変更要約: MD-102 第5章を新規作成(ドメイン: 運用の最適化)。管理タスクの自動化(PowerShell/Microsoft Graph・カスタム コンプライアンス・Security Copilot agents in Intune)、正常性の監視と最適化(Endpoint Analytics device health scores/startup performance/application reliability・proactive remediations 検出/修復スクリプト)、レポートとアラート(reporting/workbooks/dashboards/export・tenant health/service health dashboard/message center・alerts and notifications compliance drift/enrollment failures/configuration conflicts)。これで MD-102 参考書 全5章13節が完結。
5.1管理タスクの自動化
PowerShell と Microsoft Graph による Intune 管理タスクの自動化、PowerShell によるコンプライアンスの拡張、Intune の Security Copilot agents による脅威調査・性能分析・推奨の対応を理解します。
繰り返しの運用は スクリプトで自動化し、調査や分析は AI 支援 で効率化します。
5.1.1スクリプト自動化
PowerShell と Microsoft Graph で、Intune の管理タスク(一括割り当て・構成・レポート抽出など)を スクリプト化して自動化します。標準の compliance policy で足りない判定は、PowerShell によるコンプライアンスの拡張(カスタム コンプライアンス スクリプト)で補えます。これらは「自分で書く決定的な自動化」です。
5.1.2Security Copilot agents
Intune の Security Copilot agents は AI で運用を支援します:脅威の調査、デバイス パフォーマンスの分析、そして 推奨事項のレビューと対応(管理判断の支援)です。スクリプト(自分で書く決定的な処理)に対し、Security Copilot agents は「AI 支援の調査・分析・推奨」が役割です。提示された推奨はレビューしてから適用します。
決め手:「Intune管理タスクを自分でスクリプト自動化」=PowerShell/Microsoft Graph。「標準で足りない準拠判定を補う」=PowerShellによるカスタム コンプライアンス。「AIで脅威調査/性能分析/推奨対応」=Security Copilot agents in Intune。
混同に注意:
①PowerShell/Graph(自分で書く決定的自動化)とSecurity Copilot agents(AI支援の調査/分析/推奨)を取り違えない。
②カスタム コンプライアンス スクリプトは標準のcompliance policyを補完するもの。
③Copilotの推奨はレビューしてから適用する。
5.1.3この節のまとめ
- PowerShell/Microsoft GraphでIntune管理タスクを自動化・コンプライアンスを拡張
- Security Copilot agents in IntuneでAIによる脅威調査/性能分析/推奨対応
- スクリプト=決定的自動化・Copilot=AI支援で役割が違う
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 数百のデバイスへのポリシー割り当てやレポート抽出などの繰り返し作業を、決定的にスクリプトで自動化したい。最適なのはどれですか?
Q2. 標準のコンプライアンス ポリシーでは判定できない独自の条件を、スクリプトで追加判定したい。最適なのはどれですか?
Q3. Intune 上で AI を使って脅威を調査し、デバイスのパフォーマンスを分析して推奨をレビューしたい。最適なのはどれですか?
Q4. PowerShell/Graph と Security Copilot agents の違いとして正しいのはどれですか?
Q5. Security Copilot agents が提示した推奨に対して、管理者が取るべき適切な姿勢はどれですか?

