新しいPCの電源を入れて、言語やキーボードを選んだあと、こう聞かれることがあります。「このデバイスをどのように設定しますか?」 選択肢は「個人用に設定」と「職場または学校用に設定」の2つです(Windows 10では「組織用に設定」)。
会社でMicrosoft 365を使っている人ほど、ここで手が止まります。仕事にも使うかもしれないし、会社のアカウントも持っている。では「職場または学校用」を選ぶべきなのか。逆に、自分で買ったPCなのに「職場」を選んだら何が起きるのか。
結論から書くと、この2択を決めるのは仕事に使うかどうかではありません。そのPCを、誰が管理するのかです。自分が管理するなら「個人用に設定」、組織の管理者が管理するなら「職場または学校用に設定」。これを取り違えると、後から戻すのにかなり手間がかかります。
この記事では、2つの選択肢がそれぞれPCに何をするのか、画面に出てこない3つ目の道、個人用を選んでも会社のメールは見られるのか、そして間違えて選んでしまったときの戻し方を整理します。
この画面が出るのはProから
まず、この質問はすべての人に出るわけではありません。出るのは**Windows 11 Pro・Enterprise・Education(Windows 10でもPro以上)**です。家庭向けのHomeでは聞かれず、そのまま個人用の設定(Microsoftアカウントでのサインイン)に進みます。動画では58秒あたりから(無料)、Windows 10と11のセットアップ画面を並べて、どちらも同じ2択であることを確認しています。
なぜProだけなのか。ProはWindowsの中でも、会社や学校で管理されたデバイスとして使うことを想定したエディションだからです。下の「職場または学校用に設定」を選ぶと、PCが組織のMicrosoft Entra ID(旧Azure AD)に参加します。この「Entra参加」の機能が、Pro以上にしか入っていません。だからProを買った個人の人も、使わない選択肢を目にすることになります。
2つの選択肢は、PCに何をするのか
| 個人用に設定 | 職場または学校用に設定 | |
|---|---|---|
| サインインに使うID | Microsoftアカウント(個人アカウント) | 職場または学校アカウント(組織のEntra IDのユーザー) |
| PCに起きること | 何にも参加しない。持ち主のアカウントで使う | 組織のEntra IDに参加する(Entra参加) |
| PCを管理するのは | 自分 | 組織の管理者 |
| 組織の管理者にできること | 何もできない(そもそも関係がない) | Intuneなどでポリシーを当てる、条件付きアクセスで判定する、参加の記録を見る |
| 向いている人 | 自分で買って自分で使う人 | 組織から渡されたPCを、組織の決めた方法で使う人 |
上の「個人用に設定」は、Windowsが標準として勧めている経路です。Microsoftアカウントでサインインし、OneDriveやパスワードレスのサインインなど、個人向けのクラウドサービスをそのまま使えます。誰か別の人がこのPCを管理することはありません。
下の「職場または学校用に設定」は、PCを組織の管理下に入れる選択です。会社の管理者があらかじめEntra IDにユーザーを作り、IDとパスワードを配ってある前提で、そのアカウントでWindowsにサインインします。組織がIntuneの自動登録を設定していれば、PCは組織の管理対象のデバイス一覧に自動で加わり、更新の管理やコンプライアンスの制限などのポリシーが届くようになります。管理者が組織の側からPCを見て、設定を決められる状態です。
ここでの判断の軸は、「仕事にも使うか」ではなく**「管理されてよいPCか」**です。私物のPCで「職場または学校用」を選ぶと、そのPCは本人の意図にかかわらず組織の管理下に入ります。どの利用者がどのデバイスを参加させたかは組織側に記録が残るので、管理者には分かります(33分31秒あたり)。私物のPCで仕事をしないよう決めている会社では、それ自体が問題になりかねません。
Windows 10の画面は、ここで紛らわしい
Windows 10の「組織用に設定」に進むと、サインイン画面に「Microsoftアカウント」と書かれていました。けれども、ここで入れるのは個人のMicrosoftアカウントではなく、職場または学校アカウントです。動画では19分26秒あたりで、この表記を「誤植レベル」と指摘しています。Windows 11では「職場または学校向けに設定しましょう」という表記に変わり、紛らわしさはなくなりました。
画面に出てこない3つ目の道「代わりにドメインに参加する」
実は、組織のPCの多くはこの2択のどちらでもなく、3つ目の道で設定されています。オンプレミスのActive Directoryに参加させる方法です。
Microsoft 365を使っている会社でも、PCをEntra参加させてクラウドだけで管理しているところはまだ少数派です。ある程度の規模の組織では、Windows Serverのドメインコントローラーを置き、PCをActive Directoryのドメインに参加させて管理しているのが普通です。
この道の入口は、分かりにくい場所に隠れています。
- 「職場または学校用に設定」を選ぶ
- サインイン画面で「サインイン オプション」を開く(Windows 11)
- 「代わりにドメインに参加する」を選ぶ
名前に反して、ここではまだドメインに参加しません。「このPCを使うのは誰ですか」と聞かれ、ローカルアカウントを作るだけです。セットアップを終えてから、システムのプロパティでドメイン名を指定し、改めてActive Directoryに参加させます。Windows 11ではWindows 10より1階層深くなっていて、動画では7分16秒あたりから(無料)その場所を画面で示しています。ローカルアカウントで入ったあとにドメインへ参加させる操作は、26分56秒あたりから(無料)続けて見られます。
この3つ目の道は、PCを展開する管理者のためのものです。個人でPCを買った人が、わざわざ選ぶ必要はありません。 逆に、組織でPCのセットアップ方法を決める立場の人は、「個人用」「職場または学校用(Entra参加)」「ローカルアカウントを作ってからActive Directoryに参加」の3通りがあることを分かったうえで、どれで展開するかを決めて利用者に伝える必要があります。
Autopilotに登録されたPCには、この2択が出ない
ここまでの話には例外があります。会社から渡された新品のPCを開けたら、「個人用」か「職場または学校用」かを聞かれないまま、会社のロゴ入りのサインイン画面が出てきた。そういう経験がある人もいるでしょう。それはPCがWindows Autopilotに登録されているからです。
Autopilotは、PCの初期設定を組織が前もって決めておく仕組みです。組織は、PC固有のハードウェア情報(ハードウェアハッシュ)を自分のテナントに登録しておきます。PCを買うときに販売店やメーカーが代わりに登録することもできます。登録したPCに、初期設定でどの画面を出すか・飛ばすかを決めたプロファイルを割り当てます。
登録されたPCは、初期設定の途中でネットワークにつながった時点でこのプロファイルを受け取ります。Autopilotに登録されたPCは最初から「職場または学校用」として扱われるため、この記事の2択は出てきません。 利用者は組織のIDとパスワードを入れるだけです。PCはEntra参加し、Intuneへの登録まで自動で進み、組織のアプリや設定が流れ込みます。
動画では、2択の説明を終えた42分13秒あたり(無料)でこの仕組みに触れています。PCの展開を任された管理者がAutopilotを理解しておけば、利用者が「どっちを選べばいいの?」と迷う場面そのものを無くせる、という話です。この記事の2択で利用者を悩ませているのは、本来は管理者が決めておくべきことを、初期設定の画面で利用者に聞いてしまっている状態だとも言えます。
利用者の側から見て覚えておきたいのは、次の2点です。
- 登録は、そのPCのハードウェアに付いている。 Windowsを入れ直しても、ネットワークにつながれば同じ組織の画面が出てきます。会社のPCを初期化しても、私物にはなりません
- 中古で買ったPCで前の会社のサインイン画面が出たら、それはAutopilotの登録が残っている。 利用者の操作では外せません。登録を外せるのは、登録した組織(または登録を代行した販売店)だけです。購入した販売店に相談してください
個人用を選んでも、会社のメールは見られる
多くの人が気にしているのはここでしょう。私物のPCで「個人用に設定」を選んだら、会社のメールやファイルにはアクセスできなくなるのか。
基本的には、できます。 ブラウザでMicrosoft 365のポータル(www.office.com)を開き、会社のアカウントでサインインすれば、メールもドキュメントも見られます。動画では、どこにも参加していない昔ながらのPCから会社のアカウントでサインインし、メールが開けるところまでを36分25秒あたりから(無料)実演しています。違いは手間だけです。「職場または学校用」で入っていれば、Windowsのサインインがそのまま各サービスにつながりますが、「個人用」ならサービスごとにサインインが要ります。
ただし、できないこともあります。 それを決めるのは利用者ではなく管理者の設定です。Entra IDの条件付きアクセスでは、アクセスを許可する条件として「デバイスは準拠しているとしてマーク済みである必要がある」を指定できます。Intuneに登録され、組織のポリシーを満たしたデバイスからしかアクセスさせない、という設定です(38分2秒あたり)。この設定が入っている組織では、個人用に設定したPCからはサインインが通りません。
さらに、管理者は「会社のActive Directoryに参加し、そのうえでEntra IDにも登録されている(ハイブリッド参加の)デバイスだけ許可する」といった設定もできます(39分40秒あたり)。こうすると、利用者が私物のPCを勝手に「職場または学校用」にしても通らず、会社が用意したPCだけがクラウドのサービスに入れます。
つまり、「職場または学校用」が必要になるのは、組織がデバイスの状態でアクセスを絞っていて、なおかつ私物のPCの参加を認めているときです。そうでなければ、私物のPCは個人用のままで足ります。
迷ったときの判断
| 状況 | 選ぶもの |
|---|---|
| 自分で買ったPCを、自分だけで使う | 個人用に設定 |
| 自分で買ったPCで、会社のメールやTeamsも少し見たい | 個人用に設定。会社のサービスはブラウザやアプリで会社のアカウントにサインインして使う |
| 会社から渡されたPCをセットアップするよう言われた | 管理者の指示どおり。指示がなければ管理者に聞く |
| 会社のPCなのに、どうするか誰も決めていない | 個人用に設定でつなぎ、組織として決めてもらう |
| 自分が管理者で、組織のPCを展開する | 3通り(個人用・Entra参加・ローカルアカウントを作ってからAD参加)から決めて、利用者に伝える |
動画のまとめ(43分24秒あたり)でも、判断はこの順番です。会社のPCなら、まず管理者が決めるべきことで、答えられない管理者のほうに問題がある。管理者から答えが出てこないなら、いったん「個人用に設定」で使い始め、組織の中で正しい構成を決めてもらう。どちらに転んでも、利用者が独断で私物のPCを組織に参加させるのは最後の手段です。
個人用のMicrosoftアカウントに、会社のアドレスを入れない
「個人用に設定」でMicrosoftアカウントを新しく作るときは、手持ちのメールアドレスをIDにするか、@outlook.jp などのアドレスを新しく取るかを選べます(11分16秒あたり)。手持ちのアドレスとしてGmailを使うこともできます。
ここで会社のメールアドレスを入れてはいけません。 会社の職場または学校アカウントと同じ名前の個人アカウントができてしまい、どちらの話をしているのか分からなくなります。現在はEntra IDに登録済みのドメインのアドレスでは個人アカウントを作れないようになっていて、動画でも2021年9月時点で実際にブロックされることを確かめています(17分16秒あたり)。それでも、ブロックが入る前に作られたアカウントは残っています。同じアドレスで2つのアカウントができる仕組みは、同じメールアドレスなのに、アカウントが2つあるで詳しく書きました。どのアドレスにするか分からなければ、新しいアドレスを取るのが確実です。
間違えて「職場または学校用」にしてしまったら
私物のPCを「職場または学校用」で設定してしまい、個人用に戻したい。この相談はかなり多くあります。方法は2つです。
1つ目は、入れ直さずに組織から切り離す方法です。順番が大事です。
- 「アカウント」の「他のユーザー」から、個人のMicrosoftアカウントを追加する
- 組織のアカウントでサインインしたまま、追加した個人のアカウントをローカルの「Administrators」グループに入れる
- 個人のアカウントでサインインし直し、「職場または学校にアクセスする」から組織への接続を切断する
- 再起動する
1だけで済ませる人もいます。個人のアカウントでWindowsに入れるので、見た目は個人用で設定したのとほぼ同じになるからです。けれども、PCはEntra参加したままで、組織の管理者に管理される状態が続きます。しかも追加しただけの個人アカウントには管理者権限がないため、PCの設定を自分では変えられません(5分56秒あたり、無料)。
2を飛ばして切断すると、PCを管理できるアカウントがいなくなります。Windowsも切断の前に、このPCを管理できる人がいなくならないよう注意を促します(10分49秒あたり)。個人のアカウントを管理者にする操作は8分36秒あたりから、切断して最初から個人用で設定したのと同じ状態になるまでは10分17秒あたりから、Windows 10と11の両方で画面を見られます。
切断すると、組織のアカウントで使っていたものは使えなくなり、データが失われることもあります。切る前に、次の2点を確かめておいてください。
- 組織のOneDriveにあるファイルは組織のものです。私物のPCへ同期していても、切断後は組織のアカウントなしでは扱えません
- BitLockerやデバイスの暗号化の回復キーは、組織のEntra IDに保存されていることがあります。切断の前に、回復キーを自分の手元にも控えておく
2つ目は、クリーンインストールです。動画の最後で、手順を一通り見せたうえで正直いちばん間違いがない、と勧めているのはこちらです(15分5秒あたり)。データを退避してからWindowsを入れ直し、今度は最初の画面で「個人用に設定」を選びます。ただし、そのPCがAutopilotに登録されていると、入れ直しても組織の画面に戻ります。
どちらの方法も、自分のPCに限った話です。組織から渡されたPCを利用者が勝手に組織から切り離してはいけません。それは管理者が決めることです。
まとめ
- 「個人用に設定」と「職場または学校用に設定」の画面が出るのは、Windows Pro以上。Homeには出ない
- 判断の軸は「仕事に使うか」ではなく、そのPCを誰が管理するか。自分なら個人用、組織の管理者なら職場または学校用
- 「職場または学校用」はPCを組織のEntra IDに参加させ、組織の管理下に入れる選択。私物のPCで選ぶと、意図しなくても組織に管理される
- Autopilotに登録されたPCは最初から「職場または学校用」として扱われ、2択が出ない。登録はハードウェアに付くので、入れ直しても外れない
- 組織のPCの多くは、3つ目の道「代わりにドメインに参加する」(ローカルアカウントを作ってから、Active Directoryに参加させる)で設定されている。個人が選ぶ必要はない
- 個人用を選んでも、会社のメールやファイルにはブラウザでサインインすれば基本的にアクセスできる。できないのは、管理者が条件付きアクセスでデバイスの状態を求めているとき
- 個人のMicrosoftアカウントのIDに、会社のアドレスを使わない
- 私物のPCを間違えて組織用にしたら、個人アカウントを管理者にしてから切断するか、クリーンインストールする。会社のPCは管理者に任せる






