Desktop Analytics에 데이터 공유 사용

Desktop Analytics에 장치를 등록하려면 진단 데이터를 Microsoft로 보내야 합니다. Configuration Manager는 설정을 관리하고 클라이언트에 배포하기 위한 통합된 환경을 제공합니다. Configuration Manager를 사용하여 진단 데이터 수준을 관리하고 프록시 서버 구성을 지원할 수 있습니다. 최상의 환경을 위해 Configuration Manager를 사용하세요.

중요

대부분의 경우 Configuration Manager만 사용하여 이러한 설정을 구성합니다. 또한 도메인 그룹 정책 개체에 이러한 설정을 적용하지 마십시오. 자세한 내용은 충돌 해결을 참조하세요.

진단 데이터 수준

Desktop Analytics의 진단 데이터 수준 다이어그램

Desktop Analytics의 기본 기능은 필수 진단 데이터 수준에서 작동합니다. Configuration Manager에서 선택적(제한) 수준을 구성하지 않는 경우 Desktop Analytics의 다음 기능을 사용할 수 없습니다.

Desktop Analytics에서 선택적(제한) 진단 데이터 수준을 사용하도록 설정하여 이점을 최대화하는 것이 좋습니다.

  • Configuration Manager의 선택적(제한) 설정은 Windows 버전 1709 이상을 실행하는 장치에서 사용할 수 있는 Windows Windows 10 분석 정책에 필요한 최소 수준으로 고급 진단 데이터를 제한하는 설정과 동일합니다.

  • Windows 10 버전 1703 이전, Windows 8.1 또는 Windows 7을 실행하는 장치에는 이 정책 설정이 없습니다. Configuration Manager에서 선택 사항(제한) 설정을 구성하면 이러한 장치는 필수 수준으로 변경됩니다.

  • Windows 10 버전 1709를 실행하는 장치에는 이 정책 설정이 있습니다. 그러나 Configuration Manager에서 선택 사항(제한) 설정을 구성하면 이러한 디바이스도 필수 수준으로 변경됩니다.

선택 사항(제한)으로 Microsoft와 공유되는 진단 데이터에 대한 자세한 내용은 고급 진단 데이터 Windows 10 필드를 참조하세요.

진단 데이터 수준을 구성할 때 장치의 위쪽 경계를 설정할 수 있습니다. 기본적으로 Windows 10 버전 1803 이상에서는 사용자가 더 낮은 수준을 설정하기로 선택할 수 있습니다. 그룹 정책 설정인 원격 분석 옵트인 설정 사용자 인터페이스를 사용하여 이 동작을 제어할 수 있습니다.

중요

Microsoft는 개인 정보 보호를 제어할 수 있는 도구와 리소스를 제공하겠다는 강력한 약속을 가지고 있습니다. 따라서 Desktop Analytics는 Windows 8.1 장치를 지원하기는 하지만 Microsoft는 유럽 Windows(유럽 경제 지역[EEA], 스위스 및 영국)에 있는 Windows 8.1 장치에서 Windows 8.1 진단 데이터를 수집하지 않습니다.

2021년 7월부터 Desktop Analytics는 Windows 데이터 프로세서 구성을 지원합니다. 자세한 내용은 진단 데이터 프로세서 Windows 지원을 참조하세요.

자세한 내용은 Desktop Analytics 개인 정보 를 참조하세요.

다음 문서는 진단 데이터 수준에 대한 이해를 Windows 좋은 리소스입니다.

참고

선택 사항(제한) 진단 데이터를 보내도록 구성된 클라이언트는 초기 전체 검사에서 약 2MB의 데이터를 Microsoft 클라우드로 전송합니다. 일별 델타는 하루 250~400 KB에 따라 다릅니다.

일별 델타 검사는 오전 3시(장치 현지 시간)에 발생합니다. 일부 이벤트는 하루 중 처음 사용 가능한 시간으로 전송됩니다. 이러한 시간은 구성할 수 없습니다.

자세한 내용은 조직에서 Windows 진단 데이터 구성을 참조하세요.

새로운 진단 Windows 10 수준 지원

Microsoft는 다음을 수집하는 진단 데이터를 분류하여 Windows 10 있습니다.

  • 기본 진단 데이터는 필수로 다시 구성됩니다.
  • Full is recategorized as Optional

Configuration Manager 현재 분기 버전 2006부터 Configuration Manager 콘솔에 있는 Desktop Analytics 서비스의 진단 데이터 탭에서는 이러한 새 레이블을 사용합니다. Configuration Manager 버전 2002 이전 버전에서는 설정 이름이 서로 다릅니다.

버전 2006 이상 버전 2002 및 이전 버전
필수 기본
선택 사항(제한) 고급(제한)
해당 없음 고급
선택 Full

이전에 고급 수준에서 모든 장치를 구성한 경우 버전 2006으로 업그레이드하면 선택 사항(제한)으로 되버됩니다. 그런 다음 Microsoft에 더 적은 데이터를 전송합니다. 이 변경 내용은 Desktop Analytics에 표시하는 내용은 영향을 주지 않습니다.

예정된 릴리스의 Windows 10 고급 또는 고급(제한) 진단 데이터로 구성된 장치는 필수 수준으로 되버릴 것입니다. 이 변경은 Desktop Analytics의 기능에 영향을 줄 수 있습니다. Configuration Manager 현재 분기 버전 2010 사용, 를 올바르게 구성하려면 선택 사항(제한)으로 구성합니다. 디바이스에서 이러한 정책을 구성하는 다른 메커니즘을 사용하는 경우 예정된 새 동작을 변경해야 할 수 있습니다. 자세한 내용은 진단 데이터 수집에 대한 Windows 변경을 참조하세요.

이제 Insider Preview 빌드 19577 이상에서 Windows 10 변경 사항을 테스트할 수 있습니다. Desktop Analytics에 Windows 등록한 후 Desktop Analytics 포털 또는 새 구성을 적용하는 데 최대 48시간이 걸릴 수 있습니다. Configuration Manager 콘솔을 사용하여 연결 상태 모니터링 시 문제 또는 구성 경고를 확인합니다.

끝점

데이터 공유를 사용하도록 설정하려면 다음 인터넷 끝점을 허용하도록 프록시 서버를 구성합니다.

중요

개인 정보 및 데이터 무결성을 Windows 데이터 끝점과 통신할 때 Microsoft SSL 인증서(인증서 고정)를 검사합니다. SSL 가로채기 및 검사는 불가능합니다. Desktop Analytics를 사용하기 위해 이러한 끝점을 SSL 검사에서 제외합니다.

버전 2002부터 Configuration Manager 사이트가 클라우드 서비스에 필요한 끝점에 연결하지 못하면 위험 상태 메시지 ID 11488이 표시됩니다. 서비스에 연결할 수 없는 경우 구성 요소 SMS_SERVICE_CONNECTOR 중요로 변경됩니다. Configuration Manager 콘솔의 구성 요소 상태 노드에서 자세한 상태를 확인합니다.

2010 버전부터 서비스 연결 지점은 Desktop Analytics에 대한 중요한 인터넷 끝점의 유효성을 검사합니다. 이러한 검사를 통해 클라우드 서비스를 사용할 수 있는지 확인할 수 있습니다. 또한 네트워크 연결에 문제가 있는지 신속하게 확인하여 문제를 해결하는 데 도움이 됩니다. 자세한 내용은 인터넷 액세스 유효성 검사를 참조하세요.

참고

Microsoft IP 주소 범위에 대한 자세한 내용은 Microsoft 공용 IP 공간 을 참조하세요. 이러한 주소는 정기적으로 업데이트됩니다. 서비스당 세분화가 없는 경우 이러한 범위의 모든 IP 주소를 사용할 수 있습니다.

서버 연결 끝점

서비스 연결 지점은 다음 끝점과 통신해야 합니다.

끝점 함수
https://aka.ms 서비스를 찾는 데 사용됩니다.
https://graph.windows.net Desktop Analytics에 계층 구조를 연결할 때 CommercialId와 같은 설정을 자동으로 검색하는 데 사용됩니다(Configuration Manager 서버 역할). 자세한 내용은 사이트 시스템 서버에 대한 프록시 구성을 참조하세요.
https://*.manage.microsoft.com 장치 모음 구성원 자격, 배포 계획 및 장치 준비 상태를 Desktop Analytics와 동기화하는 데 사용됩니다(Configuration Manager 서버 역할에만 해당). 자세한 내용은 사이트 시스템 서버에 대한 프록시 구성을 참조하세요.
https://dc.services.visualstudio.com 클라우드 연결 서비스의 상태 정보를 얻기 위한 사내 서비스 커넥터의 진단 데이터를 제공합니다.

사용자 환경 및 진단 구성 요소 끝점

클라이언트 장치는 다음 끝점과 통신해야 합니다.

끝점 함수
https://v10c.events.data.microsoft.com 연결된 사용자 환경 및 진단 구성 요소 끝점입니다. 2018-09 누적 업데이트가 Windows 10, 버전 1809 또는 버전 1803 이상을 실행하는 장치에서 사용됩니다.
https://v10.events.data.microsoft.com 연결된 사용자 환경 및 진단 구성 요소 끝점입니다. 2018-Windows 10 누적 업데이트가 설치되지 않은 Windows 10 버전 1803을 실행하는 장치에서 사용됩니다.
https://v10.vortex-win.data.microsoft.com 연결된 사용자 환경 및 진단 구성 요소 끝점입니다. 버전 1709 Windows 10 실행 중인 장치에서 사용됩니다.
https://vortex-win.data.microsoft.com 연결된 사용자 환경 및 진단 구성 요소 끝점입니다. 7 및 Windows 실행 중인 장치에서 Windows 8.1

클라이언트 연결 끝점

클라이언트 장치는 다음 끝점과 통신해야 합니다.

색인 끝점 함수
1 https://settings-win.data.microsoft.com 호환성 업데이트를 통해 Microsoft로 데이터를 보낼 수 있습니다.
2 http://adl.windows.com 호환성 업데이트가 Microsoft로부터 최신 호환성 데이터를 받을 수 있습니다.
3 https://watson.telemetry.microsoft.com Windows 오류 보고(WER). 버전 1803 Windows 10 배포 상태 모니터링에 필요합니다.
4 https://umwatsonc.events.data.microsoft.com Windows 오류 보고(WER). 장치 상태 보고서에 필요한 Windows 10, 버전 1809 이상입니다.
5 https://ceuswatcab01.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
6 https://ceuswatcab02.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
7 https://eaus2watcab01.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
8 https://eaus2watcab02.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
9 https://weus2watcab01.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
10 https://weus2watcab02.blob.core.windows.net Windows 오류 보고(WER). 2016년 Windows 10, 버전 1809 모니터링하는 데 필요합니다.
11 https://kmwatsonc.events.data.microsoft.com OCA(온라인 크래시 분석). 장치 상태 보고서에 필요한 Windows 10, 버전 1809 이상입니다.
12 https://oca.telemetry.microsoft.com OCA(온라인 크래시 분석). 버전 1803 Windows 10 배포 상태 모니터링에 필요합니다.
13 https://login.live.com Desktop Analytics에 대해 보다 안정적인 장치 ID를 제공하는 데 필요합니다.

최종 사용자 Microsoft 계정 액세스를 사용하지 않도록 설정하려면 이 끝점을 차단하는 대신 정책 설정을 사용합니다. 자세한 내용은 엔터프라이즈의 Microsoft 계정을 참조하세요.
14 https://v20.events.data.microsoft.com 연결된 사용자 환경 및 진단 구성 요소 끝점입니다.

프록시 서버 인증

조직에서 인터넷 액세스에 프록시 서버 인증을 사용하는 경우 인증 때문에 진단 데이터가 차단되지 않는지 확인합니다. 프록시에서 장치가 이 데이터를 전송하도록 허용하지 않는 경우 Desktop Analytics에 해당 데이터가 표시되지 않습니다.

진단 데이터 끝점에 대한 트래픽에 대해 프록시 인증이 필요하지 않은 프록시 서버를 구성합니다. 이 옵션은 가장 포괄적인 솔루션입니다. 이 백서의 모든 버전에 Windows 10.

사용자 프록시 인증

프록시 인증에 로그인한 사용자의 컨텍스트를 사용하도록 장치를 구성합니다. 이 방법을 사용하려면 다음 구성이 필요합니다.

  • 지원되는 버전의 디바이스에 대한 현재 품질 업데이트가 Windows

  • Network & Internet 그룹의 프록시 설정에서 사용자 수준 프록시(WinINET 프록시)를 Windows 설정. 레거시 인터넷 옵션 제어판을 사용할 수 있습니다.

  • 사용자에게 진단 데이터 끝점에 도달할 수 있는 프록시 권한이 있는지 확인 이 옵션을 사용하려면 장치에 프록시 권한이 있는 콘솔 사용자가 필요하기 때문에 헤드리스 디바이스에서 이 방법을 사용할 수 없습니다.

중요

사용자 프록시 인증 방법은 끝점용 Microsoft Defender의 사용과는 무관합니다. 이 동작은 이 인증이 로 설정된 DisableEnterpriseAuthProxy 레지스트리 키에 의존하고, 끝점용 Microsoft Defender는 로 설정해야 하기 0 때문에 이 동작이 수행됩니다. 1 자세한 내용은 끝점용 Microsoft Defender에서컴퓨터 프록시 및 인터넷 연결 설정 구성을 참조하세요.

장치 프록시 인증

이 방법은 다음과 같은 시나리오를 지원합니다.

  • 헤드리스 디바이스( 사용자가 로그인하지 못하거나 장치의 사용자가 인터넷에 액세스할 수 없는 경우)

  • 통합 인증을 사용하지 않는 인증된 Windows

  • 끝점용 Microsoft Defender도 사용하는 경우

이 방법은 다음과 같은 구성이 필요하기 때문에 가장 복잡합니다.

  • 장치가 로컬 시스템 컨텍스트에서 WinHTTP를 통해 프록시 서버에 도달할 수 있는지 확인 다음 옵션 중 하나를 사용하여 이 동작을 구성합니다.

    • 명령줄 netsh winhttp set proxy

    • WPAD(웹 프록시 자동 검색) 프로토콜

    • 투명한 프록시

    • 다음 그룹 정책 설정을 사용하여 장치 전체 WinINET 프록시를 구성합니다. 사용자당 프록시 설정 만들기(ProxySettingsPerUser = 1 )

    • 라우팅된 연결 또는 NAT(네트워크 주소 변환)를 사용하는 연결

  • Active Directory의 컴퓨터 계정이 진단 데이터 끝점에 액세스할 수 있도록 프록시 서버를 구성합니다. 이 구성을 사용하려면 프록시 서버가 통합 인증을 Windows 필요합니다.

다음 단계

Desktop Analytics 데이터 개인 정보