TechVaultHub

Windows 10 Education

Enterprise‑grade security, management, and virtualisation – tailored for academic institutions, students, and educators, at no additional cost through volume licensing

Windows 10 Education 1
Windows 10 Education 2
Windows 10 Education 3
Windows 10 Education 4
Windows 10 Education 5
Windows 10 Education 6

Overview

Windows 10 Education は、幼稚園から高校までの教室や大学の研究室から学生所有のデバイスに至るまで、教育環境専用に設計された Microsoft のオペレーティング システムです。 Windows 10 Enterprise とまったく同じコードベースで構築された Education エディションには、Enterprise の高度なセキュリティ、管理、仮想化機能がすべて含まれています。BitLocker フルディスク暗号化、AppLocker アプリケーション ホワイトリスト、グループ ポリシー 集中管理、リモート デスクトップ ホストHyper‑VWindows サンドボックス割り当てアクセス (キオスク モード)、 DirectAccess および BranchCache。消費者向けの Home エディションとは異なり、Education には Cortana (デフォルト)、Windows スポットライト、Microsoft Store の提案などの消費者向けの「細かい部分」が欠けており、気を散らすことのない学習環境が構築されています。また、Take a Test (試験用の安全なブラウザ)、学校 PC のセットアップ (プロビジョニング ツール)、Microsoft Classroom と Teams for Education の統合などの教育固有のツールも含まれています。 Windows 10 Education は、対象となる学生と教育者は Azure for Education ポータルを通じて、教育機関はアカデミック ボリューム ライセンス (Microsoft 365 A3/A5 など) を通じて追加料金なしで利用できます。すべてのエンタープライズ セキュリティ更新プログラム、月例品質更新プログラム、および機能更新プログラム (Windows Update for Business によって延期可能) が含まれており、2025 年 10 月 14 日までメインストリーム サポートが提供されます。 1:1 デバイス プログラムを管理する学校向けに、Windows 10 Education は学術予算を尊重しながら、Enterprise と同じ堅牢なプラットフォームを提供します。

How It Works

Windows 10 Education のブート プロセスは Enterprise を反映しており、アカデミック プロビジョニングと安全な評価のための追加手順が含まれています。学校管理のデバイスでの一般的なフローは次のとおりです。
1

1. UEFI & Secure Boot (with BitLocker)

Pro/Enterprise と同じ - TPM 検証、BitLocker 復号化 (有効な場合)。多くの学校では、ブートキット攻撃を防止し、生徒のデータを保護するために、セキュア ブートと BitLocker を適用しています。

2

2. Kernel & Group Policy / MDM Enforcement

カーネルの読み込み後、ローカル セキュリティ機関は グループ ポリシー (ドメインに参加している場合) または Microsoft Intune / MDM (Azure AD に参加している場合) からデバイス固有のポリシーを適用します。これらのポリシーでは、USB ストレージを制限し、Windows Defender 設定を強制し、Microsoft Store などのコンシューマー向け機能を無効にすることができます。

3

3. AppLocker & Windows Defender Application Control

AppLocker ルール (IT 部門によって設定) は、すべての実行可能ファイル、スクリプト、インストーラーを実行前にチェックします。不正なソフトウェア (ゲーム、ライセンスのないアプリなど) はブロックされます。共有ラボ PC では、これにより学生がシステム設定を改ざんすることが防止されます。

4

4. Provisioning Package Execution (Set up School PCs)

学校用 PC のセットアップ アプリを使用してデバイスがプロビジョニングされた場合、プロビジョニング パッケージにより、一般的な学生アカウントによる自動ログオン、ログアウト時のディスク クリーンアップ (共有 PC モードを使用)、Xbox、メール、カメラなどの組み込みアプリの削除などの設定が適用されます。

5

5. Take a Test – Secure Assessment Mode

学生が LMS または Take a Test アプリ経由でテストを起動すると、Windows はロックダウン モードに入ります。タスク バーとスタート メニューが非表示になり、キーボード ショートカット (Alt+Tab、Win、Ctrl+Alt+Del) がブロックされ、クリップボードが無効になり、画面キャプチャが禁止されます。ブラウザは、試験 URL のみを許可するサンドボックス内で実行されます。

6

6. Hyper‑V & Windows Sandbox (optional)

コンピューター サイエンスの研究室や上級学生は、Pro や Enterprise と同様に、Hyper‑V および Windows サンドボックスを仮想化に利用できます。教育者は VM を使用して、デュアル ブートを使用せずにさまざまな OS 環境を教えることができます。

7

7. Windows Defender & Update for Business

クラウド AI によるリアルタイムのウイルス対策。 Windows Update for Business (グループ ポリシーまたは MDM 経由) を使用すると、IT 部門は機能更新を最大 365 日間、品質更新を 30 日間延期できるため、重要な試験期間が再起動によって中断されなくなります。

Key Features

Take a Test Secure Browser

ロックダウンされた評価環境 - ショートカット、画面キャプチャ、外部ナビゲーションをブロックします。 LMS および監督サービスと統合します。一か八かの試験中の不正行為を防ぎます。

Set up School PCs & Provisioning

共有ラボ PC 用の USB プロビジョニング パッケージを作成します。自動ログオンの構成、ログオフ時のディスク クリーンアップ、コンシューマ アプリの削除、共有 PC モードの適用はすべてイメージングなしで実行できます。

AppLocker Application Control

承認されたソフトウェアのみをホワイトリストに登録します (Office、Edge、Zoom など)。ゲーム、ライセンスのないアプリ、ソーシャルメディアをブロックします。監査モードで実行してルールをテストします。グループ ポリシーまたは MDM によって強制されます。

BitLocker Drive Encryption

TPM によるフルボリューム AES 暗号化 – 学生データを保護し、FERPA/GDPR 準拠を満たします。 BitLocker To Go は USB ドライブを保護します。

Remote Desktop Host

学生や教師が自宅から研究室の PC にリモートでアクセスできるようにします。 VPN、RD ゲートウェイ、NLA 認証をサポートします。

Hyper‑V & Windows Sandbox

コンピューター サイエンスのコースで仮想マシン (Linux、Windows Server) を実行します。 Windows サンドボックスは、信頼できないコードをテストするための使い捨ての軽量 VM を提供します。

Group Policy & MDM (Intune)

数千台のデバイスの一元管理 - セキュリティ設定の適用、ソフトウェアの展開、USB ポートの制限、Windows Update for Business の構成を行います。

Windows Defender & Firewall

クラウド AI、動作ブロック、ランサムウェア保護 (フォルダー アクセスの制御) を備えた組み込みのウ​​イルス対策機能。ファイアウォールは教育以外のトラフィックをブロックできます。

Windows Update for Business

機能の更新を最大 365 日間延期します。試験期間中の更新は避けてください。更新リングを使用して、完全な展開の前に変更をパイロットします。

Microsoft Teams for Education Integration

課題、ビデオ会議、OneNote Class Notebook、採点が OS 通知センターに直接統合されています。 School Data Sync は名簿管理を自動化します。

Assigned Access (Kiosk Mode)

PC を単一のアプリ (学習アプリや評価ポータルなど) にロックします。図書館のカタログ、試験キオスク、幼児期の学習ステーションに最適です。

Cortana Disabled by Default

音声アシスタントによる気が散ることはありません。ポリシーによって再度有効にすることができますが、デフォルトの構成は教育に重点を置いています。

Take a Test: Secure Browser for Assessments

Take a Test: Secure Browser for Assessments

一か八かの試験のために Windows をロックダウン – 不正行為、コピー/ペースト、画面キャプチャを防止します

How It Works

Take a Test アプリ (すべての Windows 10 Education デバイスで利用可能) は、別のデスクトップで実行されるロックダウンされたブラウザーを使用します。学生が LMS (Canvas、Schoology、Moodle など) からテスト リンクをクリックすると、システムは評価モードに切り替わります。テスト ページのみが表示され、キーボード ショートカットは無効になり、右クリックはブロックされ、画面記録ツールはコンテンツをキャプチャできなくなります。

Start a Test via URL Scheme

教師または LMS プラットフォームは、`ms-edu-secureassessment:` プロトコルを使用して直接、またはパラメーターを指定してアプリを呼び出すことによって、テストを受けることができます。生徒は手動でアプリを開いて、教育者から提供されたテスト URL とセッション キーを入力することもできます。

Proctoring Integrations

Take a Test は、Proctorio、Respondus、Honorlock などの監督ソリューションと統合されています。このアプリを使用すると、追加のブラウザ拡張機能を必要とせずに、リモートの監督官がロックダウン状態を維持しながら生徒の画面、ウェブカメラ、環境を表示できるようになります。

Exit & Logging

教師または試験監督のみがテスト セッションを終了できます (Ctrl+Alt+Delete キーを押してパスワードを入力)。このアプリは、試験後の見直しのために、生徒のすべての行動 (退出の試み、使用されたキーボード ショートカット) を記録します。

Set up School PCs & Shared Device Configuration

Set up School PCs & Shared Device Configuration

自動ログオン、ディスク ワイプ、ロックダウンされたユーザー エクスペリエンスを備えたラボ PC を迅速にプロビジョニング

Set up School PCs App

Windows 10 Education デバイス用のプロビジョニング パッケージを作成する Microsoft Store の無料アプリ (IT 管理者向け)。デバイスの種類 (生徒用 PC、教師用 PC、キオスク) を選択し、ローカル自動ログオン、アカウント (ゲストまたはドメイン)、ディスク クリーンアップ ポリシー、削除する組み込みアプリを構成します。

Shared PC Mode

組み込みの Windows 機能 (グループ ポリシーまたはプロビジョニングによって有効化): ログオフ後のローカル プロファイルの削除、ユーザーごとのディスク容量の制限、ドキュメントの OneDrive (またはネットワーク共有) へのリダイレクト。コンピューター室、図書館、学生の共有ラップトップに最適です。

Windows Autopilot for Education

生徒所有のデバイス (1 対 1 プログラム) の場合、オートパイロットを使用すると、学校はデバイスを生徒に直接送信できます。学生がデバイスをオンにすると、デバイスは自動的に Azure AD に参加し、教育機関のポリシーが適用され、必要な学習アプリがインストールされます。オンサイトの IT は必要ありません。

Remove Consumer Bloat

プロビジョニング パッケージでは、Xbox、メール、カレンダー、天気予報、ニュース、その他のコンシューマ アプリを削除または無効にすることができます。 Education エディションでは Cortana はデフォルトで無効になっており (ポリシーによって再度有効にすることができます)、気が散ることが少なくなります。

AppLocker & Application Control

AppLocker & Application Control

承認された教育用ソフトウェアのみをホワイトリストに登録 – ゲームやライセンスのないアプリをブロック

How AppLocker Works

AppLocker を使用すると、IT 管理者は、ファイル パス、発行者 (デジタル署名)、またはファイル ハッシュに基づいて特定のアプリケーションを許可または拒否するルールを作成できます。たとえば、Microsoft または Adob​​e によって署名されたすべての `.exe` ファイルを許可し、`C:\Program Files\SchoolApp\` を許可し、`\AppData\Local\Temp\*` を拒否します。ルールは起動時に適用されます。

Education‑Friendly Rulesets

一般的な学校構成: すべての Microsoft Office、Edge、Zoom、Teams、および特定の教育用ソフトウェア (MATLAB、Autodesk など) を許可します。ゲーム (Steam、Epic Games Launcher)、ソーシャル メディア アプリ、未承認のブラウザ (許可されていない場合は Chrome) など、一般的な気を散らすものをブロックします。

AppLocker vs Windows Defender Application Control (WDAC)

AppLocker はポリシーベースであり、学校にとって管理が容易です。 WDAC (旧称 Device Guard) は、より制限が厳しくハイパーバイザーで保護されたモードで、カーネルの信頼されたバイナリのみを許可しますが、ほとんどの教室にとっては過剰です。 Education Edition は両方をサポートしていますが、ほとんどのシナリオでは AppLocker をお勧めします。

Audit Mode & Reporting

最初に AppLocker を 監査のみ モードで実行し、実際に実行を妨げずにブロックされる内容をログに記録します。イベント ビューアー (Microsoft-Windows-AppLocker) を介してレポートを生成し、適用する前にルールを微調整します。

All Enterprise Security Features (BitLocker, Defender, Firewall)

Windows 10 Enterprise と同じエンタープライズ グレードの保護

BitLocker Drive Encryption

TPM + PIN によるフルボリューム AES 暗号化。多くの学校データ保護ポリシー (GDPR、FERPA、COPPA) で必要です。 BitLocker To Go はリムーバブル ドライブを暗号化し、USB スティックを介したデータ漏洩を防ぎます。

Windows Defender Advanced Threat Protection (now Defender for Endpoint)

基本の Education エディションには Defender Antivirus が含まれていますが、学校は Microsoft Defender for Endpoint (旧称 ATP​​) を追加できます。これは、すべてのキャンパス デバイスにわたって動作分析、自動調査、脅威ハンティングを提供するエンタープライズ EDR ソリューションです。

Windows Firewall with Advanced Security

アプリケーション、IP、またはポートごとに受信/送信ルールを構成します。学校はピアツーピア トラフィックをブロックし、生徒のデバイスを必要な教育サービスのみに制限できます (例: *.school.org への HTTPS を許可し、それ以外はすべてブロックします)。

Remote Desktop Host & Hyper‑V

Remote Desktop Host & Hyper‑V

Pro と同じリモート アクセスと仮想化 – リモート学習や CS ラボに便利

Remote Desktop Host

学生と教師は、RDP (ポート 3389) を使用して自宅からキャンパス内の教育用 PC にリモート接続できます。 VPN または RD ゲートウェイと連携します。個人のデバイスでは利用できないラボ ソフトウェアにアクセスするのに最適です。

Hyper‑V Virtualisation

コンピューター サイエンスの授業では、学生は、ホスト OS に影響を与えることなく、Linux、Windows Server、またはさまざまな OS バージョンを実行する VM を作成できます。 Hyper‑V on Education は、ネストされた仮想化をサポートしています (例: Linux VM 内で Docker を実行します)。

Windows Sandbox

疑わしいダウンロード (生徒が提出したコード、不明な電子メールの添付ファイルなど) をテストするための軽量の使い捨て VM。すべてのセッションはクリーンです。変更は閉じると消えます。

Microsoft Classroom & Teams for Education Integration

Microsoft Classroom & Teams for Education Integration

課題、コラボレーション、クラスコミュニケーションのための内蔵ハブ

Teams for Education

Windows 10 Education には Microsoft Teams へのリンクが含まれています (または、新しいプロビジョニング パッケージにプレインストールされています)。 Teams では、チャット、ビデオ会議、課題の提出、OneNote Class Notebook、採点機能がすべて OS の通知センターに統合されています。

Assignments & Feedback

学生はアクション センター経由で課題通知を受け取り、ファイル エクスプローラーから Word/PPT ファイルを直接送信し、デスクトップから離れることなく教師のフィードバックを確認できます。

School Data Sync (SDS)

IT 管理者は、任意の SIS (PowerSchool、Infinite Campus など) から学生名簿を Azure Active Directory に同期できます。 Windows 10 Education では、Teams クラスと OneDrive 共有アクセス許可が自動的に設定されます。手動で登録する必要はありません。

Pros

  • 対象となる学生と教師は完全に無料 - 完全なエンタープライズ機能を無料で利用できます
  • Windows 10 Enterprise と同じ – BitLocker、AppLocker、グループ ポリシー、Hyper‑V、リモート デスクトップ ホスト、Windows サンドボックスが含まれます
  • テストしてみる セキュア ブラウザにより、サードパーティのロックダウン ブラウザが不要になります (年間数千ドルの節約)
  • 学校用 PC のセットアップ により、イメージングや IT に関する深い知識がなくても、ラボのプロビジョニングが簡単になります
  • 共有 PC モード により、学生プロファイルが自動的にクリーンアップされ、研究室コンピューターの IT メンテナンスが軽減されます。
  • 消費者向けブロートウェアはありません – Cortana、Xbox、および Windows スポットライトはデフォルトで無効になっているか、存在しません。
  • AppLocker は、生徒がゲームや未承認のソフトウェアを実行することを防ぎます (AppLocker がない Home/Pro とは異なります)。
  • グループ ポリシーと Intune による 長期管理 – 1 対 1 プログラムに最適
  • Windows Autopilot をサポート – 学生所有のデバイスへのゼロタッチ展開
  • Hyper‑V と WSL2 により、デュアル ブートなしでプログラミングとコンピューター サイエンスのコースが可能になります
  • Pro および Enterprise と同じアプリケーション互換性 – すべての教育用ソフトウェア (Zoom、Canvas、MATLAB、Autodesk など) を実行します。

Cons

  • 小売購入はできません – アカデミック ボリューム ライセンスまたは Azure for Education を通じてのみ購入できます。ホームユーザーは購入できません。
  • 教育機関が必要です – 資格のある学校/大学の学生、教師、またはスタッフである必要があります (有効な `.edu` メールまたは認証が必要です)
  • 同じサポート終了日 – すべての Windows 10 エディションと同様、2025 年 10 月 14 日 (教育向けにライフサイクルが短縮されますか? いいえ、同じです)。
  • Cortana はデフォルトで無効になっています – 音声アシスタントを期待しているユーザーを混乱させる可能性があります (しかし、多くの人はこれをプロだと考えています)
  • 一部の消費者向け機能が欠落しています – Windows スポットライト、Microsoft Store 推奨アプリ、消費者エクスペリエンス – ただし、教室では必要ありません
  • 完全な管理を実現するには Azure AD またはオンプレミス AD が必要です – IT を持たない小規模な学校では高度な機能を利用できない場合があります
  • テストには慎重な設定が必要です – 正しく設定されていないと、学生が抜け穴を見つける可能性があります (ただし、Microsoft は定期的に更新しています)。
  • 古いハードウェアには Windows 11 アップグレード パスはありません – 他のエディションと同様ですが、古い PC を使用している学校は 2025 年以降も Windows 10 のままになります (ESU を購入しない限り)
  • テレメトリは引き続き含まれます – グループ ポリシーによって削減できますが、完全に排除することはできません。プライバシーを重視する一部の学校はこれを嫌っています。

Use Cases

K‑12 クラスルーム ラボ – 自動ログオン、ゲームをブロックする AppLocker、毎週のクイズのテスト、および毎晩プロファイルを消去する共有 PC モードを備えた 30 台の共有 PC大学コンピュータ サイエンス ラボ – 学生が Linux VM を実行できる Hyper‑V が有効になっています。研究室ワークステーションへの学外アクセス用のリモート デスクトップ ホスト学生の BYOD (1 対 1 プログラム) – Windows Autopilot は学校のポリシーに従って各学生のラップトップをプロビジョニングし、BitLocker はドライブを暗号化し、AppLocker は承認されたアプリのみを許可します試験キオスク – 割り当てられたアクセスを使用して、PC をテスト受験アプリにロックします。学生は試験を受けることしかできず、Web を閲覧したりファイルを開いたりすることはできません図書館の公共ワークステーション – 自動ログイン、すべての個人設定の削除、ログオフ時のすべてのデータの消去を行うための学校 PC のセットアップがプロビジョニングされています – 学生データは残らないリモート学習ハブ – リモート デスクトップ ホストを備えた教師の教育用 PC を使用すると、教師は自宅から教室のファイルにアクセスできます。学生はリモート デスクトップを使用してラボ ソフトウェアに接続します学校管理局 – BitLocker と Windows Defender は生徒の機密記録 (成績、IEP) を保護します。グループ ポリシーによりパスワードの複雑さと USB のブロックが強制されるコンピューターベース テスト (CBT) センター – キオスク モードでのテストのみを実行し、テスト サーバー以外のネットワーク アクセスを持たない専用 PC – 州のテスト要件を満たします

Hidden & Useful Shortcuts

Master Windows 10 with these time‑saving keyboard shortcuts

Win

Open or close Start Menu

WinA

Open Action Centre (notifications & quick settings)

WinD

Show or hide desktop (minimise/restore all windows)

WinE

Open File Explorer

WinI

Open Windows Settings

WinL

Lock your PC or switch accounts

WinM

Minimise all windows

WinShiftM

Restore minimised windows

WinP

Choose projection mode (duplicate, extend, second screen only)

WinR

Open Run dialog – type `gpedit.msc` for Group Policy, `virtmgmt.msc` for Hyper‑V Manager

WinS

Open Windows Search

WinU

Open Ease of Access / Accessibility settings

WinX

Open Quick Link (power user) menu – includes Disk Management, Event Viewer, and Windows Terminal (Pro)

WinTab

Open Task View (virtual desktops & timeline)

WinSpace

Switch input language and keyboard layout

Win.

Open emoji and kaomoji panel

Win,

Peek at desktop temporarily

WinHome

Minimise all but the active window

WinArrow Keys

Snap windows: left/right halves, maximise, or minimise

WinShiftArrow Keys

Move a window to another monitor

WinNumber (0-9)

Open or switch to the app pinned at that taskbar position

WinCtrlD

Create a new virtual desktop

WinCtrlF4

Close the current virtual desktop

WinCtrlLeft/Right

Switch between virtual desktops

WinG

Open Xbox Game Bar (screenshot, recording, performance overlay)

WinAltR

Start / stop screen recording (Game Bar)

WinPrtScn

Take full‑screen screenshot and save to Pictures\Screenshots

AltPrtScn

Take screenshot of the active window (copies to clipboard)

WinShiftS

Open Snip & Sketch for custom screenshot (rectangle, freeform, window, fullscreen)

WinV

Open clipboard history (must be enabled in Settings)

Win;

Open emoji panel (alternative to Win + .)

WinK

Open Connect quick action (wireless displays and audio devices)

WinH

Open dictation / voice typing

WinCtrlO

Turn on On‑Screen Keyboard

Win/ -

Zoom in or out using Magnifier

WinEsc

Close Magnifier

WinF

Open Feedback Hub

CtrlShiftEsc

Open Task Manager directly

CtrlAltTab

View open apps (stays on screen after releasing keys)

AltTab

Switch between open apps

CtrlW

Close the current window or browser tab

CtrlShiftT

Reopen the last closed browser tab

F2

Rename selected file / folder

F5 / CtrlR

Refresh the active window

CtrlZ

Undo an action

CtrlY

Redo an action

CtrlShiftN

Create a new folder in File Explorer

AltEnter

Open Properties for selected item

ShiftDelete

Permanently delete a file (bypass Recycle Bin)

WinPause/Break

Open System Properties (About page)

WinR, then `gpedit.msc`

Launch Local Group Policy Editor (Pro only)

WinR, then `virtmgmt.msc`

Launch Hyper‑V Manager (Pro only)

WinR, then `secpol.msc`

Launch Local Security Policy (Pro only)

WinR, then `rsop.msc`

Launch Resultant Set of Policy (Pro)

Technical Specifications

Architecture64‑bit (x86‑64) – 32‑bit available but deprecated
Processor1 GHz or faster with 2 or more cores; supports up to 2 physical sockets (like Enterprise; not 4 like Workstation)
RAM4 GB minimum; maximum 2 TB for 64‑bit (same as Pro, not 6 TB)
Storage64 GB or larger drive (SSD recommended); BitLocker requires TPM and UEFI
GraphicsDirectX 12 compatible with WDDM 2.0 driver
DisplayMinimum 800x600; recommended 1920x1080 or higher
TPMTPM 1.2 or 2.0 recommended for BitLocker (TPM 2.0 required for Windows 11 upgrade)
Secure BootRequired for Take a Test secure boot policy; supported by default
VirtualisationIntel VT-x / AMD-V required for Hyper‑V and Windows Sandbox
Windows HelloRequires IR camera or fingerprint reader; PIN always available
CortanaDisabled by default (can be enabled via Group Policy)
InternetRequired for initial setup (if using Azure AD), updates, and online features

Windows 10 Education vs Windows 10 Pro vs Windows 10 Home

Featureeducationprohome
AvailabilityAcademic volume licensing / Azure for Education (free)Retail ($199), OEMRetail ($139), OEM
AppLockerYesYes (via Group Policy)No
BitLockerYesYesNo
Remote Desktop HostYesYesNo
Hyper‑VYesYesNo
Windows SandboxYesYesNo
Assigned Access (Kiosk)YesYesNo
Take a TestYes (built‑in)No (can be installed separately)No
Set up School PCsYes (app available)No (app not pre‑linked)No
CortanaDisabled by defaultEnabled (can disable)Enabled
Consumer bloatware (Xbox, Mail, etc.)Removed via provisioning (or absent)Present (can remove)Present
Windows SpotlightDisabledAvailableAvailable
Group Policy / MDMFull (Enterprise level)Full (local and domain)Local only (no domain join)
Max RAM (64‑bit)2 TB2 TB128 GB
CPU Sockets2 sockets2 sockets1 socket

Frequently Asked Questions