다음을 통해 공유


그룹 정책을 사용하여 기본적으로 사용하지 않도록 설정된 업데이트를 사용하도록 설정

이 문서에서는 관리되는 디바이스에서 미리 보기 업데이트를 활성화하는 기능 미리 보기 정책 정의를 사용하도록 그룹 정책을 구성하는 방법을 설명합니다.

요약

특정 업데이트는 이후 업데이트에서 사용하도록 설정하기 위해 비활성화된 상태로 제공됩니다. 비활성 상태인 동안 엔터프라이즈는 그룹 정책을 통해 이러한 업데이트를 사용하도록 설정하여 변경 내용을 미리 확인하고 예상대로 작동하는지 확인할 수 있습니다. 이 미리 보기는 일시적입니다. 기본적으로 변경을 사용하도록 설정하기 위해 새 업데이트가 릴리스된 후에는 더 이상 미리 보기가 필요하지 않습니다.

Important

이 미리 보기는 비보안 업데이트에만 적용됩니다. 보안 업데이트는 미리 보기로 사용할 수 없습니다.

Microsoft는 엔터프라이즈가 아닌 디바이스에 대한 배포 프로세스를 관리합니다. 엔터프라이즈 디바이스의 경우 Microsoft는 정책 정의 파일(Windows Installer 파일(*.msi)을 제공합니다. 그런 다음 엔터프라이즈는 그룹 정책을 사용하여 하이브리드 Microsoft Entra ID 또는 AD DS(Active Directory 도메인 Services) 도메인에 배포할 수 있습니다.

참고 항목

그룹 정책 변경 내용이 적용되려면 영향을 받는 컴퓨터를 다시 시작해야 합니다.

그룹 정책을 사용하여 단일 디바이스에 미리 보기 적용

그룹 정책을 사용하여 단일 디바이스에 미리 보기를 적용하려면 다음 단계를 수행합니다.

  1. Microsoft 지원 지시에 따라 정책 정의 .msi 파일을 디바이스에 다운로드합니다.

    Important

    파일 이름에 나열된 .msi 운영 체제(OS)가 업데이트하려는 디바이스의 OS와 일치하는지 확인합니다.

  2. 디바이스에서 .msi 파일을 실행합니다. 이 작업은 관리 템플릿에 정책 정의를 설치합니다.

  3. 로컬 그룹 정책 편집기를 엽니다. 이렇게 하려면 시작을 선택한 다음 gpedit.msc를 입력합니다.

  4. 로컬 컴퓨터 정책>컴퓨터 구성>관리 템플릿>KB <#######> 기능 미리 보기>Windows 10/11 버전 <YYMM>을 선택합니다.

    참고 항목

    이 단계에서 <는 #######> 변경 내용이 제공되는 업데이트의 KB 문서 번호이고 <YYMM> 은 Windows 10 또는 Windows 11 버전 번호입니다.

  5. 정책을 마우스 오른쪽 단추로 클릭한 다음[ 사용 가능한 편집>]>선택합니다.

  6. 장치를 다시 시작합니다.

로컬 그룹 정책 편집기를 사용하는 방법에 대한 자세한 내용은 로컬 그룹 정책 편집기를 사용하여 관리 템플릿 정책 설정 작업을 참조 하세요.

그룹 정책을 사용하여 하이브리드 Microsoft Entra ID 또는 AD DS 도메인의 디바이스에 미리 보기 적용

하이브리드 Microsoft Entra ID 또는 AD DS 도메인에 속하는 디바이스에 속도 정책 정의를 적용하려면 다음 단계를 수행합니다.

  1. .msi 파일을 다운로드하고 설치합니다.
  2. GPO(그룹 정책 개체)를 만듭니다.
  3. GPO를 구성합니다.
  4. GPO 결과를 모니터링합니다.

1. .msi 파일 다운로드 및 설치

  1. .msi 해당하는 경우 Microsoft 지원 지시한 대로 Microsoft CSS(고객 서비스 및 지원)에서 파일을 가져옵니다.

  2. 도메인에 대한 그룹 정책을 관리하는 데 사용하는 컴퓨터로 업데이트해야 하는 속도 정책 정의 .msi 파일을 다운로드합니다.

  3. 파일을 실행합니다 .msi . 이 작업은 관리 템플릿에 속도 정책 정의를 설치합니다.

    참고 항목

    정책 정의는 C:\Windows\PolicyDefinitions 폴더에 설치 됩니다 . 그룹 정책 중앙 저장소를 구현한 경우 중앙 저장소.admx 파일과 .adml 파일을 복사해야 합니다.

2. GPO 만들기

  1. 그룹 정책 관리 콘솔을 열고 포리스트: DomainName>>도메인을 선택합니다.<
  2. 도메인 이름을 마우스 오른쪽 단추로 클릭한 다음 이 도메인에서 GPO 만들기를 선택하고 여기에 연결합니다. 또는 대상 컴퓨터 계정의 위치에 따라 도메인의 기본 컨테이너를 만들고 적용할 수 있습니다.
  3. 새 GPO의 이름(예: 미리 보기 <######>)을 입력한 다음 확인을 선택합니다.

GPO를 만드는 방법에 대한 자세한 내용은 그룹 정책 개체 만들기를 참조 하세요.

3. GPO 구성

GPO를 편집하려면 다음을 수행합니다.

  1. 이전에 만든 GPO를 마우스 오른쪽 단추로 클릭한 다음 편집을 선택합니다.
  2. 그룹 정책 편집기에서 GPOName>>컴퓨터 구성>관리 템플릿>KB ####### 문제 XXX 기능 미리 보기>Windows 10 버전 <YYMM>을 선택합니다.<
  3. 정책을 마우스 오른쪽 단추로 클릭한 다음[ 사용 가능한 편집>]>선택합니다.

GPO를 편집하는 방법에 대한 자세한 내용은 GPMC에서 그룹 정책 개체 편집을 참조하세요.

4. GPO 결과 모니터링

그룹 정책의 기본 구성에서 관리되는 디바이스는 90~120분 내에 새 정책을 적용해야 합니다. 이 프로세스의 속도를 높이기 위해 영향을 받는 디바이스에서 실행 gpupdate 하여 업데이트된 정책을 수동으로 확인할 수 있습니다.

영향을 받는 각 디바이스가 정책을 적용한 후 다시 시작되는지 확인합니다.

Important

디바이스에서 정책을 적용한 다음 다시 시작한 후 기능 미리 보기가 사용하도록 설정됩니다.

Microsoft Intune ADMX 정책 수집을 사용하여 관리되는 디바이스에 미리 보기 배포

참고 항목

이 섹션의 솔루션을 사용하려면 컴퓨터에 2022년 7월 26일 이상 릴리스된 누적 업데이트를 설치해야 합니다.

그룹 정책 및 GPO는 Microsoft Intune과 같은 MDM(모바일 디바이스 관리) 기반 솔루션과 호환되지 않습니다. 이러한 지침은 ADMX 수집에 Intune 사용자 지정 설정을 사용하고 GPO 없이 미리 보기를 사용하도록 ADMX 지원 MDM 정책을 구성하는 방법을 안내합니다.

Intune 관리 디바이스에서 미리 보기를 사용하도록 설정하려면 다음 단계를 수행합니다.

  1. .msi 파일을 다운로드하여 설치하여 ADMX 파일을 가져옵니다.
  2. Microsoft Intune에서 사용자 지정 구성 프로필을 만듭니다.
  3. 미리 보기 사용 기능을 모니터링합니다.

1. 미리 보기 .msi 파일을 다운로드하여 설치하여 ADMX 파일 가져오기

  1. Microsoft Intune에 로그인하는 데 사용하는 컴퓨터에서 필요한 속도 정책 정의 .msi 파일을 다운로드합니다.

    참고 항목

    ADMX 파일의 콘텐츠에 액세스해야 합니다.

  2. 파일을 실행합니다 .msi . 이 작업은 관리 템플릿에 속도 정책 정의를 설치합니다.

    참고 항목

    정책 정의는 C:\Windows\PolicyDefinitions 폴더에 설치 됩니다 .

    ADMX 파일을 다른 위치로 추출하려면 TARGETDIR 속성과 함께 명령을 사용합니다msiexec. 예: msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx

2. Microsoft Intune에서 사용자 지정 구성 프로필 만들기

활성화를 수행하도록 디바이스를 구성하려면 관리되는 디바이스의 각 OS에 대한 사용자 지정 구성 프로필을 만들어야 합니다. 사용자 지정 프로필을 만들려면 다음 단계를 수행합니다.

  1. 속성을 선택하고 프로필의 기본 정보를 추가합니다.
  2. ADMX 파일을 수집하기 위한 사용자 지정 구성 설정을 추가합니다.
  3. 사용자 지정 구성 설정을 추가하여 새 정책을 설정합니다.
  4. 사용자 지정 구성 프로필에 디바이스를 할당합니다.
  5. 사용자 지정 구성 프로필을 검토하고 만듭니다.

A. 속성을 선택하고 프로필에 대한 기본 정보 추가

  1. Microsoft Intune 관리 센터에 로그인합니다.

  2. 디바이스>구성>새 정책 만들기>를 선택합니다.

  3. 다음 속성을 선택합니다.

    • 플랫폼: Windows 10 이상
    • 프로필 유형: 템플릿>사용자 지정
  4. 만들기를 선택합니다.

  5. 기본에서 다음 속성을 입력합니다.

    • 이름: 정책을 설명하는 이름을 입력합니다. 나중에 식별할 수 있도록 정책 이름을 지정합니다. 예를 들어 가능한 정책 이름은 "미리 보기 <######> – Windows 10 21H2"입니다.
    • 설명: 정책에 대한 설명을 입력합니다. 이 설정은 선택 사항이지만 권장됩니다.

    참고 항목

    플랫폼 및 프로필 형식에 이미 값이 선택되어 있어야 합니다.

  6. 새로 만들기를 선택합니다.

참고 항목

사용자 지정 구성 프로필 및 구성 설정을 만드는 방법에 대한 자세한 내용은 Microsoft Intune에서 사용자 지정 디바이스 설정 사용을 참조 하세요.

다음 두 단계로 진행하기 전에 파일이 추출된 텍스트 편집기(예: 메모장)에서 ADMX 파일을 엽니다. MSI 파일로 설치한 경우 ADMX 파일은 C:\Windows\PolicyDefinitions 경로에 있어야 합니다.

ADMX 파일의 예는 다음과 같습니다.

  <policies>  
    <policy name=" KB5034129_240124_0305_3_FeaturePreview" … >  
      <parentCategory ref=" KnownIssueRollback_Server_2022" />  
      <supportedOn ref=" SUPPORTED_Windows_10_0_Server_2022_Only" />  
      <enabledList…> … </enabledList>  
      <disabledList…>…</disabledList>  
    </policy>  
  </policies>

및 에 대한 policy name parentCategory값을 기록합니다. 이 정보는 policies 파일의 끝에 있는 노드에 있습니다.

B. ADMX 파일을 수집하기 위한 사용자 지정 구성 설정 추가

이 구성 설정은 대상 디바이스에 정책을 설치하는 데 사용됩니다. 다음 단계에 따라 ADMX 수집 설정을 추가합니다.

  1. 구성 설정에서 추가를 선택합니다.

  2. 다음과 같이 속성을 입력합니다.

    • 이름: 구성 설정에 대한 설명이 포함된 이름을 입력합니다. 나중에 식별할 수 있도록 설정 이름을 지정합니다. 예를 들어 "ADMX 수집: 04/30 미리 보기 – Windows 10 21H2."

    • 설명: 설정에 대한 설명을 입력합니다. 이 설정은 선택 사항이지만 권장됩니다.

    • OMA-URI: ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX 정책 이름> 문자열을 입력합니다.

      참고 항목

      ADMX 정책 이름을> ADMX 파일에서 기록된 정책 이름의 값으로 바꿉<다. 예를 들어 " KB5034129_240124_0305_3_FeaturePreview "입니다.

    • 데이터 형식: 문자열을 선택합니다.

    • : 텍스트 편집기(예: 메모장)를 사용하여 ADMX 파일을 엽니다. 이 필드에 수집하려는 ADMX 파일의 전체 내용을 복사하여 붙여넣습니다.

  3. 저장을 선택합니다.

C. 사용자 지정 구성 설정을 추가하여 새 속도 정책 설정

이 구성 설정은 이전 단계에서 정의된 미리 보기 정책을 구성하는 데 사용됩니다.

다음 단계에 따라 활성화 구성 설정을 추가합니다.

  1. 구성 설정에서 추가를 선택합니다.

  2. 다음과 같이 속성을 입력합니다.

    • 이름: 구성 설정에 대한 설명이 포함된 이름을 입력합니다. 나중에 식별할 수 있도록 설정 이름을 지정합니다. 예를 들어 "속도 미리 보기: 04/30 미리 보기 ###### – Windows 10 21H2."

    • 설명: 설정에 대한 설명을 입력합니다. 이 설정은 선택 사항이지만 권장됩니다.

    • OMA-URI: 문자열 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX 정책 이름을> 입력합니다.

      참고 항목

      부모 범주>를 이전 단계에서 기록된 부모 범주 문자열로 바꿉<다. 예를 들어 "KnownIssueRollback_Win_11"입니다. ADMX 정책 이름을> 이전 단계에서 사용한 것과 동일한 정책 이름으로 바꿉<다.

    • 데이터 형식: 문자열을 선택합니다.

    • : 사용/>을 입력<합니다.

  3. 저장을 선택합니다.

  4. 다음을 선택합니다.

D. 미리 보기 활성화 사용자 지정 구성 프로필에 디바이스 할당

사용자 지정 구성 프로필이 수행하는 작업을 정의한 후 다음 단계에 따라 구성할 디바이스를 식별합니다.

  1. 할당에서 모든 디바이스 추가를 선택합니다.
  2. 다음을 선택합니다.

E. 미리 보기 활성화 사용자 지정 구성 프로필 검토 및 만들기

사용자 지정 구성 프로필의 설정을 검토하고 만들기를 선택합니다.

3. 미리 보기 모니터링

구성 프로필 진행률을 모니터링하려면 다음 단계를 수행합니다.

  1. 디바이스>구성 프로필이동하여 기존 프로필을 선택합니다. 예를 들어 macOS 프로필을 선택합니다.

  2. 개요 탭을 선택합니다. 이 보기에서 프로필 할당 상태에는 다음 상태가 포함됩니다.

    • 성공: 정책이 성공적으로 적용되었습니다.
    • 오류: 정책을 적용하지 못했습니다. 메시지는 일반적으로 설명에 연결되는 오류 코드를 표시합니다.
    • 충돌: 두 설정이 동일한 디바이스에 적용되며 Intune은 충돌을 정렬할 수 없습니다. 관리자는 충돌을 검토해야 합니다.
    • 보류 중: 디바이스가 아직 정책을 수신하기 위해 Intune에서 체크 인하지 않았습니다.
    • 해당 없음: 디바이스에서 정책을 받을 수 없습니다. 예를 들어 정책은 Windows Server 2022와 관련된 설정을 업데이트하지만 디바이스는 Windows 11 버전 23H2를 사용합니다.

자세한 내용은 Microsoft Intune에서 디바이스 구성 프로필 모니터링을 참조 하세요.