System Center 2012 R2 Configuration Manager SP1의 새로운 기능

 

적용 대상: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager SP1

참고

이 항목의 정보는 System Center 2012 Configuration Manager SP2 및 System Center 2012 R2 Configuration Manager SP1에만 해당됩니다.

다음 섹션에서는 System Center 2012 Configuration Manager SP2 및 System Center 2012 R2 Configuration Manager SP1에서 변경된 주요 사항을 소개합니다.

System_CAPS_important중요

System Center 2012 R2 Configuration Manager SP1에는 System Center 2012 R2 Configuration Manager에서 제공되었던 기능의 업데이트가 포함되어 있습니다.System Center 2012 R2 Configuration Manager SP1에만 해당되는 업데이트 관련 내용은 R2 기능 업데이트 섹션에 나와 있습니다.

  • 사이트 및 계층

  • 응용 프로그램 관리

  • 콘텐츠 관리

  • 운영 체제 배포

  • 보고

  • Configuration Manager 회사 포털 앱

  • Configuration Manager 및 Microsoft Intune

  • R2 기능 업데이트

사이트 및 계층

  • 자동 클라이언트 업그레이드 기능 개선:

    • 이제 자동 클라이언트 업그레이드에서 서버를 제외할 수 있습니다.

    자동 클라이언트 업그레이드에 대한 자세한 내용은 계층에 대해 Configuration Manager 클라이언트를 자동으로 업그레이드하는 방법을 참조하세요.

  • 각 기본 사이트에 대한 기본 설정 관리 지점을 구성할 수 있습니다. 기본 설정 관리 지점은 경계 그룹을 구성할 때 경계에 연결되는 콘텐츠 서버와 같이 지정됩니다. 클라이언트는 할당된 사이트에서 기본 설정 관리 지점을 식별한 다음 해당 사이트와 통신할 때 사이트의 다른 관리 지점을 사용하기 전에 네트워크 위치와 연결된 관리 지점을 사용합니다. 자세한 내용은 기본 설정 관리 지점 항목을 참조하세요.

응용 프로그램 관리

  • 이제는 응용 프로그램을 수정하면 새 수정이 이전 수정의 모든 종속성을 상속합니다.

  • Configuration Manager에서는 이제 종속 응용 프로그램을 새 버전으로 업데이트할 수 있는 대체 관계를 만들 수 있습니다. 자세한 내용은 Configuration Manager에서 응용 프로그램 교체를 사용하는 방법 항목을 참조하세요.

콘텐츠 관리

  • 콘텐츠 배포 중에 RDC(원격 차등 압축)가 더 이상 모든 파일에 대해 사용되지 않으며 이제는 모범 사례로 16KB보다 큰 파일에만 사용됩니다.

  • 이제 풀(pull) 배포 지점이 여러 풀(pull) 배포 지점에 대한 동시 배포 설정용으로 자체 컨트롤을 포함합니다.

  • 이제는 풀(pull) 배포 지점에 대해 원본 배포 지점을 선택할 때 HTTPS만 사용하도록 구성된 원본 배포 지점을 선택할 수 있습니다. 원본 배포 지점이 HTTP 또는 HTTPS를 사용할 수 있는지는 표시되지 않지만, HTTPS 원본 배포 지점을 하나 이상 선택하면 풀(pull) 배포 지점이 PKI 인프라를 지원함을 확인할 수 있는 알림이 표시됩니다. 이렇게 하려면 일반적으로 풀(pull) 배포 지점을 호스트하는 컴퓨터에 PKI 사용 클라이언트를 설치합니다.

  • 콘텐츠를 풀(pull) 배포 지점으로 배포하면 경고가 포함된 새로운 알림이 표시되며 원본 배포 지점이 구성되지 않습니다.

  • 원본 배포 지점에서 풀(pull) 배포 지점으로 콘텐츠를 전송할 때 오류가 발생하면 풀(pull) 배포 지점이 원본 배포 지점 목록의 다음 배포 지점에서 나머지 콘텐츠를 다운로드합니다. 따라서 큰 패키지를 전송할 때 시간이 절약되며 사용되는 네트워크 대역폭의 양이 감소합니다.

  • 사이트 서버에서 배포 지점으로 콘텐츠를 전송할 때 오류가 발생하는 경우에는 오류가 발생한 지점에서 전송이 다시 시작됩니다. 따라서 대역폭 사용이 감소하며 배포하는 콘텐츠의 전송을 완료하는 데 걸리는 시간이 단축됩니다.

자세한 내용은 Configuration Manager의 콘텐츠 관리 항목을 참조하세요.

운영 체제 배포

  • 이제 계층의 호환 장치에 Windows 10을 배포할 수 있습니다.

  • Configuration Manager SP2는 Windows ADK(Windows 평가 및 배포 키트)를 사용하여 운영 체제를 배포합니다. 설치 프로그램을 실행하려면 먼저 사이트 서버 및 공급자 컴퓨터에서 Windows ADK를 다운로드 및 설치해야 합니다. 설치 프로그램의 필수 구성 요소는 여전히 Windows 8.1 ADK이지만 Configuration Manager에서는 이제 Windows ADK 10도 지원합니다.

  • 드라이버 관리를 개선하기 위해 드라이버를 가져오고 부팅 이미지에 드라이버를 추가할 때 새로운 필터와 워크플로가 사용됩니다. 자세한 내용은 Configuration Manager에서 드라이버 카탈로그를 관리하는 방법 항목을 참조하세요.

  • 손상의 원인이 될 수 있는 작업 순서 OS 배포를 구현하기 전에 Configuration Manager에서 알림이 표시됩니다. 자세한 내용은 Configuration Manager에서 위험 수준이 높은 배포 설정 구성을 참조하세요.

  • 이제는 응용 프로그램 설치 또는 소프트웨어 업데이트 설치 작업 순서 단계 중에 컴퓨터가 예기치 않게 다시 시작될 때 다시 시도 옵션을 구성할 수 있습니다. 자세한 내용은 응용 프로그램 설치 또는 소프트웨어 업데이트 설치 항목을 참조하십시오.

  • 이제 독립 실행형 미디어에 대해 역할 기반 인증을 사용할 수 있습니다.

  • 운영 체제 배포에 대한 감사 메시지가 향상되었습니다.

  • OS 설치 관리자 패키지의 이름이 OS 업그레이드 패키지로 바뀌었습니다.

  • 이제 작업 순서 USB 미디어가 32GB보다 큰 파일을 지원합니다.

자세한 내용은 Configuration Manager의 운영 체제 배포 항목을 참조하세요.

보고

  • 이제 배포 지점 사용량 요약 보고서에 대해 시작 날짜와 종료 날짜를 지정할 수 있습니다.

  • 다음과 같은 보고서가 새로 추가되었습니다.

    • 지정한 사용자에 대한 호환되지 않는 앱 및 장치 목록 - 지정한 정책과 호환되지 않는 앱을 설치한 장치 및 사용자에 대한 정보가 표시됩니다.

    • 호환되지 않는 앱을 설치한 사용자 요약 - 지정한 정책과 호환되지 않는 앱을 설치한 사용자에 대한 정보가 표시됩니다.

    • 조건부 액세스 상태별 장치 목록 - 장치의 현재 호환 및 조건부 액세스 상태에 대한 정보가 표시됩니다. 이 보고서를 조건부 액세스 정책과 함께 사용할 수 있습니다.

  • 사용 가능한 보고서를 쉽게 파악할 수 있도록 새 도움말 항목 Configuration Manager의 보고서 목록이 작성되었습니다.

자세한 내용은 Configuration Manager의 보고 기능 항목을 참조하세요.

Configuration Manager 회사 포털 앱

클라이언트 Windows 8, Windows 8.1 및 Windows 10 장치 사용자는 Configuration Manager 회사 포털 앱을 통해 사용 가능한 응용 프로그램을 확인하고 설치할 수 있습니다. 이러한 장치는 System Center 2012 R2 Configuration Manager 이상을 통해 관리되어야 하며 클라이언트가 설치되어 있어야 합니다.

Configuration Manager 및 Microsoft Intune

Microsoft Intune에 등록된 장치를 Configuration Manager 콘솔에서 쉽게 관리할 수 있도록 다음과 같은 새로운 기능과 변경 내용이 추가되었습니다.

  • 이제 Microsoft Intune에 등록된 Windows 10 및 Windows 10 모바일 장치를 관리할 수 있습니다. Windows 8.1 및 Windows Phone 8.1 장치를 관리하는 데 사용되는 모든 기존 Intune 기능은 Windows 10 및 Windows 10 Mobile에서도 작동합니다.

  • 앱 스토어에서 무료 iOS 앱을 배포할 수 있습니다. 이 설치 관리자 유형을 필수 설치로 배포하여 관리 장치에서 필수로 지정하거나, 사용 가능으로 배포하여 사용자가 앱 스토어에서 다운로드하도록 할 수 있습니다.

    자세한 내용은 Configuration Manager에서 응용 프로그램을 만드는 방법 항목을 참조하세요.

  • 모바일 장치용 Exchange 온-프레미스에 대한 조건부 액세스가 지원됩니다. Intune에 등록되어 있으며 장치 정책과 호환되는 장치만 Exchange 전자 메일에 액세스할 수 있습니다. 자세한 내용은 Configuration Manager의 Exchange 메일 조건부 액세스 항목을 참조하세요.

  • 모바일 장치용 Exchange Online 및 SharePoint Online에 대한 조건부 액세스가 지원됩니다.Intune에 등록되어 있으며 장치 정책과 호환되는 장치만 Exchange 전자 메일에 액세스하거나 비즈니스용 OneDrive의 SharePoint Online 파일에 액세스할 수 있습니다. 이 기능은 차단할 장치를 쉽게 파악할 수 있도록 새로운 보고서도 제공합니다. 자세한 내용은 Configuration Manager의 Exchange 메일 조건부 액세스SharePoint Online에서 Configuration Manager에 대한 조건부 액세스 항목을 참조하세요.

  • 이제 Apple 장치 등록 프로그램을 통해 구매한 iOS 장치를 관리할 수 있습니다. 따라서 회사 소유의 iOS 모바일 장치를 무선으로 관리할 수 있습니다. 자세한 내용은 Configuration Manager에서 Apple DEP(장치 등록 프로그램)를 사용하여 회사 소유 iOS 장치 등록 항목을 참조하세요.

  • 이제 Configuration Manager 콘솔에서 iOS, Android 또는 Windows Phone 8 이상 장치를 원격으로 잠그거나 해당 장치의 암호를 다시 설정할 수 있습니다. 자세한 내용은 Configuration Manager를 사용하여 원격 초기화, 원격 잠금 또는 암호 재설정으로 데이터 보호 지원 항목을 참조하세요.

  • MAM(모바일 응용 프로그램 관리) 정책을 사용하면 배포하는 호환 앱의 기능을 회사의 규정 준수 및 보안 정책에 맞게 수정할 수 있습니다. 예를 들어 관리되는 앱 내에서의 잘라내기/복사/붙여넣기 작업을 제한하거나 관리되는 브라우저 안에서 모든 웹 링크를 열도록 앱을 구성할 수 있습니다. 자세한 내용은 Configuration Manager에서 모바일 응용 프로그램 관리 정책을 사용하여 앱을 제어하는 방법 섹션을 참조하세요.

  • Symantec 인증서 및 서명된 회사 포털 앱을 먼저 업로드하지 않아도 Windows Phone 8.1 장치를 등록하고 관리할 수 있습니다. 자체 소프트웨어를 테스트용으로 로드하려는 경우에는 Symantec 인증서가 계속 필요하지만 스토어에 대한 링크인 응용 프로그램 또는 웹 앱은 회사 포털을 사용하여 Windows Phone 장치로 보낼 수 있습니다.

  • 모바일 장치 구성 항목에서 사용되는 사용자 지정 설정을 통해 Configuration Manager 콘솔에서는 선택할 수 없는 iOS 장치로 설정을 배포할 수 있습니다. Apple Configurator 도구에서 설정을 만들어 구성 항목으로 가져온 다음 필요한 장치로 배포하면 됩니다.

    자세한 내용은 Configuration Manager의 모바일 장치에 대한 사용자 지정 설정 항목을 참조하세요.

  • 키오스크 모드에서는 관리되는 iOS 모바일 장치를 잠가 특정 기능만 작동하도록 허용할 수 있습니다. 예를 들어, 장치에서 지정된 관리되는 앱만 실행할 수 있게 하거나 장치에서 볼륨 단추를 사용되지 않도록 설정할 수 있습니다. 이러한 설정은 POS 장치와 같이 한 가지 기능만 수행하도록 지정된 장치 또는 장치의 데모 모델에 사용할 수 있습니다.

    자세한 내용은 Configuration Manager의 모바일 장치에 대한 키오스크 모드 설정 항목을 참조하세요.

  • Windows 10, iOS 및 Android 장치를 비롯한 사용자 장치에 개인 정보 교환(.pfx) 파일을 프로비전할 수 있습니다. 장치는 PFX 파일을 사용하여 암호화된 데이터 교환을 지원할 수 있습니다.

    자세한 내용은 Configuration Manager에서 PFX 인증서 프로필을 만드는 방법 항목을 참조하세요.

  • System Center Endpoint Protection을 사용하면 Windows Defender가 설치된 Windows 10 Technical Preview 장치에서 Endpoint Protection을 관리할 수 있습니다. Endpoint Protection 에이전트는 Windows 10에 포함되어 있으며 배포할 필요가 없습니다. 관리되는 장치의 업데이트에는 Windows Defender용 맬웨어 정의를 포함해야 합니다.

    자세한 내용은 Configuration Manager의 Endpoint Protection 소개 항목을 참조하세요.

  • System Center 2012 R2 Configuration Manager만 해당: 앱 준수 정책을 사용하면 조직의 준수 또는 비준수 앱 목록을 만들 수 있습니다. Windows Phone 8.1 장치의 경우 앱 설치 또는 시작을 차단할 수 있습니다.

    iOS 및 Android 앱의 경우 보고서를 사용하여 비준수 앱이 설치된 사용자와 장치를 찾을 수 있습니다.

    자세한 내용은 Configuration Manager의 모바일 장치에 대한 앱 호환성 섹션을 참조하세요.

  • System Center 2012 R2 Configuration Manager에 한해 이제 Configuration Manager 전자 메일 프로필이 Android Samsung KNOX 4.0 이상을 지원합니다.

    자세한 내용은 Configuration Manager의 전자 메일 프로필 항목을 참조하세요.

R2 기능 업데이트

System_CAPS_important중요

이 섹션의 정보는 System Center 2012 R2 Configuration Manager SP1에만 해당됩니다.

System Center 2012 R2 Configuration Manager SP1에는 System Center 2012 R2 Configuration Manager에서 처음 제공되었으며 System Center 2012 Configuration Manager SP2에서는 제공되지 않는 다음과 같은 기능이 포함되어 있습니다.

  • 회사 리소스 액세스:

    • 인증서 프로필

    • 전자 메일 프로필

    • VPN 프로필

    • Wi-Fi 프로필

  • 운영 체제 배포 향상:

    • PowerShell 스크립트 실행

    • 동적 변수 설정

    • 준비 확인

  • 가상 하드 디스크 지원

  • 기본 사이트 간의 클라이언트 재할당

  • 결과 클라이언트 설정 확인

다음 업데이트는 System Center 2012 R2 Configuration Manager SP1에서는 사용 가능하며Microsoft System Center 2012 Configuration Manager SP2에서는 사용할 수 없습니다.

  • System Center 2012 R2 Configuration Manager용으로 출시되었던 다음과 같은 Microsoft Intune용 확장이 System Center 2012 R2 Configuration Manager SP1에 통합되었습니다. 이러한 확장은 이전에 설치한 경우 Configuration Manager 콘솔의 Microsoft Intune용 확장 노드에 더 이상 표시되지 않습니다.

    • iOS 7 및 iOS 8 보안 설정 확장

    • 엔터프라이즈 모드 Internet Explorer 확장

    • Windows Phone 8.1 확장

    • 조건부 액세스 확장

    • 전자 메일 프로필 확장

    확장에 대한 자세한 내용은 Configuration Manager에서 확장 사용 계획을 참조하세요.

  • 이제 iOS 7 이상을 실행하는 장치에서 VPN 연결에 앱을 연결할 수 있습니다. 이러한 앱을 시작하면 VPN 연결이 열립니다.

    또한 이제 VPN 프로필이 Android 4.0 이상 버전을 지원합니다.

    자세한 내용은 Configuration Manager의 VPN 프로필을 참조하세요.