Documentation Index

Fetch the complete documentation index at: https://learn.workforceexperience.hp.com/llms.txt

Use this file to discover all available pages before exploring further.

デバイス再割り当て後のBIOS/ドライバーポリシー準拠エラーの解決

Prev Next

はじめに

HP Workforce Experience Platform(WXP)でデバイスが再割り当てされる際、例えばテナント間、デバイスグループ間、管理プラットフォーム間(例えばHP ConnectからWXPへの移動)時、BIOSやドライバーポリシー実行ページにエラー ステータスが表示され ることがあります。

これらのエラーはコンプライアンスの問題を示しています。デバイスが必要なポリシーを正しく適用しておらず、重要なBIOSやドライバーのアップデートを受けていない可能性があります。これらの誤りは運用上、セキュリティ上、監査上のリスクにつながる可能性があります。

認証ポリシーの仕組み(高レベル)

WXPは認証機構を用いて、管理対象デバイスに対してBIOSおよびドライバーの更新を安全に適用・管理します。認証要件のあるポリシーが割り当てられると、デバイスはポリシー固有の認証情報とトークンで設定され、ポリシー実行のための信頼された接続が確立されます。この認証は、テナント、デバイスグループ、管理プラットフォームなど、デバイスの現在のコンテキストに本質的に結びついています。

デバイスが新しいコンテキスト(例えば別のテナントに、異なるポリシーを持つグループに再割り当てされる、またはHP ConnectからWXPへの移行)に移動されるたびに、以前の認証設定は時代遅れになったり、新しい割り当てと競合したりすることがあります。以前の認証設定の残滓が残っている場合、デバイスは新しい環境で意図されたBIOS/ドライバーポリシーを検証、受信、実行できなくなる可能性があります。これにより、表示の異常だけでなく、真のコンプライアンス違反が発生します。

影響を受けるシナリオ

レガシー認証ポリシーの残滓によるコンプライアンスエラーは、以下のシナリオで発生します。

  • HP WXPにおけるテナント間のデバイス移動

  • 異なる認証ポリシーを持つデバイスグループ間でのデバイスの再割り当て

  • HP ConnectからWXPへのデバイスの移行

  • デバイスの管理やポリシーコンテキストが変更され、新たな認証設定が期待されるその他のケース

解決へのステップ

再割り当て後にデバイスが適切に準拠することを確実にするために、IT管理者は以下のプロセスを遵守しなければなりません。

  1. すべてのBIOSおよびドライバーポリシーの割り当て解除:デバイスを移動または再割り当て(新しいテナント、デバイスグループ、または管理プラットフォームに)する前に、WXP管理インターフェースを使って現在のコンテキストでデバイスから関連するすべてのBIOSおよびドライバー更新ポリシーの割り当てを解除してください。

  2. システムがクリーンアップスクリプトを生成する:割り当て解除後、WXPは自動的にデバイス用のクリーンアップスクリプトを生成し、スケジュールします。このスクリプトは、前回の割り当てに関連付けられたトークンやポリシー設定を含むすべての認証設定を削除します。

  3. クリーンアップスクリプト完了を待つ:クリーンアップスクリプトがデバイス上で正常に実行・完了するまで待つことが重要です。このプロセスは少なくとも一度終了しなければ、再割り当てまたは再登録を進めません。この段階を飛ばしたり急いで進めたりすると、新しい政策を妨げる残滓が残ることがあります。

    注:現在のUIでは、クリーンアップスクリプトがまだ実行されているかどうかは明確に表示されていません。UIではアクティブなポリシーが割り当てられていないと表示されていても、クリーンアップが完了したわけではありません。クリーンアップスクリプトはバックグラウンドで実行を続けられます。管理者は、アクティブなポリシーが存在しないからといって浄化が完了したと考えるべきではありません。進める前に、必ずデバイスログやその他の確認済みインジケーターでスクリプト完了を確認してください。

  4. クリーンアップの確認:WXPのUIやデバイスログで、クリーンアッププロセスがエラーなく完了したことを確認します。クリーンアップが完全に確認された場合のみ進めてください。

  5. 再割り当てと新規ポリシー適用:クリーンアップが確認されたら、デバイスを新しいコンテキスト(テナント、グループ、またはプラットフォーム)に再割り当てし、必要なBIOSやドライバー更新ポリシーを適用してください。

    警告:片付けをスキップしないでください

    再割り当て前に適切にアンアサインやポリシーのクリーンアップを行わない場合、持続的なコンプライアンスエラーが発生し、デバイスが必要なBIOSやドライバーのアップデートを受けられないこともあり、セキュリティおよび運用上のリスクを生み出します。

    重要:

    クリーンアップスクリプトが実行中でもUIにアクティブなポリシーが割り当てられていないと表示される場合、管理者はデバイスグループを削除したくなるかもしれません。クリーンアップ中はデバイスグループを削除しないでください。グループを除去すると、清掃作業が中断され、意図しない動作を引き起こすことがあります。デバイスグループや他の管理オブジェクトの変更を行う前に、クリーンアップ完了を待って確認してください。

追加注記

  • WXPは、クリーンアップスクリプトのステータスをインターフェース上でより明確にするためのUI改善に積極的に取り組んでいます。これにより、管理者はいつ安全に進められるかを明確に理解できます。この改善が実現するまでは、UIに割り当てられたポリシーがないため、デバイスログや検証ステップに頼ってください。

  • BIOSおよびドライバーポリシーに適用: この問題と解決手順は、BIOSのアップデートポリシーとドライバーアップデートポリシーの両方に適用されます。

  • ベストプラクティスのリマインダー: デバイスを別のシステムに登録しポリシーを再適用する前に、必ずクリーンアップステップが完了していることを確認しましょう。これはコンプライアンスの正確性を維持し、セキュリティリスクを減らすために重要です。

お問い合わせ

サポートが必要な場合は、 サポートケース を作成またはメールで support@wxp.hp.com してください。