> For the complete documentation index, see [llms.txt](https://docs.nexthink.com/platform/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.nexthink.com/platform/ja/configuring_nexthink/bringing-data-into-your-nexthink-instance/deploying-nexthink-in-non-vdi-environment/installing-collector/configuring-collector-level-anonymization.md).

# Collectorレベルの匿名化を設定する

## 匿名化機能 <a href="#configuringcollectorlevelanonymization-anonymizationcapabilities" id="configuringcollectorlevelanonymization-anonymizationcapabilities"></a>

Nexthinkは、ユーザープライバシーを守るための詳細な制御と共に、データを匿名化するための様々な方法を提供しています。 この記事で説明されているアプローチは、データストレージ層で提供されている類似の機能を補完し、Microsoft WindowsまたはmacOSデバイスを離れるデータが匿名化されることを保証します。

ユーザー名およびアクティビティのデータ匿名化がコレクタレベルで有効化されている場合、サーバーサイドの同等機能を有効化する必要はありません。

<table data-search="false"><thead><tr><th>データ</th><th width="265.666748046875">説明</th><th width="334.666748046875">利用可能なプライバシー オプション</th><th width="269.333251953125">デフォルトのプライバシー オプション</th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td>デバイスから報告されるユーザーのログオン名。</td><td><p><code>cleartext</code> Collectorはユーザー名を平文で報告します。</p><p><code>hashed</code> Collectorは、バックエンドに送信する前にユーザー名をハッシュ化します。</p><p><code>no_import</code> Collectorはユーザー名をまったく収集しません。<br></p><p><strong>注:</strong> <a href="/pages/m9sYnGHovzawUw9xQMqO">Data Enricher (classic)</a>を使用したMicrosoft Active Directoryとの統合、または<a href="/pages/vXWt332yzXWSoa64gw34">Microsoft Entra ID用コネクタ</a>を使用したMicrosoft Entra IDとの統合は、このCollector構成とは独立しています。 Data Enricher (classic)およびMicrosoft Entra ID用コネクタによって取得されるADフィールドのリストが適切に構成されていることを確認してください。</p></td><td><code>クリアテキスト</code></td></tr><tr><td><strong>ユーザープリンシパル名（UPN）</strong></td><td>通常はメールアドレス形式の標準化されたユーザー識別子。 UPNにより、システムはシステム間でユーザーを一意に識別できます。 Nexthinkは、UPNを使用して、サードパーティサービスのデータでユーザーオブジェクトを拡張します。</td><td><p><code>cleartext</code> CollectorはUPNを平文で報告します。</p><p><code>hashed</code> Collectorは、バックエンドに送信する前にUPNをハッシュ化します。</p><p><code>no_import</code> CollectorはUPNをまったく収集しません。</p></td><td><code>インポートなし</code></td></tr><tr><td><strong>フォーカスタイム</strong></td><td>アプリケーションのウィンドウがフォーカスされていた間の、アプリケーションのフォーカス時間を報告します。</td><td><p><code>enable</code> 実行イベントには、アプリケーションがフォーカスされていた時間に関する情報が<em>含まれます</em>。</p><p><code>disable</code> 実行イベントには、アプリケーションがフォーカスされていた時間に関する情報が<em>含まれません</em>。</p></td><td><code>無効</code></td></tr><tr><td><strong>ユーザーアクティビティ</strong></td><td>ユーザーがマウス、タッチパッド、またはキーボードを操作していた時間の報告を制御します。</td><td><p><code>enable</code> Collectorは、ユーザーがデバイスを積極的に使用している時間帯を報告します。</p><p><code>disable</code> Collectorは、ユーザーがデバイスを積極的に使用している時間帯を報告しません。</p></td><td><code>有効</code></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td>Wi-Fiパフォーマンスメトリクスとともに、SSIDとBSSIDの両方の識別情報を報告するかどうかを管理します。</td><td><p><code>enable</code> Collectorは、パフォーマンスメトリクスと接続属性のみを報告します。</p><p><code>disable</code> Collectorは、パフォーマンスメトリクスと接続属性に加えて、接続先ホットスポットのSSIDとBSSIDを報告します。<br><br><strong>注:</strong> Windows 11バージョン24H2以降では、Wi-Fiデータの報告を許可するために<strong>位置情報サービス</strong>設定を有効にしてください。</p></td><td><code>有効</code></td></tr><tr><td><strong>ネットワーク接続</strong></td><td>ネットワーク接続データの報告を管理します。</td><td><p><code>enable</code> Collectorは、すべてのバイナリについて、宛先属性と接続メトリクスを含むネットワーク接続を報告します。</p><p><code>disable</code> Collectorはネットワーク接続データを報告しません。</p></td><td><code>有効</code></td></tr><tr><td><strong>ネットワーク接続用データプライバシーフィルター</strong></td><td>ユーザー定義の<code>ALLOW</code>/<code>BLOCK</code>ルールに従ってネットワーク接続を報告します。</td><td>詳細は<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</td><td>コレクタはすべてのネットワーク接続を報告します</td></tr><tr><td><strong>ドメイン名</strong></td><td>ネットワーク接続のための宛先のドメイン名の報告を管理します。</td><td><p><code>enable</code> Collectorは宛先のドメイン名を報告します。</p><p><code>disable</code> Collectorはネットワーク接続のドメイン名を報告しません。</p></td><td><code>無効</code></td></tr></tbody></table>

## デフォルトのプライバシーオプションの変更 <a href="#configuringcollectorlevelanonymization-changingthedefaultprivacyoptions" id="configuringcollectorlevelanonymization-changingthedefaultprivacyoptions"></a>

データタイプごとのデフォルトプライバシー設定を変更するには、さまざまな構成方法があります。

次の表は、環境にデプロイされているCollectorのバージョンに基づく各種方法を、以下の表記で示しています：

* <i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i>: システムはCollectorバージョン26.5以降でこのオプションをサポートします。
* <i class="fa-down" style="color:$primary;">:down:</i>: システムはCollectorバージョン26.5未満でこのオプションをサポートします。
* <i class="fa-check" style="color:$success;">:check:</i>: システムはCollectorのバージョンにかかわらずこのオプションをサポートします。
* <i class="fa-x" style="color:$danger;">:x:</i>: システムはCollectorのバージョンにかかわらずこのオプションをサポートしません。

<table data-full-width="true"><thead><tr><th>構成方法</th><th>使用目的</th><th align="center" valign="middle">ユーザー名</th><th align="center">UPN</th><th align="center">フォーカスタイム</th><th align="center">ユーザーアクティビティ</th><th align="center">Wi-Fiネットワーク</th><th width="132" align="center">ネットワーク接続</th><th align="center">ネットワーク接続用データプライバシーフィルター</th><th align="center">ドメイン名</th></tr></thead><tbody><tr><td>Remote Actions</td><td>既存インストール</td><td align="center" valign="middle"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-check" style="color:$success;">:check:</i></td></tr><tr><td>Windowsコレクタインストーラー</td><td>新規インストール</td><td align="center" valign="middle"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-check" style="color:$success;">:check:</i></td></tr><tr><td>Windowsレジストリ</td><td>既存インストール</td><td align="center" valign="middle"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-check" style="color:$success;">:check:</i></td></tr><tr><td>macOSコレクタインストーラー</td><td>新規インストール</td><td align="center" valign="middle"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-check" style="color:$success;">:check:</i></td></tr><tr><td>macOSコレクタ設定</td><td>既存インストール</td><td align="center" valign="middle"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-down" style="color:$primary;">:down:</i></td><td align="center"><i class="fa-check" style="color:$success;">:check:</i></td></tr><tr><td>デバイス構成プロファイル</td><td>新規および既存のインストール</td><td align="center" valign="middle"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-up-from-line" style="color:$warning;">:up-from-line:</i></td><td align="center"><i class="fa-x" style="color:$danger;">:x:</i></td></tr></tbody></table>

## Collectorバージョン26.5以降 <a href="#configuringcollectorlevelanonymization-remoteactions" id="configuringcollectorlevelanonymization-remoteactions"></a>

Collectorバージョン26.5以降では、システムはデバイス構成プロファイルで次のデータ収集設定を管理します：

* ユーザー名
* ユーザー プリンシパル名（UPN）
* フォーカスタイム
* ユーザー アクティビティ
* Wi-Fiネットワーク
* ネットワーク接続
* ネットワーク接続用データプライバシーフィルター

これらの設定では、システムはリモートアクション、インストーラーパラメーター、Registry設定、およびCollector構成ファイルに由来する値を無視します。

[デバイス構成プロファイル](/platform/ja/user-guide/administration/system-configuration/data-management/device-configuration-profiles.md)のドキュメントを参照してください。

{% hint style="info" %}
デバイス構成プロファイルではドメイン名の匿名化を構成できません。

ドメイン名の匿名化を構成するには、[#configuringcollectorlevelanonymization-remoteactions-1](#configuringcollectorlevelanonymization-remoteactions-1 "mention")セクションで説明されている方法を使用してください。
{% endhint %}

## Collectorバージョン26.5未満 <a href="#configuringcollectorlevelanonymization-remoteactions" id="configuringcollectorlevelanonymization-remoteactions"></a>

匿名化設定を変更するには、次の方法を使用してください：

* Remote Actions
* Windows Collectorインストーラー
* Windows Registry
* macOS Collectorインストーラー
* macOS Collector構成

### Remote Actions <a href="#configuringcollectorlevelanonymization-remoteactions" id="configuringcollectorlevelanonymization-remoteactions"></a>

WindowsおよびmacOSのオペレーティングシステムで、**ユーザー名、Wi-Fiネットワーク**、および**UPN**のコレクタ設定パラメータを変更します。*匿名化機能設定* リモートアクションを使用します。

WindowsおよびmacOSのオペレーティングシステムで**フォーカスタイム**と**ユーザーアクティビティ**を設定します。*コレクタ設定* リモートアクションを使用します。

Microsoft WindowsおよびmacOSのオペレーティングシステムで**ネットワーク接続**、**ドメイン名**、および**データプライバシーフィルタ**を設定します。*アプリケーション接続設定* リモートアクションを使用します。

リモートアクションは、適切なレジストリキーと設定フィールドを自動で設定します。

### Windowsコレクタインストーラー <a href="#configuringcollectorlevelanonymization-windowscollectorinstaller" id="configuringcollectorlevelanonymization-windowscollectorinstaller"></a>

各データタイプのデフォルト値を変更するために、次のオプションパラメータを使用します。

<table data-header-hidden data-full-width="true" data-search="false"><thead><tr><th width="252.666748046875"></th><th width="693.9998779296875"></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p>パラメータ名: <code>ANONYMIZE_USERNAME</code></p><p>パラメータ値:</p><ul><li><code>クリアテキスト</code></li><li><code>ハッシュ化</code></li><li><code>インポートなし</code></li></ul><p>例: <code>ANONYMIZE_USERNAME=no_import</code></p></td></tr><tr><td><strong>ユーザー プリンシパル名 (UPN)</strong></td><td><p>パラメータ名: <code>UPN_PRIVACY</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>ハッシュ化</code></li><li><code>no_import</code></li></ul><p>例: <code>UPN_PRIVACY=hashed</code></p></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p>パラメータ名: <code>WINDOW_FOCUS_TIME_MONITORING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>無効</code></li></ul><p>例: <code>WINDOW_FOCUS_TIME_MONITORING=enable</code></p></td></tr><tr><td><strong>ユーザー活動</strong></td><td><p>パラメータ名: <code>USER_INTERACTION_TIME_MONITORING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>USER_INTERACTION_TIME_MONITORING=disable</code></p></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td><p>パラメータ名: <code>ANONYMIZE_WIFI_NETWORK</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>ANONYMIZE_WIFI_NETWORK=disable</code></p></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p>パラメータ名: <code>CONNECTIONS_REPORTING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>CONNECTIONS_REPORTING=disable</code></p></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p>パラメータ名: <code>DATA_PRIVACY_FILTER</code></p><p>パラメータ値: <code>[カンマ区切りのALLOW / BLOCKルール]</code></p><p>例: <code>DATA_PRIVACY_FILTER="ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"</code><br></p><p>詳細については、<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p></td></tr><tr><td><strong>ドメイン名</strong></td><td><p>パラメータ名: <code>DOMAIN_NAME_REPORTING</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>DOMAIN_NAME_REPORTING=enable</code></p></td></tr></tbody></table>

### Windowsレジストリ <a href="#configuringcollectorlevelanonymization-windowsregistrywinconfig" id="configuringcollectorlevelanonymization-windowsregistrywinconfig"></a>

匿名化を構成するには、次の手順を実行します：

1. Collectorを停止します。
2. レジストリを修正します。
3. Collectorを起動します。

Windows Registryを使用して、該当するキーのデフォルト値を調整します：

<table data-header-hidden data-full-width="true" data-search="false"><thead><tr><th width="256.666748046875"></th><th width="726"></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>UserName</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>UserName</code></p><p>値のデータ:</p><ul><li><code>0</code> → プレーンテキスト</li><li><code>1</code> → ハッシュ化</li><li><code>2</code> → no_import</li></ul></td></tr><tr><td><strong>ユーザー プリンシパル名 (UPN)</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>UpnPrivacy</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>UpnPrivacy</code></p><p>値のデータ:</p><ul><li><code>0</code> → no_import</li><li><code>1</code> → ハッシュ化</li><li><code>2</code> → プレーンテキスト</li></ul></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p><strong>WindowFocusTimeMonitoring</strong>キーの<strong>Enabled</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\WindowFocusTimeMonitoring</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>Enabled</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>ユーザー活動</strong></td><td><p><strong>UserInteractionTimeMonitoring</strong>キーの<strong>Disabled</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\UserInteractionTimeMonitoring</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>Disabled</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>Wi-Fiネットワーク</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>WifiNetwork</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>WifiNetwork</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p><strong>AppConnectivity</strong>キーの<strong>ConnectionsReporting</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AppConnectivity</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>ConnectionsReporting</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p><strong>AppConnectivity</strong>キーの<strong>DataPrivacyFilter</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AppConnectivity</code></p><p>データ型: <code>文字列 (REG_SZ)</code></p><p>値の名前: <code>DataPrivacyFilter</code></p><p>値のデータ例: <code>"ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"</code><br><br>詳細は<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データプライバシーフィルター</a>セクションを参照してください。</p></td></tr><tr><td><strong>ドメイン名</strong></td><td><p><strong>AnonymizedData</strong>キーの<strong>DomainNameReporting</strong>値を調整します。</p><p>キー名: <code>HKEY_LOCAL_MACHINE\SOFTWARE\Nexthink\Collector\AnonymizedData</code></p><p>データ型: <code>DWORD (32ビット)</code></p><p>値の名前: <code>DomainNameReporting</code></p><p>値のデータ:</p><ul><li><code>0</code> → 無効</li><li><code>1</code> → 有効</li></ul></td></tr></tbody></table>

### macOS Collectorインストーラ <a href="#configuringcollectorlevelanonymization-macoscollectorinstaller" id="configuringcollectorlevelanonymization-macoscollectorinstaller"></a>

次のオプションパラメータを使用して、各データタイプのデフォルト値を変更します:

<table data-header-hidden data-search="false"><thead><tr><th width="258"></th><th width="662"></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p>パラメーター名: <code>anonymize_username</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>例: <code>anonymize_username=hashed</code></p></td></tr><tr><td><strong>ユーザー プリンシパル名（UPN）</strong></td><td><p>パラメーター名: <code>upn_privacy</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>例: <code>upn_privacy=hashed</code></p></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p>パラメーター名: <code>windows_focus_time_monitoring</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>windows_focus_time_monitoring=enable</code></p></td></tr><tr><td><strong>ユーザー アクティビティ</strong></td><td><p>パラメータ名: <code>user_interaction_time_monitoring</code></p><p>パラメータ値:</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>user_interaction_time_monitoring=disable</code></p></td></tr><tr><td><strong>Wi-Fi ネットワーク</strong></td><td><p>パラメータ名: <code>anonymize_wifi_network</code></p><p>パラメータ値：</p><ul><li><code>enable</code></li><li><code>disable</code></li></ul><p>例: <code>anonymize_wifi_network=disable</code></p></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p>パラメータ名: <code>connections_reporting</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>例: <code>connections_reporting=false</code></p></td></tr><tr><td><strong>データプライバシーフィルター</strong></td><td><p>パラメータ名: <code>data_privacy_filter</code></p><p>パラメータ値: <code>[ALLOW / BLOCK ルールのカンマ区切りリスト]</code></p><p>例: <code>data_privacy_filter="ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"</code><br></p><p>詳細については、<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データ プライバシー フィルター</a> セクションを参照してください。</p></td></tr><tr><td><strong>ドメイン名</strong></td><td><p>パラメータ名: <code>domain_name_reporting</code></p><p>パラメータ値：</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>例: <code>domain_name_reporting=true</code></p></td></tr></tbody></table>

### macOS Collector設定 <a href="#configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig" id="configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig"></a>

匿名化を構成するには、以下の手順を実行します:

1. コレクターを停止します。
2. 設定ファイルを変更します。
3. コレクターを開始します。

macOS Collector設定ファイル`config.json`を`/Library/Application Support/Nexthink`フォルダ内に追加し、ファイルの末尾、閉じ中括弧の前に新しい行で以下のパラメータを追加します:

<table data-header-hidden data-full-width="true" data-search="false"><thead><tr><th width="262"></th><th width="606"></th></tr></thead><tbody><tr><td><strong>ユーザー名</strong></td><td><p>パラメータ名: <code>AnonymizeUserName</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>設定ファイルの末尾の例:</p><pre class="language-json"><code class="lang-json">...
"AnonymizeUserName": "no_import"
}
</code></pre></td></tr><tr><td><strong>ユーザー プリンシパル名 (UPN)</strong></td><td><p>パラメータ名: <code>UpnPrivacy</code></p><p>パラメータ値:</p><ul><li><code>cleartext</code></li><li><code>hashed</code></li><li><code>no_import</code></li></ul><p>設定ファイルの末尾の例:</p><pre class="language-json"><code class="lang-json">...
"UpnPrivacy": "cleartext"
}
</code></pre></td></tr><tr><td><strong>フォーカスタイム</strong></td><td><p>パラメータ名: <code>EnableWindowFocusTimeMonitoring</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"EnableWindowFocusTimeMonitoring": "true"
}
</code></pre></td></tr><tr><td><strong>ユーザー アクティビティ</strong></td><td><p>パラメータ名: <code>DisableUserInteractionTimeMonitoring</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"DisableUserInteractionTimeMonitoring": "true"
}
</code></pre></td></tr><tr><td><strong>Wi-Fi ネットワーク</strong></td><td><p>パラメータ名: <code>AnonymizeWifiNetwork</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"AnonymizeWifiNetwork": "false"
}
</code></pre></td></tr><tr><td><strong>ネットワーク接続</strong></td><td><p>パラメータ名: <code>ConnectionsReporting</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"ConnectionsReporting": "false"
}
</code></pre></td></tr><tr><td><strong>データ プライバシー フィルター</strong></td><td><p>パラメータ名: <code>DataPrivacyFilter</code></p><p>パラメータ値:<code>[許可 / ブロック ルールのカンマ区切りリスト]</code></p><p>設定ファイルの末尾の例：</p><pre class="language-json" data-overflow="wrap"><code class="lang-json">...
"DataPrivacyFilter": "ALLOW *.nexthink.com, ALLOW nexthink.eu.nexthink.cloud, ALLOW 100.64.0.0/16, ALLOW [fe80::1ff:fe23:4567:890a]:8080"
}
</code></pre><p>詳細については、<a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter">データ プライバシー フィルター</a> セクションを参照してください。</p></td></tr><tr><td><strong>ドメイン名</strong></td><td><p>パラメータ名:<code>DomainNameReporting</code></p><p>パラメータ値:</p><ul><li><code>false</code></li><li><code>true</code></li></ul><p>設定ファイルの末尾の例：</p><pre class="language-json"><code class="lang-json">...
"DomainNameReporting": "true"
}
</code></pre></td></tr></tbody></table>

### データプライバシーフィルター <a href="#configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter" id="configuringcollectorlevelanonymization-dataprivacyfilterdata-privacy-filter"></a>

特定の宛先にのみ接続を報告するようにコレクターを構成します。

既定のプライバシー オプションを構成するには、[Windows レジストリ](#configuringcollectorlevelanonymization-windowsregistrywinconfig) または [macOS Collector 構成](#configuringcollectorlevelanonymization-macoscollectorconfigurationmacconfig) を使用します。

`DataPrivacyFilter`構成パラメータでは、`ALLOW`と`BLOCK`フィルタールールのカンマ区切りリストを使用します。 各フィルタールールは次の形式を取ります：`ALLOW | BLOCK [パターン]`

`[パターン]`には4つのオプションがあります：

* ドメイン名とオプションのポート番号、例：`abc.intra.nexthink.com:443`
* 先頭に `*` ワイルドカードを付け、ポート番号を任意指定できるドメイン名。例: `*.nexthink.com:443`
* IPアドレス(IPv4またはIPv6)とオプションのポート番号、例：`192.0.2.123:443`
* サブネットマスク、例：`192.0.2.0/24`

{% hint style="info" %}
IPv6 IPアドレスをポート番号と組み合わせるには、角かっこで囲む必要があります。例：`ALLOW [fe80::1ff:fe23:4567:890a]:8080` 角かっこはポート番号なしのIPv6ベースのルールにはオプションです。
{% endhint %}

#### ワイルドカード付きドメイン名 <a href="#configuringcollectorlevelanonymization-domainnamewithwildcard" id="configuringcollectorlevelanonymization-domainnamewithwildcard"></a>

ドメイン名ベースのパターンでは、`*` ワイルドカードを使用して 0 個、1 個、または複数のサブドメインに一致させます。

例えば、`ALLOW *.nexthink.com`は次のすべてのドメイン名に一致します：

* `nexthink.com/ja`
* `intra.nexthink.com`
* `abc.intra.nexthink.com`

`*` ワイルドカードを使用するドメイン名ベースのパターンは、サブドメインではなく `*` ワイルドカードで開始する必要があります。

正しい例:

* `ALLOW *.nexthink.com` -> OK

誤った例:

* `ALLOW intra.*.nexthink.com`
* `ALLOW nexthink.*`
* `ALLOW *nexthink.com`

#### デフォルトルール <a href="#configuringcollectorlevelanonymization-defaultrules" id="configuringcollectorlevelanonymization-defaultrules"></a>

デフォルトルールは2つあります：

* システムデフォルトルール：`BLOCK *` ("他をすべてブロック"). システムは、少なくとも1つのユーザー定義ルールがある場合、自動的にこのルールを追加します。
* ユーザー定義デフォルトルール：`ALLOW *` ("他をすべて許可").

ユーザー定義デフォルトルールは、システムデフォルトルールを上書きします。

これらのデフォルトは次の場合に適用されます：

| 場合                                             | デフォルト                                                      |
| ---------------------------------------------- | ---------------------------------------------------------- |
| DataPrivacyFilterが設定されていないか、パラメータの値が空です。       | コレクターはすべての接続を報告します。                                        |
| DataPrivacyFilterが設定され、少なくとも1つのユーザー定義ルールがあります。 | コレクターは、ユーザー定義ルールに基づいて`ALLOW` / `BLOCK`接続を報告し、他をすべてブロックします。 |

{% hint style="info" %}
`BLOCK`ルールのみを定義すると、コレクターは接続を報告しません。
{% endhint %}

#### フィルタールールの評価 <a href="#configuringcollectorlevelanonymization-filterruleevaluation" id="configuringcollectorlevelanonymization-filterruleevaluation"></a>

コレクターはルールを、より具体的なものから高位的なものへと順に評価します：

1. ポート番号付きIPアドレス。
2. ポート番号のないIPアドレス。
3. サブドメインが多いドメイン名は、少ないドメイン名の前に評価されます。
4. ポート付きのドメイン名は、ポートのないドメイン名の前に評価されます。
5. ワイルドカードのない(`*`)ドメイン名は、ワイルドカード付きのドメイン名の前に評価さえます。
6. サブネットマスク。
7. ユーザー定義のデフォルトルール(`ALLOW *`)は、システムのデフォルトルール(`BLOCK *`)よりも優先されます。

#### 注意事項 <a href="#configuringcollectorlevelanonymization-considerations" id="configuringcollectorlevelanonymization-considerations"></a>

1. 最大1,000のフィルタールールを設定できます。 フィルタールールが1,000を超える場合、システムは最初の1,000を評価します。
2. ドメイン名に基づくルールは、ドメイン名のない接続には適用されません。
3. \_複数のドメイン名\_と`ALLOW` / `BLOCK`の競合するマッチングルールを持つ接続の場合、`ALLOW`ルールが`BLOCK`パターンを凌駕します。
4. コレクターは、IPv6形式のIPv4アドレスをサポートしていません。 IPv6形式のIPv4フィルタールールは、対応するIPv4アドレスの接続に一致しません。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.nexthink.com/platform/ja/configuring_nexthink/bringing-data-into-your-nexthink-instance/deploying-nexthink-in-non-vdi-environment/installing-collector/configuring-collector-level-anonymization.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
