DFCI (Device Firmware Configuration Interface)

DFCIとは、Device Firmware Configuration Interface(デバイスファームウェア構成インターフェース)の略称で、Windows AutopilotとMicrosoft Intuneを使用してBIOS設定をリモート管理できる機能です。

利用イメージ

DFCI利用イメージ

クラウドベースのエンドポイント管理プラットフォームで、デバイスのセキュリティと管理を効率的におこなうためのツールです。

DFCIで制御可能なBIOS設定

管理者はユーザ―がBIOS設定を変更することを制限し、セキュリティを強化できます。IntuneのDFCIプロファイルで設定できるBIOS設定は次の通りです。モデルにより異なります。

DFCIで制御可能なBIOS設定対応するDFCIプロファイル設定※1英語表記
CPU/IOの仮想化機能CPU と IO の仮想化CPU and IO virtualization
CPUのHyper-Threading機能同時マルチスレッドSimultaneous multithreading
内蔵カメラ(I/O制限)カメラCameras
内蔵マイク(I/O制限)マイクMicrophones
内蔵無線デバイス(I/O制限)Bluetooth/WWAN/NFC/Wi-FiBluetooth/WWAN/NFC/Wi-Fi
USBコネクタ(I/O制限)USB タイプ A※2USB type A
内蔵SDメモリーカードスロット(I/O制限)SD カードSD card
USBメモリーからの起動外部メディア(USB、SD)からのブート※3Boot from external media (USB, SD)
ネットワークブート機能(PXE機能)ネットワーク アダプターからのブートBoot from network adapters
リモートパワーオン(WoL(Wake on LAN))機能Wake on LANWake On LAN

DFCIで制御可能なBIOS設定について→

  • 「機能を知る」-「BIOS(バイオス)」-「設定項目一覧」-「「Advanced」
  • 「機能を知る」-「BIOS(バイオス)」-「設定項目一覧」-「「Boot」

DFCI管理の設定

DFCIを利用するには、Microsoft IntuneのDFCI管理コマンドを許可するために、BIOSセットアップユーティリティで「DFCI Management」を「Ready」に設定する必要があります。

DFCI管理の開始準備

  1. BIOSセットアップユーティリティ」を表示する
  2. 左のメニューの「Advanced」を選択する
  3. 「DFCI Management」を選択する
  4. 「Opt In」を選択する
  5. 「Restart now」を選択する

    BIOSセットアップユーティリティが終了し、本機が再起動します。

以上で設定は完了です。

本機を譲渡や移転する場合は、必ずWindows Autopilotからデバイス登録を削除してください。削除後は、「DFCI管理の解除」をおこない、BIOS設定の制限を解除してください。

DFCI管理の解除

  1. BIOSセットアップユーティリティ」を表示する
  2. 左のメニューの「Advanced」を選択する
  3. 「Network Stack」を「Enabled」に設定する
  4. 「Device Configuration」を選択する
  5. 「LAN Port」を「Enabled」に設定する
  6. 左のメニューの「Exit」を選択する
  7. 「Save Changes and Reset」を選択する
  8. 表示された画面で「OK」を選択する

    設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。

  9. 再度「BIOSセットアップユーティリティ」を表示する
  10. 左のメニューの「Advanced」を選択する
  11. 「DFCI Management」を選択する
  12. 「Configure」を選択する
  13. 内蔵LANを使用して、本機を有線インターネットに接続する

    LANへの接続について→「機能を知る」-「ネットワーク」-「LANへの接続

  14. 「Refresh from Network」を選択する

    「Refresh settings request successful」と表示されたらインターネット接続は正常です。

  15. インターネットに接続したまま「Restart now」を選択する

    BIOSセットアップユーティリティが終了し、本機が再起動します。

  16. 再度「BIOSセットアップユーティリティ」を表示する

    「Advanced」→「DFCI Management」→「Zero-touch UEFI Management」が「Ready」と表示されていれば、DFCI管理の解除は完了です。

DFCI管理の設定をご購入時の状態に戻す方法

「DFCI管理の解除」後に、次の手順で「DFCI Management」をご購入時の状態(「Not Ready」)に設定してください。

  1. BIOSセットアップユーティリティ」を表示する
  2. 左のメニューの「Advanced」を選択する
  3. 「DFCI Management」を選択する
  4. 「Opt Out」を選択する
  5. 「Restart now」を選択する

    BIOSセットアップユーティリティが終了し、本機が再起動します。

以上で設定は完了です。