과정 MD-101T00-A: Managing Modern Desktops

본 과정에서는 학생들이 최신 배포 방법을 사용하여 운영 체제 배포 전략을 계획하고 구현하는 방법과 업데이트 전략을 구현하는 방법에 대해 배우게 됩니다. 학생들에게 현대 경영 및 공동 관리 전략의 주요 구성 요소를 소개합니다. 또한 본 과정에서는 Microsoft Intune을 조직에 통합하는 데 필요한 사항을 다룹니다. 학생들은 앱 및 브라우저 기반 애플리케이션의 배포 및 관리 방법에 대해서도 학습합니다. 학생들은 인증, ID, 액세스 및 규정 준수 정책을 포함한 최신 관리에서 보안의 핵심 개념을 배우게 됩니다. 학생들은 Azure Active Directory, Azure Information Protection 및 Windows Defender Advanced Threat Protection과 같은 기술과 이러한 기술을 활용하여 장치와 데이터를 보호하는 방법을 배우게 됩니다.

대상 그룹 프로필

Modern Desktop Administrator는 엔터프라이즈 환경에서 장치와 클라이언트 애플리케이션을 배포, 구성, 보안, 관리 및 모니터링합니다. ID, 액세스, 정책, 업데이트 및 앱을 관리하는 업무를 포함합니다. MDA는 M365 Enterprise Administrator와 협력하여 현대적인 조직에서 요구하는 비즈니스 니즈를 충족시키는 장치 전략을 설계 및 구현합니다.

Modern Desktop Administrator는 M365 워크로드를 잘 알고 Windows 10과 비 Windows 장치 배포, 구성 및 유지 관리에 능숙하여야 하며 관련 경험을 갖추어야 합니다. MDA 역할은 온-프레미스 관리 기술이 아닌 클라우드 서비스에 중점을 둡니다.

직무: 관리자

획득한 기술

  • 운영 체제 배포, 업그레이드 및 업데이트 전략을 계획, 개발 및 구현합니다.
  • 공동 관리 전략 혜택 및 방법을 이해합니다.
  • 기기 등록 및 구성을 계획하고 구현합니다.

필수 조건

Modern Desktop Administrator는 M365 워크로드를 잘 알고 Windows 10과 비 Windows 장치 배포, 구성 및 유지 관리에 능숙하여야 하며 관련 경험을 갖추어야 합니다. MDA 역할은 온-프레미스 관리 기술이 아닌 클라우드 서비스에 중점을 둡니다. 이 과정을 수강하기 전에 MD-100, Windows 10 과정을 이수하는 것이 좋습니다.

과정 개요

모듈 1: 운영 체제 배포 전략 계획

본 모듈에서는 배포 전략을 계획하고 구현하는 방법을 설명합니다. 학생들은 데스크톱의 전체 라이프사이클을 통해 데스크톱을 지원하는 개념에 대해 배우게 됩니다. 또한 본 모듈에서는 기존 환경 및 구축 전략을 준비하는 데 사용되는 도구를 평가합니다. 마지막으로, 학생들에게 데스크톱 배포에 사용되는 도구와 전략을 소개합니다.

단원

  • Enterprise 데스크톱
  • 배포 준비 상태 평가
  • 배포 도구 및 전략

랩: 랩 실습: Windows 10 배포 계획

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 엔터프라이즈 데스크톱 라이프사이클 설명.
  • 기존 환경 평가 방법 설명.
  • 배포 블로커를 완화하는 방법 설명.
  • 배포를 위한 다양한 도구 및 방법 설명.

모듈 2: Windows 10 구현

본 모듈에서는 Windows 10으로 업그레이드 및 마이그레이션하는 것과 같은 일반적인 시나리오에서 사용되는 최신 Windows 배포 방법과 새 장치를 배포하고 기존 장치를 새로 고치는 방법을 다룹니다. 학생들은 또한 OS 배치의 대체 방법과 배치 방법을 선택할 때 고려해야 할 사항에 대해서도 배웁니다.

단원

  • Windows 10으로 장치 업그레이드
  • 새 장치 배포 및 새로 고침
  • Windows 10으로 장치 마이그레이션
  • 대체 배포 방법
  • 이미징 고려

랩: 랩 실습: Windows 10 구현

  • 프로비저닝 패키지 생성 및 배포
  • 사용자 설정 마이그레이션
  • AutoPilot으로 Windows 10 배포

본 모듈을 마친 후에는 학습자는 다음을 수행할 수 있어야 합니다:

  • 운영 체제 배포 및 업그레이드 전략 개발.
  • 다양한 배포 방법을 이해합니다.
  • 온-프레이스 및 클라우드 기반 솔루션에 사용할 수 있는 시나리오 이해.
  • 데스크톱을 Windows 10으로 배포 및 마이그레이션.

모듈 3: Windows 10 업데이트 관리

본 모듈에서는 Windows 업데이트 관리를 다룹니다. 본 모듈에서는 Windows 10의 서비스 옵션을 소개합니다. 학생들은 업데이트를 배포하는 다양한 방법과 Windows 업데이트 정책을 구성하는 방법을 학습합니다. 마지막으로, 학생들은 Windows Analytics를 사용하여 업데이트 컴플라이언스를 확인하고 모니터링하는 방법을 배웁니다.

단원

  • Windows 10 업데이트
  • 비즈니스용 Windows 업데이트
  • Windows Analytics 소개

랩: 랩 실습: Windows 10 업데이트 관리

  • Windows 업데이트 설정 수동 구성
  • GPO를 사용한 Windows 업데이트 구성

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • Windows 10 서비스 채널 설명.
  • 그룹 정책을 사용한 Windows 업데이트 정책 구성.
  • OS 업데이트 배포를 위한 비즈니스용 Windows 업데이트 구성.
  • 업그레이드 준비 및 업데이트 준수 평가를 위한 Windows Analytics 사용.

모듈 4: 장치 등록

본 모듈에서는 공동 관리의 혜택과 전제 조건을 검토하고 계획 방법을 학습합니다. 또한 Azure AD 가입, Microsoft Intune 소개 및 장치 등록을 위한 정책을 구성하는 방법도 다룹니다. 본 모듈은 Intune의 장치 인벤토리 및 Intune Power BI 및 Microsoft Graph를 사용한 보고에 대한 개요로 마무리합니다.

단원

  • 장치 관리 옵션
  • Microsoft Intune 개요
  • Intune 장치 등록 및 인벤토리 관리
  • Intune으로 장치 관리

랩 : 랩 실습 - 장치 등록 및 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 공동 관리로 마이그레이션할 때의 혜택 및 방법 설명.
  • Microsoft Intune으로 MDM 배포.
  • 장치 등록 구성.
  • Windows Intune에서 데스크톱 및 모바일 장치 등록.
  • 인벤토리 리포트 구성 및 다운로드.

모듈 5: 프로필 구성

본 모듈에서는 장치 프로파일 유형 및 내장 프로필과 사용자 지정 프로필의 차이점을 포함한 Intune 장치 프로필에 대해 자세히 설명합니다. 학생들은 Azure AD 그룹에 프로필을 할당하고 Intune에서 장치 및 프로필을 모니터링하는 방법을 학습합니다. 본 모듈은 상태 및 규정 준수보고 시 Windows Analytics 사용에 대한 개요로 마무리합니다.

단원

  • 장치 프로필 구성
  • 사용자 프로필 관리
  • 장치 모니터링

랩 : 랩 실습 - 프로필 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 장치 프로필 유형 설명.
  • 장치 프로필 생성 및 할당.
  • 사용자 프로필 및 폴더 리디렉션 구성.
  • Intune 및 Windows Analytics를 사용한 장치 모니터링 및 보고.

모듈 6: 애플리케이션 관리

본 모듈에서는 애플리케이션 관리 온 프레미스 및 클라우드 기반 솔루션에 대해 학습합니다. 본 모듈에서는 등록되지 않은 장치에서 앱을 관리하는 방법과 Intune에서 Office 365 ProPlus 배포를 관리하는 방법을 다룹니다. 본 모듈은 Internet Explorer 및 Microsoft Edge를 사용한 엔터프라이즈 모드와 Intune을 사용하여 설치된 애플리케이션, 라이선스 및 할당된 앱을 추적하는 개요로 마무리합니다.

단원

  • 모바일 애플리케이션 관리(MAM) 구현
  • 애플리케이션 배포 및 업데이트
  • 애플리케이션 관리

랩 : 랩 실습 - 애플리케이션 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 애플리케이션 관리 방법 설명.
  • Intune 및 그룹 정책 사용 애플리케이션 배포.
  • Business용 Microsoft 스토어 구성.
  • Intune을 사용한 Office365 ProPlus 배포.
  • 애플리케이션 인벤토리 및 라이선스 관리 및 보고.

모듈 7: Azure AD에서 인증 관리

본 모듈에서는 학생들에게 Azure AD를 사용하여 클라우드에서 디렉토리 개념을 소개합니다. 학생들은 Azure AD와 Active Directory DS의 유사점과 차이점 및 둘 사이의 동기화 방법을 학습합니다. 학생들은 Azure AD에서 ID 관리를 탐색하고 비즈니스 용 Windows Hello와 Azure AD ID 보호 및 다단계 인증을 사용한 ID 보호에 대해 학습합니다.

단원

  • Azure AD 개요
  • Azure AD에서 ID 관리
  • Azure AD에서 ID 보호
  • 장치 인증 관리

랩 : 랩 실습 - Azure AD에서 개체 및 인증 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • Azure AD 기능 설명.
  • Active Directory DS와 Azure AD를 사용한 사용자 관리.
  • 비즈니스 용 Windows Hello 구현.
  • Azure AD에 장치 등록.

모듈 8: 장치 액세스 및 규정 준수 관리

본 모듈에서는 학생들에게 장치 보안 관리를 소개합니다. 본 모듈은 기업 리소스에 안전하게 액세스하는 Windows 10의 Always On VPN 및 원격 연결과 같은 개념을 소개합니다. 학생들은 준수 정책을 생성 및 배포하는 방법과 조건부 액세스를 위해 준수 정책을 사용하는 방법을 학습합니다. 본 모듈은 Intune에 등록된 장치 모니터링으로 마무리합니다.

단원

  • Microsoft Intune 개요
  • 장치 준수 정책 구현

랩 : 연습 랩 - 액세스 및 규정 준수 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 외부 네트워크 액세스 활성화 방법 설명.
  • 규정 준수 및 조건부 액세스 정책 배포.
  • Intune을 사용한 장치 규정 준수 모니터링.

모듈 9: 보안 관리

본 모듈에서는 데이터 보호에 대해 학습합니다. 토픽에는 Windows 및 Azure Information Protection 및 Windows 10에서 지원하는 다양한 암호화 기술을 포함합니다. 본 모듈에서는 Windows Defender Advanced Threat Protection의 주요 기능과 조직의 장치에서 이러한 기능을 구현하는 방법도 다룹니다. 본 모듈은 Windows Defender 사용 및 바이러스 백신, 방화벽 및 자격 증명 가드와 같은 기능 사용으로 마무리합니다.

단원

  • 장치 데이터 보호 구현
  • Windows Defender ATP 관리
  • Windows 10의 Windows Defender 관리

랩: 랩 실습: Windows 10 보안 관리

본 모듈을 완료하면 학생들은 다음을 수행할 수 있습니다:

  • 장치 데이터 보호 방법 설명.
  • Windows ATP의 기능 및 혜택 설명.
  • Windows Defender 클라이언트 설정 배포 및 관리.