Configurations

완료됨

보안 목표, 업데이트 준수 기한 및 디바이스 활동과 관련된 배포 관련 정책을 검토합니다. 현재 조직 환경을 뒷받침하는 다양한 설정 및 정책에 대해 수행해야 하는 작업을 고려합니다. 특히 업데이트 프로세스 또는 보안 속도와 관련하여 필요한 변경 내용만 적용하고 명확하게 개선할 수 있는 경우에만 적용하는 것이 중요합니다. 그렇지 않으면 환경이 업데이트 프로세스를 느리게 하는 문제에 직면할 수 있습니다.

업무 결과물
구성 준비 상태를 달성하기 위한 간격을 닫습니다.
- 배포 링을 만들고 채웁다. • 배포 인프라 준비 검사 목록이 완료되고 Windows 11 배포할 준비가 완료되었습니다.
- 보안 기준을 만듭니다. • 배포할 보안 기준
- 정책 및 관리 템플릿을 업데이트합니다. • 배포할 다른 디바이스 및/또는 사용자 설정
- 네트워크 구성을 업데이트합니다. • 네트워크 설정 완료
- [선택 사항] 개념 증명(랩) 환경에서 설정을 테스트합니다. • [선택 사항] 설정 통과/실패 보고서
- 구성된 설정을 준비 조건과 비교합니다. • 간격 식별
- 로그오프하고 절차 설명서를 업데이트합니다. • 테스트, 수정 및 결과의 절차 설명서

배포 링 만들기 및 채우기

계획 단계에서 만든 배포 계획을 사용하여 배포 링을 구현하는 데 필요한 구성을 만듭니다. 이 작업을 수행하는 방법은 선택한 배포 관리 도구에 따라 달라집니다.

팁 (조언)

Windows 11 업그레이드할 디바이스의 간단한 배포를 원하는 경우 Windows 자동 패치 정의된 여러 배포 링에 디바이스를 자동으로 동적으로 배포할 수 있습니다.

각 링에 대해 Windows 기능 업데이트를 다음 광범위한 디바이스 링에 배포하기 전에 충족해야 하는 지연 시간 또는 채택(완료)을 제어하는 조건을 설정합니다.

배포 링을 디바이스로 채우는 데 사용할 그룹 또는 컬렉션을 만들고 채웁니다. 실제 단계는 선택한 배포 인프라에 따라 달라집니다. 예를 들어 Windows 자동 패치를 사용하는 경우 적절한 Microsoft Entra ID 디바이스 그룹에 디바이스를 추가하고 해당 그룹을 Windows 자동 패치 그룹에 추가합니다.

메모

권장 결과물

배포 인프라가 완전히 구성되고 디바이스에 Windows 11 배포를 시작할 준비가 된 방법을 지정하는 보고서 또는 검사 목록입니다. 확인: 관련자 승인을 받아야 합니까?

보안 기준 만들기

Windows 새 버전에는 환경의 보안을 개선하는 새로운 기능이 포함되어 있는 경우가 많습니다. 보안 팀은 보안 관련 설정을 적절하게 변경하려고 합니다. 이는 고객과 데이터를 안전하게 유지하는 데 필요합니다. 보안 팀은 모든 기준이 필요한 지침과 일치하는지 확인해야 합니다.

  1. 새 보안 설정을 검토 합니다. 보안 팀은 최종 사용자 컴퓨팅과 함께 새 보안 설정의 유효성을 검사하고 배포하는 역할을 담당합니다. 따라서 보안 설정을 검토하여 업데이트를 용이하게 하기 위해 가장 잘 구성할 수 있는 방법을 이해합니다.
  2. 변경 내용에 대한 보안 기준을 검토합니다. 또한 보안 팀은 필요한 모든 보안 기준을 검토하여 변경 내용을 구현하고 환경이 규정을 준수하는지 확인합니다.
  3. 보안 설정 및 기준 변경 내용을 구현하고 유효성을 검사합니다 . 보안 팀은 잠재적인 미해결 문제를 해결하여 모든 보안 설정 및 기준을 구현합니다.

클라우드 네이티브 구현의 경우 특정 기준 파일이 없습니다. 다운로드 가능한 기준을 참조로 사용하고 고유한 Intune 정책을 만들거나 제공된 Intune 보안 기준을 사용하고 필요한 내용을 변경합니다.

온-프레미스 환경의 경우 Microsoft 보안 기준을 구현합니다. Microsoft 보안 규정 준수 도구 키트 포함되어 있으며, 보안 기준을 관리하는 데 도움이 되는 도구도 제공합니다.

계획 모듈에서 식별한 필수 설정을 검토하고 배포할 준비가 된 인프라에 구현합니다.

메모

권장 결과물

보안 팀과 협력하여 인프라를 구성하고 문서화하여 필요한 보안 설정을 구현합니다. 확인: 관련자 승인을 받아야 합니까?

정책 및 관리 템플릿 업데이트

계획 모듈에서 식별한 필수 설정을 검토하고 배포할 준비가 된 인프라에 구현합니다. 이를 구현하는 방법은 사용할 배포 도구 및 인프라에 따라 달라집니다.

Microsoft Intune 경우 필요한 설정을 포함하는 하나 이상의 Device 구성 프로필을 만들고 할당합니다. 템플릿과 설정 카탈로그 모두에서 설정을 찾습니다.

메모

권장 결과물

구성한 설정을 문서화합니다. 모든 설정은 배포할 준비가 되도록 구성됩니다. 확인: 관련자 승인을 받아야 합니까?

네트워크 구성 업데이트

계획 모듈에서 식별한 필수 설정을 검토하고 인프라에 구현합니다.

이를 구현하는 방법은 사용할 네트워크 도구 및 인프라에 따라 달라집니다.

메모

권장 결과물

필요한 모든 네트워크 설정이 구성됩니다. 확인: 관련자 승인을 받아야 합니까?

[선택 사항] 개념 증명(랩) 환경의 테스트 설정

개념 증명을 수행하도록 선택한 경우 방금 구현한 구성 설정의 일부 또는 전부를 테스트하고 유효성을 검사할 수 있습니다. 이는 설정이 필요한 동작을 생성하는지 확인하는 데 유용할 수 있습니다. 그런 요소가 있다면, 그것들이 준비 기준을 통과했다고 표시하십시오.

테스트할 수 있는 용량은 테스트 디바이스가 설정이 구성된 인프라에 연결되어 있는지 여부에 따라 달라집니다.

메모

권장 결과물

준비 조건을 통과하거나 실패하는 설정 보고서입니다. 확인: 관련자 승인을 받아야 합니까?

구성된 설정과 준비 조건 비교

구성할 수 있었던 설정을 검토합니다. 나중에 다시 방문해야 하는 간격이나 설정이 있나요?

메모

권장 결과물

아직 구성되지 않은 간격 또는 설정을 문서화합니다. 확인: 관련자 승인을 받아야 합니까?

로그오프 및 절차 설명서 업데이트

이 단계에서 결정을 내릴 때 추적, 보고 및 연속성을 위해 쉽게 공유할 수 있는 형식으로 문서화합니다. 사용자 준비에 연결된 RACI 매트릭스에서 식별된 모든 사용자로부터 이러한 결과물의 승인을 받습니다. 배포 단계로 이동하기 전에 도움을 구하고 간격을 해결합니다.

업무 결과물
구성 준비 상태를 달성하기 위한 간격을 닫습니다.
- 배포 링을 만들고 채웁다. • 배포 인프라 준비 검사 목록이 완료되고 Windows 11 배포할 준비가 완료되었습니다.
- 보안 기준을 만듭니다. • 배포할 보안 기준
- 정책 및 관리 템플릿을 업데이트합니다. • 배포할 다른 디바이스 및/또는 사용자 설정
- 네트워크 구성을 업데이트합니다. • 네트워크 설정 완료
- [선택 사항] 개념 증명(랩) 환경에서 설정을 테스트합니다. • [선택 사항] 설정 통과/실패 보고서
- 구성된 설정을 준비 조건과 비교합니다. • 간격 식별
- 로그오프하고 절차 설명서를 업데이트합니다. • 테스트, 수정 및 결과의 절차 설명서