Operations
계획 및 준비 단계에서 Windows 11을 배포할 준비를 하는 데 필요한 작업을 완료했습니다. Windows 11 배포하려면 다음 작업 및 결과물을 사용하는 것이 좋습니다.
| 업무 | 결과물 |
|---|---|
| - RACI 역할을 수행합니다. - [선택 사항] 개념 증명 결과를 검토합니다. - 시범 배포를 실시합니다. - 광범위한 배포를 수행합니다. - 로그오프하고 절차 설명서를 업데이트합니다. |
• 업데이트된 관련자 승인 추적 시스템 • 파일럿 배포 및 테스트 결과 완료 • 배포 링을 통해 진행을 위한 이해 관계자의 승인 문서화 • 작업 완전성에 대한 절차 설명서 |
RACI 역할 구현
Windows 11 업그레이드를 시작할 때, 역할과 책임 및 RACI 테이블에서 식별된 이해 관계자 모두를 참여시킵니다. 이 단계에서는 이러한 차트를 사용하여 적절한 소유자에게 작업을 할당하고 다른 사용자에게 정보를 제공합니다. 관련자 승인 추적 시스템을 구현한 경우 배포를 진행하면서 최신 상태로 유지합니다.
팁 (조언)
권장 결과물:
이전에 준비한 RACI 테이블 및 역할 및 책임. 구현된 경우 업데이트된 관련자 승인 추적 시스템입니다.
[선택 사항] 개념 증명의 결과 검토
준비 단계에서 랩 기반 PoC(개념 증명)를 수행한 경우 지금 해당 PoC의 결과를 검토합니다. 성공적인 Windows 11 배포를 저해할 수 있는 중요한 또는 중대한 문제를 해결하십시오. 또는 모든 해결 방법을 문서화합니다.
팁 (조언)
권장 결과물:
PoC에서 식별된 모든 치명적 문제가 해결되었거나 해결 방법이 있습니다.
시험 배포 수행
이제 프로덕션 환경의 첫 번째 사용자 및 디바이스 집합에 Windows 11 배포할 준비가 되었습니다. 이 단계에서는 문제를 발견하고 해결한 다음 반복 프로세스에서 다시 테스트할 수 있습니다.
파일럿 배포는 일반적으로 다음 단계를 따릅니다.
업그레이드를 받을 사용자 또는 디바이스 그룹을 할당합니다.
- 기존 그룹 멤버 자격을 사용하여 Windows 업그레이드 범위에 있는 사용자 또는 디바이스를 정의합니다. 그룹 기반 대상 지정은 Windows 업데이트 서비스에서 기능 업데이트를 받는 디바이스를 제어하는 데 사용됩니다.
- 대상 디바이스에 대해 업데이트 배포를 관리하는 방법을 선택합니다.
- Windows Autopatch를 사용하는 경우 디바이스는 자동 패치 그룹으로 구성되고 관리되는 롤아웃 주기를 사용하여 배포 링 간에 자동으로 배포됩니다.
- Microsoft Intune 사용하여 업데이트를 직접 관리할 때 그룹은 롤아웃 타이밍 및 사용자 환경을 제어하기 위해 Windows 업데이트 링 정책을 할당할 때 사용됩니다.
- 선택한 그룹을 적절한 업데이트 메커니즘에 할당하고 계속하기 전에 올바른 사용자 또는 디바이스가 포함되어 있는지 확인합니다.
지침 및 참조를 보려면 다음을 방문하세요.
- Windows 자동 일치 그룹 개요
그룹, 그룹 멤버 자격 및 액세스(Microsoft Entra) - Intune에서 Windows 업데이트 링 정책 구성
- Microsoft Intune용 사용자 및 디바이스를 조직화하기 위한 그룹 추가
-
- Microsoft 권장 보안 기준을 검토하여 Windows 디바이스에 대한 기준 구성의 목적, 범위 및 영향을 이해합니다.
- 대상 Windows 릴리스 및 조직 보안 요구 사항에 맞는 적절한 Windows 보안 기준 버전(예: Windows 11 버전 25H2)을 식별합니다.
- 제공된 Microsoft 도구를 사용하여 환경에서 보안 기준 설정을 평가, 사용자 지정 및 적용하고 광범위한 배포 전에 변경 내용을 테스트합니다.
지침 및 참조를 보려면 다음을 방문하세요.
정책 및 관리 템플릿 업데이트를 구현합니다.
- 클라우드 기반 구성 메커니즘을 사용하여 Windows 업데이트 클라이언트 동작 및 정책 설정을 관리하는 방법을 검토합니다.
- 기능 업데이트 정책을 구성하거나 업데이트하여 설치하고 유지할 수 있는 Windows 버전 디바이스를 제어합니다.
- 적절한 디바이스 그룹에 정책 및 구성 프로필을 할당하여 설정이 일관되게 적용되도록 합니다.
- 온-프레미스 또는 하이브리드 환경에 필요한 경우 정책 업데이트를 적용하기 전에 그룹 정책 기반 등록을 사용하여 디바이스를 관리 상태로 가져옵니다.
지침 및 참조를 보려면 다음을 방문하세요.
CSP 및 MDM - Windows 기능 업데이트 정책 구성 – Microsoft Intune
Microsoft Intune - 그룹 정책을 사용하여 자동으로 Windows 디바이스 등록
다른 모든 구성 업데이트를 구현합니다.
- 기능 업데이트 동작에 영향을 주지만 업데이트 링, 기능 업데이트 정책 또는 보안 기준에서 다루지 않는 추가 Windows 업데이트 구성 설정을 검토합니다.
- 기능 업데이트 설치에 영향을 주는 업데이트 지연 동작, 사용자 환경 컨트롤 또는 보호와 같은 조직의 배포 요구 사항을 지원하는 기능 업데이트별 구성 옵션을 식별합니다.
- 지원되는 클라우드 기반 정책 메커니즘을 사용하여 이러한 설정을 적용하거나 조정하여 관리되는 디바이스에서 일관된 기능 업데이트 동작을 보장합니다.
지침 및 참조를 보려면 다음을 방문하세요.
디바이스에 업그레이드를 배포합니다.
- 업데이트 정책을 만들거나 다시 구성하는 대신 지원되는 배포 메커니즘을 사용하여 Windows 기능 업데이트의 배포를 시작합니다.
- 적절한 경우 사용자가 시작한 설치 시나리오를 사용하거나 허용하므로 적격 사용자는 준비가 되면 기능 업데이트를 설치할 수 있습니다.
- 특히 하이브리드 또는 Autopilot 기반 환경에서 배포 전에 디바이스가 제대로 등록되고 관리되는지 확인합니다.
지침 및 참조를 보려면 다음을 방문하세요.
디바이스에 애플리케이션을 배포합니다.
- 조직의 요구 사항 및 지원되는 앱 형식에 따라 배포해야 하는 Windows 애플리케이션 유형을 식별합니다.
- 중앙에서 관리 및 배달할 수 있도록 필요한 애플리케이션을 Microsoft Intune 추가합니다.
- 적절한 사용자 또는 디바이스 그룹에 애플리케이션을 할당하여 관리되는 디바이스의 설치 동작 및 가용성을 제어합니다.
- 애플리케이션 배포 상태를 모니터링하고 롤아웃 프로세스의 일부로 설치 문제를 해결합니다.
지침 및 참조를 보려면 다음을 방문하세요.
파일럿 디바이스를 테스트하고 지원합니다.
- 디바이스 환경 및 성능 신호를 검토하여 업그레이드 도중 또는 후에 파일럿 사용자에게 영향을 줄 수 있는 문제를 식별합니다.
- 중앙 집중식 보고를 사용하여 파일럿 디바이스의 배포 진행률, 성공률 및 실패를 모니터링합니다.
- 파일럿 디바이스에 대한 Windows 기능 업데이트 상태를 추적하여 더 광범위한 배포에 대한 업그레이드 완료 및 준비 상태를 확인합니다.
지침 및 참조를 보려면 다음을 방문하세요.
파일럿의 결과에 따라 광범위한 배포 준비 상태를 결정합니다.
- 파일럿 디바이스에서 Windows 11 준비 상태를 평가하여 자격, 호환성 및 업그레이드 성공을 확인합니다.
- 준비 결과를 검토하여 더 광범위한 배포에서 수정, 하드웨어 교체 또는 제외가 필요한 디바이스를 식별합니다.
- 준비 결과를 사용하여 배포를 다른 디바이스 그룹으로 확장하거나 조직 전체 출시를 진행하는 방법에 대한 결정을 알립니다.
지침 및 참조를 보려면 다음을 방문하세요.
파일럿이 끝날 때까지 배포를 더 많은 디바이스로 확장할 때 배포가 얼마나 성공적인지 명확하게 이해해야 합니다. 인프라, 도구, 연결, 설정 및 비즈니스 애플리케이션을 테스트했습니다.
팁 (조언)
권장 결과물:
파일럿 배포의 성공과 광범위한 배포 준비 상태를 문서화합니다. 해결할 수 없는 문제를 문서화하고 관련자에게 알릴 수 있습니다.
광범위한 배포 수행
파일럿을 성공적으로 완료한 후에는 더 광범위한 배포로 이동할 시기를 결정할 준비가 된 것입니다. 각 배포 링 후에 데이터 및 피드백을 검토하여 다음 링으로 진행할 수 있는지 여부를 확인합니다. 관련자 승인이 필요한지 확인합니다.
배포를 한 링에서 다음 링으로 이동하기 위한 두 가지 전략이 있습니다. 서비스 기반 및 프로젝트 기반입니다.
- 서비스 기반("빨간색 단추"): 잘못된 것으로 입증되지 않는 한 배포가 성공이라고 가정합니다. 문제가 발견될 때까지 배포는 링을 통해 자동으로 계속됩니다. 이때 IT 관리자는 빨간색 단추를 눌러 문제를 검토하는 동안 추가 배포를 중지합니다.
- Project 기반("녹색 단추"): 유효성이 검사될 때까지 배포가 성공하지 못하다고 가정합니다. 링에 대한 유효성 검사가 완료되면 IT 관리자가 녹색 단추를 눌러 배포를 다음 링으로 이동합니다.
배포 링 간에 진행하는 방법은 사용하는 배포 기술과 인프라에 따라 달라집니다. 예를 들어 Windows 자동 패치를 사용하는 경우 무상 기능 업데이트 대한 자동 일정을 구성할 수 있습니다.
팁 (조언)
권장 결과물:
관련자 승인 및 배포 결정을 문서화합니다.
로그오프 및 절차 설명서 업데이트
Windows 11 배포할 때 운영 결정 및 나머지 to-do 항목을 문서화합니다. 이 설명서는 팀이 진행 상황을 추적하고 배포를 보고하는 데 도움이 됩니다. 운영 작업이 완료되면 배포 링을 통해 진행을 지원하기 위해 이러한 결과물에 대한 적절한 승인을 받습니다.
| 업무 | 결과물 |
|---|---|
| - RACI 역할을 수행합니다. - [선택 사항] 개념 증명 결과를 검토합니다. - 시범 배포를 실시합니다. - 광범위한 배포를 수행합니다. - 로그오프하고 절차 설명서를 업데이트합니다. |
• 업데이트된 관련자 승인 추적 시스템 • 파일럿 배포 및 테스트 결과 완료 • 배포 링을 통해 진행을 위한 이해 관계자의 승인 문서화 • 작업 완전성에 대한 절차 설명서 |