Windows 11 26H2、対象デバイスで設定バックアップを既定で有効化

Microsoftは、Windows 11 バージョン26H2を実行する対象の企業向けデバイスで、Windowsの設定バックアップを自動的に有効にしました。同社はこの機能を、企業のエンドポイント復旧に欠かせない回復力(レジリエンス)対策と位置づけています。

この変更が適用されるのは、組織が該当するバックアップポリシーを「未構成」のままにしている場合です。管理者が機能を明示的にオンまたはオフにしている場合は、その設定が変更されることはありません。

Windowsが設定バックアップを有効化

この機能は以前「Windows Backup for Organizations」と呼ばれていました。対応するWindowsの設定、ユーザーの個人設定、インストール済みMicrosoft Storeアプリの一覧を保存します。

目的は、デバイスのリセット、交換、再イメージ化、アップグレード、移行に伴う業務の中断を最小限に抑えることです。ユーザーは設定やアプリの一覧を手作業で再構築することなく、使い慣れた作業環境にすばやく戻れます。

Microsoftはこの変更を、新たな回復力の基準として説明しています。エンドポイントの復旧時に、復元可能な構成が存在するかどうかという不確実性をなくすことが狙いです。

新しい既定の動作が影響するのはバックアップ処理のみです。復元の動作は従来どおり変わらず、引き続き管理者が完全に制御します。ユーザーがバックアップ済みの設定やMicrosoft Storeアプリの一覧を交換後または復旧後のエンドポイントに復元するには、IT部門が復元ポリシーを別途構成する必要があります。

セキュリティ部門やエンドポイント管理部門にとって、この違いは重要です。バックアップの基準を有効にしても、異なるデバイス、テナント、復旧シナリオをまたいだデータ復元が自動的に許可されるわけではありません。

Cross-sitescripting protection

Windowsの設定バックアップは、Microsoft Entra IDを使用する企業環境向けに設計されています。対象となるのは、Microsoftがサポートする構成要件を満たす、Microsoft Entra参加およびMicrosoft Entraハイブリッド参加のデバイスです。

この既定での有効化は、Windows 11 バージョン26H2以降に限られ、かつ組織がポリシーを事前に構成していない場合にのみ適用されます。また、EUのデジタル市場法(DMA)の規制対象地域や、ソブリンクラウドおよび制限付きクラウド環境には適用されません。

すでにWindows Backup for Organizationsを導入している組織では、今回の更新によって既存のガバナンスが上書きされることはありません。明示的に有効にした設定は有効のまま、明示的に無効にした設定は無効のままです。

管理者は引き続き、Microsoft Intune、グループポリシー、またはその他のサポート対象のモバイルデバイス管理(MDM)プラットフォームでこの機能を管理できます。Intuneでは、設定カタログの「管理用テンプレート > Windows コンポーネント > 設定の同期 > Windows バックアップを有効にする」に該当の設定があります。

有効にすると、Windowsは8日ごとに設定を自動でバックアップします。組織のポリシーによっては、ユーザーがWindows バックアップアプリから手動でバックアップを開始することも可能です。

ユーザーは、設定内のWindowsバックアップのコントロールで、バックアップに含める対応済みの個人設定やMicrosoft Storeアプリの一覧を選択できます。ただし、この機能はシステムイメージ全体や個人ファイルのバックアップではありません。組織は、エンドポイントのデータ保護、ファイルのバックアップ、災害復旧対策の代わりとして扱うべきではありません。

今回の展開は、Windows 11 2026 Updateと同時期に行われます。この更新は、Windows 11 バージョン24H2および25H2と同じサービス基盤を共有しています。

Microsoftによると、対応システムでは、OS全体のアップグレードではなく、より小さな有効化パッケージで26H2に移行できます。すでにサポート対象のサービスブランチを利用している企業の端末群にとっては、導入が容易になります。

防御担当者やIT管理者がまず行うべきなのは、バージョン26H2を広く展開する前に、既存のエンドポイントポリシーを見直すことです。組織は、バックアップがデータ所在地、ID管理、デバイス交換、インシデント復旧の各要件に合致していることを確認する必要があります。そのうえで、新しい既定設定だけに頼らず、バックアップと復元のポリシーを明示的に構成することが望まれます。

SOCのアラート調査を1件あたり21分短縮。即座にIOCのコンテキストを得て、迅速な対応を実現しましょう: SOCにTI Lookupを導入する

翻訳元: https://gbhackers.com/windows-11-26h2-enables-settings-backup/

本記事は gbhackers.com の記事を翻訳・要約したものです。