Microsoft Intune Windows 드라이버 업데이트 관리

Microsoft Intune Windows 드라이버 업데이트 관리를 사용하면 관리되는 Windows 10 및 Windows 11 디바이스에 대한 드라이버 업데이트 배포를 검토, 승인 및 일시 중지할 수 있습니다. Intune 및 WUfB(비즈니스용 Windows 업데이트) DS(배포 서비스)는 드라이버 업데이트 정책이 할당된 디바이스에 적용 가능한 드라이버 업데이트를 식별하기 위해 무거운 작업을 처리합니다. Intune 및 WUfB-DS는 모든 디바이스에 권장되는 드라이버 업데이트를 쉽게 식별하는 데 도움이 되는 범주별로 업데이트를 정렬하거나 더 제한된 사용을 위해 선택 사항으로 간주될 수 있는 업데이트를 정렬합니다.

Windows 드라이버 업데이트 정책을 사용하면 디바이스에 설치할 수 있는 드라이버 업데이트를 계속 제어할 수 있습니다. 다음을 수행할 수 있습니다.

  • 권장 드라이버 업데이트의 자동 승인을 사용하도록 설정합니다. 자동 승인을 위해 설정된 정책은 정책에 할당된 디바이스에 권장 드라이버로 간주되는 각 새 드라이버 업데이트 버전을 자동으로 승인하고 배포합니다. 권장 드라이버는 일반적으로 게시자가 필수로 표시한 드라이버 게시자가 게시한 최신 드라이버 업데이트입니다. 현재 권장 드라이버로 식별되지 않은 드라이버는 다른 드라이버로도 사용할 수 있으며, 이는 선택적 드라이버 업데이트로 간주될 수 있습니다.

    나중에 OEM의 최신 드라이버 업데이트가 릴리스되고 현재 권장 드라이버 업데이트로 식별되면 Intune 자동으로 정책에 추가하고 이전에 권장한 드라이버를 다른 드라이버 목록으로 이동합니다.

    최신 권장 드라이버 업데이트를 사용할 수 있게 되므로 다른 드라이버 목록으로 이동되는 승인된 권장 드라이버 업데이트는 승인된 상태로 유지됩니다. 최신 권장 및 승인된 드라이버 업데이트를 사용할 수 있는 경우 WUfB-DS는 승인된 최신 버전만 설치합니다. 승인된 최신 업데이트 버전이 일시 중지된 경우 배포 서비스는 다른 드라이버 목록에 있는 다음 최신 및 승인된 업데이트 버전을 자동으로 제공합니다. 이 동작은 승인된 마지막으로 알려진 드라이버 업데이트 버전이 디바이스에 계속 설치될 수 있도록 하는 반면, 최신 권장 버전은 일시 중지된 상태로 유지됩니다.

    이 정책 구성을 사용하면 사용 가능한 업데이트를 검토하여 정책을 사용하는 디바이스에서 사용할 수 있는 업데이트를 선택적으로 승인, 일시 중지 또는 거부할 수도 있습니다.

  • 모든 업데이트에 대한 수동 승인이 필요하도록 정책을 구성합니다. 이 정책은 관리자가 드라이버 업데이트를 배포하기 전에 승인해야 합니다. 이 정책을 사용하는 디바이스에 대한 최신 버전의 드라이버 업데이트는 정책에 자동으로 추가되지만 승인될 때까지 비활성 상태로 유지됩니다.

나중에 정책의 디바이스에 OEM의 최신 드라이버 업데이트가 권장되면 정책이 업데이트를 상태 검토 보류 중인 드라이버가 있음을 나타냅니다. 이 상태 정책을 검토하고 디바이스에 대한 최신 드라이버의 배포를 승인할지 여부를 결정하는 작업에 대한 호출이 됩니다.

  • 배포가 승인된 드라이버를 관리합니다. 드라이버 업데이트 정책을 편집하여 배포가 승인된 드라이버를 수정할 수 있습니다. 개별 드라이버 업데이트의 배포를 일시 중지하여 새 디바이스에 대한 배포를 중지한 다음 나중에 일시 중지된 업데이트를 다시 재현하여 Windows 업데이트 해당 디바이스에 다시 설치할 수 있도록 할 수 있습니다.

정책 구성 및 포함된 드라이버에 관계없이 승인된 드라이버만 디바이스에 설치할 수 있습니다. 또한 Windows 업데이트 버전이 현재 디바이스에 설치된 업데이트보다 최신인 경우에만 사용 가능하고 승인된 최신 업데이트를 설치합니다.

Windows 드라이버 업데이트 관리는 다음에 적용됩니다.

  • Windows 10
  • Windows 11

필수 구성 요소

중요

이 기능은 GCC 클라우드 환경에서 지원되지 않습니다.

WuFB-DS 기능에 대한 GCC 및 GCC High/DoD 클라우드 환경에는 기존 EA를 사용하여 구독 활성화를 사용하도록 설정할 수 없습니다.

Windows 드라이버 업데이트 관리를 사용하려면 organization 다음 라이선스, 구독 및 네트워크 구성이 있어야 합니다.

구독

  • Intune: 테넌트는 Microsoft Intune 플랜 1 구독이 필요합니다.

  • Microsoft Entra ID: 무료(또는 그 이상) 구독을 Microsoft Entra ID.

디바이스 & Edition 요구 사항

Windows 구독 및 라이선스:

organization 비즈니스용 Windows 업데이트 배포 서비스에 대한 라이선스를 포함하는 다음 구독 중 하나가 있어야 합니다.

  • Windows 10/11 Enterprise E3 또는 E5(Microsoft 365 F3, E3 또는 E5에 포함)
  • Windows 10/11 Education A3 또는 A5(Microsoft 365 A3 또는 A5에 포함)
  • Windows Virtual Desktop Access E3 또는 E5
  • Microsoft 365 Business Premium

Windows 11 적용 가능성에 대한 구독 세부 정보를 검토합니다.

WUfB-DS가 필요한 기능에 대한 새 정책을 만들 때 차단되고 EA(기업계약 통해 WUfB를 사용할 수 있는 라이선스가 있는 경우 Microsoft 계정 팀 또는 라이선스를 판매한 파트너와 같은 라이선스 원본에 문의하세요. 계정 팀 또는 파트너는 테넌트의 라이선스가 WUfB-DS 라이선스 요구 사항을 충족하는지 확인할 수 있습니다. 기존 EA를 사용하여 구독 활성화 사용을 참조하세요.

Windows 버전:

드라이버 업데이트는 다음 Windows 10/11 버전에서 지원됩니다.

  • Pro
  • 엔터프라이즈
  • 교육 기관
  • Pro for Workstations

참고

지원 되지 않는 버전:
Windows 10/11 Enterprise LTSC: Windows 10 이상 블레이드에서 사용할 수 있는 품질 업데이트의 기능 업데이트, 드라이버 업데이트 및 신속한 품질 업데이트 정책은 LTSC(장기 서비스 채널) 릴리스를 지원하지 않습니다. Intune 링 업데이트 정책을 사용하도록 계획합니다.

디바이스는 다음을 수행해야 합니다.

  • 지원이 유지되는 Windows 10/11 버전을 실행합니다.

  • Intune MDM에 등록하고 하이브리드 AD 조인 또는 Microsoft Entra 조인해야 합니다.

  • Windows 설명서의 Windows 진단 데이터 컬렉션 변경 내용에 정의된 대로 기본의 최소 데이터 수준을 보고하도록 원격 분석을 켜고 구성해야 합니다.

    다음 Intune 디바이스 구성 프로필 경로 중 하나를 사용하여 Windows 10 또는 Windows 11 디바이스에 대한 원격 분석을 구성할 수 있습니다.

    • 디바이스 제한 템플릿: 이 프로필을 사용하여 사용량 현황 데이터 공유필수로 설정합니다. 선택 사항 도 지원됩니다.
    • 설정 카탈로그: 설정 카탈로그에서 시스템 범주에서 원격 분석 허용을 추가하고 기본으로 설정합니다. Full 도 지원됩니다.

    Windows의 현재 및 과거 설정 옵션을 포함하여 Windows 원격 분석 설정에 대한 자세한 내용은 Windows 설명서의 Windows 진단 데이터 컬렉션 변경을 참조하세요.

  • Microsoft 계정 로그인 도우미(wlidsvc)를 실행할 수 있어야 합니다. 서비스가 차단되거나 사용 안 함으로 설정된 경우에는 업데이트를 수신하지 못합니다. 자세한 내용은 기능 업데이트가 제공되지 않지만 기타 업데이트는 제공을 참조하세요. 기본적으로 서비스는 수동(트리거 시작)으로 설정되며 필요에 따라 실행할 수 있습니다.

  • Intune 관리되는 디바이스에 필요한 네트워크 엔드포인트에 액세스할 수 있습니다. 네트워크 엔드포인트를 참조하세요.

보고서에 대한 데이터 수집 사용

Windows 드라이버 업데이트에 대한 보고서를 지원하려면 Intune Windows 진단 데이터를 사용하도록 설정해야 합니다. Windows 기능 업데이트 및 신속한 품질 업데이트 보고서와 같은 다른 보고서에 대해 진단 데이터가 이미 사용하도록 설정되어 있는 것일 수 있습니다. Windows 진단 데이터를 사용하도록 설정하려면 다음을 수행합니다.

  1. Microsoft Intune 관리 센터에 로그인하고 테넌트 관리>커넥터 및 토큰>Windows 데이터로 이동합니다.

  2. Windows 데이터를 확장하고 프로세서 구성에서 Windows 진단 데이터가 필요한 기능 사용 설정이 켜기로 전환되었는지 확인합니다.

자세한 내용은 Intune Windows 진단 데이터 사용을 참조하세요.

GCC High 지원

드라이버 업데이트 대한 Intune 정책은 현재 GCC High 환경에서 지원되지 않습니다.

RBAC 요구 사항

Windows 드라이버 업데이트를 관리하려면 계정에 다음 권한이 포함된 Intune RBAC(역할 기반 액세스 제어) 역할이 할당되어야 합니다.

  • 디바이스 구성:
    • 할당
    • 만들기
    • 삭제
    • 보고서 보기
    • 업데이트
    • 읽기

사용자 고유의 사용자 지정 RBAC 역할에 하나 이상의 권한이 있는 디바이스 구성 권한을 추가하거나 이러한 권한을 포함하는 기본 제공 정책 및 프로필 관리자 역할을 사용할 수 있습니다.

자세한 내용은 Microsoft Intune 대한 역할 기반 액세스 제어를 참조하세요.

작업 공간 조인 디바이스에 대한 제한 사항

Windows 10 이상용 드라이버 업데이트에 대한 Intune 정책을 사용하려면 WUfB(비즈니스용 Windows 업데이트) 및 비즈니스용 Windows 업데이트 배포 서비스(WUfB ds)를 사용해야 합니다. WUfB가 WPJ 디바이스를 지원하는 경우 WUfB ds는 WPJ 디바이스에 지원되지 않는 다른 기능을 제공합니다.

Intune Windows 업데이트 정책에 대한 WPJ 제한 사항에 대한 자세한 내용은 Windows 10 관리 및 Intune 소프트웨어 업데이트 Windows 11작업 공간 조인 디바이스에 대한 정책 제한을 참조하세요.

아키텍처

Windows 드라이버 업데이트 관리의 개념 다이어그램

Windows 드라이버 업데이트 관리 아키텍처:

  1. Microsoft Intune 디바이스에 대한 Microsoft Entra ID 및 Intune 정책 설정을 WUfB-DS에 제공합니다. Intune 또한 WUfB-DS에 드라이버 승인 및 일시 중지 명령 목록을 제공합니다.
  2. WUfB-DS는 Intune 제공한 정보에 따라 Windows 업데이트 구성합니다. Windows 업데이트 디바이스 ID당 적용 가능한 드라이버 업데이트 인벤토리를 제공합니다.
  3. 디바이스는 Windows 업데이트 업데이트를 정기적으로 Windows 업데이트 검사하는 동안 디바이스에 적용 가능한 드라이버 업데이트를 식별할 수 있도록 데이터를 Microsoft에 보냅니다. 승인된 모든 업데이트가 디바이스에 설치됩니다.
  4. WUfB-DS는 Windows 진단 데이터를 보고서의 Intune 다시 보고합니다.

드라이버 업데이트 계획

정책을 만들고 정책에서 드라이버의 승인을 관리하기 전에 드라이버 및 펌웨어 업데이트를 승인할 수 있는 팀 구성원을 포함하는 드라이버 업데이트 배포 계획을 작성하는 것이 좋습니다. 고려해야 할 주제는 다음과 같습니다.

  • 자동 드라이버 승인을 사용하는 경우와 수동 드라이버 승인을 사용하는 경우

  • 드라이버 업데이트 정책에 배포 링을 사용하여 모든 디바이스에 해당 업데이트를 광범위하게 설치하기 전에 새 드라이버 업데이트의 설치를 디바이스 그룹을 테스트하도록 제한합니다. 이 방법을 사용하면 팀은 업데이트를 광범위하게 배포하기 전에 초기 링에서 잠재적인 문제를 식별할 수 있습니다. 링을 사용하면 배포를 지연하거나 방지하기 위해 후속 링에서 번거로운 업데이트를 일시 중지할 시간을 제공할 수 있습니다. 링에 대한 조직 접근 방식의 예는 다음과 같습니다.

    • 다양한 디바이스 및 하드웨어 모델에 대한 드라이버 업데이트 정책 구조화, 조직 구성 단위 또는 둘 다 조합

    • 자동 업데이트에 대한 정책 지연 기간 및 수동으로 승인된 업데이트에 사용할 수 있는 날짜를 사용하여 품질 및 기능 업데이트 일정에 맞게 업데이트 링에 맞춥니다.

    Microsoft의 패치 화요일 릴리스와 같은 일반적인 업데이트 주기와 일치하도록 수동으로 승인된 업데이트의 업데이트 가용성을 설정할 수도 있습니다. 일정을 조정하면 일부 드라이버 업데이트에 필요한 추가 시스템 다시 시작을 줄일 수 있습니다.

  • 디바이스가 둘 이상의 정책을 통해 드라이버를 관리하지 못하도록 디바이스를 하나의 드라이버 업데이트 정책에만 할당합니다. 이렇게 하면 이전에 별도의 정책에서 동일한 업데이트를 거부하거나 일시 중지했을 때 한 정책에서 드라이버를 설치하지 않도록 방지할 수 있습니다. 배포 계획에 대한 자세한 내용은 Windows 배포 설명서에서 배포 계획 Create 참조하세요.

질문과 대답

드라이버 업데이트에 대한 정책이 할당 필터를 지원합니까?

  • 아니요. 드라이버 업데이트 현재 할당 필터에서 지원되지 않습니다.

Autopilot 중에 드라이버 업데이트 정책을 적용할 수 있나요?

  • 아니요. 현재 autopilot 중에는 드라이버 업데이트 지원되지 않습니다.

정책을 사용하여 드라이버 업데이트를 롤백할 수 있나요?

  • 아니요. WUfB는 현재 드라이버 롤백을 지원하지 않습니다. 롤백을 스크립팅할 수 있지만 잠재적인 변수가 너무 많아 유용한 샘플 스크립트를 제공할 수 없습니다. 드라이버를 제거해야 하는 경우 PowerShell과 같은 수동 메서드를 고려합니다.

많은 수의 디바이스에서 드라이버를 롤백해야 하는 문제를 방지하려면 배포 링을 사용하여 드라이버 설치를 작은 초기 디바이스 그룹으로 제한합니다. 이 방법을 사용하면 organization 배포하기 전에 드라이버의 성공 또는 호환성을 평가할 수 있습니다.

  • 수동 승인이 있는 정책의 경우 각 드라이버를 검토하고 수동으로 승인해야 디바이스에 배포할 수 있습니다. 자동 승인을 사용하는 정책보다 작업이 많지만 수동 승인은 자동으로 승인된 드라이버 문제를 방지하는 데 도움이 될 수 있습니다.
  • 자동 승인과 함께 정책을 사용하는 경우 문제의 초기 징후에 대한 정책을 모니터링하도록 계획합니다. 초기 배포 링에서 드라이버 업데이트 문제가 식별되면 다른 정책에서 동일한 업데이트를 일시 중지할 수 있습니다.

여러 드라이버 업데이트 정책을 통해 디바이스를 관리할 수 있나요?

  • 디바이스당 여러 정책의 사용이 지원되지만 이렇게 하는 것은 권장되지 않습니다. 대신 디바이스 드라이버가 승인되었는지 여부에 대한 혼동을 피하기 위해 단일 정책에 디바이스를 추가하는 것이 좋습니다.

    두 정책에서 드라이버 업데이트를 받는 디바이스를 고려합니다. 한 정책에서는 특정 업데이트가 승인되고 다른 정책에서는 해당 업데이트가 일시 중지됩니다. 승인된 상태 항상 우선하기 때문에 드라이버는 다른 정책에서 설정된 해당 업데이트에 대한 다른 상태 불구하고 디바이스에 설치됩니다.

드라이버 업데이트를 받는 디바이스에서 다시 부팅을 줄이려면 어떻게 해야 하나요?

  • OEM이 새 업데이트를 릴리스할 때 또는 해당 업데이트에 다시 부팅이 필요한 경우 항상 명확하지 않기 때문에 정기적으로 업데이트 검토 패턴을 고려하세요.

    • 수동 승인이 있는 정책의 경우 드라이버를 승인하고 사용 가능한 승인 날짜를 설정할 때 해당 날짜를 월별 패치 화요일과 같은 이벤트 또는 선택한 다른 시간으로 설정할 수 있습니다.
    • 자동 승인이 있는 정책의 경우 새로 추가된 를 일시 중지한 다음 다시 돌아와서 승인할 수 있습니다. 일시 중지된 업데이트를 다시 시작하면 승인 가능 날짜를 설정할 수 있습니다.

    이러한 유형의 되풀이 문제를 완화하기 위해 패치 화요일 업데이트를 사용하여 드라이버 업데이트를 수동으로 조정해야 하는 필요성을 완화할 수 있는 변경 내용을 평가하고 있습니다.

내 정책에서 사용 가능한 드라이버 목록에서 드라이버가 사라진 이유는 무엇인가요?

  • OEM이 드라이버를 새 권장 드라이버로 바꾸면 이전 드라이버를 기타 드라이버 범주로 이동할 수 있습니다. 그러나 이전 드라이버가 모든 디바이스에서 사용 중인 드라이버와 동일한 버전이거나 이전 버전인 경우 드라이버 업데이트 정책을 통해 설치할 수 있는 디바이스가 없으므로 해당 드라이버는 정책에서 완전히 제거됩니다.

내 정책의 드라이버 목록에서 이전 드라이버를 제거할 어떻게 할까요? 있나요?

  • 사용 가능한 드라이버 목록이 최신 상태인지 확인하기 위해 정책의 대상이 되는 모든 디바이스에 이미 설치된 드라이버보다 이전 버전이 있는 드라이버는 더 이상 적용되지 않습니다. 이러한 이전 드라이버는 이전에 배포된 활성 정책의 드라이버 목록에서 제거됩니다. 정책의 대상이 되는 디바이스에 현재 설치된 드라이버 버전을 업데이트할 수 있는 드라이버만 정책에서 사용할 수 있습니다.

    드라이버 업데이트 관리를 통해 디바이스에 이미 있는 것보다 이전 버전의 드라이버를 설치할 수 없습니다.

WUfB-DS 동기화 빈도는 무엇인가요?

  • WUfB-DS 동기화에 대한 Intune 매일 실행되며 동기화 옵션을 사용하여 요청 시 동기화를 실행할 수 있습니다. 동기화를 완료하는 시간은 관련된 디바이스 정보에 따라 달라지지만 일반적으로 완료하는 데 몇 분밖에 걸리지 않습니다.

    디바이스가 Windows 업데이트 검사를 실행할 때 디바이스는 매일 WUfB-DS 서비스와 동기화됩니다.

어떤 드라이버를 관리할 수 있나요?

  • 현재 Windows 업데이트 게시되고 정책의 하나 이상의 디바이스에 적용되는 모든 드라이버 업데이트는 드라이버 업데이트 정책을 통해 사용할 수 있습니다.

암호가 잠긴 BIOS를 업데이트하는 드라이버는 어떨까요? 어떻게 작동하나요?

  • Windows 업데이트 게시되는 업데이트 BIOS/UEFI를 잠금 해제하지 않고도 펌웨어 또는 드라이버를 안전하게 업데이트할 수 있는 Windows 메커니즘을 사용해야 합니다.

공급업체에 드라이버 및 펌웨어 업데이트를 검사하고 설치하기 위한 자체 앱이 있는 경우 앱과 WUfB-DS 간에 업데이트 가용성이 지연되고 있나요?

  • 지연 가능성은 업데이트의 가용성을 결정하는 공급업체 또는 OEM에 따라 달라집니다. 드라이버 업데이트는 Windows 업데이트 게시되기 전에 동일한 포털에서 디지털 서명되므로 공급업체 도구를 통해 사용 가능해지기 전에 Windows 업데이트 통해 드라이버 업데이트를 사용할 수 있습니다.

내 디바이스에 업데이트 정책을 통과하지 못한 드라이버 업데이트가 설치된 이유는 무엇인가요?

  • 기본 드라이버가 설치되거나 업데이트될 때 기본 드라이버가 참조할 수 있는 "하위 드라이버"인 확장 드라이버일 수 있습니다. 확장 드라이버는 디바이스에 설치된 드라이버 또는 업데이트 기록에 표시되지만 직접 관리할 수는 없습니다. 확장 드라이버는 기본 드라이버 없이는 작동하지 않으므로 설치를 허용해도 안전합니다.

일시 중지된 업데이트가 실제로 얼마나 빨리 일시 중지되는가?

  • 일시 중지는 최상의 작업이며 업데이트가 일시 중지되면 WUfB-DS에서 승인을 제거합니다. 그러나 디바이스는 업데이트를 다음으로 검색할 때까지 업데이트가 일시 중지되었는지 알 수 없습니다.
    • 디바이스가 아직 업데이트를 검사하지 않은 경우 일시 중지된 업데이트가 제공되지 않으며 일시 중지 가 예상대로 작동합니다.
    • 디바이스가 업데이트를 검색하고 업데이트가 일시 중지되고 디바이스가 다운로드, 설치 또는 다시 시작을 기다리는 중임을 발견한 경우 디바이스의 Windows 업데이트 "최선의 노력"을 시도하여 해당 드라이버 업데이트가 설치되지 않도록 제거하려고 시도합니다. 설치를 중지할 수 없는 경우 업데이트가 설치를 완료합니다.
    • 업데이트가 다음 업데이트 검색 전에 설치를 완료하면 아무 일도 발생하지 않으며 업데이트가 설치된 상태로 유지됩니다.

사용 가능한 드라이버에 대한 자세한 내용은 어디에서 확인할 수 있나요?

  • 이름을 복사하고 catalog.update.microsoft.com 웹 사이트를 검색하여 드라이버에 대한 자세한 정보를 얻을 수 있습니다.

드라이버 업데이트 정책은 플러그 인 디바이스에 대한 드라이버를 업데이트합니까?

  • 예, 드라이버 업데이트가 OEM 공급업체에 의해 Windows 업데이트 게시되는 경우입니다.

내 디바이스 사용자가 볼 수 있는 드라이버 업데이트는 무엇입니까?

  • 디바이스를 드라이버 업데이트 정책에 할당한 후에는 선택적 드라이버가 최종 사용자에게 표시되지 않습니다. 관리자가 드라이버 업데이트를 승인하면 사실상 "필수"가 되고 다음에 디바이스에서 업데이트를 검색할 때 설치됩니다.

현재 업데이트에 Configuration Manager 사용하는 경우 드라이버 관리를 사용할 어떻게 할까요? 있나요?

드라이버 이외의 업데이트에 Configuration Manager 계속 사용하거나 다른 업데이트 유형을 클라우드 관리로 한 번에 하나씩 Intune 이동할 수 있습니다. 이렇게 하려면 먼저 Configuration Manager 계층 구조에서 클라우드 연결 또는 공동 관리를 사용하도록 설정하여 관리되는 디바이스를 Intune 등록합니다.

클라우드 기반 업데이트를 수용하기 위한 권장되고 선호되는 경로는 Windows 업데이트 워크로드를 Intune 이동하는 것입니다. organization 준비가 되지 않은 경우 다음 단계를 완료하여 워크로드를 이동하지 않고 Intune 드라이버 및 펌웨어 관리 기능을 사용할 수 있습니다.

  1. Windows 업데이트 워크로드를 Configuration Manager 상태로 둡니다.

  2. Intune 드라이버 정책을 구성하여 디바이스를 등록하고 Microsoft Intune 사용하여 Windows 드라이버 업데이트에 대한 정책 관리에서 자세히 설명한 대로 관리를 준비합니다.

  3. Windows 업데이트 정책의 특정 클래스에 대한 원본 지정을 사용하여 Windows 업데이트 드라이버 업데이트 원본으로 구성하도록 도메인 기반 그룹 정책을 구성합니다.

    참고

    Configuration Manager 로컬 그룹 정책을 사용하여 업데이트 원본 정책을 구성하기 때문에 Intune 또는 CSP를 사용하여 이러한 동일한 설정을 구성하려고 시도하면 정의되지 않고 예측할 수 없는 디바이스 상태가 됩니다.

  4. 드라이버 및 펌웨어를 배포하려는 디바이스에 대해 Intune 데이터 수집을 사용하도록 설정합니다.

  5. [선택 사항] 정책을 사용하여 진단 데이터 제출을 허용하도록 적용합니다. Microsoft에 진단 데이터를 제출하면 Microsoft Intune Windows 업데이트 보고서를 사용할 수 있습니다.

    참고

    기본적으로 Microsoft에 대한 진단 데이터 제출은 Windows 디바이스에서 허용됩니다. 진단 데이터 수집을 사용하지 않도록 설정하면 Microsoft Intune Windows 업데이트 보고서를 사용하여 관리되는 디바이스에 대한 업데이트 정보를 보고할 수 없습니다.

    도메인 기반 그룹 정책 또는 Intune 사용하여 진단 데이터 허용 설정을 선택 사항 또는 필수로 구성합니다. 이 작업을 완료하는 방법에 대한 자세한 내용은 다음을 참조하세요.

  6. [선택 사항] 진단 데이터에서 디바이스 이름 수집을 사용하도록 설정합니다. 도메인 기반 그룹 정책 또는 Intune 사용하는 구성에 대한 자세한 내용은 진단 데이터 요구 사항을 참조하세요.

    참고

    Intune 사용하여 앞에서 언급한 진단 데이터 설정을 구성하려면 디바이스 구성 공동 관리 워크로드를 Intune 이동해야 합니다.

Intune 기능 업데이트 정책을 구성하고 Windows 업데이트 정책 그룹 정책의 특정 클래스에 대한 원본 지정을 사용하여 기능 업데이트 설정을 Windows 업데이트 설정하여 Intune 기능 업데이트 관리를 클라우드로 이동할 수 있습니다.

품질 또는 기능 업데이트 Intune 업데이트 링 정책을 사용하려면 Windows 업데이트 워크로드를 Intune 이동해야 합니다.

드라이버의 기한을 설정하는 방법이 있나요?

  • 품질 업데이트 마감일 및 유예 기간 설정은 드라이버에 적용됩니다. 최종 기한은 드라이버가 디바이스에 처음 제공되는 시점부터 시작되지만 지연 기간은 아닙니다. 지연 기간은 업데이트가 디바이스에 처음 제공되면 지연됩니다.

업데이트 링 정책의 사용자 환경 설정이 드라이버 업데이트에 적용되어 있나요?

  • 예, 자동 업데이트 동작, 활성 시간, 알림 등의 사용자 환경 설정도 드라이버 업데이트에 적용됩니다.

드라이버 업데이트 인벤토리를 반환하는 데 최대 24시간이 걸리는 이유는 무엇인가요?

  • 드라이버 인벤토리를 사용할 수 있도록 하려면 완료해야 하는 몇 가지 단계가 있습니다. 가장 중요한 것은 정책이 제출되고 디바이스가 관리를 위해 등록된 후 Windows 업데이트 각 디바이스가 업데이트를 매일 검사할 때까지 기다려야 한다는 것입니다. 이 프로세스는 매일 발생하므로 모든 정상 디바이스가 검사 데 최대 24시간이 걸릴 수 있습니다. 이 후에는 Intune 사용 가능한 드라이버 업데이트의 인벤토리를 제공하기 위해 검사 결과를 처리해야 합니다.

다음 단계