Configuration Manager 기술 미리 보기 버전 1906의 기능

적용 대상: Configuration Manager(기술 미리 보기 분기)

이 문서에서는 Configuration Manager 버전 1906에 대한 기술 미리 보기에서 사용할 수 있는 기능을 소개합니다. 이 버전을 설치하여 기술 미리 보기 사이트에 새 기능을 업데이트하고 추가합니다.

이 업데이트를 설치하기 전에 기술 미리 보기 문서를 검토합니다. 이 문서에서는 기술 미리 보기 사용에 대한 일반적인 요구 사항 및 제한 사항, 버전 간에 업데이트하는 방법 및 피드백을 제공하는 방법을 잘 알고 있습니다.

다음 섹션에서는 이 버전에서 시도할 새로운 기능에 대해 설명합니다.

유지 관리 작업 개선 사항

이제 사이트 서버의 세부 정보 보기에 있는 자체 탭에서 사이트 서버 유지 관리 작업을 보고 편집할 수 있습니다. 새 유지 관리 작업 탭은 다음과 같은 정보를 제공합니다.

  • 작업이 사용하도록 설정된 경우
  • 작업 일정
  • 마지막 시작 시간
  • 마지막 완료 시간
  • 작업이 성공적으로 완료된 경우

사이트 서버의 세부 정보 보기에서 유지 관리 작업을 위한 새 탭

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

사이트 유지 관리 작업 편집

  1. 관리 노드에서 사이트 구성을 확장한 다음 사이트를 클릭합니다.
  2. 목록에서 사이트를 선택한 다음 세부 정보 패널의 유지 관리 작업 탭을 클릭합니다.
  3. 유지 관리 작업 중 하나를 마우스 오른쪽 단추로 클릭하고 다음 옵션 중 하나를 선택합니다.
    • 사용 - 작업을 켭니다.
    • 사용 안 함 - 작업을 끕니다.
    • 편집 - 작업 일정 또는 해당 속성을 편집합니다.

데이터베이스 업그레이드 모니터링 업데이트 Configuration Manager

Configuration Manager 업데이트를 적용할 때 이제 설치 상태 창에서 ConfigMgr 데이터베이스 업그레이드 작업의 상태를 볼 수 있습니다.

  • 데이터베이스 업그레이드가 차단되면 진행 중이라는 경고가 표시되므로 주의가 필요합니다.

    • cmupdate.log는 데이터베이스 업그레이드를 차단하는 SQL Server 프로그램 이름과 sessionid를 기록합니다.
  • 데이터베이스 업그레이드가 더 이상 차단되지 않으면 상태 진행 중 또는 완료로 다시 설정됩니다.

    • 데이터베이스 업그레이드가 차단되면 5분마다 검사 수행되어 여전히 차단되었는지 확인합니다.

    설치 중 데이터베이스 업그레이드 모니터링

공동 관리 워크로드를 위한 여러 파일럿 그룹

이제 각 공동 관리 워크로드에 대해 서로 다른 파일럿 컬렉션을 구성할 수 있습니다. 다양한 파일럿 컬렉션을 사용할 수 있으므로 워크로드를 이동할 때 보다 세분화된 접근 방식을 취할 수 있습니다. 이 공동 관리 변경은 제품 피드백에 따라 변경되었습니다.

  • 이제 사용 탭에서 Intune 자동 등록 컬렉션을 지정할 수 있습니다.

    • Intune 자동 등록 컬렉션에는 공동 관리에 온보딩하려는 모든 클라이언트가 포함되어야 합니다. 기본적으로 다른 모든 스테이징 컬렉션의 상위 집합입니다.

    Intune 자동 등록 컬렉션이 있는 공동 관리 사용 탭

  • 워크로드 탭은 변경되지 않았으며 전환할 워크로드를 선택할 수 있습니다.

    공동 관리 워크로드 탭이 변경되지 않았습니다.

  • 스테이 탭에서 모든 워크로드에 하나의 파일럿 컬렉션을 사용하는 대신 각 워크로드에 대해 개별 컬렉션을 선택할 수 있습니다.

    공동 관리 스테이징 탭을 사용하면 각 워크로드에 대한 컬렉션을 선택할 수 있습니다.

이러한 옵션은 공동 관리를 처음 사용하도록 설정할 때도 사용할 수 있습니다.

새로 사용 가능한 소프트웨어에 대한 다시 디자인된 알림 논리

새 소프트웨어 사용 가능 알림은 지정된 애플리케이션 및 수정 버전에 대한 사용자에 대해 한 번만 표시됩니다. 로그온할 때마다 사용자에게 더 이상 알림이 표시되지 않습니다. 애플리케이션이 변경된 경우에만 애플리케이션에 대한 다른 알림이 표시됩니다.

폴더의 RBAC

이제 피드백에 따라 폴더에서 보안 범위를 설정할 수 있습니다. 폴더의 개체에 액세스할 수 있지만 폴더에 액세스할 수 없는 경우 개체를 볼 수 없습니다. 마찬가지로 폴더에 액세스할 수 있지만 폴더 내에 개체가 없는 경우 해당 개체가 표시되지 않습니다.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

  1. Configuration Manager 콘솔에서 폴더를 마우스 오른쪽 단추로 클릭합니다. 예를 들어 작업 순서 노드 아래의 폴더를 마우스 오른쪽 단추로 클릭합니다.
  2. 폴더를 선택한 다음, 보안 범위 설정을 선택합니다.
  3. 적용할 보안 범위를 선택한 다음 확인을 클릭합니다.

폴더에 이미 있는 경우 리본에서 보안 범위 설정을 클릭할 수도 있습니다.

Microsoft Entra 사용자 그룹 검색

이제 Microsoft Entra ID에서 해당 그룹의 사용자 그룹 및 멤버를 검색할 수 있습니다. 이전에 검색되지 않은 Microsoft Entra 그룹에서 찾은 사용자는 Configuration Manager 사용자 리소스로 추가됩니다. 그룹이 보안 그룹일 때 사용자 그룹 리소스 레코드가 만들어집니다.

필수 구성 요소

  • 클라우드 관리 Azure 서비스
  • Microsoft Entra 그룹을 읽고 검색할 수 있는 권한

제한 사항

Microsoft Entra 사용자 그룹 검색에 대한 델타 검색은 현재 사용하지 않도록 설정되어 있습니다.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

  1. 관리 작업 영역으로 이동하여 Cloud Services 확장한 다음 Azure 서비스 노드를 클릭합니다.
  2. Azure 서비스 중 하나를 선택한 다음 리본에서 속성을 클릭합니다.
  3. 검색 탭에서 Microsoft Entra 그룹 검색 사용 상자를 검사설정을 클릭합니다.
  4. 검색 범위 탭에서 추가를 클릭합니다.
    • 다른 탭에서 폴링 일정을 수정할 수 있습니다.
  5. 하나 이상의 사용자 그룹을 선택합니다. 이름으로 검색 하고 보안 그룹만 표시할지 선택할 수 있습니다.
    • 처음으로 검색 을 클릭하면 Azure에 로그인하라는 메시지가 표시됩니다.
  6. 그룹 선택을 마쳤으면 확인을 클릭합니다.
  7. 검색 실행이 완료되면 사용자 노드에서 Microsoft Entra 사용자 그룹을 찾습니다.

클라우드 관리 서비스를 온보딩할 때 Microsoft Entra 사용자 그룹 검색을 구성하는 옵션이 제공됩니다.

클라우드 관리 게이트웨이를 사용하여 어디서나 원격 제어

중요

이 기능은 Configuration Manager Technical Preview 분기 버전 2112에서 제거되었습니다. 자세한 내용은 새 원격 지원 도구를 참조하세요.

이제 관리자 또는 기술 지원팀 운영자가 클라우드 관리 게이트웨이를 통해 인터넷을 통한 원격 제어를 통해 클라이언트에 연결할 수 있습니다.

필수 구성 요소

  • 원격 제어 사용자 요구 사항:
    • Microsoft Entra 사용자는 Configuration Manager 검색해야 합니다.
    • 사용자는 클라이언트 설정원격 도구 페이지에서 원격 제어에 허용되는 뷰어여야 합니다.
  • 원격 제어 클라이언트 요구 사항:
    • 클라이언트 설정원격 도구 페이지에서 원격 제어를 사용하도록 설정해야 합니다.
    • 클라이언트를 최신 버전으로 업그레이드해야 합니다.
    • 클라이언트는 클라우드 관리 게이트웨이에서 온라인 상태가 되어야 합니다.

알려진 문제

Microsoft Entra 인증을 사용하여 클라우드 관리 게이트웨이와 통신하는 인터넷 클라이언트의 경우 원격 제어가 예상대로 작동하지 않을 수 있습니다.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

콘솔에서 클라이언트에 연결

  1. 클라이언트 PKI 인증서를 사용하여 CMG를 통해 통신하는 클라이언트를 선택합니다. 클라이언트가 관리 콘솔에서 온라인 상태가 되었는지 확인합니다.
  2. 클라이언트를 마우스 오른쪽 단추로 클릭하고 시작을 선택한 다음 원격 제어를 선택하여 콘솔에서 원격 제어 뷰어를 시작합니다.

독립 실행형 원격 제어 뷰어 사용

  1. 에서 adminconsole\bin\i386\CmRcViewer.exe독립 실행형 원격 제어 뷰어를 시작합니다. 폴더와 파일은 관리 콘솔이 설치된 위치에 있습니다.

  2. 파일 메뉴에서 연결을 클릭하여 연결 대화 상자를 엽니다.

  3. 다음 옵션을 입력합니다.

    • 주소: 클라이언트의 대상 주소입니다. CMG를 사용하여 연결하려면 FQDN을 사용해야 합니다. 호스트 이름 또는 IP 주소를 사용할 수 없습니다.
      • 사용해 보기! 시나리오의 경우 클라이언트 PKI 인증서를 사용하여 CMG를 통해 통신하는 클라이언트를 선택합니다. 클라이언트가 관리 콘솔에서 온라인 상태가 되었는지 확인합니다.
    • CMG 또는 HTTPs MP를 통해 연결: 이 옵션을 사용하면 TCP 직접 연결에서 대체하여 CMG 서비스를 사용할 수 있습니다.
    • 서버 이름: 현재 사용자 및 대상 클라이언트가 연결할 수 있는 CMG 서비스 이름입니다.
    • TCP 포트: 필요한 경우 기본 포트를 10123에서 변경합니다.
    • HTTPS 포트: 필요한 경우 기본 포트를 443에서 변경합니다.
    • 서버 인증서 해지 확인: 현재 사용자가 CRL DP 위치에 액세스할 수 없는 경우 테스트 목적으로 이 옵션을 사용하지 않도록 설정합니다.
    • Azure 환경: 이 옵션은 Microsoft Entra 자격 증명으로 로그인하라는 메시지를 표시합니다. 그런 다음, 해당 사용자에 대한 Azure 환경을 선택합니다.
  4. 확인을 클릭하여 연결합니다. 원격 제어는 먼저 직접 연결을 시도한 다음 연결을 위해 CMG로 대체합니다.

    CMG 원격 제어 옵션

커뮤니티 허브 개선 사항

스크립트 및 보고서에 대한 기존 지원 외에도 커뮤니티 허브는 이제 다음 개체를 지원합니다.

  • PowerShell 스크립트
  • 보고서
  • 작업 순서
  • 응용 프로그램
  • 구성 항목

허브는 이러한 개체를 공유할 수 있지만 개체와 연결된 패키지 원본 콘텐츠는 공유하지 않습니다. 예를 들어 부팅 이미지, OS 업그레이드 패키지 또는 작업 순서에서 참조하는 드라이버 패키지는 공유되지 않습니다.

허브는 현재 개체 종속성을 지원하지 않습니다. 예를 들어 앱 B에 종속된 앱 A를 공유하는 경우 앱 A만 커뮤니티와 공유합니다. 마찬가지로 작업 순서에 애플리케이션 설치 단계가 포함된 경우 참조된 앱은 공유되지 않습니다.

공유하기 전에 작업 순서에서 암호 또는 기타 비밀이 제거됩니다.

Hub 개체 업데이트

이제 허브는 공유 개체에 대한 업데이트를 관리합니다. 이 시나리오에는 두 가지 사용 사례가 있습니다.

  • 허브에서 개체를 다운로드했습니다. 커뮤니티 허브에서 해당 항목을 방문하면 허브에서 이전 버전의 개체가 있음을 감지합니다. 허브의 최신 버전으로 사이트에서 업데이트할 수 있습니다.

  • 사이트에서 개체를 만들고 허브에서 공유합니다. 그런 다음 사이트에서 수정합니다. 버전이 변경되어 내 허브를 다시 방문하면 허브에서 개체를 업데이트할 수 있습니다.

  • 허브에 업로드된 개체에 대한 원래 기여자 변경하고 자체 항목을 업데이트할 수 있습니다.

참고

Community Hub에 대한 다음 필수 구성 요소는 최근 1904 Technical Preview 설명서에서 업데이트되었습니다.

  • 보고서를 다운로드하려면 Configuration Manager 전체 관리자 권한이 필요합니다.
  • 보고서를 다운로드하려면 가져오는 사이트에서 HTTP 사이트 시스템에 Configuration Manager 생성된 인증서 사용 옵션을 켜야 합니다. 자세한 내용은 향상된 HTTP를 참조하세요. 이 필수 구성 요소는 허브 개체를 업데이트하기 위한 1906 Technical Preview에도 필요합니다.

알려진 문제

보고서 폴더를 클릭하면 콘솔이 충돌할 수 있습니다. 이 문제를 해결하려면 보고서 폴더 위의 보고서 노드를 선택한 다음 보고서를 필터링하거나 정렬합니다.

설치 필수 구성 요소 및 필요한 권한을 포함하여 Community Hub에 대한 자세한 내용은 커뮤니티 허브 및 GitHub를 참조하세요.

CMPivot에서 조인, 추가 연산자 및 집계 추가

CMPivot에 대한 피드백에 따라 이제 추가 산술 연산자, 집계 및 레지스트리 및 파일 사용과 같은 쿼리 조인을 추가하는 기능이 추가되었습니다. 다음 항목이 추가되었습니다.

테이블 연산자

테이블 연산자 설명
가입 두 테이블의 행을 병합하여 동일한 디바이스에 대한 행을 일치시켜 새 테이블을 형성합니다.
렌더링 결과를 그래픽 출력으로 렌더링합니다.

렌더링 연산자가 CMPivot에 이미 있습니다. 여러 계열 및 with 문에 대한 지원이 추가되었습니다. 자세한 내용은 예제 섹션 및 Kusto의 조인 연산자 문서를 참조하세요.

조인에 대한 제한 사항

  1. 조인 열은 항상 디바이스 필드에서 암시적으로 수행됩니다.
  2. 쿼리당 최대 5개의 조인을 사용할 수 있습니다.
  3. 최대 64개의 결합된 열을 사용할 수 있습니다.

스칼라 연산자

연산자 설명 예제
+ 추가 2 + 1, now() + 1d
- 빼기 2 - 1, now() - 1d
* 곱하면 2 * 2
/ 분할 2 / 1
% 모듈로 2 % 1

집계 함수

함수 설명
percentile() Expr에서 정의한 모집단의 지정된 가장 가까운 순위 백분위수에 대한 예상값을 반환합니다.
sumif() 조건자가 true로 평가되는 Expr의 합계를 반환합니다.

스칼라 함수

함수 설명
case() 조건자 목록을 평가하고 조건자가 충족되는 첫 번째 결과 식을 반환합니다.
iff() 첫 번째 인수를 평가하고 조건자가 true(두 번째) 또는 false(세 번째)로 평가되었는지 여부에 따라 두 번째 또는 세 번째 인수의 값을 반환합니다.
indexof() 함수는 입력 문자열 내에서 지정된 문자열이 처음 나타나는 인덱스(0부터 시작)를 보고합니다.
strcat() 1~64개 인수 간 연결
strlen() 입력 문자열의 길이(문자)를 반환합니다.
substring() 일부 인덱스에서 문자열의 끝으로 시작하는 원본 문자열에서 부분 문자열을 추출합니다.
tostring() 입력을 문자열 작업으로 변환합니다.

예제

  • 디바이스, 제조업체, 모델 및 OSVersion 표시:

    ComputerSystem
    | project Device, Manufacturer, Model
    | join (OperatingSystem | project Device, OSVersion=Caption)
    
  • 디바이스의 부팅 시간 그래프 표시:

    SystemBootData
    | where Device == 'MyDevice'
    | project SystemStartTime, BootDuration, OSStart=EventLogStart, GPDuration, UpdateDuration
    | order by SystemStartTime desc
    | render barchart with (kind=stacked, title='Boot times for MyDevice', ytitle='Time (ms)')
    

    ms의 디바이스에 대한 부팅 시간을 보여 주는 누적 가로 막대형 차트

CMPivot 개선 사항

보안 관리자와 같은 더 많은 사용자가 CMPivot을 사용할 수 있도록 콘솔 외부에서 CMPivot을 실행할 수 있는 기능을 확장했습니다. 보안 관리 역할의 기본 권한도 확장했습니다. 이러한 변경은 organization 실시간 쿼리의 이점을 제공합니다.

명령줄을 사용하지 않고 CMPivot 독립 실행형에 연결합니다.

  • CMPivot 독립 실행형을 실행하면 사이트 연결 프롬프트가 표시됩니다.
  • CMPivot 앱은 경로 <site install path>\tools\CMPivot\CMPivot.exe에서 찾을 수 있습니다. 해당 경로에서 실행하거나 전체 CMPivot 폴더를 다른 위치에 복사할 수 있습니다.

보안 관리자 역할에 CMPivot 권한 추가

Configuration Manager 기본 제공 보안 관리자 역할에 다음 권한이 추가되었습니다.

  • SMS 스크립트 읽기
  • 컬렉션에서 CMPivot 실행
  • 인벤토리 보고서 읽기

Configuration Manager 콘솔 개선 사항

이제 Configuration Manager 콘솔의 일부 노드에서 관리 서비스를 사용하도록 설정할 수 있습니다. 이 변경을 통해 콘솔은 WMI를 통하지 않고 HTTPS를 통해 SMS 공급자와 통신할 수 있습니다.

이 버전에서는 관리 작업 영역의 보안 노드 아래에 있는 다음 노드에만 영향을 줍니다.

  • 관리 사용자
  • 보안 역할
  • 보안 범위
  • 콘솔 연결

필수 구성 요소

관리 서비스를 사용하도록 설정합니다. 자세한 내용은 관리 서비스를 참조하세요.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 사이트 구성을 확장하고 사이트 노드를 선택합니다. 리본에서 계층 설정 을 선택합니다.

  2. 일반 페이지에서 Configuration Manager 콘솔에서 관리 서비스를 사용하도록 설정하는 옵션을 선택합니다.

Windows Virtual Desktop 지원

Windows Virtual Desktop 은 Microsoft Azure 및 Microsoft 365의 미리 보기 기능입니다. 이제 Configuration Manager 기술 미리 보기를 사용하여 Azure에서 Windows를 실행하는 이러한 가상 디바이스를 관리할 수 있습니다.

터미널 서버와 마찬가지로 이러한 가상 디바이스는 여러 개의 동시 활성 사용자 세션을 허용합니다. 클라이언트 성능을 돕기 위해 Configuration Manager 이제 이러한 여러 사용자 세션을 허용하는 모든 디바이스에서 사용자 정책을 사용하지 않도록 설정합니다. 사용자 정책을 사용하도록 설정하더라도 클라이언트는 Windows Virtual Desktop 및 터미널 서버를 포함하는 이러한 디바이스에서 기본적으로 사용하지 않도록 설정합니다.

클라이언트는 새 설치 중에 이러한 유형의 디바이스를 검색할 때만 사용자 정책을 사용하지 않도록 설정합니다. 이 버전으로 업데이트하는 이 유형의 기존 클라이언트의 경우 이전 동작이 유지됩니다. 기존 디바이스에서는 디바이스가 여러 사용자 세션을 허용한다는 것을 감지하더라도 사용자 정책 설정을 구성합니다.

이 시나리오에서 사용자 정책이 필요하고 잠재적인 성능 영향을 수락하는 경우 SMS_PolicyAgentConfig 서버 WMI 클래스와 함께 Configuration Manager SDK를 사용합니다. 새 PolicyEnableUserPolicyOnTS 속성을 true로 설정합니다.

다시 시작에 대한 더 빈번한 카운트다운 알림

컴퓨터 다시 시작 알림에 대해 다음과 같은 개선 사항이 적용되었습니다.

  1. 컴퓨터 다시 시작 페이지의 클라이언트 설정에서 이제 컴퓨터 다시 시작 카운트다운 알림(시간)에 대한 다시 알림 기간을 지정할 수 있습니다.
    • 기본값은 4시간입니다.
    • 다시 알림 기간 값은 사용자가 해제할 수 없는 알림 값을 뺀 임시 알림 값보다 작아야 합니다.
  2. 최대값: 사용자가 로그오프되거나 컴퓨터 다시 시작(분)이 1440분(24시간)에서 20160분(2주)으로 증가하기 전의 간격을 나타내는 임시 알림을 사용자에게 표시합니다.
  3. 보류 중인 다시 시작이 24시간 미만이 될 때까지 사용자에게 다시 시작 알림에 진행률 표시줄이 표시되지 않습니다.

디바이스 토큰을 사용하여 자동 등록 공동 관리

이제 새 공동 관리 디바이스가 Microsoft Entra 디바이스 토큰에 따라 Microsoft Intune 서비스에 자동으로 등록됩니다. 사용자가 디바이스에 로그인하여 자동 등록이 시작될 때까지 기다릴 필요가 없습니다. 이 변경은 등록 상태사용자 로그인을 사용하는 디바이스 수를 줄이는 데 도움이 됩니다.

이 동작을 지원하려면 클라이언트가 Windows 10 버전 1803 이상을 실행해야 합니다.

디바이스 토큰이 실패하면 사용자 토큰을 사용하여 이전 동작으로 돌아갑니다. ComanagementHandler.log에서 다음 항목을 확인합니다.Enrolling device with RegisterDeviceWithManagementUsingAADDeviceCredentials

타사 업데이트 카탈로그에 대한 추가 옵션

이제 타사 업데이트 카탈로그를 Configuration Manager 동기화하는 방법에 대한 추가 구성 옵션이 있습니다.

중요

이러한 옵션은 업데이트 범주를 지원하는 v3 타사 업데이트 카탈로그에만 사용할 수 있습니다. 이러한 옵션은 새 v3 형식으로 게시되지 않은 카탈로그에 대해 사용하지 않도록 설정됩니다.

필수 구성 요소

타사 업데이트 사용

타사 카탈로그에 대한 새 구독

  1. Configuration Manager 콘솔에서 소프트웨어 라이브러리 작업 영역으로 이동합니다. 소프트웨어 업데이트 확장하고 타사 소프트웨어 업데이트 카탈로그 노드를 선택합니다.

  2. 구독할 카탈로그를 선택하고 리본에서 카탈로그 구독 을 클릭합니다.

  3. 범주 선택 페이지에서 옵션을 선택합니다.

    • 모든 업데이트 범주 동기화 (기본값)

      • 타사 업데이트 카탈로그의 모든 업데이트를 Configuration Manager 동기화합니다.
    • 동기화를 위한 범주 선택

      • Configuration Manager를 동기화할 범주 및 자식 범주를 선택합니다.

      Configuration Manager 동기화할 업데이트 범주 선택

  4. 카탈로그에 대한 업데이트 콘텐츠를 스테이징 할지 선택합니다. 콘텐츠를 스테이징하면 선택한 범주의 모든 업데이트가 최상위 소프트웨어 업데이트 지점에 자동으로 다운로드되므로 배포하기 전에 이미 다운로드되었는지 확인할 필요가 없습니다. 과도한 대역폭 및 스토리지 요구 사항을 방지하기 위해 배포할 가능성이 있는 업데이트에 대한 콘텐츠만 자동으로 준비해야 합니다.

    • 콘텐츠를 스테이징하지 말고, 검사용으로만 동기화(권장)

      • 타사 카탈로그에서 업데이트에 대한 콘텐츠를 다운로드하지 마세요.
    • 선택한 범주에 대한 콘텐츠를 자동으로 스테이징

      • 콘텐츠를 자동으로 다운로드할 업데이트 범주를 선택합니다.
      • 선택한 범주의 업데이트 콘텐츠는 최상위 소프트웨어 업데이트 지점의 WSUS 콘텐츠 디렉터리에 다운로드됩니다.

      업데이트 범주를 선택하여 콘텐츠를 준비합니다.

기존 구독 편집

  1. Configuration Manager 콘솔에서 소프트웨어 라이브러리 작업 영역으로 이동합니다. 소프트웨어 업데이트 확장하고 타사 소프트웨어 업데이트 카탈로그 노드를 선택합니다.
  2. 카탈로그를 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.
  3. 범주 선택 탭에서 옵션을 선택합니다.
    • 모든 업데이트 범주 동기화 (기본값)
      • 타사 업데이트 카탈로그의 모든 업데이트를 Configuration Manager 동기화합니다.
    • 동기화를 위한 범주 선택
      • Configuration Manager를 동기화할 범주 및 자식 범주를 선택합니다.
  4. 스테이지 업데이트 콘텐츠 탭에 대한 옵션을 선택합니다.
    • 콘텐츠를 스테이징하지 말고, 검사용으로만 동기화(권장)
      • 타사 카탈로그에서 업데이트에 대한 콘텐츠를 다운로드하지 마세요.
    • 선택한 범주에 대한 콘텐츠를 자동으로 스테이징
      • 콘텐츠를 자동으로 다운로드할 업데이트 범주를 선택합니다.
      • 선택한 범주의 업데이트 콘텐츠는 최상위 소프트웨어 업데이트 지점의 WSUS 콘텐츠 디렉터리에 다운로드됩니다.

알려진 문제

범주 수가 많은 v3 카탈로그에 대한 저장 설정은 예상보다 오래 걸릴 수 있습니다. 이 문제를 개선하기 위해 노력하고 있습니다.

작업 순서 중에 클라이언트 캐시에서 앱 콘텐츠 지우기

애플리케이션 설치 작업 순서 단계에서 이제 단계가 실행된 후 클라이언트 캐시에서 앱 콘텐츠를 삭제할 수 있습니다. 이 동작은 작은 하드 드라이브가 있는 디바이스 또는 많은 대형 앱을 연속적으로 설치할 때 유용합니다.

필수 구성 요소

이 새 기능을 지원하도록 대상 클라이언트를 최신 버전으로 업데이트합니다.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

  1. 기존 작업 순서를 편집하거나 새 사용자 지정 작업 순서를 만듭니다.

  2. 애플리케이션 설치 단계를 추가하고 구성합니다.

  3. 단계에서 설치 후 캐시에서 애플리케이션 콘텐츠를 지우는 옵션을 사용하도록 설정합니다.

  4. 대상 클라이언트에 작업 순서를 배포 합니다.

새 Windows 10 버전 1903 이상 제품 범주

Windows 10 버전 1903 이상은 이전 버전과 같은 Windows 10 제품의 일부가 아니라 Microsoft 업데이트에 자체 제품으로 추가되었습니다. 이 변경으로 인해 클라이언트가 이러한 업데이트를 볼 수 있도록 여러 수동 단계를 수행하게 됩니다. 새 제품에 대해 수행해야 하는 수동 단계의 수를 줄이는 데 도움을 주었습니다.

1906 기술 미리 보기로 업데이트하고 동기화를 위해 Windows 10 제품을 선택한 경우 다음 작업이 자동으로 수행됩니다.

  • 동기화를 위해 Windows 10 버전 1903 이상 제품이 추가됩니다.
  • Windows 10 제품이 포함된 자동 배포 규칙은 Windows 10 버전 1903 이상을 포함하도록 업데이트됩니다.
  • 서비스 계획은Windows 10, 버전 1903 이상 제품을 포함하도록 업데이트됩니다.

NTLM 대체에 대한 관리 인사이트 규칙

관리 인사이트 에는 사이트에 대해 덜 안전한 NTLM 인증 대체 방법을 사용하도록 설정했는지 감지하는 새 규칙이 포함되어 있습니다. NTLM 대체가 사용됩니다.

Configuration Manager 클라이언트를 설치하는 클라이언트 푸시 방법을 사용하는 경우 사이트에 Kerberos 상호 인증이 필요할 수 있습니다. 이러한 향상된 기능은 서버와 클라이언트 간의 통신을 보호하는 데 도움이 됩니다. 자세한 내용은 클라이언트 푸시를 사용하여 클라이언트를 설치하는 방법을 참조하세요.

디바이스에 배포된 애플리케이션 필터링

피드백에 따라 디바이스 대상 애플리케이션 배포에 대한 사용자 범주가 이제 소프트웨어 센터에서 필터로 표시됩니다.

cmdlet을 직접 실행해 보시기 바랍니다.

작업을 완료해 보세요. 그런 다음 기능에 대한 생각과 함께 피드백을 보냅니다.

  1. 해당 속성의 소프트웨어 센터 페이지에서 애플리케이션에 대한 사용자 범주를 지정합니다. 자세한 내용은 수동으로 애플리케이션 정보 지정을 참조하세요.

  2. 사용 가능한 컴퓨터에 애플리케이션을 배포합니다.

그런 다음 소프트웨어 센터에서 앱을 열고 사용 가능한 필터를 확인합니다. 자세한 내용은 소프트웨어 센터의 애플리케이션을 참조하세요.

알려진 문제

기존 사용자 범주의 이름을 바꾸 면 클라이언트에서 업데이트되지 않습니다.

여러 앱에 범주를 추가한 후 한 앱의 범주 이름을 바꾸면 이름이 바뀐 범주는 해당 앱에만 적용됩니다. 이 변경 내용은 범주를 참조하는 다른 앱에는 적용되지 않습니다. 소프트웨어 센터에서 이름이 바뀐 범주는 새 필터로 표시됩니다. 이전 범주도 필터로 표시됩니다.

이 문제를 해결하려면 범주의 이름을 바꾼 후 앱에서 선택을 취소합니다. 변경 내용을 적용한 다음 이름이 바뀐 범주를 다시 선택합니다. 이 작업은 변경 사항을 적용하는 앱을 수정합니다.

OS 배포 개선 사항

이 버전에는 OS 배포에 대한 다음과 같은 개선 사항이 포함되어 있습니다.

  • 이제 피드백에 따라 작업 순서를 실행할 때 변수를 더 쉽게 편집할 수 있습니다. 작업 순서 마법사 창에서 작업 순서를 선택하면 작업 순서 변수를 편집할 페이지에 편집 단추가 포함됩니다. 액세스 가능한 바로 가기 키를 사용하여 변수를 편집할 수 있습니다. 이 변경은 마우스를 사용할 수 없는 경우에 도움이 됩니다.

  • 피드백에 따라 작업 순서는 새 읽기 전용 변수 _SMSTSLastContentDownloadLocation 설정합니다. 이 변수에는 작업 순서가 다운로드되거나 콘텐츠를 다운로드하려고 시도한 마지막 위치가 포함됩니다. 클라이언트 로그를 구문 분석하는 대신 이 변수를 검사합니다.

  • 이 릴리스는 기술 미리 보기 버전 1905에서 BitLocker 사용 안 함 단계의 개선 사항을 추가로 반복합니다. 클라이언트 쪽 기능의 알려진 문제를 해결하고 새 변수 OSDBitLockerRebootCountOverride를 추가합니다. 이 값을 0에서 15로 설정하고 단계 또는 OSDBitlockerRebootCount 변수에 의해 설정된 개수를 재정의합니다. 다른 메서드는 값 1에서 15까지만 허용하지만 이 변수를 0으로 설정하면 BitLocker는 무기한 비활성화된 상태로 유지됩니다. 이 새 변수는 작업 순서에서 하나의 값을 설정하지만 디바이스별 또는 컬렉션별로 별도의 값을 설정하려는 경우에 유용합니다.

소프트웨어 센터의 사용자 지정 탭에 대한 직접 링크

이제 소프트웨어 센터의 사용자 지정 탭 에 대한 직접 링크를 사용자에게 제공할 수 있습니다.

다음 URL 형식을 사용하여 소프트웨어 센터를 특정 탭으로 엽니다.

softwarecenter:page=CustomTab1

문자열 CustomTab1 은 순서대로 첫 번째 사용자 지정 탭입니다.

예를 들어 Windows 실행 창에 이 URL을 입력합니다.

이 구문을 사용하여 소프트웨어 센터에서 기본 탭을 열 수도 있습니다.

명령줄 Tab
AvailableSoftware 응용 프로그램
Updates 업데이트
OSD 운영 체제
InstallationStatus 설치 상태
Compliance 장치 준수
Options 옵션

다음 단계

기술 미리 보기 분기를 설치하거나 업데이트하는 방법에 대한 자세한 내용은 기술 미리 보기를 참조하세요.

다른 Configuration Manager 분기에 대한 자세한 내용은 사용해야 하는 Configuration Manager 분기를 참조하세요.