本資料の著作権は、東京エレクトロン デバイス株式会社に
帰属します。許可なく、転載、複製することを禁止します。
Windows 10 IoT Enterprise 概要
東京エレクトロン デバイス株式会社
IoTカンパニー エンベデッドソリューション部
2016年2月
従来のWindows Embedded
TED / ESD 1
PC向けWindows OSがベースになっているWindows Embedded ファミリー
For Embedded System(FES)
・デスクトップ版と同じOSを組み込み用として
使用制限を加えることにより、ローコスト・
長期供給を実現
・フルWindowsであるため、アプリケーションや
デバイスドライバの互換性も確保
(Win7 for FES/Win8.1 Pro など)
Windows Embedded Standard(WES)
・OSのコンポーネントを自由に選択可能とし、
不要な機能を省いた組み込み専用OSを実現
・さらにライトフィルタ等の組み込み専用機能を
追加して、組み込み機器としての運用を強化
(XPE/WES7/WES8 など)
Windows Embedded Industry(WEI)
・フルWindows + 組み込み専用機能で、互換性の向上と素早い市場投入の両立を実現
(WinEmb8.1 Industryなど)
従来のWindows Embedded では 製品ファミリーが3種類(PC向けWindows OSベース)
Windows 10 IoT からは”Windows 10 IoT Enterprise” として1本化
Windows 10 IoT Enterprise
TED / ESD 2Lockdown
Capability
Windows 10 IoT
Enterprise
エディション
SKU
概要
Windows 10 IoT Enterprise Windows 10 IoT Enterprise 2015 LTSB ミッションクリティカルな産業用デバイス向け
Windows 10 IoT Enterprise
for Retail or Thin Client
Windows 10 IoT Enterprise 2015
for Retail or Thin Client LTSB 小売業またはシンクライアント向けに制限されたライセンス
Windows 10 IoT Enterprise
for Tablets
Windows 10 IoT Enterprise 2015 LTSB for Tablets
ディスプレイサイズが 10.1インチ以下 の 組み込みタブレット向け
Windows 10 IoT Enterprise
for Small Tablet
Windows 10 IoT Enterprise 2015 LTSB for Small Tablets
ディスプレイサイズが 7インチ以上9インチ未満 の 組み込みタブレット向け
■Windows 10 IoT Enterprise ラインナップ
※フルWindows 10から
TED / ESD 3
Tablet SKU向けプロセッサリスト(随時更新)
Intel Processors AMD Processors
Platform Processor Model
Clover Trail Atom Z2760
Bay Trail-T Atom Z3735F, Z3735G, Z3735D, Z3735E, Z3736F, Z3736G, Z3740, Z3740D, Z3745, Z3745D, Z3770, Z3770D, Z3775, Z3775D, Z3795 Cherry Trail Atom X5 Z8300, Z8500
Cherry Trail Atom X7 Z8700
Bay Trail-M Celeron N2805, N2806, N2807, N2808, N2810, N2815, N2817, N2820, N2830, N2840, N2910, N2920, N2930, N2940, N2940
Braswell Celeron N3000, N3050, N3150
Bay Trail-M Pentium N3510, N3520, N3530, N3540 Braswell Pentium N3700
SKL-Y Pentium 4405Y
BDW-U Celeron 3205U, 3215U, 3755U, 3765U SKL-U Celeron 3955U, Celeron 3855U BDW-U Pentium 3805U, 3825U
SKL-U Pentium 4405U
Bay Trail-I E3805, E3815, E3825, E3826, E3827, E3845
Processor Model Platform
A4 6400T, A6 6500T, E1 6200T, A6 Micro-7300T, A4 Micro-7200T
E2 Micro-7100T, E1 Micro-7000T Mullins
A4-1200, A6-1450, A4-1350
A4-1250 Temash
A6-7000, A6-8550, A6-7470K, A6-7400K, A4-7300, A4-7300K,
A6 PRO-7400B, A4 PRO-7350B, A4 PRO-7300B, A6 PRO-7050B Kaveri
A6-8500P, PRO A6-8500B Carrizo
A6-7310, A4-7210, E2-7110, E1-7010 Carrizo-L
A6-6310, A4-6210, E2-6110, E1-6010 Beema
A6-5357M, A6-5345M, 5145M, A6-6420K, A6-6400K, A4-6320
A4-6300 Richland
A6-5400K, A4-5300 Trinity
E2-3800, E2-3000, E1-6015
E1-2500, E1-2200, E1-2100, QC-4000 Kabini
Z-60 Hondo
https://myoem.microsoft.com/oem/myoem/en/product/winemb/wepos/Pages/DP-PrcssrLstWinEmb81andWin10IoTTablets.aspx
Windows 10 IoT Enterprise システム要件
TED / ESD 4■CPU
1GHz 以上のプロセッサまたは SoC (x86/x64)
■メモリ
32 bit版(x86): 1 GB
64 bit版(x64): 2 GB
■ハード ディスクの空き領域
32 bit版(x86): 16 GB
64 bit版(x64): 20 GB
http://www.microsoft.com/ja-jp/windows/windows-10-specifications#sysreqsサポートライフサイクルとEOL
TED / ESD 5
Windows 10 IoT Enterprise 2015 LTSB
(for Retail or Thin Clients / for Tablets / for Small Tablets を含む)
ライフサイクル開始日
メインストリームサポート終了日
延長サポート終了日
EOL (End of Life)
2015年07月29日
2020年10月13日
2025年10月14日
2025年11月14日
Windows 10 Enterprise
(PC向け)
Windows 10
IoT
Enterprise
(組み込み向け)
参考:Windows 10 Enterprise
(PC向け)
TED / ESD 7
通常版とLTSB (Long Term Servicing Branch)版の2種類 ※OSのインストーラも異なります
サービシングモデル(Windows as a Service)の違いだけでは無い
通常版
LTSB版
コントロールパネル上の エディション表記LSTB版に含まれないシステムアプリとUAP(一例)
Windows
システムアプリ
Windows
ユニバーサルアプリ
(Pre-Install)
Windows 10 IoT Enterprise
(組み込み向け)
との違い
TED / ESD 8
Windows 10 Enterprise
CBB (Current Branch for Business) or LTSB (Long Term Servicing Branch) 選択可
ビジネス・企業IT向け (ボリュームライセンス契約でのみ提供)
Windows 10 IoT Enterprise
LTSB (Long Term Servicing Branch) のみ提供
産業・OEM向け
・システム情報のエディション表示は共通
・組み込み専用機能(ロックダウン)も共通
サービシング
Windows 10 サービシング
TED / ESD 10Windows 10では、新しいサービシングオプションを追加しております。
以下の3つのサービシングがあります。
サービスオプション サポートされるエディション 主な利点 次のサービシングが提 供される目安 新しい機能アップグ レードの適用期間 サポート期間 CurrentBranch(CB) -Home -Pro -Education -Enterprise
できるだけ早く新機能をユーザー
で利用可能 約4ヶ月 即時 次世代(約4ヶ月)の機能アップグレードが
公開されるまで Current Branch for
Business(CBB) -Pro -Education -Enterprise 展開の前に新しい機能アップグ レードをテストするための追加時 間を提供 約4ヶ月 約4ヵ月 ※機能アップグレード のタイミングによりま す。 2世代目(約8ヶ月)の 機能アップグレードが 公開されるまで Long-Term Servicing Branch(LTSB) -EnterPrise LTSB、 -Windows 10 IoT Enterprise LTSB Windows10リリースの長期的な 展開を可能 2-3年予定 なし 10年
※Windows 10 IoT Enterprise LTSBは、組み込み(OEM)向けのライセンスです。
Servicing option summary - Windows 10 servicing options for updates and upgrades
(更新プログラムおよびアップグレードに関する Windows 10 のサービス オプション)
https://technet.microsoft.com/en-us/library/mt598226(v=vs.85).aspx
https://technet.microsoft.com/ja-jp/library/mt598226(v=vs.85).aspx
Windows 10 サービシング
TED / ESD 11Current Branch(CB)について
最新の状態に保つために、1年あたり、2~3個の機能アップデートの即時インストールする必要があ
ります。
時間
Windows Release Management System
2015年 7月29日
F
S
S
S
F
S
S
S
S
S
F
S
S
S
2015年 11月12日 2016年 予定 Windows アップデートによってアップグレードPro, Education, Enterpriseは、WSUS(Windows Server Update Service)、CM(Configuration Manager)でも可能 Windows アップデートによってアップグレード
Pro, Education, Enterpriseは、WSUS、CMでも可能 機能アップグレード が公開されたとき CBが開始 機能アップグレード が公開されたとき CBが開始 後継機能アップグレード が公開されたときCB終了 後継機能アップグレード が公開されたときCB終了 機能アップグレードが公開されたときCBが開始
F
機能アップグレードS
セキュリティーアップデート サポート終了Windows 10 サービシング
TED / ESD 12
Current Branch for Bussiness(CBB)について
サービス更新プログラムがCBの約2倍の期間 配信されるサービシングになります。これにより、2世
代のCBBで同時にサービスのサポートを受けることができますが、対応するCBBのサービス ライフタ
イムが終了した後は、機能アップグレード用のサービス更新プログラム適用できません。そのため、
CBBが終了する前にデバイスに新しい機能アップグレードを展開する必要があります。
時間
Windows Release Management System
機能アップ グレード A
F S S S
F
F
機能アップ グレード B 機能アップ グレード C 機能アップグレード が延長されたインストール用 に公開されたときCBBが開始 2番目の後継の機能アップグレードが開始されたとき 最初のCBBは終了S
S
S
S
S
S
S
S
S
S
S
S
S
S
S
終了 開始S S
S S
F
機能アップグレードS
セキュリティーアップデート サポート終了Windows 10 サービシング
TED / ESD 13
Long-Term Servicing Branchについて
LTSB は、長期サポートの機能アップグレードがMicrosoft社によって公開されてから10 年が経過する
までです。
時間
Windows Release Management System
機能アップ グレード A
F
S
S
S
機能アップ グレード B 機能アップ グレード CLong-Term servicing Branch: 10年間のサポート
S
S
S
S S
S
S
S
S
S
S
S S S
S
S
S
S
F
S
S
S
S
S
S
S S
S
S
S
S
S
Long-Term servicing Branch: 10年間のサポート
F
機能アップグレードS
セキュリティーアップデート サポート終了組み込み機器に最適な
ロックダウン機能
一貫した専用用途向けデバイスエクスペリエンスを創造
TED / ESD 15書き込み操作からシステムを保護
専用のLOBデバイスのエクスペリエン
スを創造
デバイスとユーザーエクスペリエンス
のニーズに合わせてレイアウトをカス
タマイズ
Targeted
ロックダウン機能
TED / ESD 16単一のUniversal
Windows アプ
リケーションエ
クスペリエンス
を有効に
許可されたUSB
デバイスのみを
許容
読み取り専用機
を簡単に作成.
システムアップ
タイム改善
スタートメ
ニューレイアウ
トを専用用途デ
バイス向けにカ
スタマイズ
操作、実行可能
なアプリケー
ションを制御
単一のWin32ア
プリケーション
エクスペリエン
スを有効に
様々なフォームファクターに対して一貫したロックダウン機能
Unified Write Filter (UWF)
TED / ESD 17読み取り専用機器を製作可能
書き込み操作からシステムを
守ります
システムのアップタイムの改
善
ITサポートを削減し、コンプライ
アンスを改善
√
√
USB機器へのアクセス制限
TED / ESD 18すべてのデバイスを認識させない
オーソライズされたデバイスのみをユー
ザに許可
禁止されたデバイスを認識させない
外部メモリへの読み取り書き込みの許可
を制御
Granular UX Control | Group Policy or ICD
TED / ESD 19
Suppress toast notifications
Fully customize the Start Menu, Start Screen
AppLocker
TED / ESD 20ネットワーク配下の望まない/不明
なアプリケーションの抹消
組織内でのアプリケーション標準
化の実施
グループポリシーを使ってフレキ
シブルなルールを簡単に作成・管
理
Shell Launcher
TED / ESD 21カスタムシェルとしてクラシックWindowsアプリ
(Win32)を起動
Classic
Window
s apps
ユーザーグループごとに異なるシェルを提供
TED / ESD 22
Assigned Access
単一のUniversal Windows application
のみ動作させる
Lockdown 機能の比較
(WE8.1 Industry – Win10 IoT)
Windows 10 IoT Enterprise – Lockdown features from Windows Embedded 8.1 Industry
Lockdown 機能の比較
TED / ESD 24
Windows Embedded 8.1
Industry Pro
Windows 10 IoT Enterprise
Lockdown Capability
Feature Mapping
デバイスの物理ストレージメディアの保護
Unified Write Filter
--->
Unified Write Filter
デバイスの既知の状態への高速起動
HORM
X
Windowsログオンとシャットダウン時に表示される
Windows UIを削除
Embedded Logon
--->
Embedded Logon
エッジジェスチャーのブロック
Gesture Filter
--->
Assigned Access
ホットキー・キーコンビネーションのブロック
Keyboard Filter
--->
Assigned Access / Shell
Launcher
ログオン時にデスクトップアプリケーションを起動
Shell Launcher
--->
Shell Launcher
ログオン時にUniversal Windows アプリケーションを起動
Application Launcher
--->
Assigned Access
Lockdown 機能の比較
TED / ESD 25
Windows Embedded 8.1
Industry Pro
Windows 10 IoT Enterprise
Lockdown Capability
Feature Mapping
トースト通知の削除
Toast Filter
--->
MDM & Group policies
ロックダウン機能の設定
Embedded Lockdown
Manager
--->
ICD / Provisioning package(s)
システム上のUSBデバイス・周辺機器の制限
USB Filter
--->
MDM & Group policies
ログオン時にUniversal Windows アプリケーションを起動し、
システムへのアクセスをロック
Assigned Access
--->
Assigned Access
ブート時に表示されるWindows UIの削除もしくは
入れ替えによるデバイスのカスタムブランディング
Embedded Boot Experience /
Unbranded Screens
--->
Embedded Boot Experience /
Unbranded Screens
ログオン・ログオフ時に表示されるWindows UIの抑制
Embedded Logon
--->
Embedded Logon
ロックダウン/カスタマイズ 参考
TED / ESD 26
■
Guidelines for Designing Embedded Systems with Windows 10 IoT Enterprise
→ MyOEMからダウンロード
■Getting started with Windows ICD
https://msdn.microsoft.com/en-US/library/windows/hardware/dn916112(v=vs.85).aspx
■Customize Windows 10 Start screens by using Group Policy
https://technet.microsoft.com/en-us/library/mt431718(v=vs.85).aspx
■Set up a kiosk on Windows 10 Pro or Enterprise
TED / ESD 27
プロダクトキーとCOA
Windows 10 IoT Enterprise プロダクトキーとCOA
TED / ESD 28
種類
概要
キーの申請
COAラベル
ePKEA
(Embedded Product
Key Entry Activation)
Multi Activation key
1本のプロダクトキーを複数台の装置で
共有しアクティベーションを実施
必要
専用フォームに必要事項を記入
し、マイクロソフト社にメール
で申請
Thumbnail COA
PKEA
(Product Key Entry
Activation)
5x5 Single Activation key
個別のプロダクトキーを装置1台ごとに
入力しアクティベーションを実施
不要
COAラベルに記載のキーを使用
PC COA
OPK(OSインストールメディア)は ePKEA と PKEA で共通です。ライセンス購入(COAオーダー)時の Part Number で ePKEA か PKEA を選択します。 (Part Number)
42C-00168 : Win 10 IOT Ent 2015 LTSB EMB MultiLang ESD OEI EPKEA → ePKEA 42C-00163 : Win 10 IOT Ent 2015 LTSB EMB MultiLang ESD OEI → PKEA
Win10 IoT Enterprise のプロダクトキーは、ePKEA と PKEA の2種類が用意されており、
どちらのライセンスで購入するかは、お客様側で選択が可能です。
ePKEAのキー申請フォーム サンプル
TED / ESD 29プロダクトキーを入手するには、申請書に英語でご記入の上、
お客様から直接マイクロソフト宛にメールにて申請頂きます。
申請後、48時間以内にプロダクトキーが発行されます。
メール宛先:[email protected]
尚、プロダクトキーの申請には貴社とマイクロソフト社間で
のOEMライセンス契約書が締結されている必要があります。
PKEAの場合は、COAラベルに記載されている
プロダクトキーを使用しますので、申請は不要です。
TED / ESD 30
アクティベーション
Windows 10 IoT Enterprise アクティベーションの状態
TED / ESD 31
インターネットへの接続が一切ない
インターネット接続
Win10 IoT Enterprise のアクティベーションは、以下の状態があります。
インターネット(外部ネットワーク)へデバイスが一切接続しないケース(Deffered Activation)
• ウォータマークは表示されない
• すべての機能が使用可能です。
※一度でも外部に接続すると、アクティベーションは必須になります。
インターネット(外部ネットワーク)にデバイスが接続しているケース
• アクティベーションは必要になります。
• アクティベーションできない場合
• ウォータマーク表示
• 個人設定等が変更できない。
TED / ESD 32