조직용 Windows 백업은 사용자 설정 및 Microsoft Store 앱 구성을 안전하게 보존하여 장치 전환을 간소화하도록 설계된 엔터프라이즈급 기능입니다. Windows 10에서 업그레이드하든 PC를 새로 고치든 일관된 사용자 경험을 제공하고 강력한 백업과 신속한 복구 기능을 통해 비즈니스 연속성을 향상시킵니다.
참고
조직용 Windows 백업은 이제 Windows 설정 백업 및 복원입니다. 설명서 및 정책 표면이 업데이트되면 새 이름인 Windows 설정 백업 및 복원이 표시됩니다. 이 전환하는 동안 일부 참조는 여전히 조직용 Windows 백업을 사용할 수 있습니다.
참고
Windows 11 버전 26H2부터 적격 디바이스에 대해 Windows 백업이 기본적으로 사용하도록 설정됩니다. 기존의 모든 관리자 구성 정책(사용 또는 사용 안 함)은 계속 적용됩니다. 이 변경은 백업을 기본 기능으로 설정하여 설정할 필요 없이 사용자 환경을 보호할 수 있도록 지원합니다. 설정 및 Microsoft Store 앱 목록은 유지되므로 사용자는 새 장치로 이동하여 빠르게 작업을 재개할 수 있습니다. 이 변경 사항은 백업 정책에만 적용됩니다. 관리자는 여전히 복원 정책을 구성해야 합니다. 자세한 내용은 Windows 설정 백업: 새로운 복원력 기준이 됨을 참조하세요.
참고
2026년 7월부터ESR(Enterprise State Roaming ) 관리가 Windows 설정 백업 및 복원으로 이동되었습니다. 자세한 내용은 엔터프라이즈 상태 로밍을 참조하세요.
조직용 Windows 백업의 목표:
- 조직에서 PC 새로 고침 주기 또는 Windows 11로의 전환 또는 AI 기반 PC 배포를 가속화할 수 있도록 지원합니다.
- 조직에서 장치 및 사용자 설정 관리를 위한 클라우드 우선 접근 방식으로 전환할 수 있도록 허용합니다.
시스템 요구 사항
다음 섹션에는 조직용 Windows 백업을 사용하기 위한 요구 사항이 나열되어 있습니다.
백업 요구 사항
백업 기능은 다음 요구 사항을 충족하는 디바이스에서 Microsoft Entra ID로 로그인한 사용자가 사용할 수 있습니다.
- Windows 10, 버전 22H2 빌드 19045.6216 이상
- Windows 11 버전 22H2 빌드 22621.5768 이상
- Windows 11 버전 23H2 빌드 22631.5768 이상
- Windows 11 버전 24H2 빌드 26100.4946 이상
- Microsoft Entra 조인 또는 Microsoft Entra 하이브리드에 조인되어야 합니다.
장치 설정 중 요구 사항 복원(OOBE)
복원 기능은 다음 요구 사항을 충족하는 장치에서 OOBE 동안 사용할 수 있습니다.
- Windows 11 버전 22H2 빌드 22621.3958 이상
- Windows 11 버전 23H2 빌드 22631.3958 이상
- Windows 11 버전 24H2 빌드 26100.4770 이상
- 사용자에게 하나 이상의 백업 프로필이 있습니다.
- Autopilot을 사용하는 경우 자체 배포 모드가 아닌 사용자 주도 모드를 사용하도록 프로필을 구성해야 합니다
- Microsoft Entra에 가입되어 있어야 합니다.
팁
장치에서 2025년 7월 이전 빌드를 실행하는 경우 Windows 품질 업데이트 설치 정책 이 사용하도록 설정되어 있는지 확인합니다. 이렇게 하면 장치가 최신 품질 업데이트를 받고 복원 기능을 사용할 수 있습니다.
처음 로그인할 때 요구 사항 복원
- Windows 11 버전 24H2 빌드 26100.7922 이상
- Windows 11 버전 25H2 빌드 26200.7922 이상
- 디바이스에서 이미 등록을 완료했습니다
- 사용자가 등록 후 처음으로 로그인합니다.
- 사용자에게 하나 이상의 백업 프로필이 있습니다.
- Microsoft Entra 조인 또는 Microsoft Entra 하이브리드에 조인되어야 합니다.
팁
장치에서 2026년 3월 이전의 빌드를 실행하는 경우 Windows 품질 업데이트 설치 정책 이 사용하도록 설정되어 있는지 확인합니다. 이를 통해 장치는 기본 제공 환경 중에 최신 품질 업데이트를 받고 복원 기능을 사용할 수 있습니다.
클라우드 및 지역 가용성
이 기능은 현재 GCCH/소버린 클라우드 또는 중국에서 사용할 수 없습니다.
작동 방식
조직용 Windows 백업은 옵트인 기능이며 기본적으로 사용하지 않도록 설정되어 있습니다. 이 기능을 사용하려면 IT 관리자가 먼저 백업 및 복원 정책을 구성해야 합니다.
백업 프로세스
백업 및 복원 프로세스는 원활하고 사용자 친화적으로 설계되었습니다. 다음 단계에서는 백업 프로세스를 간략하게 설명합니다.
- 관리자는 백업에 대한 정책 설정을 구성합니다.
- 백업 예약 작업은 8일마다 자동으로 실행되며 이 기간 동안 사용자 설정, 기본 설정 및 설치된 Microsoft Store 앱 목록이 백업됩니다.
- 또는 Windows 검색 상자에서 Windows 백업 앱을 검색하고 백업을 선택하여 수동으로 백업을 시작할 수 있습니다.
복원 프로세스
디바이스 복원 프로세스는 디바이스 등록 시 OOBE(첫 실행 경험) 중 또는 사용자가 Microsoft Entra ID 계정으로 로그인할 때 디바이스 등록을 완료한 후 처음 로그인할 때 시작할 수 있습니다. 다음 단계에서는 복원 프로세스를 간략하게 설명합니다.
관리자가 복원 정책 설정을 사용하도록 설정합니다. 이 설정은 기본적으로 그룹 정책 또는 MDM을 통해 사용하지 않도록 설정됩니다.
사용자가 OOBE 중에 로그인하거나 백업 흐름 중에 사용된 동일한 회사 또는 학교 계정(Entra ID)으로 처음 로그인합니다.
- 로그인 화면이 끝나면 복원 페이지가 나타납니다. 사용자는 이전 장치에서 백업 프로필을 복원하거나 새 디바이스로 구성하도록 선택할 수 있습니다.
- 이전 장치에서 설정 및 Microsoft Store 앱(있는 경우)을 복원하려면 사용자가 장치를 선택한 다음 계속을 선택합니다.
- 디바이스가 설치 프로세스를 완료하고 이전에 백업된 모든 사용자 설정 및 Microsoft Store 앱이 자동으로 복원됩니다.
조직용 Windows 백업 구성
조직용 Windows 백업을 사용하려면 먼저 구성해야 합니다. 구성 프로세스에는 기능을 사용하도록 디바이스에 대한 백업 및 복원 정책 설정이 포함됩니다.
백업 구성
다음 지침에서는 장치를 구성하는 방법에 대한 세부 정보를 제공합니다. 필요에 가장 적합한 옵션을 선택합니다.
Microsoft Intune을 사용하여 장치를 구성하려면 설정 카탈로그 정책을 만들고 다음 설정을 사용합니다.
| 범주 | 설정 이름 | 값 |
|---|---|---|
| Administrative Templates\Windows Components\Sync your settings | Windows 백업 사용 | 설정됨 |
구성하려는 장치 또는 사용자를 구성원으로 포함하는 그룹에 정책을 할당합니다.
백업 정책이 장치에 적용되면 백업은 8일마다 자동으로 수행됩니다.
참고
백업 정책 설정을 구성하여 백업할 설정을 제어할 수 있습니다. 자세한 내용은 조직용 Windows 백업 정책 설정을 참조하세요.
추가 구성 확인
Windows 백업이 예상대로 작동하도록 하려면 다음 정책을 사용 안 함으로 설정하면 안 됩니다.
이러한 정책은 organization 에서 디바이스를 관리하는 방법에 따라 GP(그룹 정책) 또는 MDM(예: Microsoft Intune)을 통해 구성할 수 있습니다.
1. 정책 이름:
i) EnableActivityFeed
ii) PublishUserActivities
iii) UploadUserActivities
위치: 컴퓨터 구성 > 관리 템플릿 > 시스템 > OS 정책
2. 정책 이름: EnableCDP
위치: ADMX_GroupPolicy Policy CSP
3. 정책 이름: AllowConnectedDevices
위치: 연결 정책 CSP
이러한 정책을 사용 안 함으로 설정하면 안 됩니다. 이러한 정책 중 하나라도 사용하지 않도록 설정하면 Windows 백업이 발생하지 않습니다.
구성 복원
기본적으로 복원 옵션은 사용하지 않도록 설정되어 있습니다. Intune에 등록된 Microsoft Entra 조인 장치 및 Microsoft Entra 하이브리드 조인 장치의 경우 Intune 정책을 사용하여 조직용 Windows 백업을 관리할 수 있습니다.
Intune에서 복원 정책을 사용하도록 설정하고 구성하는 방법에는 두 가지가 있습니다.
옵션 1: 등록 정책
- 장치 등록 시에만 적용되는 테넌트 전체 정책이며 OOBE 복원 환경에 맞춰 컴퓨터에서 정책을 사용할 수 있도록 합니다. 등록 정책 구성에 대한 변경 내용은 Intune에 이미 등록된 디바이스에 적용되지 않습니다. 이 테넌트 전체 정책은 표준 MDM 정책 구성이 적용되기 전에 적용됩니다.
- 이는 Intune에 등록되는 모든 장치에 적용됩니다.
다음 지침에서는 장치를 구성하는 방법에 대한 세부 정보를 제공합니다. 필요에 가장 적합한 옵션을 선택합니다.
Intune 테넌트 수준 정책을 구성하려면 다음을 수행합니다.
- Microsoft Intune 관리 센터에 로그인합니다.
- 디바이스> 등록을 선택합니다.>Windows 백업 및 복원.
- 복원 페이지 표시에서 켜기를 선택하여 OOBE 중에 복원 옵션을 사용하도록 설정합니다.
- 저장을 선택하여 변경 내용을 적용합니다.
참고
등록에서 설정 구성을 복원하려면 Intune 서비스 관리자 또는 전역 관리자 역할이 필요합니다.
옵션 2: 장치 등록 후 적용된 정책
- 장치 등록 후 적용되는 장치 구성 정책입니다. 정책에 대한 모든 변경 내용은 정기적인 정책 새로 고침 간격 동안 장치에 적용됩니다.
다음 지침에서는 장치를 구성하는 방법에 대한 세부 정보를 제공합니다. 필요에 가장 적합한 옵션을 선택합니다.
Microsoft Intune을 사용하여 장치를 구성하려면 설정 카탈로그 정책을 만들고 다음 설정을 사용합니다.
| 범주 | 설정 이름 | 값 |
|---|---|---|
| Windows 백업 및 복원 | Windows 복원 사용 | 설정됨 |
구성하려는 장치 또는 사용자를 구성원으로 포함하는 그룹에 정책을 할당합니다.
여러 정책 소스의 정책 충돌
조직용 Windows 백업은 GPO 또는 CSP로 구성할 수 있지만 둘을 조합하여 구성할 수는 없습니다. 조직용 Windows 백업에 대한 GPO와 CSP 정책 설정을 혼용하면 예기치 않은 결과가 발생할 수 있으므로 피하세요.
조건부 액세스 정책 간섭
클라우드 애플리케이션에 대해 조건부 액세스를 사용하도록 설정하면 Microsoft Entra 사용자가 액세스 토큰을 얻지 못하여 다음 오류가 발생할 수 있습니다.
| 오류 제목 | 오류 설명 |
|---|---|
| 이 항목에 액세스할 수 없습니다. | 로그인에 성공했지만 이 리소스에 액세스할 수 있는 권한이 없습니다. |
| 여기서는 거기에 접근할 수 없습니다. | 이 애플리케이션에는 중요한 정보가 포함되어 있으며 다음에서만 액세스할 수 있습니다. Contoso 계약 규정 준수 정책을 충족하는 디바이스 또는 클라이언트 애플리케이션 개인 디바이스인 경우 설정계정,>회사>또는 학교 액세스로 이동하고 연결을 클릭하여 Contoso에서 디바이스를 관리하도록 선택할 수 있습니다. 완료되면 다시 돌아와서 다시 시도하세요. |
이 오류를 해결하려면 Microsoft 서비스(앱 ID: d32c68ad-72d2-4acb-a0c7-46bb2cf93873)가 복원 흐름을 진행할 수 있도록 허용하는 사용자 지정 정책을 만들어야 합니다.
계속하기 전에 앱 ID가 사용자 지정 정책에 나열되어 있는지 확인합니다.
PRMFA/Hyper-V 가상 컴퓨터 인증
다음과 같은 상황에서 환경 복원 앱(74d197dc-b84d-4d43-a1b2-b5bf3bb91c11)에 대한 OOBE 중에 PRMFA(Phishing-Resistant 다단계 인증) 프롬프트가 표시될 수 있습니다.
- organization은 Entra ID 인증 강도 정책을 통해 PRMFA를 시행합니다.
- 해당 정책에서 Microsoft Intune 앱(
0000000a-0000-0000-c000-000000000000및d4ebce55-015a-49b5-a083-c84d1797ae8c)을 제외했습니다. - 사용자가 강력한 인증 방법을 사용하지 않고 OOBE 중에 디바이스를 등록합니다.
팁
VM 시나리오(예: Hyper-V)에서는 OOBE 중에 PRMFA를 수행하기 어렵기 때문에 인증을 위해 TAP(임시 액세스 패스)를 고려하세요.
사용자 환경
이 기능이 활성화되면 사용자는 계정> Windows 백업으로 이동하여 설정을 통해 직접 백업 설정을 관리할 수있습니다.
- 기본 설정 백업을 사용하지 않도록 설정하려면 내 기본 설정 기억 토글을 끌 수 있습니다.
- 설치된 Microsoft Store 앱 목록의 백업을 사용하지 않도록 설정하려면 내 앱 기억 토글을 끌 수 있습니다.
참고
이러한 토글은 조직용 Windows 백업과 엔터프라이즈 상태 로밍을 모두 제어하며 IT 관리자가 백업 또는 로밍을 사용하도록 설정한 경우에만 실행할 수 있습니다. IT 관리자가 이 중 어느 것도 사용하도록 설정하지 않은 경우 토글이 회색으로 표시되어 실행할 수 없습니다.
내 기본 설정 기억 아래의 설정 범주 토글을 사용하여 백업에 포함할 설정을 제어할 수 있습니다.
관리자는 정책 설정을 사용하여 사용자가 Windows 백업 옵션을 수정하지 못하도록 할 수 있습니다.
Windows 백업 끄기 및 사용자 데이터 삭제
다음 지침에서는 장치를 구성하는 방법에 대한 세부 정보를 제공합니다. 필요에 가장 적합한 옵션을 선택합니다.
Microsoft Intune을 사용하여 장치를 구성하려면 설정 카탈로그 정책을 만들고 다음 설정을 사용합니다.
| 범주 | 설정 이름 | 값 |
|---|---|---|
| Administrative Templates\Windows Components\Sync your settings | Windows 백업 사용 | 해제됨 |
구성하려는 장치 또는 사용자를 구성원으로 포함하는 그룹에 정책을 할당합니다.
백업 정책을 사용하지 않도록 설정하면 백업 예약이 더 이상 실행되지 않습니다.
이미 백업된 데이터는 organization 테넌트의 데이터 저장소에서 보거나 삭제할 수 있습니다.
데이터를 보고, 내보내고, 삭제하려면 다음을 수행합니다.
이미 백업된 데이터는 Microsoft Graph 베타 API를 직접 사용하거나 이를 래핑하는 PowerShell 스크립트를 사용하여 보거나 내보내거나 삭제할 수 있습니다.
옵션 1: Microsoft Graph API
- 필수 구성 요소: 요청 권한 부여의 경우 사용자를 대신하여 액세스 권한 가져오기 에 따라 관련 권한에 동의하고 요청에 대한 액세스 토큰을 획득합니다.
- 데이터를 읽고 내보내려면 Windows 설정 가져오기를 참조하세요. 권한이
UserWindowsSettings.Read.All필요합니다. - 사용자의 백업 데이터를 삭제하려면 windowsSetting 삭제를 참조하세요. 권한이
UserWindowsSettings.ReadWrite.All필요합니다.
옵션 2: PowerShell 스크립트(더 간단한 대안)
더 쉬운 환경을 위해 동일한 API를 래핑하는 PowerShell 스크립트를 사용합니다. 관리자는 Graph를 직접 호출하지 않고도 사용자의 Windows 설정 백업 데이터를 보고, 내보내고, 삭제할 수 있습니다. GitHub 및 PowerShell 갤러리에서 사용할 수 있습니다.
• 모듈 설치(1회): Install-Module WindowsBackupAdmin -Scope CurrentUser • 사용자의 백업 데이터 보기 및 내보내기: Get-WindowsBackup -UserId user@contoso.com • 사용자의 백업 데이터 삭제: Remove-WindowsBackup -UserId user@contoso.com
피드백 제공
버그를 보고하거나 제안 사항을 공유하기 위한 문제가 발생하거나 피드백이 있는 경우 이 양식을 제출할 수 있습니다. 팀에서 매주 제출물을 검토하며, 더 많은 세부 정보를 제공할수록 더 빨리 조치를 취할 수 있습니다. 추가 정보가 필요한 경우 이메일을 통해 후속 조치를 취해 드립니다.