プライバシー設定
このサイトでは、第三者のウェブサイト追跡技術を使用して、当社のサービスを提供および継続的に改善し、ユーザーの興味に応じた広告を表示します。同意します。また、将来的に有効となる限り、いつでも同意を取り消したり、変更したりすることができます。
拒否
[すべて承認]
すべての記事

PCキッティングとは?手順とAutopilot自動化【チェックリスト付】

共有
コピー

新入社員の入社時、PCを開封して初期設定し、業務アプリをインストールし、セキュリティポリシーを適用して渡す。この一連の作業をPCキッティングと呼びます。情シス部門の業務として古くから存在していますが、リモートワークの普及、Zero Touch Deploymentの登場、SaaS管理の重要性が高まる中で、その意味と実装方法は大きく変化しています。

しかし、現場では「PCキッティングに毎月1人月以上の工数がかかっている」「キッティングミスでアカウント連携が漏れた」「在宅勤務者のPCを誰がセットアップするか決まっていない」といった課題が頻発します。手作業中心の運用では、台数が増えるほど比例的に工数が膨らみ、人為的ミスのリスクも高まります。

PCキッティングの定義と業務範囲、5つの手法、Windows環境の実務手順(クローニング・Windows Autopilot・Microsoft Intune)、ゼロタッチキッティングの前提条件、自動化の進め方、外部委託の判断軸、運用フロー5ステップまでを一気通貫で解説します。情シス部門の現場担当者、IT資産管理プロジェクトのリーダー、PCの大量導入やWindows 11への移行を控える企業の責任者を主な対象とした内容です。

この記事の要点は次の4点です。

  • PCキッティングとは、調達したPCを組織の標準仕様に揃え、利用開始できる状態にする初期設定作業の総称です
  • 手法は「手作業」「クローニング(マスター展開)」「ゼロタッチ(Windows Autopilot・Apple ADE・Android Zero-touch)」の3系統に整理でき、台数と機種の統一度で選び分けます
  • Windows環境の実務は、標準イメージ作成 → Sysprepでの一般化 → Autopilot登録 → Intuneでのポリシー・アプリ配信という順序で設計します
  • ゼロタッチ化には、ID基盤・MDMライセンス・調達経路の固定という3つの前提があります。前提を満たさないまま導入すると手作業が残ります

PCキッティングとは何か|業務範囲と目的

PCキッティングとは、新規導入するPCに対して、OS設定、業務アプリのインストール、セキュリティポリシーの適用、ネットワーク接続、ユーザーアカウントの設定など、利用開始までに必要な初期設定を実施する一連の作業を指します。「キット化(kit)」を語源とし、組織が定めた標準仕様にPCを揃えるプロセス全体を意味します。

キッティングの目的は3つあります。1つ目は、利用者が業務をすぐに開始できるよう統一された環境を提供することです。2つ目は、セキュリティポリシーや業務ルールを全社で標準化し、ガバナンスを担保することです。3つ目は、情シス部門の運用負荷を平準化し、属人化を防ぐことです。

PCキッティングの主な作業内容は次のとおりです。

  • ハードウェアの開封と動作確認
  • OSのセットアップと初期設定(言語、タイムゾーン、ローカルアカウント)
  • ドメイン参加またはMicrosoft Entra ID登録
  • 業務アプリのインストール(Microsoft 365、Slack、Zoom、Adobeなど)
  • セキュリティ設定(暗号化、ウイルス対策、ファイアウォール、パスワードポリシー)
  • 周辺機器の接続テスト(プリンタ、ドッキングステーション、外部ディスプレイ)
  • ユーザーアカウントの作成とアクセス権限付与
  • 資産台帳への登録とラベル貼付

これらの作業は、台数に応じて1台あたり30分〜2時間を要するのが一般的で、人手作業では月間数十台規模で1人月以上の工数となります。情シス専任が少ない組織では、業務逼迫の主要因となっています。

キッティングとセットアップ・デプロイメントの違い

「キッティング」「セットアップ」「デプロイメント(展開)」は現場で混在して使われますが、指す範囲が異なります。社内での認識を揃えるため、用語の関係を整理しておきます。

用語 指す範囲 主体 代表的な言い換え
セットアップ 1台のPCを使える状態にする操作そのもの 情シスまたは利用者 初期設定、初期化
キッティング 組織の標準仕様に揃える作業の総称。台帳登録・ラベル貼付・受け渡しまで含む 情シスまたは委託先 初期構築、PC準備
デプロイメント(展開) 標準構成を多数の端末へ配布する仕組み・方式 情シス(MDM・イメージ配信基盤) 展開、プロビジョニング

整理すると、セットアップは「行為」、キッティングは「業務」、デプロイメントは「方式」を指す言葉です。ゼロタッチデプロイメントを導入しても、標準仕様の設計や台帳登録といったキッティング業務そのものは残ります。自動化の議論では、この区別が曖昧なままだと「導入したのに工数が減らない」という結果になりがちです。

PCキッティングが必要になる4つの場面

キッティングは新入社員の入社時だけの業務ではありません。実務では次の4つの場面で発生し、それぞれ台数の出方と難易度が異なります。

  • 入社・異動時の個別対応:月数台〜数十台。発生タイミングが読みにくく、リードタイム短縮が最重要
  • 機種更新(リプレース):数十台〜数百台を短期間に処理。データ移行と旧端末の回収・廃棄が同時に発生
  • OS移行:Windows 10のサポート終了に伴うWindows 11への移行のように、対象台数が一斉に膨らむ。要件を満たさない端末の入れ替え判断が伴う
  • 拠点新設・M&A:標準仕様が異なる環境を統合する。既存端末の再キッティングとポリシー統一が論点

このうち、月次の入社対応はゼロタッチ化の効果が最も大きい領域です。一方でリプレースやOS移行は、実機の回収・データ移行・廃棄処理が絡むため、自動化と物理作業の切り分けを先に決めておく必要があります。

参考:中小企業の情報セキュリティ対策ガイドライン|IPA

参考:情報セキュリティ10大脅威|IPA

PCキッティングの主な手法

PCキッティングには複数の実装方法があり、組織の規模、デバイス種別、運用体制によって最適解が異なります。代表的な手法を理解することで、自社のフェーズに合ったアプローチを選択できます。

先に全体像を示します。自社が「どの手法から次のどこへ移るのか」を判断する材料として使ってください。

手法 適した台数規模 機種混在への強さ 情シスが端末に触る回数 主な前提
手作業 月10台未満 強い(都度対応) 全台 なし
クローニング(マスター展開) 月10〜数百台(同一機種) 弱い(ドライバ差異) 全台 イメージ管理の体制
プロビジョニングパッケージ 数十台 中 全台(短時間) Windows構成デザイナー
ゼロタッチ(Autopilot・ADE・Android Zero-touch) 継続的に発生する全規模 強い 0回 ID基盤・MDM・調達経路
MDM/UEM統合運用 全社規模(PC+モバイル) 強い 0回 UEM製品とライセンス

台数が少ないうちは手作業でも成立しますが、機種が2種類以上になった時点でクローニングの維持コストが跳ね上がります。継続的に入社・リプレースが発生する組織では、クローニングを経由せずゼロタッチへ移行するほうが結果的に近道です。

手作業によるキッティング

最も伝統的な手法で、情シス担当者が1台ずつ手動で設定する方法です。柔軟性が高く、特殊な要件にも対応しやすい一方、台数に比例して工数が増え、人為的ミスのリスクが高まります。台数が月10台未満の組織では現実的な選択肢となります。

マスター展開(クローニング)

1台のマスターPCに必要な設定とアプリを構築し、そのディスクイメージを他PCに複製する手法です。CloneZilla、Acronis、Symantec Ghostなどのツールが使われ、同一機種を大量に展開する際に効率的です。ただし、機種混在環境ではドライバの互換性問題が起きやすく、セキュリティパッチの管理も別途必要です。

Windows Autopilotによる自動展開

Microsoftが提供するWindows向けのゼロタッチデプロイメント機能で、PCを箱から出して電源を入れた瞬間から、Microsoft Entra IDとMicrosoft Intuneによりポリシー適用とアプリ配信が自動実行されます。ハードウェアハッシュを取得・アップロードしてテナントに関連付けることで(OEM/販売店経由なら簡略化可能)、配送先で利用者が直接セットアップできます。近年は事前のハードウェアハッシュ登録を前提としない「Windows Autopilot デバイスの準備」も提供されており、登録運用の負荷が下がっています。具体的な作業順序は後述の実務手順で解説します。

Apple ADE(Automated Device Enrollment)

Apple Business ManagerまたはApple School Managerに登録されたMac、iPad、iPhoneに対し、Apple純正のゼロタッチデプロイ機能でMDM登録と初期設定を自動化します。Jamf ProやMicrosoft Intuneと組み合わせ、Apple中心の組織で標準的に採用されています。

Android Enterprise Zero-touch Enrollment

Android端末向けの自動展開機能で、対応キャリアまたは販売業者を経由して購入した端末に対し、初回起動時にMDMポリシーを自動適用します。法人スマートフォンの大量導入で活用されます。

MDM/UEMによる統合キッティング

PC、スマートフォン、タブレットを単一プラットフォームから一括管理する手法です。Microsoft Intune、Jamf Pro、Omnissa Workspace ONE、IBM MaaS360などが代表的なツールで、ゼロタッチデプロイと既存のID基盤、SaaS管理を連動させた高度な自動化が実現します。仕組みと製品ごとの違いはMDMとは|仕組み・EMM/UEMとの違いと製品で解説しています。製品単位の機能・価格を比べたい場合はMDM比較ガイド|主要10製品の機能・価格・選び方を参照してください。

参考:Windows Autopilot の概要|Microsoft Learn

参考:Apple Business Manager|Apple公式

参考:ゼロタッチ登録: IT 管理者向け|Android Enterprise ヘルプ

Windows環境のPCキッティング実務手順|クローニングからAutopilotまで

国内企業のクライアント環境はWindowsが中心であり、キッティングの実務もWindows前提で設計されることが多くなります。ここでは、クローニング(マスターイメージ展開)、プロビジョニングパッケージ、Windows Autopilot、Microsoft Intuneという4つの実装手段を、実際の作業順序に沿って解説します。

手順1:標準イメージ(マスターPC)を作成する

クローニングを採用する場合、最初の工程は標準イメージの作成です。対象機種1台にOSをクリーンインストールし、次の作業を行います。

  1. チップセット・グラフィック・ネットワークなどのドライバを導入する
  2. 業務アプリ、ブラウザ、セキュリティ製品をインストールする
  3. 不要なプリインストールアプリを削除する
  4. 言語、タイムゾーン、電源プラン、エクスプローラーの表示設定など既定値を調整する
  5. 更新プログラムを適用し、一通りの動作確認を行う

ここで重要なのは、マスターに「個別の情報を残さない」ことです。個人アカウントでのサインイン履歴、ライセンス認証済みアプリ、テスト用データが残っていると、複製した全台に持ち込まれます。またイメージは機種ごとに分けて持ち、機種が増えたら維持できるかを都度判断します。イメージの本数が3本を超えたあたりで、クローニングの維持コストがゼロタッチ移行のコストを上回るケースが多くなります。

手順2:Sysprepで一般化し、展開用イメージを取得する

マスターPCをそのまま複製すると、SID(セキュリティ識別子)やコンピューター名が重複し、ドメイン参加やMDM登録で不具合が起きます。これを防ぐのがSysprep(システム準備ツール)です。

  • sysprep /generalize を実行し、SIDやハードウェア固有情報を削除する
  • 応答ファイル(unattend.xml)を併用すると、初回起動時のOOBE(初期セットアップ画面)の入力を省略できる
  • DISMでWIM形式のイメージを取得する、またはクローニングツールでディスクイメージ化する
  • 取得したイメージを検証機で復元し、ドメイン参加・ライセンス認証・アプリ起動まで確認する

つまずきやすい点は3つあります。1つ目は、Sysprepの実行回数に上限があるため、マスター更新のたびに無制限に繰り返せないことです。2つ目は、Microsoft Storeアプリがユーザーアカウント配下で更新されているとSysprepが失敗するケースがあることです。3つ目は、機種混在環境でドライバの差異により起動不良やデバイス認識不良が起きることです。いずれも「マスターは触りすぎない」「機種ごとにイメージを分ける」という運用で回避します。

手順3:プロビジョニングパッケージで軽量に構成する

イメージ配布を伴わない選択肢として、プロビジョニングパッケージ(.ppkg)があります。Windows構成デザイナーで設定をパッケージ化し、USBメモリから初回起動時に適用する方式です。

出荷状態のPCに対して、コンピューター名の規則、Wi-Fiプロファイル、証明書、ローカルアカウント、アプリ、Entra IDへの参加設定などをまとめて投入できます。イメージ全体を差し替えないため準備が軽く、機種が混在していても使えるのが利点です。数十台規模の展開や、ゼロタッチ化の前段として現場の作業時間を削りたい場合に適しています。

手順4:Windows Autopilotでゼロタッチ展開する

Autopilotは「イメージを作らない」キッティングです。OEMが出荷したままのWindowsを使い、初回起動時にクラウド側から構成を流し込みます。前提と作業順序を整理します。

前提条件:

  • Microsoft Entra IDのテナントが整備され、利用者アカウントが入社日までに払い出されている
  • Microsoft Intune(またはAutopilotに対応するMDM)のライセンスが対象台数分ある
  • Entra IDでMDMの自動登録が有効化されている
  • 端末の初回起動時にインターネット接続がある(自宅回線でも可)

作業順序:

  1. ハードウェアハッシュを取得してAutopilotデバイスとして登録する。OEMや販売パートナー経由で購入する場合は、購入時にテナントへ登録してもらう運用にすると、この工程が不要になる
  2. 登録したデバイスをグループに割り当てる
  3. 展開プロファイルを設定する(利用者がサインインして使うユーザー主導型、キオスクや共有端末向けの自己展開型、社内で事前に構成まで進めておく事前プロビジョニング型など)
  4. Intune側でアプリ、構成プロファイル、コンプライアンスポリシー、登録ステータスページ(ESP)を設定する
  5. 端末を利用者へ直送する。利用者は電源投入とサインインのみを行う

Autopilotの効果は、情シスが端末に触る回数がゼロになることに加えて、拠点や在宅勤務者への配送を直接化できる点にあります。一方で、初回起動時にアプリとポリシーを一括で流し込むため、通信環境が弱い拠点ではESPのタイムアウトが発生しやすくなります。初回に配信するアプリを必須と任意に分け、必須を絞る設計が実務上のコツです。

手順5:Microsoft Intuneで初期設定とアプリを配信する

キッティングで手作業していた設定は、Intuneの機能に対応づけて整理すると設計が進みます。代表的な対応関係は次のとおりです。

従来の手作業 Intuneの機能 設定内容の例
ディスク暗号化の有効化 構成プロファイル(エンドポイント セキュリティ) BitLockerの有効化と回復キーの保管
ウイルス対策・ファイアウォール設定 構成プロファイル Microsoft Defenderのポリシー適用
業務アプリのインストール アプリ(Win32アプリ・Microsoft 365アプリ) .intunewin形式でのパッケージ配信
Wi-Fi・証明書の設定 構成プロファイル SSIDと証明書のプロファイル配信
更新プログラムの適用 Windows Update for Business(更新リング) 検証グループと本番グループの段階適用
設定確認のチェックリスト コンプライアンスポリシー 暗号化・OSバージョン・パスワード要件の判定

手作業のチェックリストをコンプライアンスポリシーに移し替えると、設定漏れの確認が「人が目視する作業」から「システムが継続的に判定する仕組み」へ変わります。監査対応でも、ポリシー準拠状況を管理画面から出力できる点が効いてきます。

Windows 10からWindows 11への移行キッティング

Windows 10は2025年10月14日にサポートが終了しています。そのため「Windows 10のキッティング」を検索する担当者の実需は、新規セットアップの手順ではなく、Windows 11への移行設計に移っています。移行時のキッティングは、次の3経路に振り分けて考えます。

  1. 要件を満たす端末:インプレースアップグレードで移行する。事前にアップグレードパスとアプリの互換性を確認する
  2. 要件を満たさない端末:リプレース対象とする。TPM 2.0、セキュアブート、対応CPUという要件で判定する
  3. リプレース機:Autopilotで展開し、旧端末はデータ移行後にリモートワイプと廃棄処理を行う

移行プロジェクトで工数が膨らむのは、キッティングそのものよりも「対象端末の棚卸し」と「データ移行」です。資産台帳が最新でなければ、どの端末が要件を満たすのか判定できません。棚卸しの実務手順はIT機器の棚卸しのやり方|5ステップと自動化のポイントで解説しています。

Windows環境のキッティングでつまずく5つのポイント

実務で手戻りが起きやすい箇所を、原因と対処の形で整理します。

つまずき 原因 対処
展開後にデバイスが認識されない 機種混在でドライバが合っていない 機種ごとにイメージを分ける、またはAutopilotへ移行してOEM出荷状態を使う
ライセンス認証が通らない マスターに認証済み情報が残っている、認証方式の設計が未整理 Sysprepでの一般化を徹底し、ボリュームライセンスの認証方式を先に決める
初回起動時にネットワークにつながらない 無線のみの拠点で証明書やSSIDが未投入 プロビジョニングパッケージでWi-Fiプロファイルを事前投入する
Autopilotの初期構成が完了しない 初回に配信するアプリが多くESPがタイムアウトする 必須アプリを絞り、残りは初回サインイン後に配信する
管理者パスワードが共通化されている ローカル管理者アカウントを手作業で作成している Windows LAPSでローカル管理者パスワードを自動管理する

5つのうち4つは「マスターイメージを前提にしていること」が根本原因です。イメージ運用を続ける限り、ドライバとライセンスの問題は機種が増えるたびに再発します。

参考:Sysprep(システム準備)の概要|Microsoft Learn

参考:プロビジョニング パッケージの概要|Microsoft Learn

参考:デバイスを Windows Autopilot に手動で登録する|Microsoft Learn

参考:Microsoft Intune での Win32 アプリ管理|Microsoft Learn

参考:Windows 10 のサポート終了|Microsoft Lifecycle

参考:Windows 11 の計画|Microsoft Learn

ゼロタッチキッティングとは|OS別の実現方法と前提条件

ゼロタッチキッティングとは、情シス担当者が端末に一度も触らず、利用者の初回起動とサインインだけで標準構成が完成する方式です。ゼロタッチデプロイメント、ゼロタッチプロビジョニングとも呼ばれます。

ゼロタッチキッティングと従来手法の違い

従来手法との差は「誰がどこで作業するか」に集約されます。

観点 手作業 クローニング ゼロタッチ
情シスが端末に触る回数 全台 全台 0回
端末の物理的な流れ 納品→情シス→利用者 納品→情シス→利用者 納品→利用者へ直送
納品から利用開始まで 数日〜1週間 数日 当日
在宅勤務者への対応 出社または往復配送が必要 同左 自宅で完結
機種追加時の追加作業 なし イメージ再作成 プロファイル割り当てのみ
必要な前提 なし イメージ管理体制 ID基盤・MDM・調達経路

ゼロタッチの本質的な価値は、工数削減よりも「端末が情シスを経由しなくなること」です。拠点や在宅勤務者が多い組織では、この構造変化が配送コストとリードタイムの両方に効きます。

OS別のゼロタッチキッティング実現方法

ゼロタッチはOSごとに仕組みが異なり、必要な前提も変わります。

OS 仕組み 必要な登録先 組み合わせるMDM
Windows Windows Autopilot/Autopilot デバイスの準備 Intune(Entra ID) Microsoft Intune など
macOS・iPadOS・iOS 自動デバイス登録(ADE) Apple Business Manager Jamf Pro、Intune など
Android Zero-touch Enrollment ゼロタッチ登録ポータル(販売業者経由) Android Enterprise対応MDM

複数OSが混在する組織では、OSごとに管理コンソールを分けるか、UEM製品で統合するかの判断が必要になります。台数が少ないうちはOS別の純正機能で足り、モバイルを含めて全社規模になるとUEMでの統合運用に寄せるのが一般的な進み方です。

ゼロタッチ化の前提条件チェックリスト

ゼロタッチが「導入したのに手作業が残る」状態になるのは、前提条件のどこかが欠けているためです。着手前に次の7項目を確認してください。

  • ID基盤:Entra IDなどのディレクトリが整備され、入社日までに利用者アカウントが払い出される運用になっている
  • MDMライセンス:対象台数分のMDM/UEMライセンスを確保している
  • 調達経路:購入時にテナントへ自動登録される経路(OEM・販売パートナー、Apple Business Manager、ゼロタッチ登録ポータル)が固定されている
  • 標準構成の文書化:必須アプリ、セキュリティ設定、命名規則が文書として存在する
  • 機種の絞り込み:標準機種が2〜3種類に収まっている
  • ネットワーク:初回起動時にインターネット接続を確保できる(自宅回線を含む)
  • 受け入れ体制:利用者向けの初回手順書と問い合わせ窓口があり、資産台帳への登録が自動化されている

特に見落とされやすいのは、最後の資産台帳への登録です。端末の配布が自動化されても、台帳が手入力のままでは棚卸しのたびに工数が戻ってきます。台帳側の設計はIT資産台帳の作り方|項目設計・運用ルールと自動化ガイドを参考にしてください。

ゼロタッチキッティングが向かないケース

ゼロタッチは万能ではありません。次のような条件では、従来手法やハイブリッド運用のほうが現実的です。

  • 閉域網・オフライン環境で運用する端末(初回起動時にクラウドへ接続できない)
  • 独自ドライバや専用機器の接続が前提の業務端末(製造ラインの検査端末など)
  • OSイメージを固定する要件がある環境(検証済み構成からの変更が制限される)
  • 単発・少台数の導入で、前提整備のコストが効果を上回る場合

こうした端末が一部に残る場合は、標準端末はゼロタッチ、特殊端末は手作業という切り分けを明文化しておくと、運用が破綻しません。

参考:Windows Autopilot デバイスの準備の概要|Microsoft Learn

PCキッティング自動化のメリットと効果指標

ゼロタッチデプロイメントを中心とする自動化に移行することで、情シス部門は運用工数の劇的な削減と品質安定の両方を得られます。具体的な効果指標を整理することで、投資判断の根拠が明確になります。

工数削減効果

手作業のキッティングは1台あたり1〜2時間ですが、自動化により1台あたり10〜30分まで短縮できます。年間100台規模の組織で、年間工数削減につながり、継続的に一定台数以上の導入がある組織では投資回収期間が早まるケースが多いです。

品質安定化

ポリシーやアプリ構成が統一されるため、人為的ミスによる設定漏れを大幅に減らせます。新人キッティング担当者でも標準品質を担保でき、属人化の解消にも貢献します。

配送コストとリードタイム短縮

情シス部門が一旦回収して設定する従来運用では、納品から利用開始まで数日〜1週間を要しましたが、ゼロタッチデプロイなら配送先で利用者が直接設定できるため、納品当日から利用開始が可能です。リモートワーカーへの配送が直接化することで、物流コストも削減できます。

セキュリティとコンプライアンス向上

統一されたポリシーが確実に適用されるため、ディスク暗号化、パスワードポリシー、ウイルス対策などの設定漏れがなくなります。監査時には設定状況をMDMから即時に出力でき、ISO27001、Pマーク、SOC 2などの監査で求められる設定状況の証跡整備が効率化されます。

自動化導入時のKPI例

導入効果を測定するKPIとしては、1台あたりの平均キッティング時間、月間台数あたりの工数、ヘルプデスク問い合わせ件数、設定ミス起因のインシデント数、新入社員の業務開始までのリードタイムなどが用いられます。

キッティング自動化の進め方4ステップ

キッティングの自動化は、ツール導入から始めると失敗します。順序は次の4ステップです。

  1. 現状の作業を棚卸しし、1台あたりの工数を実測する:作業項目を分解し、それぞれに要した時間を3〜5台分だけでも記録します。ここで得た数値が、後の投資判断とKPIの基準値になります
  2. 標準構成を確定する:必須アプリ、セキュリティ設定、命名規則、職種別のバリエーションを文書化します。標準が決まっていない状態で自動化しても、例外対応が残り続けます
  3. ID基盤とMDMを整備する:アカウント払い出しのタイミングを入社日より前に固定し、MDMの登録経路を確立します
  4. ゼロタッチのPoCを実施し、段階展開する:まず情シス内で数台、次に1部門、その後全社という順に広げます。初回配信アプリの絞り込みやESPの挙動は、実機で確認しないと詰め切れません

多くの組織でつまずくのはステップ1です。実測値がないまま「なんとなく大変」という認識で進めると、投資判断の説明ができず稟議が通りません。

自動化できる作業と手作業が残る作業

ゼロタッチ化しても、物理作業と判断業務は残ります。どこまで自動化できるかを正しく見積もっておくことが、期待値のズレを防ぎます。

作業 自動化の可否 補足
OS初期設定・ドメイン参加 自動化できる Autopilot・ADEで完結
業務アプリのインストール 自動化できる MDMのアプリ配信
セキュリティポリシー適用 自動化できる 構成プロファイルとコンプライアンスポリシー
SaaSアカウント払い出し・ライセンス付与 自動化できる ID基盤・SaaS管理ツールとの連携が前提
資産台帳への登録 自動化できる MDM・SaaS管理ツールとの連携が前提
開梱・動作確認・ラベル貼付 残る 委託または配送元での実施を検討する
周辺機器の同梱・キーボード配列の確認 残る 発注仕様で吸収できる範囲を切り分ける
標準構成の設計・例外の判断 残る 情シスの中核業務として残す

自動化の目的は作業をゼロにすることではなく、残る作業を「判断」に寄せることです。設定作業に費やしていた時間を標準構成の設計とガバナンスに振り向けられるかどうかが、投資効果の分かれ目になります。

参考:テレワークセキュリティガイドライン|総務省

PCキッティングを内製するか外部委託するかの判断軸

キッティング業務を内製するか外部委託(BPO)するかは、規模・専門性・コスト・スピードのトレードオフを踏まえた判断が必要です。代表的な判断軸を整理します。

内製のメリットと適合条件

内製のメリットは、自社環境に合わせた柔軟な対応、知見の社内蓄積、機密情報の社外流出リスク低減です。月間台数が安定しており、情シス部門に専任人員を配置できる中堅〜大企業では内製が現実的な選択肢となります。

外部委託のメリットと適合条件

外部委託のメリットは、繁忙期の対応力、専門技術の活用、固定費の変動費化です。新入社員入社時期や大規模リプレースで一時的に台数が急増する組織、情シス専任が少ないスタートアップ・中小企業では委託が合理的な選択肢となります。

ハイブリッド運用

通常時は内製、繁忙期のみ外部委託、もしくは標準PCは委託・特殊用途は内製といったハイブリッド運用も一般的です。ゼロタッチデプロイの導入により、委託先でのキッティング作業を最小化し、コスト構造を改善できます。

キッティング代行に任せられる範囲と社内に残る範囲

キッティング代行を検討する際は、委託範囲を作業単位で切り分けておくと見積もりの比較がしやすくなります。

作業 委託しやすさ 論点
開梱・検品・ラベル貼付・梱包発送 委託しやすい 単価が明確で品質差が出にくい
マスターイメージの適用 委託しやすい イメージの受け渡し方法と更新頻度を取り決める
Autopilot・ADEへの端末登録 条件付きで委託できる テナントへのアクセス権限をどう渡すかが論点
MDMポリシーの設計・構成プロファイル作成 社内に残す 自社のセキュリティ要件と直結する
アカウント払い出し・権限付与 社内に残す 人事情報と権限設計に踏み込むため
資産台帳の維持 社内に残す 委託先の作業結果を台帳へ反映する経路だけ設計する

ゼロタッチを導入すると、委託対象は「物理作業と発送」に寄っていきます。逆に、イメージ適用を前提とした委託を続けると、マスター更新のたびに委託先との調整が発生します。委託の設計は、キッティング手法の選択とセットで考えてください。

委託先選定のポイント

委託先を選ぶ際は、対応可能なデバイス種別、セキュリティ管理体制(ISO27001、Pマーク取得状況)、SLA、納期柔軟性、価格モデル、自社のMDMやIDaaSとの連携可否を確認します。委託契約には、データ取扱条項、機密保持条項、再委託の制限条項を明記することが必須です。個人データを取り扱う業務を委託する場合、委託元には委託先の監督義務があります。ツール側の要件整理はIT資産管理ツールの選び方|7つの評価軸と導入ステップも参考にしてください。

参考:個人情報の保護に関する法律についてのガイドライン(通則編)|個人情報保護委員会

PCキッティングの運用フロー5ステップ

PCキッティングを業務として標準化するには、購入から廃棄までのライフサイクル全体を5ステップで整理することが効果的です。

ステップ1:要件定義と標準仕様の設計

組織で利用するPCの標準仕様(機種、OS、メモリ、ストレージ)、必須アプリ、セキュリティポリシー、業務利用ルールを明文化します。職種別のバリエーションがあれば、エンジニア用、デザイナー用、営業用などのテンプレートを設計します。

ステップ2:調達と納品管理

選定機種を一括または定期的に調達し、納品時の検品ルールを定めます。Apple Business Manager、Microsoft Intune admin center、Android Enterpriseなどへの自動登録経路を確立し、ハードウェア情報を即時取得できる体制を整えます。

ステップ3:キッティング実施と品質確認

選定した手法(手作業、Autopilot、ADE、UEMなど)でキッティングを実施します。完了後はチェックリストで設定確認、ネットワーク接続テスト、業務アプリ動作確認を行い、品質を担保します。

ステップ4:利用者への引き渡しと教育

利用者にPCを引き渡す際、初回ログイン手順、アプリ利用方法、セキュリティルール、紛失時の連絡フローを案内します。説明会、FAQ、操作マニュアルを整備することで、ヘルプデスクへの問い合わせを削減できます。入社時に必要なIT対応の全体像は入社時のIT管理チェックリスト|情シスが押さえる準備項目に整理しています。

ステップ5:運用・保守と退役処理

利用中はMDMで状態を監視し、OSアップデート、セキュリティパッチ、アプリ更新を継続的に管理します。退役時は、リモートワイプ、データ消去、資産台帳の更新、廃棄証明書の取得を確実に実施します。キッティングから運用・退役までを1つの流れとして設計する考え方はデバイス管理の方法|情シス担当者が押さえる5つのアプローチと運用ステップで解説しています。

参考:Windows 展開シナリオ|Microsoft Learn

参考:Microsoft Intune とは|Microsoft Learn

PCキッティング関連の用語集

PCキッティングと社内コミュニケーションで頻出する用語を整理します。

  • キッティング:PCに必要な初期設定とアプリインストールを行う作業全般
  • マスター展開:1台のマスターPCの設定を他PCに複製する手法
  • ディスクイメージ:PCのストレージ全体をファイル化したもの
  • ゼロタッチデプロイ:箱から出した瞬間に自動設定を完了させる仕組み
  • Windows Autopilot:Microsoftが提供するWindows向けゼロタッチデプロイ
  • ADE(Automated Device Enrollment):Apple製品の自動登録機能
  • Android Enterprise Zero-touch:Android向け自動展開機能
  • MDM(Mobile Device Management):モバイル端末を中心とした統合管理ツール
  • UEM(Unified Endpoint Management):PC・モバイル・IoTを統合管理する基盤
  • ドメイン参加:Active DirectoryやMicrosoft Entra IDへPCを登録する操作
  • グループポリシー:Active Directoryで適用するセキュリティ設定
  • BitLocker:Windowsの標準ディスク暗号化機能
  • FileVault:macOSの標準ディスク暗号化機能
  • 資産タグ:個別PCを識別するためのラベル
  • Sysprep:Windowsイメージから固有情報を削除し、複製可能な状態にする準備ツール
  • 応答ファイル(unattend.xml):初期セットアップの入力を自動化する設定ファイル
  • プロビジョニングパッケージ(.ppkg):Windows構成デザイナーで作成する設定投入用パッケージ
  • OOBE(Out of Box Experience):Windowsの初回起動時に表示される初期セットアップ画面
  • ESP(登録ステータスページ):Autopilotの初期構成の進捗を利用者に表示する画面
  • Windows LAPS:ローカル管理者アカウントのパスワードを自動管理する機能
  • TPM 2.0:Windows 11の要件に含まれるセキュリティチップの仕様
  • Microsoft Intune:Microsoftが提供するクラウド型のデバイス管理サービス

参考:キッティングとは|IT用語辞典 e-Words

ジョーシスでPCキッティングとアカウント設定を一元化する

PCキッティングは、デバイス設定だけでなく、利用者のSaaSアカウントとライセンス付与とセットで設計するとさらに効果が高まります。Josysは、SaaS、デバイス、アカウントを統合管理するAI駆動型アイデンティティガバナンスプラットフォームで、入社時のアカウント自動払い出し、ライセンス自動アサイン、退職時の自動削除を実現します。

国内外1,000社以上の導入実績があり、事例によっては、IT工数を最大50%、ITコストを最大75%削減した報告もあります。350以上のSaaSアプリと連携し、人事システム、IDaaS、MDMとの連動運用で、PCキッティングと並行してアカウント設定の自動化範囲を広げられます。Windows Autopilot対応MDMやJamfと連携することで、入社当日から業務開始できる環境を実現しやすくなります。

実際の導入企業では、Anker JapanがITコストを最大75%削減した事例を公開しています。またSales MarkerはIT資産の可視化と運用効率化の事例で、デバイスとアカウントの管理を1か所に集約した結果を紹介しています。キッティングの自動化と合わせて、入社時のアカウント払い出しまで含めた設計を検討する際の参考になります。

Josysの製品概要を5分で理解する資料をダウンロードする

Josysの無料デモを予約して、自社の課題に合うかを確認する

よくある質問(FAQ)

PCキッティングの運用設計でよく寄せられる質問にお答えします。

Q1:ゼロタッチデプロイ導入のハードルはどれくらいありますか

Microsoft Autopilotは、Microsoft 365導入済みでIntuneを利用していれば比較的スムーズに展開できます。AppleのADEは、Apple Business Managerの開設、購入経路の調整が必要で、初期設定に数週間を要するケースもあります。事前にPoCを30〜60日設けることで、本展開の混乱を回避できます。

Q2:在宅勤務社員のPCキッティングはどう設計すべきですか

ゼロタッチデプロイ(Autopilot、ADE)を活用し、配送業者から直接利用者へ届ける構成が標準解です。利用者が初回起動時に必要な設定を完了できるよう、初回ログイン手順とトラブル時の連絡先を明記したガイドを同梱します。

Q3:PCキッティングを外部委託する際の費用感はどれくらいですか

業者と内容により費用は異なります。標準仕様で大量発注するほど単価が下がり、セキュリティ要件が厳しい業務では上昇する傾向があります。委託契約と社内運用設計をセットで整備することで、コスト最適化が可能です。

Q4:キッティング後の運用管理はどうすべきですか

MDM/UEMで継続的に管理し、OSアップデート、セキュリティパッチ、アプリ更新を自動配信する体制が基本です。年1回の棚卸し、四半期ごとのKPIレビュー、定期的なポリシー見直しを実施することで、運用品質を維持できます。

Q5:機種を統一すべきか、用途別に分けるべきですか

機種統一によりキッティングと保守の効率は最大化されますが、職種別の業務要件(エンジニアの開発環境、デザイナーの高解像度需要)に合わせた数機種の選定が現実的です。標準機種2〜3種類のテンプレートを用意し、特殊用途は個別対応とする構成が中堅企業の主流です。

Q6:Windows 10のキッティング手順は今も使えますか

Windows 10は2025年10月14日にサポートが終了しているため、新規導入端末をWindows 10でキッティングする運用は推奨できません。現在の実務は、既存端末の要件判定を行い、要件を満たす端末はインプレースアップグレード、満たさない端末はリプレースとAutopilotでの展開に振り分ける形になります。クローニングやSysprepといった手順そのものはWindows 11でも同じ考え方で使えます。

Q7:クローニングとAutopilotはどちらを選ぶべきですか

判断軸は「機種の統一度」と「キッティングの発生頻度」です。同一機種を短期間に大量展開し、その後の追加導入がほとんどない場合はクローニングが有効です。一方、入社やリプレースが継続的に発生し、機種が2種類以上ある場合はAutopilotが有利です。イメージの維持コストは機種数に比例して増えるため、機種が増える見通しがあるならAutopilotへの移行を先に検討してください。

Q8:ゼロタッチキッティングに必要な前提は何ですか

Windowsの場合、Microsoft Entra IDのテナント、Intuneなどの対応MDMのライセンス、Entra IDでのMDM自動登録の有効化、そして購入時にテナントへ登録される調達経路の4点が前提です。Appleの場合はApple Business Managerの開設と対象デバイスの登録、Androidの場合はゼロタッチ登録に対応した販売業者経由での購入が必要です。詳細は本記事の前提条件チェックリストを確認してください。

まとめ

PCキッティングは、自動化と外部委託、SaaSアカウント管理との統合で運用が大きく変わりつつあります。本記事で解説した5つの手法、Windows環境の実務手順、ゼロタッチ化の前提条件チェックリスト、5ステップの運用フローを起点に、自社のフェーズに合った設計を進めてください。着手の順序としては、まず1台あたりの工数を実測し、標準構成を文書化してから手法を選ぶのが確実です。SaaSとデバイス、アカウントを横断管理したい中堅・準大企業の情シス部門には、JosysとゼロタッチデプロイMDMの組み合わせが現実的な選択肢となります。

関連記事:デバイス管理の方法|情シス担当者が押さえる5つのアプローチと運用ステップ

関連記事:IT資産管理ツールの選び方|情シス担当者が押さえるべき7つの評価軸と導入ステップ

関連記事:IT機器の棚卸しのやり方|情シスが押さえる5ステップと自動化のポイント

Questions? Answers.

No items found.
No items found.