다음을 통해 공유


Windows 기능 업데이트 개요

Microsoft는 Microsoft Intune, 비즈니스용 Windows 업데이트, Configuration Manager 등과 같은 강력한 MDM(모바일 디바이스 관리) 솔루션을 제공합니다. 그러나 최신 Windows 기능 릴리스를 사용하여 Windows 디바이스를 최신 상태로 유지하기 위한 이러한 솔루션의 관리는 조직의 IT 관리자에게 달려 있습니다. Windows 기능 업데이트 프로세스는 증분 롤아웃 및 유효성 검사가 필요하므로 IT에 가장 비싸고 시간이 많이 걸리는 작업 중 하나로 간주됩니다.

Windows 기능 업데이트는 다음으로 구성됩니다.

  • 동작 문제로부터 Windows 디바이스를 보호합니다.
  • 최종 사용자 생산성을 높일 수 있는 새로운 기능을 제공합니다.

Windows 자동 패치를 사용하면 Windows 장치를 최신 상태로 유지하는 것이 더 쉽고 저렴합니다. Windows Autopatch가 사용자를 대신하여 업데이트 관리를 실행하는 동안 핵심 비즈니스 실행에 집중할 수 있습니다.

서비스 수준 목표

Windows 기능 업데이트에 대한 Windows Autopatch의 서비스 수준 목표는 현재 서비스에서 유지 관리하는 기본 및 글로벌 릴리스 및 사용자가 만들고 관리하는 사용자 지정 릴리스에 대해 현재 서비스되고 있는 대상 Windows OS 버전에서 적격 디바이스의 95%를 유지하는 것을 목표로 합니다.

디바이스 자격 기준

Windows Autopatch의 Windows 기능 업데이트에 대한 디바이스 자격 기준은 비즈니스용 Windows 업데이트 및 Microsoft Intune의 디바이스 자격 기준에 부합합니다.

중요

Windows Autopatch는 현재 Windows LTSC에서 서비스 중인 Windows 10 Long-Term 서비스 채널(LTSC) 디바이스 등록을 지원 합니다. 이 서비스는 현재 LTSC에서 서비스하는 디바이스에 대한 Windows 품질 업데이트 워크로드 관리만 지원합니다. 비즈니스용 Windows 업데이트 서비스 및 Windows 자동 패치는 LTSC의 일부인 디바이스에 대한 Windows 기능 업데이트를 제공하지 않습니다. LTSC 미디어 또는 Configuration Manager 운영 체제 배포 기능을 사용하여 LTSC의 일부인 Windows 디바이스에 대한 현재 위치 업그레이드를 수행해야 합니다.

주요 이점

  • Windows 자동 패치를 사용하면 Windows 장치를 최신 상태로 유지하는 것이 더 쉽고 저렴합니다. Windows Autopatch가 사용자를 대신하여 업데이트 관리를 실행하는 동안 핵심 비즈니스 실행에 집중할 수 있습니다.
  • 조직에서 다음 Windows OS 버전으로 이동할 준비가 되면 Windows Autopatch에 알리는 것을 제어할 수 있습니다.
    • 사용자 지정 릴리스와 결합된 자동 패치 그룹은 조직에 적합한 방식으로 점진적 출시를 계획하는 데 도움이 되는 뛰어난 제어력과 유연성을 제공합니다.
  • 점진적 출시, 배포 주기 및 속도에 대한 풍부한 컨트롤을 사용하여 간소화된 최종 사용자 환경.
  • 조직이 현재 준비 중인 Windows OS 버전에 있도록 기본 Windows 기능 업데이트 정책(기본 릴리스)을 수동으로 수정할 필요가 없습니다.
  • 여러 Autopatch 그룹 및 해당 배포 링에 단일 릴리스를 배포할 수 있는 시나리오를 허용합니다.

주요 개념

  • 릴리스는 하나 이상의 배포 단계로 구성되며 배포 단계 전체에서 점진적으로 롤아웃하는 데 필요한 OS 버전을 포함합니다.
  • 단계(배포 단계)는 하나 이상의 자동 패치 그룹 배포 링으로 구성됩니다. 단계:
    • 자동 패치 그룹 배포 링(Windows 업데이트 링 정책)을 기반으로 IT 관리자(Windows 기능 업데이트에만 해당)가 정의할 수 있는 추가 배포 주기 설정 계층으로 작동합니다.
    • 하나 이상의 자동 패치 그룹에 Windows 기능 업데이트를 배포합니다.
  • 릴리스에는 다음 세 가지 유형이 있습니다.
    • Default
    • 글로벌
    • 사용자 지정

기본 릴리스

Windows Autopatch의 기본 Windows 기능 업데이트 릴리스는 기본 자동 패치 그룹의 배포 링에 대해 현재 Windows 서비스 채널에서 서비스하는 최소 Windows OS 버전을 적용하는 서비스 기반 릴리스입니다.

디바이스를 Windows 자동 패치 디바이스 등록 Microsoft Entra ID 할당 그룹에 수동으로 추가하여 등록하는 경우 디바이스는 기본 자동 패치 그룹의 일부로 배포 링에 할당됩니다. 각 배포 링에는 고유한 Windows 기능 업데이트 정책이 할당되어 있습니다. 이는 새 디바이스가 서비스에 등록되면 예기치 않은 Windows OS 업그레이드를 최소화하기 위한 것입니다.

정책:

  • 현재 Windows 서비스 채널에서 서비스하는 최소 Windows 10 버전을 포함합니다. 현재 최소 Windows OS 버전은 Windows 10 21H2입니다.
  • 디바이스가 서비스에 등록되면 서비스에 필요한 최소 Windows OS 버전을 설정합니다.

디바이스가 Windows 자동 패치에 등록되어 있고 디바이스가 다음과 같은 경우:

  • 서비스의 현재 대상 Windows 기능 업데이트 아래에서 디바이스가 디바이스 자격 기준을 충족하면 해당 디바이스가 자동으로 서비스의 대상 버전으로 업그레이드됩니다.
  • 현재 대상 Windows 기능 업데이트 버전 이상에서는 해당 디바이스에서 사용할 수 있는 Windows OS 업그레이드가 없습니다.

기본 릴리스에 대한 정책 구성

테넌트가 Windows 자동 패치에 등록된 경우 Microsoft Intune 관리 센터에서 서비스에서 만든 다음 기본 정책을 볼 수 있습니다.

정책 이름 단계 매핑 기능 업데이트 버전 롤아웃 옵션 첫 번째 배포 링 가용성 최종 배포 링 가용성 배포 링 간 일 지원 종료 날짜
Windows 자동 패치 - DSS 정책 [테스트] 1단계 Windows 10 21H2 가능한 한 빨리 업데이트를 사용할 수 있도록 합니다. 2023년 5월 9일 해당 없음 해당 없음 2024년 6월 11일
Windows 자동 패치 - DSS 정책 [첫 번째] 2단계 Windows 10 21H2 가능한 한 빨리 업데이트를 사용할 수 있도록 합니다. 2023년 5월 16일 해당 없음 해당 없음 2024년 6월 11일
Windows 자동 패치 - DSS 정책 [빠른] 3단계 Windows 10 21H2 가능한 한 빨리 업데이트를 사용할 수 있도록 합니다. 2023년 5월 23일 해당 없음 해당 없음 2024년 6월 11일
Windows 자동 패치 - DSS 정책 [광범위] 4단계 Windows 10 21H2 가능한 한 빨리 업데이트를 사용할 수 있도록 합니다. 2023년 5월 30일 해당 없음 해당 없음 2024년 6월 11일

참고

점진적 출시 설정은 기본 Windows 업데이트 기능 정책에서 구성되지 않습니다. 최종 그룹 가용성 날짜가 이전 날짜로 변경되면 나머지 모든 디바이스에 가능한 한 빨리 업데이트가 제공됩니다. 자세한 내용은 Microsoft Intune의 Windows 업데이트에 대한 롤아웃 옵션을 참조하세요.

글로벌 릴리스

Windows Autopatch의 글로벌 Windows 기능 업데이트 릴리스는 서비스 기반 릴리스입니다. 기본 릴리스와 마찬가지로 전역 릴리스는 현재 Windows 서비스 채널에서 서비스하는 최소 Windows OS 버전을 적용합니다.

전역 릴리스가 사용되는 두 가지 시나리오가 있습니다.

시나리오 설명
시나리오 #1 배포 링(마지막)과 함께 사용할 Microsoft Entra 그룹을 할당하거나 기본 자동 패치 그룹을 사용자 지정할 때 추가 배포 링을 추가합니다.

전역 Windows 기능 업데이트 정책은 백그라운드에서 새로 추가된 배포 링에 자동으로 할당되거나 기본 자동 패치 그룹의 배포 링(마지막)에 Microsoft Entra 그룹을 할당할 때 자동으로 할당됩니다.

시나리오 #2 사용자 지정 자동 패치 그룹을 만듭니다.

전역 Windows 기능 정책은 사용자가 만드는 사용자 지정 자동 패치 그룹의 일부로 모든 배포 링에 백그라운드에서 자동으로 할당됩니다.

참고

전역 릴리스는 Windows 기능 업데이트 릴리스 관리 블레이드에 표시되지 않습니다.

정책 구성 값

Windows Autopatch가 전역 Windows 기능 업데이트 정책에 대한 값을 구성하는 방법에 대한 다음 표를 참조하세요. 테넌트가 Windows 자동 패치에 등록된 경우 Microsoft Intune 관리 센터에서 서비스에서 만든 다음 기본 정책을 볼 수 있습니다.

정책 이름 기능 업데이트 버전 롤아웃 옵션 첫 번째 배포 링 가용성 최종 배포 링 가용성 배포 링 간 일 지원 종료 날짜
Windows 자동 패치 - 전역 DSS 정책 [테스트] Windows 10 21H2 가능한 한 빨리 업데이트를 사용할 수 있도록 합니다. 해당 없음 해당 없음 해당 없음 2024년 6월 11일

참고

점진적 출시 설정은 기본 Windows 업데이트 기능 정책에서 구성되지 않습니다. 최종 그룹 가용성 날짜가 이전 날짜로 변경되면 나머지 모든 디바이스에 가능한 한 빨리 업데이트가 제공됩니다. 자세한 내용은 Microsoft Intune의 Windows 업데이트에 대한 롤아웃 옵션을 참조하세요.

기본 및 전역 Windows 기능 업데이트 정책 간의 차이점

중요

사용자 지정 Windows 기능 업데이트 릴리스를 만들면 전역 및 기본 Windows 기능 업데이트 정책이 모두 백그라운드에서 Autopatch 그룹의 배포 링에서 할당되지 않습니다.

전역 및 기본 Windows 기능 업데이트 정책 값 간의 차이점은 다음과 같습니다.

기본 Windows 기능 업데이트 정책 전역 Windows 기능 업데이트 정책
  • 기본 자동 패치 그룹을 사용하여 기본적으로 설정되고 Test, Ring1, Ring2, Ring3에 할당됩니다. 기본 정책은 기본 자동 패치 그룹의 마지막 링에 자동으로 할당되지 않습니다.
  • Windows Autopatch 서비스는 현재 Windows 서비스 채널에서 서비스하는 최소 Windows OS 버전의 권장 사항에 따라 최소 Windows OS 버전을 업데이트된 상태로 유지합니다.
  • 기본 자동 패치 그룹 사용자 지정의 일부로 추가된 모든 새 배포 링에 기본적으로 설정되고 할당됩니다.
  • 기본적으로 설정되며 사용자 지정 자동 패치 그룹의 일부로 만든 모든 배포 링에 할당됩니다.

사용자 지정 릴리스

사용자 지정 릴리스는 사용자가 Windows Autopatch에 서비스를 대신하여 Windows OS 업그레이드를 관리하는 방법을 알리기 위해 만든 릴리스입니다.

사용자 지정 릴리스를 사용하면 속도에 따라 Windows OS 업그레이드를 유연하게 수행할 수 있지만 여전히 Windows Autopatch를 사용하여 OS 업그레이드 진행 방식에 대한 인사이트와 Windows 기능 업데이트 릴리스 관리 환경을 통한 추가 배포 제어를 제공합니다.

사용자 지정 릴리스가 만들어지고 자동 패치 그룹에 할당되면 Windows 10 이상에 대한 기능 업데이트 정책을 방지하기 위해 기본 또는 전역 릴리스가 할당되지 않습니다.

사용자 지정 릴리스를 만드는 방법에 대한 자세한 내용은 Windows 기능 업데이트 릴리스 관리를 참조하세요.

Windows 업데이트 링 정책 정보

기능 업데이트 정책은 Windows 업데이트 링 정책에서 작동합니다. Windows 업데이트 링 정책은 정의한 배포 설정에 따라 기본값 또는 사용자 지정 자동 패치 그룹에 대한 각 배포 링에 대해 만들어집니다. 정책 이름 규칙은 입니다 Windows Autopatch Update Policy - <Autopatch group name> - <Deployment group name>.

다음 표에서는 기본 또는 사용자 지정 Windows 기능 업데이트 릴리스에 영향을 주는 기본 Windows 업데이트 링 정책 값을 자세히 설명합니다.

정책 이름 Microsoft Entra 그룹 할당 품질 업데이트 지연(일) 기능 업데이트 지연(일) 기능 업데이트 제거 기간(일) 품질 업데이트 마감일(일) 기능 업데이트 마감일(일) 유예 기간 최종 기한 전에 자동 다시 시작
Windows 자동 패치 업데이트 정책 - 기본값 - 테스트 Windows 자동 패치 - 테스트 0 0 30 0 5 0
Windows 자동 패치 업데이트 정책 - 기본값 - Ring1 Windows 자동 패치 - Ring1 1 0 30 2 5 2
Windows 자동 패치 업데이트 정책 - 기본값 - Ring2 Windows 자동 패치 - Ring2 6 0 30 2 5 2
Windows 자동 패치 업데이트 정책 - 기본값 - Ring3 Windows 자동 패치 - Ring3 9 0 30 5 5 2
Windows 자동 패치 업데이트 정책 - 기본값 - 마지막 Windows 자동 패치 - 마지막 11 0 30 3 5 2

중요

사용자 지정 Windows 기능 업데이트 릴리스를 만들 때 새 Windows 기능 업데이트 정책은 다음과 같습니다.

  • 릴리스를 만드는 동안 정의한 설정에 해당하는 를 만들었습니다.
  • 릴리스에 포함하도록 선택한 Autopatch 그룹의 배포 링에 할당됩니다.

릴리스를 관리하는 일반적인 방법

사용 사례 #1

시나리오 솔루션
Contoso Ltd.에서 IT 관리자로 일하고 있으며, 조직 전체의 여러 사업부에 Windows 11의 최신 버전을 점진적으로 롤아웃해야 합니다. 사용자 지정 Windows 기능 업데이트 릴리스는 OS 업그레이드를 단계별로 하나 이상의 자동 패치 그룹으로 제공합니다.
단계:
  • 조직의 배포 주기를 설정합니다.
  • Autopatch 그룹의 배포 링 위에 배포 링처럼 작동합니다. 위상은 하나 이상의 자동 패치 그룹에서 하나 이상의 배포 링을 그룹화합니다.

사용자 지정 릴리스를 사용하는 단계의 표현은 다음 시각적 개체를 참조하세요.

Windows 기능 업데이트 릴리스 사용 사례 관리 1

사용 사례 #2

시나리오 솔루션
Contoso Ltd.에서 IT 관리자로 일하고 있으며 조직 내에서 충돌하는 프로젝트 우선 순위로 인해 조직에서 디바이스를 Windows 11 또는 최신 Windows 10 OS 버전으로 업그레이드할 준비가 되지 않았습니다.

그러나 Windows Autopatch 관리 디바이스를 지원하고 Windows 에코시스템의 보안 및 상태에 중요한 월별 업데이트를 받도록 유지하려고 합니다.

기본 Windows 기능 업데이트 릴리스는 최소 Windows OS 업그레이드를 각 Windows 자동 패치 그룹( 기본 또는사용자 지정)으로 세로로 제공합니다. 기본 Windows 자동 패치 그룹은 기본 Windows 기능 업데이트 릴리스 로 미리 구성되며 자동 패치가 사용자를 대신하여 기본 릴리스를 관리하기 때문에 IT 관리자가 추가 구성이 필요하지 않습니다.

추가 배포 링을 추가하기 위해 기본 Windows Autopatch 그룹을 편집하기로 결정한 경우 이러한 링에는 현재 디바이스에 서비스되는 최소 Windows OS 버전을 제공하는 전역 Windows 기능 업데이트 정책 집합이 수신됩니다. 만드는 모든 사용자 지정 자동 패치 그룹은 현재 서비스 중인 최소 Windows OS 버전을 적용하는 전역 Windows 기능 업데이트 정책을 가져옵니다.

기본 릴리스의 표현은 다음 시각적 개체를 참조하세요.

Windows 기능 업데이트 릴리스 사용 사례 관리 2