> For the complete documentation index, see [llms.txt](https://docs.nexthink.com/platform/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.nexthink.com/platform/ja/library-packs/security-and-compliance/secure-boot-readiness-and-compliance/usage-guide-secure-boot-readiness-and-compliance.md).

# 使用ガイド: セキュアブートの準備状況とコンプライアンス

{% hint style="warning" %}
このページでは、ユースケースの例を含む、パックのさまざまな使用方法を説明します。

管理者は、インストールされたコンテンツの設定およびカスタマイズを行うために、[Configuration guide: Secure Boot readiness and compliance](/platform/ja/library-packs/security-and-compliance/secure-boot-readiness-and-compliance/configuration-guide-secure-boot-readiness-and-compliance.md) を参照できます。
{% endhint %}

Secure Boot の準備状況とコンプライアンスのライブラリパックにより、EUC チームは次のことが可能になります。

* Microsoft Secure Boot 2023 証明書の更新に向けたデバイス群の準備状況を評価します。
* 2011 年の証明書有効期限前に、非準拠またはリスクのあるデバイスを特定します。
* ライブダッシュボードとリモートアクションから得られる実用的なインサイトを活用して、是正措置を優先的に実施します。
* ファームウェア、証明書、更新ステージ全体のロールアウト進捗を監視します。

さらに、このライブラリパックは、正確なテレメトリーの収集と意思決定の支援のために、事前構成された**リモートアクション**を提供します。

## ライブラリパックは使用している

{% hint style="info" %}
このページの[使用ケース](#use-cases)にジャンプして、関連するシナリオアプリケーションを確認してください。
{% endhint %}

以下の目的のためにライブラリパックのコンテンツを使用します。

### サマリーダッシュボードから準備状況を監視する

**セキュアブートの準備状況とコンプライアンス**の**ライブダッシュボード**が出発点です。 **Summary** タブは、主要な準備状況の指標を一箇所に集約します。

<figure><img src="/files/1SLWk6cOph6fc6CJl4nG" alt=""><figcaption></figcaption></figure>

次のことができます：

* **Secure Boot とファームウェア態勢** によって、対応が必要なデバイスを特定します。
* **Key** **update pending state** を使用してロールアウトのブロッカーを検出します。
* **証明書の存在** を使用して全体的なコンプライアンスを追跡します。
* **Telemetry health** を使用して適格性を確認します。

このビューはフリートの態勢をすばやく把握し、是正措置に注力するのに役立ちます。

### コンプライアンス上のギャップの調査

ダッシュボードウィジェットを使用して、影響を受けたデバイスを詳しく調査します。

* Secure Boot とファームウェアの状況により、「準備未完了」とマークされたデバイスが強調表示されます。
* 証明書の存在によって、欠落しているファームウェア証明書が明らかになります。
* キー更新が保留中の状態は、更新または再起動が保留されているために停止しているデバイスを示します。

**ライブ ダッシュボード**からデバイスをドリルダウンし、より深い分析のために**Investigations**を開きます。

対応するタブを使用して、サマリー（メイン）ページに表示されている各セクションの詳細なメトリクスやデバイスレベルの情報を深掘りしてください。

### 正確なテレメトリデータの収集

**管理** タブは、最新のインサイトを得るために **リモートアクション** に依存しています。

主なアクション:

* セキュアブートのコンプライアンス詳細を取得
* Windowsテレメトリステータスの取得

これらのリモートアクションが定期的にスケジュールされ、実行されるようにしてください。 十分なデータがない場合、準備状況に関するインサイトが不完全になる可能性があります。

### 修復とロールアウトの支援

ダッシュボードから得られるインサイトを活用して、アクションの優先順位を付けてください。

* 不足している Secure Boot 証明書をデプロイします。
* 必要な更新を実行します。
* 必要に応じてデバイスの再起動を強制します。
* 影響を受けたデバイスのテレメトリ構成を復元します。

この構造化されたアプローチは、Microsoft の段階的なロールアウトプロセスと一致しています。

## 使用ケース

以下に示す関連するユースケースに加えて、環境に特有の他のトラブルシューティングシナリオを発見することができるかもしれません。

### 非準拠デバイスの特定

**Secure Boot Readiness and Compliance** の **ライブ ダッシュボード** を使用して、対処が必要なデバイスを見つけます。

1. ダッシュボードで**Summary**タブを開きます。
2. **Secure Boot コンプライアンス**ウィジェットを確認します。
3. ドリルダウンするには、**Not ready** デバイスを選択します。
4. 根本原因を分析するために、**Investigations** で結果を開きます。

証明書が欠落している、またはコンプライアンスチェックに失敗しているデバイスに注目します。

### 証明書の準備状況の検証中

デバイスに必要な 2023 Secure Boot 証明書が備わっていることを確認します。

1. **概要**タブで、**証明書の有無**を探します。
2. **Missing certificates** の下にあるデバイスを特定します。
3. 影響を受けているエンドポイントを表示するためにドリルダウンします。
4. デプロイメントツールやスクリプトを使用して修復をトリガーします。

デバイスには次が含まれている必要があります:

* Windows UEFI CA 2023
* Microsoft UEFI CA 2023
* Microsoft KEK CA 2023

### 更新ブロッカーの解消

ロールアウトプロセスで行き詰まっているデバイスを検出します。

1. **Summary** タブの **Update readiness** に移動します。
2. **保留中** とマークされたデバイスを確認します。
3. 原因を特定するために詳細を深掘りします（デプロイメントまたは再起動）。
4. 更新をトリガーするか、再起動ポリシーを適用します。

ステータスが **0x0** の場合、保留中の更新がないことを確認します。

### テレメトリのカバレッジを復元しています

準備状態の分類を正確に行う。

1. ダッシュボードで**Telemetry coverage**を確認します。
2. **Not reporting** に分類されているデバイスを特定します。
3. **リモートアクション**を使用して、**Get Windows telemetry status** を実行します。
4. テレメトリサービスと構成を確認します。

Microsoft のロールアウト適格性には正確なテレメトリが必要です。

### テレメトリの正常性コンプライアンスの確保

**Telemetry health** でフラグされたデバイスを修正します。

1. **Telemetry health** ウィジェットを開きます。
2. 「**対応が必要**」とマークされたデバイスをドリルダウンします。
3. 次のような問題を調査します:
   * 無効化されたテレメトリーサービス
   * 診断データレベル
   * 不明な構成状態
4. エンドポイント管理ツールを使用して構成の修正を適用します。

健全なテレメトリーにより、適切な分類と更新の適格性が確保されます。

「**Summary**」タブに表示される各セクションには、より詳細な情報を確認するための専用タブがあります。

### 関連トピック

* [概要ページ：Secure Boot の準備状況とコンプライアンス](/platform/ja/library-packs/security-and-compliance/secure-boot-readiness-and-compliance.md)
* [設定ガイド: Secure Boot の準備状況とコンプライアンス](/platform/ja/library-packs/security-and-compliance/secure-boot-readiness-and-compliance/configuration-guide-secure-boot-readiness-and-compliance.md)
* [ライブダッシュボードを管理する](https://nexthink.gitbook.io/opd/user-guide/live-dashboards/managing-live-dashboards)
* [リモート アクションを管理する](https://nexthink.gitbook.io/opd/user-guide/remote-actions/managing-remote-actions)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.nexthink.com/platform/ja/library-packs/security-and-compliance/secure-boot-readiness-and-compliance/usage-guide-secure-boot-readiness-and-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
