다음을 통해 공유


Configuration Manager 버전 1702의 새로운 기능

적용 대상: Configuration Manager(현재 분기)

Configuration Manager 현재 분기의 업데이트 1702는 버전 1602, 1606 또는 1610을 실행하는 이전에 설치된 사이트에 대한 콘솔 내 업데이트로 사용할 수 있습니다. 새 배포를 설치할 때 사용할 수 있는 기준 버전으로도 사용할 수 있습니다.

새 사이트를 설치하려면 기준 버전의 Configuration Manager 사용해야 합니다.

자세한 정보:

다음 섹션에서는 Configuration Manager 버전 1702에 도입된 변경 내용 및 새로운 기능에 대해 자세히 설명합니다.

사용되지 않는 기능 및 운영 체제

제거되고 사용되지 않는 항목에서 구현되기 전에 지원 변경 내용에 대해 알아봅니다.

버전 1702는 다음 제품에 대한 지원을 삭제합니다.

  • 사이트 데이터베이스 서버의 경우 SQL Server 2008 R2입니다. 지원 중단은 2015년 7월 10일에 처음 발표되었습니다 . 버전 1702 이전의 Configuration Manager 버전을 사용하는 경우 이 버전의 SQL Server 계속 지원됩니다.
  • Windows Server 사이트 시스템 서버 및 대부분의 사이트 시스템 역할에 대한 2008 R2입니다. 지원 중단은 2015년 7월 10일에 처음 발표되었습니다 . 이 버전의 Windows는 버전 1702 이전의 Configuration Manager 버전을 사용할 때 계속 지원됩니다.
  • Windows Server 사이트 시스템 서버 및 대부분의 사이트 시스템 역할의 경우 2008년입니다. 지원 중단은 2015년 7월 10일에 처음 발표되었습니다 .
  • Windows XP Embedded( 클라이언트 운영 체제) 사용 중단은 2015년 7월 10일에 처음 발표되었습니다 . 이 버전의 Windows는 버전 1702 이전의 Configuration Manager 버전을 사용할 때 계속 지원됩니다.

사이트 인프라

다음은 Configuration Manager 콘솔에서 검색을 사용하는 향상된 기능입니다.

  • 개체 경로:
    이제 많은 개체가 개체 경로라는 열을 지원합니다. 이 열을 검색하여 표시 결과에 포함하면 각 개체의 경로를 볼 수 있습니다. 예를 들어 애플리케이션 노드에서 앱 검색을 실행하고 하위 노드도 검색하는 경우 결과 창의 개체 경로 열에 반환되는 각 개체의 경로가 표시됩니다.

  • 검색 텍스트 보존:
    검색 텍스트 상자에 텍스트를 입력한 다음 하위 노드와 현재 노드 검색 간에 전환하면 입력한 텍스트가 유지되고 다시 입력할 필요 없이 새 검색에 계속 사용할 수 있습니다.

  • 하위 노드 검색 결정 유지:
    현재 노드 또는 모든 하위 노드를 검색하기 위해 선택한 옵션은 작업 중인 노드를 변경할 때 유지됩니다. 이 새로운 동작은 콘솔을 이동할 때 이 결정을 지속적으로 재설정할 필요가 없다는 것을 의미합니다. 기본적으로 콘솔을 열 때 옵션은 현재 노드만 검색하는 것입니다.

Configuration Manager 콘솔에서 피드백 보내기

콘솔 내 피드백 옵션을 사용하여 개발 팀에 직접 피드백을 보낼 수 있습니다.

피드백 옵션을 찾을 수 있습니다.

  • 리본 메뉴의 각 노드의 홈 탭 맨 왼쪽에 있습니다.
    리본

  • 콘솔에서 개체를 마우스 오른쪽 단추로 클릭하면 됩니다.
    마우스 오른쪽 단추 클릭 옵션

    피드백을 선택하면 브라우저가 Configuration Manager 피드백 웹 사이트로 열립니다.

업데이트 및 서비스에 대한 변경 내용

다음은 업데이트 및 서비스에 대한 변경 내용입니다.

  • 노드 위치
    버전 1702를 설치한 후 업데이트 및 서비스 노드가 관리 아래에 최상위 노드로 표시됩니다. 더 이상 Cloud Services 아래의 자식 노드가 아닙니다.

  • 새 업데이트 상태
    콘솔에서 사용 가능한 업데이트를 볼 때 두 가지 새로운 상태가 있습니다.

    • 설치 가능 - 다운로드되어 설치할 준비가 된 업데이트입니다.
    • 다운로드 준비 - 이 업데이트는 사용할 수 있지만 다운로드되지 않았습니다. 이 업데이트를 다운로드하도록 선택할 수 있지만 최신 업데이트로 대체되었습니다.
  • 더 간단한 업데이트 선택
    다음에 인프라가 두 개 이상의 업데이트를 받을 자격이 있으면 최신 업데이트만 다운로드됩니다. 예를 들어 현재 사이트 버전이 사용 가능한 최신 버전보다 두 개 이상 오래된 경우 최신 업데이트 버전만 자동으로 다운로드됩니다.

    최신 버전이 아닌 경우에도 사용 가능한 다른 업데이트를 다운로드하고 설치하도록 선택할 수 있습니다. 이전 업데이트를 다운로드하면 업데이트가 최신 업데이트로 대체되었다는 경고가 표시됩니다. 다운로드할 수 있는 업데이트를 다운로드하려면 콘솔에서 업데이트를 선택한 다음 다운로드를 클릭합니다.

  • 이전 업데이트 정리 개선
    사이트 서버의 'EasySetupPayload' 폴더에서 불필요한 다운로드를 삭제하는 자동 클린-up 함수를 추가했습니다. 버전 1702에서 도입되었으므로 업데이트 롤업 또는 이후 업데이트 버전과 같은 후속 업데이트를 설치한 후 정리가 작동하기 시작합니다.

Data Warehouse 서비스 지점

Data Warehouse 서비스 지점을 사용하여 Configuration Manager 배포에 대한 장기 기록 데이터를 저장하고 보고합니다.

데이터 웨어하우스는 변경 내용 추적을 위한 타임스탬프를 사용하여 최대 2TB의 데이터를 지원합니다. 데이터 스토리지는 Configuration Manager 사이트 데이터베이스에서 데이터 웨어하우스 데이터베이스로의 자동화된 동기화를 통해 수행됩니다. 그런 다음 Reporting Services 지점에서 이 정보에 액세스할 수 있습니다.

자세한 내용은 Data Warehouse 서비스 지점을 참조하세요.

피어 캐시 개선 사항

버전 1702부터 피어 캐시 원본 컴퓨터는 피어 캐시 원본 컴퓨터가 다음 조건을 충족하는 경우 콘텐츠 요청을 거부합니다.

  • 배터리 부족 모드입니다.
  • 콘텐츠가 요청된 시점에 CPU 로드가 80%를 초과합니다.
  • 디스크 I/O에는 10 을 초과하는 AvgDiskQueueLength 가 있습니다.
  • 컴퓨터에 사용할 수 있는 연결이 더 이상 없습니다.
    자세한 내용은 Configuration Manager 클라이언트에 대한 피어 캐시의 피어 캐시 원본에 대한제한된 액세스를 참조하세요.

또한 세 개의 새 보고서가 보고 지점에 추가됩니다. 이러한 보고서를 사용하여 어떤 경계 그룹, 컴퓨터 및 콘텐츠가 관련되었는지를 포함하여 거부된 콘텐츠 요청에 대한 자세한 내용을 이해할 수 있습니다. 피어 캐시 항목의 모니터링을 참조하세요.

콘텐츠 라이브러리 정리 도구

콘텐츠 라이브러리 정리 도구를 사용하여 해당 콘텐츠가 더 이상 애플리케이션과 연결되지 않은 경우 배포 지점에서 콘텐츠를 제거합니다.

Azure Government 클라우드에서 OMS 커넥터 사용

OMS 커넥터를 사용하여 Microsoft Azure Government 클라우드의 OMS Log Analytics에 연결할 수 있습니다. 이렇게 하려면 커넥터가 Government 클라우드에서 작동할 수 있도록 OMS 커넥터를 설치하기 전에 구성 파일을 수정해야 합니다. 자세한 내용은 Azure Government 클라우드에서 OMS 커넥터 사용을 참조하세요.

소프트웨어 업데이트 지점이 경계 그룹에 추가됨

버전 1702부터 클라이언트는 경계 그룹을 사용하여 새 소프트웨어 업데이트 지점을 찾고, 현재 소프트웨어 업데이트 지점에 더 이상 액세스할 수 없는 경우 대체하여 새 소프트웨어 업데이트 지점을 찾습니다. 다른 경계 그룹에 개별 소프트웨어 업데이트 지점을 추가하여 클라이언트가 찾을 수 있는 서버를 제어할 수 있습니다. 자세한 내용은 경계 그룹 구성 항목의 소프트웨어 업데이트 지점을 참조하세요.

규정 준수 설정

iOS에 대한 새 규정 준수 설정

Microsoft Intune 사용할 수 있는 디바이스와 일치하도록 iOS 디바이스에 대한 많은 새 설정을 추가했습니다.

응용 프로그램 관리

비즈니스용 Windows 스토어 앱에 대한 향상된 지원

이제 비즈니스용 Windows 스토어에서 온라인 라이선스 앱을 배포하여 Configuration Manager 클라이언트를 사용하여 관리하는 WINDOWS 10 PC에 배포할 수 있습니다. 자세한 내용은 비즈니스용 Windows 스토어에서 앱 관리를 참조하세요.

애플리케이션을 설치하기 전에 실행 파일 실행 확인

이제 배포 유형의 속성 대화 상자의 설치 동작 탭에서 실행 중인 경우 배포 유형의 설치를 차단하는 실행 파일 중 하나를 지정할 수 있습니다. 사용자는 배포 유형을 설치하기 전에 실행 중인 실행 파일을 닫아야 합니다(또는 필요한 목적으로 배포를 위해 자동으로 닫을 수 있음).

애플리케이션이 사용 가능으로 배포되고 최종 사용자가 애플리케이션을 설치하려고 하면 설치를 진행하기 전에 지정한 실행 중인 실행 파일을 닫아야 한다는 메시지가 표시됩니다.

애플리케이션이 필수로 배포되고 배포 유형 속성 대화 상자의 설치 동작 탭에서 지정한 실행 중인 실행 파일을 자동으로 닫 는 옵션이 선택된 경우 애플리케이션 설치 마감일에 도달하면 지정한 실행 파일이 자동으로 닫힙니다.

하이브리드 MDM에 대한 앱 관리 개선 사항

운영 체제 배포

독립 실행형 미디어 만료

독립 실행형 미디어를 만들 때 미디어에서 선택적 시작 및 만료 날짜를 설정하는 새로운 옵션이 있습니다. 이러한 설정은 기본적으로 사용하지 않도록 설정됩니다. 날짜는 독립 실행형 미디어가 실행되기 전 컴퓨터의 시스템 시간과 비교됩니다. 시스템 시간이 시작 시간보다 빠르거나 만료 시간 이후인 경우 독립 실행형 미디어가 시작되지 않습니다. 이러한 옵션은 New-CMStandaloneMedia PowerShell cmdlet을 사용하여 사용할 수도 있습니다. 자세한 내용은 독립 실행형 미디어 만들기를 참조하세요.

작업 순서 단계에 표시된 패키지 ID

이제 패키지, 드라이버 패키지, 운영 체제 이미지, 부팅 이미지 또는 운영 체제 업그레이드 패키지를 참조하는 모든 작업 순서 단계에서 참조된 개체의 패키지 ID가 표시됩니다. 작업 순서 단계에서 애플리케이션을 참조하면 개체 ID가 표시됩니다.

독립 실행형 미디어의 추가 콘텐츠 지원

이제 독립 실행형 미디어에서 추가 콘텐츠가 지원됩니다. 작업 순서에서 참조하는 다른 콘텐츠와 함께 미디어에서 준비할 추가 패키지, 드라이버 패키지 및 애플리케이션을 선택할 수 있습니다. 이전에는 작업 순서에서 참조된 콘텐츠만 독립 실행형 미디어에서 준비되었습니다. 자세한 내용은 독립 실행형 미디어 만들기를 참조하세요.

하드웨어 인벤토리가 UEFI 정보를 수집합니다.

컴퓨터가 UEFI 모드에서 시작되는지 여부를 확인하는 데 도움이 되는 새 하드웨어 인벤토리 클래스(SMS_Firmware) 및 속성(UEFI)을 사용할 수 있습니다. 컴퓨터가 UEFI 모드에서 시작되면 UEFI 속성이 TRUE로 설정됩니다. 기본적으로 하드웨어 인벤토리에서 사용하도록 설정됩니다. 하드웨어 인벤토리에 대한 자세한 내용은 하드웨어 인벤 토리를 구성하는 방법을 참조하세요.

영향력이 큰 작업 순서에 대한 소프트웨어 센터 경고 메시지 개선

이 릴리스에는 영향력이 큰 배포 작업 순서에 대한 소프트웨어 센터 경고 메시지에 대한 다음과 같은 개선 사항이 포함되어 있습니다.

  • 이제 작업 순서에 대한 속성에서 운영 체제가 아닌 작업 순서를 비롯한 모든 작업 순서를 고위험 배포로 구성할 수 있습니다. 특정 조건을 충족하는 모든 작업 순서는 자동으로 높은 영향으로 정의됩니다. 자세한 내용은 고위험 배포 관리를 참조하세요.
  • 작업 순서에 대한 속성에서 기본 알림 메시지를 사용하거나 영향력이 큰 배포를 위한 사용자 지정 알림 메시지를 만들도록 선택할 수 있습니다.
  • 작업 순서에 대한 속성에서 다시 시작 필요, 작업 순서의 다운로드 크기 및 예상 런타임을 포함하는 소프트웨어 센터 속성을 구성할 수 있습니다.
  • 현재 위치 업그레이드에 대한 기본 영향 높은 배포 메시지는 이제 앱, 데이터 및 설정이 자동으로 마이그레이션됨을 표시합니다. 이전에는 모든 운영 체제 설치에 대한 기본 메시지는 모든 앱, 데이터 및 설정이 손실됨을 나타내었으며, 이는 현재 위치 업그레이드의 경우 사실이 아니었습니다.

자세한 내용은 작업 순서를 높은 영향으로 설정을 참조하세요.

작업 순서가 실패하면 이전 페이지로 돌아갑니다.

이제 작업 순서를 실행하고 오류가 발생하면 이전 페이지로 돌아갈 수 있습니다. 이 릴리스 이전에는 오류가 발생한 경우 작업 순서를 다시 시작해야 했습니다. 예를 들어 다음 시나리오에서 이전 단추를 사용할 수 있습니다.

  • Windows PE에서 컴퓨터를 시작하면 작업 순서를 사용할 수 있기 전에 작업 순서 부트스트랩 대화 상자가 표시될 수 있습니다. 이 시나리오에서 다음을 클릭하면 작업 순서의 마지막 페이지에 사용 가능한 작업 순서가 없다는 메시지가 표시됩니다. 이제 이전 을 클릭하여 사용 가능한 작업 순서를 다시 검색할 수 있습니다. 작업 순서를 사용할 수 있게 될 때까지 이 프로세스를 반복할 수 있습니다.
  • 작업 순서를 실행하지만 배포 지점에서 종속 콘텐츠 패키지를 아직 사용할 수 없는 경우 작업 순서가 실패합니다. 이제 누락된 콘텐츠를 배포하거나(아직 배포되지 않은 경우) 배포 지점에서 콘텐츠를 사용할 수 있을 때까지 기다린 다음 이전 을 클릭하여 작업 순서에서 콘텐츠를 다시 검색할 수 있습니다.

사용 가능한 배포 및 작업 순서에 대한 사전 캐시 콘텐츠

버전 1702부터 작업 순서의 사용 가능한 배포에 대해 사전 캐시 콘텐츠를 사용하도록 선택할 수 있습니다. 사전 캐시 콘텐츠는 클라이언트가 배포를 받는 즉시 해당 콘텐츠만 다운로드할 수 있도록 하는 옵션을 제공합니다. 따라서 사용자가 소프트웨어 센터에서 설치 를 클릭하면 콘텐츠가 준비되고 콘텐츠가 로컬 하드 드라이브에 있으므로 설치가 빠르게 시작됩니다. 자세한 내용은 사전 캐시 콘텐츠 구성을 참조하세요.

현재 위치 업그레이드 중 BIOS에서 UEFI로 변환

Windows 10 크리에이터스 업데이트 UEFI 사용 하드웨어용 하드 디스크를 다시 분할하는 프로세스를 자동화하고 변환 도구를 Windows 7에 통합하여 현재 위치 업그레이드 프로세스를 Windows 10 간단한 변환 도구를 도입했습니다. 이 도구를 운영 체제 업그레이드 작업 순서 및 펌웨어를 BIOS에서 UEFI로 변환하는 OEM 도구와 결합하면 현재 위치에서 Windows 10 크리에이터스 업데이트 업그레이드하는 동안 컴퓨터를 BIOS에서 UEFI로 변환할 수 있습니다. 자세한 내용은 BIOS에서 UEFI로 변환을 관리하는 작업 순서 단계를 참조하세요.

애플리케이션 설치 작업 순서 단계의 개선 사항

이 버전에서는 다음과 같은 개선 사항이 도입되었습니다.

  • 애플리케이션 설치 작업 순서 단계에서 설치할 수 있는 애플리케이션의 최대 수를 99 개로 늘렸습니다. 이전 최대 수는 9개의 애플리케이션이었습니다.
  • 작업 순서 편집기에서 애플리케이션 설치 작업 순서 단계에 애플리케이션을 추가하면 이제 설치할 애플리케이션 선택 창에서 여러 애플리케이션을 선택할 수 있습니다.

드라이버 자동 적용 작업 순서 개선

이제 HTTP 카탈로그 요청을 수행할 때 드라이버 자동 적용 작업 순서 단계에서 시간 제한 값을 구성하는 데 새 작업 순서 변수를 사용할 수 있습니다. 다음 변수와 기본값(초)을 사용할 수 있습니다.

  • SMSTSDriverRequestResolveTimeOut
    기본값: 60
  • SMSTSDriverRequestConnectTimeOut
    기본값: 60
  • SMSTSDriverRequestSendTimeOut
    기본값: 60
  • SMSTSDriverRequestReceiveTimeOut
    기본값: 480

빌드 버전별로 추적되는 ADK Windows 10

이제 빌드 버전에서 Windows 10 ADK를 추적하여 Windows 10 부팅 이미지를 사용자 지정할 때 더 지원되는 환경을 보장합니다. 예를 들어 사이트에서 Windows 10 버전 1607용 Windows ADK를 사용하는 경우 버전 10.0.14393이 있는 부팅 이미지만 콘솔에서 사용자 지정할 수 있습니다. WinPE 버전 사용자 지정에 대한 자세한 내용은 부팅 이미지 사용자 지정을 참조하세요.

기본 부팅 이미지 원본 경로를 더 이상 변경할 수 없습니다.

기본 부팅 이미지는 Configuration Manager 의해 관리되며 기본 부팅 이미지 원본 경로는 더 이상 Configuration Manager 콘솔에서 또는 Configuration Manager SDK를 사용하여 변경할 수 없습니다. 사용자 지정 부팅 이미지에 대한 사용자 지정 원본 경로를 계속 구성할 수 있습니다.

Configuration Manager 새 버전으로 업그레이드한 후 기본 부팅 이미지가 다시 생성됩니다.

이 릴리스부터 Windows ADK 버전을 업그레이드한 다음 업데이트 및 서비스를 사용하여 최신 버전의 Configuration Manager 설치할 때 Configuration Manager 기본 부팅 이미지를 다시 생성합니다. 여기에는 업데이트된 Windows ADK의 새 Window PE 버전, Configuration Manager 클라이언트의 새 버전, 드라이버, 사용자 지정 등이 포함됩니다. 사용자 지정 부팅 이미지는 수정되지 않습니다. 자세한 내용은 부팅 이미지 관리를 참조하세요.

소프트웨어 업데이트

클라이언트에 Microsoft 365 앱 배포

버전 1702부터 Office 365 클라이언트 관리 dashboard 설치 설정을 구성하고, OFFICE CDN(Content Delivery Network)에서 파일을 다운로드하고, 파일을 Configuration Manager 애플리케이션으로 배포할 수 있는 Office 365 설치 관리자를 시작할 수 있습니다. 자세한 내용은 Microsoft 365 앱 업데이트 관리를 참조하세요.

중요

Configuration Manager Office 365 애플리케이션 마법사를 사용하여 만들고 배포하는 Microsoft 365 앱은 Office 365 클라이언트 다시 소프트웨어 업데이트 클라이언트 에이전트 설정을 사용하도록 설정할 때까지 Configuration Manager 자동으로 관리되지 않습니다. 자세한 내용은 클라이언트 설정 정보를 참조하세요.

Windows 10 업데이트에 대한 Express 설치 파일 관리

버전 1702부터 Configuration Manager Windows 10 업데이트에 대한 빠른 설치 파일을 지원합니다. 지원되는 버전의 Windows 10 사용하는 경우 Configuration Manager 설정을 사용하여 현재 월의 Windows 10 누적 업데이트와 이전 달 업데이트 간의 변경 내용만 다운로드할 수 있습니다. 빠른 설치 파일이 없으면 Configuration Manager 매월 전체 Windows 10 누적 업데이트(이전 달의 모든 업데이트 포함)를 다운로드합니다. 빠른 설치 파일을 사용하면 클라이언트에서 다운로드가 줄어들고 설치 시간이 빨라집니다. 자세한 내용은 Windows 10 업데이트에 대한 빠른 설치 파일 관리를 참조하세요.

모바일 장치 관리

Android 및 iOS 버전은 하이브리드 MDM에 대한 만들기 마법사에서 더 이상 대상으로 지정할 수 없습니다.

MDM(하이브리드 모바일 디바이스 관리)용 버전 1702부터는 Intune 관리 디바이스에 대한 새 정책 및 프로필을 만들 때 더 이상 특정 버전의 Android 및 iOS를 대상으로 지정할 필요가 없습니다. 대신 다음 디바이스 유형 중 하나를 선택합니다.

  • Android
  • Samsung KNOX Standard 4.0 이상
  • 아이폰
  • iPad

이 변경 내용은 다음 항목을 만들기 위한 마법사에 영향을 줍니다.

  • 구성 항목
  • 규정 준수 정책
  • 인증서 프로필
  • 전자 메일 프로필
  • VPN 프로필
  • Wi-Fi 프로필

이러한 변경으로 하이브리드 배포는 새 Configuration Manager 릴리스 또는 확장 없이도 새 Android 및 iOS 버전에 대해 더 빠르게 지원을 제공할 수 있습니다. Intune 독립 실행형에서 새 버전이 지원되면 사용자는 모바일 디바이스를 해당 버전으로 업그레이드할 수 있습니다.

이전 버전의 Configuration Manager 업그레이드할 때 발생하는 문제를 방지하기 위해 이러한 항목의 속성 페이지에서 모바일 운영 체제 버전을 계속 사용할 수 있습니다. 여전히 특정 버전을 대상으로 지정해야 하는 경우 새 항목을 만든 다음 새로 만든 항목의 속성 페이지에서 대상 버전을 지정할 수 있습니다.

참고

속성 페이지에서 사용할 수 있는 마지막 모바일 운영 체제 버전은 해당 버전 및 모든 후속 버전에 적용됩니다. 속성 페이지에서는 Android 7 및 iOS 10 이후의 운영 체제를 대상으로 지정할 수 있는 다음 선택 항목을 제공합니다.

  • Android 7 이상
  • 모든 iOS 10 이상 iPhone 또는 iPod 터치 장치
  • 모든 iOS 10 이상 iPad 디바이스

Android for Work 지원

1702부터 Microsoft Intune 있는 하이브리드 모바일 디바이스 관리는 이제 Android for Work 디바이스 등록 및 관리를 지원합니다.

대량 구매 iOS 앱을 디바이스 컬렉션에 배포

이제 디바이스 및 사용자에게 라이선스가 부여된 앱을 배포할 수 있습니다. 디바이스 라이선스를 지원하는 앱 기능에 따라 다음과 같이 배포할 때 적절한 라이선스가 청구됩니다.

Configuration Manager 버전 앱에서 디바이스 라이선스를 지원합니까? 배포 컬렉션 유형 클레임된 라이선스
1702 이전 버전 사용자 사용자 라이선스
1702 이전 버전 아니오 사용자 사용자 라이선스
1702 이전 버전 디바이스 사용자 라이선스
1702 이전 버전 아니오 디바이스 사용자 라이선스
1702 이상 사용자 사용자 라이선스
1702 이상 아니오 사용자 사용자 라이선스
1702 이상 디바이스 디바이스 라이선스
1702 이상 아니오 디바이스 사용자 라이선스

교육용 iOS 대량 구매 프로그램 지원

이제 iOS 교육용 대량 구매 프로그램에서 구입한 앱을 배포하고 추적할 수도 있습니다.

여러 볼륨 구매 프로그램 토큰 지원

이제 여러 Apple 대량 구매 프로그램 토큰을 Configuration Manager 연결할 수 있습니다.

비즈니스용 Windows 스토어의 기간 업무 앱 지원

이제 비즈니스용 Windows 스토어에서 사용자 지정 기간 업무 앱을 동기화할 수 있습니다.

조건부 액세스 디바이스 준수 정책 개선

사용자가 비규격 앱 목록의 일부인 앱을 사용하는 경우 조건부 액세스를 지원하는 회사 리소스에 대한 액세스를 차단하는 데 도움이 되는 새로운 디바이스 준수 정책 규칙을 사용할 수 있습니다. 비규격 앱 목록은 설치할 수 없는 새 규격 규칙 앱을 추가할 때 관리자 가 정의할 수 있습니다. 이 규칙은 비규격 목록에 앱을 추가할 때 관리자가 앱 이름, 앱 ID앱 게시자 (선택 사항)를 입력해야 합니다. 이 설정은 iOS 및 Android 디바이스에만 적용됩니다.

또한 이를 통해 조직은 보안되지 않은 앱을 통해 데이터 유출을 완화하고 특정 앱을 통해 과도한 데이터 소비를 방지할 수 있습니다.

새로운 Mobile Threat Defense 모니터링 도구

버전 1702부터 Mobile Threat Defense 서비스 공급자와의 규정 준수 상태 모니터링하는 새로운 방법이 있습니다.

장치 보호

오래된 맬웨어 방지 클라이언트 버전 검색

버전 1702부터 Endpoint Protection 클라이언트가 오래되지 않도록 경고를 구성할 수 있습니다. 자세한 내용은 오래된 맬웨어 클라이언트에 대한 경고를 참조하세요.

디바이스 상태 증명 업데이트

이제 온-프레미스 클라이언트에 대한 디바이스 상태 증명 서비스를 관리 지점에서 구성하고 관리할 수 있습니다. 자세한 내용은 상태 증명을 참조하세요.

비즈니스용 Windows Hello 인증서 프로필

인증서 프로필을 비즈니스용 Windows Hello 키 컨테이너에 저장하고 인증서 프로필이 스마트 카드 로그온 EKU를 사용하는 경우 인증서의 유효성이 올바르게 검사되도록 키 등록에 대한 권한을 구성해야 합니다. 자세한 내용은 비즈니스용 Windows Hello 설정을 참조하세요.

최종 사용자에 대한 새 비즈니스용 Windows Hello 알림

새 Windows 10 알림은 최종 사용자에게 비즈니스용 Windows Hello 설정을 완료하기 위해 더 많은 작업을 수행해야 한다는 것을 알려줍니다(예: PIN 설정).