知識マップ: グループポリシーからIntuneへ ── 中小企業のデバイス管理移行ガイド
記事「グループポリシーからIntuneへ ── 中小企業のデバイス管理移行ガイド」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。
GPOはドメインネットワークに接続したときに適用され、Intuneはインターネット経由で同期します。在宅PCに設定が届かないのは不具合ではなく、PCがドメインコントローラーに届く場所にあるという設計前提が働き方と合わなくなったということです。ただしIntuneの定常同期はおよそ8時間ごとで、GPOの約90分より粗いため、即時性を要する統制は同期間隔を前提に設計します。移行は全部か無かではなく、新規PCはEntra join、既存のドメイン参加PCはhybrid joinのまま置き換える段階移行が現実解で、両者の共存は正式にサポートされています。棚卸しにはGroup Policy analyticsを使い、管理用テンプレート相当は設定カタログ、アプリ配布はWin32アプリとMicrosoft Storeアプリへ移します。移行期間中の最大の落とし穴は二重適用で、既定ではGPOが勝ちます。
flowchart LR
accTitle: GPOからIntuneへの移行判断の知識マップ
accDescr: GPOがドメインコントローラーに届く場所を前提とするのに対しIntuneがインターネット経由で同期する違い、Entra joinとhybrid joinの共存、Group Policy analyticsによる棚卸し、GPO時代の業務のIntune側の対応物、二重適用で既定ではGPOが勝つという落とし穴を示す図
entra_join["Microsoft Entra join"]
intune_settings_catalog["Intuneの設定カタログ"]
entra_id["Microsoft Entra ID"]
entra_hybrid_join["Microsoft Entra hybrid join"]
active_directory["Active Directory(AD DS)"]
on_premises_sso["オンプレミスリソースへのSSO"]
domain_controller["ドメインコントローラー"]
domain_gpo["ドメインGPO"]
intune["Microsoft Intune"]
intune_policy_sync["Intuneのポリシー同期間隔"]
immediate_policy_enforcement["即時性を要する統制"]
group_policy["グループポリシー"]
group_policy_analytics["Group Policy analytics"]
duplicate_policy_configuration["同一設定の二重構成"]
policy_conflict["ポリシーの競合"]
policy_csp["Policy CSP(構成サービスプロバイダー)"]
mdm_wins_over_gp["MDMWinsOverGP"]
intune_win32_app["IntuneのWin32アプリ(.intunewin)"]
intune_store_app["IntuneのMicrosoft Storeアプリ(新)"]
intune_powershell_script["IntuneのPowerShellスクリプト配布"]
intune_remediations["Remediations(旧Proactive remediations)"]
conditional_access["条件付きアクセス"]
bitlocker["BitLocker"]
windows_laps["Windows LAPS"]
intune_licensing["Intuneのライセンス"]
entra_join -->|"前提とする"| entra_id
entra_hybrid_join -->|"前提とする"| active_directory
entra_join -->|"の後継"| entra_hybrid_join
on_premises_sso -->|"前提とする"| domain_controller
domain_gpo -->|"前提とする"| domain_controller
intune -->|"利用する"| intune_policy_sync
intune_policy_sync -->|"用いるのは非推奨"| immediate_policy_enforcement
intune_settings_catalog -->|"の後継"| group_policy
group_policy_analytics -->|"より先に行うべき"| intune_settings_catalog
duplicate_policy_configuration -->|"原因になり得る"| policy_conflict
policy_csp -->|"で構成できる"| mdm_wins_over_gp
intune_win32_app -->|"の後継"| group_policy
intune -->|"利用する"| intune_store_app
intune_powershell_script -.->|"の後継"| group_policy
intune_remediations -->|"利用する"| intune_powershell_script
conditional_access -.->|"利用する"| intune
bitlocker -->|"で構成できる"| intune
windows_laps -->|"で構成できる"| intune
intune -.->|"前提とする"| intune_licensing
intune -->|"の後継"| group_policy
概念間の関係(全20件)
図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。
- Microsoft Entra joinはMicrosoft Entra IDを前提とします。
- Microsoft Entra hybrid joinはActive Directory(AD DS)を前提とします。
- Microsoft Entra joinはMicrosoft Entra hybrid joinの後継に当たります。
- オンプレミスリソースへのSSOはドメインコントローラーを前提とします。
- ドメインGPOはドメインコントローラーを前提とします。
- Microsoft IntuneはIntuneのポリシー同期間隔を利用します。
- Intuneのポリシー同期間隔を即時性を要する統制に用いることは推奨されません。
- Intuneの設定カタログはグループポリシーの後継に当たります。
- Group Policy analyticsはIntuneの設定カタログより先に行うべきです。
- 同一設定の二重構成はポリシーの競合の原因になることがあります。
- Policy CSP(構成サービスプロバイダー)はMDMWinsOverGPで構成できます。
- IntuneのWin32アプリ(.intunewin)はグループポリシーの後継に当たります。
- Microsoft IntuneはIntuneのMicrosoft Storeアプリ(新)を利用します。
- IntuneのPowerShellスクリプト配布はグループポリシーの後継に当たります。
- Remediations(旧Proactive remediations)はIntuneのPowerShellスクリプト配布を利用します。
- 条件付きアクセスはMicrosoft Intuneを利用します。
- BitLockerはMicrosoft Intuneで構成できます。
- Windows LAPSはMicrosoft Intuneで構成できます。
- Microsoft IntuneはIntuneのライセンスを前提とします。
- Microsoft Intuneはグループポリシーの後継に当たります。
主要概念の定義
機械可読データ
このデータセットについて
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。