다음을 통해 공유


Windows 11 IoT Enterprise LTSC 2024의 새로운 기능

개요

Windows IoT Enterprise LTSC는 특수 디바이스 및 기능 및 기능이 디바이스 수명 동안 일정하게 유지되는 사용 사례를 위해 설계되었습니다. 몇 년 동안 동일한 운영 체제 버전을 사용하여 중요한 비즈니스 기능을 수행하는 디바이스 또는 규제 인증이 필요한 디바이스를 예로 들어 있습니다. 이러한 디바이스는 일반적으로 은행, 의료, 호스피탈리티, 제조 및 소매를 포함하지만 이에 국한되지 않는 산업에서 찾을 수 있습니다.

이러한 사용 사례를 염두에 두고 Windows IoT Enterprise LTSC를 디자인했습니다. Microsoft는 10년 동안 각 Windows IoT Enterprise LTSC 릴리스를 지원하며, 해당 10년 수명 주기 동안 기능과 기능이 변경되지 않도록 합니다.

새로운 Windows 릴리스마다 흥미로운 새로운 기능과 기능이 제공됩니다. Windows 11 IoT Enterprise LTSC 2024 도 다르지 않습니다. 이 문서에서는 디바이스 제조업체 및 IT 전문가에게 관심 있는 이 릴리스의 주목할 만한 업데이트에 대한 개략적인 개요를 제공합니다.

참고 항목

이제 새로운 디바이스 및 평가를 빌드하는 OEM에 Windows 11 IoT Enterprise LTSC 2024 를 사용할 수 있습니다.

업그레이드

Windows IoT Enterprise LTSC의 한 버전에서 다음 버전으로 업그레이드하려면 새 라이선스가 필요합니다. 디바이스가 이전 버전의 Windows IoT Enterprise LTSC와 함께 미리 설치된 경우 디바이스 제조업체에 문의하여 디바이스에 대한 업그레이드를 제공하는지 확인합니다.

서비스 수명 주기

Windows 11 IoT Enterprise LTSC 2024는 매월 Windows 업데이트 통해 배포되는 품질 업데이트를 포함하는 10년 지원 수명 주기를 계속 제공합니다.

Windows 11 IoT Enterprise LTSC 2024는 고정 수명 주기 정책을 따릅니다.

릴리스 버전 빌드 시작 날짜 서비스 종료
Windows 11 IoT Enterprise 버전 24H2 26100

Windows IoT 추천

Windows 11 IoT Enterprise LTSC 2024 릴리스에는 다음 연례 릴리스에서 제공하는 누적 향상된 기능과 LTSC 릴리스에 고유한 기능이 포함되어 있습니다.

기능
[릴리스]
설명
하드웨어 요구 사항 디바이스 제조업체에 더 많은 유연성을 제공하도록 시스템 요구 사항이 업데이트됩니다. 자세한 내용은 Windows IoT Enterprise에 대한 최소 하드웨어 요구 사항을 참조 하세요.
제한된 사용자 환경
[23H2]
제한된 사용자 환경(이전의 다중 앱 키오스크 모드)은 Windows 11 데스크톱의 친숙한 모양과 느낌을 유지하면서 제어된 사용자 환경 만들기를 지원합니다. 둘 이상의 앱에 액세스해야 하는 공유 디바이스에 이상적이면 관리자는 디바이스의 전용 용도를 중심으로 환경을 집중하면서 방해 요소 및 잠재적 변조 지점을 제한하도록 큐레이팅된 환경을 구성할 수 있습니다.
이동식 패키지 Windows IoT Enterprise LTSC에 대한 이동식 패키지 지원이 20개에서 36개의 이동식 패키지로 확장되었습니다. 자세한 내용은 이동식 패키지를 참조 하세요.
무선 디스플레이 이제 Windows 11 IoT Enterprise LTSC에서 무선 디스플레이 선택적 기능을 사용할 수 있으므로 다른 디바이스가 Windows 11 IoT Enterprise LTSC를 실행하는 디바이스에 무선으로 프로젝팅할 수 있습니다. Miracast 호환 가능 하드웨어가 필요합니다. 자세한 내용은 PC에 화면 미러링 및 프로젝션을 참조하세요.

접근성

기능
[릴리스]
설명
Windows 접근성
[22H2]
장애가 있는 사용자를 위한 향상된 기능: 시스템 전체 라이브 캡션, 포커스 세션, 음성 액세스 및 내레이터에 대한 자연스러운 음성.
자세한 내용은 다음을 참조하세요.
• Windows 11
에 제공되는 새로운 접근성 기능 • 포함이 Windows 11
의 혁신을 이끄는 방법 • IT 전문가를 위한 접근성 정보.
점자
표시 [23H2]
점자 표시는 여러 화면 읽기 프로그램에서 원활하고 안정적으로 작동하여 최종 사용자 환경을 개선합니다. 또한 내레이터에서 새로운 점자 디스플레이와 새로운 점자 입력 및 출력 언어에 대한 지원을 추가했습니다. 자세한 내용은 IT 전문가를 위한 접근성 정보를 참조하세요.
내레이터 개선
사항 [23H2]
스크립팅 기능이 내레이터에 추가되었습니다. 내레이터는 더 자연스러운 음성을 포함합니다. 자세한 내용은 내레이터에 대한 전체 가이드를 참조 하세요.

애플리케이션

Windows 11 IoT Enterprise는 Windows 10 IoT Enterprise와 동일한 기반으로 빌드됩니다. 따라서 현재 Windows 10 IoT Enterprise 디바이스를 관리하는 데 사용하는 것과 동일한 도구와 솔루션을 사용하여 Windows 11 IoT Enterprise 디바이스를 배포, 관리 및 보호할 수 있습니다.

Windows 11 IoT Enterprise는 Windows 운영 체제와의 애플리케이션 호환성 약속을 유지합니다. Windows 11 IoT Enterprise는 애플리케이션을 빌드, 배포 또는 최신 상태로 유지하기 위해 기존 지원 프로세스 또는 도구를 변경할 필요가 없습니다.

Windows 10 IoT Enterprise에서 작동하는 대부분의 액세서리 및 관련 드라이버는 Windows 11 IoT Enterprise에서 작동해야 합니다. 특정 세부 정보는 액세서리 제조업체에 문의하세요.

기능
[릴리스]
설명
Internet Explorer Windows 11 IoT Enterprise LTSC 2024에서는 IE(Internet Explorer)를 더 이상 사용할 수 없습니다. 그러나 웹 사이트에 Internet Explorer가 필요한 경우 IE 모드를 사용할 수 있습니다. 자세한 내용은 IE(Internet Explorer) 모드를 참조 하세요.
Microsoft Edge
[21H2]
Microsoft Edge 브라우저는 기본 브라우저입니다. Windows에서 Microsoft Edge를 구성하는 방법에 대한 자세한 내용은 Windows 디바이스에서 Microsoft Edge 정책 설정 구성을 참조 하세요.
ARM의 Windows 애플리케이션 Windows 11 IoT Enterprise는 ARM64 프로세서를 수정하지 않고 x64 애플리케이션을 실행하기 위한 지원을 추가합니다. 자세한 내용은 ARM 프로세서의 Windows를 참조 하세요.
Arm64EC("에뮬레이션 호환") Arm64EC로 빌드된 코드는 동일한 프로세스 내에서 에뮬레이션에서 실행되는 x64 코드와 상호 운용할 수 있습니다. 프로세스의 Arm64EC 코드는 네이티브 성능으로 실행되지만 모든 x64 코드는 Windows 11과 함께 기본 제공되는 에뮬레이션으로 실행됩니다. 자세한 내용은 Arm64EC - Arm의 네이티브 성능을 위한 앱 빌드 및 포트를 참조 하세요.

보안

Windows 11의 보안 및 개인 정보 기능은 Windows 10과 유사합니다. 디바이스에 대한 보안은 하드웨어에서 시작하며 OS 보안, 애플리케이션 보안 및 사용자 및 ID 보안을 포함합니다. Windows OS에서는 이러한 영역에 도움이 되는 기능을 사용할 수 있습니다. 이 섹션에서는 이러한 기능 중 일부에 대해 설명합니다. Microsoft의 Edge 보안 코어 프로그램은 기본 제공 보안을 보장하기 위해 이러한 기능이 포함된 권장 하드웨어를 제공합니다. 제로 트러스트를 포함하여 보다 포괄적인 보기는 Windows 보안을 참조하세요.

기능
[릴리스]
설명
Windows 보안 앱
[21H2]
Windows 보안 앱은 사용하기 쉬운 인터페이스이며 일반적으로 사용되는 보안 기능을 결합합니다. 예를 들어 바이러스 및 위협 방지, 방화벽 및 네트워크 보호, 계정 보호 등에 액세스할 수 있습니다. 자세한 내용은 Windows 보안 앱을 참조하세요.
보안 기준
[21H2]
보안 기준에는 이미 구성되어 있고 디바이스에 배포할 준비가 된 보안 설정이 포함됩니다. 어디서 시작해야 할지 모르거나 모든 설정을 통과하는 데 시간이 너무 오래 걸리는 경우 보안 기준을 살펴봐야 합니다. 자세한 내용은 Windows 보안 기준을 참조하세요.

Microsoft Defender 바이러스 백신 [21H2]
Microsoft Defender 바이러스 백신 차세대 보안을 사용하여 디바이스를 보호하는 데 도움이 됩니다. 엔드포인트용 Microsoft Defender 사용하는 경우 조직은 강력한 엔드포인트 보호 및 고급 엔드포인트 보호 및 응답을 받습니다. Intune을 사용하여 디바이스를 관리하는 경우 엔드포인트용 Microsoft Defender 위협 수준에 따라 정책을 만들 수 있습니다. 자세한 내용은 다음을 참조하세요.
Microsoft Defender 바이러스 백신
엔드포인트용 Microsoft Defender
엔드포인트용 Microsoft Defender 규정 준수 적용
애플리케이션 보안
[21H2]
Application Security 기능을 사용하면 원치 않거나 악의적인 코드가 실행되지 않도록 방지하고, 신뢰할 수 없는 웹 사이트 및 신뢰할 수 없는 Office 파일을 격리하고, 피싱 또는 맬웨어 웹 사이트로부터 보호하는 데 도움이 됩니다. 자세한 내용은 Windows 애플리케이션 보안을 참조하세요.
Microsoft Pluton
[22H2]
Microsoft에서 설계하고 실리콘 파트너가 빌드한 Pluton은 CPU에 기본 제공되는 안전한 암호화 프로세서입니다. Pluton은 Windows 업데이트 통해 Microsoft에서 제공하는 업데이트를 통해 코드 무결성과 최신 보호를 보장하기 위해 핵심 보안을 제공합니다. Pluton은 자격 증명, ID, 개인 데이터 및 암호화 키를 보호합니다. 공격자가 맬웨어를 설치했거나 물리적 소유가 완료된 경우에도 정보를 제거하기가 더 어렵습니다. 자세한 내용은 Microsoft Pluton 보안 프로세서를 참조 하세요.
향상된 피싱 보호
[22H2]
Microsoft Defender SmartScreen의 향상된 피싱 보호 기능은 피싱 및 안전하지 않은 사용으로부터 Microsoft 암호를 보호하는 데 도움이 됩니다. 향상된 피싱 보호는 Windows 보안 보호와 함께 작동하여 로그인 암호를 보호합니다. 자세한 내용은 다음을 참조하세요.
Microsoft Defender SmartScreen
의 향상된 피싱 보호 • Windows IT Pro 블로그에서 향상된 피싱 보호 로 암호 보호
스마트 앱 컨트롤
[22H2]
스마트 앱 컨트롤은 악의적이거나 신뢰할 수 없는 앱을 차단하여 새로운 위협과 새로운 위협을 포함한 맬웨어로부터 상당한 보호를 추가합니다. 스마트 앱 컨트롤을 사용하면 성능에 영향을 주는 원치 않는 앱을 차단하고, 예기치 않은 광고를 표시하고, 원하지 않는 추가 소프트웨어 및 기대하지 않는 기타 기능을 제공할 수 있습니다. 자세한 내용은 Smart App Control을 참조 하세요.
Credential Guard
[22H2]
기본적으로 사용하도록 설정된 Credential Guard는 권한 있는 시스템 소프트웨어만 액세스할 수 있도록 VBS(가상화 기반 보안)를 사용하여 비밀을 격리합니다. 이러한 비밀에 대한 무단 액세스는 해시를 전달하고 티켓을 전달하는 것과 같은 자격 증명 도난 공격으로 이어질 수 있습니다. 자세한 내용은 Credential Guard 구성을 참조하세요.
악성 및 취약한 드라이버 차단
[22H2]
스마트 앱 컨트롤을 사용하도록 설정하고 Windows를 새로 설치할 때 디바이스에서 취약한 드라이버 차단 목록이 자동으로 사용하도록 설정됩니다. 자세한 내용은 권장 블록 규칙을 참조 하세요.
보안 강화 및 위협 방지
[22H2]
자격 증명을 손상시킬 수 있는 코드 삽입을 방지하기 위해 LSA(로컬 보안 기관)를 통한 지원 강화 자세한 내용은 추가 LSA 보호 구성을 참조하세요.
Windows
의 암호 [23H2]
Windows는 암호 관리를 위한 기본 환경을 제공합니다. 설정 앱을 사용하여 앱 또는 웹 사이트에 대해 저장된 암호를 보고 관리할 수 있습니다. 자세한 내용은 Windows에서 암호에 대한 지원을 참조 하세요.
Windows 암호 없는 환경
[23H2]
Windows 암호 없는 환경은 Microsoft Entra 조인 디바이스에서 암호 없이 사용자 환경을 촉진하는 보안 정책입니다.
정책을 사용하도록 설정하면 특정 Windows 인증 시나리오에서는 사용자에게 암호를 사용할 수 있는 옵션을 제공하지 않으므로 조직과 사용자가 점차 암호에서 벗어나도록 준비할 수 있습니다. 자세한 내용은 Windows 암호 없는 환경을 참조 하세요.
Windows
용 웹 로그인 [23H2]
Microsoft Entra 조인 디바이스에서 웹 기반 로그인 환경을 사용하도록 설정하여 새 로그인 옵션 및 기능을 잠금 해제할 수 있습니다. 자세한 내용은 Windows용 웹 로그인을 참조 하세요.
페더레이션 로그인
[23H2]
페더레이션 로그인은 사용자의 로그인 프로세스를 간소화하는 좋은 방법입니다. Microsoft Entra ID에 정의된 사용자 이름과 암호를 기억하지 않고 페더레이션 ID 공급자의 기존 자격 증명을 사용하여 로그인할 수 있습니다. 자세한 내용은 Windows 디바이스에 대한 페더레이션 로그인 구성을 참조 하세요.
비즈니스용 Windows Hello 인증 개선
[23H2]
주변 장치 얼굴 및 지문 센서는 공장에서 강화된 로그인 보안(보안 생체 인식)이 사용하도록 설정된 디바이스에서 비즈니스용 Windows Hello 인증에 사용할 수 있습니다. 자세한 내용은 비즈니스용 Windows Hello 대한 일반적인 질문을 참조하세요.
LAPS 네이티브 통합
[23H2]
WINDOWS LAPS(로컬 관리자 암호 솔루션)를 사용하여 로컬 관리자 계정 암호를 정기적으로 회전하고 관리합니다. 자세한 내용은 LAPS(로컬 관리자 암호 솔루션)를 참조 하세요.

Servicing

Windows 10과 마찬가지로 Windows 11 IoT Enterprise LTSC 2024는 월별 품질 업데이트를 받습니다. 일부 업데이트는 크고 대역폭을 사용합니다.

기능
[릴리스]
설명
Windows 업데이트 및 배달 최적화
[21H2]
배달 최적화는 대역폭 소비를 줄이는 데 도움이 됩니다. 배포에서 여러 디바이스와 업데이트 패키지를 다운로드하는 작업을 공유합니다. Windows 11 업데이트는 다른 원본 파일만 끌어오기 때문에 더 작습니다. 배달 최적화 설정을 구성하는 정책을 만들 수 있습니다. 예를 들어 최대 업로드 및 다운로드 대역폭을 설정하고 캐싱 크기 등을 설정합니다. 자세한 내용은 다음을 참조하세요.
• Windows 업데이트
에 대한 배달 최적화 •
설치 및 업데이트
Windows에서 업데이트 관리
Windows 업데이트 알림
제어 [22H2]
이제 활성 시간 동안 Windows 업데이트 대한 사용자 알림을 차단할 수 있습니다. 이 설정은 업무 시간 동안 Windows 업데이트 알림이 발생하지 않도록 하려는 조직에 특히 유용합니다. 자세한 내용은 Control 다시 시작 알림을 참조 하세요.
업데이트 알림의 조직 이름 이제 Windows 클라이언트가 Microsoft Entra ID 테넌트에 연결되면 조직 이름이 Windows 업데이트 알림에 표시됩니다. 자세한 내용은 Windows 업데이트 알림에서 조직 이름 표시를 참조하세요.

관리

기능
[릴리스]
설명
Microsoft Intune
[21H2]
Microsoft Intune은 MAM(모바일 애플리케이션 관리) 및 MDM(모바일 디바이스 관리) 공급자입니다. 디바이스를 관리하고 조직의 디바이스에서 앱을 관리하는 데 도움이 됩니다. 정책을 구성한 다음 사용자 및 그룹에 이러한 정책을 배포합니다. 앱을 설치하고, 디바이스 기능을 구성하고, PIN 요구 사항을 적용하고, 손상된 디바이스를 차단하는 정책을 만들고 배포할 수 있습니다.

그룹 정책을 사용하여 Windows 10 디바이스를 관리하는 경우 그룹 정책을 사용하여 Windows 11 디바이스를 관리할 수도 있습니다. Intune에는 동일한 많은 정책을 포함하는 관리 템플릿설정 카탈로그 가 있습니다. 그룹 정책 분석은 온-프레미스 그룹 정책 개체를 분석합니다.
Windows 업데이트 알림
제어 [22H2]
이제 활성 시간 동안 Windows 업데이트 대한 사용자 알림을 차단할 수 있습니다. 이 설정은 업무 시간 동안 Windows 업데이트 알림이 발생하지 않도록 하려는 조직에 특히 유용합니다. 자세한 내용은 Control 다시 시작 알림을 참조 하세요.
업데이트 알림의 조직 이름 이제 Windows 클라이언트가 Microsoft Entra ID 테넌트에 연결되면 조직 이름이 Windows 업데이트 알림에 표시됩니다. 자세한 내용은 Windows 업데이트 알림에서 조직 이름 표시를 참조하세요.
시작 메뉴 레이아웃
[22H2]
시작 메뉴 레이아웃을 사용자 지정하기 위한 새 CSP(구성 서비스 공급자)입니다. 이러한 CSP를 사용하면 앱 목록을 숨기고 상황에 맞는 메뉴를 사용하지 않도록 설정할 수 있습니다. 자세한 내용은 Windows 11 시작 메뉴 대해 지원되는 CSP(구성 서비스 공급자) 정책을 참조하세요.
선언된 구성 프로토콜
[23H2]
선언된 구성 프로토콜은 원하는 상태 모델을 기반으로 하는 디바이스 구성 관리를 위한 새로운 프로토콜이며 OMA-DM SyncML 프로토콜을 사용합니다. 이를 통해 서버는 특정 시나리오에 대한 설정 컬렉션을 디바이스에 제공하고 디바이스는 구성 요청을 처리하고 상태를 유지할 수 있습니다. 자세한 내용은 선언된 구성 프로토콜이란?을 참조하세요.
컨트롤 파일 탐색기 홈 권장 섹션
[23H2]
Microsoft Entra ID 계정으로 Windows에 로그인한 사용자를 위해 파일 탐색기 Home에 추가된 권장 섹션을 구성합니다. 자세한 내용은 DisableGraphRecentItems를 참조 하세요.
로컬 그룹 정책 편집기를 사용하여 구성하려면 다음을 참조하세요 Computer Configuration\Administrative Templates\Windows Components\File Explorer\Turn off files from Office.com in Quick Access View.
작업 표시줄 단추 정책
[23H2]
작업 표시줄 단추를 사용자 지정하는 정책이 추가되므로 조직 전체에서 작업 표시줄 검색 환경을 보다 세세하게 제어할 수 있습니다. 자세한 내용은 지원되는 작업 표시줄 CSP를 참조하세요.
컨트롤 시작 메뉴 권장 섹션
[23H2]
개인 설정된 웹 사이트 권장 사항을 표시하는 시작 메뉴의 권장 섹션을 구성합니다. 자세한 내용은 HideRecoPersonalizedSites를 참조 하세요.
로컬 그룹 정책 편집기를 사용하여 구성하려면 다음을 참조하세요 Computer Configuration\Administrative Templates\Start Menu and Taskbar\Remove Personalized Website Recommendations from the Recommended section in the Start Menu.

사용자 환경

기능
[릴리스]
설명
작업 관리자
[22H2]/[23H2]
공통 작업에 대한 액세스 권한을 부여하기 위해 각 페이지에 새 명령 모음이 추가되었습니다. 작업 관리자는 Windows 설정에 구성된 시스템 전체 테마와 일치합니다. 프로세스의 리소스 사용을 제한할 수 있는 효율성 모드가 추가되었습니다.
프로세스 필터링, 테마 설정 및 효율성 모드 알림 옵트아웃 기능이 작업 관리자에 추가되었습니다.
작업 표시줄 오버플로 메뉴
[23H2]
작업 표시줄은 오버플로된 모든 앱을 한 지점에 표시하는 메뉴의 진입점을 제공합니다.
터치
에 대한 작업 표시줄 최적화 [23H2]
작업 표시줄 터치 최적화는 태블릿으로 사용할 수 있는 디바이스에 사용할 수 있습니다. 사용하도록 설정하면 사용자는 축소된 작업 표시줄 간에 전환하여 화면 공간을 절약하고 터치에 최적화된 확장된 작업 표시줄을 전환할 수 있습니다. 작업 표시줄은 2-in-1 디바이스에서 키보드의 연결을 끊거나 접을 때 이 최적화된 버전으로 변경됩니다. 태블릿 지원 디바이스에서 이 기능을 사용하거나 사용하지 않도록 설정하려면 설정 > 개인 설정 > 작업 표시줄 작업 표시줄 > 동작으로 이동합니다. 2023년 2월 28일 - KB5022913 참조
파일 탐색기 탭
[23H2]
파일 탐색기 파일 탐색기 세션을 구성하는 데 도움이 되는 탭이 포함되어 있습니다.
Windows Ink as input
[23H2]
Windows Ink를 사용하면 사용자가 대부분의 편집 가능한 필드에 직접 필기할 수 있습니다.
Win32 앱
제거 [23H2]
오른쪽 클릭 메뉴에서 Win32 앱에 대한 제거를 선택하면 제어판 프로그램 및 기능이 아닌 설정의 설치된 앱 페이지가 사용됩니다. 자세한 내용은 2023년 9월 - KB5030310
개발자 드라이브
[23H2]
개발자 드라이브는 주요 개발자 워크로드의 성능을 개선시키는 데 사용할 수 있는 새로운 형태의 스토리지 볼륨입니다. 자세한 내용은 Windows 112023년 9월 - KB5030310 개발자 드라이브 설정을 참조하세요.
HEVC(고효율 비디오 코딩) 지원
[22H2]
HEVC는 일부 최신 디바이스의 하드웨어 기능을 활용하여 4K 및 Ultra HD 콘텐츠를 지원하도록 설계되었습니다. HEVC 비디오에 대한 하드웨어 지원이 없는 디바이스의 경우 소프트웨어 지원이 제공되지만 비디오 해상도 및 디바이스 성능에 따라 재생 환경이 달라질 수 있습니다.