ポリシーベースの管理は強力です。設定を一度定義すれば、数百台のデバイスに自動的に適用できます。しかし、その自動化が期待どおりに機能しなかった場合はどうなるでしょうか?適用に失敗したポリシーは、デバイスを保護されていない状態、設定ミス、または他のデバイスとの不整合な状態のままにします。
朗報です。Faronics Cloud におけるポリシーの失敗は比較的まれであり、発生した場合でも、プラットフォームはそれらを特定して解決するための可視性を提供します。重要なのは、失敗の原因、それらにどのように気づくか、そして問題を修正および防止するためにどのような手順を踏むかを理解することです。
このガイドでは、ポリシーの失敗の一般的な原因、Faronics Cloud が管理者に通知する方法、および解決と防止のための実践的な手順など、ポリシーのトラブルシューティングをエンドツーエンドでカバーします。

ポリシーが適用されない理由
ポリシーの失敗は、一般的にいくつかのカテゴリに分類されます。これらを理解することで、問題を迅速に診断できます。
デバイスの接続性の問題
ポリシーの失敗の最も一般的な原因は、単純にデバイスが Faronics Cloud と通信できないことです。
デバイスオフライン:コンピューターの電源がオフになっている、ネットワークから切断されている、またはその他の方法で到達できない場合、ポリシーの更新を受信できません。ポリシーはクラウドに存在しますが、デバイスには決して届きません。
ネットワークの制限:ファイアウォール、プロキシサーバー、またはネットワークポリシーが Faronics Cloud サーバーとの通信をブロックする場合があります。デバイスはオンラインですが、管理サービスに到達できません。
断続的な接続性:ネットワーク接続が不安定なデバイスは、断続的にチェックインし、ポリシーの更新を見逃したり、不完全に受信したりする可能性があります。
DNS の問題:デバイスが Faronics Cloud のホスト名を解決できない場合、インターネット接続が機能していても通信は失敗します。
エージェント関連の問題
問題が Faronics エージェント自体にある場合があります。
エージェントが実行されていない:Faronics エージェントサービスが停止したか、開始に失敗した場合、デバイスはクラウドと通信したり、ポリシーを適用したりできません。
エージェントが古い:非常に古いエージェントバージョンは、新しいポリシー機能をサポートしていないか、ポリシーの適用に影響するバグがある可能性があります。
インストールの破損:まれに、エージェントのインストールが破損し、正常な動作を妨げることがあります。
競合するソフトウェア:セキュリティソフトウェアやその他のシステムユーティリティが、Faronics エージェントの動作に干渉する可能性があります。
構成の競合
ポリシー設定自体が問題を引き起こすことがあります。
互換性のない設定:一部のポリシーの組み合わせは競合したり、一緒に適用できなかったりする場合があります。システムは、そのような構成を拒否したり、部分的に適用したりする可能性があります。
ハードウェアの制限:ハードウェアがサポートしていない機能(WoL 機能のないデバイスでの Wake-on-LAN など)を必要とするポリシーは、それらの特定の機能に対して失敗します。
オペレーティングシステムの不一致:特定の Windows バージョン用に設計されたポリシーは、異なるバージョンを実行しているデバイスに正しく適用されない場合があります。
タイミングと同期の問題
ポリシーの適用は常に即時ではありません。
チェックイン間隔:デバイスは継続的ではなく、定期的にチェックインします。ポリシーの変更がすべてのデバイスに伝播するには、数分かかる場合があります。
再起動の要件:一部のポリシー変更は、デバイスの再起動を必要とします。再起動が発生するまで、ポリシーは「適用済み」と表示されますが、完全にアクティブではありません。
メンテナンスウィンドウのタイミング:特定のポリシー(メンテナンススケジュールなど)は、定義されたウィンドウ中にのみアクティブになります。これらは「失敗」ではなく、単にトリガーされていないだけです。
管理者のエラー
問題が管理者側にある場合もあります。
誤ったグループ割り当て:デバイスが意図したグループとは異なるグループに属しており、異なるポリシーを受信しています。
ポリシーが保存されていない:変更が行われましたが保存されなかったか、保存操作が失敗しました。
ポリシーが割り当てられていない:ポリシーが作成されましたが、どのグループにも割り当てられていません。
テストと本番環境の混同:ポリシーがテストグループに適用されましたが、本番環境に昇格されませんでした。

管理者はどのように通知されるか
Faronics Cloud は、ポリシーの問題を特定するためのいくつかの方法を提供します。
ダッシュボードの可視性
Faronics Cloud コンソールは、一目で状態を確認できます。
デバイスの状態概要:オンライン、オフライン、または予期しない状態のデバイスを確認します。チェックインしていないデバイスには、ポリシーの問題がある可能性があります。
保護の状態:デバイスがフリーズしているか、解凍されているか、その他の状態にあるかを確認します。期待されるポリシーとの不整合が可視化されます。
グループレベルのビュー:デバイスグループでフィルタリングして、グループ内のすべてのデバイスが整合性の取れた構成を受信しているかを確認します。
デバイスレベルの詳細
個々のデバイスにドリルダウンすると、より多くの情報が表示されます。
最終チェックイン時刻:デバイスが最後に通信したのはいつですか?チェックインのない長い期間は、接続性の問題を示唆します。
現在のポリシー割り当て:デバイスが受信しているポリシーを確認します。不一致は、グループ割り当ての問題を示します。
構成の状態:デバイス上の実際の構成と、期待される構成を比較して確認します。
エージェントのバージョン:更新が必要な古いエージェントを実行しているデバイスを特定します。
プロアクティブな問題特定
問題が表面化するのを待つのではなく、プロアクティブに問題をチェックできます。
定期的なダッシュボードレビュー:コンソールを毎日または毎週確認します。チェックインしていないデバイス、予期しない状態、または不整合に注意してください。
変更後の検証:ポリシーの変更を行った後、デバイスが更新を受信していることを確認します。成功を前提とせず、確認してください。
定期的なコンプライアンスチェック:デバイス構成を期待されるベースラインと比較してレビューします。問題になる前にドリフトを特定します。
通知に含まれないもの
現実的な期待を設定するために:
自動メールアラート:Faronics Cloud は、すべてのポリシーの失敗に対して自動メールを送信しません。プロアクティブなダッシュボード監視が重要です。
詳細なエラーメッセージ:ポリシーが失敗した場合、その理由の詳細な説明ではなく、適用されなかったというメッセージが表示されることがあります。いくつかの調査が必要になる場合があります。
自動修復:システムは問題を特定しますが、自動的に修正しません。管理者のアクションが必要です。

ポリシーの問題の修正と防止
ポリシーの問題が発生した場合の解決方法と再発防止策を以下に示します。
即時のトラブルシューティング手順
ポリシーの問題を特定したら、次のシーケンスで作業します。
1. ポリシー構成の検証:コンソールでポリシーは正しく構成されていますか?設定は保存されていますか?正しいグループに割り当てられていますか?
2. デバイスの接続性を確認:デバイスはオンラインでチェックインしていますか?最後に正常に通信したのはいつですか?
3. グループメンバーシップの検証:デバイスは、期待されるポリシーを受信するための正しいグループに属していますか?
4. チェックインの強制:保留中のポリシー変更をプッシュするために、即時のチェックインを要求します。
5. デバイスの再起動:一部のポリシーは再起動が必要です。強制チェックインで解決しない場合は、再起動を試してください。
6. エージェントの確認:影響を受けるデバイスで Faronics エージェントが実行されており、最新の状態であることを確認します。
接続性の問題の解決
接続性が問題の場合:
ネットワークアクセスの検証:デバイスはインターネットにアクセスできますか?他のクラウドサービスにアクセスできますか?
ファイアウォールルールの確認:Faronics Cloud エンドポイントがネットワークセキュリティによってブロックされていないことを確認します。必要な URL とポートについては、Faronics のドキュメントを参照してください。
DNS 解決のテスト:デバイスが Faronics のホスト名を解決できることを確認します。
プロキシ設定の確認:ネットワークでプロキシを使用している場合は、Faronics エージェントがプロキシを使用するように構成されていることを確認します。
エージェントの問題の解決
エージェントが問題の場合:
サービスの再起動:影響を受けるデバイスで、Faronics エージェントサービスを再起動します。これにより、一時的な問題が解決することがよくあります。
エージェントの更新:エージェントが古い場合は、現在のバージョンに更新します。新しいバージョンには、バグ修正と互換性の向上が含まれています。
必要に応じて再インストール:持続的なエージェントの問題の場合は、エージェントをクリーンにアンインストールして再インストールします。
競合の確認:干渉する可能性のある他のセキュリティソフトウェアを確認します。必要に応じて例外を追加します。
将来の問題の防止
ポリシーの失敗を減らすプラクティスを構築します。
広範な展開の前にポリシーをテストします。 新しいポリシーを最初にパイロットグループに適用します。すべてのデバイスに展開する前に、正しく機能することを確認します。
構成を文書化します。 どのポリシーがどのグループに適用され、その理由を記録します。これはトラブルシューティングに役立ち、混乱を防ぎます。
定期的なレビューをスケジュールします。 毎週または毎月、ダッシュボードを確認して、チェックインしていないデバイスや予期しない状態のデバイスを確認します。
エージェントを最新の状態に保ちます。 ポリシー機能との互換性を確保するために、フリート全体で最新のエージェントバージョンを維持します。
変更後に検証します。 ポリシーの変更を行った後、それらが伝播されたことを確認します。前提とせず、確認してください。
ネットワークの安定性を維持します。 信頼性の高いネットワーク接続が基盤です。デバイスが Faronics Cloud に一貫してアクセスできることを確認します。
エスカレーションが必要な場合
一部の問題では、追加のヘルプが必要です。
持続的な失敗:標準的なトラブルシューティングで問題が解決しない場合は、Faronics サポートに連絡してください。
広範な問題:多くのデバイスでポリシーの問題が突然発生した場合は、ネットワークの変更、サービスの問題、または複数のシステムに影響する構成エラーなど、より広範な問題が発生している可能性があります。
説明不能な動作:デバイスが意図したポリシーとも、ポリシーがない状態とも一致しない方法で動作している場合は、専門家による調査が必要になる場合があります。

よくある質問
ポリシーが「失敗した」と見なす前に、どのくらい待つべきですか?
オンラインデバイスの場合、ポリシーは通常、次のチェックインサイクルで数分以内に適用されるはずです。オンラインであっても、デバイスが 1 時間以内にポリシーを受信しなかった場合は、調査してください。オフラインデバイスの場合、ポリシーは次に接続してチェックインしたときに適用されます。
失敗したポリシーはデバイスを安全でない状態のままにする可能性がありますか?
状況によります。Deep Freeze がすでにアクティブだった場合、ポリシーの更新が失敗してもデバイスは保護されたままです。初期保護を展開していてそれが失敗した場合、デバイスは保護されないままです。そのため、初期展開の検証が重要です。
ポリシーが部分的に適用された場合はどうなりますか?
ポリシーに複数の設定が含まれており、一部が失敗し、他が成功した場合、部分的な適用が可能になります。デバイスレベルの詳細を確認して、実際の構成を確認してください。ポリシー全体ではなく、失敗している特定のコンポーネントを解決する必要がある場合があります。
異なるハードウェアタイプに対して個別のポリシーを作成すべきですか?
大幅に異なるハードウェア(デスクトップ対ラップトップ、旧型対新型)がある場合、ハードウェア固有の設定による問題を回避するために、個別のポリシーが役立つ場合があります。デバイスを機能ごとにグループ化し、各グループに適切なポリシーを適用します。
ポリシーの失敗が私のミスなのか、システムの問題なのかをどのように判断できますか?
問題が 1 台のデバイスに影響するか、多数のデバイスに影響するかを確認します。単一デバイスの問題は、通常、デバイス固有の問題(接続性、エージェント)を示します。複数デバイスの問題は、ポリシー構成またはより広範なインフラストラクチャの問題を示唆します。同じセットアップのデバイスで、一部のデバイスでは機能するが他のデバイスでは機能しないポリシーがある場合は、違いを調査してください。
![]()
結論:可視性と検証
Faronics Cloud におけるポリシーの失敗はまれですが、発生します。それらを効果的に管理するための鍵は、可視性(何かが機能しなかったことを知ること)と検証(変更が実際に適用されたことを確認すること)です。
ほとんどのポリシーの問題は接続性の問題に起因しており、根本的なネットワークの問題を解決することで解決されます。その他は、構成の競合や管理上の見落としに起因しており、慎重なレビューとテストによって解決されます。
ワークフローに検証を組み込みます。ダッシュボードを定期的に確認し、変更を行った後に確認し、チェックインしていないデバイスを調査します。このプロアクティブなアプローチにより、ユーザーやセキュリティに影響を与える問題になる前に、早期に問題を検出できます。
ポリシーベースの管理を体験する準備はできましたか?
Faronics Cloud を 30 日間無料でお試しください。ポリシー管理がエンドポイント管理をどのように簡素化するかをご覧ください。
→ Faronics Cloud Deep Freeze を試す
→ サポートに連絡
