|
ネットワーク、印刷、更新、システム管理などのコアシステム機能に不可欠です。これらのサービスのいずれかが予期した状態にない場合、(停止しているか、正しく構成されていないかにかかわらず)更新の失敗、グループ ポリシーの破損、トラブルシューティングの遅延、またはユーザー エクスペリエンスの低下につながる可能性があります。
|
- エンドポイントは、監視対象サービスのセットの 1 つが予期された状態でない場合、コンプライアンス基準の準拠に失敗します
- 監視対象のサービスに状態変化が発生した場合、コンプライアンスチェックが実行されます(固定されたチェック間隔はありません)。
|
- BITS サービスの場合、修復は、サービスの起動モードを手動に設定し、サービスを停止することで構成されます。
- 他のすべてのサービスの場合、修復は、サービスの起動モードを自動に設定し、サービスを開始することで構成されます。
|
|
ディスクスペースマネジメント は、エンドポイントの空きディスク領域を監視します。ディスク容量がトリガー値を下回ると、インサイトチェックはエンドポイントが準拠していないことを示します。その後、ディスク領域を手動または自動的に解放できます。
|
- エンドポイントは、プライマリドライブ(OSドライブ)の空き容量が10GBを下回ると、コンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは4時間ごとに実行されます。
|
- TWindows ディスク クリーンアップ マネージャー (cleanmgr.exe) は、/autoclean パラメーターを使用して実行されます。
- これにより、エンドポイントに必要のない一時的なセットアップ ファイルやその他のファイルが削除されます。これらは、Windows の更新後も保持されている可能性があります。
- ユーザー・ファイルは影響を受けません。これには、ごみ箱の内容も含まれます。
|
|
Office 365 のクラッシュに関する分析情報は、Office 365 のコア コンポーネントのアクティビティ履歴を調べて、24 時間以内にクラッシュしたコンポーネントがあるかどうかを判断します。
|
- エンドポイントは、監視対象の Office 365 コンポーネントがその期間に複数回クラッシュした場合、コンプライアンス基準の準拠に失敗します。
- Office 365 が 24 時間以内に複数回クラッシュした場合、コンプライアンスチェックが実行されます。
|
- 修復は、最初にログオンしたユーザーが見つかった場合にのみ試行されます。
- Office ファイル キャッシュが削除されます。
- Office ローミング キャッシュが削除されます。
|
|
オペレーティングシステム (OS) のクラッシュとBSODは、システムの不安定性の深刻な指標であり、多くの場合、ドライバーの問題、ハードウェア障害、またはOSファイルの破損によって引き起こされます。たった 1 つのクラッシュでも、作業が中断され、データの損失につながり、信頼性の問題が深刻化する可能性があります。
|
- エンドポイントは、監視対象の OS コンポーネントがその期間に少なくとも 1 回クラッシュした場合、コンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは4時間ごとに実行されます。
|
Windowsシステムファイルチェッカーツール(SFC)は、/ scannowパラメーターを使用して実行され、破損したWindowsオペレーティングシステムファイルを検出して修復します。
|
|
ページファイルの設定は、オペレーティング システム ディスク上のページ ファイルのサイズがデバイスの物理メモリに対して適切であるかどうかを判断します。これにより、これを適切なサイズに自動的に調整できます。
|
- エンドポイントによって報告される物理メモリの量に対してページファイルサイズが適切であると考えられる場合、エンドポイントはコンプライアンス基準を準拠しています。
- コンプライアンスチェックは48時間ごとに実行されます。
|
- エンドポイントが SSD ベースのストレージを持っていると報告した場合、 Windows は、ページファイルのサイズを自動的に管理します。
- エンドポイントが HDD ベースのストレージを報告した場合、ページファイルのサイズは 1.5 * エンドポイントによって報告された物理メモリに設定されます。ただし、これによりディスクの空き容量が 3 GB 未満になる場合を除きます。その場合、ページ・ファイル・サイズは変更されません。
|
|
システムの復元 は、エンドポイントでシステムの復元機能がアクティブ化されていることを確認します。
|
- システムの復元機能が無効になっていることが判明した場合、エンドポイントはコンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは48時間ごとに実行されます。
|
修復は、ドライブ C で PowerShell Enable-ComputerRestore コマンドレットを実行することで構成されます。
|
|
Teams の頻繁なクラッシュは、会議を中断し、ユーザーの生産性を低下させ、意思決定を遅らせ、部門のフラストレーションを引き起こす可能性があります。
|
- エンドポイントは、監視対象の Teams コンポーネントがその期間中に複数回クラッシュした場合、コンプライアンス基準の準拠に失敗します。
- Microsoft Teams が 24 時間以内に複数回クラッシュした場合、コンプライアンスチェックが実行されます。
|
- Teams キャッシュが削除され、必要な更新が実行されています。
- ログオンしているすべてのユーザーに対して修復が試行されます。
|
|
時刻同期 は、エンドポイントのローカル クロックがプラットフォーム スイッチ コンポーネントによって報告された時刻と正しく同期していることを確認します。
|
- エンドポイントのローカル時刻が、報告されたプラットフォーム スイッチ時刻とどちらの方向にも 30 秒以上異なる場合、エンドポイントはコンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは4時間ごとに実行されます。
|
修復は、Windows w32tm 実行可能ファイルを /resync パラメーターと共に実行することで構成されます
|
|
Windows 高速スタートアップインサイトは、エンドポイントがWindows高速スタートアップ用に設定されているかどうかを確認します。その場合、修復手順により、ターゲット エンドポイントで機能をオフにすることができます。
|
- エンドポイントは、高速スタートアップ オプションが有効になっている場合、コンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは48時間ごとに実行されます。
|
- お客様は、インサイトを手動 (既定) または自動で修復するように構成することを選択できます。いずれの場合も、実際の修復プロセスは同じです。
- Fast Startup レジストリ キーが更新され、Fast Startup が無効になります。
|
|
WMI (Windows Management Instrumentation)リポジトリは、システムツール、スクリプト、および管理プラットフォームがハードウェアとソフトウェアの情報を取得するために使用するコアWindowsコンポーネントです。リポジトリが不整合になったり破損したりすると、インベントリスキャンの失敗、自動化の失敗、不正確なデバイスレポートの原因となり、ソフトウェアの展開から準拠監査まで、あらゆるものに影響を与える可能性があります。
|
- WMI 整合性チェックが成功を示した場合、エンドポイントはコンプライアンス基準を準拠しています。
- WMI 整合性チェックは、Microsoft WinMGMT ツールを使用して実行されます。
- コンプライアンスチェックは48時間ごとに実行されます。
|
修復は、/salvagerepository オプションを指定して wmimgmt ツールを実行することで構成されます。これにより、リポジトリの破損の修復が試みられます。
|
Defender Signature Age 最新更新日時
|
Defender Signature Age の解析は、最新の Windows ディフェンダー のシグネチャ ファイルの経過時間を判断します。この情報をもとに、ファイルの更新を手動または自動で開始できるため、最新のシグネチャ ファイルがアップロードされていることを確認できます。
|
- シグニチャファイルの経過時間が1 日(24 時間)を超える場合、エンドポイントはコンプライアンス基準の準拠に失敗します。
- コンプライアンスチェックは24時間ごとに実行されます。
|
PowerShell コマンドレット Update-MpSignature は、以下のように実行されます: Update-MpSignature -UpdateSource MMPC.
|
|
OneDrive が正しく同期されていない場合、ユーザーがローカルの OneDrive フォルダーで更新したファイルがクラウド上のコピーと同期されなかったり、ファイルの追加や削除などの変更がクラウドに反映されなかったりすることがあります。これにより、データの損失や生産性の低下などの問題が発生する可能性があります。
|
- エンドポイントがすべてのプロファイルでファイアウォールが有効になっており、受信ポートがブロックされている場合、コンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは24時間ごとに実行されます。
|
OneDrive.exe の制御プログラムは、以下のように実行されます: OneDrive /reset
|
|
Windows Firewall が有効になっていない場合、または受信ポートのブロックが適切に構成されていない場合、悪意のあるソフトウェアがエンドポイントに対して受信接続を確立し、情報を外部に漏洩させる可能性があります。
|
- すべてのプロファイルでファイアウォールが有効になっており、受信ポートがブロックされている場合、エンドポイントはコンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは24時間ごとに実施されます。
|
修復処理は、PowerShell のコマンドレット get-netfirewallprofile.を実行することで構成されます。
このコマンドは 2 回実行されます。
1 回目は、すべてのプロファイルが有効になっていることを確認するため、
2 回目は、受信ポートがブロックされ、送信ポートが許可されていることを確認するためです。
|
|
ThreatDown を導入しているエンドポイントが正しく構成されていない場合、重要なウイルス対策保護が失われ、結果としてそのエンドポイントが攻撃を受ける可能性があります。
|
- 監視対象のサービスのいずれかが実行されていない、または起動モードが「自動」になっていない場合、エンドポイントはコンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは5分ごとに実施されます。
|
- 監視対象のサービスが実行されていない、または起動モードが「自動」に設定されていない場合は、サービスが起動され、起動モードが「自動」に設定されます。
- なお、一部の MalwareBytes サービスは「保護済み」としてマークされており、これらのサービスは状態や起動モードを変更できない仕様となっています。
|
|
Windows Update は、エンドポイントをマルウェアから完全に保護するため、またソフトウェアの不具合を修正する更新プログラムを迅速に適用するために、非常に重要です。
|
- 最新の更新が過去24時間以内に実行されていない、または保留中の更新が存在する場合、エンドポイントはコンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは24時間ごとに実施されます。
|
修復処理は、usoclient ユーティリティを使用して実行されます。
このユーティリティは以下の 2 つのコマンドで 2 回実行されます:
usoclient startinteractivescan
usoclient startscan
|
|
TeamViewer エージェントは、システム管理者がエンドポイントへリモートアクセスおよび制御を行うことを可能にします。サービスが実行されていない場合、この機能は利用できません。
|
- TeamViewer サービスが実行されていない、または登録されていない場合、エンドポイントはコンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは24時間ごとに実施されます。
|
TeamViewer サービスは起動され、起動モードは「自動」に設定されています。
|
Microsoft System File Checker (SFC)
|
Microsoft の System File Checker (SFC) は、DLL などのシステムファイルが破損している可能性がある場合に、それらをスキャンし、必要に応じて修復するためのツールです。
SFC ツールの詳細については、以下のリンクをご参照ください:
SFC scannow - Microsoft Community
|
- sfc /VerifyOnlyコマンドの実行エラーが’報告された場合、エンドポイントはコンプライアンスの準拠に失敗したと判断されます。
- コンプライアンスチェックは24時間ごとに実施されます。
|
修復処理は、 sfc /ScanNow. コマンドを実行することで構成されており、検出された破損ファイルを修復する処理が開始されます。
|