작업 순서 단계

적용 대상: Configuration Manager(현재 분기)

다음 작업 순서 단계를 Configuration Manager 작업 순서에 추가할 수 있습니다. 자세한 내용은 작업 순서 편집기 사용을 참조하세요.

일반 설정

다음 설정은 모든 작업 순서 단계에서 일반적입니다.

모든 단계에 대한 속성

  • 이름: 작업 순서 편집기에서는 이 단계를 설명하기 위해 짧은 이름을 지정해야 합니다. 새 단계를 추가하면 작업 순서 편집기에서 기본적으로 이름을 형식으로 설정합니다. 이름 길이는 50자를 초과할 수 없습니다.

  • 설명: 필요에 따라 이 단계에 대한 자세한 정보를 지정합니다. 설명 길이는 256자를 초과할 수 없습니다.

이 문서의 나머지 부분에는 각 작업 순서 단계에 대한 속성 탭의 다른 설정에 대해 설명합니다.

모든 단계에 대한 옵션

특정 작업 순서 단계에 대한 아래 섹션에서는 옵션 탭의 다른 가능한 설정에 대해 설명합니다.

데이터 이미지 적용

이 단계를 사용하여 데이터 이미지를 지정된 대상 파티션에 복사합니다.

이 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, 데이터 이미지 적용을 차례로 선택합니다.

데이터 이미지 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

데이터 이미지 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

데이터 이미지 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

이미지 패키지

찾아보기를 선택하여 이 작업 순서에서 사용하는 이미지 패키지를 지정합니다. 패키지 선택 대화 상자에서 설치할 패키지를 선택합니다 . 대화 상자의 아래쪽에는 각 기존 이미지 패키지에 대한 연결된 속성 정보가 표시됩니다. 드롭다운 목록을 사용하여 선택한 이미지 패키지에서 설치 할 이미지를 선택합니다.

참고

이 작업 순서 작업은 이미지를 데이터 파일로 처리합니다. 이 작업은 이미지를 OS로 부팅하기 위한 설정을 수행하지 않습니다.

대상

다음 옵션 중 하나를 구성합니다.

  • 사용 가능한 다음 파티션: 이 작업 순서에서 운영 체제 적용 또는 데이터 이미지 적용 단계가 아직 대상으로 지정하지 않은 다음 순차 파티션을 사용합니다.

  • 특정 디스크 및 파티션: 디스크 번호(0부터 시작) 및 파티션 번호(1부터 시작)를 선택합니다.

  • 특정 논리 드라이브 문자: Windows PE가 파티션에 할당하는 드라이브 문자를 지정합니다. 이 드라이브 문자는 새로 배포된 OS에서 할당한 드라이브 문자와 다를 수 있습니다.

  • 변수에 저장된 논리적 드라이브 문자: Windows PE에서 파티션에 할당된 드라이브 문자를 포함하는 작업 순서 변수를 지정합니다. 이 변수는 일반적으로 형식 및 파티션 디스크 작업 순서 단계에 대한 파티션 속성 대화 상자의 고급 섹션에서 설정됩니다.

이미지를 적용하기 전에 파티션의 모든 콘텐츠를 삭제합니다.

이미지를 설치하기 전에 작업 순서가 대상 파티션의 모든 파일을 삭제할 수 있도록 지정합니다. 파티션의 콘텐츠를 삭제하지 않으면 이 작업을 사용하여 이전에 대상으로 지정된 파티션에 추가 콘텐츠를 적용할 수 있습니다.

드라이버 패키지 적용

이 단계를 사용하여 드라이버 패키지의 모든 드라이버를 다운로드하고 Windows OS에 설치합니다.

드라이버 패키지 적용 작업 순서 단계를 사용하면 드라이버 패키지의 모든 디바이스 드라이버를 Windows에서 사용할 수 있습니다. 운영 체제 적용Windows 설정 및 ConfigMgr 단계 사이에 이 단계를 추가하여 패키지의 드라이버를 Windows에서 사용할 수 있도록 합니다. 드라이버 패키지 적용 작업 순서 단계는 독립 실행형 미디어 배포 시나리오에서도 유용합니다.

비슷한 디바이스 드라이버를 드라이버 패키지에 넣고 적절한 배포 지점에 배포합니다. 예를 들어 한 제조업체의 모든 드라이버를 드라이버 패키지에 넣습니다. 그런 다음, 연결된 컴퓨터가 액세스할 수 있는 배포 지점에 패키지를 배포합니다.

드라이버 패키지 적용 단계는 독립 실행형 미디어에 유용합니다. 이 단계는 특정 드라이버 집합을 설치하는 데도 유용합니다. 이러한 유형의 드라이버에는 네트워크 프린터와 같이 Windows 플러그 앤 플레이에서 검색하지 않는 디바이스가 포함됩니다.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 드라이버, 드라이버 패키지 적용을 차례로 선택합니다.

Configuration Manager 드라이버에 대한 개요는 작업 순서를 사용하여 드라이버 설치를 참조하세요.

사용자가 작업 순서를 설치하기 전에 콘텐츠 사전 캐싱을 사용하여 해당 드라이버 패키지를 다운로드합니다. 자세한 내용은 사전 캐시 콘텐츠 구성을 참조하세요.

드라이버 패키지 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

드라이버 패키지 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

드라이버 패키지 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

드라이버 패키지

필요한 디바이스 드라이버가 포함된 드라이버 패키지를 지정합니다. 찾아보기를 선택하여 패키지 선택 대화 상자를 시작합니다. 적용할 기존 드라이버 패키지를 선택합니다. 대화 상자의 아래쪽에는 연결된 패키지 속성이 표시됩니다.

재귀 옵션을 사용하여 DISM 실행을 통해 드라이버 패키지 설치

Windows에서 /recurse 드라이버 패키지를 적용할 때 DISM 명령줄에 매개 변수를 추가하려면 이 옵션을 선택합니다.

이 옵션을 사용하도록 설정하면 추가 DISM 명령줄 매개 변수를 지정할 수도 있습니다. 더 많은 옵션을 포함하려면 OSDInstallDriversAdditionalOptions 작업 순서 변수를 사용합니다. 자세한 내용은 Windows DISM Command-Line 옵션을 참조하세요.

Windows Vista 이전 운영 체제에서 설치하기 전에 설치해야 하는 패키지 내의 대용량 스토리지 드라이버를 선택합니다.

클래식 OS를 설치하는 데 필요한 대용량 스토리지 드라이버를 지정합니다.

드라이버

클래식 OS를 설치하기 전에 설치할 대용량 스토리지 드라이버 파일을 선택합니다. 드롭다운 목록은 지정된 패키지에서 채워집니다.

모델

Windows Vista 이전 OS 배포에 필요한 부팅에 중요한 디바이스를 지정합니다.

허용되는 Windows 버전에서 서명되지 않은 드라이버의 무인 설치 수행

이 옵션을 사용하면 Windows에서 디지털 서명 없이 드라이버를 설치할 수 있습니다.

네트워크 설정 적용

이 단계를 사용하여 대상 컴퓨터에 대한 네트워크 또는 작업 그룹 구성 정보를 지정합니다. 작업 순서는 이러한 값을 적절한 응답 파일에 저장합니다. Windows 설치 프로그램은 Windows 및 ConfigMgr 설정 작업 중에 이 응답 파일을 사용합니다.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 설정, 네트워크 설정 적용을 차례로 선택합니다.

참고

이 단계의 여러 인스턴스를 작업 순서에 포함하면 조건이 적용되지 않습니다. 작업 순서에서 이 단계의 마지막 instance 설정이 디바이스에 적용됩니다. 이 동작을 해결하려면 각 단계를 그룹에 조건이 있는 별도의 그룹에 포함합니다.

네트워크 설정 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

네트워크 설정 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

네트워크 설정 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

작업 그룹 가입

대상 컴퓨터가 지정된 작업 그룹에 조인되도록 하려면 이 옵션을 선택합니다. 작업 그룹 줄에 작업 그룹의 이름을 입력합니다. 네트워크 설정 캡처 작업 순서 단계에서 캡처하는 값은 이 값을 재정의할 수 있습니다.

도메인 가입

대상 컴퓨터가 지정된 도메인에 가입되도록 하려면 이 옵션을 선택합니다. 과 같은 fabricam.com도메인을 지정하거나 찾습니다. 조직 구성 단위에 대한 LDAP(Lightweight Directory Access Protocol) 경로를 지정하거나 찾습니다. 예: LDAP//OU=computers, DC=Fabricam.com, C=com

참고

Microsoft Entra 조인된 클라이언트가 OS 배포 작업 순서를 실행하면 새 OS의 클라이언트가 Microsoft Entra ID 자동으로 조인되지 않습니다. Microsoft Entra 조인되지 않더라도 클라이언트는 여전히 관리됩니다.

Account

설정을 선택하여 컴퓨터를 도메인에 가입하는 데 필요한 권한이 있는 계정을 지정합니다. Windows 사용자 계정 대화 상자에서 사용자 이름을 형식Domain\User으로 입력합니다. 자세한 내용은 도메인 가입 계정을 참조하세요.

어댑터 설정

컴퓨터의 각 네트워크 어댑터에 대한 네트워크 구성을 지정합니다. 새로 만들기를 선택하여 네트워크 설정 대화 상자를 열고 네트워크 설정을 지정합니다.

  • 또한 네트워크 설정 캡처 단계를 사용하는 경우 작업 순서는 이전에 캡처한 설정을 네트워크 어댑터에 적용합니다.
  • 작업 순서가 이전에 네트워크 설정을 캡처하지 않은 경우 이 단계에서 지정한 설정을 적용합니다.
  • 작업 순서는 Windows 디바이스 열거 순서의 네트워크 어댑터에 이러한 설정을 적용합니다.
  • 작업 순서는 이 단계에서 지정한 설정을 컴퓨터에 즉시 적용하지 않습니다.

운영 체제 이미지 적용

이 단계를 사용하여 대상 컴퓨터에 OS를 설치합니다.

운영 체제 적용 작업이 실행되면 OSDTargetSystemDrive 변수를 OS 파일이 포함된 파티션의 드라이브 문자로 설정합니다.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, 운영 체제 이미지 적용을 차례로 선택합니다.

Windows 11 및 Windows 10 미디어에는 여러 버전이 포함됩니다. OS 업그레이드 패키지 또는 OS 이미지를 사용하도록 작업 순서를 구성하는 경우 지원되는 버전을 선택해야 합니다.

사용자가 작업 순서를 설치하기 전에 콘텐츠 사전 캐싱을 사용하여 해당 OS 업그레이드 패키지를 다운로드합니다. 자세한 내용은 사전 캐시 콘텐츠 구성을 참조하세요.

Windows 및 ConfigMgr 설정 단계에서 Windows 설치를 시작합니다.

OS 이미지 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

OS 이미지 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

OS 이미지 적용에 대한 동작

이 단계에서는 OS 이미지 또는 OS 업그레이드 패키지를 사용하는지 여부에 따라 다른 작업을 수행합니다.

OS 이미지 작업

운영 체제 이미지 적용 단계는 OS 이미지를 사용할 때 다음 작업을 수행합니다.

  1. _SMSTSUserStatePath 변수로 지정된 폴더의 파일을 제외하고 대상 볼륨의 모든 콘텐츠를 삭제합니다.

  2. 지정된 .wim 파일의 내용을 지정된 대상 파티션으로 추출합니다.

  3. 응답 파일을 준비합니다.

    1. 배포된 OS에 대한 새 기본 Windows 설치 응답 파일(sysprep.inf 또는 unattend.xml)을 만듭니다.

    2. 사용자가 제공한 응답 파일의 모든 값을 병합합니다.

  4. Windows 부팅 로더를 활성 파티션에 복사합니다.

  5. 새로 설치된 OS를 참조하도록 boot.ini 또는 BCD(부팅 구성 데이터베이스)를 설정합니다.

OS 업그레이드 패키지 작업

운영 체제 이미지 적용 단계는 OS 업그레이드 패키지를 사용할 때 다음 작업을 수행합니다.

  1. _SMSTSUserStatePath 변수로 지정된 폴더의 파일을 제외하고 대상 볼륨의 모든 콘텐츠를 삭제합니다.

  2. 응답 파일을 준비합니다.

    1. Configuration Manager 만든 표준 값을 사용하여 새 응답 파일을 만듭니다.

    2. 사용자가 제공한 응답 파일의 모든 값을 병합합니다.

OS 이미지 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

캡처된 이미지에서 운영 체제 적용

캡처한 OS 이미지를 설치합니다. 찾아보기를 선택하여 패키지 선택 대화 상자를 엽니다. 그런 다음 설치하려는 기존 이미지 패키지를 선택합니다. 여러 이미지가 지정된 이미지 패키지와 연결된 경우 드롭다운 목록에서 이 배포에 사용할 관련 이미지를 선택합니다. 각 기존 이미지에 대한 기본 정보를 선택하여 볼 수 있습니다.

원래 설치 원본에서 운영 체제 이미지 적용

원래 설치 원본이기도 한 OS 업그레이드 패키지를 사용하여 OS를 설치합니다. 찾아보기를 선택하여 운영 체제 업그레이드 패키지 선택 대화 상자를 엽니다. 그런 다음, 사용하려는 기존 OS 업그레이드 패키지를 선택합니다. 각 기존 이미지 원본을 선택하여 기본 정보를 볼 수 있습니다. 대화 상자 아래쪽의 결과 창에 연결된 이미지 원본 속성이 표시됩니다. 지정된 패키지와 연결된 여러 버전이 있는 경우 드롭다운 목록을 사용하여 사용할 버전을 선택합니다.

참고

운영 체제 업그레이드 패키지 는 주로 Windows의 새 설치가 아닌 현재 위치 업그레이드에 사용하기 위한 것입니다. Windows의 새 설치를 배포할 때 캡처된 이미지에서 운영 체제 적용 옵션을 사용하고 설치 원본 파일에서 install.wim 을 사용합니다.

운영 체제 업그레이드 패키지를 통해 Windows의 새 설치를 배포하는 것은 여전히 지원되지만 이 방법과 호환되는 드라이버에 따라 달라집니다. OS 업그레이드 패키지에서 Windows를 설치할 때 Windows PE에 있는 동안 드라이버가 설치되고 Windows PE에 있는 동안에 삽입되기만 하면 됩니다. 일부 드라이버는 Windows PE에서 설치되는 것과 호환되지 않습니다.

Windows PE에서 드라이버가 설치되는 것과 호환되지 않는 경우 원래 설치 원본 파일에서 install.wim을 사용하여 운영 체제 이미지를 만듭니다. 그런 다음 , 대신 캡처된 이미지에서 운영 체제 적용 옵션을 통해 배포합니다.

사용자 지정 설치에 무인 또는 sysprep 응답 파일 사용

OS 버전 및 설치 방법에 따라 Windows 설치 응답 파일(unattend.xml, unattend.txt또는 sysprep.inf)을 제공하려면 이 옵션을 사용합니다. 지정한 파일에는 Windows 응답 파일에서 지원하는 표준 구성 옵션이 포함될 수 있습니다. 예를 들어 기본 인터넷 Explorer 홈 페이지를 지정하는 데 사용할 수 있습니다. 응답 파일이 포함된 패키지와 패키지의 파일에 연결된 경로를 지정합니다.

참고

제공하는 Windows 설치 응답 파일에는 형식 %varname%의 포함된 작업 순서 변수가 포함될 수 있습니다. 여기서 varname 은 변수의 이름입니다. Windows 및 ConfigMgr 설정 단계에서 변수 문자열을 변수의 실제 값으로 대체합니다. 이러한 포함된 작업 순서 변수는 unattend.xml 응답 파일의 숫자 전용 필드에 사용할 수 없습니다.

Windows 설치 응답 파일을 제공하지 않으면 작업 순서에서 자동으로 응답 파일을 생성합니다.

대상

다음 옵션 중 하나를 구성합니다.

  • 사용 가능한 다음 파티션: 이 작업 순서에서 운영 체제 적용 또는 데이터 이미지 적용 단계의 대상이 아직 지정되지 않은 다음 순차 파티션을 사용합니다.

  • 특정 디스크 및 파티션: 디스크 번호(0부터 시작) 및 파티션 번호(1부터 시작)를 선택합니다.

  • 특정 논리 드라이브 문자: Windows PE에서 파티션에 할당된 드라이브 문자를 지정합니다. 이 드라이브 문자는 새로 배포된 OS에서 할당한 드라이브 문자와 다를 수 있습니다.

  • 변수에 저장된 논리적 드라이브 문자: Windows PE에서 파티션에 할당된 드라이브 문자를 포함하는 작업 순서 변수를 지정합니다. 이 변수는 일반적으로 형식 및 파티션 디스크 작업 순서 단계에 대한 파티션 속성 대화 상자의 고급 섹션에서 설정됩니다.

해당하는 경우 계층화된 드라이버 선택

버전 2107 이상에서는 계층화된 키보드 드라이버를 지원합니다. 이러한 드라이버는 일본어 및 한국어와 공통적인 다른 유형의 키보드를 지정합니다. 자세한 내용은 LayeredDriver Windows 설정을 참조하세요.

다음 옵션 중 하나를 선택합니다.

  • 지정하지 마세요. 이 옵션은 기본값으로, unattend.xml LayeredDriver 설정을 구성하지 않습니다. 이 동작은 이전 버전의 Configuration Manager 일치합니다.
  • PC/AT 고급 키보드(101/102 키)
  • 한국어 PC/AT 101 키 호환 키보드 또는 Microsoft Natural 키보드(유형 1)
  • 한국어 PC/AT 101 키 호환 키보드 또는 Microsoft Natural 키보드(유형 2)
  • 한국어 PC/AT 101 키 호환 키보드 또는 Microsoft Natural 키보드(유형 3)
  • 한국어 키보드(103/106 키)
  • 일본어 키보드(106/109키)

OsdLayeredDriver 작업 순서 변수를 사용할 수도 있습니다.

OS 이미지 적용 옵션

기본 옵션 외에도 이 작업 순서 단계의 옵션 탭에서 다음 추가 설정을 구성합니다.

배포 지점에서 직접 콘텐츠 액세스

배포 지점에서 직접 OS 이미지에 액세스하도록 작업 순서를 구성합니다. 예를 들어 스토리지 용량이 제한된 임베디드 디바이스에 운영 체제를 배포할 때 이 옵션을 사용합니다. 이 옵션을 선택할 때 OS 이미지 속성의 데이터 액세스 탭에서 패키지 공유 설정도 구성합니다.

참고

이 설정은 소프트웨어 배포 마법사배포 지점 페이지에서 구성하는 배포 옵션을 재정의합니다. 이 재정의는 이 단계가 지정하는 OS 이미지에만 해당되며, 모든 작업 순서 콘텐츠에는 해당되지 않습니다.

중요

보안을 강화하려면 이 옵션을 선택하지 않는 것이 좋습니다. 이 옵션은 주로 스토리지 용량이 제한된 디바이스에서 사용하도록 설계되었습니다. 이 옵션은 작업 순서의 속도를 높이는 데 도움이 되지 않습니다. 이 옵션을 선택하면 패키지 해시가 운영 체제 패키지에 대해 확인되지 않습니다. 따라서 관리 권한이 있는 사용자가 패키지 콘텐츠를 변경하거나 변조할 수 있으므로 패키지 무결성을 보장할 수 없습니다.

Windows 설정 적용

이 단계를 사용하여 대상 컴퓨터에 대한 Windows 설정을 구성합니다. 작업 순서는 이러한 값을 적절한 응답 파일에 저장합니다. Windows 설치 프로그램은 Windows 및 ConfigMgr 설정 단계에서 이 응답 파일을 사용합니다.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 설정, Windows 설정 적용을 차례로 선택합니다.

Windows 설정 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

Windows 설정 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

Windows 설정 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

사용자 이름

대상 컴퓨터와 연결할 등록된 사용자 이름을 지정합니다. Windows 설정 캡처 작업 순서 단계에서 캡처하는 값은 이 값을 재정의할 수 있습니다.

조직 이름

대상 컴퓨터와 연결할 등록된 organization 이름을 지정합니다. Windows 설정 캡처 작업 순서 단계에서 캡처하는 값은 이 값을 재정의할 수 있습니다.

제품 키

대상 컴퓨터에서 Windows 설치에 사용할 제품 키를 지정합니다.

서버 라이선스

참고

이 설정은 더 이상 지원되지 않는 레거시 버전의 Windows에만 적용됩니다. 버전 2010부터는 작업 순서 편집기에서 설정이 더 이상 표시되지 않습니다. 이 설정을 계속 사용하는 기존 작업 순서는 계속 동일하게 작동합니다.

최대 연결 수

참고

이 설정은 더 이상 지원되지 않는 레거시 버전의 Windows에만 적용됩니다. 버전 2010부터는 작업 순서 편집기에서 설정이 더 이상 표시되지 않습니다. 이 설정을 계속 사용하는 기존 작업 순서는 계속 동일하게 작동합니다.

로컬 관리자 암호를 임의로 생성된 문자열로 설정하려면 이 옵션을 선택합니다. 또한 이 옵션은 이 기능을 지원하는 플랫폼에서 로컬 관리자 계정을 사용하지 않도록 설정합니다.

계정을 사용하도록 설정하고 로컬 관리자 암호를 지정합니다.

지정된 암호를 사용하여 로컬 관리자 계정을 사용하도록 설정하려면 이 옵션을 선택합니다. 암호 줄에 암호를 입력하고 암호 확인 줄에서 암호를 확인 합니다.

표준 시간대

대상 컴퓨터에서 구성할 표준 시간대를 지정합니다. Windows 설정 캡처 작업 순서 단계에서 캡처하는 값은 이 값을 재정의할 수 있습니다.

언어 설정

이러한 설정을 사용하여 OS 배포 중에 언어 구성을 제어합니다. 이러한 언어 설정을 이미 적용하고 있는 경우 이 변경 내용을 통해 OS 배포 작업 순서를 간소화할 수 있습니다. 언어 또는 별도의 스크립트당 여러 단계를 사용하는 대신 해당 언어에 대한 조건과 함께 이 단계의 언어당 하나의 instance 사용합니다.

다음 설정을 구성합니다.

  • 입력 로캘(기본 키보드 레이아웃)
  • 시스템 로캘
  • UI 언어
  • UI 언어 대체
  • 사용자 로캘

이러한 Windows 설치 응답 파일 값에 대한 자세한 내용은 Microsoft-Windows-International-Core를 참조하세요.

참고

사용자 지정 Windows 설치 응답 파일(unattend.xml)을 만드는 경우 이 단계에서는 기존 값을 덮어씁니다. 이러한 설정에 대한 동적 프로세스를 자동화하려면 관련 작업 순서 변수를 사용합니다. 예를 들어 OSDWindowsSettingsInputLocale입니다.

드라이버 자동 적용

이 단계를 사용하여 OS 배포의 일부로 드라이버를 일치시키고 설치합니다.

중요

독립 실행형 미디어는 드라이버 자동 적용 단계를 사용할 수 없습니다. 이 시나리오에서는 작업 순서가 Configuration Manager 사이트에 연결되지 않습니다.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 드라이버, 드라이버 자동 적용을 차례로 선택합니다.

Configuration Manager 드라이버에 대한 개요는 작업 순서를 사용하여 드라이버 설치를 참조하세요.

드라이버 자동 적용에 대한 동작

드라이버 자동 적용 작업 순서 단계에서는 다음 작업을 수행합니다.

  1. 하드웨어를 검사하고 시스템에 있는 모든 디바이스에 대한 플러그 앤 플레이 ID를 찾습니다.

  2. 디바이스 및 해당 플러그 앤 플레이 ID 목록을 관리 지점으로 보냅니다. 관리 지점은 각 하드웨어 디바이스에 대한 드라이버 카탈로그에서 호환되는 드라이버 목록을 반환합니다. 목록에는 어떤 드라이버 패키지에 관계없이 모든 사용 가능한 드라이버와 지정된 드라이버 범주로 태그가 지정된 드라이버가 포함됩니다.

  3. 각 하드웨어 디바이스에 대해 작업 순서는 최상의 드라이버를 선택합니다. 이 드라이버는 배포된 OS에 적합하며 액세스 가능한 배포 지점에 있습니다.

  4. 작업 순서는 배포 지점에서 선택한 드라이버를 다운로드하고 대상 OS에서 드라이버를 단계화합니다.

    1. OS 이미지를 사용하는 경우 작업 순서는 드라이버를 OS 드라이버 저장소에 배치합니다.

    2. OS 업그레이드 패키지를 원래 설치 원본으로 사용하는 경우 작업 순서는 드라이버의 위치로 Windows 설치 프로그램을 구성합니다.

  5. 작업 순서에서 Windows 및 ConfigMgr 설정 단계에서 Windows 설치 프로그램은 이 단계에서 준비한 드라이버를 찾습니다.

드라이버 자동 적용에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

드라이버 자동 적용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

드라이버 자동 적용에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

가장 일치하는 호환 드라이버만 설치

작업 순서 단계에서 검색된 각 하드웨어 디바이스에 대해 가장 일치하는 드라이버만 설치되도록 지정합니다.

호환되는 모든 드라이버 설치

작업 순서는 검색된 각 하드웨어 디바이스에 호환되는 모든 드라이버를 설치합니다. 그런 다음, Windows 설치 프로그램이 최상의 드라이버를 선택합니다. 이 옵션은 네트워크 대역폭 및 디스크 공간을 더 많이 사용합니다. 작업 순서는 더 많은 드라이버를 다운로드하지만 Windows는 더 나은 드라이버를 선택할 수 있습니다.

모든 범주의 드라이버 고려

작업 순서는 사용 가능한 모든 드라이버 범주에서 적절한 디바이스 드라이버를 검색합니다.

선택한 범주의 드라이버만 고려하도록 드라이버 일치 제한

작업 순서는 지정된 드라이버 범주에서 적절한 디바이스 드라이버를 검색합니다.

여러 범주를 선택하면 모든 범주에 있는 일치하는 모든 드라이버를 반환합니다. 작업과 OR 동일합니다.

허용되는 Windows 버전에서 서명되지 않은 드라이버의 무인 설치 수행

이 옵션을 사용하면 Windows에서 디지털 서명 없이 드라이버를 설치할 수 있습니다.

중요

이 옵션은 드라이버 서명 정책을 구성할 수 없는 운영 체제에는 적용되지 않습니다.

네트워크 설정 캡처

이 단계를 사용하여 작업 순서를 실행하는 컴퓨터에서 Microsoft 네트워크 설정을 캡처합니다. 작업 순서는 이러한 설정을 작업 순서 변수에 저장합니다. 이러한 설정은 네트워크 설정 적용 단계에서 구성한 기본 설정을 재정의합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 설정, 네트워크 설정 캡처를 차례로 선택합니다.

네트워크 설정 캡처에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

네트워크 설정 캡처를 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

네트워크 설정 캡처에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

도메인 및 작업 그룹 멤버 자격 마이그레이션

대상 컴퓨터의 도메인 및 작업 그룹 멤버 자격 정보를 캡처합니다.

네트워크 어댑터 구성 마이그레이션

대상 컴퓨터의 네트워크 어댑터 구성을 캡처합니다. 다음 정보를 캡처합니다.

  • 전역 네트워크 설정
  • 어댑터 수
  • 각 어댑터와 연결된 다음 네트워크 설정: DNS, IP 및 포트 필터

운영 체제 이미지 캡처

이 단계에서는 참조 컴퓨터에서 하나 이상의 이미지를 캡처합니다. 작업 순서는 지정된 네트워크 공유에 Windows 이미지(.wim) 파일을 만듭니다. 그런 다음, 운영 체제 이미지 패키지 추가 마법사를 사용하여 이미지 기반 OS 배포를 위해 이 이미지를 Configuration Manager 가져옵니다.

Configuration Manager 참조 컴퓨터에서 .wim 파일 내의 별도의 이미지로 각 볼륨(드라이브)을 캡처합니다. 참조된 컴퓨터에 여러 볼륨이 있는 경우 결과 .wim 파일에는 각 볼륨에 대한 별도의 이미지가 포함됩니다. 이 단계에서는 NTFS 또는 FAT32 형식의 볼륨만 캡처합니다. 다른 형식의 볼륨과 USB 볼륨을 건너뜁니다.

참조 컴퓨터에 설치된 OS는 Configuration Manager 지원하는 Windows 버전이어야 합니다. SysPrep 도구를 사용하여 참조 컴퓨터에서 OS를 준비합니다. 설치된 OS 볼륨 및 부팅 볼륨은 동일한 볼륨이어야 합니다.

선택한 네트워크 공유에 대한 쓰기 권한이 있는 계정을 지정합니다. OS 이미지 계정 캡처에 대한 자세한 내용은 계정을 참조하세요.

이 작업 순서 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, 운영 체제 이미지 캡처를 차례로 선택합니다.

OS 이미지 캡처를 위한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

OS 이미지 캡처용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

OS 이미지 캡처에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

대상

캡처된 OS 이미지를 저장할 때 Configuration Manager 사용하는 위치에 대한 파일 시스템 경로입니다.

설명

이미지 파일에 저장된 캡처된 OS 이미지에 대한 선택적 사용자 정의 설명입니다.

버전

캡처된 OS 이미지에 할당할 선택적 사용자 정의 버전 번호입니다. 이 값은 문자와 숫자의 조합일 수 있습니다. 이미지 파일에 저장됩니다.

만든 사람

OS 이미지를 만든 사용자의 선택적 이름입니다. 이미지 파일에 저장됩니다.

운영 체제 이미지 계정 캡처

지정된 네트워크 공유에 대한 권한이 있는 Windows 계정을 입력합니다. 설정을 선택하여 Windows 계정의 이름을 지정합니다.

사용자 상태 캡처

이 단계에서는 USMT(사용자 상태 마이그레이션 도구)를 사용하여 작업 순서를 실행하는 컴퓨터에서 사용자 상태 및 설정을 캡처합니다. 이 작업 순서 단계는 사용자 상태 복원 작업 순서 단계와 함께 사용됩니다. 이 단계에서는 항상 Configuration Manager 생성하고 관리하는 암호화 키를 사용하여 USMT 상태 저장소를 암호화합니다.

버전 2103부터 이 단계와 사용자 상태 복원 단계에서는 현재 지원되는 가장 높은 암호화 알고리즘 인 AES 256을 사용합니다.

중요

활성 사용자 상태 마이그레이션이 있는 경우 해당 디바이스에서 Configuration Manager 클라이언트를 업데이트하기 전에 사용자 상태를 복원합니다. 그렇지 않으면 업데이트된 클라이언트가 다른 암호화 알고리즘을 사용하려고 할 때 사용자 상태를 복원하지 못합니다. 필요한 경우 사용자 상태를 수동으로 복원하고 USMT 매개 변수 /decrypt:3DES를 명시적으로 사용할 수 있습니다.

운영 체제를 배포할 때 사용자 상태를 관리하는 방법에 대한 자세한 내용은 사용자 상태 관리를 참조하세요.

상태 마이그레이션 지점에서 사용자 상태 설정을 저장하고 복원하려면 상태 저장소 요청상태 저장소 해제 단계와 함께 이 단계를 사용합니다.

이 단계에서는 가장 일반적으로 사용되는 USMT 옵션의 제한된 하위 집합을 제어합니다. OSDMigrateAdditionalCaptureOptions 작업 순서 변수를 사용하여 추가 명령줄 옵션을 지정합니다.

이 작업 순서 단계는 Windows PE 또는 전체 OS에서 실행됩니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 사용자 상태, 사용자 상태 캡처를 차례로 선택합니다.

사용자 상태 캡처에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

사용자 상태 캡처를 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

사용자 상태 캡처에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

사용자 상태 마이그레이션 도구 패키지

USMT(사용자 상태 마이그레이션 도구)가 포함된 패키지를 지정합니다. 작업 순서는 이 버전의 USMT를 사용하여 사용자 상태 및 설정을 캡처합니다. 이 패키지에는 프로그램이 필요하지 않습니다. 32비트 또는 64비트 버전의 USMT가 포함된 패키지를 지정합니다. USMT의 아키텍처는 작업 순서가 상태를 캡처하는 OS의 아키텍처에 따라 달라집니다.

표준 옵션을 사용하여 모든 사용자 프로필 캡처

모든 사용자 프로필 정보를 마이그레이션합니다. 이 옵션은 기본 옵션입니다.

이 옵션을 선택했지만 사용자 상태복원 단계에서 로컬 컴퓨터 사용자 프로필 복원을 선택하지 않으면 작업 순서가 실패합니다. Configuration Manager 암호를 할당하지 않고 새 계정을 마이그레이션할 수 없습니다.

새 작업 순서 마법사의 기존 이미지 패키지 설치 옵션을 사용하는 경우 결과 작업 순서는 기본적으로 표준 옵션을 사용하여 모든 사용자 프로필 캡처로 설정됩니다. 이 기본 작업 순서는 로컬 컴퓨터 사용자 프로필 또는 도메인이 아닌 사용자 계정을 복원하는 옵션을 선택하지 않습니다.

로컬 컴퓨터 사용자 프로필 복원을 선택하고 마이그레이션할 계정의 암호를 제공합니다. 수동으로 만든 작업 순서에서 이 설정은 사용자 상태 복원 단계에서 찾을 수 있습니다. 새 작업 순서 마법사에서 만든 작업 순서에서 이 설정은 사용자 파일 및 설정 복원 마법사 페이지 아래에 있습니다.

로컬 사용자 계정이 없는 경우 이 설정이 적용되지 않습니다.

사용자 프로필 캡처 방법 사용자 지정

마이그레이션을 위한 사용자 지정 프로필 파일을 지정하려면 이 옵션을 선택합니다. 파일을 선택하여 이 단계에서 사용할 USMT의 구성 파일을 선택합니다. 마이그레이션할 사용자 상태 파일을 정의하는 규칙을 포함하는 사용자 지정 .xml 파일을 지정합니다.

구성 파일 선택

이 옵션을 선택하고 파일을 선택하여 사용자 프로필을 캡처하는 데 사용할 USMT 패키지의 구성 파일을 선택합니다. 구성 파일을 추가하려면 파일 이름을 입력하고 추가를 선택합니다.

자세한 정보 로깅 사용

자세한 로그 파일 정보를 생성하려면 이 옵션을 사용하도록 설정합니다. 상태를 캡처할 때 작업 순서는 기본적으로 작업 순서 로그 폴더 %WinDir%\ccm\logsScanState.log 생성합니다.

암호화된 파일 시스템을 사용하여 파일 건너뛰기

EFS(암호화된 파일 시스템)로 암호화된 파일 캡처를 건너뛰려면 이 옵션을 사용합니다. 이러한 파일에는 사용자 프로필 파일이 포함됩니다. OS 및 USMT 버전에 따라 복원한 후 암호화된 파일을 읽을 수 없을 수 있습니다. 자세한 내용은 USMT 설명서를 참조하세요.

파일 시스템 액세스를 사용하여 복사

다음 설정을 지정하려면 이 옵션을 사용합니다.

  • 일부 파일을 캡처할 수 없는 경우 계속: 일부 파일을 캡처할 수 없는 경우에도 마이그레이션 프로세스를 계속하려면 이 설정을 사용하도록 설정합니다. 이 옵션을 사용하지 않도록 설정하고 파일을 캡처할 수 없는 경우 이 단계가 실패합니다. 이 옵션은 기본적으로 사용하도록 설정됩니다.

  • 파일을 복사하는 대신 링크를 사용하여 로컬로 캡처: NTFS 하드 링크를 사용하여 파일을 캡처하도록 이 설정을 사용하도록 설정합니다.

    하드 링크를 사용하여 데이터를 마이그레이션하는 방법에 대한 자세한 내용은 하드 링크 마이그레이션 저장소를 참조하세요.

  • 오프라인 모드에서 캡처(Windows PE에만 해당): 전체 OS 대신 Windows PE에 있는 동안 사용자 상태를 캡처하도록 이 설정을 사용하도록 설정합니다.

VSS(볼륨 복사 섀도 서비스)를 사용하여 캡처

이 옵션을 사용하면 다른 애플리케이션에서 편집할 수 있도록 잠긴 경우에도 파일을 캡처할 수 있습니다.

Windows 설정 캡처

이 단계를 사용하여 작업 순서를 실행하는 컴퓨터에서 Windows 설정을 캡처합니다. 작업 순서는 이러한 설정을 작업 순서 변수에 저장합니다. 이러한 캡처된 설정은 Windows 설정 적용 단계에서 구성하는 기본 설정을 재정의합니다.

이 작업 순서 단계는 Windows PE 또는 전체 OS에서 실행됩니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 설정, Windows 설정 캡처를 차례로 선택합니다.

Windows 설정 캡처를 위한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

Windows 설정 캡처용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

Windows 설정 캡처에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

컴퓨터 이름 마이그레이션

컴퓨터의 NetBIOS 컴퓨터 이름을 캡처합니다.

등록된 사용자 및 organization 이름 마이그레이션

컴퓨터에서 등록된 사용자 및 organization 이름을 캡처합니다.

표준 시간대 마이그레이션

컴퓨터에서 표준 시간대 설정을 캡처합니다.

준비 상태 확인

이 단계를 사용하여 대상 컴퓨터가 지정된 배포 필수 조건 조건을 충족하는지 확인합니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 준비 확인을 차례로 선택합니다.

다음 검사 중 어느 것도 단계의 새 인스턴스 또는 기존 인스턴스에서 기본적으로 선택되지 않습니다.각 검사 대한 자세한 내용은 아래의 특정 섹션을 참조하세요.

  • 현재 OS의 아키텍처
  • 최소 OS 버전
  • 최대 OS 버전
  • 최소 클라이언트 버전
  • 현재 OS의 언어
  • AC 전원이 연결되어 있습니다.
  • 네트워크 어댑터 연결됨
    • 네트워크 어댑터가 무선이 아닙니다.
  • 컴퓨터가 UEFI 모드에 있습니다.

버전 2103부터 작업 순서 진행률에 준비 검사에 대한 자세한 정보가 표시됩니다. 클라이언트가 이 단계의 요구 사항을 충족하지 않아 작업 순서가 실패하는 경우 사용자는 검사 옵션을 선택할 수 있습니다. 이 작업은 디바이스에서 실패한 검사를 보여 줍니다. 자세한 내용은 OS 배포에 대한 사용자 환경을 참조하세요.

버전 2111부터 이 단계에는 TPM 2.0에 대한 검사가 포함됩니다. 이러한 검사는 Windows 11 더 잘 배포하는 데 도움이 될 수 있습니다.

중요

이 새로운 Configuration Manager 기능을 활용하려면 사이트를 업데이트한 후 클라이언트도 최신 버전으로 업데이트합니다. 사이트 및 콘솔을 업데이트할 때 Configuration Manager 콘솔에 새 기능이 표시되지만 클라이언트 버전도 최신 버전이 될 때까지 전체 시나리오가 작동하지 않습니다.

smsts.log 모든 검사의 결과를 포함합니다. 한 검사 실패하면 작업 순서 엔진은 다른 검사를 계속 평가합니다. 모든 검사가 완료될 때까지 단계가 실패하지 않습니다. 하나 이상의 검사 실패하면 단계가 실패하고 오류 코드 4316이 반환됩니다. 이 오류 코드는 "이 작업에 필요한 리소스가 없습니다."로 변환됩니다.

준비 상태 확인에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

준비 상태 확인을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

준비 상태 확인의 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

최소 메모리(MB)

메모리 양(MB)이 지정된 양을 충족하거나 초과하는지 확인합니다. 이 단계에서는 기본적으로 이 설정을 사용하도록 설정합니다.

최소 프로세서 속도(MHz)

프로세서 속도(메가헤르츠(MHz)가 지정된 양을 충족하거나 초과하는지 확인합니다. 이 단계에서는 기본적으로 이 설정을 사용하도록 설정합니다.

사용 가능한 최소 디스크 공간(MB)

사용 가능한 디스크 공간(MB)이 지정된 양을 충족하거나 초과하는지 확인합니다.

버전 2103부터 파티션이 없는 디스크의 여유 공간도 확인합니다.

새로 고칠 현재 OS는

대상 컴퓨터에 설치된 OS가 지정된 요구 사항을 충족하는지 확인합니다. 이 단계에서는 기본적으로 이 설정을 CLIENT 로 설정합니다.

현재 OS의 아키텍처

현재 OS가 32비트 인지 64비트인지 확인합니다.

최소 OS 버전

현재 OS가 지정된 버전보다 늦게 실행되고 있는지 확인합니다. 주 버전, 부 버전 및 빌드 번호를 사용하여 버전을 지정합니다. 예를 들면 10.0.16299와 같습니다.

최대 OS 버전

현재 OS가 지정된 버전보다 이전 버전을 실행하고 있는지 확인합니다. 주 버전, 부 버전 및 빌드 번호를 사용하여 버전을 지정합니다. 예를 들면 10.0.18356와 같습니다.

최소 클라이언트 버전

Configuration Manager 클라이언트 버전이 지정된 버전인지 확인합니다. 클라이언트 버전을 형식 5.00.8913.1005으로 지정합니다.

현재 OS의 언어

현재 OS 언어가 지정한 언어와 일치하는지 확인합니다. 언어 이름을 선택하면 단계가 연결된 언어 코드를 비교합니다. 이 검사 선택한 언어를 클라이언트의 Win32_OperatingSystem WMI 클래스의 OSLanguage 속성과 비교합니다.

AC 전원이 연결되어 있습니다.

디바이스가 배터리가 아닌 전원이 연결되어 있는지 확인합니다.

네트워크 어댑터 연결됨

디바이스에 네트워크에 연결된 네트워크 어댑터가 있는지 확인합니다. 종속 검사 선택하여 네트워크 어댑터가 무선이 아닌지 확인할 수도 있습니다.

컴퓨터가 UEFI 모드에 있습니다.

디바이스가 UEFI 또는 BIOS에 대해 구성되었는지 확인합니다.

TPM 2.0 이상이 사용하도록 설정됨

버전 2111부터 작업 순서를 실행하는 디바이스에 사용하도록 설정된 TPM 2.0이 있는지 확인합니다.

TPM 2.0 이상이 활성화됨

버전 2111부터 디바이스에 활성화된 TPM 2.0이 있는 경우 활성화된 검사.

준비 상태 확인 옵션

참고

이 단계의 옵션에서 오류 발생 후 계속 설정을 사용하도록 설정하면 준비 검사 결과만 기록됩니다. 검사 실패하면 작업 순서가 중지되지 않습니다.

네트워크 폴더에 연결

이 단계를 사용하여 공유 네트워크 폴더에 대한 연결을 만듭니다.

이 작업 순서 단계는 전체 OS 또는 Windows PE에서 실행됩니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 네트워크 폴더에 연결을 차례로 선택합니다.

네트워크 폴더에 연결에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

네트워크 폴더에 연결용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

네트워크 폴더에 연결에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

경로

찾아보기를 선택하여 네트워크 폴더 경로를 지정합니다. 형식 \\server\share을 사용합니다.

드라이브

이 연결에 할당할 로컬 드라이브 문자를 선택합니다.

Account

설정을 선택하여 이 네트워크 폴더에 연결할 수 있는 권한이 있는 사용자 계정을 지정합니다. 작업 순서 네트워크 폴더 연결 계정에 대한 자세한 내용은 계정을 참조하세요.

BitLocker 사용 안 함

이 단계를 사용하여 현재 OS 드라이브 또는 특정 드라이브에서 BitLocker 암호화를 사용하지 않도록 설정합니다. 이 작업을 수행하면 키 보호기가 하드 드라이브의 명확한 텍스트로 표시됩니다. 드라이브의 내용을 해독하지 않습니다. 이 작업은 거의 즉시 완료됩니다.

참고

BitLocker 드라이브 암호화는 디스크 볼륨의 콘텐츠에 대한 낮은 수준의 암호화를 제공합니다.

암호화된 드라이브가 여러 대 있는 경우 OS 드라이브에서 BitLocker를 사용하지 않도록 설정하기 전에 데이터 드라이브에서 BitLocker를 사용하지 않도록 설정합니다.

이 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 디스크, BitLocker 사용 안 함을 차례로 선택합니다.

BitLocker 사용 안 함 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

BitLocker 사용 안 함을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

BitLocker 사용 안 함 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

현재 운영 체제 드라이브

현재 OS 드라이브에서 BitLocker를 사용하지 않도록 설정합니다.

특정 드라이브

특정 드라이브에서 BitLocker를 사용하지 않도록 설정합니다. 드롭다운 목록을 사용하여 BitLocker를 사용할 수 없는 드라이브를 지정합니다.

Windows를 다시 시작한 후 지정된 횟수만큼 보호를 다시 시작합니다.

BitLocker를 사용하지 않도록 설정하려면 이 옵션을 사용하여 다시 시작 횟수를 지정합니다. 이 단계의 여러 인스턴스를 추가하는 대신 1(기본값)에서 15 사이의 값을 설정합니다.

작업 순서 변수 OSDBitLockerRebootCount 및 OSDBitLockerRebootCountOverride 를 사용하여 이 동작 설정하고 수정할 수 있습니다.

패키지 콘텐츠 다운로드

다음 패키지 유형을 다운로드하려면 이 단계를 사용합니다.

  • OS 이미지
  • OS 업그레이드 패키지
  • 드라이버 패키지
  • 패키지
  • 부팅 이미지 참고 1

이 단계는 다음 시나리오에서 OS를 업그레이드하는 작업 순서에서 잘 작동합니다.

  • x86 및 x64 플랫폼 모두에서 작동할 수 있는 단일 업그레이드 작업 순서를 사용하려면 업그레이드 준비 그룹에 두 가지 패키지 콘텐츠 다운로드 단계를 포함합니다. 옵션 탭에서 조건을 지정하여 클라이언트 아키텍처를 검색하고 적절한 OS 업그레이드 패키지만 다운로드합니다. 동일한 변수를 사용하도록 각 패키지 콘텐츠 다운로드 단계를 구성합니다. 운영 체제 업그레이드 단계에서 미디어 경로에 변수를 사용합니다.

  • 적용 가능한 드라이버 패키지를 동적으로 다운로드하려면 조건과 함께 두 개의 패키지 콘텐츠 다운로드 단계를 사용하여 각 드라이버 패키지에 적합한 하드웨어 유형을 검색합니다. 동일한 변수를 사용하도록 각 패키지 콘텐츠 다운로드 단계를 구성합니다. 운영 체제 업그레이드 단계의 드라이버 섹션에서 스테이징된 콘텐츠 값에 변수를 사용합니다.

참고

이 단계를 포함하는 작업 순서를 배포하는 경우 소프트웨어 배포 마법사의 배포 지점 페이지에 있는 배포 옵션에 대한 배포 옵션에 대한 배포 지점에서 직접작업 순서를 시작하기 전에 모든 콘텐츠 다운로드를 로컬로 다운로드를 선택하지 마세요.

이 단계는 전체 OS 또는 Windows PE에서 실행됩니다. Configuration Manager 클라이언트 캐시에 패키지를 저장하는 옵션은 Windows PE에서 지원되지 않습니다.

참고

패키지 콘텐츠 다운로드 작업은 독립 실행형 미디어에서 사용할 수 없습니다. 자세한 내용은 독립 실행형 미디어에 대해 지원되지 않는 작업을 참조하세요.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 소프트웨어, 패키지 콘텐츠 다운로드를 차례로 선택합니다.

패키지 콘텐츠 다운로드용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

패키지 콘텐츠 다운로드 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

패키지 선택

아이콘을 선택하여 다운로드할 패키지를 선택합니다. 하나의 패키지를 선택한 후 아이콘을 다시 선택하여 다른 패키지를 선택합니다.

다음 위치에 배치

다음 위치 중 하나에 패키지를 저장하도록 선택합니다.

  • 작업 순서 작업 디렉터리: 이 위치를 작업 순서 캐시라고도 합니다.

  • Configuration Manager 클라이언트 캐시: 이 옵션을 사용하여 콘텐츠를 클라이언트 캐시에 저장합니다. 기본적으로 이 경로는 입니다 %WinDir%\ccmcache.

  • 사용자 지정 경로: 작업 순서 엔진은 먼저 패키지를 작업 순서 작업 디렉터리에 다운로드합니다. 그런 다음 사용자가 지정한 이 경로로 콘텐츠를 이동합니다. 작업 순서 엔진은 패키지 ID를 사용하여 경로를 추가합니다.

경로를 변수로 저장

패키지의 경로를 사용자 지정 작업 순서 변수에 저장합니다. 그런 다음 다른 작업 순서 단계에서 이 변수를 사용합니다.

Configuration Manager 변수 이름에 숫자 접미사를 추가합니다. 예를 들어 의 변수를 사용자 지정 변수 %MyContent% 로 지정합니다. 작업 순서가 이 단계에 대해 참조된 모든 콘텐츠를 저장하는 루트입니다. 이 콘텐츠에는 여러 패키지가 포함될 수 있습니다. 변수를 참조할 때 숫자 접미사를 추가합니다. 첫 번째 패키지의 경우 를 참조하세요 %MyContent01%. 운영 체제 업그레이드와 같은 후속 단계에서 변수를 참조하는 경우 또는 %MyContent03%를 사용합니다%MyContent02%. 여기서 번호는 패키지 콘텐츠 다운로드 단계에서 패키지를 나열하는 순서에 해당합니다.

패키지 다운로드가 실패하는 경우 목록에서 다른 패키지를 계속 다운로드합니다.

작업 순서가 패키지를 다운로드하지 못하면 목록에서 다음 패키지를 다운로드하기 시작합니다. 이 동작은 단계의 모든 패키지에 적용됩니다. 작업 순서는 참조된 패키지에 대한 다운로드 실패를 무시합니다.

참고 1: 패키지 콘텐츠 다운로드 단계에서 부팅 이미지 사용

부팅 이미지를 사용하도록작업 순서 속성을 구성하는 경우 이 단계에 부팅 이미지를 추가하는 것은 중복됩니다. 작업 순서의 속성에 지정되지 않은 경우에만 부팅 이미지를 이 단계에 추가합니다.

예제 사용 사례

  • 콘텐츠를 미리 다운로드하는 단일 작업 순서:

    • 연결된 부팅 이미지가 없습니다.
    • 사용자 상호 작용 없이 전체 OS에서만 실행됩니다.
    • 조건과 함께 여러 패키지 콘텐츠 다운로드 단계를 사용합니다. 특정 언어 및 아키텍처에 따라 OS 배포 작업 순서를 준비하기 위해 클라이언트 캐시에 콘텐츠를 다운로드합니다.
    • 이 작업 순서의 instance 하나뿐이며 가능한 모든 콘텐츠 옵션이 있습니다.
  • 여러 OS 배포 작업 순서:

    • 일반 OS 배포 작업 순서입니다.
    • 해당 속성에서 참조되는 부팅 이미지가 있습니다.
    • 이 작업 순서의 여러 인스턴스가 있으며 아키텍처 및 언어에 따라 다양한 부팅 이미지가 있습니다.

BitLocker 사용

BitLocker 드라이브 암호화는 디스크 볼륨의 콘텐츠에 대한 낮은 수준의 암호화를 제공합니다. 이 단계를 사용하여 하드 드라이브의 두 개 이상의 파티션에서 BitLocker 암호화를 사용하도록 설정합니다. 첫 번째 활성 파티션에는 Windows 부트스트랩 코드가 포함됩니다. 다른 파티션에는 OS가 포함되어 있습니다. 부트스트랩 파티션은 암호화되지 않은 상태로 유지되어야 합니다.

Windows PE에 있는 동안 드라이브에서 BitLocker를 사용하도록 설정하려면 BitLocker 사전 프로비전 단계를 사용합니다.

이 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 디스크, BitLocker 사용을 차례로 선택합니다.

USB 또는 TPM 및 PIN에서 TPM 전용, TPM 및 시작 키를 지정하는 경우 BitLocker 사용 단계를 실행하려면 먼저 TPM(신뢰할 수 있는 플랫폼 모듈)이 다음 상태여야 합니다.

  • 사용
  • 활성화
  • 소유권 허용됨

TPM이 없거나 TPM이 사용하도록 설정되지 않은 컴퓨터의 경우 이 단계를 건너뛸 수 있습니다. 이 옵션을 사용하면 BitLocker를 완전히 지원할 수 없는 디바이스에서 작업 순서 동작을 더 쉽게 관리할 수 있습니다.

이 단계에서는 나머지 TPM 초기화를 완료합니다. 나머지 작업에는 물리적 존재 또는 다시 부팅이 필요하지 않습니다. BitLocker 사용 단계는 필요한 경우 다음과 같은 나머지 TPM 초기화 작업을 투명하게 완료합니다.

  • 인증 키 쌍 만들기
  • 소유자 권한 부여 값 만들기 및 복구 정보 에스크로
  • 소유권
  • 스토리지 루트 키를 만들거나 이미 있지만 호환되지 않는 경우 다시 설정

작업 순서가 BitLocker 사용 단계가 드라이브 암호화 프로세스를 완료할 때까지 기다리려면 대기 옵션을 선택합니다. 대기 옵션을 선택하지 않으면 드라이브 암호화 프로세스가 백그라운드에서 발생합니다. 작업 순서는 즉시 다음 단계로 진행됩니다.

BitLocker를 사용하여 OS 및 데이터 드라이브 모두에서 컴퓨터 시스템의 여러 드라이브를 암호화할 수 있습니다. 데이터 드라이브를 암호화하려면 먼저 OS 드라이브를 암호화하고 암호화 프로세스를 완료합니다. 이 요구 사항은 OS 드라이브가 데이터 드라이브에 대한 키 보호기를 저장하기 때문입니다. 동일한 작업 순서에서 OS 및 데이터 드라이브를 암호화하는 경우 OS 드라이브에 BitLocker 사용 단계에서 대기 옵션을 선택합니다.

하드 드라이브가 이미 암호화되었지만 BitLocker가 비활성화된 경우 BitLocker 사용 단계는 키 보호기를 다시 사용하도록 설정하고 빠르게 완료합니다. 이 경우 하드 드라이브의 다시 암호화가 필요하지 않습니다.

BitLocker 사용 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

BitLocker 사용을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

BitLocker 사용 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

암호화할 드라이브 선택

암호화할 드라이브를 지정합니다. 현재 OS 드라이브를 암호화하려면 현재 운영 체제 드라이브를 선택합니다. 그런 다음 키 관리에 대해 다음 옵션 중 하나를 구성합니다.

  • TPM 전용: TPM(신뢰할 수 있는 플랫폼 모듈)만 사용하려면 이 옵션을 선택합니다.

  • USB의 시작 키만: USB 플래시 드라이브에 저장된 시작 키를 사용하려면 이 옵션을 선택합니다. 이 옵션을 선택하면 BitLocker 시작 키가 포함된 USB 디바이스가 컴퓨터에 연결될 때까지 BitLocker가 일반 부팅 프로세스를 잠글 수 있습니다.

  • USB의 TPM 및 시작 키: TPM 및 USB 플래시 드라이브에 저장된 시작 키를 사용하려면 이 옵션을 선택합니다. 이 옵션을 선택하면 BitLocker 시작 키가 포함된 USB 디바이스가 컴퓨터에 연결될 때까지 BitLocker가 일반 부팅 프로세스를 잠글 수 있습니다.

  • TPM 및 PIN: TPM 및 PIN(개인 식별 번호)을 사용하려면 이 옵션을 선택합니다. 이 옵션을 선택하면 BitLocker는 사용자가 PIN을 제공 할 때까지 일반 부팅 프로세스를 잠글 수 있습니다.

OS가 아닌 특정 데이터 드라이브를 암호화하려면 특정 드라이브를 선택합니다. 그런 다음 목록에서 드라이브를 선택합니다.

디스크 암호화 모드

다음 암호화 알고리즘 중 하나를 선택합니다.

  • AES_128
  • AES_256
  • XTS_AES256
  • XTS_AES128

기본적으로 또는 지정하지 않은 경우 이 단계에서는 OS 버전에 대한 기본 암호화 방법을 계속 사용합니다. 단계가 지정된 알고리즘을 지원하지 않는 Windows 버전에서 실행되는 경우 OS 기본값으로 돌아갑니다. 이 경우 작업 순서 엔진은 상태 메시지 11911을 보냅니다.

전체 디스크 암호화 사용

기본적으로 이 단계는 드라이브에서 사용된 공간만 암호화합니다. 이 기본 동작은 더 빠르고 효율적이므로 권장됩니다. 설치하는 동안 organization 전체 드라이브를 암호화해야 하는 경우 이 옵션을 사용하도록 설정합니다. Windows 설치 프로그램은 전체 드라이브가 암호화되기를 대기하며, 특히 대형 드라이브에서 시간이 오래 걸립니다.

Configuration Manager 사용하여 BitLocker 관리 정책을 만들고 배포할 수도 있습니다. 이러한 정책은 전체 디스크 암호화를 사용합니다. 작업 순서에서 OS를 배포한 후 디바이스에서 BitLocker를 관리하려면 이 옵션을 사용하도록 설정합니다. 자세한 내용은 BitLocker 관리 계획을 참조하세요.

복구 키를 만들 위치 선택

  • Active Directory에서 BitLocker는 복구 암호를 만들고 Active Directory에 에스크로합니다. 이 옵션을 사용하려면 BitLocker 키 에스크로에 대한 Active Directory를 확장해야 합니다. 그런 다음 BitLocker는 연결된 복구 정보를 Active Directory에 저장할 수 있습니다.

  • Configuration Manager 데이터베이스: 버전 2203부터 OS 볼륨에 대한 BitLocker 복구 정보를 Configuration Manager. BitLocker 관리에 대한 정책을 배포하는 경우 이 옵션을 사용합니다. Active Directory 대신 이 옵션을 사용하거나 작업 순서 후에 Configuration Manager 클라이언트가 BitLocker 관리 정책을 받을 때까지 기다립니다. 작업 순서 중에 복구 정보를 Configuration Manager 에스크로하면 작업 순서가 완료되면 디바이스가 BitLocker로 완전히 보호됩니다. 이 동작을 사용하면 OS 볼륨을 즉시 복구할 수 있습니다.

    참고

    클라이언트는 다음 옵션 중 하나를 구성하는 경우에만 해당 키를 Configuration Manager 사이트로 에스크로합니다.

    • 인증서를 만들고 사용하여 BitLocker 관리를 위해 사이트 데이터베이스를 암호화합니다.

    • 복구 정보를 일반 텍스트로 저장할 수 있도록 BitLocker 클라이언트 관리 정책 옵션을 사용하도록 설정합니다.

    자세한 내용은 데이터베이스에서 복구 데이터 암호화를 참조하세요.

암호를 만들지 않려면 복구 키를 만들지 않음을 선택합니다. 암호를 만드는 것이 좋습니다.

참고

Configuration Manager 키를 에스크로할 수 없는 경우 기본적으로 이 작업 순서 단계가 실패합니다.

작업 순서 실행을 계속하기 전에 BitLocker가 모든 드라이브에서 드라이브 암호화 프로세스를 완료할 때까지 기다립니다.

작업 순서에서 다음 단계를 실행하기 전에 BitLocker 드라이브 암호화가 완료되도록 하려면 이 옵션을 선택합니다. 이 옵션을 선택하면 BitLocker는 사용자가 컴퓨터에 로그인하기 전에 전체 디스크 볼륨을 암호화합니다.

큰 하드 드라이브를 암호화할 때 암호화 프로세스를 완료하는 데 몇 시간이 걸릴 수 있습니다. 이 옵션을 선택하지 않을 경우 작업 순서를 즉시 진행할 수 있습니다.

TPM이 없거나 TPM이 사용하도록 설정되지 않은 컴퓨터의 경우 이 단계를 건너뜁니다.

지원되거나 사용하도록 설정된 TPM을 포함하지 않는 컴퓨터에서 드라이브 암호화를 건너뛰려면 이 옵션을 선택합니다. 예를 들어 가상 머신에 OS를 배포할 때 이 옵션을 사용합니다. 기본적으로 BitLocker 사용 단계에서는 이 설정을 사용할 수 없습니다. 이 설정을 사용하도록 설정하고 디바이스에 기능 TPM이 없는 경우 작업 순서 엔진은 smsts.log 오류를 기록하고 상태 메시지 11912를 보냅니다. 작업 순서는 이 단계를 지나서 계속됩니다.

디스크 서식 및 파티션

이 단계를 사용하여 대상 컴퓨터에서 지정된 디스크의 서식을 지정하고 분할합니다.

중요

이 단계에 대해 지정한 모든 설정은 지정된 단일 디스크에 적용됩니다. 대상 컴퓨터에서 다른 디스크의 서식을 지정하고 분할하려면 작업 순서에 추가 형식 및 파티션 디스크 단계를 추가합니다.

이 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 디스크, 포맷 및 파티션 디스크를 차례로 선택합니다.

형식 및 파티션 디스크에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

형식 및 파티션 디스크에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

형식 및 파티션 디스크에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

디스크 번호

서식을 지정할 디스크의 실제 디스크 번호입니다. 이 숫자는 Windows 디스크 열거 순서를 기반으로 합니다.

버전 2010 이하에서는 이 숫자가 99보다 클 수 없습니다. 버전 2103 이상에서는 최대 수가 10,000개입니다. 이 변경은 SAN(스토리지 영역 네트워크) 시나리오를 지원하는 데 도움이 됩니다.

디스크 번호를 저장할 변수 이름

작업 순서 변수를 사용하여 서식을 지정할 대상 디스크를 지정합니다. 이 변수 옵션은 동적 동작을 사용하여 더 복잡한 작업 순서를 지원합니다. 예를 들어 사용자 지정 스크립트는 디스크를 검색하고 하드웨어 유형에 따라 변수를 설정할 수 있습니다. 그런 다음 이 단계의 여러 인스턴스를 사용하여 다양한 하드웨어 유형 및 파티션을 구성할 수 있습니다.

이 속성을 선택하는 경우 사용자 지정 변수 이름을 입력합니다. 작업 순서에서 이전 단계를 추가하여 이 사용자 지정 변수의 값을 실제 디스크의 정수 값으로 설정합니다.

다음 모의 단계는 한 가지 예를 보여줍니다.

  • PowerShell 스크립트 실행: 대상 디스크를 수집하는 사용자 지정 스크립트

    • 를 로 설정합니다 myOSDisk . 1
    • 를 로 설정합니다 myDataDisk . 2
  • OS 디스크의 형식 및 파티션 디스크: 변수를 지정합니다myOSDisk.

    • 디스크 1을 시스템 디스크로 구성
  • 데이터 디스크의 형식 및 파티션 디스크: 변수를 지정합니다myDataDisk.

    • 원시 스토리지에 대한 디스크 2 구성

이 예제의 변형에서는 다양한 하드웨어 유형에 대해 디스크 번호 및 분할 계획을 사용합니다.

참고

기존 작업 순서 변수 OSDDiskIndex를 계속 사용할 수 있습니다. 그러나 포맷 및 파티션 디스크 단계의 각 instance 동일한 인덱스 값을 사용합니다. 프로그래밍 방식으로 이 단계의 여러 인스턴스에 대한 디스크 번호를 설정하려면 이 변수 속성을 사용합니다.

디스크 유형

서식을 지정할 디스크의 형식입니다. 드롭다운 목록에서 선택할 수 있는 두 가지 옵션이 있습니다.

  • 표준(MBR): 마스터 부팅 레코드
  • GPT: GUID 파티션 테이블

참고

디스크 형식을 표준(MBR) 에서 GPT로 변경하고 파티션 레이아웃에 확장 파티션이 포함된 경우 작업 순서는 레이아웃에서 모든 확장 및 논리 파티션을 제거합니다. 작업 순서 편집기에서 디스크 유형을 변경하기 전에 이 작업을 확인하라는 메시지를 표시합니다.

거래량

다음 특성을 포함하여 작업 순서에서 만드는 파티션 또는 볼륨에 대한 특정 정보:

  • 이름
  • 나머지 디스크 공간

새 파티션을 만들려면 새로 만들기를 선택하여 파티션 속성 대화 상자를 시작합니다. 파티션 유형 및 크기를 지정하고 부팅 파티션인 경우 를 지정합니다. 기존 파티션을 수정하려면 수정할 파티션을 선택한 다음 속성 단추를 선택합니다. 하드 드라이브 파티션을 구성하는 방법에 대한 자세한 내용은 다음 문서 중 하나를 참조하세요.

파티션을 삭제하려면 파티션을 선택한 다음 삭제를 선택합니다.

애플리케이션 설치

이 단계에서는 지정된 애플리케이션 또는 작업 순서 변수의 동적 목록으로 정의된 애플리케이션 집합을 설치합니다. 작업 순서가 이 단계를 실행하면 정책 폴링 간격을 기다리지 않고 애플리케이션 설치가 즉시 시작됩니다.

애플리케이션은 다음 조건을 충족해야 합니다.

  • 애플리케이션에는 Windows Installer 또는 스크립트 설치 관리자의 배포 유형이 있어야 합니다. Windows 앱 패키지(.appx 파일) 배포 유형은 지원되지 않습니다.

  • 사용자 계정이 아닌 로컬 시스템 계정으로 실행해야 합니다.

  • 데스크톱과 상호 작용해서는 안됩니다. 프로그램은 자동으로 또는 무인 모드로 실행되어야 합니다.

  • 자체적으로 다시 시작을 시작해서는 안 됩니다. 애플리케이션은 표준 다시 시작 코드 3010을 사용하여 다시 시작을 요청해야 합니다. 이 동작은 이 단계에서 다시 시작을 올바르게 처리합니다. 애플리케이션이 3010 종료 코드를 반환하면 작업 순서 엔진이 컴퓨터를 다시 시작합니다. 다시 시작한 후 작업 순서가 자동으로 계속됩니다.

  • 애플리케이션이 실행 파일 실행을 확인하면 작업 순서에서 실행 파일을 설치하지 못합니다. 오류가 계속되도록 이 단계를 구성하지 않으면 전체 작업 순서가 실패합니다.

디바이스에 Windows Defender 애플리케이션 제어에 대한 정책도 할당된 경우 OS 배포 작업 순서 중에 애플리케이션을 설치하는 것은 지원되지 않습니다. 이 시나리오에서는 작업 순서가 완료된 후에는 이러한 애플리케이션을 사용할 수 없습니다. 이 타이밍 문제를 해결하려면 작업 순서 가 완료된 후 애플리케이션을 배포 합니다.

참고

버전 2107부터 다음 조건이 충족되면 이 단계까지 7분 정도 지연됩니다.

  • 작업 순서가 독립 실행형 미디어에서 실행 중입니다.
  • 이전 단계는 컴퓨터 다시 시작이었습니다.
  • 현재 애플리케이션 설치 단계는 오류가 계속되지 않습니다.

버전 2103 이하에서는 이러한 조건에서 단계가 실패합니다. 작업 순서가 앱 설치가 성공했는지 제대로 평가하지 못했습니다.

이 단계가 실행되면 애플리케이션은 해당 배포 유형에 대한 요구 사항 규칙 및 검색 방법의 적용 가능성을 확인합니다. 이 검사 결과에 따라 애플리케이션은 해당 배포 유형을 설치합니다. 배포 유형에 종속성이 포함된 경우 종속 배포 유형이 평가되고 이 단계의 일부로 설치됩니다. 독립 실행형 미디어에는 애플리케이션 종속성이 지원되지 않습니다.

참고

다른 애플리케이션을 대체하는 애플리케이션을 설치하려면 대체된 애플리케이션의 콘텐츠 파일을 사용할 수 있어야 합니다. 그렇지 않으면 이 작업 순서 단계가 실패합니다. 예를 들어 Microsoft Visio 2010은 클라이언트 또는 캡처된 이미지에 설치됩니다. 애플리케이션 설치 단계에서 Microsoft Visio 2013을 설치하는 경우 배포 지점에서 Microsoft Visio 2010(대체된 애플리케이션)에 대한 콘텐츠 파일을 사용할 수 있어야 합니다. Microsoft Visio가 클라이언트 또는 캡처된 이미지에 전혀 설치되지 않은 경우 작업 순서는 Microsoft Visio 2010 콘텐츠 파일을 확인하지 않고 Microsoft Visio 2013을 설치합니다.

대체된 앱을 사용 중지하고 새 앱이 작업 순서에서 참조되는 경우 작업 순서가 시작되지 않습니다. 이 동작은 기본적으로 수행됩니다. 작업 순서에는 모든 앱 참조가 필요합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 소프트웨어, 애플리케이션 설치를 차례로 선택합니다.

애플리케이션 설치에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

참고

클라이언트가 위치 서비스에서 관리 지점 목록을 검색하지 못하는 경우 SMSTSMPListRequestTimeoutEnabledSMSTSMPListRequestTimeout 작업 순서 변수를 사용합니다. 이러한 변수는 애플리케이션 설치를 다시 시도하기 전에 작업 순서가 대기하는 시간(밀리초)을 지정합니다. 자세한 내용은 작업 순서 변수를 참조하세요.

애플리케이션 설치용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

애플리케이션 설치에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

다음 애플리케이션 설치

작업 순서는 지정된 순서로 이러한 애플리케이션을 설치합니다.

Configuration Manager 비활성화된 애플리케이션 또는 다음 설정을 사용하여 애플리케이션을 필터링합니다.

  • 사용자가 로그온한 경우에만
  • 사용자 권한으로 실행

이러한 애플리케이션은 설치할 애플리케이션 선택 대화 상자에 표시되지 않습니다.

동적 변수 목록에 따라 애플리케이션 설치

작업 순서는 이 기본 변수 이름을 사용하여 애플리케이션을 설치합니다. 기본 변수 이름은 컬렉션 또는 컴퓨터에 대해 정의된 작업 순서 변수 집합에 대한 것입니다. 이러한 변수는 작업 순서가 해당 컬렉션 또는 컴퓨터에 대해 설치하는 애플리케이션을 지정합니다. 각 변수 이름은 공통 기본 이름과 01부터 시작하는 숫자 접미사로 구성됩니다. 각 변수의 값에는 애플리케이션의 이름이 포함되어야 하며 그 외에는 아무것도 포함되어야 합니다.

동적 변수 목록을 사용하여 애플리케이션을 설치하는 작업 순서의 경우 애플리케이션 속성일반 탭에서 다음 설정을 사용하도록 설정합니다. 수동으로 배포하는 대신 애플리케이션 설치 작업 순서 작업에서 이 애플리케이션을 설치하도록 허용합니다.

참고

독립 실행형 미디어 배포에 동적 변수 목록을 사용하여 애플리케이션을 설치할 수 없습니다.

예를 들어 AA01이라는 작업 순서 변수를 사용하여 단일 애플리케이션을 설치하려면 다음 변수를 지정합니다.

변수 이름 변수 값
AA01 Microsoft Office

두 애플리케이션을 설치하려면 다음 변수를 지정합니다.

변수 이름 변수 값
AA01 Microsoft Lync
AA02 Microsoft Office

다음 조건은 작업 순서에 의해 설치된 애플리케이션에 영향을 줍니다.

  • 변수 값에 애플리케이션 이름 이외의 정보가 포함되어 있으면 입니다. 작업 순서는 애플리케이션을 설치하지 않으며 작업 순서는 계속됩니다.

  • 작업 순서에서 지정된 기본 이름과 "01" 접미사가 있는 변수를 찾지 못하면 작업 순서에서 애플리케이션을 설치하지 않습니다.

중요

이러한 값은 대/소문자를 구분합니다. 예를 들어 "install"은 "Install"이 다릅니다. 값을 변경해야 하는 경우 작업 순서 편집기에서 대/소문자 변경을 검색하지 않습니다. 예를 들어 단계 설명을 수정하는 등 동시에 다른 편집을 합니다.

애플리케이션이 실패하는 경우 목록에 다른 애플리케이션을 계속 설치합니다.

이 설정은 개별 애플리케이션 설치가 실패할 때 단계가 계속되도록 지정합니다. 이 설정을 지정하면 설치 오류와 관계없이 작업 순서가 계속됩니다. 이 설정을 지정하지 않고 설치에 실패하면 단계가 즉시 종료됩니다.

설치 후 캐시에서 애플리케이션 콘텐츠 지우기

단계가 실행된 후 클라이언트 캐시에서 앱 콘텐츠를 삭제합니다. 이 동작은 작은 하드 드라이브가 있는 디바이스 또는 많은 대형 앱을 연속적으로 설치할 때 유용합니다.

애플리케이션 설치 옵션

참고

이 단계의 옵션에서 오류 발생 시 계속을 선택하면 애플리케이션이 설치되지 않을 때 작업 순서가 계속됩니다. 이 옵션을 사용하도록 설정하지 않으면 작업 순서가 실패하고 나머지 애플리케이션을 설치하지 않습니다.

기본 옵션 외에도 이 작업 순서 단계의 옵션 탭에서 다음 추가 설정을 구성합니다.

컴퓨터가 예기치 않게 다시 시작되는 경우 이 단계를 다시 시도합니다.

애플리케이션 설치 중 하나가 예기치 않게 컴퓨터를 다시 시작하는 경우 이 단계를 다시 시도합니다. 이 단계에서는 기본적으로 두 번의 재시도로 이 설정을 사용하도록 설정합니다. 1~5회 재시도를 지정할 수 있습니다.

패키지 설치

이 단계를 사용하여 작업 순서의 일부로 소프트웨어 패키지를 설치합니다. 이 단계가 실행되면 정책 폴링 간격을 기다리지 않고 설치가 즉시 시작됩니다.

패키지는 다음 조건을 충족해야 합니다.

  • 사용자 계정이 아닌 로컬 시스템 계정으로 실행해야 합니다.

  • 데스크톱과 상호 작용하면 안 됩니다. 프로그램은 자동으로 또는 무인 모드로 실행되어야 합니다.

  • 자체적으로 다시 시작을 시작해서는 안 됩니다. 소프트웨어는 표준 다시 시작 코드 3010을 사용하여 다시 시작을 요청해야 합니다. 이 동작을 사용하면 작업 순서가 다시 시작을 제대로 처리합니다. 소프트웨어가 3010 종료 코드를 반환하는 경우 작업 순서 엔진이 컴퓨터를 다시 시작합니다. 다시 시작한 후 작업 순서가 자동으로 계속됩니다.

다른 프로그램 실행 첫 번째 옵션을 사용하여 종속 프로그램을 설치하는 프로그램은 OS를 배포할 때 지원되지 않습니다. 패키지 옵션을 사용하도록 설정한 경우 먼저 다른 프로그램 실행 및 대상 컴퓨터에서 종속 프로그램이 이미 실행된 경우 종속 프로그램이 실행되고 작업 순서가 계속됩니다. 그러나 종속 프로그램이 대상 컴퓨터에서 아직 실행되지 않은 경우 작업 순서 단계가 실패합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 소프트웨어, 패키지 설치를 차례로 선택합니다.

중앙 관리 사이트에서 만든 패키지 설치 단계 및 독립 실행형 미디어의 알려진 문제

작업 순서에 패키지 설치 단계가 포함되어 있고 CAS(중앙 관리 사이트)에서 독립 실행형 미디어를 만드는 경우 오류가 발생할 수 있습니다. CAS에는 필요한 클라이언트 구성 정책이 없습니다. 이러한 정책은 작업 순서가 실행되면 소프트웨어 배포 에이전트를 사용하도록 설정하는 데 필요합니다. 다음 오류가 CreateTsMedia.log 파일에 나타날 수 있습니다.WMI method SMS_TaskSequencePackage.GetClientConfigPolicies failed (0x80041001)

패키지 설치 단계를 포함하는 독립 실행형 미디어의 경우 소프트웨어 배포 에이전트가 사용하도록 설정된 기본 사이트에서 독립 실행형 미디어를 만듭니다.

또는 사용자 지정 PowerShell 스크립트 실행 단계를 사용합니다. Windows 및 ConfigMgr 설치 단계 뒤와 첫 번째 패키지 설치 단계 앞에 추가합니다. PowerShell 스크립트 실행 단계에서는 다음 명령을 실행하여 첫 번째 패키지 설치 단계 전에 소프트웨어 배포 에이전트를 사용하도록 설정합니다.

$namespace = "root\ccm\policy\machine\requestedconfig"
$class = "CCM_SoftwareDistributionClientConfig"
$classArgs = @{
    ComponentName = 'Enable SWDist'
    Enabled = 'true'
    LockSettings='TRUE'
    PolicySource='local'
    PolicyVersion='1.0'
    SiteSettingsKey='1'
}
Set-WmiInstance -Namespace $namespace -Class $class -Arguments $classArgs -PutType CreateOnly

패키지 설치에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

패키지 설치용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

사용자가 작업 순서를 설치하기 전에 콘텐츠 사전 캐싱을 사용하여 해당 OS 업그레이드 패키지를 다운로드합니다. 자세한 내용은 사전 캐시 콘텐츠 구성을 참조하세요.

패키지 설치에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

단일 소프트웨어 패키지 설치

이 설정은 Configuration Manager 소프트웨어 패키지를 지정합니다. 이 단계는 설치가 완료될 때까지 기다립니다.

동적 변수 목록에 따라 소프트웨어 패키지 설치

작업 순서는 이 기본 변수 이름을 사용하여 패키지를 설치합니다. 기본 변수 이름은 컬렉션 또는 컴퓨터에 대해 정의된 작업 순서 변수 집합에 대한 것입니다. 이러한 변수는 작업 순서가 해당 컬렉션 또는 컴퓨터에 대해 설치하는 패키지를 지정합니다. 각 변수 이름은 공통 기본 이름과 001부터 시작하는 숫자 접미사로 구성됩니다. 각 변수의 값에는 패키지 ID와 콜론으로 구분된 소프트웨어 이름이 포함되어야 합니다.

동적 변수 목록을 사용하여 소프트웨어를 설치하는 작업 순서의 경우 패키지 속성고급 탭에서 다음 설정을 사용하도록 설정합니다. 배포하지 않고 패키지 설치 작업 순서에서 이 프로그램을 설치하도록 허용합니다.

참고

독립 실행형 미디어 배포에 동적 변수 목록을 사용하여 소프트웨어 패키지를 설치할 수 없습니다.

예를 들어 AA001이라는 작업 순서 변수를 사용하여 단일 소프트웨어 패키지를 설치하려면 다음 변수를 지정합니다.

변수 이름 변수 값
AA001 CEN00054:설치

세 개의 소프트웨어 패키지를 설치하려면 다음 변수를 지정합니다.

변수 이름 변수 값
AA001 CEN00054:설치
AA002 CEN00107:자동 설치
AA003 CEN00031:설치

다음 조건은 작업 순서에 의해 설치된 패키지에 영향을 줍니다.

  • 변수 값을 올바른 형식으로 만들지 않거나 유효한 패키지 ID와 이름을 지정하지 않으면 소프트웨어 설치가 실패합니다.

  • 패키지 ID에 소문자가 포함된 경우 소프트웨어 설치가 실패합니다.

  • 작업 순서에서 지정된 기본 이름과 "001" 접미사가 있는 변수를 찾지 못하면 작업 순서에서 패키지를 설치하지 않습니다. 작업 순서는 계속됩니다.

중요

이러한 값은 대/소문자를 구분합니다. 예를 들어 "install"은 "Install"이 다릅니다. 값을 변경해야 하는 경우 작업 순서 편집기에서 대/소문자 변경을 검색하지 않습니다. 예를 들어 단계 설명을 수정하는 등 동시에 다른 편집을 합니다.

소프트웨어 패키지 설치에 실패하는 경우 목록에 다른 패키지를 계속 설치합니다.

이 설정은 개별 소프트웨어 패키지 설치가 실패할 경우 단계가 계속되도록 지정합니다. 이 설정을 지정하면 설치 오류와 관계없이 작업 순서가 계속됩니다. 이 설정을 지정하지 않고 설치에 실패하면 단계가 즉시 종료됩니다.

모든 소프트웨어 업데이트

이 단계를 사용하여 대상 컴퓨터에 소프트웨어 업데이트를 설치합니다. 대상 컴퓨터는 이 작업 순서 단계가 실행될 때까지 해당 소프트웨어 업데이트에 대해 평가되지 않습니다. 이때 대상 컴퓨터는 다른 Configuration Manager 클라이언트와 같은 소프트웨어 업데이트에 대해 평가됩니다. 이 단계에서 소프트웨어 업데이트를 설치하려면 먼저 대상 컴퓨터가 멤버인 컬렉션에 업데이트를 배포합니다.

중요

최상의 성능을 위해 최신 버전의 Windows 업데이트 에이전트를 설치합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 소프트웨어를 차례로 선택하고 소프트웨어 업데이트 설치를 선택합니다.

소프트웨어 설치 업데이트 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

참고

클라이언트가 위치 서비스에서 관리 지점 목록을 검색하지 못하는 경우 SMSTSMPListRequestTimeoutEnabledSMSTSMPListRequestTimeout 변수를 사용합니다. 이러한 변수는 애플리케이션 또는 소프트웨어 업데이트 설치를 다시 시도하기 전에 작업 순서가 대기하는 시간(밀리초)을 지정합니다. 자세한 내용은 작업 순서 변수를 참조하세요.

소프트웨어 업데이트 설치용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

이 단계에 대한 자세한 권장 사항 및 기술 흐름도 다이어그램은 소프트웨어 업데이트 설치를 참조하세요.

소프트웨어 설치 업데이트 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

설치에 필요 - 필수 소프트웨어 업데이트만

관리자 정의 설치 최종 기한이 있는 모든 필수 소프트웨어 업데이트를 설치하려면 이 옵션을 선택합니다.

설치 가능 - 모든 소프트웨어 업데이트

사용 가능한 모든 소프트웨어 업데이트를 설치하려면 이 옵션을 선택합니다. 먼저 컴퓨터가 멤버인 컬렉션에 이러한 업데이트를 배포합니다. 작업 순서는 대상 컴퓨터에 사용 가능한 모든 소프트웨어 업데이트를 설치합니다.

캐시된 검사 결과에서 소프트웨어 업데이트 평가

기본적으로 이 단계에서는 Windows 업데이트 에이전트의 캐시된 검사 결과를 사용합니다. 소프트웨어 업데이트 지점에서 최신 카탈로그를 다운로드하도록 Windows 업데이트 에이전트에 지시하려면 이 옵션을 사용하지 않도록 설정합니다. 작업 순서를 사용하여 OS 이미지를 캡처하고 빌드할 때 이 옵션을 사용하도록 설정합니다. 이 시나리오에서는 많은 수의 소프트웨어 업데이트가 발생할 수 있습니다.

이러한 업데이트의 대부분은 종속성을 갖습니다. 예를 들어 업데이트 XYZ가 적용 가능한 것으로 표시되기 전에 업데이트 ABC를 설치합니다. 이 설정을 사용하지 않도록 설정하고 많은 클라이언트에 작업 순서를 배포하면 모두 동시에 소프트웨어 업데이트 지점에 연결됩니다. 이 동작으로 인해 업데이트 카탈로그의 프로세스 및 다운로드 중에 성능 문제가 발생합니다.

대부분의 경우 기본 설정을 사용하여 캐시된 검사 결과를 사용합니다.

SMSTSSoftwareUpdateScanTimeout 변수는 이 단계 동안 소프트웨어 업데이트 검사 시간 제한을 제어합니다. 기본값은 60분입니다. 자세한 내용은 작업 순서 변수를 참조하세요.

소프트웨어 업데이트 설치 옵션

기본 옵션 외에도 이 작업 순서 단계의 옵션 탭에서 다음 추가 설정을 구성합니다.

컴퓨터가 예기치 않게 다시 시작되는 경우 이 단계를 다시 시도합니다.

업데이트 중 하나가 예기치 않게 컴퓨터를 다시 시작하는 경우 이 단계를 다시 시도합니다. 이 단계에서는 기본적으로 두 번의 재시도로 이 설정을 사용하도록 설정합니다. 1~5회 재시도를 지정할 수 있습니다.

참고

이 시나리오에서 컴퓨터를 다시 시작한 후 작업 순서가 일시 중지되는 시간(초)을 지정하도록 SMSTSWaitForSecondReboot 변수를 구성합니다. 자세한 내용은 작업 순서 변수를 참조하세요.

도메인 또는 작업 그룹 가입

이 단계를 사용하여 대상 컴퓨터를 작업 그룹 또는 도메인에 추가합니다.

참고

Microsoft Entra 조인된 클라이언트가 OS 배포 작업 순서를 실행하면 새 OS의 클라이언트가 Microsoft Entra ID 자동으로 조인되지 않습니다. Microsoft Entra 조인되지 않더라도 클라이언트는 여전히 관리됩니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가를 선택하고 일반을 선택한 다음 도메인 또는 작업 그룹 가입을 선택합니다.

조인 도메인 또는 작업 그룹에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

조인 도메인 또는 작업 그룹에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

조인 도메인 또는 작업 그룹에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

작업 그룹 가입

대상 컴퓨터가 지정된 작업 그룹에 조인되도록 하려면 이 옵션을 선택합니다. 컴퓨터가 현재 도메인의 구성원인 경우 이 옵션을 선택하면 컴퓨터가 다시 부팅됩니다.

도메인 가입

대상 컴퓨터가 지정된 도메인에 가입되도록 하려면 이 옵션을 선택합니다.

필요에 따라 컴퓨터가 조인할 지정된 도메인에 OU(조직 구성 단위)를 입력하거나 찾습니다. 컴퓨터가 현재 다른 도메인 또는 작업 그룹의 구성원인 경우 이 옵션을 사용하면 컴퓨터가 다시 부팅됩니다. 컴퓨터가 이미 다른 OU의 멤버인 경우 Active Directory Domain Services 이 방법을 통해 OU를 변경할 수 없으므로 Windows 설치 프로그램에서 이 설정을 무시합니다.

도메인에 가입할 수 있는 권한이 있는 계정을 입력합니다.

설정을 선택하여 도메인에 가입할 수 있는 권한이 있는 계정의 사용자 이름 및 암호를 입력합니다. 계정을 형식으로 입력합니다 Domain\account. 작업 순서 도메인 가입 계정에 대한 자세한 내용은 계정을 참조하세요.

캡처할 ConfigMgr 클라이언트 준비

이 단계를 사용하여 참조 컴퓨터에서 Configuration Manager 클라이언트를 제거하거나 구성합니다. 이 작업은 이미징 프로세스의 일부로 캡처할 컴퓨터를 준비합니다.

이 단계에서는 키 정보만 제거하는 대신 Configuration Manager 클라이언트를 완전히 제거합니다. 작업 순서는 캡처된 OS 이미지를 배포할 때 매번 새 Configuration Manager 클라이언트를 설치합니다.

기본적으로 작업 순서 엔진은 참조 운영 체제 이미지 작업 순서를 빌드하고 캡처하는 동안에만 클라이언트를 제거합니다. 작업 순서 엔진은 캡처 미디어 또는 사용자 지정 작업 순서와 같은 다른 캡처 메서드 중에 클라이언트를 제거하지 않습니다. OS 배포 작업 순서에 대해 이 동작을 재정의할 수 있습니다. 캡처를 위한 ConfigMgr 클라이언트 준비 단계 전에 작업 순서 변수 SMSTSUninstallCCMClientTRUE로 설정합니다. 이 변수 및 동작은 OS 배포 작업 순서에만 적용됩니다. 디바이스를 다시 시작한 후 클라이언트를 제거합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, 캡처를 위한 ConfigMgr 클라이언트 준비를 차례로 선택합니다.

ConfigMgr 클라이언트를 캡처할 준비를 위한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

  • SMSTSUninstallCCMClient

ConfigMgr 클라이언트를 캡처할 준비를 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

Windows for Capture 준비

이 단계를 사용하여 참조 컴퓨터에서 OS 이미지를 캡처할 때 Sysprep 옵션을 지정합니다. 이 단계에서는 Sysprep을 실행한 다음 작업 순서에 지정된 Windows PE 부팅 이미지로 컴퓨터를 다시 부팅합니다. 참조 컴퓨터가 도메인에 가입되어 있으면 이 작업이 실패합니다.

이 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, Windows 캡처 준비를 차례로 선택합니다.

Windows 캡처 준비에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

Windows 캡처 준비용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

Windows for Capture 준비 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

대용량 스토리지 드라이버 목록 자동 빌드

Sysprep이 참조 컴퓨터에서 대용량 스토리지 드라이버 목록을 자동으로 빌드하도록 하려면 이 옵션을 선택합니다. 이 옵션을 사용하면 참조 컴퓨터의 sysprep.inf 파일에서 대용량 스토리지 드라이버 빌드 옵션을 사용할 수 있습니다. 이 설정에 대한 자세한 내용은 Sysprep 설명서를 참조하세요.

활성화 플래그를 다시 설정하지 마세요.

Sysprep이 제품 활성화 플래그를 다시 설정하지 못하도록 하려면 이 옵션을 선택합니다.

이 작업을 실행한 후 컴퓨터 종료

이 옵션은 Sysprep에 기본 다시 시작 동작 대신 컴퓨터를 종료하도록 지시합니다.

기존 장치를 위한 Windows Autopilot 작업 순서는 이 옵션과 함께 이 단계를 사용합니다.

  • 작업 순서에서 디바이스를 새로 고친 다음 Autopilot용 OOBE를 즉시 시작하려면 이 옵션을 해제합니다.

  • 이미징 후 디바이스를 종료하려면 이 옵션을 사용하도록 설정합니다. 그런 다음, Autopilot을 처음 켤 때 Autopilot으로 OOBE를 시작하는 사용자에게 디바이스를 제공할 수 있습니다.

BitLocker 사전 프로비전

이 단계를 사용하여 Windows PE에 있는 동안 드라이브에서 BitLocker를 사용하도록 설정합니다. 기본적으로 사용된 드라이브 공간만 암호화되므로 암호화 시간이 훨씬 빠릅니다. OS가 설치된 후 BitLocker 사용 단계를 사용하여 키 관리 옵션을 적용합니다.

중요

BitLocker를 미리 프로비전하려면 컴퓨터에 지원되고 사용하도록 설정된 TPM(신뢰할 수 있는 플랫폼 모듈)이 있어야 합니다.

이 단계는 Windows PE에서만 실행됩니다. 전체 OS에서 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가를 선택하고 디스크를 선택한 다음 BitLocker 사전 프로비저닝을 선택합니다.

BitLocker 사전 프로비전용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

BitLocker 사전 프로비전에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

지정된 드라이브에 BitLocker 적용

BitLocker를 사용하도록 설정할 드라이브를 지정합니다. BitLocker는 드라이브에서 사용된 공간만 암호화합니다.

디스크 암호화 모드(BitLocker 사전 프로비전)

다음 암호화 알고리즘 중 하나를 선택합니다.

  • AES_128
  • AES_256
  • XTS_AES256
  • XTS_AES128

기본적으로 또는 지정하지 않은 경우 이 단계에서는 OS 버전에 대한 기본 암호화 방법을 계속 사용합니다. 단계가 지정된 알고리즘을 지원하지 않는 Windows 버전에서 실행되는 경우 OS 기본값으로 돌아갑니다. 이 경우 작업 순서 엔진은 상태 메시지 11911을 보냅니다.

전체 디스크 암호화 사용(BitLocker 사전 프로비전)

기본적으로 이 단계는 드라이브에서 사용된 공간만 암호화합니다. 이 기본 동작은 더 빠르고 효율적이므로 권장됩니다. 설치하는 동안 organization 전체 드라이브를 암호화해야 하는 경우 이 옵션을 사용하도록 설정합니다. Windows 설치 프로그램은 전체 드라이브가 암호화되기를 대기하며, 특히 대형 드라이브에서 시간이 오래 걸립니다.

TPM이 없거나 TPM이 사용하도록 설정되지 않은 컴퓨터의 경우 이 단계를 건너뜁니다(BitLocker 사전 프로비전).

지원되거나 사용하도록 설정된 TPM을 포함하지 않는 컴퓨터에서 드라이브 암호화를 건너뛰려면 이 옵션을 선택합니다. 예를 들어 가상 머신에 OS를 배포할 때 이 옵션을 사용합니다. 기본적으로 이 설정은 BitLocker 사전 프로비전 단계에서 사용하도록 설정됩니다. TPM 또는 초기화되지 않는 TPM이 없는 디바이스에서 단계가 실패합니다. 디바이스에 기능 TPM이 없는 경우 작업 순서 엔진은 smsts.log 경고를 기록하고 상태 메시지 11912를 보냅니다.

릴리스 상태 저장소

이 단계를 사용하여 캡처 또는 복원 작업이 완료되었음을 상태 마이그레이션 지점에 알립니다. 상태 저장소 요청, 사용자 상태 캡처 및 사용자 상태복원 단계와 함께 이 단계를 사용합니다. 이러한 단계를 사용하여 상태 마이그레이션 지점 및 USMT(사용자 상태 마이그레이션 도구)를 사용하여 사용자 상태 데이터를 마이그레이션합니다.

운영 체제를 배포할 때 사용자 상태를 관리하는 방법에 대한 자세한 내용은 사용자 상태 관리를 참조하세요.

상태 저장소 요청 단계를 사용하여 상태 마이그레이션 지점에 대한 액세스를 요청하여 사용자 상태를 캡처하는 경우 이 단계는 캡처 프로세스가 완료되었다는 것을 상태 마이그레이션 지점에 알립합니다. 그러면 상태 마이그레이션 지점에서 사용자 상태 데이터를 복원에 사용할 수 있는 것으로 표시합니다. 상태 마이그레이션 지점은 복원하는 컴퓨터만 읽기 전용 액세스 권한을 되도록 사용자 상태 데이터에 대한 액세스 제어 권한을 설정합니다.

상태 저장소 요청 단계를 사용하여 사용자 상태를 복원하기 위해 상태 마이그레이션 지점에 대한 액세스를 요청하는 경우 이 단계에서는 상태 마이그레이션 지점에 복원 프로세스가 완료되었다는 것을 알 수 있습니다. 그러면 상태 마이그레이션 지점이 구성된 데이터 보존 설정을 활성화합니다.

중요

상태 저장소 요청 및 상태 저장소해제 단계 사이의 모든 단계에 대해 오류 발생 시 계속 옵션을 설정합니다. 모든 요청 상태 저장소 단계에는 일치하는 릴리스 상태 저장소 단계가 있어야 합니다.

이 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 사용자 상태, 릴리스 상태 저장소를 차례로 선택합니다.

릴리스 상태 저장소에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

릴리스 상태 저장소용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

릴리스 상태 저장소의 속성

이 단계에서는 속성 탭의 설정이 필요하지 않습니다.

요청 상태 저장소

상태를 캡처하거나 복원할 때 이 단계를 사용하여 상태 마이그레이션 지점에 대한 액세스를 요청합니다.

운영 체제를 배포할 때 사용자 상태를 관리하는 방법에 대한 자세한 내용은 사용자 상태 관리를 참조하세요.

이 단계를 릴리스 상태 저장소, 사용자 상태 캡처 및 사용자 상태복원 단계와 함께 사용합니다. 이러한 단계를 사용하여 상태 마이그레이션 지점 및 USMT(사용자 상태 마이그레이션 도구)를 사용하여 컴퓨터 상태를 마이그레이션합니다.

참고

새 상태 마이그레이션 지점을 만들 때 사용자 상태 스토리지는 최대 1시간 동안 사용할 수 없습니다. 가용성을 신속하게 처리하려면 상태 마이그레이션 지점에서 속성 설정을 조정하여 사이트 제어 파일 업데이트를 트리거합니다.

이 단계는 전체 OS 및 오프라인 USMT용 Windows PE에서 실행됩니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 사용자 상태, 상태 저장소 요청을 차례로 선택합니다.

요청 상태 저장소에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

요청 상태 저장소에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

요청 상태 저장소의 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

컴퓨터에서 상태 캡처

상태 마이그레이션 지점 설정에 구성된 최소 요구 사항을 충족하는 상태 마이그레이션 지점을 찾습니다. 예를 들어 최대 클라이언트 수 및사용 가능한 디스크 공간의 최소 크기입니다. 이 옵션은 상태 마이그레이션 시 충분한 공간을 사용할 수 있다고 보장하지 않습니다. 이 옵션은 컴퓨터에서 사용자 상태 및 설정을 캡처하기 위해 상태 마이그레이션 지점에 대한 액세스를 요청합니다.

Configuration Manager 사이트에 여러 활성 상태 마이그레이션 지점이 있는 경우 이 단계에서는 사용 가능한 디스크 공간이 있는 상태 마이그레이션 지점을 찾습니다. 작업 순서는 관리 지점에서 상태 마이그레이션 지점 목록을 쿼리한 다음, 최소 요구 사항을 충족하는 항목을 찾을 때까지 각각을 평가합니다.

다른 컴퓨터에서 상태 복원

이전에 캡처한 사용자 상태 및 설정을 대상 컴퓨터로 복원하기 위해 상태 마이그레이션 지점에 대한 액세스를 요청합니다.

여러 상태 마이그레이션 지점이 있는 경우 이 단계에서는 대상 컴퓨터의 상태가 있는 상태 마이그레이션 지점을 찾습니다.

재시도 횟수

이 단계에서 실패하기 전에 적절한 상태 마이그레이션 지점을 찾으려고 시도하는 횟수입니다.

다시 시도 지연(초)

작업 순서 단계에서 다시 시도 사이에 대기하는 시간(초)입니다.

컴퓨터 계정이 상태 저장소에 연결하지 못하는 경우 네트워크 액세스 계정을 사용합니다.

작업 순서가 컴퓨터 계정을 사용하여 상태 마이그레이션 지점에 액세스할 수 없는 경우 네트워크 액세스 계정 자격 증명을 사용하여 연결합니다. 다른 컴퓨터에서 네트워크 액세스 계정을 사용하여 저장된 상태에 액세스할 수 있으므로 이 옵션은 안전하지 않습니다. 대상 컴퓨터가 도메인에 가입되지 않은 경우 이 옵션이 필요할 수 있습니다.

컴퓨터 다시 시작

이 단계를 사용하여 작업 순서를 실행하는 컴퓨터를 다시 시작합니다. 다시 시작한 후 컴퓨터는 작업 순서의 다음 단계를 자동으로 계속합니다.

이 단계는 전체 OS 또는 Windows PE에서 실행할 수 있습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 컴퓨터 다시 시작을 차례로 선택합니다.

컴퓨터 다시 시작에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

컴퓨터 다시 시작용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

컴퓨터 다시 시작에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

이 작업 순서에 할당된 부팅 이미지

대상 컴퓨터에서 작업 순서에 할당된 부팅 이미지를 사용하려면 이 옵션을 선택합니다. 작업 순서는 부팅 이미지를 사용하여 Windows PE에서 후속 단계를 실행합니다.

현재 설치된 기본 운영 체제

대상 컴퓨터가 설치된 OS로 다시 부팅하려면 이 옵션을 선택합니다.

다시 시작하기 전에 사용자에게 알림

대상 컴퓨터가 다시 시작되기 전에 사용자에게 알림을 표시하려면 이 옵션을 선택합니다. 이 단계에서는 기본적으로 이 옵션을 선택합니다.

알림 메시지

대상 컴퓨터가 다시 시작되기 전에 사용자에게 표시할 알림 메시지를 입력합니다.

메시지 표시 시간 제한

대상 컴퓨터가 다시 시작되기 전의 시간(초)을 지정합니다. 기본값은 60초입니다.

사용자 상태 복원

이 단계를 사용하여 USMT(사용자 상태 마이그레이션 도구)를 시작하여 사용자 상태 및 설정을 대상 컴퓨터로 복원합니다. 사용자 상태 캡처 단계와 함께 이 단계를 사용합니다.

운영 체제를 배포할 때 사용자 상태를 관리하는 방법에 대한 자세한 내용은 사용자 상태 관리를 참조하세요.

상태 저장소 요청상태 저장소 해제 단계와 함께 이 단계를 사용하여 상태 마이그레이션 지점을 사용하여 상태 설정을 저장하거나 복원합니다. 이 옵션은 항상 Configuration Manager 생성하고 관리하는 암호화 키를 사용하여 USMT 상태 저장소의 암호를 해독합니다.

버전 2103부터 이 단계와 사용자 상태 캡처 단계에서는 현재 지원되는 가장 높은 암호화 알고리즘 인 AES 256을 사용합니다.

중요

활성 사용자 상태 마이그레이션이 있는 경우 해당 디바이스에서 Configuration Manager 클라이언트를 업데이트하기 전에 사용자 상태를 복원합니다. 그렇지 않으면 업데이트된 클라이언트가 다른 암호화 알고리즘을 사용하려고 할 때 사용자 상태를 복원하지 못합니다. 필요한 경우 사용자 상태를 수동으로 복원하고 USMT 매개 변수 /decrypt:3DES를 명시적으로 사용할 수 있습니다.

사용자 상태 복원 단계에서는 가장 일반적으로 사용되는 USMT 옵션의 제한된 하위 집합을 제어할 수 있습니다. OSDMigrateAdditionalRestoreOptions 변수를 사용하여 추가 명령줄 옵션을 지정합니다.

중요

OS 배포 시나리오와 관련이 없는 목적으로 이 단계를 사용하는 경우 사용자 상태 복원 단계 바로 다음에 컴퓨터 다시 시작 단계를 추가합니다.

이 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 사용자 상태, 사용자 상태 복원을 차례로 선택합니다.

사용자 상태 복원에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

사용자 상태 복원을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

사용자 상태 복원에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

사용자 상태 마이그레이션 도구 패키지

이 단계에서 사용할 USMT 버전이 포함된 패키지를 지정합니다. 이 패키지에는 프로그램이 필요하지 않습니다. 단계가 실행되면 작업 순서는 지정된 패키지에서 USMT 버전을 사용합니다. 32비트 또는 64비트 버전의 USMT가 포함된 패키지를 지정합니다. USMT의 아키텍처는 작업 순서가 상태를 복원하는 OS의 아키텍처에 따라 달라집니다.

표준 옵션을 사용하여 캡처된 모든 사용자 프로필 복원

표준 옵션을 사용하여 캡처된 사용자 프로필을 복원합니다. USMT가 복원하는 옵션을 사용자 지정하려면 사용자 프로필 캡처 사용자 지정을 선택합니다.

사용자 프로필 복원 방법 사용자 지정

대상 컴퓨터로 복원하려는 파일을 사용자 지정할 수 있습니다. 파일을 선택하여 사용자 프로필을 복원하는 데 사용할 USMT 패키지의 구성 파일을 지정합니다. 구성 파일을 추가하려면 파일 이름 상자에 파일 이름을 입력한 다음 추가를 선택합니다. 파일 창에는 USMT에서 사용하는 구성 파일이 나열됩니다. 지정한 .xml 파일은 USMT가 복원하는 사용자 파일을 정의합니다.

로컬 컴퓨터 사용자 프로필 복원

로컬 컴퓨터 사용자 프로필을 복원합니다. 이러한 프로필은 도메인 사용자를 위한 것이 아닙니다. 복원된 로컬 사용자 계정에 새 암호를 할당합니다. USMT는 원래 암호를 마이그레이션할 수 없습니다. 암호 상자에 새 암호를 입력하고 암호 확인 상자에 암호를 확인 합니다.

일부 파일을 복원할 수 없는 경우 계속하기

USMT에서 일부 파일을 복원할 수 없는 경우에도 사용자 상태 및 설정을 계속 복원합니다. 이 단계에서는 기본적으로 이 옵션을 사용하도록 설정합니다. 이 옵션을 사용하지 않도록 설정하고 파일을 복원하는 동안 USMT에서 오류가 발생하면 이 단계가 즉시 실패합니다. USMT는 모든 파일을 복원하지 않습니다.

자세한 정보 로깅 사용

자세한 로그 파일 정보를 생성하려면 이 옵션을 사용하도록 설정합니다. 상태를 복원할 때 작업 순서는 기본적으로 작업 순서 로그 폴더 %WinDir%\ccm\logsLoadstate.log 생성합니다.

명령줄 실행

이 단계를 사용하여 지정된 명령줄을 실행합니다.

실행 중인 명령은 다음 조건을 충족해야 합니다.

  • 데스크톱과 상호 작용하면 안 됩니다. 명령은 자동으로 또는 무인 모드에서 실행되어야 합니다.

  • 자체적으로 다시 시작을 시작해서는 안 됩니다. 명령은 표준 다시 시작 코드인 3010을 사용하여 다시 시작을 요청해야 합니다. 이 동작을 사용하면 작업 순서가 다시 시작을 제대로 처리합니다. 명령이 3010 종료 코드를 반환하면 작업 순서 엔진이 컴퓨터를 다시 시작합니다. 다시 시작한 후 작업 순서가 자동으로 계속됩니다.

이 단계는 전체 OS 또는 Windows PE에서 실행할 수 있습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 명령줄 실행을 차례로 선택합니다.

실행 명령줄에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

명령줄 실행에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

명령줄 실행에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

명령줄

작업 순서가 실행되는 명령줄을 지정합니다. 이 필드는 필수 필드입니다. 파일 이름 확장명(예: .vbs 및 .exe 포함)을 포함합니다. 필요한 모든 설정 파일 및 명령줄 옵션을 포함합니다.

파일 이름 확장명을 지정하지 않으면 Configuration Manager .com, .exe 및 .bat 시도합니다. 파일 이름에 실행 파일 형식이 아닌 확장명을 포함하는 경우 Configuration Manager 로컬 연결을 적용하려고 시도합니다. 예를 들어 명령줄이 readme.gif 경우 Configuration Manager .gif 파일을 열기 위해 대상 컴퓨터에 지정된 애플리케이션을 시작합니다.

예제:

setup.exe /a

cmd.exe /c copy Jan98.dat c:\sales\Jan98.dat

참고

성공적으로 실행하려면 명령줄 작업 앞에 cmd.exe /c 명령을 사용합니다. 이러한 작업의 예로는 출력 리디렉션, 파이핑 및 복사 명령이 있습니다.

작업 순서 변수에 출력

이 설정을 사용하여 명령 출력을 사용자 지정 작업 순서 변수에 저장합니다.

참고

Configuration Manager 이 출력을 마지막 1000자로 제한합니다.

64비트 파일 시스템 리디렉션 사용 안 함

기본적으로 64비트 운영 체제는 WOW64 파일 시스템 리디렉션기를 사용하여 명령줄을 실행합니다. 이 동작은 32비트 버전의 OS 실행 파일 및 라이브러리를 제대로 찾는 것입니다. WOW64 파일 시스템 리렉터의 사용을 사용하지 않도록 설정하려면 이 옵션을 선택합니다. Windows는 네이티브 64비트 버전의 OS 실행 파일 및 라이브러리를 사용하여 명령을 실행합니다. 이 옵션은 32비트 OS에서 실행할 때 영향을 주지 않습니다.

Start in

프로그램의 실행 파일 폴더를 최대 127자로 지정합니다. 이 폴더는 대상 컴퓨터의 절대 경로이거나 패키지가 포함된 배포 지점 폴더에 상대적인 경로일 수 있습니다. 이 필드는 선택 사항입니다.

예제:

c:\officexp

i386

참고

찾아보기 단추는 로컬 컴퓨터에서 파일 및 폴더를 찾습니다. 선택한 모든 항목도 대상 컴퓨터에 있어야 합니다. 동일한 위치와 동일한 파일 및 폴더 이름에 있어야 합니다.

패키지

대상 컴퓨터에 아직 없는 명령줄에 파일 또는 프로그램을 지정하는 경우 이 옵션을 선택하여 필요한 파일이 포함된 Configuration Manager 패키지를 지정합니다. 패키지에는 프로그램이 필요하지 않습니다. 지정된 파일이 대상 컴퓨터에 있는 경우 이 옵션은 필요하지 않습니다.

시간 제한

명령줄을 실행할 수 있는 Configuration Manager 기간을 나타내는 값을 지정합니다. 이 값은 1분에서 999분까지입니다. 기본값은 15분입니다. 이 옵션은 기본적으로 사용하지 않도록 설정됩니다.

중요

지정된 명령이 성공적으로 완료될 때까지 충분한 시간을 허용하지 않는 값을 입력하면 이 단계가 실패합니다. 단계 또는 그룹 조건에 따라 전체 작업 순서가 실패할 수 있습니다. 제한 시간이 만료되면 Configuration Manager 명령줄 프로세스를 종료합니다.

다음 계정으로 이 단계를 실행합니다.

명령줄이 로컬 시스템 계정이 아닌 Windows 사용자 계정으로 실행되도록 지정합니다.

참고

OS를 설치한 후 다른 계정으로 간단한 스크립트 또는 명령을 실행하려면 먼저 컴퓨터에 계정을 추가합니다. 또한 Windows 설치 관리자와 같은 더 복잡한 프로그램을 실행하려면 Windows 사용자 프로필을 복원해야 할 수도 있습니다.

Account

이 단계에서 명령줄을 실행하는 데 사용하는 Windows 사용자 계정을 지정합니다. 명령줄은 지정된 계정의 권한으로 실행됩니다. 설정을 선택하여 로컬 사용자 또는 도메인 계정을 지정합니다. 작업 순서 실행 계정에 대한 자세한 내용은 계정을 참조하세요.

중요

이 단계에서 사용자 계정을 지정하고 Windows PE에서 실행하면 작업이 실패합니다. Windows PE를 도메인에 가입할 수 없습니다. smsts.log 파일은 이 오류를 기록합니다.

명령줄 실행에 대한 옵션

기본 옵션 외에도 이 작업 순서 단계의 옵션 탭에서 다음 추가 설정을 구성합니다.

성공 코드

단계가 성공으로 평가되어야 하는 스크립트의 다른 종료 코드를 포함합니다.

PowerShell 스크립트 실행

이 단계를 사용하여 지정된 Windows PowerShell 스크립트를 실행합니다.

스크립트는 다음 조건을 충족해야 합니다.

  • 데스크톱과 상호 작용하면 안 됩니다. 스크립트는 자동으로 또는 무인 모드로 실행되어야 합니다.

  • 자체적으로 다시 시작을 시작해서는 안 됩니다. 스크립트는 표준 다시 시작 코드인 3010을 사용하여 다시 시작을 요청해야 합니다. 이 동작을 사용하면 작업 순서가 다시 시작을 제대로 처리합니다. 스크립트가 3010 종료 코드를 반환하는 경우 작업 순서 엔진이 컴퓨터를 다시 시작합니다. 다시 시작한 후 작업 순서가 자동으로 계속됩니다.

  • 유니코드 형식으로 서명된 PowerShell 스크립트를 사용합니다. 기본값인 ANSI 형식은 이 단계에서 작동하지 않습니다.

이 단계는 전체 OS 또는 Windows PE에서 실행할 수 있습니다. Windows PE에서 이 단계를 실행하려면 부팅 이미지에서 PowerShell을 사용하도록 설정합니다. 부팅 이미지의 속성에 있는 선택적 구성 요소 탭에서 WinPE-PowerShell 구성 요소를 사용하도록 설정합니다. 부팅 이미지를 수정하는 방법에 대한 자세한 내용은 부팅 이미지 관리를 참조하세요.

참고

PowerShell은 기본적으로 Windows Embedded 운영 체제에서 사용하도록 설정되지 않습니다.

경고

일부 맬웨어 방지 소프트웨어는 이 작업 순서 단계에 대한 이벤트를 실수로 트리거할 수 있습니다. 이러한 스크립트가 간섭 없이 실행되도록 하려면 을 제외 %windir%\temp\smstspowershellscripts하도록 맬웨어 방지 소프트웨어를 구성합니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, PowerShell 스크립트 실행을 차례로 선택합니다.

PowerShell 스크립트 실행에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

PowerShell 스크립트 실행을 위한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

PowerShell 스크립트 실행에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

패키지

PowerShell 스크립트가 포함된 Configuration Manager 패키지를 지정합니다. 하나의 패키지에는 여러 PowerShell 스크립트가 포함될 수 있습니다.

스크립트 이름

실행할 PowerShell 스크립트의 이름을 지정합니다. 이 필드는 필수 필드입니다.

PowerShell 스크립트 입력

이 단계에서 Windows PowerShell 코드를 직접 입력합니다. 이 기능을 사용하면 먼저 스크립트를 사용하여 패키지를 만들고 배포하지 않고 작업 순서 중에 PowerShell 명령을 실행할 수 있습니다.

스크립트를 추가하거나 편집할 때 PowerShell 스크립트 창은 다음 작업을 제공합니다.

  • 스크립트를 직접 편집

  • 파일에서 기존 스크립트 열기

  • Configuration Manager 기존 승인된 스크립트로 이동합니다.

매개 변수

PowerShell 스크립트에 전달된 매개 변수를 지정합니다. 이러한 매개 변수는 명령줄의 PowerShell 스크립트 매개 변수와 동일합니다.

Windows PowerShell 명령줄이 아닌 스크립트에서 사용하는 매개 변수를 제공합니다.

다음 예제에는 유효한 매개 변수가 포함되어 있습니다.

-MyParameter1 MyValue1 -MyParameter2 MyValue2

다음 예제에는 잘못된 매개 변수가 포함되어 있습니다. 처음 두 항목은 명령줄 매개 변수(-NoLogo-ExecutionPolicy Unrestricted)를 Windows PowerShell. 스크립트는 이러한 매개 변수를 사용하지 않습니다.

-NoLogo -ExecutionPolicy Unrestricted -File MyScript.ps1 -MyParameter1 MyValue1 -MyParameter2 MyValue2

매개 변수 값에 특수 문자 또는 공백이 포함된 경우 값 주위에 작은따옴표(')를 사용합니다. 큰따옴표(")를 사용하면 작업 순서 단계에서 매개 변수를 잘못 처리할 수 있습니다.

예: -Arg1 '%TSVar1%' -Arg2 '%TSVar2%'

이 속성을 변수로 설정할 수도 있습니다. 예를 들어 작업 순서에서 스크립트를 실행할 때 를 지정 %MyScriptVariable%하면 이 사용자 지정 변수의 값을 PowerShell 명령줄에 추가합니다.

PowerShell 실행 정책

컴퓨터에서 실행할 수 있는 PowerShell 스크립트(있는 경우)를 결정합니다. 다음 실행 정책 중 하나를 선택합니다.

  • AllSigned: 신뢰할 수 있는 게시자가 서명한 스크립트만 실행합니다.

  • 정의되지 않음: 실행 정책을 정의하지 마세요.

  • 바이패스: 모든 구성 파일을 로드하고 모든 스크립트를 실행합니다. 인터넷에서 서명되지 않은 스크립트를 다운로드하는 경우 Windows PowerShell 스크립트를 실행하기 전에 사용 권한을 묻는 메시지를 표시하지 않습니다.

중요

PowerShell 1.0은 Undefined 및 Bypass 실행 정책을 지원하지 않습니다.

작업 순서 변수에 출력

스크립트 출력을 사용자 지정 작업 순서 변수에 저장합니다.

참고

Configuration Manager 이 출력을 마지막 1000자로 제한합니다.

이 단계 속성을 사용하는 방법에 대한 예제는 변수를 설정하는 방법을 참조하세요.

Start in

스크립트의 시작 폴더를 최대 127자로 지정합니다. 이 폴더는 대상 컴퓨터의 절대 경로이거나 패키지가 포함된 배포 지점 폴더에 상대적인 경로일 수 있습니다. 이 필드는 선택 사항입니다.

참고

찾아보기 단추는 로컬 컴퓨터에서 파일 및 폴더를 찾습니다. 선택한 모든 항목도 대상 컴퓨터에 있어야 합니다. 동일한 위치와 동일한 파일 및 폴더 이름에 있어야 합니다.

시간 제한

PowerShell 스크립트를 실행할 수 있는 Configuration Manager 기간을 나타내는 값을 지정합니다. 이 값은 1분에서 999분까지입니다. 기본값은 15분입니다. 이 옵션은 기본적으로 사용하지 않도록 설정됩니다.

중요

지정된 스크립트가 성공적으로 완료될 때까지 충분한 시간을 허용하지 않는 값을 입력하면 이 단계가 실패합니다. 단계 또는 그룹 조건에 따라 전체 작업 순서가 실패할 수 있습니다. 제한 시간이 만료되면 Configuration Manager PowerShell 프로세스를 종료합니다.

다음 계정으로 이 단계를 실행합니다.

PowerShell 스크립트가 로컬 시스템 계정이 아닌 Windows 사용자 계정으로 실행되도록 지정합니다.

참고

OS를 설치한 후 다른 계정으로 간단한 스크립트 또는 명령을 실행하려면 먼저 컴퓨터에 계정을 추가합니다. 또한 더 복잡한 작업을 실행하려면 Windows 사용자 프로필을 복원해야 할 수도 있습니다.

Account

이 단계에서 PowerShell 스크립트를 실행하는 데 사용하는 Windows 사용자 계정을 지정합니다. 지정된 계정은 시스템의 로컬 관리자여야 하며 스크립트는 이 계정의 권한으로 실행됩니다. 설정을 선택하여 로컬 사용자 또는 도메인 계정을 지정합니다. 작업 순서 실행 계정에 대한 자세한 내용은 계정을 참조하세요.

중요

이 단계에서 사용자 계정을 지정하고 Windows PE에서 실행하면 작업이 실패합니다. Windows PE를 도메인에 가입할 수 없습니다. smsts.log 파일은 이 오류를 기록합니다.

PowerShell 스크립트 실행에 대한 옵션

기본 옵션 외에도 이 작업 순서 단계의 옵션 탭에서 다음 추가 설정을 구성합니다.

성공 코드

단계가 성공으로 평가되어야 하는 스크립트의 다른 종료 코드를 포함합니다.

작업 순서 실행

이 단계에서는 다른 작업 순서를 실행합니다. 작업 순서 간에 부모-자식 관계를 만듭니다. 자식 작업 순서를 사용하면 더 모듈식으로 재사용 가능한 작업 순서를 만들 수 있습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 작업 순서 실행을 차례로 선택합니다.

실행 작업 순서에 대한 사양 및 제한 사항

작업 순서에 자식 작업 순서를 추가할 때 다음 사항을 고려합니다.

  • 부모 및 자식 작업 순서는 클라이언트가 실행하는 단일 정책으로 효과적으로 결합됩니다.

  • 환경은 전역입니다. 부모 작업 순서가 변수를 설정하고 자식 작업 순서가 해당 변수를 변경하면 최신 값이 유지됩니다. 자식 작업 순서가 새 변수를 만드는 경우 나머지 부모 작업 순서에 사용할 수 있습니다.

  • 상태 메시지는 단일 작업 순서 작업에 대해 보통별로 전송됩니다.

  • 작업 순서는 자식 작업 순서가 시작될 때 명확하게 하는 새 로그 항목과 함께 smsts.log 파일에 항목을 씁니다.

  • 부팅 이미지 참조를 사용하여 작업 순서를 선택할 수 없습니다. 부팅 이미지가 필요한 배포의 경우 부모 작업 순서에 지정합니다.

  • 자식 작업 순서를 사용하지 않도록 설정하면 배포가 실패합니다. 이 제한 사항을 해결하려면 오류 발생 후 계속 옵션을 사용할 수 없습니다.

  • 자식 작업 순서에 높은 영향으로 간주되는 단계가 포함된 경우 소프트웨어 센터는 이를 감지하지 못하고 영향력이 큰 알림을 표시합니다. 사용자 알림 탭에서 부모 작업 순서의 속성을 수정하여 이것이 영향력이 큰 작업 순서임을 지정합니다.

  • 자식 작업 순서에 누락된 패키지 참조가 있는 경우 부모 작업 순서를 보면 이 상태가 검색되지 않습니다. 부모 작업 순서를 편집하면 부모를 변경할 때 자식 작업 순서에서 누락된 참조가 검색됩니다.

실행 작업 순서에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

실행 작업 순서에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

실행할 작업 순서 선택

찾아보기를 선택하여 자식 작업 순서를 선택합니다. 작업 순서 선택 대화 상자에는 부모 작업 순서가 표시되지 않습니다.

동적 변수 설정

이 단계를 사용하여 다음 작업을 수행합니다.

  1. 컴퓨터 및 해당 환경에서 정보를 수집합니다. 그런 다음, 정보를 사용하여 지정된 작업 순서 변수를 설정합니다.

  2. 정의된 규칙을 평가합니다. true로 평가되는 규칙에 따라 작업 순서 변수를 설정합니다.

이 단계는 전체 OS 또는 Windows PE에서 실행할 수 있습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 동적 변수 설정을 차례로 선택합니다.

동적 변수 설정에 대한 변수

작업 순서는 다음 읽기 전용 작업 순서 변수를 자동으로 설정합니다.

동적 변수 설정에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

동적 변수 설정에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

동적 규칙 및 변수

작업 순서에서 사용할 동적 변수를 설정하려면 규칙을 추가합니다. 그런 다음 규칙에 지정된 각 변수에 대한 값을 설정합니다. 또한 규칙을 추가하지 않고 하나 이상의 변수를 추가합니다. 규칙을 추가할 때 다음 범주 중에서 선택합니다.

  • 컴퓨터: 하드웨어 자산 태그, UUID, 일련 번호 또는 MAC 주소에 대한 값을 평가합니다. 필요에 따라 여러 값을 설정합니다. 값이 true이면 규칙이 true로 평가됩니다. 예를 들어 디바이스 일련 번호가 5892087 MAC 주소가 22-A4-5A-13-78-26인 경우 다음 규칙은 true로 평가됩니다.

    IF Serial Number = 5892087 OR MAC address = 26-78-13-5A-A4-22 THEN

  • 위치: 기본 네트워크 게이트웨이에 대한 값 평가

  • 만들기 및 모델: 컴퓨터의 만들기 및 모델에 대한 값을 평가합니다. 규칙이 true로 평가하려면 make와 model이 모두 true로 평가되어야 합니다.

    별표(*) 및 물음표(?)를 와일드카드 문자로 지정합니다. 별표는 여러 문자와 일치하며 물음표는 단일 문자와 일치합니다. 예를 들어 문자열 DELL*900? 은 및 를 모두 DELL-ABC-9001 찾습니다 DELL9009.

  • 작업 순서 변수: 평가할 작업 순서 변수, 조건 및 값을 추가합니다. 조건은 단계 조건과 동일합니다. 변수에 대해 설정된 값이 지정된 조건을 충족하면 규칙이 true로 평가됩니다.

    true로 평가되는 규칙에 대해 설정할 하나 이상의 변수를 지정하거나 규칙을 사용하지 않고 변수를 설정합니다. 기존 변수를 선택하거나 사용자 지정 변수를 만듭니다.

    • 기존 작업 순서 변수: 기존 작업 순서 변수 목록에서 하나 이상의 변수를 선택합니다. 배열 변수를 선택할 수 없습니다.

    • 사용자 지정 작업 순서 변수: 사용자 지정 작업 순서 변수를 정의합니다. 기존 작업 순서 변수를 지정할 수도 있습니다. 이 설정은 변수 배열이 기존 작업 순서 변수 목록에 없으므로 OSDAdapter와 같은 기존 변수 배열을 지정하는 데 유용합니다.

규칙에 대한 변수를 선택한 후 각 변수에 대한 값을 제공합니다. 규칙이 true로 평가되면 변수가 지정된 값으로 설정됩니다. 각 변수에 대해 이 값을 표시하지 않음 을 선택하여 변수 값을 숨길 수 있습니다. 기본적으로 일부 기존 변수는 OSDCaptureAccountPassword 변수와 같은 값을 숨깁니다.

중요

동적 변수 설정 단계를 사용하여 작업 순서를 가져올 때 Configuration Manager 이 값을 표시하지 않음으로 표시된 변수 값을 제거합니다. 작업 순서를 가져온 후 동적 변수의 값을 다시 입력합니다.

이 값을 표시하지 않음 옵션을 사용하면 변수 값이 작업 순서 편집기에서 표시되지 않습니다. 작업 순서 로그 파일(smsts.log) 또는 작업 순서 디버거에는 변수 값도 표시되지 않습니다. 변수는 실행될 때 작업 순서에서 계속 사용할 수 있습니다. 이러한 변수를 더 이상 숨기지 않으려면 먼저 삭제합니다. 그런 다음, 변수를 숨기는 옵션을 선택하지 않고 변수를 다시 정의합니다.

경고

명령줄 실행 단계의 명령줄에 변수를 포함하면 작업 순서 로그 파일에 변수 값을 포함한 전체 명령줄이 표시됩니다. 잠재적으로 중요한 데이터가 로그 파일에 나타나지 않도록 하려면 작업 순서 변수 OSDDoNotLogCommand 를 로 TRUE설정합니다.

작업 순서 변수 설정

이 단계를 사용하여 작업 순서와 함께 사용되는 변수의 값을 설정합니다.

이 단계는 전체 OS 또는 Windows PE에서 실행할 수 있습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 일반, 작업 순서 변수 설정을 차례로 선택합니다.

작업 순서 변수 설정에 대한 변수

작업 순서 변수는 작업 순서 작업에서 읽고 해당 작업의 동작을 지정합니다. 특정 작업 순서 변수 및 해당 변수를 사용하는 방법에 대한 자세한 내용은 다음 문서를 참조하세요.

작업 순서 변수 설정에 대한 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

작업 순서 변수 설정에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

작업 순서 변수

작업 순서 기본 제공 또는 작업 변수의 이름을 지정하거나 사용자 정의 변수 이름을 지정합니다.

이 값을 표시하지 마세요.

작업 순서 변수에 저장된 중요한 데이터를 마스킹하려면 이 옵션을 사용하도록 설정합니다. 예를 들어 암호를 지정할 때입니다.

참고

이 옵션을 사용하도록 설정한 다음 작업 순서 변수의 값을 설정합니다. 그렇지 않으면 변수 값이 의도한 대로 설정되지 않으므로 작업 순서가 실행될 때 예기치 않은 동작이 발생할 수 있습니다.

이 값을 표시하지 않음 옵션을 사용하면 변수 값이 작업 순서 편집기에서 표시되지 않습니다. 작업 순서 로그 파일(smsts.log) 또는 작업 순서 디버거에는 변수 값도 표시되지 않습니다. 변수는 실행될 때 작업 순서에서 계속 사용할 수 있습니다. 이 변수를 더 이상 숨기지 않으려면 먼저 삭제합니다. 그런 다음, 변수를 숨기는 옵션을 선택하지 않고 변수를 다시 정의합니다.

경고

명령줄 실행 단계의 명령줄에 변수를 포함하면 작업 순서 로그 파일에 변수 값을 포함한 전체 명령줄이 표시됩니다. 잠재적으로 중요한 데이터가 로그 파일에 나타나지 않도록 하려면 작업 순서 변수 OSDDoNotLogCommand 를 로 TRUE설정합니다.

작업 순서는 변수를 이 값으로 설정합니다. 이 작업 순서 변수를 구문을 %varname%사용하여 다른 작업 순서 변수의 값으로 설정합니다.

Windows 및 ConfigMgr 설정

이 단계를 사용하여 Windows PE에서 새 OS로의 전환을 수행합니다. 이 작업 순서 단계는 모든 OS 배포의 필수 부분입니다. Configuration Manager 클라이언트를 새 OS에 설치하고 작업 순서가 새 OS에서 계속 실행되도록 준비합니다.

이 단계에서는 작업 순서를 Windows PE에서 전체 OS로 전환합니다. 이 단계는 이 전환으로 인해 Windows PE 및 전체 OS에서 모두 실행됩니다. 그러나 Windows PE에서 전환이 시작되므로 작업 순서의 Windows PE 부분에만 추가할 수 있습니다.

이 단계에서는 sysprep.inf 또는 unattend.xml 디렉터리 변수(예: %WINDIR%%ProgramFiles%)를 Windows PE 설치 디렉터리 X:\Windows로 바꿉니다. 작업 순서는 이러한 환경 변수를 사용하여 지정된 변수를 무시합니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, Windows 및 ConfigMgr 설정을 차례로 선택합니다.

Windows 및 ConfigMgr 설정에 대한 동작

이 단계에서는 다음 작업을 수행합니다.

예비: Windows PE

  1. unattend.xml 파일의 작업 순서 변수를 대체합니다.

  2. Configuration Manager 클라이언트가 포함된 패키지를 다운로드합니다. 배포된 이미지에 패키지를 추가합니다.

Windows 설정

  • 이미지 기반 설치

    1. 이미지에 Configuration Manager 클라이언트가 있는 경우 사용하지 않도록 설정합니다. 즉, Configuration Manager 클라이언트 서비스에 대해 자동 시작을 사용하지 않도록 설정합니다.

    2. 배포된 이미지의 레지스트리를 업데이트하여 참조 컴퓨터와 동일한 드라이브 문자로 배포된 OS를 시작합니다.

    3. 배포된 OS로 다시 시작합니다.

    4. Windows 미니 설정은 모든 최종 사용자 상호 작용이 억제된 이전에 지정된 sysprep.inf 또는 unattend.xml 응답 파일을 사용하여 실행됩니다. 네트워크 설정 적용 단계를 사용하여 도메인에 가입하는 경우 해당 정보는 응답 파일에 있습니다. Windows 미니 설정은 컴퓨터를 도메인에 조인합니다.

  • Setup.exe 기반 설치. 일반적인 Windows 설치 프로세스를 따르는 Setup.exe 실행합니다.

    1. 운영 체제 적용 단계에 지정된 OS 업그레이드 패키지를 하드 디스크 드라이브에 복사합니다.

    2. 새로 배포된 OS로 다시 시작합니다.

    3. Windows 미니 설정은 이전에 지정한 sysprep.inf 또는 모든 사용자 인터페이스 설정이 표시되지 않은 unattend.xml 응답 파일을 사용하여 실행됩니다. 네트워크 설정 적용 단계를 사용하여 도메인에 가입하는 경우 해당 정보는 응답 파일에 있습니다. Windows 미니 설정은 컴퓨터를 도메인에 조인합니다.

Configuration Manager 클라이언트 설정

  1. Windows 미니 설치가 완료되면 setupcomplete.cmd 사용하여 작업 순서가 다시 시작됩니다. 자세한 내용은 설치가 완료된 후 스크립트 실행을 참조하세요(SetupComplete.cmd).

  2. Windows 설정 적용 단계에서 선택한 옵션에 따라 로컬 관리자 계정을 사용하거나 사용하지 않도록 설정합니다.

  3. 이전에 다운로드한 패키지 및 이 단계에서 지정된 설치 속성을 사용하여 Configuration Manager 클라이언트를 설치합니다. 클라이언트가 "프로비저닝 모드"에 설치됩니다. 이 모드는 작업 순서가 완료될 때까지 클라이언트가 새 정책 요청을 처리하지 못하도록 합니다. 자세한 내용은 프로비전 모드를 참조하세요.

  4. 클라이언트가 완전히 작동할 때까지 기다립니다.

단계가 완료됩니다.

작업 순서는 다음 단계를 계속 실행합니다.

참고

작업 순서는 Windows 및 ConfigMgr 설치 작업 중에 Windows PE에서 새로 설치된 Windows OS로 전환됩니다. 새로 설치된 Windows가 처음으로 시작되면 Windows 설치 프로그램이 실행됩니다. Windows 설치 프로그램이 끝나면 Windows 설치 스크립트 SetupComplete.cmd 작업 순서가 다시 시작됩니다. 이로 인해 작업 순서가 Windows 설치 프로그램 내에서 완전히 실행됩니다. Windows 그룹 정책은 일반적으로 Windows 설치가 완료될 때까지 처리되지 않으므로 작업 순서가 완료될 때까지 그룹 정책이 처리되지 않습니다. 이 동작은 여러 버전의 Windows에서 일관됩니다. 작업 순서에 대한 자세한 내용은 설치가 완료된 후 스크립트 실행(SetupComplete.cmd)을 참조하세요.

그룹 정책은 일반적으로 Windows 설치 프로그램 및 작업 순서가 완료될 때까지 실행되지 않지만 Windows 및 작업 순서 엔진은 그룹 정책 실행을 차단하지 않습니다. 스크립트, 애플리케이션 설치 또는 작업 순서 중에 실행되는 특정 작업 순서 단계와 같은 일부 작업은 그룹 정책 평가를 트리거할 수 있습니다. 예를 들어 소프트웨어 설치 업데이트 작업은 WSUS 서버를 설정하는 경우 그룹 정책 평가를 트리거할 수 있습니다. gpupdate를 호출하는 스크립트는 그룹 정책 새로 고침을 트리거할 수도 있습니다.

Windows 및 ConfigMgr 설정에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

Windows 및 ConfigMgr 설정용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

Windows 및 ConfigMgr 설정 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

클라이언트 패키지

찾아보기를 선택한 다음, 이 단계에서 사용할 Configuration Manager 클라이언트 설치 패키지를 선택합니다.

사용 가능한 경우 사전 프로덕션 클라이언트 패키지 사용

사용 가능한 사전 프로덕션 클라이언트 패키지가 있고 컴퓨터가 파일럿 컬렉션의 멤버인 경우 작업 순서는 프로덕션 클라이언트 패키지 대신 이 패키지를 사용합니다. 사전 프로덕션 클라이언트는 프로덕션 환경에서 테스트하기 위한 최신 버전입니다. 찾아보기를 선택한 다음, 이 단계에서 사용할 사전 프로덕션 클라이언트 설치 패키지를 선택합니다.

설치 속성

작업 순서 단계에서는 사이트 할당 및 기본 구성을 자동으로 지정합니다. 클라이언트를 설치할 때 사용할 추가 설치 속성을 지정하려면 이 필드를 사용합니다. 여러 설치 속성을 입력하려면 공백으로 구분합니다.

클라이언트 설치 중에 사용할 명령줄 옵션을 지정합니다. 예를 들어 를 입력 /skipprereq: silverlight.exe 하여 microsoft Silverlight 필수 구성 요소를 설치하지 않도록 CCMSetup.exe 알릴 수 있습니다. CCMSetup.exe 사용 가능한 명령줄 옵션에 대한 자세한 내용은 클라이언트 설치 속성 정보를 참조하세요.

인터넷 기반 클라이언트에서 OS 배포 작업 순서를 실행하는 경우 Microsoft Entra 조인되거나 토큰 기반 인증을 사용하는 경우 Windows 및 ConfigMgr 설정 단계에서 CCMHOSTNAME 속성을 지정해야 합니다. 예를 들면 CCMHOSTNAME=OTTERFALLS.CLOUDAPP.NET/CCM_Proxy_MutualAuth/12345678907927939와 같습니다.

Windows 및 ConfigMgr 설정 옵션

참고

옵션에서 오류 발생시 계속을 사용하도록 설정하지 마세요. 이 단계에서 오류가 발생하면 이 설정을 사용하도록 설정할지 여부에 관계없이 작업 순서가 실패합니다.

운영 체제 업그레이드

이 단계를 사용하여 이전 버전의 Windows를 이후 버전의 Windows로 업그레이드합니다.

이 작업 순서 단계는 전체 OS에서만 실행됩니다. Windows PE에서는 실행되지 않습니다.

작업 순서 편집기에서 이 단계를 추가하려면 추가, 이미지, 운영 체제 업그레이드를 차례로 선택합니다.

Windows 11 및 Windows 10 미디어에는 여러 버전이 포함됩니다. OS 업그레이드 패키지 또는 OS 이미지를 사용하도록 작업 순서를 구성하는 경우 지원되는 버전을 선택해야 합니다.

사용자가 작업 순서를 설치하기 전에 콘텐츠 사전 캐싱을 사용하여 해당 OS 업그레이드 패키지를 다운로드합니다. 자세한 내용은 사전 캐시 콘텐츠 구성을 참조하세요.

OS 업그레이드에 대한 변수

이 단계에서는 다음 작업 순서 변수를 사용합니다.

업그레이드 OS용 Cmdlet

다음 PowerShell cmdlet을 사용하여 이 단계를 관리합니다.

OS 업그레이드에 대한 속성

이 단계의 속성 탭에서 이 섹션에 설명된 설정을 구성합니다.

업그레이드 패키지

업그레이드에 사용할 Windows OS 업그레이드 패키지를 지정하려면 이 옵션을 선택합니다.

원본 경로

Windows 설치 프로그램에서 사용하는 Windows 미디어의 로컬 또는 네트워크 경로를 지정합니다. 이 설정은 Windows 설치 프로그램 명령줄 옵션 /InstallFrom에 해당합니다.

또는 %DPC01%와 같은 %MyContentPath% 변수를 지정할 수도 있습니다. 원본 경로에 변수를 사용하는 경우 작업 순서의 앞부분에서 해당 값을 설정합니다. 예를 들어 패키지 콘텐츠 다운로드 단계를 사용하여 OS 업그레이드 패키지의 위치에 대한 변수를 지정합니다. 그런 다음, 이 단계의 원본 경로에 해당 변수를 사용합니다.

에디션

업그레이드에 사용할 OS 미디어 내에서 버전을 지정합니다.

제품 키

업그레이드 프로세스에 적용할 제품 키를 지정합니다.

다음 기능 업데이트 설치

버전 2103부터 기능 업데이트를 사용하여 클라이언트의 Windows OS를 업그레이드하려면 이 옵션을 선택합니다. 이 옵션은 소프트웨어 업데이트 지점을 통해 동기화하는 콘텐츠를 사용합니다. 서비스 ESD 파일의 크기는 일반적으로 OS 업그레이드 패키지 및 WIM 이미지 파일보다 작습니다.

새 단추(골드 별표)를 선택하고 기능 업데이트를 추가합니다.

참고

기능 업데이트만 추가할 수 있습니다.

환경에서 여러 언어 또는 아키텍처를 지원하는 경우 단계에 여러 기능 업데이트를 추가합니다. 클라이언트는 배포된 다른 업데이트로 대체되지 않는 첫 번째 적용 가능한 업데이트를 사용합니다.

작업 순서에서 기능 업데이트를 사용하는 사용자 환경은 OS 업그레이드 패키지와 동일합니다.

업그레이드하는 동안 Windows 설치 프로그램에 다음 드라이버 콘텐츠 제공

업그레이드 프로세스 중에 대상 컴퓨터에 드라이버를 추가합니다. 드라이버는 Windows 10 이상과 호환되어야 합니다. 이 설정은 Windows 설치 프로그램 명령줄 옵션 /InstallDriver에 해당합니다. 자세한 내용은 Windows 설치 프로그램 명령줄 옵션을 참조하세요.

다음 옵션 중 하나를 지정합니다.

  • 드라이버 패키지: 찾아보기를 선택하고 목록에서 기존 드라이버 패키지를 선택합니다.

  • 스테이징된 콘텐츠: 드라이버 콘텐츠의 위치를 지정하려면 이 옵션을 선택합니다. 로컬 폴더, 네트워크 경로 또는 작업 순서 변수를 지정할 수 있습니다. 원본 경로에 변수를 사용하는 경우 작업 순서의 앞부분에서 해당 값을 설정합니다. 예를 들어 패키지 콘텐츠 다운로드 단계를 사용합니다.

여러 유형의 하드웨어에 대한 동적 콘텐츠를 사용하려는 경우:

  • 하드웨어 유형 및 별도의 드라이버 콘텐츠에 대한 조건과 함께 이 단계의 여러 인스턴스를 사용합니다.

  • 패키지 콘텐츠 다운로드 단계의 여러 인스턴스를 사용합니다. 공통 위치에 콘텐츠를 배치한 다음 스테이징된 콘텐츠 옵션을 사용합니다. 이 방법의 이점은 작업 순서에 단일 업그레이드 OS 단계가 있다는 것입니다.

참고

이 옵션은 기능 업데이트와 호환되지 않습니다.

시간 제한(분)

Configuration Manager 이 단계에 실패하기 전까지의 시간(분)을 지정합니다. 이 옵션은 Windows 설치 프로그램이 처리를 중지하지만 종료하지 않는 경우에 유용합니다.

업그레이드를 시작하지 않고 Windows 설치 프로그램 호환성 검사 수행

업그레이드 프로세스를 시작하지 않고 Windows 설치 프로그램 호환성 검사를 수행합니다. 이 설정은 Windows 설치 프로그램 명령줄 옵션 /Compat ScanOnly에 해당합니다. 이 옵션을 사용하여 전체 OS 업그레이드 패키지를 배포합니다.

이 옵션을 사용하도록 설정하면 이 단계에서는 Configuration Manager 클라이언트를 프로비저닝 모드로 전환하지 않습니다. Windows 설치 프로그램은 백그라운드에서 자동으로 실행되며 클라이언트는 정상적으로 계속 작동합니다. 자세한 내용은 프로비전 모드를 참조하세요.

설치 프로그램은 검사의 결과로 종료 코드를 반환합니다. 다음 표에서는 몇 가지 일반적인 종료 코드를 제공합니다.

종료 코드 세부 정보
MOSETUP_E_COMPAT_SCANONLY(0xC1900210) 호환성 문제 없음("성공").
MOSETUP_E_COMPAT_INSTALLREQ_BLOCK(0xC1900208) 실행 가능한 호환성 문제입니다.
MOSETUP_E_COMPAT_MIGCHOICE_BLOCK(0xC1900204) 선택한 마이그레이션 선택을 사용할 수 없습니다. 예를 들어 Enterprise에서 Professional로 업그레이드합니다.
MOSETUP_E_COMPAT_SYSREQ_BLOCK(0xC1900200) Windows 10 적합하지 않습니다.
MOSETUP_E_COMPAT_INSTALLDISKSPACE_BLOCK(0xC190020E) 사용 가능한 디스크 공간이 부족합니다.

이 매개 변수에 대한 자세한 내용은 Windows 설치 Command-Line 옵션을 참조하세요.

해제 가능한 호환성 메시지 무시

설치 프로그램이 해제 가능한 호환성 메시지를 무시하고 설치를 완료할 수 있도록 지정합니다. 이 설정은 Windows 설치 프로그램 명령줄 옵션 /Compat IgnoreWarning에 해당합니다.

Windows 업데이트 사용하여 Windows 설치 프로그램을 동적으로 업데이트

설치 프로그램을 사용하도록 설정하여 검색, 다운로드 및 업데이트 설치와 같은 동적 업데이트 작업을 수행합니다. 이 설정은 Windows 설치 프로그램 명령줄 옵션 /DynamicUpdate에 해당합니다. 이 설정은 Configuration Manager 소프트웨어 업데이트와 호환되지 않습니다. WSUS(독립 실행형 Windows Server Update Services) 또는 비즈니스용 Windows 업데이트 사용하여 업데이트를 관리할 때 이 옵션을 사용하도록 설정합니다.

정책 재정의 및 기본 Microsoft 업데이트 사용

동적 업데이트 작업을 실행하기 위해 로컬 정책을 실시간으로 일시적으로 재정의합니다. 컴퓨터는 Windows 업데이트 업데이트를 가져옵니다.