Configuration Manager의 관리 인사이트
적용 대상: Configuration Manager(현재 분기)
구성 관리자의 관리 정보는 환경의 현재 상태에 대한 정보를 제공합니다. 이 정보는 사이트 데이터베이스의 데이터 분석을 기반으로 합니다. Insights를 통해 환경을 보다 효율적으로 파악하고 파악에 따라 조치를 취할 수 있습니다.
관리 인사이트 검토
인사이트를 보려면 계정에 Site 개체에 대한 읽기 권한이 필요합니다.
Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 관리 인사이트를 확장하고 모든 인사이트를 선택합니다.
참고
Management Insights 노드를 선택하면 관리 인사이트 대시보드가 표시됩니다.
검토하려는 관리 인사이트 그룹 이름을 엽니다.
리본에서 인사이트 표시를 선택합니다.
다음 4개의 탭을 검토할 수 있습니다.
모든 규칙: 선택한 그룹에 대한 전체 인사이트 목록을 제공합니다.
완료: 작업이 필요하지 않은 인사이트를 나열합니다.
진행 중: 필수 구성 요소가 전부는 아니지만 일부 인사이트를 표시합니다.
작업 필요: 이 탭에는 작업을 수행해야 하는 인사이트가 나열되어 있습니다. 추가 세부 정보를 선택하여 작업이 필요한 특정 항목을 표시합니다.
필수 구성 요소 창에는 선택한 인사이트를 실행하는 데 필요한 모든 항목이 나열됩니다.
예를 들어 다음 스크린샷은 Cloud Services 그룹에 대한 모든 규칙 탭의 예를 보여 줍니다.
세부 정보를 보려면 인사이트를 선택한 다음, 자세한 정보를 선택합니다.
운영
사이트는 주간 일정에 따라 관리 인사이트의 적용 가능성을 다시 평가합니다. 인사이트를 수동으로 다시 평가하려면 인사이트를 마우스 오른쪽 단추로 클릭하고 다시 평가를 선택합니다.
관리 인사이트에 대한 로그 파일은 사이트 서버에서 SMS_DataEngine.log .
몇 가지 인사이트를 통해 조치를 취할 수 있습니다. 인사이트를 선택하고 세부 정보를 선택한 다음, 사용 가능한 경우 작업 수행을 선택합니다. 인사이트에 따라 이 작업에는 다음 동작 중 하나가 있습니다.
콘솔에서 추가 작업을 수행할 수 있는 노드로 자동으로 이동합니다. 예를 들어 관리 인사이트에서 클라이언트 설정을 변경하는 것이 좋습니다. 작업을 수행하면 클라이언트 설정 노드로 이동합니다. 그런 다음 기본 또는 사용자 지정 클라이언트 설정 개체를 수정하여 추가 작업을 수행합니다.
쿼리를 기반으로 필터링된 보기로 이동합니다. 예를 들어 빈 컬렉션 인사이트에 대한 작업을 수행하면 컬렉션 목록에 이러한 컬렉션만 표시됩니다. 그런 다음 컬렉션 삭제 또는 멤버 자격 규칙 수정과 같은 추가 작업을 수행합니다.
관리 인사이트 대시보드
Management Insights 노드를 선택하여 그래픽 대시보드를 표시합니다. 이 대시보드는 인사이트 상태에 대한 개요를 표시하므로 진행 상황을 더 쉽게 표시할 수 있습니다.
대시보드 맨 위에 있는 다음 필터를 사용하여 보기를 구체화합니다.
- 완료됨 표시
- 선택
- 권장
- 긴급
대시보드에는 다음 타일이 포함됩니다.
관리 인사이트 인덱스: 관리 인사이트에 대한 전반적인 진행 상황을 추적합니다. 인덱스는 가중 평균입니다. 중요한 인사이트는 가장 가치가 있습니다. 이 인덱스는 선택적 인사이트에 대한 최소 가중치를 제공합니다.
관리 인사이트 그룹: 필터를 적용하여 각 그룹의 인사이트 비율을 표시합니다. 그룹을 선택하여 이 그룹의 특정 인사이트를 드릴다운합니다.
관리 인사이트 우선 순위: 필터를 준수하여 우선 순위별로 인사이트의 백분율을 표시합니다.
상위 10개의 적용 가능한 인사이트 규칙: 우선 순위 및 상태를 포함한 인사이트 테이블입니다. 테이블 맨 위에 있는 필터 필드를 사용하여 사용 가능한 열의 문자열을 일치시킬 수 있습니다. 대시보드는 다음 순서로 테이블을 정렬합니다.
- 상태: 작업 필요, 완료됨, 알 수 없음
- 우선 순위: 위험, 권장, 선택 사항
- 마지막 변경: 맨 위에 있는 이전 날짜
그룹 및 인사이트
인사이트는 다음 관리 인사이트 그룹으로 구성됩니다.
- 응용 프로그램
- 클라우드 서비스
- 컬렉션
- Configuration Manager 평가
- 사용되지 않는 기능 및 지원되지 않는 기능
- 원격 작업자에 대한 최적화
- 자동 관리 유지 관리
- 보안
- 간소화된 관리
- 소프트웨어 센터
- 소프트웨어 업데이트
- Windows 10
참고
사이트에 다음 그룹 및 인사이트가 모두 표시되지 않을 수 있습니다. 권장 사항에 대한 사이트를 이미 구성한 경우에는 일부 인사이트가 표시되지 않습니다.
응용 프로그램
애플리케이션 관리에 대한 인사이트입니다.
- 배포 또는 참조가 없는 애플리케이션: 활성 배포 또는 참조가 없는 환경의 애플리케이션을 나열합니다. 참조에는 종속성, 작업 순서 및 가상 환경이 포함됩니다. 이 인사이트를 사용하면 사용하지 않는 애플리케이션을 찾아서 삭제하여 콘솔에 표시되는 애플리케이션 목록을 간소화할 수 있습니다. 자세한 내용은 애플리케이션 배포를 참조하세요.
클라우드 서비스
디바이스를 최신으로 관리할 수 있는 많은 클라우드 서비스와 통합하는 데 도움이 됩니다.
공동 관리 준비 상태 평가: 공동 관리를 사용하도록 설정하는 데 필요한 단계를 이해하는 데 도움이 됩니다. 이 인사이트에는 필수 구성 요소가 있습니다. 자세한 내용은 공동 관리 개요를 참조하세요.
Microsoft Entra ID에 업로드되지 않은 디바이스: 이 인사이트는 HTTPS용으로 구성하지 않았기 때문에 사이트가 Microsoft Entra ID에 업로드되지 않은 디바이스를 나열합니다. 향상된 HTTP를 구성하거나 HTTPS에 대해 하나 이상의 관리 지점을 사용하도록 설정합니다. HTTPS 통신을 위해 사이트를 이미 구성한 경우 이 인사이트는 표시되지 않습니다.
클라우드 관리 게이트웨이 사용: CMG(클라우드 관리 게이트웨이)는 인터넷을 통해 Configuration Manager 클라이언트를 관리하는 간단한 방법을 제공합니다. Microsoft Azure에서 CMG를 클라우드 서비스로 배포하면 인터넷으로 로밍하는 클라이언트에 콘텐츠를 계속 관리하고 제공할 수 있습니다. CMG를 사용하면 인터넷에 노출되는 추가 온-프레미스 인프라가 필요하지 않습니다. 자세한 내용은 CMG 개요를 참조하세요.
디바이스가 Microsoft Entra 하이브리드 조인되도록 설정: Microsoft Entra 조인 디바이스를 사용하면 사용자가 도메인 자격 증명으로 로그인하고 디바이스가 조직의 보안 및 규정 준수 표준을 충족하는지 확인할 수 있습니다. 자세한 내용은 Microsoft Entra 하이브리드 ID 디자인 고려 사항을 참조하세요.
적절한 HTTPS 구성이 없는 사이트: 이 인사이트는 HTTPS에 대해 제대로 구성되지 않은 계층 구조의 사이트를 나열합니다. 이 구성을 사용하면 사이트에서 컬렉션 멤버 자격 결과를 Microsoft Entra 그룹과 동기화할 수 없습니다. Microsoft Entra ID 동기화로 인해 모든 디바이스가 업로드되지 않을 수 있습니다. 이러한 클라이언트의 관리가 제대로 작동하지 않을 수 있습니다. 향상된 HTTP를 구성하거나 HTTPS에 대해 하나 이상의 관리 지점을 사용하도록 설정합니다. HTTPS 통신을 위해 사이트를 이미 구성한 경우 이 인사이트는 표시되지 않습니다.
최신 Windows 10 버전으로 클라이언트 업데이트: Windows 10 버전 1709 이상은 사용자의 컴퓨팅 환경을 개선하고 현대화합니다. 자세한 내용은 Windows를 서비스로 최신 상태로 유지를 참조하세요.
컬렉션
컬렉션을 정리하고 다시 구성하여 관리를 간소화하는 데 도움이 되는 인사이트입니다.
- 빈 컬렉션: 멤버가 없는 사용자 환경의 컬렉션을 나열합니다. 자세한 내용은 컬렉션을 관리하는 방법을 참조하세요.
쿼리 규칙이 없고 직접 멤버가 없는 컬렉션: 계층 구조의 컬렉션 목록을 간소화하려면 이러한 컬렉션을 삭제합니다.
다시 평가 시작 시간이 동일한 컬렉션: 이러한 컬렉션은 다른 컬렉션과 동일한 재평가 시간을 갖습니다. 충돌하지 않도록 재평가 시간을 수정합니다.
쿼리 시간이 5분 이상인 컬렉션: 이 컬렉션에 대한 쿼리 규칙을 검토합니다. 컬렉션을 수정하거나 삭제하는 것이 좋습니다.
다음 인사이트에는 사이트에 불필요한 부하가 발생할 수 있는 구성이 포함됩니다. 이러한 컬렉션을 검토한 다음 삭제하거나 컬렉션 규칙 평가를 사용하지 않도록 설정합니다.
쿼리 규칙 및 증분 업데이트가 활성화되지 않은 컬렉션
쿼리 규칙이 없고 일정에 대해 사용하도록 설정된 컬렉션
쿼리 규칙이 없는 컬렉션 및 전체 평가 예약이 선택됨
Configuration Manager 평가
이 그룹은 Microsoft 프리미어 필드 엔지니어링의 호의입니다. 이러한 인사이트는 Microsoft 프리미어가 서비스 허브에서 제공하는 더 많은 검사의 샘플입니다.
Active Directory 보안 그룹 검색이 너무 자주 실행되도록 구성됩니다. 일반적으로 Active Directory 보안 그룹 검색이 3시간마다 더 자주 발생하도록 구성할 필요가 없습니다. 더 자주 수행하는 경우, Active Directory와 네트워크, 구성 관리자 등에 부정적인 영향을 줄 수 있습니다. 전체 동기화 일정을 사용하는 대신 증분 동기화를 사용하도록 설정합니다. 자세한 내용은 Active Directory 그룹 검색을 참조하세요.
Active Directory 시스템 검색이 너무 자주 실행되도록 구성됩니다. 일반적으로 3시간마다 더 자주 발생하도록 Active Directory 시스템 검색을 구성할 필요가 없습니다. 더 자주 수행하는 경우, Active Directory와 네트워크, 구성 관리자 등에 부정적인 영향을 줄 수 있습니다. 전체 동기화 일정을 사용하는 대신 증분 동기화를 사용하도록 설정합니다. 자세한 내용은 Active Directory 시스템 검색을 참조하세요.
Active Directory 사용자 검색이 너무 자주 실행되도록 구성됨: 일반적으로 Active Directory 사용자 검색이 3시간마다 더 자주 발생하도록 구성할 필요가 없습니다. 더 자주 수행하는 경우, Active Directory와 네트워크, 구성 관리자 등에 부정적인 영향을 줄 수 있습니다. 전체 동기화 일정을 사용하는 대신 증분 동기화를 사용하도록 설정합니다. 자세한 내용은 Active Directory 사용자 검색을 참조하세요.
모든 시스템 또는 모든 사용자로 제한되는 컬렉션: 모든 시스템 또는 모든 사용자 컬렉션을 제한 컬렉션으로 사용하는 컬렉션을 검토합니다. Configuration Manager는 이러한 기본 컬렉션의 멤버 자격을 Active Directory 검색 메서드의 데이터로 업데이트합니다. 이 데이터는 Configuration Manager 클라이언트에 대한 유효한 정보가 아닐 수 있습니다.
하트비트 검색을 사용할 수 없음: 하트비트 검색을 사용하려면 디바이스에 Configuration Manager 클라이언트를 설치해야 합니다. 클라이언트가 시작하는 유일한 검색 방법입니다. 다른 모든 방법은 사이트 서버에서 발생합니다. 클라이언트 작업 상태를 최신으로 유지하려면 하트비트 검색이 필수적입니다. 사이트가 사이트 데이터베이스의 리소스 레코드를 실수로 사용 중단하지 않도록 합니다. 자세한 내용은 하트비트 검색을 참조하세요.
증분 업데이트에 대해 사용하도록 설정된 장기 실행 컬렉션 쿼리: 마지막 증분 새로 고침 시간이 30초보다 긴 컬렉션은 사이트 서버 및 데이터베이스 리소스를 사용하므로 전체 Configuration Manager 성능에 영향을 미칠 수 있습니다. 자세한 내용은 컬렉션에 대한 모범 사례를 참조하세요.
배포 지점의 애플리케이션 및 패키지 수 줄이기: Microsoft는 공식적으로 배포 지점에서 총 10,000개의 패키지 및 애플리케이션을 지원합니다. 이 합계를 초과하면 작동 문제가 발생할 수 있습니다. 자세한 내용은 크기 및 배율 숫자 - 배포 지점을 참조하세요.
보조 사이트 설치 문제: 일부 보조 사이트의 설치 상태가 보류 중 이거나 실패했습니다. 이러한 상태는 설치를 시작했지만 성공적으로 완료되지 않았음을 의미합니다. 보조 사이트 설치가 완료될 때까지 클라이언트는 기본 사이트와 제대로 통신하지 못할 수 있습니다. 모니터링 작업 영역을 확인하고 설치를 다시 시도합니다. 자세한 내용은 실패한 업데이트 설치 다시 시도를 참조하세요.
모든 사이트를 동일한 버전으로 업데이트: 계층 구조에서 동일한 버전의 Configuration Manager를 사용합니다. 이 구성은 모든 사이트에서 동일한 기능을 제공하도록 합니다. 동일한 계층 구조의 서로 다른 버전의 사이트는 상호 운용성 시나리오를 도입합니다. 이후 버전의 Configuration Manager에는 새로운 기능이 포함되어 있으며 알려진 문제를 해결합니다. 자세한 내용은 다른 버전 간의 상호 운용성을 참조하세요.
이러한 인사이트에 대한 자세한 내용은 Configuration Manager 관리 인사이트에 대한 수정 단계를 참조하세요.
팁
이미 Microsoft Unified 또는 Microsoft Premier의 고객인 경우 추가 주문형 평가를 위해 Services Hub 에 로그인합니다.
Microsoft 서비스에 대한 자세한 내용은 지원 솔루션을 참조하세요.
사용되지 않는 기능 및 지원되지 않는 기능
(버전 2203에 도입됨)
다음 관리 인사이트는 더 이상 사용되지 않거나 더 이상 지원되지 않는 사용 중인 기능에 관한 것입니다. 이러한 기능은 향후 릴리스에서 제품에서 제거될 수 있습니다.
- 사용되지 않거나 제거된 기능과 관련된 사이트 시스템 역할: 이 인사이트는 향후 릴리스에서 제거될 사용되지 않는 기능에 대해 설치된 사이트 시스템 역할을 확인합니다.
- 사이트에서 자산 인텔리전스 동기화 지점 역할을 사용하는지 확인합니다. 이 인사이트는 자산 인텔리전스 동기화 지점 역할의 설치를 확인합니다.
- macOS용 Configuration Manager 클라이언트 지원 종료: 이 인사이트는 macOS를 실행하는 클라이언트를 나열합니다. macOS 및 Mac 클라이언트 관리를 위한 Configuration Manager 클라이언트에 대한 지원은 2022년 12월 31일에 종료됩니다.
- 인증서 등록 지점은 더 이상 지원되지 않습니다. 이 인사이트는 인증서 등록 지점 사이트 시스템 역할의 설치를 확인합니다. 이 기능은 2022년 3월부터 더 이상 지원되지 않습니다. 2022년 3월 이전에 릴리스된 Configuration Manager 버전은 여전히 인증서 등록 지점을 설치하고 사용할 수 있습니다.
- 회사 리소스 액세스 정책은 더 이상 지원되지 않습니다. 이 인사이트는 회사 리소스 액세스 정책을 확인합니다. 이러한 기능은 2022년 3월부터 더 이상 지원되지 않습니다. 회사 리소스 액세스에는 이메일, 인증서, VPN, Wi-Fi 및 비즈니스용 Windows Hello 프로필이 포함됩니다. 2022년 3월 이전에 릴리스된 Configuration Manager 버전은 회사 리소스 액세스 정책을 계속 사용할 수 있습니다.
- 비즈니스용 Microsoft Store 사용 중단: 이 인사이트는 비즈니스용 Microsoft Store 커넥터가 있는지 확인합니다. 이 기능은 2021년 11월부터 사용되지 않습니다.
운영 체제 배포
다음 관리 인사이트는 작업 순서의 정책 크기를 관리하는 데 도움이 됩니다. 작업 순서 정책의 크기가 32MB를 초과하면 클라이언트가 큰 정책을 처리하지 못합니다. 그러면 클라이언트가 작업 순서 배포를 실행하지 못합니다.
큰 작업 순서는 최대 정책 크기를 초과하는 데 기여할 수 있습니다. 이러한 작업 순서를 배포하는 경우 클라이언트가 큰 정책 개체를 처리하지 못할 수 있습니다. 잠재적인 정책 처리 문제를 방지하기 위해 작업 순서 정책의 크기를 줄입니다.
작업 순서에 대한 총 정책 크기가 정책 제한을 초과합니다. 클라이언트는 너무 크기 때문에 이러한 작업 순서에 대한 정책을 처리할 수 없습니다. 클라이언트에서 배포를 실행할 수 있도록 작업 순서 정책의 크기를 줄입니다.
자세한 내용은 작업 순서 정책의 크기 줄이기를 참조하세요.
이 그룹에는 다음 인사이트도 포함됩니다.
- 사용되지 않는 부팅 이미지: PXE 부팅 또는 작업 순서 사용에 대해 참조되지 않는 부팅 이미지입니다. 자세한 내용은 부팅 이미지 관리를 참조하세요.
원격 작업자에 대한 최적화
버전 2006부터 다음 인사이트를 통해 원격 작업자를 위한 더 나은 환경을 만들고 인프라의 부하를 줄일 수 있습니다.
클라우드 기반 콘텐츠 원본을 선호하도록 VPN 연결된 클라이언트 구성: VPN의 트래픽을 줄이려면 경계 그룹 옵션을 사용하여 온-프레미스 원본보다 클라우드 기반 원본을 선호합니다. 이 옵션을 사용하면 클라이언트가 VPN의 배포 지점 대신 인터넷에서 콘텐츠를 다운로드할 수 있습니다. 자세한 내용은 경계 그룹 옵션을 참조하세요.
VPN 경계 그룹 정의: VPN 경계를 만들고 경계 그룹에 연결합니다. VPN 관련 사이트 시스템을 그룹에 연결하고 사용자 환경에 대한 설정을 구성합니다. 이 인사이트는 하나 이상의 VPN 경계가 있는 하나 이상의 경계 그룹을 확인합니다. 이 인사이트의 속성에서 작업 검토를 선택하여 경계 그룹 노드로 이동합니다. 자세한 내용은 VPN 경계 유형을 참조하세요.
VPN 연결 클라이언트에 대한 피어 투 피어 콘텐츠 공유 사용 안 함: 원격 클라이언트에 도움이 되지 않는 불필요한 피어 투 피어 트래픽을 방지하려면 경계 그룹 옵션을 사용하지 않도록 설정하여 이 경계 그룹에서 피어 다운로드 허용을 선택합니다. 자세한 내용은 경계 그룹 옵션을 참조하세요.
자동 관리 유지 관리
이 그룹의 인사이트는 Configuration Manager 개체의 유지 관리를 통해 방지할 수 있는 잠재적 구성 문제를 강조 표시합니다.
할당된 사이트 시스템이 없는 경계 그룹: 할당된 사이트 시스템이 없으면 사이트 할당에만 경계 그룹을 사용할 수 있습니다. 자세한 내용은 경계 그룹 구성을 참조하세요.
멤버가 없는 경계 그룹: 구성원이 없는 경우 사이트 할당 또는 콘텐츠 조회에는 경계 그룹을 적용할 수 없습니다. 자세한 내용은 경계 그룹 구성을 참조하세요.
클라이언트에 콘텐츠를 제공하지 않는 배포 지점: 지난 30일 동안 클라이언트에 콘텐츠를 제공하지 않은 배포 지점입니다. 이 데이터는 다운로드 기록의 클라이언트 보고서를 기반으로 합니다. 자세한 내용은 배포 지점 설치 및 구성을 참조하세요.
WSUS 정리 사용: 소프트웨어 업데이트 지점 구성 요소의 속성에서 WSUS 정리를 실행하는 옵션을 사용하도록 설정했는지 확인합니다. 이 옵션은 WSUS 성능을 개선하는 데 도움이 됩니다. 자세한 내용은 소프트웨어 업데이트 유지 관리를 참조하세요.
사용되지 않는 구성 항목: 구성 기준에 속하지 않고 30일보다 오래된 구성 항목입니다. 자세한 내용은 구성 기준 만들기를 참조하세요.
사이트 시스템에서 Microsoft .NET Framework 업데이트: 버전 2107부터 Configuration Manager에는 사이트 서버, 특정 사이트 시스템, 클라이언트 및 콘솔에 대해 Microsoft .NET Framework 버전 4.6.2가 필요합니다. 설치 프로그램을 실행하여 사이트를 설치하거나 업데이트하기 전에 먼저 .NET을 업데이트하고 시스템을 다시 시작합니다. 사용자 환경에서 가능하면 최신 버전의 .NET 버전 4.8을 설치합니다. 자세한 내용은 사이트 및 사이트 시스템 필수 구성 요소를 참조하세요.
Windows Server 2012 및 2012 R2를 실행하는 서버 업데이트: Windows Server 2012 또는 2012 R2 운영 체제를 실행하는 서버를 검색합니다. 이러한 운영 체제에 대한 지원 수명 주기는 2023년 10월 9일에 종료되었습니다. 자세한 내용은 제품 수명 주기를 참조하세요.
피어 캐시 원본을 최신 버전의 Configuration Manager 클라이언트로 업그레이드: 피어 캐시 원본 역할을 하지만 1806 이전 클라이언트 버전에서 업그레이드하지 않은 클라이언트를 식별합니다. 1806 이전 클라이언트는 버전 1806 이상을 실행하는 클라이언트의 피어 캐시 원본으로 사용할 수 없습니다. 작업 수행을 선택하여 클라이언트 목록을 표시하는 디바이스 보기를 엽니다.
팁
버전 2006에서는 사용되지 않는 부팅 이미지 에 대한 인사이트가 새 OS 배포 그룹으로 이동되었습니다.
보안
인프라 및 디바이스의 보안을 개선하기 위한 인사이트.
NTLM 대체 사용: 이 인사이트는 사이트에 대해 덜 안전한 NTLM 인증 대체 방법을 사용하도록 설정했는지 검색합니다. Configuration Manager 클라이언트를 설치하는 클라이언트 푸시 방법을 사용하는 경우 사이트에 Kerberos 상호 인증이 필요할 수 있습니다. 이러한 향상된 기능은 서버와 클라이언트 간의 통신을 보호하는 데 도움이 됩니다. 자세한 내용은 클라이언트 푸시를 사용하여 클라이언트를 설치하는 방법을 참조하세요.
지원되지 않는 맬웨어 방지 클라이언트 버전: 클라이언트의 10% 이상이 지원되지 않는 System Center Endpoint Protection 버전을 실행하고 있습니다. 자세한 내용은 Endpoint Protection을 참조하세요.
Windows 7 및 Windows Server 2008을 실행하는 클라이언트 업데이트: 규칙은 더 이상 보안 업데이트를 받지 않는 Windows 7, Windows Server 2008(비 Azure) 및 Windows Server 2008 R2(비 Azure)를 실행하는 클라이언트를 보여 줍니다. 이러한 운영 체제의 업데이트에 대한 자세한 내용은 ESU(확장 보안 업데이트)를 참조하세요.
간소화된 관리
환경의 일상적인 관리를 간소화하는 데 도움이 되는 인사이트입니다.
Configuration Manager 업데이트를 위해 사이트를 Microsoft 클라우드에 연결: 이 인사이트는 Configuration Manager 서비스 연결 지점이 지난 7일 이내에 Microsoft 클라우드에 연결되었는지 확인합니다. 이 연결은 정기적인 업데이트를 위한 콘텐츠를 다운로드하는 것입니다. DMPDownloader.log 검토하고 hman.log. 자세한 내용은 인터넷 액세스 요구 사항을 참조하세요.
비 CB 클라이언트 버전: 버전이 CB(현재 분기) 빌드가 아닌 모든 클라이언트를 나열합니다. 자세한 내용은 클라이언트 업그레이드를 참조하세요.
지원되는 Windows 10 버전으로 클라이언트 업데이트: 이 인사이트는 더 이상 지원되지 않는 Windows 10 버전을 실행하는 클라이언트에 대해 보고합니다.
소프트웨어 센터
소프트웨어 센터를 관리하기 위한 인사이트.
애플리케이션 카탈로그 대신 소프트웨어 센터로 사용자 지정: 사용자가 지난 14일 동안 애플리케이션 카탈로그에서 애플리케이션을 설치하거나 요청했는지 확인합니다. 이제 애플리케이션 카탈로그의 기본 기능이 소프트웨어 센터에 포함됩니다. 애플리케이션 카탈로그 역할에 대한 지원은 버전 1910으로 종료되었습니다. 자세한 내용은 사용되지 않는 기능을 참조하세요.
새 버전의 소프트웨어 센터 사용: 이전 버전의 소프트웨어 센터는 더 이상 지원되지 않습니다. 클라이언트 설정 컴퓨터 에이전트 그룹에서 새 소프트웨어 센터 사용을 사용하도록 설정하여 새 소프트웨어 센터를 사용하도록 클라이언트를 설정합니다. 자세한 내용은 클라이언트 설정 정보를 참조하세요.
소프트웨어 업데이트
클라이언트 설정은 클라이언트가 델타 콘텐츠를 다운로드할 수 있도록 구성되지 않았습니다. 사용자 환경에서 동기화된 일부 소프트웨어 업데이트에는 델타 콘텐츠가 포함됩니다. 클라이언트 설정을 사용하도록 설정합니다. 사용 가능한 경우 클라이언트가 델타 콘텐츠를 다운로드할 수 있도록 허용합니다. 이 설정을 사용하도록 설정하지 않으면 이러한 업데이트를 배포할 때 클라이언트는 필요한 것보다 더 많은 콘텐츠를 불필요하게 다운로드합니다. 자세한 내용은 클라이언트 설정 - 소프트웨어 업데이트를 참조하세요.
소프트웨어 업데이트 제품 범주 'Windows 10, 버전 1903 이상'을 사용하도록 설정합니다. Windows 10 버전 1903 이상에 대한 새로운 소프트웨어 업데이트 제품 범주가 있습니다. Windows 10 업데이트를 동기화하고 Windows 10 버전 1903 이상 클라이언트가 있는 경우 소프트웨어 업데이트 지점 구성 요소 속성에서 Windows 10, 버전 1903 이상 제품 범주를 선택합니다. 자세한 내용은동기화할 분류 및 제품 구성을 참조하세요.
TLS/SSL을 사용하도록 소프트웨어 업데이트 지점 구성: 소프트웨어 업데이트 지점이 TLS/SSL을 사용하도록 구성되어 있는지 검색합니다. TLS/SSL을 사용하도록 WSUS(Windows Server Update Services) 서버와 해당 SUP(소프트웨어 업데이트 지점)를 구성하면 잠재적 공격자가 클라이언트를 원격으로 손상시키고 권한을 상승시키는 기능이 감소할 수 있습니다. 이 규칙은 Configuration Manager 버전 2107에 추가되었습니다.
Windows 10
Windows 10의 배포 및 서비스 관련 인사이트 Windows 10 관리 인사이트 그룹은 클라이언트의 절반 이상이 Windows 7, Windows 8 또는 Windows 8.1을 실행하는 경우에만 사용할 수 있습니다.
- Windows 진단 데이터 및 상용 ID 키 구성: Desktop Analytics의 데이터를 사용하려면 상용 ID 키를 사용하여 디바이스를 구성하고 진단 데이터 수집을 사용하도록 설정합니다. Windows 10 디바이스를 고급(제한) 수준 이상으로 설정합니다.