Configurations
Windows 11 대한 구성 준비 상태를 확인해 보겠습니다. 도움이 되는 것은 다음과 같습니다.
| 업무 | 결과물 |
|---|---|
| - 설정 준비 조건을 평가합니다. - 보안 기준을 평가합니다. - 정책을 평가합니다. - 네트워크 구성을 평가합니다. - 필요한 구성 변경 내용을 자세히 설명하고 간격을 식별합니다. |
• 구성 준비 조건 • 필수 보안 설정 목록 • 필수 정책 설정 목록 • 필수 네트워크 설정 목록 • 구성 설정의 격차 및 보완 목록 |
설정 준비 조건 평가
설정 준비 조건에는 보안 기준 업데이트 및 구성 업데이트가 포함되어야 합니다. 먼저 Windows 11 필요한 항목과 관련하여 현재 사용하는 설정을 검토합니다.
- 이미 설정된 Windows 11 설정은 무엇인가요?
- Windows 11 위해 필요한 설정은 무엇인가요? 이는 주로 조직의 요구 사항 및 요구 사항에 따라 달라집니다.
성공적인 배포 프로젝트에 중요한 설정을 결정합니다. 배포를 진행하면서 설정 요구 사항이 진화할 수 있습니다. 설정 준비 조건을 사용하여 이를 기록합니다.
메모
레거시 구성 및 설정에 주의하세요. 관련성에 대한 각 설정을 검토하는 것이 좋습니다. 모든 경우에서 중요하지만, 특히 Windows 클라우드 네이티브 관리로 이전하는 과정에 있다면 더욱 중요합니다.
메모
권장 결과물:
구성 준비 조건을 만듭니다.
보안 기준 평가
보안 기준은 Microsoft 권장 지침으로 디바이스를 구성하는 데 도움이 됩니다. 보안 위험 및 위협은 지속적으로 변경되므로 환경을 보호하기 위해 보안 기준을 업데이트해야 합니다. 이는 Windows 11 기능 업데이트의 일부로 제공되는 새로운 보안 기능이 그에 따라 구성되는 데 필요합니다. 조직에서 구현해야 하는 다양한 보안 기준이 있습니다. 다음을 검토하기 위한 계획:
- Microsoft 보안 기준: Microsoft 보안 기준을 구현하는 것이 좋습니다. 보안 기준을 관리하는 데 도움이 되는 도구도 제공하는 Microsoft Security Compliance Toolkit 포함되어 있습니다.
- 산업 또는 지역별 기준: 업계 또는 지역에는 규정 준수 또는 규정상의 이유로 준수해야 하는 자체 보안 기준이 있을 수 있습니다. 예를 들어 Woodgrove가 금융 조직인 경우 소매 조직보다 더 필요한 보안 구성이 있을 수 있습니다. 구현된 새 기준이 배포 중인 Windows 11 버전을 지원하는지 확인합니다.
메모
보안 기준은 클라우드, 하이브리드 및 온-프레미스 환경에 적용할 수 있습니다.
메모
권장 결과물:
원하는 보안 설정을 달성하도록 구성해야 하는 사항을 문서화합니다.
정책 및 관리 템플릿 평가
디바이스가 새로운 Windows 11 기능을 활용하는 데 도움이 되는 정책을 검토하고 구성하고, 디바이스가 준비가 되면 업데이트를 적용하도록 설정되어 있는지 확인합니다.
준비 단계에서 구현을 위해 실제 설정을 함께 가져옵니다.
사용자에게 업데이트 환경 이 어떻게 표시되는지 평가해 보겠습니다.
- 업데이트가 규정 준수를 충족해야 하는 마감일은 무엇인가요?
- 디바이스 다시 시작에 적합한 지연은 무엇인가요?
- 활성 시간과 같은 디바이스 활동 정책은 무엇인가요?
조직을 위해 사용 중지하고 싶은지 필요한 Windows 11의 새로운 기능이 있는지도 결정해야 합니다.
특정 설정이 필요한 산업 또는 지역별 규정이 있나요?
이전 또는 충돌하는 정책이 있나요? 하이브리드 환경이 있는 경우 그룹 정책을 통해 적용되고 충돌을 일으킬 수 있는 이전 정책에 특히 주의를 기울입니다. 이는 잘못된 구성 및 예기치 않은 동작의 일반적인 원인입니다.
팁 (조언)
모든 기존 정책을 검토하고 관련성을 확인할 수 있는 좋은 기회입니다. 가능하면 이전 정책 구성을 다시 사용하는 대신 필요한 설정을 사용하여 새 정책을 만들 계획입니다.
Microsoft Intune 새로운 Windows 11 기능을 지원하도록 정기적으로 업데이트됩니다. 그러나 Intune에서 아직 사용할 수 없는 설정이 필요한 경우 가져올 수 있습니다. 모든 Windows 11 기능 업데이트에는 ADMX(지원 관리 템플릿)가 있으며, 대부분 운영 체제의 새로운 기능을 지원하기 위해 사용자 환경으로 가져올 수 있습니다. ADMX 파일은 Microsoft 다운로드 센터(예: Windows 11 2024(24H2) 템플릿과 같이 가져올 수 있습니다. 클라우드 네이티브 관리를 위해 ADMX 기반 설정을 Microsoft Intune 가져와야 하는지 여부를 검토합니다.
메모
여전히 그룹 정책에 의존하는 경우 Microsoft Intune 같은 클라우드 관리로의 마이그레이션을 계획하는 것이 좋습니다.
메모
권장 결과물:
원하는 디바이스 및/또는 사용자 설정을 달성하도록 구성해야 하는 사항을 문서화합니다.
네트워크 구성 평가
Windows 업데이트 또는 Microsoft Intune 같은 배포 인프라 및 클라우드 서비스와 통신하려면 디바이스는 회사 네트워크에서 여러 Microsoft 서비스 엔드포인트에 연결해야 합니다. 방화벽 또는 프록시에 필요한 엔드포인트를 차단할 수 있는 제한 사항이 있나요?
메모
권장 결과물:
네트워크 구성에 필요한 변경 내용을 문서화합니다.
세부 구성 변경 사항을 설명하고 공백을 식별합니다.
보안 기준 및 정책 평가에 따라 다음 단계에서 구현해야 하는 변경 사항은 무엇인가요? 정책을 Microsoft Intune에 가져와야 합니까? 구성 수정 목록을 호출해 보겠습니다.
Windows 11 계획할 때 도움이 필요한 구성 관련 작업 또는 결과물이 있나요?
메모
권장 결과물:
필요한 예상 변경 내용에 따라 구성 수정 목록을 만듭니다. 남은 단계와 지금 및 다음 준비 단계 사이에 이를 해결하기 위한 계획을 문서화합니다.
| 업무 | 결과물 |
|---|---|
| - 설정 준비 조건을 평가합니다. - 보안 기준을 평가합니다. - 정책을 평가합니다. - 네트워크 구성을 평가합니다. - 필요한 구성 변경 내용을 자세히 설명하고 간격을 식별합니다. |
• 구성 준비 조건 • 필수 보안 설정 목록 • 필수 정책 설정 목록 • 필수 네트워크 설정 목록 • 구성 설정의 격차 및 보완 목록 |