Intuneで管理されている端末のチェックイン時刻が、前回の更新から長時間経過しても変わらない場合があります。この状態が続くと、新しいポリシーやアプリの配信が遅れたり、コンプライアンス評価が正しく行われず、端末がセキュリティリスクにさらされる可能性があります。事業部門の社員から「会社の端末が更新されない」と問い合わせを受けたIT管理者は、まず原因を切り分け、適切な対処を行う必要があります。本記事では、チェックイン時刻が更新されない原因を整理し、管理者に伝えるべき情報や確認手順を具体的に解説します。
【要点】この記事で確認すること
- 最初に見る場所: 端末のCompany Portalアプリのステータス、[設定] > [アカウント] > [職場または学校] (Windows)、またはIntuneポータルサイトの端末詳細ページです。
- 切り分けの軸: 端末側の通信問題(ネットワーク、プロキシ、ファイアウォール)と、管理側の設定問題(MDMサーバー接続、ポリシー同期間隔、証明書)を分けて調査します。
- 注意点: 勝手に端末の登録解除や初期化を行うと、会社のポリシー違反やデータ消失の原因になります。必ず管理者の指示を仰いでください。
ADVERTISEMENT
目次
チェックイン時刻が古いままになる主な原因
Intune端末のチェックインは、通常8時間ごとに自動実行されますが、以下の要因で更新が滞ることがあります。
端末側の通信環境の問題
最も多いのはネットワーク接続の不具合です。社内VPN接続時にファイアウォールがIntuneの通信に必要なエンドポイント(例: manage.microsoft.com, portal.manage.microsoft.comなど)をブロックしているケースがあります。また、プロキシ認証が必要な環境で、端末側にプロキシ設定が正しく反映されていない場合も同期が失敗します。さらに、モバイル端末(iOS/Android)ではWi-Fiとモバイルデータの切り替え時にバックグラウンド同期が制限されることがあります。
管理側の設定やポリシーの問題
Intune管理センター側で、デバイスのチェックイン間隔が意図せず変更されている可能性があります。また、デバイスの証明書が期限切れや失効していると、MDMサーバーとの認証に失敗し同期が行われません。さらに、端末がコンプライアンス非準拠の状態(例: パスワード未設定、脱獄/ルート化検出)になると、管理者が同期を停止するポリシーを適用している場合もあります。
自分で確認できる手順(端末側)
管理者に連絡する前に、以下の基本的な確認を端末上で試してみてください。これにより、原因の切り分けがスムーズになります。
- 手動同期を実行する: Windows端末では[設定] > [アカウント] > [職場または学校] > 対象アカウント > [同期] をクリック。モバイル端末ではCompany Portalアプリを開き、デバイス一覧から該当端末を選択し、[同期]ボタンをタップします。
- インターネット接続を確認する: ブラウザで一般的なWebサイトにアクセスできるか確認。社内ネットワークでは、プロキシ設定が正しいか、VPNが切断されていないかを確認します。
- Company Portalのステータスを確認する: アプリのトップ画面に「端末が管理されていません」などの警告が表示されていないか確認します。エラーコードが表示されたらメモしてください。
- 端末の日時を確認する: 日時が大幅にずれていると、証明書の検証に失敗し同期ができなくなります。自動設定が有効か確認します。
- ストレージ容量を確認する: 端末の空き容量が極端に少ないと、同期処理が途中で失敗することがあります。必要に応じて不要なファイルを削除します。
これらの手順で問題が解決しない場合は、次に管理者へ伝える情報を整理しましょう。
状況別:社内デバイスとBYOD、OS別の違い
チェックイン時刻の更新有無は、デバイスの種類や所有形態によって確認すべきポイントが異なります。以下の表を参考に、自分が該当するケースを把握してください。
| シチュエーション | 主な確認ポイント | 管理者へ伝える情報 |
|---|---|---|
| 会社支給のWindows端末 | ・[設定] > [アカウント] > [職場または学校]の同期状態 ・イベントビューアーのDevicesManagement-Clientログ |
・端末名 ・最終チェックイン時刻 ・手動同期の成否 |
| 会社支給のiOS/Android端末 | ・Company Portalアプリの同期ボタン ・プッシュ通知が届くかどうか |
・端末のモデル・OSバージョン ・アプリのエラー画面のスクリーンショット |
| BYOD (個人所有端末) | ・管理プロファイルの有無(iOS: 設定 > 一般 > VPNとデバイス管理) ・Android: 設定 > Google > デバイス管理アプリ |
・管理プロファイルが正常か ・企業ポータルアプリのバージョン |
よくある失敗パターンと対処
社内ネットワークから外部のIntuneサービスに接続できない
多くの企業では、プロキシサーバーやファイアウォールで外部通信を制限しています。Intuneのチェックインに必要なURLとポートの一覧はMicrosoftの公式ドキュメントに記載されていますが、ネットワーク管理者が適切に許可しているかどうかが鍵です。この場合、端末側でプロキシの自動検出が無効になっているか、手動設定が間違っている可能性があります。
Company Portalのキャッシュが破損している
iOSやAndroidのCompany Portalアプリで、古いデータが残っていると同期が正しく動作しないことがあります。アプリのキャッシュクリア(アンインストール→再インストール)で改善する場合があります。ただし、再インストール後にデバイスが管理下から外れる恐れはありませんが、会社のポリシーに従い管理者の承認が必要な場合があります。
証明書の期限切れ
IntuneのMDM管理で使用するクライアント証明書が期限切れになると、認証エラーで同期が停止します。これは端末側では確認が難しいため、管理者がIntune管理コンソールで「証明書の失効」や「再発行」の操作が必要です。証明書関連のエラーは、イベントログに「証明書チェーンが処理されませんでした」などの文言で記録されます。
管理者へ伝えるべき具体的な情報
問題を迅速に解決するため、管理者には以下の情報を正確に伝えてください。
- 端末の識別情報: 端末名、OS(Windows 10 / 11、iOS 16.x、Android 13など)、Intuneポータルサイトに表示されるデバイスID(シリアル番号とは限らない)。
- 最終チェックイン時刻と表示されているエラー: 管理ポータルで見られる時刻と、端末で確認できるエラーコードやメッセージ。例:「0x87D1FDE8 コンプライアンス評価失敗」など。
- 実施した対処とその結果: 手動同期を試みたか、ネットワークの変更、キャッシュクリアなどを行った場合、その結果(成功/失敗)を伝えます。
- ネットワーク環境の情報: 社内ネットワーク、自宅、モバイルデータなど。プロキシやVPNを使用している場合はその種類も共有します。
- 端末の時刻設定: 日時が自動設定か手動設定か、また実際の時刻とずれがないかを伝えます。
管理者はこれらの情報をもとに、Intune管理センターの[デバイス] > [監査ログ]や[トラブルシューティング]機能を使って詳細を調査します。また、必要に応じて端末の削除と再登録、またはポリシーの強制適用を行います。
まとめ
Intune端末のチェックイン時刻が古いまま更新されない場合、まずは端末側のネットワークと同期手動実行を確認しましょう。それでも解決しない場合は、上記の情報を整理して管理者に連絡することで、原因究明が迅速に進みます。勝手に端末の登録解除や初期化を行わず、必ず管理者の指示を仰いでください。適切な情報共有により、Intune環境の健全性を維持し、セキュリティポリシーの適用漏れを防ぐことができます。
超解決 リモートワーク研究班
Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。
Office・仕事術の人気記事ランキング
- 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
- 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
- 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
- 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
- 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
- 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
- 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
- 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
- 【Copilot】「サービスに接続できません」エラーの原因切り分けと対処法
- 【PDF】結合するPDFの「用紙サイズ」がバラバラな時、すべてを「A4サイズ」に強制リサイズしてから結合する
