コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Microsoft 365・Intune の「デバイス管理を有効にできませんでした」エラー(80192EE7 / -2145833241)の解決方法

Windows 11 PC で Microsoft Intune へのデバイス登録 Microsoft 365 の職場・学校アカウントの追加を行う際に、「デバイス管理を有効にできませんでした」というエラーとともに、80192EE7 または -2145833241(0x80180002)というエラーコードが表示されて困っていませんか?本記事では、この問題の原因と具体的な解決手順を詳しく解説します。

症状

Microsoft 365 アプリへのサインイン、Intune へのデバイス登録、または Windows 11 の職場・学校アカウントの追加を試みた際に、以下のようなエラーが表示されます。

「お使いのアカウントは、デバイス管理を有効にできなかったためセットアップされませんでした。このデバイスでは、Wi-Fi、VPN、メールなどの一部のリソースにアクセスできない可能性があります。」
エラーコード: 80192EE7 -2145833241、または 0x80180002

エラーが発生する主な原因

「デバイス管理を有効にできませんでした」というエラーは、主に以下の理由で発生します。

  • Microsoft Intune MDM への自動登録が許可されていない
  • 組織で Windows Information Protection(WIP) を使用していない
  • ハイブリッド環境において、ローカル Active Directory の自動 MDM 登録のグループポリシー無効になっている

それでは、これらの問題を解決するための手順を見ていきましょう。

解決策 1:Intune で自動登録を有効化し、WIP を無効にする

1. Intune 管理センターにアクセスし、[デバイス] > [Windows] > [登録] の順に移動して、[自動登録]を開きます。

2. 自動 MDM 登録を許可するために、以下の設定を変更して [保存] をクリックします。

  • MDM ユーザー スコープ[すべて] に設定し、すべてのユーザーがデバイスを登録できるようにします。
  • Windows Information Protection(WIP)ユーザー スコープ[なし] に設定します。

3. 変更が反映されるまで数分待ち、その後に再度デバイスで Microsoft アカウントの追加を試みてください。それでも失敗する場合は、次の解決策に進みます。

解決策 2:ローカル AD のグループポリシーで自動 MDM 登録を有効化する(ハイブリッド参加環境)

オンプレミスのドメイン参加デバイスを Intune に登録できるようにするには、グループポリシーで自動 MDM 登録を許可する必要があります。手順は以下の通りです。

1. ドメインコントローラー上でグループポリシー管理エディターを開き、次の場所へ移動します。

  • [コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [MDM]

2. [既定の Azure AD 資格情報を使用した自動 MDM 登録を有効にする] ポリシーを開きます。
※ このポリシーが見つからない場合は、Active Directory デバイスをグループポリシー経由で Intune に自動登録する方法に関するガイドを参照し、テンプレートを追加してください。

3. ポリシーを [有効] に設定し、登録時に使用する資格情報の種類として [ユーザーの資格情報] を選択します。

4. グループポリシーエディターを閉じ、コマンドプロンプトで gpupdate /force コマンドを実行してポリシーを適用します。

5. 改めてデバイスへの Microsoft 365 アカウントの追加を試みてください。

よくある質問(FAQ)

Microsoft 365 サインイン時の「デバイス管理を有効にできませんでした」エラーの原因は?

主な原因は、Intune MDM への自動登録が許可されていないこと、組織で Windows Information Protection(WIP)が使用されていないこと、ハイブリッド環境でローカル AD の自動 MDM 登録グループポリシーが無効になっていることのいずれかです。

Windows 11 で Microsoft 365 アカウント追加時のこのエラーを修正するには?

Intune 管理センターでデバイスの自動登録を有効にし、WIP ユーザー スコープを「なし」に設定します。さらに、ハイブリッド環境の場合はローカル AD のグループポリシーで自動 MDM 登録を「有効」にし、資格情報の種類として「ユーザーの資格情報」を選択してください。

Intune で自動登録を有効にしてもアカウントを追加できない場合は?

その場合は、ローカル AD のグループポリシーで自動 MDM 登録を有効にします。「既定の Azure AD 資格情報を使用した自動 MDM 登録を有効にする」ポリシーを「有効」に設定し、「ユーザーの資格情報」を選択した後、gpupdate /force コマンドを実行して再度お試しください。

Windows デバイスを Intune に手動で登録することはできますか?

はい、可能です。[設定] > [アカウント] > [職場または学校にアクセスする] を開き、「職場または学校アカウントの追加」の横にある [接続] をクリックします。そこで Microsoft 365 アカウントの資格情報を入力すると、Intune への登録が完了します。

  1. ブラウジングを高速化:遅いインターネットを解決する実証済みの手順

    インターネットの閲覧が遅い問題のトラブルシューティング 今日のようなスピード重視のデジタル社会では、高速で安定したインターネット接続は、プライベートでもビジネスでも欠かせないものとなっています。動画の視聴やオンライン会議への参加、SNSの閲覧やネットショッピングまで、接続速度の良し悪しは私たちの日常生活に大きな影響を与えます。しかし、パソコンユーザーが最もよく直面するトラブルのひとつが「ブラウジングが遅い」という問題です。これには非常にストレスを感じるうえ、時間のロスや生産性の低下にもつながりかねません。 本ガイドでは、インターネットの閲覧が遅くなるさまざまな要因を詳しく解説し、通信速度を改善

  2. PC売却前に必読!OS(Windows)を残したままハードドライブを安全に消去する3つの方法

    パソコンを手放すとき、個人データはすべて消したいけれど、Windows(OS)自体はそのまま残しておきたい——こんな場面を想像してみてください。 しかし、単に個人ファイルを削除するだけでは不十分です。専用ツールを使えば、削除済みのデータを復元できてしまう可能性があります。第三者に個人情報を残さないためには、ハードドライブを「セキュア消去」する必要があります。 では、OSを残したままハードドライブのデータをきれいに消し去るには、どうすればよいのでしょうか? PCを売る前には必ずドライブをセキュア消去しよう ハードウェアを譲り渡すときは、必ずドライブを消去しましょう。消去せずに渡してしまうと、購入