Intune – Win32アプリをWindowsデバイスに配信(Firefox)動作確認

Intune では、.exe などのインストーラで配る Windows アプリ(Win32 アプリ)も、デバイスに自動でインストールできます。ただし、そのままでは登録できないので、インストーラを .intunewin 形式に変換してから Intune にアップロードします。

この記事では、Firefox のインストーラ(Firefox Installer.exe)を Win32 アプリとして Windows デバイスに配信し、インストールされるまでを確かめます。

この記事でわかること
  1. Microsoft Win32 Content Prep Tool でインストーラを .intunewin に変換する方法
  2. Intune で Win32 アプリを追加する手順(プログラム、必要条件、検出規則)
  3. デバイスへの割り当てと、インストールの確認方法

概要

FirefoxInstaller.exeIntuneWinAppUtil管理者の PC で変換.intunewinパッケージIntuneアップロードして割り当て(必須)Win11-1Intune Management Extension がインストール(Intune 管理センター)
図1 この記事で確かめる Win32 アプリ配信の流れ

Win32 アプリの配信は、デバイス側の Intune Management Extension(IME)が行います。IME は、Win32 アプリや PowerShell スクリプトがユーザーかデバイスに割り当てられると自動でインストールされ、新しい割り当てを1時間ごと(またはサービスやデバイスの再起動時)に確認します。

項目条件
Windows のエディションサポートされている Windows の Enterprise、Pro、Education
デバイスの状態Intune に登録され、Microsoft Entra 登録・Entra 参加・ハイブリッド参加のいずれか
アプリのサイズ1アプリあたり 30 GB まで
インストーラユーザーの操作なしでインストールできること(サイレント インストール)

検証の構成

Intune に登録した Windows 11 のデバイス「Win11-1」に Firefox を配信します。割り当て先は「ポリシー対象ユーザとデバイス」グループで、メンバーはユーザー1名とデバイス Win11-1 です。Firefox のインストーラは、Mozilla の デスクトップ用 Firefox のページからダウンロードしておきます。

インストーラを .intunewin に変換する

Microsoft Win32 Content Prep Tool で変換する

変換には Microsoft Win32 Content Prep Tool を使います。GitHub の microsoft/Microsoft-Win32-Content-Prep-Tool から IntuneWinAppUtil.exe をダウンロードします。

Firefox のインストーラは C:\temp に保存しておき、PowerShell で次のように実行しました。

管理者の PC(PowerShell)

.\IntuneWinAppUtil.exe -c "C:\temp" -s "Firefox Installer.exe" -o "C:\temp"
パラメータ意味
-cセットアップ ファイルを置いたフォルダー。このフォルダーの中のファイルがすべて .intunewin にまとめられる
-sセットアップ ファイル(setup.exe や setup.msi など)
-o.intunewin ファイルの出力先
-q確認を出さずに実行する(今回は使っていない)
フォルダーの中身に注意

-c で指定したフォルダーは、サブフォルダーも含めて丸ごと .intunewin にまとめられます。IntuneWinAppUtil.exe や関係のないファイルを同じフォルダーに置かないようにします。

変換が成功すると、次のようなログが表示されます。

PowerShell(管理者の PC)画面イメージ
(前略)INFO   Removing temporary filesINFO   Removed temporary files within 2 milliseconds1INFO   File 'C:\temp\Firefox Installer.intunewin' has been generated successfully [=================================================]   100%2INFO   Done!!!
図2 変換が終わったときのログ(実際の画面ではなく、表示内容のポイントを示したイメージです)
No.表示意味
1has been generated successfullyC:\temp\Firefox Installer.intunewin が作られた
2Done!!!変換が完了した

C:\temp を開くと、Firefox Installer.exe の横に「Firefox Installer.intunewin」が作られていました。

Win32 アプリを Intune に追加する

Win32 アプリの追加は、次の8つのタブを順に進めます。特に大事なのは、インストール方法を決める「プログラム」と、インストールされたかを判断する「検出規則」です。

① アプリ情報発行元: Mozilla② プログラムコマンド・実行環境③ 必要条件64 ビット・OS④ 検出規則フォルダーの有無⑤ 依存関係なし⑥ 置き換えなし⑦ 割り当て必須:グループ⑧ 確認と作成作成
図3 Win32 アプリの追加で設定するタブ

アプリの種類とパッケージを選ぶ

Microsoft Intune 管理センター(https://intune.microsoft.com/)で、アプリ ›› プラットフォーム別 ›› Windows を開き、「追加」をクリックします。アプリの種類で「Windows アプリ(Win32)」を選んで「選択」をクリックします。

「アプリ パッケージ ファイルの選択」をクリックし、フォルダーのアイコンから、作った「Firefox Installer.intunewin」を選んで「OK」をクリックします。

アプリ情報

パッケージを選ぶと、名前や説明が入った「アプリ情報」の画面が表示されます。「発行元」は入力が必須なので、「Mozilla」と入力して「次へ」をクリックします。アプリのバージョンも入力できます。

画面イメージについて

この記事の画面は、実際の画面ではなく、検証時の画面から設定する項目(見るポイント)を抜き出して描いたイメージです。バージョンによって、項目の並びや表記は変わります。

Microsoft Intune 管理センター画面イメージ
① アプリ情報 ② プログラム ③ 必要条件 ④ 検出規則 ⑤ 依存関係 ⑥ 置き換え
ファイルの選択 *Firefox Installer.intunewin
名前 *Firefox Installer.exe
説明 *Firefox Installer.exe
1発行元 *Mozilla
アプリのバージョン 
⋮ (中略)
前へ2次へ
図4 アプリ情報(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1発行元Mozilla(必須)
2次へプログラムに進む

プログラム

「プログラム」では、インストールとアンインストールのコマンドを指定します。コマンドはアプリによって違うので、ベンダーのドキュメントで確認します。

Microsoft Intune 管理センター画面イメージ
✓ アプリ情報 ② プログラム ③ 必要条件 ④ 検出規則 ⑤ 依存関係 ⑥ 置き換え ⑦ 割り当て ⑧ 確認と作成
1インストール コマンド *“Firefox Installer.exe”
2アンインストール コマンド *“C:\Program Files\Mozilla Firefox\uninstall\helper.exe”
インストールに必要な時間(分)60
利用可能なアンインストールを許可する◉ はい○ いいえ
3インストールの処理◉ システム○ ユーザー
デバイスの再起動アプリのインストールによるデバイスの強制的な再起動を許可する
リターン コード
リターン コードコードの種類
0成功
1707成功
3010ソフト リブート
1641ハード リブート
⋮
前へ4次へ
図5 プログラム(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1インストール コマンド"Firefox Installer.exe"。パッケージに入れたインストーラを実行する
2アンインストール コマンド"C:\Program Files\Mozilla Firefox\uninstall\helper.exe"。Firefox に付いているアンインストーラ
3インストールの処理システム。ユーザーではなくデバイス(SYSTEM 権限)としてインストールする
4次へ必要条件に進む

リターン コードは、インストーラの終了コードで結果を判断するための表で、既定で入っています。たとえば 3010 は「再起動すれば完了(ソフト リブート)」、1641 は「再起動が必要(ハード リブート)」として扱われます。

サイレント インストールについて

Intune は、ダイアログへの入力などユーザーの操作が必要なインストールに対応していません。インストーラは、操作なしでインストールできる(サイレント インストールに対応した)ものを使います。

今回使った「Firefox Installer.exe」は、インストール時に本体をインターネットからダウンロードする小さなインストーラ(スタブ インストーラ)で、オプションを指定できません。検証ではこのコマンドでインストールが完了しましたが、本番では Mozilla が企業向けに配布しているフル インストーラ(/S でサイレント インストール)や MSI を使うのが確実です。アンインストールも、helper.exe に /S を付けるとサイレントで実行できます。

必要条件

「必要条件」では、インストールする前にデバイスが満たす条件を指定します。必須の2項目を入力し、「次へ」をクリックします。

Microsoft Intune 管理センター画面イメージ
✓ アプリ情報 ✓ プログラム ③ 必要条件 ④ 検出規則 ⑤ 依存関係 ⑥ 置き換え ⑦ 割り当て
1オペレーティング システムのアーキテクチャ *64 ビット
2最低限のオペレーティング システム *Windows 10 1607
必要なディスク領域 (MB) 
必要な物理メモリ (MB) 
⋮ (中略)
前へ3次へ
図6 必要条件(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1OS のアーキテクチャ64 ビット
2最低限の OSWindows 10 1607(画面の選択肢は時期によって変わる)
3次へ検出規則に進む

検出規則

「検出規則」は、アプリがインストールされているかを IME が判断するための規則です。インストール前にも後にも使われ、規則に当てはまらなければ「インストールされていない」と判断されます。必須で割り当てたアプリが見つからない場合、Intune はおよそ24時間以内にもう一度インストールします。

「規則の形式」で「検出規則を手動で構成する」を選んで「追加」をクリックし、「規則の種類」で「ファイル」を選びます。Firefox のインストール先のフォルダーがあるかどうかで判断するように設定し、「OK」をクリックします。

Microsoft Intune 管理センター画面イメージ
検出規則 ›› 検出規則の追加
1規則の種類 *ファイル
2パス *C:\Program Files\
ファイルまたはフォルダー *Mozilla Firefox
3検出方法 *ファイルまたはフォルダーが存在する
64 ビット クライアント上で 32 ビット アプリに関連付ける○ はい◉ いいえ
4OK
④ 検出規則(追加後)
種類パス/コード
ファイルC:\Program Files\
図7 検出規則(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1規則の種類ファイル
2パス/ファイルまたはフォルダーC:\Program Files\ の Mozilla Firefox
3検出方法ファイルまたはフォルダーが存在する
4OK規則を追加する。追加後に「次へ」をクリックする

フォルダーの有無だけだと、中身が壊れていても「インストール済み」と判断されます。より確実にしたい場合は、firefox.exe のファイルやバージョンを見る規則や、レジストリを見る規則も使えます。

依存関係・置き換え・割り当て

「依存関係」は、先にインストールしておく必要があるアプリがないので、何もせず「次へ」をクリックします。「置き換え」も、古いバージョンを置き換えるわけではないので、何もせず「次へ」をクリックします。

「割り当て」では、「必須」の「グループの追加」をクリックし、「ポリシー対象ユーザとデバイス」を選んで「選択」をクリックします。必須に割り当てたアプリは、ユーザーの操作なしで自動的にインストールされます。

Microsoft Intune 管理センター画面イメージ
✓ アプリ情報 ✓ プログラム ✓ 必要条件 ✓ 検出規則 ✓ 依存関係 ✓ 置き換え ⑦ 割り当て
必須
グループ モードグループフィルター モードフィルター
1含まれるポリシー対象ユーザとデバイスなしなし
登録済みデバイスで使用可能
割り当てがありません
前へ2次へ
図8 割り当て(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1必須ポリシー対象ユーザとデバイス(グループの追加から選ぶ)
2次へ確認と作成に進む

割り当ての画面には、「デバイスが削除されても、Intune で展開された Win32 アプリはデバイスから自動では削除されない」という注意が表示されます。アプリを消したいときは、アンインストールの割り当てを使います。

「確認と作成」で設定を確認し、「作成」をクリックすると、アプリが登録されます。アプリの「概要」では、デバイスごとのインストール状況を確認できます(作成した直後は、すべて0件です)。

動作確認

配信の前の Win11-1 には、Firefox はインストールされていません。ポリシーを早く反映させるため、Intune 管理センターの デバイス ›› すべてのデバイス で Win11-1 を開き、「同期」をクリックして、確認のメッセージで「はい」をクリックします。

しばらくすると、Firefox が自動でインストールされ、スタート メニューに「Firefox」と「Firefox プライベート ブラウジング」が追加されました。トースト通知でも、インストールが完了したことがわかります。

Windows の通知(Win11-1)画面イメージ
12:51Microsoft Intune ソフトウェアの配布1Firefox Installer.exe が正常にインストールされました。
図9 インストール完了の通知(実際の画面ではなく、表示内容のポイントを示したイメージです)
No.表示意味
1正常にインストールされましたIME がインストールを終え、検出規則でインストール済みと判断した。名前は STEP 3 の「名前」が表示される

インストール状況を確認する

Intune 管理センターの アプリ ›› プラットフォーム別 ›› Windows で、登録したアプリ「Firefox Installer.exe」をクリックします。「デバイスの状態」で「インストール済み」が1台になっていました。「デバイスのインストール状態」をクリックすると、デバイスごとの状態がわかります。

Microsoft Intune 管理センター画面イメージ
アプリ ›› Windows ›› Firefox Installer.exe(クライアント アプリ)
デバイスの状態(合計 1)
1 インストール済み1
インストールされていません0
失敗0
インストールは保留中です0
適用できません0
2デバイスのインストール状態
デバイス名UPNデバイス プラットフォーム状態
3Win11-1(伏せています)Windows 10.0.226…インストール済み
図10 アプリのインストール状況(実際の画面ではなく、表示のポイントを示したイメージです)
No.表示意味
1インストール済み:1検出規則でインストール済みと判断されたデバイスの数。失敗(オレンジ)が0であることも確認する
2デバイスのインストール状態クリックすると、デバイスごとの状態が開く
3Win11-1:インストール済み割り当てたデバイスに Firefox がインストールされた

うまくいかないときの確認ポイント

状態よくある原因確認すること
いつまでも「保留中」のままIME がまだ割り当てを確認していない、デバイスがオフラインデバイスの同期、デバイスの再起動(IME は1時間ごとに確認する)
インストールに失敗するインストール コマンドが間違っている、サイレント インストールに対応していない管理者の PC で、同じコマンドを手動で実行して確かめる
インストールされたのに「失敗」になる検出規則のパスや名前がインストール先と合っていない実際のインストール先(C:\Program Files\Mozilla Firefox)と検出規則
「適用できません」になる必要条件(アーキテクチャや OS のバージョン)を満たしていない必要条件の設定とデバイスの OS

Microsoft のサポート情報でも、Intune に登録する前に、Intune を使わずにデバイスで手動インストールして、サイレントでインストールできること、コマンドが正しいこと、インストール先のフォルダー(検出規則に使う)を確かめておくよう案内されています。

まとめ

手順今回の設定ポイント
変換IntuneWinAppUtil.exe -c -s -o-c のフォルダーは丸ごとまとめられる
アプリ情報発行元:Mozilla発行元は必須
プログラムインストール:"Firefox Installer.exe"、システムで実行サイレント インストールに対応したインストーラとコマンドを使う
必要条件64 ビット、Windows 10 1607満たさないデバイスは「適用できません」
検出規則C:\Program Files\Mozilla Firefox が存在するインストール先と一致させる
割り当て必須:ポリシー対象ユーザとデバイス必須はユーザーの操作なしで自動インストール
確認トースト通知、デバイスのインストール状態「インストール済み」になっているか

コメント