カスタム OMA 設定ポリシーを使用して ADMX 対応ポリシーを Windows デバイスにプッシュする

MaaS360® は、管理者がWindowsポリシーの一部としてカスタムOMA XML構成ファイルを使用して、グループポリシー管理テンプレート(ADMXバックポリシー)をWindowsデバイスにプッシュできる新しいワークフローを提供する。 この機能はWindowsバージョン1703以降でサポートされています。

Open Mobile Alliance Uniform Resource Identifier (OMA-URI) の概要

Windowsカスタムプロファイルは、Open Mobile Alliance Uniform Resource Identifier(OMA-URI)設定を使用して、モバイルデバイスメーカーがデバイス上の機能を制御するために使用するさまざまな機能を設定します。

MaaS360 カスタム OMA ポリシーには、組織内のデバイスのさまざまな機能を制御できるようにするための多くの設定が標準で組み込まれています。 このポリシーは、Windows MDM ポリシーに組み込まれていないデバイス設定および機能を使用する場合に使用します。 MaaS360 カスタム OMA 設定ポリシーについて詳しくは、 カスタム OMA 設定を参照してください。

ADMX 対応ポリシー (管理テンプレート) の概要

ADMX 対応ポリシー (管理テンプレートとも呼ばれる) は、グループ・ポリシーに関連付けられたレジストリー・キー (およびその値) を指定し、ポリシーによって管理される Windows 設定を定義します。 グループ・ポリシー設定は、ADMX ファイルと呼ばれる標準の XML ファイル形式で定義されます。 ADMX ファイルは、Windows に付属のオペレーティング・システム (OS) グループ・ポリシーを記述することも、オペレーティング・システムとは別のアプリケーション設定を記述し、Windows デバイスにダウンロードしてインストールすることもできます。

ADMX 対応ポリシーについて詳しくは、「 Understanding ADMX-backed policies 」( https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies) を参照してください。

カスタム OMA 設定ファイルを使用して、ADMX バックアップ・ポリシー ( AppVirtualization/PublishingAllowServer2 ) を Windows デバイスに配信する例

PublishingAllowServer2 ADMX ポリシーには、そのポリシー領域全体で使用可能な各ポリシー設定の記述と、その特定の ADMX に関する固有の情報の両方が含まれています。 PublishingAllowServer2 の ADMX 情報は、以下のとおりです。

  • GP 英語名: Publishing Server 2 Settings
  • GP 名: Publishing_Server2_Policy
  • GP パス: System/App-V/Publishing
  • GP ADMX ファイル名: appv.admx
PublishingAllowServer2 のカスタム OMA 構成ファイルを作成するには、以下のようにします。
  1. C:/Windows/PolicyDefinitionsappv.admx ファイルを見つけます。 (そのフォルダにファイルがない場合は、 Windowsの管理用テンプレート(.admx) から、以下の方法で管理用テンプレートをダウンロードできます。 https://www.microsoft.com/en-in/download/details.aspx?id=48257.
  2. appv.admx ファイルで、 GP name - Publishing_Server2_Policyを検索します。 XML 版の PublishingAllowServer2 ポリシー:
    <policy name="Publishing_Server2_Policy" class="Machine" displayName="$(string.PublishingServer2)"
                explainText="$(string.Publishing_Server_Help)" presentation="$(presentation.Publishing_Server2)"
                key="SOFTWARE\Policies\Microsoft\AppV\Client\Publishing\Servers\2">
          <parentCategory ref="CAT_Publishing" />
          <supportedOn ref="windows:SUPPORTED_Windows7" />
          <elements>
            <text id="Publishing_Server2_Name_Prompt" valueName="Name" required="true"/>
            <text id="Publishing_Server_URL_Prompt" valueName="URL" required="true"/>
            <enum id="Global_Publishing_Refresh_Options" valueName="GlobalEnabled">
              <item displayName="$(string.False)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.True)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum> 
            <enum id="Global_Refresh_OnLogon_Options" valueName="GlobalLogonRefresh">
              <item displayName="$(string.False)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.True)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum>     
            <decimal id="Global_Refresh_Interval_Prompt" valueName="GlobalPeriodicRefreshInterval" minValue="0" maxValue="31"/>
            <enum id="Global_Refresh_Unit_Options" valueName="GlobalPeriodicRefreshIntervalUnit">
              <item displayName="$(string.Hour)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.Day)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum>       
            <enum id="User_Publishing_Refresh_Options" valueName="UserEnabled">
              <item displayName="$(string.False)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.True)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum>
            <enum id="User_Refresh_OnLogon_Options" valueName="UserLogonRefresh">
              <item displayName="$(string.False)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.True)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum>     
            <decimal id="User_Refresh_Interval_Prompt" valueName="UserPeriodicRefreshInterval" minValue="0" maxValue="31"/>
            <enum id="User_Refresh_Unit_Options" valueName="UserPeriodicRefreshIntervalUnit">
              <item displayName="$(string.Hour)">
                <value>
                  <decimal value="0"/>
                </value>
              </item>
              <item displayName="$(string.Day)">
                <value>
                  <decimal value="1"/>
                </value>
              </item>
            </enum>       
          </elements>
        </policy>

    また、10 進数やテキストなど、さまざまなタイプのデータを設定する必要があります。 これらのタイプのデータの値を設定する方法について詳しくは、 Understanding ADMX-backed policies ( https://docs.microsoft.com/en-us/windows/client-management/mdm/understanding-admx-backed-policies) を参照してください。

    Windows は、関連する ADMX ファイルを構文解析し、指定されたグループ・ポリシーを見つけ、定義 (メタデータ) を MDM ポリシー CSP クライアント・ストアに保管することにより、グループ・ポリシーの名前とカテゴリー・パスを MDM ポリシー領域およびポリシー名にマップします。 MDM ポリシーが SyncML コマンドおよびポリシー CSP URI .\[device|user]\vendor\msft\policy\[config|result]\<area>\<policy>によって参照される場合、このメタデータが参照され、設定または削除されるレジストリー・キーを決定します。

    PublishingAllowServer2 の例は、 policy area = AppVirtualization および policy = PublishingAllowServer2です。 LocURI は ./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2 です。

  3. PublishingAllowServer2 の値を設定するには、以下の必須の値を指定して SyncML XML ファイルを作成します。
    <enabled/>
    <data id="Publishing_Server2_Name_Prompt" value="Name"/>
    <data id="Publishing_Server_URL_Prompt" value="http://someuri"/>
    <data id="Global_Publishing_Refresh_Options" value="1"/>
    <data id="Global_Refresh_OnLogon_Options" value="0"/>
    <data id="Global_Refresh_Interval_Prompt" value="15"/>
    <data id="Global_Refresh_Unit_Options" value="0"/>
    <data id="User_Publishing_Refresh_Options" value="0"/>
    <data id="User_Refresh_OnLogon_Options" value="0"/>
    <data id="User_Refresh_Interval_Prompt" value="15"/>
    <data id="User_Refresh_Unit_Options" value="1"/>

    enabled 設定は、値を設定することを示します。

    上記の例の SyncML XML 値に基づいて、PublishingAllowServer2 のカスタム OMA SyncML ファイルは以下の値を使用します。
    <Sequence>
       <CmdID>$CMD_ID$</CmdID>
       <Replace>
          <CmdID>test_AppVirtualization_PublishingAllowServer2</CmdID>
          <Item>
            <Meta>
              <Format>chr</Format>
              <Type>text/plain</Type>
            </Meta>
            <Target>
              <LocURI>./Device/Vendor/MSFT/Policy/Config/AppVirtualization/PublishingAllowServer2</LocURI>
            </Target>
            <Data>
            <![CDATA[<enabled/><data id="Publishing_Server2_Name_Prompt" value="name prompt"/><data
              id="Publishing_Server_URL_Prompt" value="URL prompt"/><data
              id="Global_Publishing_Refresh_Options" value="1"/><data
              id="Global_Refresh_OnLogon_Options" value="0"/><data
              id="Global_Refresh_Interval_Prompt" value="15"/><data
              id="Global_Refresh_Unit_Options" value="0"/><data
              id="User_Publishing_Refresh_Options" value="0"/><data
              id="User_Refresh_OnLogon_Options" value="0"/><data
              id="User_Refresh_Interval_Prompt" value="15"/><data
              id="User_Refresh_Unit_Options" value="1"/>]]>
            </Data>
          </Item>
        </Replace>
    </Sequence>
    このポリシーを削除する場合は、 <Data> パラメーターで以下のコードを使用し、レジストリー・キーも削除します。
    <Data><![CDATA[<disable/>]]></Data>
  4. カスタム OMA 設定ポリシーを使用して、カスタム OMA SyncML ファイルの内容を MaaS360 ポータルにアップロードします。 「セキュリティー」 > 「ポリシー」 > 「その他」 > ポリシー・ファイル > 「コンテンツのアップロード」に移動します。
  5. 「ポリシー」」ページから、Windows MDM ポリシーを選択します。 「拡張設定」 > 「カスタム OMA 設定」 に移動し、ステップ 3 で更新したファイルを選択します。
  6. 「保存して公開」をクリックします。