organization 내에서 Windows Autopilot 디바이스 등록에는 다음 작업이 필요합니다.
하드웨어 해시라고 하는 장치의 하드웨어 ID를 수동으로 수집합니다.
CSV(쉼표로 구분된 값) 파일로 하드웨어 해시 정보를 업로드합니다.
수동 등록을 위해 하드웨어 해시를 캡처하려면 장치를 Windows로 부팅해야 합니다. 따라서 이 프로세스는 주로 테스트 및 평가 시나리오를 위한 것입니다.
포털을 통해 업로드된 CSV 파일을 통해 최대 500개의 장치를 수동으로 등록할 수 있습니다. 추가 장치를 진행하기 전에 이전 CSV 파일 배치가 성공적으로 등록되었는지 검사합니다. 한 테넌트에서 다른 테넌트로 장치 해시를 전송하는 경우 추가 지침은 지원 팁: 테넌트 간에 Windows Autopilot 디바이스를 전송하는 방법을 참조하세요.
장치 소유자는 하드웨어 해시를 사용해서만 장치를 등록할 수 있습니다. 다른 방법(PKID, 튜플)은 OEM 또는 CSP 파트너를 통해 사용할 수 있습니다.
이 문서에서는 수동 등록에 대한 단계별 지침을 제공합니다. 등록에 대한 자세한 내용은 다음을 참조하세요.
요구 사항
필요한 사용 권한
장치 등록에는 Intune 관리자 또는 정책 및 프로필 관리자 권한이 필요합니다. RBAC(역할 기반 액세스 제어)를 사용하여 사용자 지정 Windows Autopilot 장치 관리자 역할을 만들 수도 있습니다. Windows Autopilot 장치 관리에는 4개의 토큰 관리 옵션을 제외하고 등록 프로그램 에서 모든 권한을 사용하도록 설정해야 합니다.
참고
Intune 관리자 및 역할 기반 액세스 제어 방법 모두에서 관리 사용자는 Microsoft Intune PowerShell 및 Microsoft Graph PowerShell 엔터프라이즈 애플리케이션을 사용하는 데 동의해야 합니다.
하드웨어 해시 수집
다음 방법을 사용하여 기존 장치에서 하드웨어 해시를 수집할 수 있습니다.
Microsoft Configuration Manager를 사용합니다.
Windows PowerShell을 사용합니다.
진단 페이지를 사용하여 OOBE(첫 실행 경험) 동안(Windows 11에만 해당).
설정 앱의 회사 또는 학교 액세스 창을 사용하여 장치에서 직접.
각 방법에 대한 설명을 보려면 해당 방법에 대한 링크를 선택하세요.
참고
OOBE를 너무 많이 다시 시작하면 복구 모드로 들어가서 Windows Autopilot 구성을 실행하지 못할 수 있습니다. 이 시나리오는 OOBE가 동일한 페이지에 언어, 지역 및 자판 배열을 포함한 여러 구성 옵션을 표시하는 경우에 식별할 수 있습니다. 일반 OOBE 프로세스는 이러한 각 구성 옵션을 별도의 페이지에 표시합니다. 다음 레지스트리 키 값은 OOBE 재시도 횟수를 추적합니다.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\UserOOBE
OOBE가 너무 많이 다시 시작되지 않도록 하려면 이 레지스트리 키 값을 로 변경합니다.1
구성 관리자
Microsoft Configuration Manager는 기존 Windows 장치의 하드웨어 해시를 자동으로 수집합니다. 자세한 내용은 Windows Autopilot용 구성 관리자에서 정보 수집을 참조하세요. 해시 정보는 구성 관리자에서 CSV 파일로 추출할 수 있습니다.
PowerShell
기존 장치의 하드웨어 해시는 WMI(Windows Management Instrumentation)를 통해 사용할 수 있습니다. PowerShell 스크립트 Get-WindowsAutopilotInfo.ps1 를 사용하여 장치의 하드웨어 해시 및 일련 번호를 가져올 수 있습니다. 일련 번호는 하드웨어 해시가 속해 있는 장치를 빠르게 확인하는 데 유용합니다.
스크립트를 Get-WindowsAutopilotInfo.ps1 사용하려면 다음 방법 중 하나를 사용하여 디바이스에서 스크립트를 다운로드한 다음 실행해야 합니다.
하드웨어 해시를 장치에 로컬로 CSV 파일로 저장 - 스크립트는
Get-WindowsAutopilotInfo.ps1하드웨어 해시를 장치에 로컬로 CSV 파일로 저장합니다. 이 방법은 일반적으로 이미 Windows 설치 및 OOBE를 진행한 장치에서 사용됩니다.Intune과 같은 MDM(모바일 디바이스 관리) 서비스에 하드웨어 해시를 직접 업로드합니다. 스크립트는
Get-WindowsAutopilotInfo.ps1하드웨어 해시를 MDM 서비스에 직접 업로드합니다. 이 메서드는 일반적으로 Windows 설치 및 OOBE가 진행되는 장치에서 사용됩니다.
참고
이 섹션에 사용된 스크립트는 Get-WindowsAutopilotInfo 더 이상 사용되지 않는 AzureAD Graph PowerShell 모듈 대신 Microsoft Graph PowerShell 모듈을 사용하도록 2023년 7월에 업데이트되었습니다. 최신 버전의 스크립트를 사용해야 합니다. Microsoft Graph PowerShell 모듈을 처음 사용할 때 Microsoft Entra ID의 추가 권한 승인이 필요할 수 있습니다. 자세한 내용은 AzureAD 및 중요: Azure AD Graph 사용 중지 및 PowerShell 모듈 사용 중단을 참조하세요.
장치에 로컬로 하드웨어 해시를 CSV 파일로 저장
하드웨어 해시를 장치에 로컬로 CSV 파일로 저장하는 작업은 일반적으로 이미 Windows 설치 및 OOBE를 거친 장치에서 수행됩니다. 하드웨어 해시를 캡처하여 장치에 로컬로 저장하려면 다음을 수행합니다.
장치에 로그인합니다.
장치에서 관리자 권한 Windows PowerShell 프롬프트를 엽니다.
관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 실행합니다.
[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 New-Item -Type Directory -Path "C:\HWID" Set-Location -Path "C:\HWID" $env:Path += ";C:\Program Files\WindowsPowerShell\Scripts" Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo Get-WindowsAutopilotInfo -OutputFile AutopilotHWID.csv참고
처음 실행 시 스크립트는
Get-WindowsAutopilotInfo.ps1필요한 앱 등록 권한을 승인하라는 메시지를 표시합니다.
하드웨어 해시는 파일 이름을 AutopilotHWID.csv가진 디렉터리 C:\HWID 의 장치에 로컬로 저장됩니다. 그런 다음 CSV 파일을 사용하여 디바이스를 Intune과 같은 MDM 서비스로 가져올 수 있습니다.
장치에서 직접 PowerShell 명령을 실행하는 대신 원격 장치에서 다음 요구 사항이 충족되는 한 장치에서 원격으로 실행할 수 있습니다.
- WMI 사용 권한이 있습니다.
- WMI는 원격 장치의 Windows 방화벽을 통해 액세스할 수 있습니다.
MDM 서비스에 하드웨어 해시를 직접 업로드
하드웨어 해시를 Microsoft Intune과 같은 MDM 서비스에 직접 업로드하는 것은 모든 장치에서 수행할 수 있지만 현재 Windows 설치 및 OOBE를 진행 중인 장치에 특히 유용합니다. 장치의 하드웨어 해시를 직접 업로드하려면 다음을 수행합니다.
다음과 같은 장치에서 다음을 수행합니다.
현재 Windows 설치 및 OOBE를 진행 중:
OOBE가 시작된 후 로그인 프롬프트에서 키 입력 Shift+F10을 사용하여 명령 프롬프트 창을 엽니다.
열리는 명령 프롬프트 창에서 다음 명령을 실행하여 PowerShell을 시작합니다.
powershell.exe
이미 Windows 설치 및 OOBE를 거쳤습니다.
장치에 로그인합니다.
관리자 권한 Windows PowerShell 프롬프트를 엽니다.
PowerShell 명령 프롬프트에서
PS다음 PowerShell 명령을 실행합니다.[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12 Set-ExecutionPolicy -Scope Process -ExecutionPolicy RemoteSigned Install-Script -Name Get-WindowsAutopilotInfo -Force Get-WindowsAutopilotInfo -Online메시지가 표시되면 PSGallery에서 NuGet을 설치하는 데 동의합니다.
마지막 명령
Get-WindowsAutopilotInfo -Online이 실행되면 Microsoft Entra ID 로그온 프롬프트가 표시됩니다. Intune 관리자 이상의 계정으로 로그인합니다.참고
처음 실행 시 스크립트는
Get-WindowsAutopilotInfo.ps1필요한 앱 등록 권한을 승인하라는 메시지를 표시합니다.로그인에 성공하면 장치 해시가 자동으로 업로드됩니다.
하드웨어 해시가 업로드되었는지 확인하고 업로드 된 하드웨어 해시 확인 섹션의 지침을 사용하여 장치가 등록된 Windows Autopilot 장치로 표시되는지 확인합니다.
Windows 설치 및 OOBE를 진행 중인 디바이스의 경우 디바이스를 다시 시작합니다. 장치가 Windows Autopilot 프로필을 선택하고 OOBE가 Windows Autopilot 프로비전 프로세스를 통해 실행되어야 합니다.
참고
장치를 다시 시작한 후 장치가 Windows Autopilot 프로필을 선택하지 않는 경우 초기화가 필요할 수 있습니다. 자세한 내용은 PC 초기화를 참조하세요.
하드웨어 해시가 업로드되었는지 확인합니다.
장치의 하드웨어 해시가 Intune에 업로드되었으며 장치가 Windows Autopilot 장치로 표시되는지 확인하려면 다음을 수행합니다.
Microsoft Intune 관리 센터에 로그인합니다.
홈 화면의 왼쪽 창에서 장치를 선택합니다.
디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.
Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.
Windows | Windows 등록 화면의 Windows Autopilot에서 장치를 선택합니다.
Windows Autopilot 장치 화면의 도구 모음에서 동기화를 선택합니다.
동기화가 완료될 때까지 기다립니다. 동기화하는 데 몇 분 정도 걸릴 수 있습니다.
동기화가 완료되고 디바이스가 Intune의 Windows Autopilot 디바이스 화면의 디바이스 목록에 나타나면 Windows Autopilot 프로필이 디바이스에 할당되어 있는 한 디바이스는 Windows Autopilot을 배포할 준비가 된 것입니다.
참고
Microsoft는 다음과 같은 이유로 테스트 또는 기타 제한된 시나리오의 경우에만 4K 하드웨어 해시를 통해 Microsoft Intune을 통해 장치를 등록하는 것을 권장합니다.
- 강력한 심사가 부족한 Intune의 무료 및 저렴한 계정의 가용성.
- 4K 하드웨어 해시에는 장치 소유자만 유지 관리해야 하는 중요한 정보가 포함되어 있습니다.
대부분의 경우 대신 Windows Autopilot 디바이스 등록을 위한 Microsoft 파트너 센터를 사용합니다.
스크립트를 Get-WindowsAutopilotInfo.ps1 실행하는 방법에 대한 자세한 내용은 PowerShell 명령 프롬프트에서 다음 명령을 실행하여 스크립트의 도움말을 참조하세요.
Get-Help Get-WindowsAutopilotInfo
진단 페이지 해시 내보내기
Windows Autopilot 진단 페이지를 사용하여 하드웨어 해시를 내보내려면 장치에서 Windows 11을 실행 중이어야 합니다.
Windows Autopilot 진단은 OOBE에서 사용할 수 있습니다.
OOBE 중에 키 입력 Ctrl + Shift + D 를 입력하여 진단 페이지를 표시합니다. 이 페이지에서 썸 드라이브로 로그를 내보낼 수 있습니다. 로그에는 하드웨어 해시가 있는 CSV 파일이 포함됩니다.
데스크톱 해시 내보내기
하드웨어 해시를 내보내야 하는 장치에 로그인합니다. 장치에 로그인한 후 다음 링크를 선택하여 설정 앱에서회사 또는 학교에 대한 계정> 액세스 창을 엽니다.
또는
시작 메뉴를 마우스 오른쪽 버튼으로 클릭하고 실행을 선택합니다.
실행 창에서 열기: 옆에 다음을 입력합니다.
ms-settings:workplace확인 을 선택합니다.
또는
시작 메뉴에서 마우스 오른쪽 단추로 클릭하고 설정을 선택합니다.
설정의 왼쪽 창에서 계정을 선택합니다.
계정 페이지에서 회사 또는 학교 액세스를 선택합니다.
설정 앱에서 회사 또는 학교 액세스 창이 열리면 로그 파일을 내보냅니다.
- Windows 11: 관리 로그 파일 내보내기 섹션에서 내보내기 단추를 선택합니다.
- Windows 10: 관리 로그 파일 내보내기 링크를 선택합니다.
로그에는 하드웨어 해시가 있는 CSV 파일이 포함됩니다. 로그 파일이 디렉터리로 내보내집니다.C:\Users\Public\Documents\MDMDiagnostics
자세한 내용은 MDM 로그 수집을 참조하세요.
CSV 파일이 요구 사항을 충족하는지 확인합니다.
하드웨어 해시 CSV 파일의 장치 정보에는 다음이 포함되어야 합니다.
| 항목 | 필수 | 선택 |
|---|---|---|
| 일련 번호 | ✅ | ❌ |
| Windows 제품 ID | 업로드 중인 파트너 Intune으로 가져옵니다. |
업로드하는 관리자 Intune에 직접 연결합니다. |
| 하드웨어 해시 | ✅ | ❌ |
| 그룹 태그 | ❌ | ✅ |
| 할당된 사용자 | ❌ | ✅ |
일련 번호 및 하드웨어의 필수 항목은 다음 방법을 사용하여 개별 장치 CSV 파일로 수집할 수 있습니다.
-
Get-WindowsAutopilotInfo장치에 로컬에 하드웨어 해시를 CSV 파일로 저장 섹션에 설명된 스크립트입니다. - 데스크톱 해시 내보내기 섹션에 문서화된 데스크톱 해시 내보내기입니다.
개별 장치 CSV 파일의 정보를 사용하여 여러 장치가 포함된 CSV 파일을 만들어 한 번에 여러 장치를 Intune과 같은 MDM 서비스로 가져올 수 있습니다.
다중 디바이스 CSV 파일에는 최대 500개의 디바이스 행이 있을 수 있습니다. 머리글 및 줄 형식은 다음과 같아야 합니다.
Device Serial Number,Windows Product ID,Hardware Hash,Group Tag,Assigned User
<serialNumber>,<ProductID>,<hardwareHash>,<optionalGroupTag>,<optionalAssignedUser>
CSV 파일에 대한 다음과 같은 다른 요구 사항에 유의하세요.
- 추가 열은 허용되지 않습니다.
- 따옴표는 허용되지 않습니다.
- ANSI 형식 텍스트 파일만 사용할 수 있습니다. 유니코드는 허용되지 않습니다.
- 헤더는 대소문자를 구분합니다.
중요
이 CSV 파일에는 메모장과 같은 일반 텍스트 편집기를 사용하세요. Microsoft Excel을 사용하지 마세요. Microsoft Excel을 사용하여 CSV 파일을 편집하고 저장하면 Intune으로 가져오는 데 사용할 수 있는 파일이 생성되지 않습니다.
사용자를 할당하기 위해 CSV 파일을 업로드하는 경우 유효한 UPN(사용자 계정 이름)을 할당해야 합니다. 잘못된 UPN/잘못된 사용자 이름이 업로드되면 잘못된 할당이 제거될 때까지 디바이스에 액세스하지 못할 수 있습니다.
CSV 파일을 업로드하는 동안 Microsoft가 열에 대해 Assigned User 수행하는 유일한 유효성 검사는 도메인 이름이 유효한지 검사하는 것입니다. Microsoft는 기존 사용자 또는 올바른 사용자가 할당되고 있는지 확인하기 위해 개별 UPN 유효성 검사를 수행하지 않습니다.
디바이스 추가
하드웨어 해시가 CSV 파일에 캡처되면 파일을 가져와 Windows Autopilot 장치를 추가할 수 있습니다. Intune을 사용하여 파일을 가져오려면:
Microsoft Intune 관리 센터에 로그인합니다.
홈 화면의 왼쪽 창에서 장치를 선택합니다.
디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.
Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.
Windows | Windows 등록 화면의 Windows Autopilot에서 장치를 선택합니다.
Windows Autopilot 장치 화면의 도구 모음에서 가져오기를 선택합니다.
Autopilot 디바이스 추가 화면에서 다음을 수행합니다.
추가해야 하는 디바이스를 나열하는 CSV 파일을 찾습니다.
가져오기를 선택하여 장치 정보 가져오기를 시작합니다. 가져오기는 몇 분 정도 걸릴 수 있습니다.
가져오기가 완료되면 Windows Autopilot 장치 화면의 도구 모음에서 동기화 를 선택합니다.
동기화가 진행 중이라는 메시지가 표시됩니다. 동기화 중인 장치 수에 따라 프로세스가 완료되는 데 몇 분 정도 걸릴 수 있습니다.
새 장치가 나타날 때까지 도구 모음에서 새로 고침 을 선택합니다.
Windows Autopilot 디바이스 특성 편집
Windows Autopilot 장치가 업로드되면 장치의 특정 특성을 편집할 수 있습니다.
Microsoft Intune 관리 센터에 로그인합니다.
홈 화면의 왼쪽 창에서 장치를 선택합니다.
디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.
Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.
Windows | Windows 등록 화면의 Windows Autopilot에서 장치를 선택합니다.
Windows Autopilot 장치 화면에서 편집해야 하는 장치를 선택합니다.
화면 오른쪽 창에서 다음 항목을 편집할 수 있습니다.
- 장치 이름입니다.
- 그룹 태그.
- 사용자 이름(사용자가 할당된 경우).
저장을 선택합니다.
참고
장치 이름은 모든 장치에 대해 구성할 수 있지만 하이브리드 Microsoft Entra 배포에서는 무시됩니다. 장치 이름은 여전히 하이브리드 Microsoft Entra 장치의 도메인 가입 프로필에서 가져옵니다.
Windows Autopilot 장치 삭제
Intune에 등록되지 않은 Windows Autopilot 디바이스를 삭제할 수 있습니다.
Microsoft Intune 관리 센터에 로그인합니다.
홈 화면의 왼쪽 창에서 장치를 선택합니다.
디바이스 에서 | 개요 화면의 플랫폼별 아래에서 Windows를 선택합니다.
Windows | Windows 장치 화면의 장치 온보딩에서 등록을 선택합니다.
Windows | Windows 등록 화면의 Windows Autopilot에서 장치를 선택합니다.
Windows Autopilot 장치 화면에서 삭제해야 하는 장치를 선택한 다음 도구 모음에서 삭제를 선택합니다. 삭제 프로세스를 완료하는 데 몇 분 정도 걸릴 수 있습니다.
테넌트에서 장치를 완전히 제거하려면 Intune, Microsoft Entra ID 및 Windows Autopilot의 장치 레코드를 모두 삭제해야 합니다. 이러한 삭제는 모두 Intune에서 수행할 수 있지만 다음 순서에 따라 수행해야 합니다. 자세한 내용은 디바이스 등록 취소를 참조하세요.
등록 실패 문제 해결
StorageError: 이 오류는 여러 가지 이유로 발생할 수 있는 일반적인 오류입니다. 대부분의 경우 추가 조사가 완료될 때까지 오류의 정확한 원인을 확인할 수 없습니다. 이 오류가 발생하면 나중에 다시 시도하는 것이 최선입니다. 문제가 계속되면 고객 지원에 문의하세요.
ZtdDeviceAssignedToAnotherTenant: 이 오류는 업로드된 하드웨어 해시가 이미 다른 테넌트에 등록된 장치와 일치할 때 발생합니다. 이 오류가 발생하면 CSV 파일에서 중복된 항목에 해당하는 일련 번호를 검색합니다. 그런 다음 Intune의 Windows Autopilot 장치 창에서 일련 번호를 검색합니다. 장치가 이미 등록된 경우 다시 가져오지 마세요.
ZtdDeviceAlreadyAssigned: 이 오류는 업로드된 하드웨어 해시가 테넌트에 이미 등록된 디바이스와 일치할 때 발생합니다. 이 오류가 발생하면 CSV 파일에서 중복된 항목에 해당하는 일련 번호를 검색합니다. 그런 다음 Intune의 Windows Autopilot 장치 창에서 일련 번호를 검색합니다. 장치가 이미 등록된 경우 다시 가져오지 마세요. 장치가 등록되지 않은 경우 다시 가져올 수 있습니다.
ZtdDeviceDuplicated: 이 오류는 CSV 파일에 중복된 하드웨어 해시가 있을 때 발생합니다. 중복 중 하나만 처리되고 나머지는 이 오류가 발생합니다. 이 오류가 발생하면 동일한 장치의 다른 중복본을 찾아 실제 결과를 확인합니다. 성공적으로 처리된 중복이 발견되면 CSV 파일에서 중복 행을 제거할 수 있습니다.
InvalidZtdHardwareHash: 이 오류는 하드웨어 해시의 하나 이상의 필드가 잘못되었거나 비어 있을 때 발생합니다. 제조업체 및 일련 번호 정보를 모두 포함해야 합니다. 그렇지 않은 경우 디바이스를 Windows Autopilot에 등록할 수 없습니다. 일련 번호 및 제조업체 정보를 검사하려면 PowerShell 프롬프트를 열고 다음 명령을 실행합니다.
Get-CimInstance Win32_BaseBoard | Select-Object Manufacturer, SerialNumber
관련 콘텐츠
- Windows Autopilot 배포 프로필을 적용할 장치 그룹을 만듭니다.