当者はターゲット デバイスの Windows ログイン インターフェイスで、承認された資格情報を使用してログインし、アクションを実行できるようになります。

Microsoft は、リモート サポート スタッフによって確立されたセッションはユーザーの元の Windows セッションから独立すると述べました。つまり、ユーザーの既存のセッションはログアウトまたは終了されず、ロックされて保持されたままになるため、サポート スタッフがユーザーが使用しているデスクトップやアプリケーションのコンテンツを直接見ることができなくなります。

ただし、この機能の適用範囲は現時点では厳密です。無人リモート ヘルプは、Intune によって管理され、企業が所有し、Microsoft Entra ID または Microsoft Entra ハイブリッド環境に登録されている物理 Windows デバイスでのみ利用できます。パーソナル コンピューターと BYOD デバイス、Windows 365 クラウド PC、Azure Virtual Desktop 仮想マシン、およびその他の仮想デバイスは現在、無人制御をサポートしていません。ターゲット デバイスも x64 ベースの Windows システムを使用する必要があります。

基本的な要件としては、デバイスの電源が入っていてインターネットに接続されている必要があり、高度なデバイス管理機能を有効にするために Intune 管理拡張機能がインストールされている必要があります。 Microsoft では、ターゲット コンピュータ上でリモート デスクトップ機能がオンになっている必要もあります。

追加の展開も管理者側で完了する必要があります。ターゲット デバイスには、Azure Virtual Desktop Agent ブートローダーの前に Azure Virtual Desktop Agent がインストールされている必要があります。どちらのコンポーネントも Intune を通じて Win32 アプリとして配信でき、その後の更新は自動的に完了すると Microsoft は述べています。

安全制御は、この機能の設計の焦点の 1 つです。 Microsoft は、どのヘルプ デスク担当者が無人接続を開始できるかを決定するために、「Windows 無人コントロール リモート サインイン」と呼ばれる専用のロールベースのアクセス制御を Intune に追加しました。この権限は、特定のデバイス グループに制限できます。ユーザーがその場にいないときにリモート担当者がデバイスにアクセスできるため、Microsoft では企業が適切なサポート担当者にのみ関連するアクセス許可を付与することをお勧めします。

構成が完了すると、管理者は Intune 管理センターで管理対象 Windows デバイスを選択し、新しいリモート アシスタンス セッションを開始できます。ポータルには、有人および無人という 2 つの制御オプションが用意されており、接続する前にアクセス許可、デバイスのステータス、およびさまざまな前提条件が満たされているかどうかを確認します。

Microsoft は、デバイスが使用されている状況にも対処しました。ユーザーがターゲット コンピューターに既にログインしている場合、Windows はユーザーにリモート接続通知を表示します。その後、ユーザー セッションはロックされ、サポート スタッフが別の Windows セッションで障害を処理します。これにより、IT チームはユーザーの現在のデスクトップやアプリケーションのコンテンツを公開することなくトラブルシューティングを完了できます。ユーザーがセッションに再度ログインすると、デバイスの制御を取り戻すことができます。

さらに、無人セッションは完全な監査をサポートします。管理者は、進行中のセッションを表示し、セッションの履歴記録を確認し、Intune 監査ログを通じてリモート ヘルプ アクティビティを追跡して、誰がいつアクセスしたかを特定できます。

この機能は、Intune Suite (Service Build 2608)、リモート ヘルプ スタンドアロン アドオン、または対象となる Microsoft 365 E3/E5 ライセンスを通じて利用できますが、企業はリモート ヘルプに対する Microsoft のライセンスおよびデバイス要件を満たしている必要があります。

関連タグ

関連記事

コメント

0/500
验证码
コメントなし