Windows 컴퓨터에 클라이언트를 배포하기 위한 필수 구성 요소

적용 대상: Configuration Manager(현재 분기)

환경에 Configuration Manager 클라이언트를 배포하는 경우 제품 내에서 다음과 같은 외부 종속성 및 종속성이 있습니다. 또한 각 클라이언트 배포 방법에는 클라이언트 설치에 성공하려면 충족해야 하는 자체 종속성이 있습니다.

Configuration Manager 클라이언트에 대한 최소 하드웨어 및 OS 요구 사항에 대한 자세한 내용은 지원되는 구성을 참조하세요.

참고

이 문서에 표시된 소프트웨어 버전 번호에는 필요한 최소 버전 번호만 나열됩니다.

다음 정보를 사용하여 Windows 디바이스에 Configuration Manager 클라이언트를 설치할 때의 필수 조건을 확인합니다.

Configuration Manager 외부의 종속성

Windows 구성 요소

이러한 구성 요소 중 대부분은 Windows에서 기본적으로 사용하도록 설정하는 서비스 또는 기능입니다. Configuration Manager 클라이언트에서 이러한 구성 요소를 사용하지 않도록 설정하지 마세요.

구성 요소 설명
Windows Installer 애플리케이션 및 소프트웨어 업데이트에 Windows Installer 파일 사용을 지원하는 데 필요합니다.
BITS(Background Intelligent Transfer Service) 클라이언트 컴퓨터와 Configuration Manager 사이트 시스템 간에 제한된 데이터 전송을 허용하려면 필요합니다.
작업 스케줄러 Configuration Manager 클라이언트의 상태를 정기적으로 평가하는 등의 클라이언트 작업에 필요합니다.
RDC(원격 차등 압축) 네트워크를 통해 데이터 전송을 최적화하는 데 필요합니다.
SHA-2 코드 서명 지원 클라이언트는 SHA-2 코드 서명 알고리즘을 지원해야 합니다. 자세한 내용은 SHA-2 코드 서명 지원을 참조하세요.

SHA-2 코드 서명 지원

SHA-1 알고리즘의 약점과 업계 표준에 맞게 Microsoft는 이제 더 안전한 SHA-2 알고리즘을 사용하여 Configuration Manager 이진 파일에만 서명합니다. 레거시 Windows OS 버전에는 SHA-2 코드 서명 지원을 위한 업데이트가 필요합니다. 자세한 내용은 Windows 및 WSUS에 대한 2019 SHA-2 코드 서명 지원 요구 사항을 참조하세요.

이러한 OS 버전을 업데이트하지 않으면 지원되는 버전의 Configuration Manager 현재 분기 클라이언트를 설치할 수 없습니다. 이 동작은 새 클라이언트 설치 또는 이전 버전에서 업데이트하는 데 적용됩니다.

업데이트되지 않았거나 위에 나열된 버전보다 오래된 Windows 버전에서 클라이언트를 관리해야 하는 경우 Configuration Manager 확장 EIC(상호 운용성 클라이언트) 버전 1902를 사용합니다. 자세한 내용은 확장된 상호 운용성 클라이언트를 참조하세요.

자동 클라이언트 업데이트를 사용하지 않고 다른 메커니즘으로 클라이언트를 업데이트하는 경우 ccmsetup 버전을 업데이트해야 합니다. 이전 버전의 ccmsetup은 클라이언트 이진 파일에서 새 SHA-2 코드 서명 인증서의 유효성을 제대로 검사하지 못할 수 있습니다. 예를 들어 파일 공유에 ccmsetup.exe 복사하거나 그룹 정책과 함께 ccmsetup.msi 사용하는 경우입니다.

다음 클라이언트 업데이트 메커니즘은 영향을 받지 않습니다.

  • 클라이언트 강제 설치: 사이트의 클라이언트 패키지를 사용합니다.
  • 소프트웨어 업데이트 기반 설치: 사이트 업데이트가 WSUS로 다시 게시됩니다.
  • MDM 관리 Windows 디바이스 Intune: 이 메커니즘에 지원되는 버전은 이미 SHA-2 코드 서명을 지원하지만 최신 ccmsetup.msi 사용하는 것이 여전히 중요합니다.

설치하는 동안 자동으로 다운로드되는 구성 요소

Configuration Manager 클라이언트에는 외부 종속성이 있습니다. 이러한 종속성은 OS 버전 및 클라이언트 컴퓨터에 설치된 소프트웨어에 따라 달라집니다. 클라이언트가 설치를 완료하기 위해 이러한 종속성이 필요한 경우 자동으로 설치합니다.

구성 요소 설명
Microsoft Visual C++ 2015-2019 재배포 가능 버전 14.28.29914.0(vcredist_x*.exe) (버전 2107 이상) 클라이언트 작업을 지원하는 데 필요합니다. 클라이언트 컴퓨터에 이 업데이트를 설치하는 경우 설치를 완료하려면 다시 시작해야 할 수 있습니다.
Microsoft Visual C++ 2013 재배포 가능 버전 12.0.40660.0(vcredist_x*.exe) (버전 2103 이하) 클라이언트 작업을 지원하는 데 필요합니다. 클라이언트 컴퓨터에 이 업데이트를 설치하는 경우 설치를 완료하려면 다시 시작해야 할 수 있습니다.
Windows 이미징 API 6.0.6001.18000 이상(wimgapi.msi) Configuration Manager Windows 이미지(.wim) 파일을 관리할 수 있도록 허용하는 데 필요합니다.
Microsoft Policy Platform 1.2.3514.0 이상(MicrosoftPolicyPlatformSetup.msi) 클라이언트가 규정 준수 설정을 평가할 수 있도록 허용하는 데 필요합니다.
Microsoft .NET Framework 버전 4.6.2 이상(NDP462-KB3151800-x86-x64-AllOS-ENU.exe) 버전 2107 이상: 클라이언트 작업을 지원하는 데 필요합니다. 이 버전이 설치되지 않은 경우 컴퓨터에 자동으로 설치됩니다. 자세한 내용은 Microsoft .NET에 대한 자세한 내용을 참조하세요.
Microsoft .NET Framework 버전 4.5.2 이상(NDP452-KB2901907-x86-x64-AllOS-ENU.exe) 버전 2103 이하: 클라이언트 작업을 지원하는 데 필요합니다. 이 버전이 설치되지 않은 경우 컴퓨터에 자동으로 설치됩니다. 자세한 내용은 Microsoft .NET에 대한 자세한 내용을 참조하세요.
Microsoft .NET Framework 버전 3.5(dotNetFx35setup.exe) 버전 2309 이상: arm64 소프트웨어 업데이트 배포를 지원하는 데 필요합니다. 이 버전이 설치되어 있지 않은 경우 컴퓨터에 설치합니다. 자세한 내용은 Microsoft .NET에 대한 자세한 내용을 참조하세요.
Microsoft Monitoring Agent 버전 10.20.18053.0(MMASetup-*.exe) 엔드포인트용 Microsoft Defender 위해 온보딩하는 디바이스에서 필요에 따라 설치됩니다.
Windows 방화벽 구성(WindowsFirewallConfigurationProvider.msi) 특정 엔드포인트 보호 정책에 필요합니다.
Microsoft WebView2(Microsoft.WebView2.FixedVersionRuntime.x86.cab) 소프트웨어 센터 사용자 지정 탭을 사용하는 경우 필요에 따라 설치됩니다.

참고

버전 2107부터 Configuration Manager 클라이언트는 더 이상 CE(Microsoft SQL Server Compact Edition) 4.0 SP1에 대한 외부 종속성이 없습니다. 이제 이 구성 요소의 기본 제공 버전을 사용하여 클라이언트 작업과 관련된 정보를 저장합니다.

Microsoft .NET에 대한 자세한 내용

Configuration Manager 클라이언트를 설치하거나 업데이트할 때 디바이스에 필요한 .NET Framework 버전이 없는 경우 CCMSetup에서 설치합니다. 버전 2107부터 필요한 최소 버전은 4.6.2입니다.

최신 성능 및 보안 향상을 위해 최신 버전의 .NET 버전 4.8을 설치하는 것이 좋습니다. CCMSetup은 .NET 버전 4.8을 자동으로 설치하지 않습니다. 이후 버전의 Configuration Manager .NET 버전 4.8이 필요합니다.

참고

.NET Framework 버전 4.6.2는 Windows Server 2016 및 Windows 10 버전 1607과 함께 사전 설치됩니다. 이후 버전의 Windows는 이후 버전의 .NET Framework 함께 사전 설치됩니다.

.NET Framework 버전 4.8은 Windows 10 LTSB와 같은 일부 OS 버전에서 지원되지 않습니다.

.Net Framework 버전 3.5는 arm64 버전에 설치되어 있지 않습니다.

자세한 내용은 .NET Framework 시스템 요구 사항을 참조하세요.

Configuration Manager 클라이언트를 업데이트하기 전에 .NET을 업데이트하든, CCMSetup에서 업데이트하든. 설치를 완료하려면 .NET을 다시 시작해야 할 수 있습니다. CCMSetup은 필요한 경우 다시 시작을 표시하지 않습니다. 사용자에게 Windows 알림 영역에서 다시 시작 필요 알림이 표시됩니다.

중요

Configuration Manager 클라이언트가 버전 2111 이상으로 업데이트되면 클라이언트 알림은 .NET 4.6.2 이상에 따라 달라집니다. .NET을 버전 4.6.2 이상으로 업데이트하고 디바이스를 다시 시작하기 전까지는 사용자에게 Configuration Manager 알림이 표시되지 않습니다. 디바이스가 업데이트되고 다시 시작될 때까지 다른 클라이언트 쪽 기능이 영향을 받을 수 있습니다.

다음 시나리오는 .NET에서 컴퓨터를 다시 시작해야 하는 일반적인 이유입니다.

  • .NET 애플리케이션 또는 서비스가 컴퓨터에서 실행되고 있습니다.

  • .NET 설치에 필요한 소프트웨어 업데이트가 하나 이상 없습니다.

  • 컴퓨터가 .NET Framework 소프트웨어 업데이트의 이전 설치에서 다시 시작을 보류 중입니다.

.NET Framework 설치되면 다른 업데이트가 필요할 수 있습니다. 이러한 업데이트를 사용하려면 컴퓨터를 다시 시작해야 할 수도 있습니다.

Configuration Manager 클라이언트를 업데이트하기 전에 디바이스 다시 시작을 관리해야 하는 경우 다음 권장 프로세스를 사용합니다.

  1. 최신 기준 .NET 버전을 설치합니다. 예를 들어 버전 2107부터 .NET 버전 4.8을 설치합니다.
  2. 디바이스를 다시 시작합니다.
  3. 소프트웨어 업데이트를 검색하고 최신 .NET 누적 업데이트를 설치합니다.
  4. 디바이스를 다시 시작합니다.
  5. 최신 Configuration Manager 클라이언트 버전을 설치합니다.
Windows Server 2008 SP2에서 .NET 버전 4.6.2의 알려진 문제

Configuration Manager 재배포하는 .NET 버전 4.6.2의 릴리스는 Windows Server 2008 SP2에 설치되지 않습니다. 이 버전의 OS는 ESU(확장 보안 업데이트) 프로그램에서 다룹니다. 이 프로그램의 제품은 더 이상 Configuration Manager 사용할 수 없지만 최신 버전의 Configuration Manager 현재 분기를 사용하여 ESU 프로그램에서 릴리스된 Windows 보안 업데이트를 배포하고 설치할 수 있습니다.

완전히 지원되는 이후 버전으로 OS를 업데이트하는 것이 좋습니다. 비즈니스 요구 사항에서 이 OS 버전을 사용해야 하는 경우 2021년 6월 23일 이상에 게시된 .NET 버전 4.6.2의 최신 릴리스를 다운로드합니다. 자세한 내용은 Windows용 .NET Framework 4.6.2 오프라인 설치 관리자를 참조하세요. 이 .NET 릴리스는 Server 2008 SP2에 설치됩니다. Configuration Manager 클라이언트를 버전 2107로 업데이트하기 전에 이 OS 버전으로 디바이스에서 .NET을 수동으로 업데이트합니다.

Configuration Manager 종속성

자세한 내용은 클라이언트에 대한 사이트 시스템 역할 결정을 참조하세요.

구성 요소 설명
관리 포인트 Configuration Manager 클라이언트를 배포하려면 관리 지점이 필요하지 않습니다. 클라이언트는 사이트로 정보를 전송하기 위해 관리 지점이 필요합니다. 관리 지점이 없으면 클라이언트 컴퓨터를 관리할 수 없습니다.
배포 지점 배포 지점은 선택 사항이지만 클라이언트 배포 및 관리에 권장되는 사이트 시스템 역할입니다. 모든 배포 지점에서 클라이언트 원본 파일을 호스트합니다. 클라이언트는 클라이언트 배포 또는 업데이트 중에 원본 파일을 다운로드할 가장 가까운 배포 지점을 찾습니다. 사이트에 배포 지점이 없는 경우 컴퓨터는 관리 지점에서 클라이언트 원본 파일을 다운로드합니다.
대체 상태 지점 대체 상태 지점은 선택 사항이지만 클라이언트 배포에 권장되는 사이트 시스템 역할입니다. 대체 상태 지점은 클라이언트 배포를 추적하고 Configuration Manager 사이트의 컴퓨터가 관리 지점과 통신할 수 없는 경우 상태 메시지를 보낼 수 있도록 합니다.
보고 서비스 지점 보고 서비스 지점은 선택 사항이지만 권장되는 사이트 시스템 역할입니다. 클라이언트 배포 및 관리와 관련된 보고서를 표시합니다. 자세한 내용은 보고 소개를 참조하세요.

설치 방법 종속성

다음 필수 구성 요소는 클라이언트 설치의 다양한 방법과 관련이 있습니다.

클라이언트 강제 설치

  • 사이트는 클라이언트 푸시 설치 계정을 사용하여 컴퓨터에 연결하여 클라이언트를 설치합니다. 클라이언트 푸시 설치 속성의 계정 탭에서 이러한 계정을 지정합니다. 계정은 대상 컴퓨터의 로컬 관리자 그룹의 구성원이어야 합니다.

    클라이언트 강제 설치 계정을 지정하지 않으면 사이트 서버에서 해당 컴퓨터 계정을 사용합니다.

  • 사이트에서 클라이언트를 설치하는 컴퓨터를 검색해야 합니다. 하나 이상의 Configuration Manager 검색 방법이 필요합니다.

  • 컴퓨터에 ADMIN$ 공유가 있습니다.

  • 검색된 리소스에 Configuration Manager 클라이언트를 자동으로 푸시하려면 클라이언트 푸시 설치 속성에서 할당된 리소스에 클라이언트 강제 설치 사용 옵션을 선택합니다.

  • 클라이언트 컴퓨터는 원본 파일을 다운로드하려면 배포 지점 또는 관리 지점과 통신해야 합니다.

  • Kerberos 상호 인증이 필요한 경우 클라이언트는 신뢰할 수 있는 Active Directory 포리스트에 있어야 합니다. Windows의 Kerberos는 상호 인증을 위해 Active Directory를 사용합니다.

클라이언트 푸시를 사용하려면 다음 보안 권한이 필요합니다.

  • 클라이언트 푸시 설치 계정을 구성하려면 Site 개체에 대한 수정읽기 권한입니다.

  • 클라이언트 푸시를 사용하여 컬렉션, 디바이스 및 쿼리에 클라이언트를 설치하려면: Collection 개체에 대한 리소스 수정읽기 권한입니다.

인프라 관리자 기본 보안 역할에는 클라이언트 강제 설치를 관리하는 데 필요한 권한이 포함됩니다.

소프트웨어 업데이트 지점 기반 설치

  • Active Directory 스키마를 확장하지 않았거나 다른 포리스트에서 클라이언트를 설치하는 경우 그룹 정책을 사용하여 CCMSetup.exe 대한 설치 매개 변수를 프로비전합니다. 자세한 내용은 클라이언트 설치 속성을 프로비전하는 방법을 참조하세요.

  • Configuration Manager 클라이언트를 소프트웨어 업데이트 지점에 게시합니다.

  • 원본 파일을 다운로드하려면 클라이언트 컴퓨터가 배포 지점 또는 관리 지점과 통신해야 합니다.

Configuration Manager 소프트웨어 업데이트를 관리하는 데 필요한 보안 권한은 소프트웨어 업데이트에 대한 필수 조건을 참조하세요.

그룹 정책 기반 설치

  • Active Directory 스키마를 확장하지 않았거나 다른 포리스트에서 클라이언트를 설치하는 경우 그룹 정책을 사용하여 CCMSetup.exe 대한 설치 매개 변수를 프로비전합니다. 자세한 내용은 클라이언트 설치 속성을 프로비전하는 방법을 참조하세요.

  • 원본 파일을 다운로드하려면 클라이언트 컴퓨터가 배포 지점 또는 관리 지점과 통신해야 합니다.

로그온 스크립트 기반 설치

원본 파일을 다운로드하려면 클라이언트 컴퓨터가 배포 지점 또는 관리 지점과 통신해야 합니다. 다음 명령줄 매개 변수를 사용하여 CCMSetup.exe 지정하지 않는 한: ccmsetup /source

수동 설치

원본 파일을 다운로드하려면 클라이언트 컴퓨터가 배포 지점 또는 관리 지점과 통신해야 합니다. 다음 명령줄 매개 변수를 사용하여 CCMSetup.exe 지정하지 않는 한: ccmsetup /source

Microsoft Intune MDM 설치

  • Microsoft Intune 구독 및 적절한 라이선스가 필요합니다.

  • 디바이스가 인터넷 기반이 아니더라도 인터넷에 액세스할 수 있어야 합니다.

  • 사용 사례에 따라 다음 기술 중 하나 또는 둘 다 필요할 수도 있습니다.

    • Microsoft Entra ID

    • 클라우드 관리 게이트웨이

작업 그룹 컴퓨터 설치

Configuration Manager 사이트 서버 도메인의 리소스에 액세스하려면 사이트에 대한 네트워크 액세스 계정을 구성합니다.

네트워크 액세스 계정을 구성하는 방법에 대한 자세한 내용은 콘텐츠 관리를 위한 기본 개념을 참조하세요.

소프트웨어 배포 기반 설치(업그레이드에만 해당)

  • Active Directory 스키마를 확장하지 않았거나 다른 포리스트에서 클라이언트를 설치하는 경우 그룹 정책을 사용하여 CCMSetup.exe 대한 설치 매개 변수를 프로비전합니다. 자세한 내용은 클라이언트 설치 속성을 프로비전하는 방법을 참조하세요.

  • 원본 파일을 다운로드하려면 클라이언트 컴퓨터가 배포 지점 또는 관리 지점과 통신해야 합니다.

애플리케이션 관리를 사용하여 Configuration Manager 클라이언트를 업그레이드하는 데 필요한 보안 권한은 애플리케이션 관리를 위한 보안 및 개인 정보를 참조하세요.

자동 클라이언트 업그레이드

자동 클라이언트 업그레이드를 구성하려면 전체 관리자 보안 역할의 구성원이어야 합니다.

방화벽 요구 사항

사이트 시스템 서버와 Configuration Manager 클라이언트를 설치하려는 컴퓨터 사이에 방화벽이 있는 경우 클라이언트에 대한 Windows 방화벽 및 포트 설정을 참조하세요.

다음 단계

클라이언트에 대한 Windows 방화벽 및 포트 설정

모바일 디바이스에 클라이언트를 배포하기 위한 필수 구성 요소