Azure policy機能でコンプライアンスの状態が「コンプライアンス非対応」になる

IWAMA Shoko 20 評価のポイント
2026-07-10T06:08:19.6533333+00:00

AzureのVMに対し、「セキュリティで保護されていないパスワードのセキュリティ設定を持つマシンを監査する」のイニシアチブをサブスクリプション単位で割り当てています。

それぞれのVMには、全台下記の設定を入れています。

  • システム割り当てマネージド ID:オン
  • 拡張機能:Azure Machine Configuration extension for Windows(for Linux)をインストール
  • VM内にて該当のローカルセキュリティポリシーを準拠するように設定

こちらの設定で大体のVMは準拠しているのですが、一部VMにて「コンプライアンス非対応」になってしまいます。

コンプライアンス非対応の理由を確認すると、「ポリシー定義の効果の詳細と一致する関連リソースがありません。(エラー コード: NoComplianceReport)」となっています。

こちらのエラーを解消したいのですが、方法ご存知の方がいらっしゃればご教示いただきたいです。

よろしくお願いいたします。

Azure Policy
Azure Policy

Azure リソースの大規模なコーポレート ガバナンスと標準を実装するために使用する Azure サービス。

0 件のコメント コメントはありません

1 件の回答

並べ替え方法: 最も役に立つ
  1. samiya123 1,375 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-07-10T08:23:43.1633333+00:00

    「NoComplianceReport」は、対象ポリシーに対して Machine Configuration からコンプライアンス結果が報告されていない際に表示される場合がございます。

    VM にシステム割り当てマネージド ID および Azure Machine Configuration Extension が構成済みとのことですので、対象 VM の Guest Assignment の状態、拡張機能の正常性、および Azure サービスへの通信可否をご確認ください。

    また、Guest Assignment が作成されていない、または Pending 状態となっている場合には、ポリシー再評価や拡張機能の再インストールにより改善する場合がございます。

    【公開関連資料】Machine Configuration のコンプライアンス レポートおよび Guest Assignment の確認方法につきましては、以下の資料をご参照くださいませ。何かご参考にしていただけるところがございましたら幸いです。

    いかがでしょうか。どうぞ宜しくお願い申し上げます。

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。