적용 대상: 구성 관리자(현재 분기)
배포 지점에 Microsoft 연결된 캐시 서버를 설치할 수 있습니다. 이 콘텐츠를 온-프레미스에 캐시하면 클라이언트에서 WAN 링크를 보호하는 데 도움이 되는 전송 최적화 기능을 활용할 수 있습니다.
이 캐시 서버는 전송 최적화에서 다운로드한 콘텐츠에 대한 주문형 투명 캐시 역할을 합니다. 클라이언트 설정을 사용하여 이 서버가 로컬 구성 관리자 경계 그룹의 구성원에게만 제공되는지 확인합니다.
이 캐시는 구성 관리자의 배포 지점 콘텐츠와는 별개입니다. 배포 지점 역할로 동일한 드라이브를 선택하면 콘텐츠가 별도로 저장됩니다.
지원되는 시나리오
연결된 캐시는 다음 시나리오를 지원합니다.
Microsoft Intune에서 Win32 앱 할당을 받는 워크로드가 Intune으로 전환된 공동 관리 클라이언트. 자세한 내용은 Intune Win32 앱 지원을 참조하세요.
클라우드 전용 장치(예: 구성 관리자 클라이언트가 없는 Intune 등록 장치). 자세한 내용은 클라우드 관리 장치 지원을 참조하세요.
지원되는 콘텐츠 형식
클라이언트가 클라우드 관리 콘텐츠를 다운로드할 때 배포 지점에 설치된 캐시 서버에서 전송 최적화를 사용합니다. 클라우드 관리형 콘텐츠에는 다음과 같은 유형이 포함됩니다.
Intune으로 이동된 공동 관리 워크로드의 경우:
Windows 업데이트 클라이언트 정책: Intune에서 할당된 Windows 기능 및 품질 업데이트
Office 간편 실행 앱: Microsoft 365 앱 및 업데이트
클라이언트 앱: Microsoft Store 앱(UWP) 및 업데이트
Endpoint Protection: Windows Defender 정의 업데이트
Intune Win32 앱
전체 목록은 다음을 참조하세요. 배달 최적화 및 Microsoft 연결된 캐시에서 지원하는 다운로드 콘텐츠 유형
경고
연결된 캐시는 워크로드가 Intune으로 전환된 공동 관리형 디바이스에 대한 콘텐츠만 제공합니다. 통합 소프트웨어 업데이트 지점이 있는 소프트웨어 업데이트와 같이 구성 관리자에서 시작된 배포와 관련된 콘텐츠는 지원하지 않습니다.
작동 방법
연결된 캐시 서버를 사용하도록 클라이언트를 구성하면 더 이상 인터넷에서 Microsoft 클라우드 관리 콘텐츠를 요청하지 않습니다. 클라이언트는 배포 지점에 설치된 캐시 서버에서 이 콘텐츠를 요청합니다. 온-프레미스 서버는 ARR(응용 프로그램 요청 라우팅)에 대한 IIS 기능을 사용하여 이 콘텐츠를 캐시합니다. 그러면 캐시 서버가 동일한 콘텐츠에 대한 향후 요청에 신속하게 응답할 수 있습니다. 연결된 캐시 서버를 사용할 수 없는 경우 클라이언트는 인터넷에서 콘텐츠를 다운로드합니다. 또한 클라이언트는 전송 최적화를 사용하여 네트워크의 피어에서 콘텐츠의 일부를 다운로드합니다.
클라이언트는 업데이트를 확인하고 CDN(콘텐츠 배달 네트워크)의 주소를 가져옵니다.
구성 관리자는 캐시 서버 이름을 포함하여 클라이언트에서 DO(전송 최적화) 설정을 구성합니다.
클라이언트 A는 연결된 캐시 서버에서 콘텐츠를 요청합니다.
캐시에 콘텐츠가 포함되어 있지 않으면 연결된 캐시 서버가 CDN에서 콘텐츠를 가져옵니다.
캐시 서버가 응답하지 않으면 클라이언트는 CDN에서 콘텐츠를 다운로드합니다. 이 동작을 지연시키려면 DelayCacheServerFallbackForeground/DelayCacheServerFallbackBackground 설정을 설정하여 즉각적인 대체를 방지합니다.
클라이언트는 또한 DO를 사용하여 클라이언트 B 및 클라이언트 C와 같은 피어에서 콘텐츠의 일부를 가져옵니다.
필수 구성 요소 및 제한 사항
참고
추가 필수 구성 요소는 공동 관리되는 클라이언트 및 Intune Win32 앱에 대한 시나리오에 적용됩니다. 자세한 내용은 Intune Win32 앱 지원을 참조하세요.
지원되는 클라이언트
연결된 캐시 및 전송 최적화는 지원되는 Windows 10 이상 버전을 실행하는 클라이언트만 지원합니다.
라이선싱
연결된 캐시 지원 배포 지점에서 콘텐츠를 가져오는 각 장치에 대해 다음 라이선스 구독 중 하나가 필요합니다.
Windows Enterprise E3 또는 E5, Microsoft 365 F3, E3 또는 E5에 포함됨
Windows Education A3 또는 A5, Microsoft 365 A3 또는 A5에 포함됨
Windows VDA(가상 데스크톱 액세스) E3 또는 E5
배포 지점
구성 관리자가 포함된 연결된 캐시에는 다음과 같은 구성을 포함하는 온-프레미스 배포 지점이 필요합니다.
현재 지원되는 Windows Server 버전을 실행하고 있습니다.
Microsoft .NET Framework 버전 4.8 이상. 자세한 내용은 .NET Framework 시스템 요구 사항을 참조하세요.
포트 80에서 사용할 수 있는 기본 웹 사이트입니다.
IIS ARR( 애플리케이션 요청 라우팅 ) 기능을 사전 설치하지 마세요. 연결된 캐시는 ARR을 설치하고 해당 설정을 구성합니다. Microsoft는 연결된 캐시의 ARR 구성이 이 기능을 사용하는 서버의 다른 애플리케이션과 충돌하지 않을 것이라고 보장할 수 없습니다.
연결된 캐시 응용 프로그램은 인터넷 액세스에 프록시 서버를 사용할 수 있습니다. 자세한 내용은 사이트 시스템 서버에 대한 프록시 구성을 참조하세요.
다른 사이트 역할(예: 관리 지점)이 있는 배포 지점을 사용하는 것은 지원되지 않습니다. 배포 지점 역할만 있는 사이트 시스템 서버에서 연결된 캐시를 사용하도록 설정합니다.
네트워크 액세스 요구 사항
배포 지점에는 Microsoft 클라우드에 대한 인터넷 액세스가 필요합니다. 특정 URL은 특정 클라우드 지원 콘텐츠에 따라 달라질 수 있습니다. 전송 최적화를 위한 엔드포인트도 허용해야 합니다. 자세한 내용은 인터넷 액세스 요구 사항을 참조하세요.
공동 관리되는 클라이언트 및 Intune Win32 앱의 경우 배포 지점이 해당 시나리오의 엔드포인트에 액세스할 수 있도록 허용합니다. 자세한 내용은 PowerShell 스크립트 및 Win32 앱에 대한 네트워크 요구 사항을 참조하세요.
클라이언트는 기술적으로 연결된 캐시가 있는 배포 지점에만 액세스하면 됩니다. 하지만 원래 원본으로 돌아가야 하는 경우에 대비하여 클라이언트에게 콘텐츠의 인터넷 엔드포인트에 대한 액세스 권한도 제공하는 것이 가장 좋습니다.
연결된 캐시 사용
구성 관리자 콘솔에서 관리 작업 영역으로 가서 배포 지점 노드를 선택합니다.
온-프레미스 배포 지점을 선택한 다음 리본에서 속성을 선택합니다.
배포 지점 역할의 속성에서 일반 탭에서 다음 설정을 구성합니다.
이 배포 지점을 Microsoft 연결된 캐시 서버로 사용하도록 설정하는 옵션을 활성화합니다.
필수 라이선스 구독 목록을 검토한 다음 라이선스를 확인합니다.
사용할 로컬 드라이브: 캐시에 사용할 디스크를 선택합니다. 자동 은 기본값으로, 사용 가능한 공간이 가장 많은 디스크를 사용합니다. 참고 1
참고
이 드라이브는 나중에 변경할 수 있습니다. 새 드라이브에 복사하지 않는 한 캐시된 콘텐츠는 손실됩니다.
디스크 공간: 예약할 디스크 공간의 크기(GB) 또는 총 디스크 공간의 백분율을 선택합니다. 기본적으로 이 값은 100GB입니다.
참고
기본 캐시 크기는 대부분의 고객에게 충분해야 합니다. 캐시 크기는 나중에 조정할 수 있습니다.
디스크의 캐시 크기가 할당된 공간을 초과하는 경우 ARR은 기본 제공 추론에 따라 콘텐츠를 제거하여 공간을 지웁니다.
- 연결된 캐시 서버를 사용하지 않도록 설정할 때 캐시 유지: 캐시 서버를 제거하고 이 옵션을 사용하도록 설정하면 서버는 캐시의 콘텐츠를 디스크에 유지합니다.
클라이언트 설정의 전송 최적화 그룹에서 구성 관리자에서 관리하는 디바이스가 콘텐츠 다운로드에 Microsoft 연결된 캐시 서버를 사용할 수 있도록 설정을 구성합니다.
참고 1: 드라이브 선택 정보
자동을 선택하면 구성 관리자 연결된 캐시 구성 요소를 설치할 때 NO_SMS_ON_DRIVE.SMS 파일이 적용됩니다. 예를 들어 배포 지점 C:\NO_SMS_ON_DRIVE.SMS에 . C: 드라이브의 사용 가능한 공간이 가장 많더라도 구성 관리자는 캐시에 다른 드라이브를 사용하도록 연결된 캐시를 구성합니다.
이미 NO_SMS_ON_DRIVE.SMS 파일이 있는 특정 드라이브를 선택하면 구성 관리자 파일이 무시됩니다. 해당 드라이브를 사용하도록 연결된 캐시를 구성하는 것은 명시적 의도입니다. 예를 들어 배포 지점 F:\NO_SMS_ON_DRIVE.SMS에 .
F: 드라이브를 사용하도록 배포 지점 속성을 명시적으로 구성하면 구성 관리자는 캐시에 F: 드라이브를 사용하도록 연결된 캐시를 구성합니다.
연결된 캐시를 설치한 후 드라이브를 변경하려면 다음을 수행합니다.
특정 드라이브 문자를 사용하도록 배포 지점 속성을 수동으로 구성합니다.
자동으로 설정된 경우 먼저 NO_SMS_ON_DRIVE.SMS 파일을 만듭니다. 그런 다음 배포 지점 속성을 변경하여 구성 변경을 트리거합니다.
자동화
Windows PowerShell을 통한 자동화
버전 2010부터는 Set-CMDistributionPoint cmdlet의 다음 매개 변수를 사용하여 연결된 캐시를 구성합니다.
- EnableDoinc
- DiskSpaceUnit
- DiskSpaceDoinc
- LocalDriveDoinc
- RetainDoincCache
- AgreeDoincLicense
자세한 내용은 2010 릴리스 정보를 참조하세요.
구성 관리자 SDK를 통한 자동화
구성 관리자 SDK를 사용하여 배포 지점에서 Microsoft 연결된 캐시 설정의 구성을 자동화할 수 있습니다. 모든 사이트 역할의 경우와 마찬가지로 SMS_SCI_SysResUse WMI 클래스를 사용합니다. 자세한 내용은 사이트 역할 프로그래밍을 참조하세요.
배포 지점에 대한 SMS_SCI_SysResUse instance 업데이트할 때 다음 속성을 설정합니다.
-
AgreeDOINCLicense: 사용 조건에 동의하려면 로
1설정합니다. -
플래그: 사용
|= 4, 사용 안 함&= ~4 -
DiskSpaceDOINC: 설정하거나
PercentageGB -
RetainDOINCCache:
0또는1 -
LocalDriveDOINC: 로 설정
Automatic하거나 특정 드라이브 문자(예:C:또는D:
확인
지원되는 Windows 10 이상 버전에서 Get-DeliveryOptimizationStatus Windows PowerShell cmdlet을 사용하여 이 동작을 확인합니다. cmdlet 출력에서 BytesFromCacheServer 값을 검토합니다. 자세한 내용은 배달 최적화 모니터링을 참조하세요.
캐시 서버가 HTTP 오류를 반환하면 전송 최적화 클라이언트가 원래 클라우드 원본으로 대체됩니다.
자세한 내용은 구성 관리자를 사용하여 Microsoft 연결된 캐시 문제 해결을 참조하세요.
연결된 캐시 버전 기록
다음 표에는 주요 연결된 캐시 KB 업데이트, 각 핫픽스가 적용되는 ConfigMgr 버전 및 해당 DoincInstall.exe 버전이 나열되어 있습니다.
| 기술 자료(KB) | 적용 대상(ConfigMgr 버전) |
DoincInstall.exe 버전 |
|---|---|---|
| KB33247081 | 2409, 2503, 2509, 2603 | 1.5.6.44280 |
| 구성 관리자 버전 2603 | - | 1.5.6.43080 |
| KB14978429 | 2103-2207 | 1.5.5.14088 |
| KB12819689 | 2111 | 1.5.5.9002 |
| KB5001600 | 1910-2010 | 1.5.4.1512 |
Intune Win32 앱 지원
구성 관리자 배포 지점에서 연결된 캐시를 사용하도록 설정하면 공동 관리 클라이언트에 Microsoft Intune Win32 앱을 제공할 수 있습니다. 2026년 6월 16일부터 Intune은 지역별로 Win32 앱 콘텐츠 다운로드에 대한 HTTPS를 배포합니다. 출시하는 동안 일부 테넌트는 해당 지역에서 HTTPS를 사용할 수 있을 때까지 HTTP를 계속 사용할 수 있습니다.
이 변경을 지원하려면 다음이 필요합니다.
- 최신 연결된 캐시 버전: 버전 2409, 2503, 2509, 2603 또는 구성 관리자 버전 2603에 KB33247081.
- MCC(Microsoft 연결된 캐시)를 사용하도록 설정한 구성 관리자 배포 지점에서 IIS HTTPS 바인딩이 자체 서명된 인증서를 사용하도록 구성된 경우 신뢰할 수 있는 CA(인증 기관)에서 발급한 인증서로 바꿉니다. 예를 들어 내부 PKI에서 인증서를 요청 하고 IIS 웹 사이트에 바인딩하는 지침을 참조하세요.
- MCC에서 콘텐츠를 다운로드하는 모든 클라이언트 디바이스가 발급 CA를 신뢰하는지 확인합니다.
팁
PKI 인증서가 구성되지 않은 다른 클라우드 관리 콘텐츠를 캐시할 수 있습니다. 여기에는 Windows 업데이트, Microsoft 365 앱 및 Microsoft Edge가 포함됩니다. Intune Win32 앱에만 HTTPS PKI 인증서 구성이 필요합니다.
필수 구성 요소
클라이언트
클라이언트를 최신 버전으로 업데이트
워크로드가 Intune로 전환된 Co-Managed
장치는 인트라넷에 있어야 하며 연결된 캐시를 사용하도록 설정된 배포 지점이 참조로 추가된 경계 그룹에 있어야 합니다
배달 최적화 피어 투 피어의 경우: 클라이언트 디바이스에는 4GB 이상의 메모리가 있어야 합니다.
팁
다음 그룹 정책 설정을 사용합니다. 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 배달 최적화 피어 캐싱(GB)을 사용하려면 최소 RAM 용량(포함)이 필요합니다.>
사이트
Microsoft 연결된 캐시의 경우:
배포 지점에서 연결된 캐시를 사용하도록 설정합니다.
클라이언트와 연결된 캐시를 사용하는 배포 지점은 동일한 경계 그룹에 있어야 합니다. 클라이언트가 연결된 캐시 지원 배포 지점이 있는 경계 그룹에 있지 않은 경우 인접 또는 사이트 기본 경계 그룹의 연결된 캐시 지원 배포 지점에서 콘텐츠를 다운로드하지 않습니다.
전송 최적화 그룹에서 다음 클라이언트 설정을 사용하도록 설정합니다.
구성 관리자에서 관리하는 디바이스가 콘텐츠 다운로드에 Microsoft 연결된 캐시 서버를 사용하도록 설정
배달 최적화 피어 투 피어의 경우:
-
전송 최적화 그룹에서 다음 클라이언트 설정을 사용하도록 설정합니다.
- 배달 최적화를 위해 구성 관리자 경계 그룹 사용 그룹 ID:
- 클라이언트와 배포 지점이 포함된 경계 그룹에 대해 이 경계 그룹에서 피어 다운로드 허용 옵션을 사용하도록 설정합니다. 자세한 내용은 경계 그룹 옵션을 참조하세요.
중요
Microsoft 연결된 캐시를 사용하기 위해 배달 최적화 피어 투 피어를 사용하도록 설정하는 옵션을 설정할 필요가 없습니다 .
Intune
Intune에서 관리되는 앱의 경우 이 기능은 Intune Win32 앱 유형만 지원합니다.
- 이를 위해 Intune에서 새 앱을 만들고 할당(배포)합니다. (Intune 버전 1811 이전에 만든 앱은 작동하지 않습니다.) 자세한 내용은 Microsoft Intune의 Win32 앱 관리를 참조하세요.
공동 관리를 사용하도록 설정하고 클라이언트 앱 워크로드를 파일럿 Intune 또는 Intune으로 전환합니다. 자세한 내용은 다음 문서를 참조하세요.
-
-
파일럿에 있는 경우 클라이언트 앱의 파일럿 컬렉션에 클라이언트를 추가합니다.
클라우드 관리 장치에 대한 지원
구성 관리자 배포 지점에 Microsoft 연결된 캐시를 설치하면 클라우드 관리 장치가 온-프레미스 캐시를 사용할 수 있습니다. 예를 들어 Intune에서 관리되지만 온-프레미스 네트워크에 연결하는 디바이스입니다. 장치가 서버와 통신할 수 있는 한 캐시를 사용하여 이러한 장치에 콘텐츠를 전달할 수 있습니다.
Microsoft 연결된 캐시를 사용하도록 장치를 구성하려면 DOCacheHost 정책을 구성합니다. 구성 관리자 배포 지점의 FQDN 또는 IP 주소로 설정합니다. 이 정책에 대한 자세한 내용은 정책 CSP - DeliveryOptimization을 참조하세요.
Intune을 사용하여 이 정책을 구성하려면 2025년 4월 24일 이후에 만든 Intune 배달 최적화 프로필에서 DO 캐시 호스트 설정을 사용합니다. Intune 프로필이 2025년 4월 24일 이전에 생성된 경우 캐시 서버 호스트 이름이라는 설정을 사용합니다. 자세한 내용은 Intune의 배달 최적화 Windows 디바이스를 참조하세요.
클라우드 관리 장치에 대해 이 정책을 사용하도록 설정하면 두 유형의 장치 모두 서버에 콘텐츠를 캐시하도록 요청할 수 있으며 콘텐츠를 다운로드할 수 있습니다. 여러 장치가 동일한 콘텐츠를 요청하는 경우 관리 기관에 관계없이 Microsoft 연결된 캐시에서 지원되는 사용 가능한 콘텐츠를 다운로드합니다.