Windows Enterprise 라이선스 배포

이 문서에서는 CSP 및 Azure Active Directory(Azure AD)에서 구독 활성화 또는 Enterprise E3를 사용하여 Windows 10 또는 Windows 11 Enterprise E3 또는 E5 라이선스를 배포하는 방법을 설명합니다.

이러한 활성화 기능에는 지원되고 사용이 허가된 버전의 Windows 10 Pro 또는 Windows 11 Pro 필요합니다.

  • EA(기업계약) 또는 MICROSOFT 제품 & 서비스 계약(MPSA)을 통한 구독 활성화.
  • CSP의 Enterprise E3.
  • 또한 KMS가 아닌 자동 정품 인증에는 펌웨어 포함 정품 인증 키가 있는 디바이스가 필요합니다.
  • 구독 활성화에는 사용자당 Enterprise 라이선스가 필요합니다. 디바이스 라이선스당 작동하지 않습니다.

기존 EA를 사용하여 구독 활성화 사용

기존 Microsoft 365 테넌트가 있는 EA 고객인 경우 다음 단계를 사용하여 기존 테넌트에서 Windows 구독 라이선스를 사용하도록 설정합니다.

  1. 사용자당 하나의 $0 SKU를 주문하도록 재판매인과 협력하세요. 2022년 10월 1일부터 현재 Windows Enterprise SA 라이선스에 따라 세 가지 SKU를 사용할 수 있습니다.

    SKU 설명
    AAA-51069 Win OLS Activation User Alng Sub Add-on E3
    AAA-51068 Win OLS Activation User Sub Add-on E5
    VRM-00001 Win OLS Activation User GCC Sub Per User

    참고

    2022년 10월 1일부터 상업용GCC 테넌트에서 구독 활성화를 사용할 수 있습니다. 현재 GCC High 또는 DoD 테넌트에서는 사용할 수 없습니다.

  2. 주문이 완료되면 계약의 OLS 관리자는 구독 라이선스가 테넌트에서 프로비전되었음을 나타내는 서비스 활성화 이메일을 받게 됩니다.

  3. 이제 사용자에게 구독 라이선스를 할당할 수 있습니다.

연락처 정보를 업데이트하고 활성화 이메일을 다시 보내야 하는 경우 다음 프로세스를 사용합니다.

  1. Microsoft 볼륨 라이선스 서비스 센터에 로그인합니다.

  2. 구독을 선택합니다.

  3. 온라인 서비스 계약 목록을 선택합니다.

  4. 계약 번호를 입력한 다음 검색을 선택합니다.

  5. 서비스 이름을 선택합니다.

  6. 구독 연락처 섹션에서 아래에 나열된 이름을 선택합니다.

  7. 연락처 정보를 업데이트한 다음 연락처 세부 정보 업데이트를 선택합니다. 이 작업은 새 전자 메일을 트리거합니다.

배포 준비: 요구 사항 검토

  • 디바이스가 지원되는 버전의 Windows 10 Pro 또는 Windows 11 Pro 실행 중이어야 합니다.
  • Azure AD Connect와 조인된 Azure AD 조인 또는 하이브리드 도메인입니다. Azure AD와 페더레이션된 고객도 적합합니다.

자세한 내용은 이 문서의 뒷부 분에 있는 디바이스의 요구 사항 검토를 참조하세요.

Azure AD에 Active Directory 동기화

온-프레미스 Active Directory Domain Services(AD DS) 도메인이 있는 경우 온-프레미스 AD DS 도메인의 ID를 Azure AD 동기화해야 합니다. 이 동기화는 사용자가 Azure AD 사용하는 온-프레미스 앱 및 클라우드 서비스에 액세스하는 데 사용할 수 있는 단일 ID를 갖기 위해 필요합니다. 클라우드 서비스의 예로는 Windows Enterprise E3 또는 E5가 있습니다.

그림 1은 온-프레미스 AD DS 도메인과 Azure AD 사이의 통합을 설명합니다. Azure AD Connect는 온-프레미스 AD DS 도메인과 Azure AD 간의 ID 동기화를 담당합니다. Azure AD Connect는 온-프레미스 또는 Azure의 가상 컴퓨터에 설치할 수 있는 서비스입니다.

그림 1은 온-프레미스 AD DS 도메인과 Azure AD 간의 통합을 보여 줍니다.

그림 1: Azure AD 통합된 온-프레미스 AD DS

온-프레미스 AD DS 도메인과 Azure AD를 통합하는 데 대한 자세한 정보는 다음 리소스를 참조하세요.

사용자에게 라이선스 할당

Windows 구독(Windows 10 Business, E3 또는 E5)을 주문한 후에는 Windows를 온라인 서비스로 사용하는 방법에 대한 지침이 포함된 이메일을 받게 됩니다.

Microsoft 볼륨 라이선싱을 통해 온라인 서비스를 구매한 후 프로필을 완료하기 위한 Microsoft 이메일의 예입니다.

다음 방법을 사용하여 라이선스를 할당할 수 있습니다.

다른 솔루션은 커뮤니티에서 존재할 수 있습니다. 예를 들어 Microsoft MVP는 로컬 Active Directory 그룹 멤버 자격에 따라 EMS 라이선스 할당 프로세스를 공유했습니다.

업그레이드 환경 탐색

구독을 설정하고 사용자에게 라이선스를 할당했으므로 지원되는 버전의 Windows 10 Pro 또는 Windows 11 Pro 실행하는 디바이스를 Enterprise 버전으로 업그레이드할 수 있습니다.

참고

다음 환경은 Windows 10 관련됩니다. 일반적인 개념은 Windows 11 적용됩니다.

1단계: Windows Pro 디바이스를 Azure AD 조인

Windows Pro 디바이스를 조인하여 설치하는 동안 디바이스가 처음 시작될 때 Azure AD 수 있습니다. 이미 설정된 디바이스에 조인할 수도 있습니다.

디바이스를 처음 시작할 때 Azure AD 디바이스 조인

  1. 초기 설정 중에 누가 이 PC를 소유하나요? 페이지에서 내 조직을 선택한 다음, 다음을 선택합니다.

    Windows 10 설정의 '누가 이 PC를 소유하나요?' 페이지의 스크린샷.

    그림 2: 초기 Windows 10 설정의 "누가 이 PC를 소유하나요?" 페이지입니다.

  2. 연결 방법 선택 페이지에서 조인 Azure AD 선택한 다음, 다음을 선택합니다.

    Windows 10 설정의 '연결 방법 선택' 페이지의 스크린샷.

    그림 3: 초기 Windows 10 설정의 "연결 방법 선택" 페이지입니다.

  3. 로그인해 보겠습니다 페이지에서 Azure AD 자격 증명을 입력한 다음 로그인을 선택합니다.

    Windows 10 설정의 '로그인하자' 페이지의 스크린샷.

    그림 4: 초기 Windows 10 설정의 "로그인해 보겠습니다" 페이지입니다.

이제 디바이스가 조직의 구독에 Azure AD 조인됩니다.

디바이스가 이미 Windows 10 Pro 사용하여 설정된 경우 디바이스를 Azure AD 조인합니다.

중요

로그인하는 사용자가 BUILTIN/Administrator 계정이 아닌지 확인합니다. 해당 사용자는 작업을 사용하여 + Connect 회사 또는 학교 계정에 가입할 수 없습니다.

  1. 설정으로 이동하고 계정을 선택한 다음 회사 또는 학교 액세스를 선택합니다.

    '회사 또는 학교에 연결' 설정 페이지의 스크린샷.

    그림 5: 설정의 "회사 또는 학교에 연결" 구성

  2. 회사 또는 학교 계정 설정에서 이 디바이스를 Azure Active Directory에 조인을 선택합니다.

    '회사 또는 학교 계정 설정' 마법사의 스크린샷

    그림 6: 회사 또는 학교 계정 설정

  3. 로그인해 보겠습니다 페이지에서 Azure AD 자격 증명을 입력한 다음 로그인을 선택합니다.

    '로그인하자' 창의 스크린샷.

    그림 7: "로그인해 보겠습니다" 창

이제 디바이스가 조직의 구독에 Azure AD 조인됩니다.

2단계: Pro 버전 활성화

디바이스가 지원되는 버전의 Windows 10 또는 Windows 11 실행하는 경우 펌웨어 포함 정품 인증 키를 사용하여 Windows Enterprise 버전을 자동으로 활성화합니다.

3단계: Azure AD 계정을 사용하여 로그인

디바이스가 Azure AD 조인되면 그림 8과 같이 사용자가 Azure AD 계정으로 로그인합니다. 사용자에 연결된 Windows 10 Enterprise E3 또는 E5 라이선스를 사용하면 장치에서 Windows 10 Enterprise 버전 기능을 사용할 수 있습니다.

Azure AD 사용자로 Windows 10 로그인하는 스크린샷

그림 8: Azure AD 계정으로 Windows 10 로그인합니다.

4단계: Enterprise 버전을 사용하도록 설정되어 있는지 확인

Windows Enterprise E3 또는 E5 구독을 확인하려면 설정으로 이동하여 보안 업데이트를 &선택하고 활성화를 선택합니다.

설정에서 Windows 10 Enterprise 활성화를 확인하는 스크린샷

그림 9: 설정에서 Windows 10 Enterprise 구독을 확인합니다.

Windows Enterprise E3 또는 E5 라이선스 또는 라이선스 활성화에 문제가 있는 경우 정품 인증 패널에 적절한 오류 메시지 또는 상태가 표시됩니다. 이 정보를 사용하여 라이선싱 및 정품 인증 프로세스를 진단할 수 있습니다.

참고

또는 slmgr /dlv 명령을 사용하여 slmgr /dli E3 또는 E5 라이선스에 대한 활성화 정보를 가져오는 경우 표시되는 라이선스 정보는 다음 출력과 유사합니다.

Name: Windows(R), Professional edition
Description: Windows(R) Operating System, RETAIL channel
Partial Product Key: 3V66T

사용자 환경 문제 해결

경우에 따라 사용자는 Windows Enterprise E3 또는 E5 구독에 문제가 발생할 수 있습니다. 사용자에게 발생할 수 있는 가장 일반적인 문제는 다음과 같은 문제입니다.

  • Windows 10/11 Enterprise E3 또는 E5 구독이 만료되었거나 제거되었습니다.
  • 이전 버전의 Windows 10 Pro 활성화되지 않습니다. 예를 들어 Windows 10 버전 1703 또는 1709입니다.

활성화 창에서 일반적인 문제 해결

다음 그림을 사용하여 사용자가 일반적인 문제가 발생할 때 문제를 해결하는 데 도움이 됩니다.

디바이스가 정상 상태인 경우

다음 이미지는 Windows 10 Pro 활성화되고 Windows 10 Enterprise 구독이 활성 상태인 디바이스를 보여 줍니다.

정상 상태이고 성공적으로 활성화된 설정의 Windows 10 Enterprise 활성화 스크린샷

활성 구독으로 활성화되지 않은 디바이스

그림 10은 Windows 10 Pro 활성화되지 않았지만 Windows 10 Enterprise 구독이 활성화된 디바이스를 보여 줍니다.

활성화되지 않았지만 구독이 활성 상태인 설정의 Windows 10 Enterprise 활성화 스크린샷

그림 10: Windows 10 Pro 버전 1703 버전이 설정에서 활성화되지 않았습니다.

"지금은 이 장치에서 Windows를 정품 인증할 수 없습니다. 나중에 다시 정품 인증을 시도하거나 스토어로 이동하여 정품 Windows를 구입하세요. 오류 코드: 0xC004F034."

엔터프라이즈 구독 없이 활성화된 디바이스

그림 11은 Windows 10 Pro 활성화되었지만 Windows 10 Enterprise 구독이 만료되거나 제거되는 디바이스를 보여 줍니다.

활성화되었지만 구독이 활성화되지 않은 설정의 Windows 10 Enterprise 활성화 스크린샷

그림 11: 설정에서 구독이 만료되거나 제거된 Windows 10 Enterprise.

"Windows 10 Enterprise 구독이 유효하지 않습니다."라는 오류가 표시됩니다.

활성화되지 않고 엔터프라이즈 구독이 없는 디바이스

그림 12는 Windows 10 Pro 라이선스가 활성화되지 않고 Windows 10 Enterprise 구독이 만료되거나 제거되는 디바이스를 보여 줍니다.

활성화되지 않고 구독이 활성화되지 않은 설정의 Windows 10 Enterprise 활성화 스크린샷

그림 12: Windows 10 Pro 버전 1703 버전이 활성화되지 않고 설정에서 구독이 만료되거나 제거된 Windows 10 Enterprise.

앞에서 언급한 오류 메시지를 모두 표시합니다.

장치에 대한 요구 사항 검토

디바이스는 지원되는 버전의 Windows 10 Pro 또는 Windows 11 Pro 실행해야 합니다. 버전 1703과 같은 이전 버전의 Windows 10 이 기능을 지원하지 않습니다.

디바이스도 Azure AD 조인하거나 Azure AD Connect와 조인된 하이브리드 도메인이어야 합니다. Azure AD와 페더레이션된 고객도 적합합니다.

다음 절차를 사용하여 특정 디바이스가 이러한 요구 사항을 충족하는지 여부를 검토합니다.

펌웨어 포함 활성화 키

컴퓨터에 펌웨어 포함 정품 인증 키가 있는지 확인하려면 관리자 권한 Windows PowerShell 프롬프트에서 다음 명령을 입력합니다.

(Get-CimInstance -query 'select * from SoftwareLicensingService').OA3xOriginalProductKey

디바이스에 펌웨어 포함 정품 인증 키가 있는 경우 출력에 표시됩니다. 출력이 비어 있으면 디바이스에 펌웨어가 포함된 활성화 키가 없습니다. Windows 8 이상을 실행하도록 설계된 대부분의 OEM 제공 디바이스에는 펌웨어가 포함된 키가 있습니다.

디바이스가 Azure AD 조인되었는지 확인

  1. 명령 프롬프트를 열고 를 입력합니다 dsregcmd /status.

  2. 디바이스 상태 섹션의 출력을 검토합니다. AzureAdJoined 값이 YES이면 디바이스가 Azure AD 조인됩니다.

Windows 버전 확인

  1. 명령 프롬프트를 열고 를 입력합니다 winver.

  2. Windows 정보 창에는 OS 버전 및 빌드 정보가 표시됩니다.

  3. Windows 지원 수명 주기에서 이 정보를 다시 비교합니다.

참고

디바이스가 버전 1703 이전의 Windows 10 Pro 실행하는 경우 CSP 포털에서 구독이 할당된 경우에도 사용자가 로그인할 때 Windows 10 Enterprise 업그레이드되지 않습니다.

Windows 10 엔터프라이즈 라이선스 활성화 지연

이 지연은 의도적으로 수행됩니다. Windows 10 및 Windows 11 업그레이드 자격을 결정할 때 사용되는 기본 제공 캐시를 포함합니다. 이 동작에는 디바이스가 업그레이드할 수 없음을 나타내는 응답 처리가 포함됩니다. 업그레이드 자격이 활성화되고 캐시가 만료되기까지 적격 구매 후 최대 4일이 걸릴 수 있습니다.

알려진 문제

디바이스가 Windows 업데이트 연결할 수 없는 경우 활성화 상태가 손실되거나 Windows Enterprise로의 업그레이드가 차단될 수 있습니다. 이 문제를 해결하려면 다음을 수행합니다.

  • 디바이스에 레지스트리 값 HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocations = 1 (REG_DWORD)이 없는지 확인합니다. 이 레지스트리 값이 있는 경우 로 설정 0해야 합니다.

  • 다음 그룹 정책 설정을 사용하지 않도록 설정해야 합니다. 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Windows 업데이트 > Windows 업데이트 인터넷 위치에 연결하지 마세요.

Virtual Desktop Access(VDA)

Windows Enterprise에 대한 구독은 가상화된 클라이언트에도 사용할 수 있습니다. Enterprise E3 및 E5는 Azure의 VDA(Virtual Desktop Access) 또는 다른 정규화된 다중 테넌트 호스트 (PDF 다운로드)에서 사용할 수 있습니다.

VDA에 Windows Enterprise 구독을 사용하도록 VM(가상 머신)을 구성해야 합니다. Active Directory 조인 및 Azure AD 조인 클라이언트가 지원됩니다. 자세한 내용은 엔터프라이즈용 VDA 구독 활성화를 참조하세요.