Operations

완료됨

계획 및 준비 단계에서 Windows 11을 배포할 준비를 하는 데 필요한 작업을 완료했습니다. Windows 11 배포하려면 다음 작업 및 결과물을 사용하는 것이 좋습니다.

업무 결과물
- RACI 역할을 수행합니다.
- [선택 사항] 개념 증명 결과를 검토합니다.
- 시범 배포를 실시합니다.
- 광범위한 배포를 수행합니다.
- 로그오프하고 절차 설명서를 업데이트합니다.
• 업데이트된 관련자 승인 추적 시스템
• 파일럿 배포 및 테스트 결과 완료
• 배포 링을 통해 진행을 위한 이해 관계자의 승인 문서화
• 작업 완전성에 대한 절차 설명서

RACI 역할 구현

Windows 11 업그레이드를 시작할 때, 역할과 책임 및 RACI 테이블에서 식별된 이해 관계자 모두를 참여시킵니다. 이 단계에서는 이러한 차트를 사용하여 적절한 소유자에게 작업을 할당하고 다른 사용자에게 정보를 제공합니다. 관련자 승인 추적 시스템을 구현한 경우 배포를 진행하면서 최신 상태로 유지합니다.

팁 (조언)

권장 결과물:

이전에 준비한 RACI 테이블 및 역할 및 책임. 구현된 경우 업데이트된 관련자 승인 추적 시스템입니다.

[선택 사항] 개념 증명의 결과 검토

준비 단계에서 랩 기반 PoC(개념 증명)를 수행한 경우 지금 해당 PoC의 결과를 검토합니다. 성공적인 Windows 11 배포를 저해할 수 있는 중요한 또는 중대한 문제를 해결하십시오. 또는 모든 해결 방법을 문서화합니다.

팁 (조언)

권장 결과물:

PoC에서 식별된 모든 치명적 문제가 해결되었거나 해결 방법이 있습니다.

시험 배포 수행

이제 프로덕션 환경의 첫 번째 사용자 및 디바이스 집합에 Windows 11 배포할 준비가 되었습니다. 이 단계에서는 문제를 발견하고 해결한 다음 반복 프로세스에서 다시 테스트할 수 있습니다.

파일럿 배포는 일반적으로 다음 단계를 따릅니다.

  1. 업그레이드를 받을 사용자 또는 디바이스 그룹을 할당합니다.

    1. 기존 그룹 멤버 자격을 사용하여 Windows 업그레이드 범위에 있는 사용자 또는 디바이스를 정의합니다. 그룹 기반 대상 지정은 Windows 업데이트 서비스에서 기능 업데이트를 받는 디바이스를 제어하는 데 사용됩니다.
    2. 대상 디바이스에 대해 업데이트 배포를 관리하는 방법을 선택합니다.
      1. Windows Autopatch를 사용하는 경우 디바이스는 자동 패치 그룹으로 구성되고 관리되는 롤아웃 주기를 사용하여 배포 링 간에 자동으로 배포됩니다.
      2. Microsoft Intune 사용하여 업데이트를 직접 관리할 때 그룹은 롤아웃 타이밍 및 사용자 환경을 제어하기 위해 Windows 업데이트 링 정책을 할당할 때 사용됩니다.
    3. 선택한 그룹을 적절한 업데이트 메커니즘에 할당하고 계속하기 전에 올바른 사용자 또는 디바이스가 포함되어 있는지 확인합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  2. 보안 기준 업데이트를 구현합니다.

    1. Microsoft 권장 보안 기준을 검토하여 Windows 디바이스에 대한 기준 구성의 목적, 범위 및 영향을 이해합니다.
    2. 대상 Windows 릴리스 및 조직 보안 요구 사항에 맞는 적절한 Windows 보안 기준 버전(예: Windows 11 버전 25H2)을 식별합니다.
    3. 제공된 Microsoft 도구를 사용하여 환경에서 보안 기준 설정을 평가, 사용자 지정 및 적용하고 광범위한 배포 전에 변경 내용을 테스트합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  3. 정책 및 관리 템플릿 업데이트를 구현합니다.

    1. 클라우드 기반 구성 메커니즘을 사용하여 Windows 업데이트 클라이언트 동작 및 정책 설정을 관리하는 방법을 검토합니다.
    2. 기능 업데이트 정책을 구성하거나 업데이트하여 설치하고 유지할 수 있는 Windows 버전 디바이스를 제어합니다.
    3. 적절한 디바이스 그룹에 정책 및 구성 프로필을 할당하여 설정이 일관되게 적용되도록 합니다.
    4. 온-프레미스 또는 하이브리드 환경에 필요한 경우 정책 업데이트를 적용하기 전에 그룹 정책 기반 등록을 사용하여 디바이스를 관리 상태로 가져옵니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  4. 다른 모든 구성 업데이트를 구현합니다.

    1. 기능 업데이트 동작에 영향을 주지만 업데이트 링, 기능 업데이트 정책 또는 보안 기준에서 다루지 않는 추가 Windows 업데이트 구성 설정을 검토합니다.
    2. 기능 업데이트 설치에 영향을 주는 업데이트 지연 동작, 사용자 환경 컨트롤 또는 보호와 같은 조직의 배포 요구 사항을 지원하는 기능 업데이트별 구성 옵션을 식별합니다.
    3. 지원되는 클라우드 기반 정책 메커니즘을 사용하여 이러한 설정을 적용하거나 조정하여 관리되는 디바이스에서 일관된 기능 업데이트 동작을 보장합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  5. 디바이스에 업그레이드를 배포합니다.

    1. 업데이트 정책을 만들거나 다시 구성하는 대신 지원되는 배포 메커니즘을 사용하여 Windows 기능 업데이트의 배포를 시작합니다.
    2. 적절한 경우 사용자가 시작한 설치 시나리오를 사용하거나 허용하므로 적격 사용자는 준비가 되면 기능 업데이트를 설치할 수 있습니다.
    3. 특히 하이브리드 또는 Autopilot 기반 환경에서 배포 전에 디바이스가 제대로 등록되고 관리되는지 확인합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  6. 디바이스에 애플리케이션을 배포합니다.

    1. 조직의 요구 사항 및 지원되는 앱 형식에 따라 배포해야 하는 Windows 애플리케이션 유형을 식별합니다.
    2. 중앙에서 관리 및 배달할 수 있도록 필요한 애플리케이션을 Microsoft Intune 추가합니다.
    3. 적절한 사용자 또는 디바이스 그룹에 애플리케이션을 할당하여 관리되는 디바이스의 설치 동작 및 가용성을 제어합니다.
    4. 애플리케이션 배포 상태를 모니터링하고 롤아웃 프로세스의 일부로 설치 문제를 해결합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  7. 파일럿 디바이스를 테스트하고 지원합니다.

    1. 디바이스 환경 및 성능 신호를 검토하여 업그레이드 도중 또는 후에 파일럿 사용자에게 영향을 줄 수 있는 문제를 식별합니다.
    2. 중앙 집중식 보고를 사용하여 파일럿 디바이스의 배포 진행률, 성공률 및 실패를 모니터링합니다.
    3. 파일럿 디바이스에 대한 Windows 기능 업데이트 상태를 추적하여 더 광범위한 배포에 대한 업그레이드 완료 및 준비 상태를 확인합니다.

    지침 및 참조를 보려면 다음을 방문하세요.

  8. 파일럿의 결과에 따라 광범위한 배포 준비 상태를 결정합니다.

    1. 파일럿 디바이스에서 Windows 11 준비 상태를 평가하여 자격, 호환성 및 업그레이드 성공을 확인합니다.
    2. 준비 결과를 검토하여 더 광범위한 배포에서 수정, 하드웨어 교체 또는 제외가 필요한 디바이스를 식별합니다.
    3. 준비 결과를 사용하여 배포를 다른 디바이스 그룹으로 확장하거나 조직 전체 출시를 진행하는 방법에 대한 결정을 알립니다.

    지침 및 참조를 보려면 다음을 방문하세요.

파일럿이 끝날 때까지 배포를 더 많은 디바이스로 확장할 때 배포가 얼마나 성공적인지 명확하게 이해해야 합니다. 인프라, 도구, 연결, 설정 및 비즈니스 애플리케이션을 테스트했습니다.

팁 (조언)

권장 결과물:

파일럿 배포의 성공과 광범위한 배포 준비 상태를 문서화합니다. 해결할 수 없는 문제를 문서화하고 관련자에게 알릴 수 있습니다.

광범위한 배포 수행

파일럿을 성공적으로 완료한 후에는 더 광범위한 배포로 이동할 시기를 결정할 준비가 된 것입니다. 각 배포 링 후에 데이터 및 피드백을 검토하여 다음 링으로 진행할 수 있는지 여부를 확인합니다. 관련자 승인이 필요한지 확인합니다.

배포를 한 링에서 다음 링으로 이동하기 위한 두 가지 전략이 있습니다. 서비스 기반 및 프로젝트 기반입니다.

  • 서비스 기반("빨간색 단추"): 잘못된 것으로 입증되지 않는 한 배포가 성공이라고 가정합니다. 문제가 발견될 때까지 배포는 링을 통해 자동으로 계속됩니다. 이때 IT 관리자는 빨간색 단추를 눌러 문제를 검토하는 동안 추가 배포를 중지합니다.
  • Project 기반("녹색 단추"): 유효성이 검사될 때까지 배포가 성공하지 못하다고 가정합니다. 링에 대한 유효성 검사가 완료되면 IT 관리자가 녹색 단추를 눌러 배포를 다음 링으로 이동합니다.

배포 링 간에 진행하는 방법은 사용하는 배포 기술과 인프라에 따라 달라집니다. 예를 들어 Windows 자동 패치를 사용하는 경우 무상 기능 업데이트 대한 자동 일정을 구성할 수 있습니다.

팁 (조언)

권장 결과물:

관련자 승인 및 배포 결정을 문서화합니다.

로그오프 및 절차 설명서 업데이트

Windows 11 배포할 때 운영 결정 및 나머지 to-do 항목을 문서화합니다. 이 설명서는 팀이 진행 상황을 추적하고 배포를 보고하는 데 도움이 됩니다. 운영 작업이 완료되면 배포 링을 통해 진행을 지원하기 위해 이러한 결과물에 대한 적절한 승인을 받습니다.

업무 결과물
- RACI 역할을 수행합니다.
- [선택 사항] 개념 증명 결과를 검토합니다.
- 시범 배포를 실시합니다.
- 광범위한 배포를 수행합니다.
- 로그오프하고 절차 설명서를 업데이트합니다.
• 업데이트된 관련자 승인 추적 시스템
• 파일럿 배포 및 테스트 결과 완료
• 배포 링을 통해 진행을 위한 이해 관계자의 승인 문서화
• 작업 완전성에 대한 절차 설명서