Windows Information Protection (WIP)

「Windows Information Protection (WIP)」設定では、Windows デバイス上の強制設定、エンタープライズ・ネットワーク情報、および保護されたエンタープライズ・アプリ設定を構成します。

注: Windows 情報保護構成は、Windows 11、 24H1 およびそれ以前のバージョンでのみサポートされています。
表 1. 「Windows Information Protection (WIP)」設定
ポリシー設定 説明 サポートされるデバイス
Windows 情報保護の強制 Windows デバイス上で情報保護を強制するかどうかを選択します。
  • Windows 10 以上の Professional、Education、Enterprise
制約設定
適用レベル デバイス上で適用する強制のタイプを選択します。
  • サイレント・モード - 暗号化および監査のみ。
  • オーバーライド・モード - 暗号化、プロンプト、および監査。
  • ブロック・モード - 暗号化、ブロック、および監査。
  • Windows 10 以上の Professional、Education、Enterprise
ロック画面での保護の強制 この設定が有効である場合、デバイス上のデータはデバイスがロックされていても暗号化されます。
注意: このポリシーが有効な場合、他の Windows 情報保護 (WIP) ポリシーを有効にするには、デバイスで PIN® を使用する必要があります。
 
保護データに対するアイコン・オーバーレイの表示 この設定が有効である場合は、WIP から保護されているファイルおよびアプリにブリーフケース・タイプのアイコン・オーバーレイを表示します。
  • Windows 10 以上の Professional、Education、Enterprise
登録解除時に保護データを取り消し この設定が有効である場合は、MDM コントロールがデバイスから削除された後で、暗号鍵が取り消されます。 この設定は、デバイスが MDM から登録解除された後で、保護データへのアクセスを制限します
  • Windows 10 以上の Professional、Education、Enterprise
データ復旧証明書 以下のように、ベース 64 エンコードの回復ポリシー blob を入力します。
  1. 昇格されたコマンド・プロンプトで /r:<cert_name> 暗号を実行して、証明書を生成します。
  2. .PFX 証明書のパスワードを指定します。
  3. /p:<cert_name>.cer 暗号を実行して、 base64-encoded BLOB を生成します。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・ネットワーク情報
エンタープライズ 1 次ドメイン Windows ユーザー・インターフェースのデフォルト・ドメインを指定します。 ユーザー・ドメインの登録情報を使用するには、%domain% を入力します。 ドメイン情報は、xyz.com などの正規化形式で指定する必要があります。
注意: WIP ポリシーが正常に適用されるには、ユーザーの E メール・アドレス (%email%) 内のドメイン名と、この設定でリストされるドメインが完全一致する必要があります。
  • Windows 10 以上の Professional、Education、Enterprise
その他のエンタープライズ保護ドメイン ご使用の環境で使用される他の DNS 接尾部を指定します。 このリスト内の完全修飾ドメインへのトラフィックはすべて保護されます。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・ネットワーク・ドメイン名 エンタープライズの境界を構成するイントラネット・ドメインを指定します。 これらのロケーションで送受信されるデータは安全と見なされ、保護されます。 サーバーのコンマ区切りリストを contoso.com,fabrikam.com などの正規化形式で入力します。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・クラウド・リソース エンタープライズ・リソースとして扱うクラウド・ドメインを指定します。 クラウド・リソースごとに、そのクラウド・リソースの場合に特定のトラフィックをルーティングするプロキシー・サーバーを「エンタープライズ内部プロキシー・サーバー」リストで指定します。 エンタープライズ向けクラウドの推奨設定については、 https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip を参照してください。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・ニュートラル・リソース 作業用または個人用リソースであるドメイン名のコンマ区切りリストを指定します。 エンタープライズ・ニュートラル・リソースの推奨設定については、 https://docs.microsoft.com/en-us/windows/security/information-protection/windows-information-protection/recommended-network-definitions-for-wip を参照してください。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・プロキシー・サーバー インターネット・トラフィックがルーティングされる外部向けのプロキシー・サーバーとポート (proxy.contoso.com:80, proxy2.contoso.com:443 など) をリストします。 WIP で保護されたトラフィックに使用するサーバーは含めないでください。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ内部プロキシー・サーバー エンタープライズ・クラウド・リソースにアクセスするためのトラフィックをルーティングするプロキシー・サーバーおよびポート (contoso.internalproxy1.com, contoso.internalproxy2.com など) をリストします。 WIP で保護されたトラフィックに使用するサーバーを含める必要があります。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ IP 範囲 エンタープライズ・ネットワークのコンピューターを定義する IPv4 範囲および IPv6 範囲のコンマ区切りリストを指定します。 これらのコンピューターからのデータはエンタープライズ・データと見なされ、保護されます。
  • Windows 10 以上の Professional、Education、Enterprise
「エンタープライズ・プロキシー・サーバー」リストは権限サーバー この設定が有効である場合、エンタープライズ・プロキシー・サーバーは権限サーバーです。
  • Windows 10 以上の Professional、Education、Enterprise
エンタープライズ・プロキシー範囲は権限サーバー (Enterprise proxy ranges are authoritative) この設定が有効である場合、エンタープライズ・プロキシー範囲は権限サーバーと見なされます。
  • Windows 10 以上の Professional、Education、Enterprise
保護されたエンタープライズ・アプリ
保護されたユニバーサル・アプリの構成 (許可リスト) WIP で許可および保護するユニバーサル・アプリを構成します。 許可するすべてのユニバーサル・アプリのアプリ名、提供者名、アプリのバージョン (最小)、およびアプリのバージョン (最大) を指定します。
注意: 特定の提供者のすべてのアプリを許可するには、アプリ名に * を使用します。
  • Windows 10 以上の Professional、Education、Enterprise
保護されたユニバーサル・アプリの構成 (不許可リスト) WIP でブロックし、保護しないユニバーサル・アプリを構成します。 ブロックするすべてのユニバーサル・アプリのアプリ名、提供者名、アプリのバージョン (最小)、およびアプリのバージョン (最大) を指定します。
注意: 特定の提供者のすべてのアプリをブロックするには、「アプリ名」に * を使用します。
  • Windows 10 以上の Professional、Education、Enterprise
保護されたデスクトップ・アプリの構成 (許可リスト) WIP で許可および保護するデスクトップ・アプリを構成します。 許可するすべてのデスクトップ・アプリのアプリ名、提供者名、アプリのバージョン (最小)、およびアプリのバージョン (最大) を指定します。
  • Windows 10 以上の Professional、Education、Enterprise
保護されたデスクトップ・アプリの構成 (不許可リスト) WIP でブロックし、保護しないデスクトップ・アプリを構成します。 ブロックするすべてのデスクトップ・アプリのアプリ名、提供者名、アプリのバージョン (最小)、およびアプリのバージョン (最大) を指定します。
  • Windows 10 以上の Professional、Education、Enterprise
注: アプリ名およびパブリッシャー名の取得方法の詳細については、 「Windows アプリ管理管理ツールを使用した Windows アプリ ID の取得」 を参照してください。