Configuration Manager 버전 1710의 새로운 기능
적용 대상: Configuration Manager(현재 분기)
Configuration Manager 현재 분기에 대한 업데이트 1710은 버전 1610, 1702 또는 1706을 실행하는 이전에 설치된 사이트에 대한 콘솔 내 업데이트로 사용할 수 있습니다.
새로운 기능 외에도 이 릴리스에는 버그 수정과 같은 추가 변경 내용도 포함되어 있습니다. 자세한 내용은 Configuration Manager 현재 분기 버전 1710의 변경 내용 요약을 참조하세요.
이 릴리스에 대한 다음 추가 업데이트도 사용할 수 있습니다.
다음 섹션에서는 Configuration Manager 버전 1710에 도입된 변경 내용 및 새로운 기능에 대해 자세히 설명합니다.
사이트 인프라
피어 캐시에 대한 업데이트
이 릴리스부터 피어 캐시는 더 이상 시험판 기능이 아닙니다. 이 릴리스에서는 피어 캐시에 대한 다른 변경 내용이 도입되지 않습니다. 자세한 내용은 Configuration Manager 클라이언트에 대한 피어 캐시를 참조하세요.
Azure Government Cloud에 대한 클라우드 배포 지점 지원
이제 Azure Government 클라우드에서 클라우드 기반 배포 지점을 사용할 수 있습니다.
인벤토리 기본 단위 수정 버전
이제 디바이스에 크기가 GB(GB), TB(테라바이트) 및 더 큰 크기의 하드 드라이브가 포함됨에 따라 이 릴리스는 많은 보기에서 사용되는 기본 단위(SMS_Units)를 MB(메가바이트)에서 GB로 변경합니다. 예를 들어 v_gs_LogicalDisk.FreeSpace 값은 이제 GB 단위를 보고합니다.
고객 관리
Windows 10 장치의 공동 관리
이전 Windows 10 업데이트에서는 이미 Windows 10 디바이스를 조인하여 AD(온-프레미스 Active Directory) 및 클라우드 기반 Azure AD 동시에 조인할 수 있습니다(하이브리드 Azure AD). Configuration Manager 버전 1710부터 공동 관리는 이러한 개선 사항을 활용하고 Configuration Manager 및 Intune 모두 사용하여 Windows 10 버전 1709(Fall Creators Update라고도 함) 디바이스를 동시에 관리할 수 있습니다. 기존 관리와 최신 관리의 다리 역할을 하는 솔루션이며 단계별 접근 방식을 사용하여 전환할 수 있는 경로를 제공합니다. 자세한 내용은 Windows 10 디바이스에 대한 공동 관리를 참조하세요.
Configuration Manager 콘솔에서 컴퓨터 다시 시작
이 릴리스부터 Configuration Manager 콘솔을 사용하여 다시 시작해야 하는 클라이언트 디바이스를 식별한 다음 클라이언트 알림 작업을 사용하여 다시 시작할 수 있습니다.
응용 프로그램 관리
스크립트 실행에 대한 개선 사항
이 릴리스에서는 관리되는 디바이스에서 실행할 PowerShell 스크립트를 배포할 수 있는 스크립트 실행 기능을 몇 가지 개선했습니다. 이 기능은 버전 1706에서 처음 도입되었습니다.
개선 사항은 다음과 같습니다.
- 보안 범위를 사용하여 스크립트 실행을 사용할 수 있는 사용자 제어
- 실행하는 스크립트의 실시간 모니터링
- 스크립트 만들기 마법사에 표시되는 스크립트에 대한 매개 변수는 유효성 검사를 지원하며 필수 또는 선택 사항으로 식별됩니다.
스크립트 실행 사용에 대한 자세한 내용은 스크립트 만들기 및 실행을 참조하세요.
새 모바일 애플리케이션 관리 정책 설정
모바일 애플리케이션 관리 정책 설정에 다음 설정이 추가되었습니다.
- 연락처 동기화 사용 안 함: 앱이 디바이스의 네이티브 연락처 앱에 데이터를 저장하지 못하도록 합니다.
- 인쇄 사용 안 함: 앱이 회사 또는 학교 데이터를 인쇄하지 못하도록 합니다.
소프트웨어 센터는 더 이상 250x250보다 큰 아이콘을 왜곡하지 않습니다.
이 릴리스에서는 소프트웨어 센터에서 250x250보다 큰 아이콘을 더 이상 왜곡하지 않습니다. 소프트웨어 센터는 이러한 아이콘을 흐리게 보이게 했습니다. 이제 픽셀 크기가 최대 512x512인 아이콘을 설정할 수 있으며 왜곡 없이 표시됩니다.
소프트웨어 센터에서 앱에 대한 아이콘을 추가하려면 애플리케이션 만들기를 참조하세요.
운영 체제 배포
팁
Windows 10 버전 1709(Fall Creators Update라고도 함) 릴리스부터 Windows 미디어에는 여러 버전이 포함되어 있습니다. 운영 체제 업그레이드 패키지 또는 운영 체제 이미지를 사용하도록 작업 순서를 구성하는 경우 Configuration Manager 사용할 수 있도록 지원되는 버전을 선택해야 합니다.
작업 순서에 자식 작업 순서 추가
작업 순서 간에 부모/자식 관계를 만드는 다른 작업 순서를 실행하는 새 작업 순서 단계를 추가할 수 있습니다. 이를 통해 다시 사용할 수 있는 더 많은 모듈식 작업 순서를 만들 수 있습니다.
자식 작업 순서에 대한 자세한 내용은 자식 작업 순서를 참조하세요.
소프트웨어 센터 사용자 지정
엔터프라이즈 브랜딩 요소를 추가하고 소프트웨어 센터에서 탭의 표시 유형을 지정할 수 있습니다. 소프트웨어 센터 특정 회사 이름을 추가하고, 소프트웨어 센터 구성 색 테마를 설정하고, 회사 로고를 설정하고, 클라이언트 디바이스에 표시되는 탭을 설정할 수 있습니다.
자세한 내용은 애플리케이션 관리 계획 및 구성을 참조하세요.
소프트웨어 업데이트
Surface 드라이버 업데이트
이 릴리스부터 Surface 드라이버 업데이트 관리는 더 이상 시험판 기능이 아닙니다.
보고
windows Analytics 디바이스 상태와 관련된 데이터만 보내도록 Windows 10 향상된 데이터 제한
이제 Windows 10 진단 데이터 수집 수준을 고급(제한)으로 설정할 수 있습니다. 이 설정을 사용하면 Windows 10 버전 1709 이상을 사용하여 향상된 수준의 모든 데이터를 보고하지 않고도 환경의 디바이스에 대한 실행 가능한 인사이트를 얻을 수 있습니다.
모바일 장치 관리
비준수에 대한 작업
이제 규정 준수가 떨어지는 디바이스에 적용되는 시간 순서의 작업 시퀀스를 구성할 수 있습니다. 예를 들어 전자 메일을 통해 사용자에게 비준수 디바이스를 알리거나 해당 디바이스를 비준수로 표시할 수 있습니다.
ARM64 디바이스 지원 Windows 10
이러한 디바이스를 사용할 수 있는 경우 Windows 10 실행하는 ARM64 디바이스에서 MDM(하이브리드 모바일 디바이스 관리) 시나리오가 지원됩니다.
Configuration Manager 콘솔에서 향상된 VPN 프로필 환경
이 릴리스에서는 선택한 플랫폼에 적합한 설정을 표시하도록 VPN 프로필 마법사 및 속성 페이지를 업데이트했습니다.
- 각 플랫폼에는 고유한 워크플로가 있습니다. 즉, 새 VPN 프로필에는 플랫폼에서 지원하는 설정만 포함됩니다.
- 이제 지원되는 플랫폼 페이지가일반 페이지 다음에 표시됩니다. 이제 속성 값을 설정하기 전에 플랫폼을 선택합니다.
- 플랫폼이 Android, Android for Work 또는 Windows Phone 8.1로 설정된 경우 지원되는 플랫폼 페이지는 필요하지 않으며 표시되지 않습니다.
- Configuration Manager 클라이언트 기반 워크플로는 MDM(하이브리드 모바일 디바이스) 클라이언트 기반 Windows 10 워크플로와 결합되어 동일한 설정을 지원합니다.
- 각 플랫폼 워크플로에는 해당 워크플로에 적합한 설정만 포함됩니다. 예를 들어 Android 워크플로에는 Android에 적합한 설정이 포함됩니다. iOS 또는 Windows 10 Mobile 적합한 설정이 더 이상 Android 워크플로에 표시되지 않습니다.
- 자동 VPN 페이지는 사용되지 않으며 제거되었습니다.
이러한 변경 내용은 새 VPN 프로필에 적용됩니다.
호환성 위험을 최소화하기 위해 기존 VPN 프로필은 변경되지 않습니다. 기존 프로필을 편집할 때 설정은 프로필을 만들 때와 마찬가지로 표시됩니다.
자세한 내용은 모바일 디바이스의 VPN 프로필을 참조하세요.
암호화에 대한 제한된 지원: CNG(차세대) 인증서
Configuration Manager 암호화: CNG(차세대) 인증서에 대한 지원이 제한되어 있습니다. Configuration Manager 클라이언트는 CNG KSP(키 스토리지 공급자)에서 프라이빗 키와 함께 PKI 클라이언트 인증 인증서를 사용할 수 있습니다. KSP 지원을 통해 Configuration Manager 클라이언트는 PKI 클라이언트 인증 인증서용 TPM KSP와 같은 하드웨어 기반 프라이빗 키를 지원합니다.
자세한 내용은 CNG 인증서 개요를 참조하세요.
장치 보호
Exploit Guard 정책 만들기 및 배포
공격 노출 영역 감소, 제어된 폴더 액세스, 익스플로잇 보호 및 네트워크 보호를 포함하여 Windows Defender Exploit Guard의 네 가지 구성 요소를 모두 관리하는 정책을 만들고 배포할 수 있습니다.
Windows Defender Application Guard 정책 만들기 및 배포
Configuration Manager 엔드포인트 보호를 사용하여 Windows Defender Application Guard 정책을 만들고 배포할 수 있습니다.
Device Guard 정책 변경
Device Guard 정책과 관련하여 다음과 같은 세 가지 변경 사항이 적용되었습니다.
- Device Guard 정책의 이름이 Windows Defender 애플리케이션 제어 정책으로 바뀌었습니다. 예를 들어 Device Guard 정책 만들기 마법사의 이름은 이제 Windows Defender 애플리케이션 제어 정책 만들기 마법사입니다.
- Windows용 Fall Creators Update 버전 1709를 사용하는 디바이스는 Windows Defender 애플리케이션 제어 정책을 적용하기 위해 다시 시작할 필요가 없습니다. 다시 시작은 여전히 기본값이지만 다시 시작을 해제할 수 있습니다.
- 지능형 보안 그래프에서 신뢰할 수 있는 소프트웨어를 자동으로 실행하도록 디바이스를 설정할 수 있습니다.
다음 단계
이 버전을 설치할 준비가 되면 Configuration Manager 업데이트 참조하세요.