Configuration Manager에서 원격 연결 프로필의 필수 구성 요소

 

적용 대상: Microsoft Intune, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

참고

이 항목의 정보는 System Center 2012 R2 Configuration Manager 버전에만 적용됩니다.

System Center 2012 Configuration Manager의 원격 연결 프로필에는 외부 종속성과 제품 내 종속성이 있습니다.

Configuration Manager 외부 종속성

종속성

추가 정보

원격 데스크톱 게이트웨이 서버

사용자가 회사 도메인 외부 인터넷에서 연결할 수 있도록 하려면 원격 데스크톱 게이트웨이 서버를 설치하고 구성해야 합니다.

System_CAPS_important중요

원격 데스크톱 또는 터미널 서비스 설정을 다른 응용 프로그램이나 그룹 정책 설정을 통해 관리하는 경우 원격 연결 프로필이 제대로 작동하지 않을 수 있습니다.Configuration Manager 콘솔에서 원격 연결 프로필을 배포하면 해당 설정이 클라이언트 컴퓨터의 로컬 정책에 저장됩니다. 이러한 설정은 다른 응용 프로그램에서 구성한 원격 데스크톱 설정을 재정의할 수 있습니다. 또한 그룹 정책 설정을 사용하여 원격 데스크톱 설정을 구성하면 그룹 정책에 지정된 설정이 Configuration Manager를 사용하여 구성한 설정을 재정의합니다.

원격 데스크톱 게이트웨이 서버를 설치하고 구성하는 방법에 대한 자세한 내용은 Windows Server 설명서를 참조하세요.

클라이언트 컴퓨터에서 호스트 기반 방화벽을 실행하는 경우 Mstsc.exe 프로그램을 허용해야 합니다.

원격 연결 프로필을 구성할 때 Windows 도메인 및 개인 네트워크에서 연결에 대한 Windows 방화벽 예외 허용 설정을 사용하도록 설정해야 합니다. 이 설정을 사용하도록 설정하면 Configuration Manager에서 자동으로 Mstsc.exe 프로그램을 허용하도록 Windows 방화벽을 구성합니다. 그러나 클라이언트 컴퓨터가 다른 호스트 기반 방화벽을 실행하는 경우에는 이 방화벽 종속성을 수동으로 구성해야 합니다.

System_CAPS_warning경고

Windows 방화벽을 구성하는 그룹 정책 설정은 Configuration Manager에서 설정하는 구성을 재정의할 수 있습니다. 그룹 정책을 사용하여 Windows 방화벽을 구성하는 경우 그룹 정책 설정이 Mstsc.exe 프로그램을 차단하지 않는지 확인해야 합니다.

Configuration Manager 종속성

종속성

추가 정보

Configuration Manager에서 Microsoft Intune 커넥터 사이트 시스템 역할을 사용하여 Microsoft Intune에 대한 연결을 구성해야 합니다.

Configuration Manager를 Microsoft Intune에 연결하는 방법에 대한 자세한 내용은 Configuration Manager 및 Microsoft Intune을 사용하여 모바일 장치 관리 항목을 참조하세요.

사용자가 작업 컴퓨터에 연결할 수 있으려면 해당 컴퓨터가 사용자의 기본 장치여야 합니다.

Configuration Manager의 사용자 장치 선호도에 대한 자세한 내용은 Configuration Manager에서 사용자 장치 선호도를 관리하는 방법 항목을 참조하세요.

원격 연결 프로필을 관리하려면 특정 보안 권한을 부여해야 합니다.

원격 연결 프로필을 관리하려면 다음 보안 권한이 있어야 합니다.

  • 호환성 설정에 대한 경고와 보고서를 보고 관리하려면 경고 개체에 대한 만들기, 삭제, 수정, 보고서 수정, 읽기보고서 실행 권한이 필요합니다.

  • 구성 기준 배포를 관리하려면 컬렉션 개체에 대한 구성 항목 배포, 클라이언트 상태 경고 수정, 수정, 읽기, 리소스 읽기 권한이 필요합니다.

  • 구성 기준 및 구성 항목을 만들고 관리하려면 구성 항목 개체에 대한 만들기, 삭제, 수정, 폴더 수정, 보고서 수정, 개체 이동, 읽기, 보고서 실행, 보안 범위 설정 권한이 필요합니다.

  • 호환성 설정과 관련된 쿼리를 실행하려면 쿼리 개체에 대한 읽기 권한이 필요합니다.

  • Configuration Manager 콘솔에서 호환성 설정 정보를 보려면 사이트 개체에 대한 읽기 권한이 필요합니다.

  • 구성 기준에 사용할 소프트웨��� 업데이트를 선택하려면 소프트웨어 업데이트 개체에 대한 읽기 권한이 필요합니다.

  • 호환성 설정의 상태 메시지를 보려면 상태 메시지 개체에 대한 읽기 권한이 필요합니다.

호환성 설정 관리자 보안 역할에는 Configuration Manager의 원격 연결 프로필 및 호환성 설정을 관리하는 데 필요한 권한이 포함되어 있습니다. 자세한 내용은 Configuration Manager의 보안 구성 항목에서 역할 기반 관리 구성 섹션을 참조하세요.