다음을 통해 공유


Configuration Manager의 사이트 시스템 역할 설치 및 구성

 

적용 대상: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

각 System Center 2012 Configuration Manager 사이트에서 옵션 사이트 시스템 역할을 하나 이상 설치하여 사이트의 관리 기능을 확장할 수 있습니다. 새 서버를 사이트 시스템 서버로 지정하고 사이트 시스템 역할을 추가하거나, 사이트 시스템 역할을 사이트의 기존 사이트 시스템 서버에 설치할 수 있습니다.

System_CAPS_tip

사이트 시스템 서버가 사이트 서버 컴퓨터가 아닌 경우 이 서버는 사이트의 사이트 서버에서 원격이므로 원격 사이트 시스템이라고 합니다. 마찬가지로 해당 서버의 모든 사이트 시스템 역할을 원격이라고 합니다. 예를 들어 원격 배포 지점은 사이트 서버가 아닌 컴퓨터에 있는 사이트 시스템 서버이고 배포 지점 역할이 설치되어 있습니다.

참고

원격 컴퓨터(SMS 공급자의 인스턴스 포함)에 사이트 시스템 역할을 설치하면 원격 컴퓨터의 컴퓨터 계정이 사이트 서버의 로컬 그룹에 추가됩니다. 사이트가 도메인 컨트롤러에 설치된 경우 사이트 서버의 그룹은 로컬 그룹이 아니라 도메인 그룹이고, 사이트 시스템 역할 컴퓨터를 다시 시작하거나 원격 컴퓨터 계정의 Kerberos 티켓을 새로 고칠 때까지 원격 사이트 시스템 역할이 작동하지 않습니다.

새 사이트 시스템 역할을 설치하려면 다음 마법사 중 하나를 사용하십시오.

  • 사이트 시스템 역할 추가 마법사: 사이트의 기존 사이트 시스템 서버에 사이트 시스템 역할을 추가하려면 이 마법사를 사용합니다.

  • 사이트 시스템 서버 만들기 마법사: 새 서버를 사이트 시스템 서버로 지정한 다음 이 서버에 사이트 시스템 역할을 하나 이상 설치하려면 이 마법사를 사용합니다. 이 마법사는 첫 페이지에서 사용할 서버 이름과 사이트 시스템 역할을 추가할 사이트를 지정해야 하는 점을 제외하고 사이트 시스템 역할 추가 마법사와 같습니다.

참고

Configuration Manager는 한 사이트 시스템 서버에서 여러 사이트에 대한 사이트 시스템 역할을 지원하지 않습니다.

사이트 시스템 역할을 설치하기 직전에 Configuration Manager는 대상 컴퓨터가 선택한 사이트 시스템 역할에 대한 필수 구성 요소를 충족하는지 확인합니다.

기본적으로 Configuration Manager에서 사이트 시스템 역할을 설치할 때 사용 가능한 첫 번째 NTFS 포맷의 디스크 드라이브(디스크 여유 공간이 가장 큼)에 설치 파일이 설치됩니다.Configuration Manager가 특정 드라이브에 설치되지 않도록 하려면 사이트 시스템 서버를 설치하기 전에 no_sms_on_drive.sms라는 빈 파일을 만들고 드라이브의 루트 폴더에 복사합니다.

Configuration Manager에서 사이트 시스템 설치 계정을 사용하여 사이트 시스템 역할을 설치합니다. 적절한 마법사를 실행하여 새 사이트 시스템 서버를 만들거나 기존 사이트 시스템 서버에 사이트 시스템 역할을 추가할 때 이 계정을 지정합니다. 기본적으로 이 계정은 사이트 서버 컴퓨터의 로컬 시스템 계정이지만, 사이트 시스템 설치 계정으로 사용할 도메인 사용자 계정을 지정할 수 있습니다. 이 계정에 대한 자세한 내용은 Configuration Manager에서 사용되는 계정에 대한 기술 참조 항목의 사이트 시스템 설치 계정 섹션을 참조하세요.

System Center 2012 Configuration Manager의 사이트 시스템 역할을 설치하고 구성하려면 다음 섹션을 참조하십시오.

  • 사이트 시스템 역할 설치

    • 기존 사이트 시스템 서버에 사이트 시스템 역할을 설치하려면

    • 새 사이트 시스템 서버에 사이트 시스템 역할을 설치하려면

  • Microsoft Azure에 클라우드 기반 배포 지점 설치

    • Microsoft Azure 구성 및 클라우드 기반 배포 지점 설치

    • 클라우드 기반 배포 지점에 대한 이름 확인 구성

    • 클라우드 서비스를 관리하는 기본 사이트의 프록시 설정 구성

  • 사이트 시스템 역할에 대한 구성 옵션

    • 응용 프로그램 카탈로그 웹 사이트 지점

    • 응용 프로그램 카탈로그 웹 서비스 지점

    • 인증서 등록 지점

    • 배포 지점

    • 등록 지점

    • 등록 프록시 지점

    • 대체 상태 지점

    • 대역 외 서비스 지점

  • 사이트 시스템 서버의 프록시 서버 구성

참고

계층에서 사이트 시스템 역할을 설치할 위치와 같은 계획 정보는 Configuration Manager의 사이트 시스템 계획 섹션을 참조하십시오.

사이트 시스템 역할 설치

사이트 시스템 역할을 설치하는 방법은 사이트 시스템 역할을 기존 사이트 시스템 서버에 추가할지 아니면 사이트 시스템 역할을 위한 새 사이트 시스템 서버에 설치할지에 따라 달라집니다. 다음 절차 중 하나를 수행하십시오.

참고

Configuration Manager에 설치할 수 있는 사이트 시스템 역할 목록이 표시됩니다. 이 목록은 계층 구성 및 사이트 시스템 역할의 인스턴스를 이미 설치했는지 여부에 따라 달라집니다. 사이트 시스템 역할의 가능한 배치에 대한 자세한 내용은 사이트 시스템 역할을 설치할 계층 내 위치 계획 항목의 Configuration Manager의 사이트 시스템 계획 섹션을 참조하십시오.

기존 사이트 시스템 서버에 사이트 시스템 역할을 설치하려면

  1. Configuration Manager 콘솔에서 관리를 클릭합니다.

  2. 관리 작업 영역에서 사이트 구성을 확장하고 서버 및 사이트 시스템 역할을 클릭한 다음 새 사이트 시스템 역할에 사용할 서버를 선택합니다.

  3. 탭의 서버 그룹에서 사이트 시스템 역할 추가를 클릭합니다.

  4. 일반 페이지에서 설정을 검토한 후 다음을 클릭합니다.

    System_CAPS_tip

    인터넷에서 사이트 시스템 역할에 액세스하려면 인터넷 FQDN을 지정해야 합니다.

  5. System Center 2012 Configuration Manager SP1 이상:

    이 사이트 시스템 서버에서 실행하는 사이트 시스템 역할을 사용하려면 프록시 서버를 인터넷의 위치에 연결해야 하는 경우 프록시 페이지에서 프록시 서버의 설정을 지정하고 다음을 클릭합니다.

  6. 시스템 역할 선택 페이지에서 추가할 사이트 시스템 역할을 선택하고 다음을 클릭합니다.

  7. 마법사를 완료합니다.

System_CAPS_tip

Windows PowerShell cmdlet인 New-CMSiteSystemServer는 이 절차와 동일한 기능을 수행합니다. 자세한 내용은 System Center 2012 Configuration Manager SP1 cmdlet 참조 문서에서 New-CMSiteSystemServer를 참조하세요.

새 사이트 시스템 서버에 사이트 시스템 역할을 설치하려면

  1. Configuration Manager 콘솔에서 관리를 클릭합니다.

  2. 관리 작업 영역에서 사이트 구성을 확장하고 서버 및 사이트 시스템 역할을 클릭합니다.

  3. 탭의 만들기 그룹에서 사이트 시스템 서버 만들기를 클릭합니다.

  4. 일반 페이지에서 사이트 시스템의 일반 설정을 지정하고 다음을 클릭합니다.

    System_CAPS_tip

    인터넷에서 새 사이트 시스템 역할에 액세스하려면 인터넷 FQDN을 지정해야 합니다.

  5. System Center 2012 Configuration Manager SP1 이상:

    이 사이트 시스템 서버에서 실행하는 사이트 시스템 역할을 사용하려면 프록시 서버를 인터넷의 위치에 연결해야 하는 경우 프록시 페이지에서 프록시 서버의 설정을 지정하고 다음을 클릭합니다.

  6. 시스템 역할 선택 페이지에서 추가할 사이트 시스템 역할을 선택하고 다음을 클릭합니다.

  7. 마법사를 완료합니다.

System_CAPS_tip

Windows PowerShell cmdlet인 New-CMSiteSystemServer는 이 절차와 동일한 기능을 수행합니다. 자세한 내용은 System Center 2012 Configuration Manager SP1 cmdlet 참조 문서에서 New-CMSiteSystemServer를 참조하세요.

Microsoft Azure에 클라우드 기반 배포 지점 설치

참고

System Center 2012 Configuration Manager SP1 이상:

클라우드 기반 배포 지점을 설치하기 전에 필요한 인증서 파일이 있는지 확인하십시오.

  • .cer 파일 및 .pfx 파일로 내보낸 Microsoft Azure 관리 인증서

  • .pfx 파일로 내보낸 Configuration Manager 클라우드 기반 배포 지점 서비스 인증서

이러한 인증서에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 항목의 클라우드 기반 배포 지점 섹션을 참조하십시오. 클라우드 기반 배포 지점 서비스 인증서의 배포 예제를 보려면 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 항목에서 클라우드 기반 배포 지점용 서비스 인증서 배포을 참조하세요.

클라우드 기반 배포 지점을 설치한 후 Microsoft Azure에서 서비스의 GUID를 자동으로 생성하고 이 GUID를 cloudapp.net의 DNS 접미사에 추가합니다. 이 GUID를 사용하여 DNS와 DNS 별칭(CNAME 레코드)을 구성하여 Configuration Manager 클라우드 기반 배포 지점 서비스 인증서에 정의한 서비스 이름을 자동으로 생성된 GUID에 매핑해야 합니다.

프록시 웹 서버를 사용하는 경우 배포 지점을 호스팅하는 클라우드 서비스와 통신할 수 있도록 하려면 프록시 설정을 구성해야 할 수 있습니다.

클라우드 기반 배포 지점을 설치하려면 다음 섹션 및 절차를 수행하십시오.

Microsoft Azure 구성 및 클라우드 기반 배포 지점 설치

배포 지점을 지원하도록 Microsoft Azure를 구성한 다음 Configuration Manager에 클라우드 기반 배포 지점을 설치하려면 다음 절차를 수행합니다.

배포 지점용으로 Microsoft Azure에서 클라우드 서비스를 구성하려면

  1. 웹 브라우저에서 Microsoft Azure 관리 포털(https://windows.azure.com)을 열고 Microsoft Azure 계정에 액세스합니다.

  2. 호스팅된 서비스, 저장소 계정 및 CDN을 클릭한 다음 관리 인증서를 선택합니다.

  3. 구독을 마우스 오른쪽 단추로 클릭한 다음 인증서 추가를 클릭합니다.

  4. 인증서 파일에는 이 클라우드 서비스에 사용할 내보낸 Microsoft Azure 관리 인증서가 포함된 .cer 파일을 지정하고 확인을 클릭합니다.

관리 인증서가 Microsoft Azure에 로드되므로 이제 클라우드 기반 배포 지점을 설치할 수 있습니다.

Configuration Manager의 클라우드 기반 배포 지점을 설치하려면

  1. 앞의 절차에 설명된 단계를 완료하여 Microsoft Azure에서 관리 인증서로 클라우드 서비스를 구성합니다.

  2. Configuration Manager 콘솔의 관리 작업 영역에서 클라우드 서비스를 확장하고 클라우드 배포 지점을 선택한 다음 탭에서 클라우드 배포 지점 만들기를 클릭합니다.

    참고

    Configuration Manager SP1부터는 클라우드 배포 지점 만들기계층 구성 아래 클라우드 노드에 있습니다.

  3. 클라우드 배포 지점 만들기 마법사의 일반 페이지에서 다음을 구성합니다.

    - Microsoft Azure 계정의 **구독 ID**를 지정합니다.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh240236.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />팁</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Microsoft Azure 관리 포털에서 Microsoft Azure 구독 ID를 찾을 수 있습니다.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **관리 인증서**를 지정합니다.**찾아보기**를 클릭하여 내보낸 Microsoft Azure 관리 인증서가 포함된 .pfx 파일을 지정한 다음 인증서의 암호를 입력합니다. 필요한 경우 Microsoft Azure SDK 1.7에서 버전 1 publishsettings 파일을 지정할 수 있습니다.
    
  4. 다음을 클릭하면 Configuration Manager에서 Microsoft Azure에 연결하여 관리 인증서의 유효성을 검사합니다.

  5. 설정 페이지에서 다음 구성을 완료한 후 다음을 클릭합니다.

    - **영역**에서 이 배포 지점을 호스팅하는 클라우드 서비스를 만들 Microsoft Azure 영역을 선택합니다.
    
    - **인증서 파일**에는 내보낸 Configuration Manager 클라우드 기반 배포 지점 서비스 인증서가 포함된 .pfx 파일을 지정하고 암호를 입력합니다.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P><STRONG>서비스 FQDN</STRONG> 상자에는 인증서 주체 이름이 자동으로 채워지며, 대부분의 경우 이 이름을 편집할 필요가 없습니다. 테스팅 환경에서 와일드카드 인증서를 사용하는 경우는 예외입니다. 이 경우에는 호스트 이름이 지정되지 않아 DNS 접미사가 같은 여러 컴퓨터에서 이 인증서를 사용할 수 있습니다. 이 시나리오에서는 인증서 주체에 <STRONG>CN=*.contoso.com</STRONG>과 유사한 값이 포함되며 Configuration Manager에서 올바른 FQDN을 지정해야 한다는 메시지가 표시됩니다.<STRONG>확인</STRONG>을 클릭하여 메시지를 닫은 다음 DNS 접미사 앞에 특정 이름을 입력하여 온전한 FQDN을 제공합니다. 예를 들어 <STRONG>clouddp1.contoso.com</STRONG>의 온전한 서비스 FQDN을 지정하기 위해 <STRONG>clouddp1</STRONG>을 추가할 수 있습니다. 서비스 FQDN은 도메인에서 고유해야 하며 도메인에 가입된 장치와 일치하지 않아야 합니다.</P>
      > <P>와일드카드 인증서는 테스팅 환경에서만 지원됩니다.</P>
    
    
      </div>
    
  6. 경고 페이지에서 저장소 할당량, 전송 할당량, 그리고 Configuration Manager에서 이러한 할당량에 대해 경고를 생성할 비율(%)을 구성한 후 다음을 클릭합니다.

  7. 마법사를 완료합니다.

마법사에서 클라우드 기반 배포 지점에 대해 새로 호스팅되는 서비스를 만듭니다. 마법사를 닫은 다음에는 Configuration Manager 콘솔에서 클라우드 기반 배포 지점의 설치 진행률을 모니터링하거나 기본 사이트 서버에서 CloudMgr.log 파일을 모니터링할 수 있습니다. Microsoft Azure 관리 포털에서 클라우드 서비스의 프로비저닝도 모니터링할 수 있습니다.

참고

Microsoft Azure에서 새 배포 지점을 프로비전하는 데 최대 30분 정도 걸릴 수 있습니다. 저장소 계정이 프로비전될 때까지 CloudMgr.log 파일에서 다음 메시지가 반복됩니다. 컨테이너가 있는지 확인하려고 대기 중입니다. 10초 후에 다시 확인합니다. 그런 다음 서비스가 만들어지고 구성됩니다.

다음 방법을 사용하여 클라우드 기반 배포 지점 설치가 완료되었는지 확인할 수 있습니다.

  • Microsoft Azure 관리 포털에서 클라우드 기반 배포 지점의 배포 상태가 준비 완료로 표시됩니다.

  • Configuration Manager 콘솔의 관리 작업 영역 계층 구성클라우드 노드에 클라우드 기반 배포 지점 상태가 준비 완료로 표시됩니다.

  • Configuration Manager에서 SMS_CLOUD_SERVICES_MANAGER 구성 요소에 대해 상태 메시지 ID 9409를 표시합니다.

클라우드 기반 배포 지점에 대한 이름 확인 구성

클라이언트는 클라우드 기반 배포 지점의 이름을 Microsoft Azure가 관리하는 IP 주소로 확인할 수 있어야 클라우드 기반 배포 지점에 액세스할 수 있습니다. 클라이언트는 다음 두 단계로 이를 수행합니다.

  1. Configuration Manager 클라우드 기반 배포 지점 서비스 인증서에 지정된 서비스 이름을 Microsoft Azure 서비스 FQDN에 매핑합니다. 이 FQDN에는 GUID와 cloudapp.net의 DNS 접미사가 포함되어 있습니다. GUID는 클라우드 기반 배포 지점을 설치한 후에 자동으로 설치됩니다. Microsoft Azure 관리 포털에서 클라우드 서비스의 대시보드에 있는 사이트 URL을 참조하여 전체 FQDN을 확인할 수 있습니다. 사이트 URL 예: http://d1594d4527614a09b934d470.cloudapp.net

  2. Microsoft Azure 서비스 FQDN을 Microsoft Azure가 할당하는 IP 주소로 확인합니다. 이 IP 주소, 즉 **공용 VIP(가상 IP 주소)**는 Microsoft Azure 포털 클라우드 서비스의 대시보드에서도 확인할 수 있습니다.

Configuration Manager 클라우드 기반 배포 지점 서비스 인증서에 대해 지정한 서비스 이름(예: clouddp1.contoso.com)를 Microsoft Azure 서비스 FQDN(예: d1594d4527614a09b934d470.cloudapp.net)에 매핑하려면 인터넷의 DNS 서버에 DNS 별칭(CNAME 레코드)이 있어야 합니다. 그러면 클라이언트가 인터넷의 DNS 서버를 사용하여 Microsoft Azure 서비스 FQDN을 IP 주소로 확인할 수 있습니다.

클라우드 서비스를 관리하는 기본 사이트의 프록시 설정 구성

Configuration Manager에 클라우드 서비스를 사용하는 경우 클라우드 기반 배포 지점을 관리하는 기본 사이트가 기본 사이트 컴퓨터의 System 계정을 사용하여 Microsoft Azure 관리 포털에 연결할 수 있어야 합니다. 이 연결은 기본 사이트 서버 컴퓨터에서 기본 웹 브라우저를 사용하여 이루어집니다.

클라우드 기반 배포 지점을 관리하는 기본 사이트 서버에서 기본 사이트가 인터넷과 Microsoft Azure에 액세스할 수 있도록 프록시 설정을 구성해야 할 수도 있습니다.

기본 사이트 서버에 대한 프록시 설정을 구성하려면 Configuration Manager 콘솔에서 다음 절차를 따르십시오.

System_CAPS_tip

또한 기본 사이트 서버에 새 사이트 시스템 역할을 설치할 때 사이트 시스템 역할 추가 마법사를 사용하여 프록시 서버를 구성할 수도 있습니다.

기본 사이트 서버에 대한 프록시 설정을 구성하려면

  1. Configuration Manager 콘솔에서 관리를 클릭합니다.

  2. 관리 작업 영역에서 사이트 구성을 확장하고 서버 및 사이트 시스템 역할을 클릭한 다음 클라우드 기반 배포 지점을 관리하는 기본 사이트 서버를 선택합니다.

  3. 세부 정보 창에서 사이트 시스템을 마우스 오른쪽 단추로 클릭한 다음 속성을 클릭합니다.

  4. 사이트 시스템 속성에서 프록시 탭을 선택한 다음 이 기본 사이트 서버에 프록시 설정을 구성합니다.

  5. 확인을 클릭하여 새 프록시 서버 구성을 저장합니다.

사이트 시스템 역할에 대한 구성 옵션

사이트 시스템 역할에 대한 구성 옵션의 대다수는 별도의 설명이 필요 없이 쉽게 이해할 수 있거나 마법사 또는 대화 상자에 관련 추가 정보가 표시되어 있습니다. 구성 전에 약간의 정보가 필요할 수 있는 설정에 대해서는 다음 표를 참조하십시오.

응용 프로그램 카탈로그 웹 사이트 지점

응용 프로그램 카탈로그에 대한 응용 프로그램 카탈로그 웹 사이트 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 응용 프로그램 카탈로그와 소프트웨어 센터를 구성하는 방법 섹션을 참조하십시오.

구성 옵션

설명

클라이언트 연결

보다 안전한 설정을 사용하여 연결하고 클라이언트가 인터넷에서 연결하는지 여부를 확인하려면 HTTPS를 선택합니다.

이 옵션을 사용하려면 클라이언트에 대한 서버 인증과 SSL(Secure Socket Layer)을 통한 데이터 암호화를 위해 PKI 인증서가 서버에 필요합니다. 인증서 요구 사항에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 섹션을 참조하세요.

서버 인증서 배포 예제와 IIS(인터넷 정보 서비스)에서 서버 인증서를 구성하는 방법에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 항목에서 IIS를 실행하는 사이트 시스템용 웹 서버 인증서 배포 섹션을 참조하세요.

응용 프로그램 카탈로그 웹 사이트를 신뢰할 수 있는 사이트 영역에 추가

이 메시지는 기본 클라이언트 설정에서 클라이언트 설정 응용 프로그램 카탈로그 웹 사이트를 Internet Explorer의 신뢰할 수 있는 사이트 영역에 추가가 현재 설정된 값(True 또는 False)을 표시합니다. 사용자 지정 클라이언트 설정을 사용하여 이 설정을 구성한 경우 이 값을 직접 확인해야 합니다.

FQDN에 대해 이 사이트 시스템이 구성되어 있고 웹 사이트가 Internet Explorer의 신뢰할 수 있는 사이트 영역에 없는 경우 사용자가 응용 프로그램 카탈로그에 연결할 때 자격 증명을 요청하는 메시지가 표시됩니다.

조직 이름

응용 프로그램 카탈로그에 표시되는 이름을 입력합니다. 이 브랜딩 정보를 통해 이 웹 사이트가 신뢰할 수 있는 원본임을 쉽게 확인할 수 있습니다.

응용 프로그램 카탈로그 웹 서비스 지점

응용 프로그램 카탈로그에 대한 응용 프로그램 카탈로그 웹 서비스 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 응용 프로그램 카탈로그와 소프트웨어 센터를 구성하는 방법 섹션을 참조하십시오.

구성 옵션

설명

HTTPS

이 응용 프로그램 카탈로그 웹 서비스 지점에 대해 응용 프로그램 카탈로그 웹 사이트 지점을 인증하려면 HTTPS를 선택합니다.

이 옵션을 사용하려면 서버 인증과 SSL을 통한 데이터 암호화를 위한 PKI 인증서가 응용 프로그램 카탈로그 웹 사이트 지점을 실행하는 서버에 있어야 합니다. 인증서 요구 사항에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 섹션을 참조하세요.

서버 인증서 배포 예제와 IIS에서 서버 인증서를 구성하는 방법에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 항목에서 IIS를 실행하는 사이트 시스템용 웹 서버 인증서 배포 섹션을 참조하세요.

인증서 등록 지점

인증서 등록 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 인증서 프로필 구성 섹션을 참조하십시오.

배포 지점

콘텐츠 배포를 위한 배포 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 콘텐츠 관리 구성 섹션을 참조하십시오.

PXE 배포를 위한 배포 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 PXE를 사용하여 운영 체제를 배포하는 방법 섹션을 참조하십시오.

멀티캐스트 배포를 위한 배포 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager에서 멀티캐스트를 관리하는 방법 섹션을 참조하십시오.

구성

설명

Configuration Manager에서 필요한 경우 IIS 설치 및 구성

IIS가 이미 설치되지 않은 경우 Configuration Manager가 사이트 시스템에 IIS를 설치 및 구성하도록 하려면 이 옵션을 선택합니다. IIS를 모든 배포 지점에 설치하고 이 설정을 선택하여 마법사를 진행해야 합니다.

사이트 시스템 설치 계정

사이트 서버에 설치된 배포 지점의 경우 사이트 서버의 컴퓨터 계정만 사이트 시스템 설치 계정으로 사용할 수 있습니다.

자체 서명된 인증서 만들기 또는 PKI 클라이언트 인증서 가져오기

이 인증서는 다음 두 가지 용도로 사용됩니다.

  • 배포 지점이 상태 메시지를 전송하기 전에 관리 지점에 대해 배포 지점을 인증합니다.

  • 클라이언트에 대해 PXE 지원 사용을 선택할 경우 인증서가 PXE 부팅을 수행하는 컴퓨터로 전송되어 이러한 컴퓨터에서 운영 체제 배포 시 관리 지점에 연결할 수 있습니다.

사이트의 모든 관리 지점이 HTTP를 사용하도록 구성된 경우 자체 서명된 인증서를 만들고, 관리 지점이 HTTPS를 사용하도록 구성된 경우 PKI 클라이언트 인증서를 가져옵니다.

PKI 클라이언트 인증서를 가져오려면 Configuration Manager에 대한 다음 요구 사항을 갖는 PKI 인증서가 포함된 PKCS #12(공개 키 암호 표준 #12) 파일을 찾습니다.

  • 용도에 클라이언트 인증이 포함되어야 합니다.

  • 개인 키를 내보내도록 구성되어야 합니다.

참고

인증서 주체 이름이나 SAN(주체 대체 이름)에 대한 특정 요구 사항은 없으며, 여러 배포 지점에 동일한 인증서를 사용할 수 있습니다.

인증서 요구 사항에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 섹션을 참조하세요.

이 인증서의 배포 예는 배포 지점용 클라이언트 인증서 배포 항목에서 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 섹션을 참조하세요.

사전 준비된 콘텐츠에 이 배포 지점 사용

사전 준비된 콘텐츠에 이 배포 지점을 사용하려면 이 확인란을 선택합니다. 이 확인란을 선택한 경우 콘텐츠를 배포할 때의 배포 동작을 구성할 수 있습니다. 항상 배포 지점에서 콘텐츠를 사전 준비하고 패키지의 초기 콘텐츠를 사전 준비하지만 콘텐츠 업데이트 사항이 없는 경우 일반적인 콘텐츠 배포 프로세스를 사용하도록 선택하거나, 항상 패키지의 콘텐츠에 일반적인 콘텐츠 배포 프로세스를 사용하도록 선택할 수 있습니다.

경계 그룹

배포 지점에 경계 그룹을 연결할 수 있습니다. 콘텐츠를 배포하는 동안 클라이언트는 콘텐츠에 대한 원본 위치로 사용할 배포 지점과 연결된 경계 그룹 안에 있어야 합니다.

콘텐츠에 대한 대체 원본 위치를 사용하도록 허용 확인란을 선택하면 이러한 경계 그룹 외부에 있는 클라이언트가 다른 배포 지점을 사용할 수 없는 경우 해당 배포 지점을 대체 원본 위치로 사용할 수 있습니다.

등록 지점

Configuration Manager SP1부터는 등록 지점을 사용하여 Mac 컴퓨터를 설치하거나, 모바일 장치를 등록하거나, AMT 기반 컴퓨터를 프로비전합니다. 자세한 내용은 다음을 참조하십시오.

구성 옵션

설명

허용된 연결

HTTPS 설정이 자동으로 선택되어 있으며, 이 설정을 사용하려면 등록 프록시 지점 및 대역 외 서비스 지점에 대한 서버 인증과 SSL을 통한 데이터 암호화를 위한 PKI 인증서가 서버에 있어야 합니다. 인증서 요구 사항에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 섹션을 참조하세요.

서버 인증서 배포 예제와 IIS에서 서버 인증서를 구성하는 방법에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 항목에서 IIS를 실행하는 사이트 시스템용 웹 서버 인증서 배포 섹션을 참조하세요.

등록 프록시 지점

모바일 장치용 등록 프록시 지점을 구성하는 방법에 대한 자세한 내용은 Configuration Manager를 사용하여 Windows Mobile 및 Nokia Symbian 장치에서 클라이언트를 설치하는 방법 섹션을 참조하십시오.

구성 옵션

설명

클라이언트 연결

HTTPS 설정이 자동으로 선택되어 있으며, 이 설정을 사용하려면 Configuration Manager에서 등록한 모바일 장치와 Mac 컴퓨터(Configuration Manager SP1 이상 버전에만 해당)에 대한 서버 인증과 SSL(Secure Sockets Layer)을 통한 데이터 암호화를 위한 PKI 인증서가 서버에 있어야 합니다. 인증서 요구 사항에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 요구 사항 섹션을 참조하세요.

서버 인증서 배포 예제와 IIS에서 서버 인증서를 구성하는 방법에 대한 자세한 내용은 Configuration Manager를 위한 PKI 인증서 배포의 단계별 예: Windows Server 2008 인증 기관 항목에서 IIS를 실행하는 사이트 시스템용 웹 서버 인증서 배포 섹션을 참조하세요.

대체 상태 지점

구성 옵션

설명

상태 메시지 수제한 간격(초)

대부분의 경우 이러한 옵션의 기본 설정(10,000개의 상태 메시지 및 3,600초의 제한 간격)이면 충분하지만, 다음 두 조건에 모두 해당하면 설정을 변경해야 할 수도 있습니다.

  • 대체 상태 지점이 인트라넷에서만 연결을 수락함

  • 다수의 컴퓨터에 대한 클라이언트 배포 롤아웃 시 대체 상태 지점을 사용함

이 시나리오에서는 상태 메시지의 연속 스트림으로 상태 메시지 백로그가 만들어질 수 있으며, 이로 인해 오랜 기간 사이트 서버의 CPU(중앙 처리 장치) 사용률이 높아질 수 있습니다. 또한 Configuration Manager 콘솔과 클라이언트 배포 보고서에 클라이언트 배포에 대한 최신 정보가 표시되지 않을 수 있습니다.

참고

이러한 대체 상태 지점 설정은 클라이언트 배포 시 생성되는 상태 메시지에 대해 구성되며, 인터넷상의 클라이언트가 인터넷 기반 관리 지점에 연결할 수 없는 경우와 같은 클라이언트 통신 문제에 대해서는 구성되지 않습니다. 대체 상태 지점에서 클라이언트 배포 시 생성되는 상태 메시지에만 이러한 설정을 적용할 수는 없기 때문에 대체 상태 지점이 인터넷에서 연결을 수락하는 경우 이러한 설정을 구성하지 마십시오.

각 컴퓨터에서 System Center 2012 Configuration Manager 클라이언트가 성공적으로 설치되면 다음 4가지 상태 메시지가 대체 상태 지점에 전송됩니다.

  • 클라이언트 배포가 시작되었습니다.

  • 클라이언트 배포에 성공했습니다.

  • 클라이언트 할당이 시작되었습니다.

  • 클라이언트 할당이 성공했습니다.

Configuration Manager 클라이언트를 설치할 수 없거나 할당할 수 없는 컴퓨터에서는 추가 상태 메시지가 전송됩니다.

예를 들어 20,000대의 컴퓨터에 Configuration Manager 클라이언트를 배포할 경우 80,000개의 상태 메시지가 만들어져 대체 상태 지점에 전송될 수 있습니다. 기본 제한 구성은 3600초(1시간)마다 10,000개의 상태 메시지를 대체 상태 지점에 전송할 수 있도록 허용하므로 제한 구성으로 인해 상태 메시지가 대체 상태 지점에 백로깅될 수 있습니다. 또한 대체 상태 지점과 사이트 서버 사이의 가용 네트워크 대역폭과 다수의 상태 메시지를 처리하기 위한 사이트 서버의 처리 능력도 고려해야 합니다.

이러한 문제를 방지하려면 상태 메시지 수를 늘리고 제한 간격을 줄여 보십시오.

다음 조건 중 하나에 해당하는 경우 대체 상태 지점에 대한 제한 값을 다시 설정합니다.

  • 계산해 볼 때 현재 제한 값이 대체 상태 지점에서 상태 메시지를 처리하는 데 필요한 수준보다 높음

  • 현재 제한 설정으로 인해 사이트 서버의 CPU 사용률이 높아지는 것으로 확인됨

System_CAPS_warning경고

대체 상태 지점 제한 설정을 변경하는 것에 따른 결과를 잘 알고 설정을 변경해야 합니다. 예를 들어 제한 설정을 높게 늘릴 경우 사이트 서버의 CPU 사용률이 높게 증가하여 모든 사이트 작업이 느려질 수 있습니다.

대역 외 서비스 지점

대부분의 경우 대역 외 서비스 지점의 기본 설정으로 충분합니다. 대역 외 서비스 지점에 대한 CPU 사용률을 제어하거나, Intel AMT 기반 컴퓨터에 예약된 절전 모드 해제 작업과 전원 켜기 명령을 구성했을 때 네트워크 대역폭을 제어해야 하는 경우에만 설정을 변경하십시오.

AMT 기반 컴퓨터에 대한 대역 외 서비스 지점을 구성하는 방법에 대한 자세한 내용은 프로 비전 및 AMT 기반 컴퓨터에서 Configuration Manager를 구성 하는 방법 섹션을 참조하십시오.

구성 옵션

설명

다시 시도

대상 컴퓨터에 전원 켜기 명령이 전송되는 횟수를 지정합니다.

전원 켜기 명령이 모든 대상 컴퓨터에 전송된 후 지연 기간 동안 전송이 일시 중지됩니다. 이 다시 시도 값은 1보다 큰 경우 두 번째 전원 켜기 명령이 동일한 컴퓨터에 전송되고 이 프로세스는 다시 시도 값에 도달할 때까지 반복됩니다. 두 번째와 그 이후 전원 켜기 명령은 대상 컴퓨터가 응답하지 않은 경우에만 전송됩니다.

절전 모드 해제 패킷과 달리, 전원 켜기 명령을 실행하면 대상 컴퓨터와의 세션이 설정됩니다. 따라서 다시 시도해야 할 필요성이 적습니다. 하지만 절전 모드 해제 패킷을 보내는 경우와 같이 사이트가 여러 패킷을 전송하는 경우에 다시 시도가 필요할 수 있으며 전원 켜기 명령은 높은 네트워크 대역폭 사용으로 인해 대상 컴퓨터에 도달하지 못할 수 있습니다.

다시 시도 횟수의 기본 설정은 3회입니다. 값의 범위는 0~5일 수 있습니다.

지연(분)

다시 시도 간격 동안 전원 켜기 명령이 일시 중지하는 시간(분)입니다.

기본 설정은 2분입니다. 값의 범위는 1~30분일 수 있습니다.

전송 스레드

전원 켜기 명령이 전송된 경우 대역 외 서비스 지점이 사용하는 스레드 수입니다.

스레드 수가 늘어나면 사용할 수 있는 네트워크 대역폭을 모두 활용할 가능성이 높으며, 대역 외 서비스 지점의 사이트 시스템 서버 컴퓨터에 여러 코어 또는 프로세서가 있는 경우에 특히 더 그러합니다. 하지만 스레드 수가 늘어나는 경우 증가된 스레드 수는 또한 CPU 사용량이 상당히 늘어날 수도 있습니다.

전송 스레드의 기본 설정은 60입니다. 값의 범위는 1~120개 스레드일 수 있습니다.

전송 오프셋

절전 모드 해제 패킷에 설정된 예약 작업 이전에 전원 켜기 명령이 전송된 시간(분)입니다.

예약된 작업 전에 충분한 시간이 부여되도록 값을 설정해야 합니다. 그래야 컴퓨터가 시작 작업을 완료합니다. 시간이 충분하지 않으면 예약된 작업 이전에 컴퓨터가 절전 상태를 반환합니다.

기본 설정은 10분입니다. 값의 범위는 1~480분일 수 있습니다.

사이트 시스템 서버의 프록시 서버 구성

컴퓨터에서 실행하는 사이트 시스템 역할을 만드는 사이트 시스템 서버가 인터넷 연결에 프록시 서버를 사용하도록 구성할 수 있습니다. 프록시 서버 구성을 사용할 수 있는 사이트 시스템 역할에 대한 자세한 내용은 Configuration Manager의 사이트 시스템 계획 항목에서 사이트 시스템 역할을 위한 프록시 서버 구성 계획 섹션을 참조하세요.

사이트 시스템 서버의 프록시 서버 구성을 편집하려면 다음 절차를 참조합니다.

사이트 시스템 서버에 대해 프록시 서버를 구성하려면

  1. Configuration Manager 콘솔에서 관리를 클릭합니다.

  2. 관리 작업 영역에서 사이트 구성을 확장하고 서버 및 사이트 시스템 역할을 클릭합니다.

  3. 편집하려는 사이트 시스템 서버를 선택한 다음 세부 정보에서 사이트 시스템을 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.

    System_CAPS_tip

    Microsoft Azure의 클라우드 기반 배포 지점에서는 프록시 서버를 구성할 수 없습니다. 대신, 클라우드 기반 배포 지점을 관리하는 기본 사이트에서 프록시 서버를 구성합니다.

  4. 사이트 시스템 속성에서 프록시 탭을 선택한 다음 이 기본 사이트 서버에 프록시 설정을 구성합니다.

  5. 확인을 클릭하여 새 프록시 서버 구성을 저장합니다.