Windows 11 26H2では、対象条件を満たす法人・組織向けデバイスにおいて、Windowsの設定バックアップが管理者による事前設定なしでも既定で有効になります。
ただし、すべてのWindows 11端末が自動的に対象になるわけではありません。主な対象は、Microsoft Entra参加またはMicrosoft Entraハイブリッド参加のデバイスです。また、既存の有効・無効ポリシーはそのまま優先され、復元機能は引き続き既定で無効です。
管理者が最初に行うべきことは、現在のバックアップポリシーが「未構成」になっている端末を洗い出し、26H2導入前に「有効」「無効」「未構成のまま」のどれにするかを決めることです。(Microsoft Learn)
Windows 11 26H2の設定バックアップで何が変わるのか
変更の中心は、Windows settings backup and restoreのバックアップポリシーの既定値です。
この機能は以前「Windows Backup for Organizations」と呼ばれていました。Microsoftは名称を「Windows settings backup and restore」へ変更しており、移行期間中は管理画面やドキュメントに旧名称が残る場合があります。(Microsoft Learn)
従来は、管理者がバックアップポリシーを有効にしなければ、設定のバックアップは開始されませんでした。Windows 11 26H2以降は、対象端末でポリシーが未構成の場合にもバックアップが有効になります。
| ポリシーの状態 | 26H2より前の一般的な動作 | 対象となる26H2端末 |
|---|---|---|
| 未構成 | バックアップ無効 | バックアップ有効 |
| 明示的に有効 | バックアップ有効 | バックアップ有効 |
| 明示的に無効 | バックアップ無効 | バックアップ無効 |
| 復元ポリシーが未構成 | 復元無効 | 復元無効 |
重要なのは、明示的なポリシーが常に既定値より優先されることです。すでにIntune、グループポリシー、MDMで有効または無効を指定している組織では、その設定が継続されます。変更の影響を直接受けるのは、主にバックアップポリシーを「未構成」にしている端末です。(TECHCOMMUNITY.MICROSOFT.COM)
26H2でバックアップされるもの
Windows settings backup and restoreが保存する中心的な情報は、次の2種類です。
- ユーザーのWindows設定や基本設定
- インストールされていたMicrosoft Storeアプリの一覧
現行ドキュメントでは、ポリシー適用後にスケジュールタスクが原則として8日ごとに動作します。ユーザーがWindows Backupアプリを開き、手動でバックアップを開始することも可能です。(Microsoft Learn)
フルバックアップやファイルバックアップではない
この機能は、PC全体を丸ごと保存するシステムイメージバックアップではありません。
| 保存されるもの | 原則として保存対象外のもの |
|---|---|
| Windowsのユーザー設定 | OS全体のディスクイメージ |
| アクセシビリティ設定 | ユーザーが作成したすべてのファイル |
| 個人用設定 | 任意のデスクトップアプリ本体 |
| 言語や辞書に関する設定 | アプリ固有のすべての業務データ |
| Microsoft Storeアプリの一覧 | ドライバーや独自ミドルウェア一式 |
Microsoft Storeアプリについても、主な保存対象は「アプリの一覧」です。すべてのアプリ本体やWin32アプリのインストール状態を完全に複製する仕組みではありません。
業務ファイルの保護にはOneDriveや組織のファイルサーバー、端末全体の復旧には別のバックアップ製品など、用途に応じた仕組みを併用する必要があります。(Microsoft Learn)
バックアップ対象は細かく制御できる
Windowsの設定画面では、ユーザーが以下の場所からバックアップ項目を確認できます。
設定 > アカウント > Windows バックアップ
管理者が許可している場合、ユーザーは「自分の設定を記憶する」「自分のアプリを記憶する」などのスイッチを変更できます。一方、管理者はポリシーによってユーザーによる変更を禁止できます。(Microsoft Learn)
ポリシーでは、次のようなカテゴリを個別に制御できます。
| カテゴリ | 主な内容 |
|---|---|
| アクセシビリティ | 入力や操作支援に関する設定 |
| アプリ | Microsoft Storeアプリの一覧 |
| アカウント、Wi-Fi、パスワード | 資格情報やネットワーク関連の設定 |
| 個人用設定 | テーマなどのユーザー設定 |
| 言語設定 | 言語、地域、辞書関連 |
| その他のWindows設定 | 上記以外の対応設定 |
特に、アカウント、Wi-Fiネットワーク、パスワードに関する同期カテゴリがある点は、セキュリティポリシーや情報管理規程との整合を確認しておくべきポイントです。(Microsoft Learn)
既定有効化の対象になるデバイス
Microsoftが公式に示している中心的な対象は、次の条件を満たすデバイスです。
- Windows 11 26H2以降を実行している
- Microsoft Entra参加またはMicrosoft Entraハイブリッド参加である
- バックアップポリシーが未構成である
- 既定有効化の対象地域およびクラウド環境である
Windows 11 Insider Experimental Preview Build 26300.8772では、Microsoft Entra参加またはMicrosoft Entraハイブリッド参加の対象端末に対して、この変更が案内されています。(Microsoft Learn)
「法人PC」ならすべて対象になるわけではない
判断時には、Windowsのエディション名だけを見るのではなく、参加状態を確認する必要があります。
| デバイスの状態 | 26H2での既定有効化 |
|---|---|
| Microsoft Entra参加 | 対象候補 |
| Microsoft Entraハイブリッド参加 | 対象候補 |
| Microsoft Entra登録のみ | 公式の中心的な対象としては明示されていない |
| オンプレミスAD参加のみ | 公式の中心的な対象としては明示されていない |
| 個人用Microsoftアカウントだけで利用 | 今回の法人向け変更とは別 |
| バックアップポリシーを明示的に無効化 | 対象外 |
| Windows 11 25H2以前で未構成 | 今回の既定値変更は適用されない |
Microsoft Entra登録のBYOD端末や、オンプレミスActive Directoryにだけ参加している端末を、今回の既定有効化の対象と決めつけないことが重要です。
なお、Windows settings backup and restore自体は、必要な更新プログラムを適用したWindows 10 22H2やWindows 11 22H2以降でも、管理者が明示的に構成することで利用できます。26H2の変更点は、機能が初めて追加されることではなく、対象端末の未構成時の動作が変わることです。(Microsoft Learn)
地域とクラウド環境にも条件がある
公式ブログでは、EUデジタル市場法の規制対象地域、プライバシー配慮が必要な一部地域、ソブリンまたは制限付きクラウド環境などでは、既定有効化の対象外となる条件が示されています。(TECHCOMMUNITY.MICROSOFT.COM)
また、機能自体についても、Microsoft LearnではGCCH、ソブリンクラウド、中国では現在利用できないとされています。複数地域に端末を展開している企業は、全世界で同じ既定動作になると考えず、国・地域・テナント・クラウド種別ごとに確認してください。(Microsoft Learn)
バックアップが有効でも復元は自動で有効にならない
今回の変更で最も誤解しやすい点は、バックアップと復元の扱いが別であることです。
バックアップは対象端末で既定有効になりますが、復元ページを表示してユーザーに以前の環境を戻させるには、管理者が復元ポリシーを有効にしなければなりません。(Microsoft Learn)
初期セットアップ中に復元する場合
OOBEと呼ばれるWindowsの初期セットアップ中に復元するには、主に次の条件が必要です。
- 対応するWindows 11ビルドである
- ユーザーに少なくとも1つのバックアッププロファイルがある
- バックアップ時と同じMicrosoft Entra IDアカウントを使用する
- デバイスがMicrosoft Entra参加である
- Windows Autopilotを使用する場合はユーザー主導モードである
Autopilotの自己展開モードは、OOBEでの復元対象として示されていません。キオスク端末、共有端末、ユーザーを固定しない端末では、一般社員向けPCと同じ復元設計を適用しない方が安全です。(Microsoft Learn)
登録後の初回サインインで復元する場合
Microsoftは、デバイス登録完了後の初回サインイン時に復元する方式も用意しています。
現行ドキュメントでは、Windows 11 24H2のビルド26100.7922以降、Windows 11 25H2のビルド26200.7922以降が要件として示されています。Microsoft Entra参加とMicrosoft Entraハイブリッド参加の両方が対象です。(Microsoft Learn)
26H2の正式提供時には要件やビルド番号が更新される可能性があるため、本番導入時には最新のMicrosoft Learnを再確認してください。
管理者が選べる3つの運用方針
組織が選べる運用は、大きく3種類あります。
| 運用方針 | 管理方法 | 向いている組織 | 注意点 |
|---|---|---|---|
| 26H2の既定値に任せる | 未構成のまま | 標準構成を受け入れられる組織 | OSや地域によって動作が分かれる |
| 明示的に有効化する | Enabledを設定 | バックアップを標準化したい組織 | 対象範囲とユーザー操作権限を決める |
| 明示的に無効化する | Disabledを設定 | クラウドへの設定保存を許可しない組織 | 復旧時の再設定工数が増える |
Microsoftは、対象環境でバックアップを維持する場合は未構成のままでもよいと案内しています。利用しない場合は、Intune、グループポリシー、MDMから明示的に無効化できます。(TECHCOMMUNITY.MICROSOFT.COM)
ただし、管理対象端末が多い組織では、未構成のまま既定値に依存するより、意図を明示したポリシーを設定する方が運用しやすいでしょう。
同じ「バックアップ有効」でも、明示的に有効化しておけば、監査時に管理者の意思を説明しやすくなります。また、Windows 11のバージョンや地域による既定値の違いも吸収できます。
Intune、GPO、MDMで設定する方法
バックアップを明示的に有効化する
Microsoft Intuneでは、設定カタログから次の設定を構成します。
| 項目 | 設定値 |
|---|---|
| カテゴリ | Administrative Templates\Windows Components\Sync your settings |
| 設定名 | Enable Windows Backup |
| 値 | Enabled |
グループポリシーでも、同じく以下の場所から設定できます。
コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > 設定の同期 > Windows Backupを有効にする
Policy CSPを使う場合のOMA-URIは次のとおりです。
./Device/Vendor/MSFT/Policy/Config/SettingsSync/EnableWindowsbackup
有効化する値は<enabled/>、無効化する値は<disabled/>です。(Microsoft Learn)
復元を有効化する
Intuneの登録時復元は、管理センターの次の場所から設定します。
デバイス > 登録 > Windows Backup and Restore
「復元ページを表示する」をオンにすると、OOBEで復元ページを表示できます。この登録ポリシーはテナント全体に適用され、すでに登録済みの端末には遡って適用されません。(Microsoft Learn)
登録後に適用する設定カタログでは、以下を有効にします。
| 項目 | 設定値 |
|---|---|
| カテゴリ | Windows Backup And Restore |
| 設定名 | Enable Windows Restore |
| 値 | Enabled |
CSPでは次のOMA-URIを利用します。
./Device/Vendor/MSFT/WindowsBackupAndRestore/EnableWindowsRestore
この値はBoolean型のTrueです。(Microsoft Learn)
26H2導入前に確認すべきポイント
管理経路が重複していないか
Windows settings backup and restoreはGPOまたはCSPで管理できますが、Microsoftは両者を混在させないよう注意しています。
例えば、オンプレミスGPOで無効、Intuneで有効という状態にすると、期待しない結果になる可能性があります。まず管理元を一本化し、既存ポリシーの競合を解消してください。(Microsoft Learn)
バックアップを妨げるポリシーがないか
Microsoft Learnでは、次のポリシーが無効になっているとバックアップが実行されないと説明されています。
EnableActivityFeedPublishUserActivitiesUploadUserActivitiesEnableCDPAllowConnectedDevices
バックアップポリシーだけを有効化しても、関連ポリシーによって処理が止まる可能性があります。既存のセキュリティベースラインやプライバシー強化ポリシーも併せて確認してください。(Microsoft Learn)
条件付きアクセスが復元を妨げないか
条件付きアクセスの設定によっては、復元処理に必要なMicrosoft Entraアクセストークンを取得できず、OOBEや初回サインインでエラーになる場合があります。
Microsoftは、復元フローに関係するサービスのアプリIDとして、次の値を案内しています。
d32c68ad-72d2-4acb-a0c7-46bb2cf93873
フィッシング耐性MFAを強制している環境では、OOBE中の認証方法も検証が必要です。Hyper-Vなどの仮想マシンでは強力な認証を実行しにくいため、Temporary Access Passの利用も検討対象になります。(Microsoft Learn)
無効化しても既存データは自動削除されない
バックアップポリシーを無効にすると、以降のスケジュールバックアップは停止します。しかし、すでに保存されたバックアッププロファイルが自動的に削除されるとは限りません。
既存データの参照や削除にはMicrosoft Graphを使用します。
| 操作 | 必要な権限 |
|---|---|
| データの参照・エクスポート | UserWindowsSettings.Read.All |
| バックアッププロファイルの削除 | UserWindowsSettings.ReadWrite.All |
「機能を無効にする手順」と「すでに保存されたデータを削除する手順」は分けて、退職者やアカウント削除時の運用に組み込む必要があります。(Microsoft Learn)
Enterprise State Roamingを利用している組織は別途確認が必要
2026年7月以降、Enterprise State Roamingの管理はWindows settings backup and restoreへ移行しています。
これまでMicrosoft Entra管理画面側でEnterprise State Roamingを管理していた組織は、Intune、GPO、MDMを利用したポリシーベースの管理へ移行する必要があります。対象となる設定の種類そのものは変わらず、管理方法が変わる位置付けです。(Microsoft Learn)
Enterprise State Roamingと新しい設定バックアップを別々の機能として管理すると、同期設定やユーザー向けスイッチの扱いを誤る可能性があります。26H2対応と合わせて、既存のESRポリシーを棚卸ししてください。
よくある失敗と回避方法
| 失敗しやすい判断 | 実際の動作 | 回避方法 |
|---|---|---|
| 26H2になると復元も自動で有効になる | 復元は既定で無効 | 復元ポリシーを別途設計する |
| 社内PCはすべて対象になる | 参加状態や地域条件がある | Entra参加状態を端末単位で確認する |
| 未構成なら今後も無効のまま | 対象26H2端末では有効になる | 明示的に有効または無効を設定する |
| ファイルや全アプリが保存される | 主な対象は設定とStoreアプリ一覧 | OneDriveや端末バックアップを併用する |
| GPOとIntuneを両方設定しても問題ない | 競合して予期しない動作になる可能性がある | 管理経路を一本化する |
| 無効化すれば保存済みデータも消える | スケジュールが止まるだけ | Graphによる削除手順を用意する |
| 本番で初めて復元を試す | OOBE、Autopilot、条件付きアクセスで失敗しやすい | テストユーザーと予備端末で事前検証する |
現時点ではプレビュー段階
2026年7月時点では、この既定有効化の動作をWindows Insider ProgramのExperimentalチャネルで検証できます。対象ビルドの一つがWindows 11 26H2 Build 26300.8772です。
Experimentalチャネルの機能はControlled Feature Rolloutによって段階的に提供されるため、同じビルドでもすべてのテスト端末に同時に表示されるとは限りません。また、プレビュー中の仕様や表示は正式提供までに変更される可能性があります。(Microsoft Learn)
一般環境への広範な適用は、Windows 11 26H2の一般提供開始時と案内されています。正式な提供日や最終的な対象条件は、展開直前にWindowsメッセージセンターとMicrosoft Learnで再確認してください。(TECHCOMMUNITY.MICROSOFT.COM)
管理者が今から行うべき対応
最初に、Intune、GPO、MDMからWindows Backup関連ポリシーを抽出し、「有効」「無効」「未構成」の端末数を確認します。
次に、未構成端末について組織の方針を決めます。設定データのクラウド保存を許可する場合は明示的な有効化、許可しない場合は26H2配信前の明示的な無効化が適切です。
復元を利用する場合は、バックアップとは別のプロジェクトとして扱い、OOBE、初回サインイン、Autopilot、条件付きアクセス、MFAを含む一連のテストを行います。
Windows 11 26H2の設定バックアップ変更は、端末の故障や入れ替えからの復旧を容易にする一方、従来の「未構成なら動かない」という前提を変えます。26H2を展開してから対応するのではなく、未構成ポリシーの棚卸しと、組織としての意思を明示することが最優先です。

コメント