Cisco Webex AppをGPOで一元管理する実務は、Cisco公式MSIのコンピューター単位配布、必要なインストールプロパティの固定、対象OUとセキュリティグループの限定、Control Hubでの更新・組織設定、ネットワーク要件の検証を組み合わせます。古いWebex MeetingsデスクトップアプリやWebex App、VDI版を混同しないことが最初の確認点です。2026年7月時点のCisco公式資料ではWebex App MSIにALLUSERS、ACCEPT_EULA、AUTOSTART_WITH_WINDOWS、EMAILなどのプロパティがありますが、すべてを入れるのではなく用途に必要な値だけを選びます。署名済みMSIを検証リングへ配り、会議、通話、画面共有、更新、アンインストール後のデータ保持まで確認してから本番へ広げます。
対象製品とインストール形態を先に分ける
WebexにはWebex App、Webex Meetingsの会議体験、VDI向けHVDアプリとシンクライアントプラグインなど複数の配布物があります。Control Hubの会議サイト設定とWebex Appのデスクトップ更新も別です。PCへ通常のWebex Appを入れるのか、Citrix・AVD・OmnissaなどのVDI最適化が必要か、既存の旧クライアントがあるかを棚卸しします。VDIで通常版だけを配ると音声・映像がデータセンターを迂回して品質が落ちる可能性があり、対応するHVDとプラグインの版合わせが必要です。一般PC用GPOとVDI用配布を分離してください。
- Webex App、Webex Meetings、VDI、Webex for Governmentのどれを対象にするか確認する。
- Windows版、OSビルド、64/32ビット、既存Webex版、インストールコンテキストを台帳化する。
- 会議だけか、Messaging、Webex Calling、Unified CM連携、Outlook連携も使うか決める。
- Control Hub管理者、端末管理者、ネットワーク担当、ヘルプデスクの責任範囲を分ける。
- 更新リング、先行検証者、重大パッチ、ロールバック不可の場合の代替手順を決める。
Cisco公式MSIを取得して検証する
Ciscoの公式ダウンロードまたはControl Hubの利用可能ビルドからMSIを取得し、ファイルのデジタル署名、製品名、バージョン、ハッシュ、取得日を記録します。メール添付、共有サイト、過去の管理者フォルダーにある出所不明MSIを再利用しません。配布元共有は端末アカウントへ読み取り、配布管理者だけへ変更を許可します。GPO Software Installationで配る場合は起動時にUNCへ到達できる必要があります。大量拠点やインターネット端末では、GPOだけに固執せずIntuneやConfiguration Managerなど帯域制御と状態報告を持つ手段を選びます。
MSIプロパティを要件から選ぶ
Ciscoのインストール資料には、コンピューター単位のALLUSERS=1、EULAを管理者が受諾するACCEPT_EULA=TRUE、Windows起動時のAUTOSTART_WITH_WINDOWS、サインイン欄を補助するEMAIL、Outlook連携、WebView2、事前サインイン更新の制御などが記載されています。法務承認なしにEULAを代理受諾せず、共有PCへ個人のメールアドレスを埋め込みません。ALLUSERS=1では管理権限が必要で、EMAILに固定の一人分を指定する方式は複数利用者端末に不適切です。UPNなど公式に対応する置換値も、実際のWebex IDと一致するか検証します。
AUTOSTART_WITH_WINDOWS=falseはWindows起動時に自動開始しない初期値を指定できますが、Ciscoの説明では利用者がWebex設定から変更可能な挙動です。常に強制したい要件と、インストール時だけの既定値を区別してください。インストーラーのプロパティ、GPO Registry Preferences、Control Hub設定を重複させると、再インストールや更新のたびに挙動が変わります。設定台帳に値、管理元、対象、変更タイミングを一つずつ記録します。
GPOでコンピューター単位に配布する
- 検証用コンピューターOUとWebexパイロットグループを作り、本番端末を含めない。
- Cisco公式MSIを版別の読み取り共有へ置き、コンピューターアカウントで到達できるか確認する。
- コンピューターの構成、Policies、Software Settings、Software installationで新しいPackageをUNC指定する。
- Assignedとして配布し、必要なMSI変換がある場合は署名、内容、Ciscoサポート可否を確認する。
- GPOリンク、セキュリティフィルター、継承、低速リンク、起動時ネットワーク待機を確認する。
- 検証端末を再起動し、インストールログ、Programs、Webex版、全利用者での起動を確認する。
GPO Software Installationはコマンドラインを自由に指定する用途に制約があるため、必要なMSIプロパティをどの管理方式で渡すか検証が必要です。組織標準のConfiguration ManagerやIntuneでmsiexec引数を管理できるなら、配布状態、再試行、検出ルール、アンインストールを含めた専用方式が適します。GPOを使う場合も、起動スクリプトへ資格情報を埋め込んだり、毎起動で無条件再インストールしたりしません。パッケージ割り当て、承認済み変換、スケジュールタスクなど候補をテストし、保守可能な一つを選びます。
Control Hubで更新ケイデンスを管理する
Webex Appは自動更新する製品で、CiscoはControl Hubにデスクトップ更新制御を提供しています。組織設定またはグループテンプレートでLatestやSlowなどのケイデンスと延期を選び、IT部門を先行グループにできます。重大な修正は通常の延期設定の外で適用される場合があるため、完全停止を前提にしません。先行グループで会議、通話、VDI、アドインを検証し、既知問題とリリースノートを確認して本番グループへ進めます。Webex Meetingsサイトの更新はWebex Appの更新と別に管理されるため、会議体験の版もControl Hubで確認します。
MSIをGPOで配った後に同じMSIを固定し続けても、Webex Appの自動更新を管理したことにはなりません。Ciscoの更新制御、PREVENT_PRELOGIN_UPDATESなどのインストール設定、ネットワーク到達性を組み合わせます。更新を遮断するためCiscoドメインを無差別にブロックすると、サインインや機能、緊急修正まで壊れます。公式の更新経路とControl Hubを使い、セキュリティ部門へ更新例外と検証SLAを説明します。
Webexのネットワーク要件を公式一覧で確認する
WebexはHTTPS/WSSのシグナリングと、音声・映像・コンテンツ共有の暗号化メディア通信を使用します。Ciscoのネットワーク要件はドメイン、IP範囲、ポート、プロキシ、証明書検査、DNS、NTPを更新するため、固定の古い一覧を記事からコピーしません。ネットワーク担当が公式ページを購読し、必要なWebexサービスだけを送信方向で許可します。メディアUDPが使えずTCP/TLSへフォールバックすると接続できても品質が悪い場合があるため、会議参加だけで成功判定せず、遅延、損失、音声、映像、共有を測ります。
VDI端末は別の配布手順にする
VDIではHVDにWebex Appを入れ、利用者のシンクライアントへ対応するVDIプラグインを入れます。CiscoのVDIガイドとリリースノートで接続ブローカー、OS、プラグインの対応版を確認します。通常PC用MSIをHVDへ入れただけではメディア最適化にならない場合があります。Citrix Workspaceなど前提製品の導入順序や、更新後にプラグイン修復が必要な条件も公式資料に従います。VDIグループを通常PCのGPO対象から除外し、HVDとシンクライアントの版差、fallback、音声デバイス、画面共有を専用テストします。
検証項目
- 管理者なしの標準ユーザーでWebex Appが起動し、正しい組織へ安全にサインインできる。
- 再起動後の自動起動がMSI要件どおりで、利用者変更可否も設計どおりである。
- 会議参加、主催、チャット、音声、カメラ、画面共有、ファイル、通話を代表条件で確認する。
- Outlook連携や既定ブラウザー、WebView2など有効化した追加機能だけを確認する。
- プロキシ、VPN、社内LAN、社外回線、低帯域でシグナリングとメディア品質を比較する。
- Control Hubの更新グループを変え、先行更新、再起動、更新失敗、ログ取得を確認する。
- アンインストールと再インストールで利用者データ・ログの保持または削除が意図どおりか確認する。
適用されないときの切り分け
インストールされない場合はgpresult、GPOリンク、端末アカウントの共有権限、DNS、起動時ネットワーク、Windows Installerログ、既存製品コードを確認します。インストール済みでサインインできない場合はシステム時刻、プロキシ、TLS検査、Webexドメイン、組織の認証を確認します。会議だけ不安定ならメディアUDP、VPN経路、VDI最適化、デバイスドライバーを調べます。問題解決のためファイアウォールを全面無効化したり、TLS検証を恒久的に緩めたりしません。公式ネットワーク要件に沿って一時試験し、必要な宛先だけを許可します。
段階展開と戻し方
展開はIT先行、協力部署、拠点、全社の順に広げ、インストール成功率、サインイン、クラッシュ、会議品質、更新、問い合わせを追跡します。問題時はGPO対象グループを縮小する、パッケージ割り当てを止める、Control Hub更新グループを調整する、Ciscoサポートへログを提出する手順を用意します。Ciscoの資料では以前のWebex App版へ戻す選択肢がない更新管理もあるため、安易なダウングレードを復旧策にしません。Web版や電話参加など業務継続手段を案内し、修正版の検証を優先します。
WebexをGPOで管理する要点は、公式MSIを対象端末へ一貫して配り、インストール時の設定とControl Hubのクラウド設定を分担し、自動更新とネットワークを製品の前提どおり維持することです。通常PC、VDI、会議サイトを分け、パイロットで実際の音声・映像まで確認してから全社展開してください。

コメント