Teams 룸 환경 준비
이 섹션에는 Microsoft Teams 룸 모든 기능을 사용할 수 있도록 네트워크 환경을 준비하는 데 필요한 단계에 대한 개요가 포함되어 있습니다. 이 섹션에는 Teams 룸 디바이스에 대한 로컬 관리 액세스를 구성하는 방법에 대한 정보도 포함되어 있습니다.
네트워크 구성 확인
제대로 작동하려면 Microsoft Teams 룸 디바이스가 다음 요구 사항을 충족하는 네트워크에 액세스할 수 있어야 합니다.
액세스 권한 검토: Microsoft Teams, SharePoint/OneDrive, Pro Management Portal, Microsoft Store, Windows 업데이트, Intune, Microsoft Entra ID, & Microsoft Common 대상. Teams 룸 네트워크 보안에 설명된 필수 대상에 필요한 포트 열기
네트워크 대역폭 및 QoS(서비스 품질) 요구 사항 검토: Teams 디바이스의 QoS
organization 프록시를 사용하는지 검토하려면 프록시 주소 또는 PAC(프록시 자동 구성) 파일 URL이 필요합니다.
organization 네트워크 액세스를 위해 인증서를 활용하는지 검토합니다. 성공적인 설치를 위해 인증서가 필요합니다.
중요
모임이 제대로 수행되도록 충분한 대역폭(Teams 룸당 10mbps의 업/다운 권장)으로 네트워크 연결을 사용해야 합니다.
인증서
Microsoft Teams 룸 디바이스는 Microsoft Teams용 인증서, 네트워크 사용량 및 인증을 사용합니다. 관련 서버가 공용 인증서(온라인의 경우)를 사용하는 경우 관리자가 인증서를 설치하는 데 추가 작업이 필요하지 않습니다. 반면에 인증 기관이 프라이빗 CA인 경우 디바이스는 해당 CA를 신뢰해야 합니다. 즉, 디바이스에 CA + CA 체인 인증서가 설치되어 있습니다. 인증서는 Teams 룸 디바이스에 대한 Intune 통해 또는 OEM 도구를 통해 설치할 수 있습니다.
대리
중요
Microsoft Teams 룸 회의실의 정기적인 작업을 방해할 수 있으므로 프록시 인증을 지원하지 않습니다. 프로덕션으로 전환하기 전에 Microsoft Teams 룸 프록시 인증에서 제외되었는지 확인합니다. 프록시 서버가 내부적으로 서명된 인증서를 사용하는 경우 루트 CA를 포함한 내부 인증서 체인을 Microsoft Teams 룸 디바이스에 설치해야 합니다.
Windows에서 Teams 룸 프록시
이 지침은 수동 구성을 위한 것입니다. 디바이스에서 Intune 구성을 사용하여 이 구성을 자동화하여 대규모 배포에서 이러한 구성이 일관되도록 할 수도 있습니다.
Skype 사용자 레지스트리 Hive
Microsoft Teams 룸 UI에서 디바이스의 로컬 관리자 암호를 묻는 메시지가 표시되는 설정 기어 아이콘을 선택합니다(기본 암호는 sfb임).
설정을 탭한 다음 Windows로 이동 단추를 탭한 다음 관리 로그인으로 이동 단추를 탭한 다음 관리자 단추를 클릭합니다(컴퓨터가 Microsoft Entra ID 조인된 경우 다른 사용자를 선택한 다음 사용자 이름으로 .\admin 사용).
검색 상자의 왼쪽 아래에 regedit를 입력합니다(화면을 길게 누르거나 오른쪽으로 선택하고 관리자 권한으로 실행을 선택합니다).
HKEY_USERS 폴더에서 를 선택하면 루트 폴더 HKEY_USERS 선택되어 있는지 확인합니다.
파일에서 를 선택한 다음, Hive 로드를 선택합니다.
C:\Users\Skype 폴더로 이동하여 파일 이름 상자에 NTUSER.dat 입력하고 열기 단추를 누릅니다.
새로 로드된 Hive의 키 이름을 묻는 메시지가 표시됩니다. Skype에 를 입력합니다(이제 Skype 사용자에 대한 레지스트리 설정이 표시됨)
Skype 키를 열고 HKEY_USERS\Skype\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings 다음 설정을 입력했는지 확인합니다.
[HKEY_USERS\Skype\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "MigrateProxy"=dword:00000001 "ProxyEnable"=dword:00000001 "ProxyServer"="xx.xx.xx.xx:8080"
ProxyServer가 없는 경우 이 키를 문자열로 추가해야 할 수 있습니다. xx.xx.xx.xx:8080을 프록시 서버의 ip/호스트 및 포트로 변경합니다.
완료된 구성은 다음 예제와 같습니다.
[HKEY_USERS\Skype\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] "MigrateProxy"=dword:00000001 "ProxyEnable"=dword:00000001 "AutoConfigURL"=http://contosoproxy.corp.net/proxy.pac
변경이 완료되면 Skype 사용자 키(Skype의 루트 폴더)를 강조 표시하고 레지스트리 파일 메뉴에서 Hive 언로드를 선택합니다(확인 프롬프트 - 예 선택).
이제 레지스트리 편집기를 닫고 Teams 룸을 다시 부팅할 수 있습니다.
Windows 시스템 프록시
- Microsoft Teams 룸 UI에서 디바이스의 로컬 관리자 암호를 묻는 설정 기어 아이콘을 선택합니다(기본 암호는
sfb
). - 설정을 탭한 다음 Windows로 이동 단추를 탭한 다음 관리 로그인으로 이동 단추를 탭한 다음 관리자 단추를 클릭합니다(컴퓨터가 Microsoft Entra ID 조인된 경우 다른 사용자를 선택한 다음 사용자 이름으로 .\admin 사용).
- Windows 검색 상자에 '설정'을 입력합니다.
- '네트워크 & 인터넷'을 선택합니다.
- '프록시' 선택
- 프록시 IP 또는 프록시 PAC 파일 구성
- 설정을 닫고 Teams 룸을 다시 부팅합니다.
Pro 관리 에이전트 프록시
Microsoft Teams 룸 UI에서 디바이스의 로컬 관리자 암호를 묻는 설정 기어 아이콘을 선택합니다(기본 암호는
sfb
).설정을 탭한 다음 Windows로 이동 단추를 탭한 다음 관리 로그인으로 이동 단추를 탭한 다음 관리자 단추를 클릭합니다(컴퓨터가 Microsoft Entra ID 조인된 경우 다른 사용자를 선택한 다음 사용자 이름으로 .\admin 사용).
Windows 검색 필드(화면의 왼쪽 아래 섹션)에 cmd 를 입력합니다(길게 누르거나 마우스 오른쪽 단추를 선택하고 관리자 권한으로 실행을 선택합니다).
다음 명령을 실행합니다(명령 끝의 큰따옴표는 중요).
단일 프록시 서버를 사용하는 경우:
bitsadmin /Util /SetIEProxy LOCALSYSTEM MANUAL_PROXY <proxyserver>:<port> ""
본보기:
bitsadmin /Util /SetIEProxy LOCALSYSTEM MANUAL_PROXY contosoproxy.corp.net:8080 ""
pac 파일을 사용하는 경우:
bitsadmin /Util /SetIEProxy LOCALSYSTEM AUTOSCRIPT <pac file url>
본보기:
bitsadmin /Util /SetIEProxy LOCALSYSTEM AUTOSCRIPT http://contosoproxy.corp.net/proxy.pac
Android에서 Teams 룸 프록시
Android의 Teams 룸 프록시 설정은 디바이스 제조업체에 따라 다릅니다. 프록시가 있는 네트워크에 대한 Android 디바이스에서 Teams 룸 가장 잘 구성하는 방법은 OEM 설명서를 참조하세요.
무선 네트워크 고려 사항
안정성과 성능을 향상시켜 원활한 모임 환경을 보장하기 위해 Teams 룸 디바이스를 유선 네트워크에 연결하는 것이 좋습니다. 유선 연결을 사용할 수 없는 경우 무선 연결을 사용하도록 선택할 수 있습니다.
중요
무선 네트워크는 네트워크 간섭에 취약하여 품질이 저하될 수 있습니다. 비디오 및 오디오 품질을 개선하기 위해 무선 연결을 구성할 때 무선 장비 공급자의 모범 사례를 따르는 것이 좋습니다.
다음은 다양한 제조업체에서 권장하는 무선 네트워크 구성 모범 사례의 몇 가지 예입니다.
- 네트워크의 모든 연결된 디바이스에서 대역폭 부하를 처리하고 분산할 수 있는 액세스 지점 및 라우터와 같은 무선 장비를 배포합니다.
- 가능한 한 단일 제조업체의 액세스 지점 및 라우터를 사용하여 무선 스펙트럼이 더 이상 혼잡하지 않도록 합니다.
- 무선 장비가 물체 및 기타 장비의 간섭을 줄이거나 제거하는 방식으로 설치되어 있는지 확인합니다.
- 무선 네트워크에 강력한 신호 강도(전체 막대를 표시하는 Wi-Fi 신호가 선호됨)가 Teams 룸 및 기타 디바이스 화면에 표시되는지 확인합니다.
- 디바이스가 더 높은 대역폭에 최적화되도록 5GHz 범위의 우선 순위를 지정하는 기본값입니다.
- 2.4GHz와 동일한 네트워크 이름을 공유할 때 항상 5GHz가 더 우선하도록 밴드 스티어링을 사용하도록 설정합니다.
- 무선 채널 사용률을 50% 미만으로 유지합니다.
- 최신 펌웨어 버전 및 핫 픽스를 사용하여 액세스 지점 및 라우터 펌웨어를 최신 상태로 유지합니다.
- Teams 룸 디바이스와 하나 이상의 액세스 지점이 -60 dBm 이상의 신호 강도로 서로 표시되는지 확인합니다. 0에 가까운 dBm 값을 사용하는 것이 좋습니다. 장비 제조업체의 권장 사항을 따릅니다.
- 가능한 경우 QoS를 구현하여 문제를 실시간으로 모니터링하고 해결할 수 있습니다.
무선 네트워크 하드웨어와 관련된 더 많은 모범 사례를 보려면 제조업체의 설명서를 검사.
Windows 10 기본 제공되는 무선 네트워크 보고서를 사용하여 무선 네트워크 문제를 해결할 수도 있습니다. 자세한 내용은 무선 네트워크 보고서 분석 - Microsoft 지원.
테넌트 제한 사항
Microsoft Entra ID 테넌트 제한 기능을 활용하는 조직의 경우 organization 헤더 삽입과 함께 프록시 배포 변형을 활용하는 경우 일부 Teams 디바이스에서 지원됩니다.
Windows에서 Teams 룸
테넌트 제한을 지원하려면 이 Learn 문서에 따라 Teams 룸 디바이스에 대한 프록시 구성이 완료되었는지 확인하고 Windows 디바이스의 Teams 룸 헤더 삽입 웹 트래픽을 신뢰하기 위해 대체 SSL 인증서가 설치되어 있는지 확인합니다.
Android에서 Teams 룸
현재 Android 디바이스의 Teams 룸 테넌트 제한은 지원되지 않습니다. 잠재적인 해결 방법은 Android 디바이스 OEM에 문의하세요.
Windows 관리 액세스의 Teams 룸
관리 그룹 사용
Windows 디바이스의 Teams 룸 도메인(Microsoft Entra ID 또는 Active Directory)에 가입하도록 선택하는 경우 Microsoft Intune, 그룹 정책 또는 로컬 컴퓨터 관리를 사용하여 도메인의 Windows PC와 마찬가지로 보안 그룹을 로컬 관리자로 설정할 수 있습니다. 해당 보안 그룹의 구성원인 모든 사용자는 자격 증명을 입력하고 설정을 잠금 해제할 수 있습니다.
참고
Microsoft Teams 룸 디바이스가 도메인에 대한 신뢰를 잃는 경우(예: 도메인에 가입된 후 도메인에서 Microsoft Teams 룸 제거하는 경우) 디바이스에 인증하고 설정을 열 수 없습니다. 해결 방법은 로컬 관리 계정으로 로그인하는 것입니다.
로컬 "관리" 사용자 계정
주의
가능한 한 빨리 Microsoft Teams 룸 암호를 변경해야 합니다.
Microsoft Teams 룸 기본 암호가 로 sfb
설정됩니다. 암호는 다음과 같은 여러 가지 방법으로 변경할 수 있습니다.
- 권장: Windows에서 Teams 룸 LAPS 구성
- Intune: Set-LocalUser
- 로컬: Windows 암호 변경 또는 재설정
Microsoft Teams 룸 보안 문서에서 관리 계정에 대해 자세히 확인할 수 있습니다.
로컬 'Skype' 사용자 계정
주의
"Skype" 사용자 계정에 대한 수정은 Microsoft에서 지원되지 않으며 Windows 디바이스의 Teams 룸 제대로 작동하지 않습니다.
Windows의 Teams 룸 암호 없는 "Skype"라는 로컬 계정을 포함합니다. 이 계정은 Windows에 로그인하여 Teams 룸 앱을 시작하는 데 사용됩니다. "Skype" 사용자의 보안 방법에 대한 자세한 내용은 Microsoft Teams 룸 보안을 검토하세요.
컴퓨터 계정
다른 Windows 장치와 마찬가지로PC 이름 바꾸기정보 설정>>에서 마우스 오른쪽 단추를 클릭하여 컴퓨터 이름을 바꿀 수 있습니다.
도메인에 가입한 후 컴퓨터 이름을 바꾸려면 PowerShell 명령인 Rename-Computer와 컴퓨터의 새 이름을 차례로 사용합니다.
Android 관리 액세스에서 Teams 룸
Android 디바이스의 Teams 룸 대한 로컬 관리 액세스는 Teams 디바이스 장비 제조업체에서 제어합니다. 해당 암호를 변경하는 방법에 대한 기본 계정 및 암호 및 지침은 디바이스 설명서를 참조하세요.