장치 등록 개요
Windows 자동 패치는 사용자를 대신하여 업데이트 배포를 관리하기 위해 기존 디바이스 를 서비스에 등록해야 합니다.
Windows 자동 패치 디바이스 등록 프로세스는 디바이스를 재설정할 필요가 없기 때문에 최종 사용자에게 투명합니다.
전체 디바이스 등록 프로세스는 다음과 같습니다.
- IT 관리자는 Windows Autopatch에 디바이스를 등록하기 전에 Windows 자동 패치 디바이스 등록 필수 구성 요소를 검토합니다.
- IT 관리자는 사용자 지정 자동 패치 그룹 또는 기본 자동 패치 그룹의 일부로 디바이스 기반 Microsoft Entra 그룹을 추가하여 Windows Autopatch에서 관리할 디바이스를 식별합니다.
- 그런 다음 Windows 자동 패치:
- 사전 등록(필수 구성 요소 검사)을 수행합니다.
- 배포 링 배포를 계산합니다.
- 이전 계산에 따라 배포 링 중 하나에 디바이스를 할당합니다.
- 관리에 필요한 다른 Microsoft Entra 그룹에 디바이스를 할당합니다.
- 업데이트 배포 정책을 적용할 수 있도록 디바이스를 관리에 활성으로 표시합니다.
- 그런 다음 IT 관리자는 디바이스 등록 추세 및 업데이트 배포 보고서를 모니터링합니다.
디바이스 등록 워크플로에 대한 자세한 내용은 자세한 디바이스 등록 워크플로 다이어그램 섹션에서 Windows 자동 패치 디바이스 등록 프로세스에 대한 자세한 기술 정보를 참조하세요.
자세한 디바이스 등록 워크플로 다이어그램
다음 세부 워크플로 다이어그램을 참조하세요. 다이어그램은 Windows 자동 패치 디바이스 등록 프로세스를 다룹니다.
단계 | 설명 |
---|---|
1단계: 디바이스 식별 | IT 관리자는 Windows Autopatch 서비스에서 관리할 디바이스를 식별합니다. |
2단계: 디바이스 추가 | IT 관리자는 사용자 지정 자동 패치 그룹을편집하는 동안/ 기존 디바이스 기반 Microsoft Entra 그룹을 추가할 때 직접 멤버 자격을 통해 디바이스를 추가하거나 할당된 다른 Microsoft Entra ID 또는 동적 그룹을 Windows 자동 패치 디바이스 등록 Microsoft Entra ID 할당된 그룹에 중첩합니다. 또는 기본 자동 패치 그룹 편집 |
3단계: 디바이스 검색 | Windows Autopatch Discover Devices 함수는 IT 관리자가 이전에 Windows Autopatch 디바이스 등록 Microsoft Entra ID 할당된 그룹 또는 2단계의 Autopatch 그룹에 사용된 Microsoft Entra 그룹에 추가한 디바이스(시간당)를 검색합니다. Microsoft Entra 디바이스 ID는 Windows Autopatch에서 디바이스를 서비스에 등록할 때 Microsoft Intune 및 Microsoft Entra ID 디바이스 특성을 쿼리하는 데 사용됩니다.
|
4단계: 필수 구성 요소 확인 | Windows Autopatch 필수 구성 요소 함수는 등록 프로세스에 필요한 디바이스 준비 특성의 유효성을 순차적으로 검사하기 위해 Intune Graph API 호출합니다. 자세한 내용은 자세한 필수 구성 요소 검사 워크플로 다이어그램 섹션을 참조하세요. 서비스는 다음 디바이스 준비 특성 및/또는 필수 구성 요소를 확인합니다.
|
5단계: 배포 링 할당 계산 | 디바이스가 4단계에 설명된 모든 필수 구성 요소를 통과하면 Windows Autopatch에서 배포 링 할당 계산을 시작합니다. 다음 논리는 Windows 자동 패치 배포 링 할당을 계산하는 데 사용됩니다.
|
6단계: 배포 링 그룹에 디바이스 할당 | 배포 링 계산이 완료되면 Windows Autopatch는 두 개의 배포 링 집합에 디바이스를 할당합니다. 첫 번째는 다음 Microsoft Entra 그룹이 나타내는 서비스 기반 배포 링 집합입니다.
|
7단계: Microsoft Entra 그룹에 디바이스 할당 | 또한 Windows 자동 패치는 특정 조건이 적용되는 경우 다음 Microsoft Entra 그룹에 디바이스를 할당합니다.
|
8단계: 디바이스 등록 후 | 디바이스 등록 후 세 가지 작업이 발생합니다.
|
9단계: 디바이스 등록 상태 검토 | IT 관리자는 등록된 탭과 등록되지 않음 탭 모두에서 디바이스 등록 상태 검토합니다.
|
10단계: 등록 워크플로 종료 | Windows 자동 패치 디바이스 등록 워크플로의 끝입니다. |
자세한 필수 구성 요소 검사 워크플로 다이어그램
이전의 자세한 디바이스 등록 워크플로 다이어그램의 4단계에서 설명한 대로 다음 다이어그램은 Windows Autopatch 디바이스 등록 프로세스에 대한 필수 구성 요소 구문의 시각적 표현입니다. 필수 구성 요소 검사는 순차적으로 수행됩니다.
Windows 자동 패치 배포 링
테넌트 등록 프로세스 중에 Windows Autopatch는 두 개의 서로 다른 배포 링 집합을 만듭니다.
다음 4개의 Microsoft Entra ID 할당된 그룹은 서비스 기반 배포 링 집합에 대한 디바이스를 구성하는 데 사용됩니다.
서비스 기반 배포 링 | 설명 |
---|---|
최신 작업 공간 Devices-Windows Autopatch-Test | 서비스 기반 구성, 앱 배포 이전 프로덕션 롤아웃 테스트를 위한 배포 링 |
최신 작업 공간 Devices-Windows Autopatch-First | 얼리어답터를 위한 첫 번째 프로덕션 배포 링입니다. |
최신 작업 공간 Devices-Windows Autopatch-Fast | 빠른 출시 및 채택을 위한 빠른 배포 링 |
최신 작업 공간 Devices-Windows Autopatch-Broad | organization 광범위한 롤아웃을 위한 최종 배포 링 |
기본 자동 패치 그룹 내에서 설정된 소프트웨어 업데이트 기반 배포 링에 대한 디바이스를 구성하는 데 사용되는 5개의 Microsoft Entra ID 할당된 그룹:
소프트웨어 업데이트 기반 배포 링 | 설명 |
---|---|
Windows 자동 패치 - 테스트 | 프로덕션 출시 전에 소프트웨어 업데이트 기반 배포를 테스트하기 위한 배포 링입니다. |
Windows 자동 패치 - Ring1 | 얼리어답터를 위한 첫 번째 프로덕션 배포 링입니다. |
Windows 자동 패치 - Ring2 | 빠른 출시 및 채택을 위한 빠른 배포 링입니다. |
Windows 자동 패치 - Ring3 | organization 광범위한 롤아웃을 위한 최종 배포 링입니다. |
Windows 자동 패치 - 마지막 | organization 초기 및 일반 모집단에서 잘 테스트된 후 소프트웨어 업데이트 배포를 받아야 하는 특수 디바이스 또는 VIP/임원을 위한 선택적 배포 링입니다. |
소프트웨어 기반 배포 링 집합에서 각 배포 링에는 업데이트 롤아웃을 제어하는 다른 업데이트 배포 정책 집합이 있습니다.
주의
이러한 그룹에 직접 디바이스를 추가하거나 가져오는 것은 지원되지 않습니다. 이렇게 하면 Windows 자동 패치 서비스에 영향을 줄 수 있습니다. 이러한 그룹 간에 디바이스를 이동하려면 배포 링 간에 디바이스 이동을 참조하세요.
중요
Windows 자동 패치 디바이스 등록은 기본 자동 패치 그룹의 서비스 기반(최신 작업 공간 Devices-Windows Autopatch-Test) 또는 소프트웨어 업데이트 기반(Windows 자동 패치 - 테스트 및 Windows 자동 패치 - 마지막)의 테스트 배포 링에 디바이스를 할당하지 않습니다. 이는 비즈니스에 필수적인 디바이스 또는 경영진이 사용하는 디바이스가 초기 소프트웨어 업데이트 배포를 받지 못하도록 하기 위한 것입니다.
디바이스 등록 프로세스 중에 Windows Autopatch는 서비스 기반 및 소프트웨어 업데이트 기반 배포 링에 각 디바이스를 할당하여 서비스가 organization 디바이스 다양성을 적절하게 표현하도록 합니다.
배포 링 배포는 지정된 업데이트 배포의 품질 평가를 위해 필요한 신호를 얻기 위해 가능한 한 적은 수의 디바이스로 소프트웨어 업데이트 배포를 릴리스하도록 설계되었습니다.
참고
추가 배포 링을 만들거나 Windows Autopatch 서비스에서 관리하는 디바이스에 고유한 링을 사용할 수 없습니다.
기본 배포 링 계산 논리
Windows 자동 패치 배포 링 계산은 디바이스 등록 프로세스 중에 발생하며 서비스 기반 및 소프트웨어 업데이트 기반 배포 링 집합 모두에 적용됩니다.
- Windows Autopatch 테넌트의 기존 관리 디바이스 크기가 200으로 ≤ 경우 배포 링 할당은 첫 번째 (5%), 빠른 (15%)이고, 나머지 디바이스는 브로드 링 (80%)으로 이동합니다.
- Windows Autopatch 테넌트의 기존 관리 디바이스 크기가 200인 경우 배포 링 할당은 >첫 번째(1%), 빠른(9%)이고, 나머지 디바이스는 브로드 링(90%)으로 이동합니다.
참고
기본 자동 패치 그룹을 편집하여 배포 링 계산 논리를 사용자 지정할 수 있습니다.
서비스 기반 배포 링 | 기본 자동 패치 그룹 배포 링 | 기본 디바이스 분산 비율 | 설명 |
---|---|---|---|
테스트 | 테스트 | 0 | Windows 자동 패치는 이 배포 링에 디바이스를 자동으로 추가하지 않습니다. 필요한 절차에 따라 테스트 링에 디바이스를 수동으로 추가해야 합니다. 이러한 절차에 대한 자세한 내용은 배포 링 간에 디바이스 이동을 참조하세요. 환경 크기에 따라 이 링에 권장되는 디바이스 수는 다음과 같습니다.
|
First | 링 1 | 1% | 첫 번째 링은 변경 사항을 수신하는 첫 번째 프로덕션 사용자 그룹입니다. 이 그룹은 Windows Autopatch에 데이터를 보내는 첫 번째 디바이스 집합이며 모든 최종 사용자에게 상태 신호를 생성하는 데 사용됩니다. 예를 들어 Windows Autopatch는 모든 최종 사용자에 대한 특정 릴리스에서 중요한 오류가 추세화되고 있다는 통계적으로 유의한 신호를 생성할 수 있지만 organization 이를 수행하고 있다고 확신할 수는 없습니다. Windows Autopatch에는 릴리스 결정을 알리기에 충분한 데이터가 아직 없으므로 테스트 링에서 초기 테스트 중에 다루지 않은 시나리오가 있는 경우 이 배포 링의 디바이스에서 중단이 발생할 수 있습니다. |
빠름 | 링 2 | 9% | 빠른 링은 변경 내용을 수신하는 두 번째 프로덕션 사용자 그룹입니다. First 링의 신호는 브로드 링에 대한 릴리스 프로세스의 일부로 간주됩니다. 이 배포 링의 목표는 테넌트 수준에서 통계적으로 유의한 분석을 생성하는 데 필요한 500개 디바이스 임계값을 초과하는 것입니다. 이러한 추가 디바이스를 사용하면 Windows Autopatch에서 릴리스가 나머지 디바이스에 미치는 영향을 고려하고 테넌트에 대한 대상 작업이 필요한지 평가할 수 있습니다. |
광범위 | 링 3 | 80% 또는 90% | Broad 링은 소프트웨어 업데이트 배포를 받을 수 있는 마지막 사용자 그룹입니다. Windows Autopatch에 등록된 대부분의 디바이스가 포함되어 있으므로 소프트웨어 업데이트 배포의 속도보다 안정성이 우선합니다. |
해당 없음 | 마지막 | 0 | 마지막 링은 organization VIP/임원에 속하는 특수 디바이스 또는 디바이스에 사용됩니다. Windows 자동 패치는 이 배포 링에 디바이스를 자동으로 추가하지 않습니다. |
서비스 기반 배포 링 매핑에 대한 소프트웨어 업데이트 기반
Autopatch 그룹에 도입된 서비스 기반 및 소프트웨어 업데이트 기반 배포 링 간에 일대일 매핑이 있습니다. 이 매핑은 Microsoft 365 앱 및 Microsoft Edge와 같은 자동 패치 그룹을 아직 지원하지 않는 다른 소프트웨어 업데이트 워크로드에 대한 배포 링 간에 디바이스를 이동하는 데 도움이 됩니다.
디바이스를 로 이동하는 경우 | 디바이스도 로 이동합니다. |
---|---|
Windows 자동 패치 - 테스트 | 최신 작업 공간 Devices-Windows Autopatch-Test |
Windows 자동 패치 - Ring1 | 최신 작업 공간 Devices-Windows Autopatch-First |
Windows 자동 패치 - Ring2 | 최신 작업 공간 Devices-Windows Autopatch-Fast |
Windows 자동 패치 - Ring3 | 최신 작업 공간 Devices-Windows Autopatch-Broad |
Windows 자동 패치 - 마지막 | 최신 작업 공간 Devices-Windows Autopatch-Broad |
Autopatch 그룹에 5개 이상의 배포 링이 있고 Ring3 이후의 배포 링으로 디바이스를 이동해야 하는 경우 예를 들면 <Autopatch group name - Ring4, Ring5, Ring6, etc.>
입니다. 디바이스가 Modern Workplace Devices-Windows Autopatch-Broad로 이동됩니다.
배포 링 간에 디바이스 이동
디바이스를 다른 배포 링(서비스 또는 소프트웨어 업데이트 기반)으로 이동하려는 경우 Windows Autopatch의 배포 링 할당 후 등록된 탭에서 하나 이상의 디바이스에 대해 다음 단계를 반복할 수 있습니다.
중요
동일한 Autopatch 그룹 내의 배포 링 간에만 디바이스를 이동할 수 있습니다. 여러 자동 패치 그룹에서 배포 링 간에 디바이스를 이동할 수 없습니다. 한 Autopatch 그룹에 속한 디바이스와 다른 자동 패치 그룹에 속한 다른 디바이스를 선택하려고 하면 Microsoft Intune 포털의 오른쪽 위 모서리에 다음과 같은 오류 메시지가 표시됩니다. "오류가 발생했습니다. 동일한 자동 패치 그룹 내에서 디바이스를 선택하세요.
배포 링 간에 디바이스를 이동하려면 다음을 수행합니다.
참고
등록된 탭에서 디바이스가 활성 상태인 경우에만 디바이스를 다른 배포 링으로 이동할 수 있습니다.
- Intune 관리 센터의 왼쪽 창에서 디바이스를 선택합니다.
- Windows 자동 패치 섹션에서 디바이스를 선택합니다.
- 등록된 탭에서 할당할 디바이스를 하나 이상 선택합니다. 선택한 모든 디바이스가 지정한 배포 링에 할당됩니다.
- 메뉴에서 디바이스 작업을 선택합니다.
- 링 할당을 선택합니다. 플라이 인이 열립니다.
- 드롭다운 메뉴를 사용하여 디바이스를 이동할 배포 링을 선택한 다음 저장을 선택합니다. 열에 의해 할당된 링이 보류 중으로 변경됩니다.
- 할당이 완료되면 열에 의해 할당된 링이 관리 변경되고(변경했음을 나타냅니다) 링 열에 새 배포 링 할당이 표시됩니다.
열에 의해 할당된 링이 5단계에서 보류 중으로 변경되지 않으면 디바이스 블레이드에서 디바이스를 검색하여 디바이스가 Microsoft Intune 있는지 여부를 확인하는 검사. 자세한 내용은 Intune 디바이스 세부 정보를 참조하세요.
Warning
Microsoft Entra 그룹 멤버 자격을 직접 변경하여 배포 링 간에 디바이스를 이동하는 것은 지원되지 않으며 Windows Autopatch 서비스 내에서 의도하지 않은 구성 충돌을 일으킬 수 있습니다. 디바이스에 대한 서비스 중단을 방지하려면 이전에 설명한 링에 디바이스 할당 작업을 사용하여 배포 링 간에 디바이스를 이동합니다.
자동화된 배포 링 수정 함수
Windows Autopatch는 최신 작업 공간 Devices-Windows Autopatch-Test, Windows Autopatch - 테스트 및 Windows 자동 패치 - 마지막 링을 제외하고 배포 링의 디바이스 멤버 자격을 모니터링하여 관리되는 디바이스가 배포 링 중 하나에 속하지 않을 위험을 완화하기 위한 자동화된 배포 링 수정 기능을 제공합니다. 이러한 자동화된 함수는 디바이스가 취약한 상태에 있을 수 있는 위험을 완화하고 다음 중 하나로 인해 업데이트 배포를 받지 못하는 경우 보안 위협에 노출되는 위험을 완화하는 데 도움이 됩니다.
- Windows Autopatch 테넌트 등록 프로세스에서 만든 개체에 대해 IT 관리자가 수행한 변경 내용 또는
- 디바이스 등록 프로세스 중에 디바이스가 할당된 배포 링을 가져오지 못하는 문제가 발생했습니다.
다음과 같은 두 가지 자동화된 배포 링 수정 함수가 있습니다.
함수 | 설명 |
---|---|
디바이스 배포 링 멤버 자격 확인 | Windows Autopatch는 매시간 관리되는 디바이스가 배포 링 중 하나에 속하지 않는지 확인합니다. 디바이스가 배포 링의 일부가 아닌 경우 Windows Autopatch는 배포 링 중 하나에 디바이스를 임의로 할당합니다( 최신 Workplace Devices-Windows Autopatch-Test, Windows Autopatch - 테스트 및 Windows Autopatch - 마지막 링 제외). |
다중 배포 링 디바이스 수정자 | Windows Autopatch는 매시간 관리되는 디바이스가 여러 배포 링의 일부인지 확인합니다( 최신 작업 공간 Devices-Windows Autopatch-Test, Windows Autopatch - 테스트 및 Windows Autopatch - 마지막 링 제외). 디바이스가 여러 배포 링의 일부인 경우 Windows 자동 패치는 디바이스가 하나의 배포 링에만 속할 때까지 디바이스를 임의로 제거합니다. |
중요
Windows 자동 패치 자동화된 배포 링 함수는 다음 배포 링에 디바이스를 할당하거나 제거하지 않습니다.
피드백
https://aka.ms/ContentUserFeedback
출시 예정: 2024년 내내 콘텐츠에 대한 피드백 메커니즘으로 GitHub 문제를 단계적으로 폐지하고 이를 새로운 피드백 시스템으로 바꿀 예정입니다. 자세한 내용은 다음을 참조하세요.다음에 대한 사용자 의견 제출 및 보기