島田則幸

PC キッティング手順書

新入社員・異動者向けに Windows 11 PC を配布するための標準手順書です。


📋 想定環境

項目 想定
OS Windows 11 Pro(21H2 以降)
認証基盤 Active Directory ドメイン
クラウド Microsoft 365(Business Standard / E3 相当)
メール Outlook(Exchange Online)
ストレージ OneDrive for Business
コラボ Microsoft Teams
ウイルス対策 Microsoft Defender for Endpoint(または企業指定品)
想定対象 新入社員・異動者・PC 入替対象者
所要時間 約 90〜120 分(経験者の場合)

🎯 ゴール


🧰 事前準備チェックリスト

キッティング作業前に、以下を必ず揃えてください。

必要な情報

必要な物品

必要なドキュメント


1️⃣ ハードウェア検品

開封前後で以下を確認します。1つでも問題があれば作業を中断し、調達担当へ連絡

確認項目 チェック
外箱に破損・水濡れがない [ ]
注文書通りの型番・スペック [ ]
シリアル番号が納品書と一致 [ ]
付属品が揃っている(電源・ケーブル類) [ ]
本体に外観上の傷・打痕がない [ ]
起動して BIOS / UEFI が正常表示 [ ]
BitLocker 回復キーが取得可能か(後工程で必要) [ ]

⚠️ メーカー出荷時の試運転動作を確認するため、初回起動は AC 接続状態で行うこと。バッテリーのみだと一部の機種で初期化に失敗する場合があります。


2️⃣ Windows 11 初期セットアップ(OOBE)

OOBE = Out Of Box Experience(初回起動時のセットアップウィザード)

2-1. 言語・地域

項目 設定値
表示言語 日本語
地域 日本
キーボードレイアウト Microsoft IME(日本語)
2 つ目のキーボードレイアウト 追加しない(必要時のみ)

2-2. ネットワーク接続

社内有線 LAN または検証用 Wi-Fi に接続します。ドメイン参加できない隔離ネットワーク で行うとライセンス認証や M365 導入で失敗するため、社内 LAN を使ってください。

2-3. アカウント種類の選択

⚠️ 重要:ここでは Microsoft アカウントではなく 「組織用に設定する」→「代わりにドメインに参加する」 を選択し、ローカルアカウントで一時セットアップします。

理由:

2-4. ローカルアカウント作成

項目 推奨設定
ユーザー名 kitadmin(キッティング作業専用の一時アカウント)
パスワード 社内ポリシーに準拠した強パスワード
セキュリティの質問 ダミー値で OK(後で削除)
プライバシー設定 すべて オフ(位置情報・診断データ・カスタマイズ広告)

2-5. Windows Update 適用

ドメイン参加前に、最新の品質更新プログラムをすべて適用します。

スタート → 設定 → Windows Update → 更新プログラムのチェック

すべての更新が「最新の状態」と表示されるまで繰り返します。この工程で 30〜60 分かかる場合あり


3️⃣ Active Directory ドメイン参加

3-1. コンピューター名の変更

社内命名規則に従って変更します。例:PC-{部署コード}-{連番} など。

スタート → 設定 → システム → バージョン情報 → このPCの名前を変更

変更後、一度再起動します。

3-2. ドメイン参加

設定 → アカウント → 職場または学校にアクセスする → 接続
→ このデバイスをローカルの Active Directory ドメインに参加させる
入力項目 内容
ドメイン名 (社内ドメイン)
ドメイン参加用アカウント 委任された AD 管理者アカウント
パスワード 上記アカウントのパスワード

参加後、配布対象者の AD アカウントを「ローカル管理者」または「標準ユーザー」として追加します(社内ポリシーに従う)。

3-3. 動作確認

# PowerShell(管理者)で確認
systeminfo | findstr /C:"ドメイン"

→ 設定したドメイン名が表示されればOK。

再起動して、配布対象者の AD アカウントでログインできることを確認します。


4️⃣ ユーザーアカウント・権限設定

4-1. ローカル権限の付与

社内ポリシーに従って権限を付与します。

権限種別 推奨対象
ローカル管理者 開発者・IT部門
標準ユーザー 一般職

設定箇所:

コントロールパネル → ユーザーアカウント → 別のアカウントの管理
→ ユーザー追加 → AD ユーザーを検索 → 権限を選択

4-2. 一時アカウントの削除

キッティング用に作成した kitadmin アカウントは、作業完了後に必ず削除します。

設定 → アカウント → 他のユーザー → kitadmin を選択 → 削除

5️⃣ Microsoft 365 導入

5-1. Microsoft 365 Apps インストール

ユーザーが M365 にサインインしてからインストールするのが理想ですが、共通ライセンスで事前導入する場合:

  1. https://www.office.com/ → 配布対象者のアカウントでサインイン
  2. 右上「アプリのインストール」→「Microsoft 365 アプリ」
  3. 32bit / 64bit を選択(業務利用は 64bit 推奨
  4. インストーラ実行(10〜20 分)

5-2. 含まれるアプリ

5-3. 初回起動時のライセンス認証


6️⃣ 業務アプリケーション導入

部署別の必須アプリケーションをインストールします。代表例:

アプリ 用途 インストール元
Google Chrome / Microsoft Edge Web ブラウザ 公式サイト or 社内配布
Adobe Acrobat Reader PDF 閲覧 公式サイト
Zoom / Webex Web 会議 公式サイト or M365 連携
7-Zip / WinRAR 圧縮解凍 公式サイト
社内業務システム 各種業務 社内配布パッケージ

💡 大量配布の場合:Intune や WSUS、Group Policy でサイレントインストールを構成し、手作業を減らします。


7️⃣ メール・コラボツール設定

7-1. Outlook

  1. Outlook 起動 → 「アカウントの追加」 が自動表示
  2. M365 メールアドレスを入力
  3. 自動構成(Exchange Online のため、ほぼ手動設定不要)
  4. 「同期完了」表示まで待機(メール量により 5〜30 分)

7-2. OneDrive

  1. タスクバー右下の OneDrive アイコン → サインイン
  2. M365 アカウントでサインイン
  3. 同期フォルダの場所を確認(既定:C:\Users\<user>\OneDrive - <組織名>
  4. 既知のフォルダ移動(デスクトップ・ドキュメント・画像を OneDrive 配下に同期)を有効化

7-3. Microsoft Teams

  1. Teams クライアントを起動
  2. M365 アカウントでサインイン
  3. 通知設定の確認(バナー・サウンド)
  4. 既定で起動する設定(ユーザー希望に応じて)

8️⃣ セキュリティ設定

社内の最低基準として、以下を必ず設定します。

8-1. BitLocker(ディスク暗号化)

コントロールパネル → BitLocker ドライブ暗号化
→ システムドライブを有効化
→ 回復キーを社内指定の場所に保存(AD 連携 or USB / 印刷物)

⚠️ 回復キーを必ず保管:紛失すると暗号化されたデータが復旧不能になります。

8-2. Windows Update 自動適用

設定 → Windows Update → 詳細オプション → アクティブ時間を変更
→ 業務時間外に再起動を制御

社内 WSUS 環境がある場合は、Group Policy で配信元を切り替え。

8-3. ウイルス対策

8-4. 画面ロック設定

8-5. その他


9️⃣ 動作確認チェックリスト

ユーザーへの引き渡し前に、以下を必ず確認してください。

起動・ログイン

ネットワーク

Microsoft 365

業務アプリ

セキュリティ

プリンタ


🔟 ユーザーへの引き渡し

引き渡し時に伝える内容

  1. 初回ログイン手順
    • PC 起動 → AD アカウントでログイン → 初回パスワード変更
  2. メール送受信の確認
    • Outlook 起動 → テストメール送受信
  3. OneDrive の使い方
    • デスクトップに保存しても自動同期される旨
    • 容量上限の説明
  4. Teams の使い方
    • チャット・会議参加・チーム参加の基本
  5. 問い合わせ窓口
    • 何かあったらどこに連絡するか(メール・チャット・電話)

渡す書類

受け取る書類


📦 キッティング後のフォロー(1週間以内)

配布後、以下を確認します。

問題があれば早期に対応し、事例集(troubleshooting-case-studies.md)に追記してナレッジ化します。


📎 付録:キッティング作業チェックシート(テンプレート)

実際の現場では、以下のような1枚紙を用意して PC ごとに記録します。

【PC キッティング作業記録】

PC管理番号: ________________
シリアル番号: ________________
配布先: 部署 ________ 氏名 ________________
作業者: ________________
作業日: ____ 年 __ 月 __ 日

[ ] 1. ハードウェア検品
[ ] 2. Windows 11 初期セットアップ
[ ] 3. Windows Update 適用
[ ] 4. AD ドメイン参加
[ ] 5. ユーザー権限設定
[ ] 6. 一時アカウント削除
[ ] 7. Microsoft 365 導入
[ ] 8. 業務アプリ導入: ______________________
[ ] 9. Outlook 設定
[ ] 10. OneDrive 設定
[ ] 11. Teams 設定
[ ] 12. BitLocker 有効化(回復キー保管: ____________)
[ ] 13. セキュリティ設定
[ ] 14. 動作確認チェック完了
[ ] 15. ユーザー引き渡し完了

備考: _________________________________________

作業者署名: ________________ ユーザー署名: ________________

関連リンク


著者:島田則幸(Noriyuki Shimada)