System Center 2012 R2 Configuration Manager로 마이그레이션하려는 Configuration Manager 2007 사용자를 위한 모바일 장치 관리

 

이 가이드의 활용 방법 이 가이드에서는 테스트된 규범적인 설계를 제공하며, iOS, Android, Windows Phone 8, Windows RT 및 Windows 8.1 장치에 대한 모바일 장치 관리를 지원하기 위해 권장되는 설계 및 구현 단계를 이해할 수 있습니다. 여기서는 기존에 Configuration Manager 2007 계층을 사용하고 있고 System Center 2012 R2 구성 관리자로 마이그레이션할 계획인 것으로 가정합니다.

System Center 2012 R2 구성 관리자로 마이그레이션할 동안 조직의 장치를 관리할 수 있는 솔루션이 필요합니다. 이 솔루션 가이드에서는 System Center 2012 R2 구성 관리자 독립 실행형 주 사이트 서버를 Configuration Manager 2007 환경과 함께 실행하여 모바일 장치 관리를 지원하는 방법에 대해 설명합니다.

다음 다이어그램에서는 이 솔루션 가이드에서 해결하는 문제와 시나리오를 보여 줍니다.

Configuration Manager 및 모바일 장치 관리

Configuration Manager 2007로 장치 관리

이 솔루션 가이드의 내용:

  • 시나리오, 문제 설명 및 목표

  • 이 솔루션에 권장되는 디자인

  • 이 솔루션을 구현하는 개략적인 단계

시나리오, 문제 설명 및 목표

이 섹션에서는 시나리오, 현재 문제 및 목표에 대해 설명합니다.

시나리오

개인 장치를 통해 회사 데이터에 액세스할 수 있는 기능을 요구하는 회사 직원이 점점 늘고 있습니다. 이 요구를 충족하기 위해 직원이 어디서든 자신의 장치를 사용하여 업무 관련 작업을 수행할 수 있는 유연성을 제공하려고 합니다.

여러분의 조직은 대기업이며 개인 장치를 회사로 가져오는 사용자가 5,000명이 넘습니다. 현재 인프라에서는 온-프레미스 사용자와 VPN을 사용하여 회사 네트워크에 원격으로 연결하는 사용자의 컴퓨터 관리를 지원합니다. 이러한 컴퓨터를 Configuration Manager 2007을 사용하여 관리하고 있고 System Center 2012 R2 구성 관리자의 전체 배포를 수행할 준비가 되지 않았습니다.

요약하자면, 현재 조직에서 사용하는 기술은 다음과 같습니다.

  • 도메인 및 디렉터리 서비스 특히, Active Directory

  • PC 관리 소프트웨어 특히, System Center Configuration Manager 2007.

  • 도메인에 가입되어 있고 Configuration Manager 2007에서 관리하는 PC

  • 직원이 소유한 개인 모바일 장치 및 도메인에 가입되지 않은 개인 PC

문제 설명

현재 Configuration Manager 2007을 사용하여 조직의 장치를 관리하고 있지만 이 솔루션은 iOS, Android, Windows Phone 8, Windows RT 및 개인 소유 Windows 8.1 장치를 관리하지 못합니다. 그러나 최신 버전의 Configuration Manager 및 Windows Intune에서는 이러한 장치를 지원합니다. System Center 2012 R2 Configuration Manager로 마이그레이션할 계획이므로 이를 모바일 장치 관리 솔루션으로 사용하여 타사 솔루션 통합과 관련해 발생하는 비용 및 작업을 없애려고 합니다. System Center 2012 R2 구성 관리자를 전체 배포하거나 Configuration Manager 2007에서 전체 인프라를 마이그레이션할 준비는 안 되었지만 이 최신 버전을 관리 솔루션으로 구현하려고 합니다.

조직 목표

  • 오늘날의 모바일 장치 특히, Windows Phone 8, Windows RT, iOS, Android 및 개인 소유 Windows 8.1 장치를 관리할 수 있습니다. 장치 관리란 보안 및 준수 설정, 소프트웨어 및 하드웨어 인벤토리 수집, 모바일 앱 배포 등을 의미할 수 있습니다.

  • 인터넷을 통해 모바일 장치에서 회사 데이터를 지울 수 있는 기능으로 회사 데이터를 보호할 수 있습니다.

  • 최대 100,000대 모바일 장치 관리까지 확장할 수 있습니다.

  • 익숙하고 학습 기간이 최소인 솔루션이 필요합니다.

  • 현재 환경과 호환되고 나중에도 활용할 수 있는 솔루션을 구현할 수 있습니다.

이 솔루션에 권장되는 디자인

Configuration Manager 2007을 사용하여 온-프레미스 장치를 관리하고 있는 환경에서 모바일 장치도 관리할 수 있었으면 합니다. 최신 버전의 Configuration Manager로 마이그레이션할 준비가 되지 않는 점이 기본적인 제약이지만 이 버전의 모바일 장치 관리 기능을 사용하고 싶습니다. 최신 버전의 Configuration Manager로 마이그레이션할 계획이므로 모바일 장치 관리를 위한 중간 솔루션이 마이그레이션 이후에 적합했으면 합니다.

System Center 2012 R2 구성 관리자는 Windows Intune과 함께 작동하여 모바일 장치를 관리합니다. Configuration Manager 콘솔을 통해 다른 장치를 관리하는 경우와 아주 유사하게 모바일 장치를 관리할 수 있습니다. 도메인의 컴퓨터와 비교하면 모바일 장치는 인터넷을 통해 관리한다는 점이 주된 차이점입니다. Configuration Manager 콘솔은 Windows Intune 서비스와 연결되고, 이 서비스에서 인터넷을 통해 모바일 장치를 실제로 관리합니다. System Center 2012 R2 구성 관리자와 Windows Intune을 함께 사용하여 모바일 장치를 관리할 경우 다음을 할 수 있습니다.

  • 더 이상 사용되지 않는 장치에서 회사 데이터를 지우는 기능과 보안 설정을 사용하여 회사 데이터를 보호합니다. 준수 설정을 사용하여 모바일 장치 사용자에게 보안 정책을 적용할 수 있습니다. 이러한 설정에는 암호, 카메라, 시스템 및 보안 설정과 같은 특성이 포함될 수 있습니다. 또한 루팅된 Android 장치 및 수정된 iOS 장치를 식별하는 보고서를 실행할 수도 있습니다.

  • 준수 설정을 통해 장치를 관리합니다. 준수 설정에는 로밍, 저장소 또는 장치 설정 등이 포함될 수 있습니다. 전체 설정 목록은 Configuration Manager에서 모바일 장치에 대한 준수 설정을 참조하세요.

  • 하드웨어 및 소프트웨어 인벤토리를 수집합니다. 보고서를 실행하여 등록된 장치 유형을 설명하는 하드웨어 인벤토리를 볼 수 있으며 소프트웨어 인벤토리에서는 장치에 설치된 앱에 대해 보고합니다.

  • 앱을 모바일 장치에 테스트용으로 로드하거나 Windows 스토어, Windows Phone 스토어, 앱 스토어 및 Google Play와 같은 장치 스토어에 제공되는 앱에 대한 링크를 배포하여 앱을 관리합니다.

  • 회사 포털을 사용하여 회사 데이터에 액세스하기 위한 일관성 있는 환경을 만듭니다. 회사 포털은 사용자가 회사 데이터를 보고 앱을 설치할 수 있는 인터페이스입니다.

이 솔루션에서는 System Center 2012 R2 구성 관리자 독립 실행형 주 사이트 및 Windows Intune 커넥터를 통해 모바일 장치 관리를 사용하도록 설정합니다. Windows Intune은 클라우드 서비스이므로 사용자가 장치를 등록할 수 있도록 하려면 도메인 사용자 계정을 Microsoft Azure에 등기화해야 합니다. 그러면 자신의 모바일 장치를 사용하여 회사 리소스에 액세스할 수 있는 사용자를 관리할 수 있습니다. 사용자가 모바일 장치에서 인터넷을 통해 회사 리소스에 액세스할 수 있으면, AD FS(Active Directory Federation Service)를 사용하여 Single Sign-On 환경을 사용하도록 설정할 수 있습니다.

다음 다이어그램에서는 System Center 2012 R2 구성 관리자 독립 실행형 주 사이트 서버가 Configuration Manager 2007 환경과 나란히 통신하는 방법을 보여 줍니다. 다이어그램의 AD FS 부분은 선택 사항입니다.

System Center 2012 R2 구성 관리자 독립 실행형 주 서버는 Configuration Manager 2007 환경과 나란히 실행됩니다.

구성 관리자로 모바일 장치 관리

다음 표에서는 이 솔루션 디자인에 포함된 요소를 보여 주고 설계를 선택한 이유를 설명합니다.

솔루션 디자인 요소

이 솔루션에 포함된 이유

System Center 2012 R2 구성 관리자

Windows Intune 서비스를 사용하여 모바일 장치를 관리합니다.

Windows Intune

인터넷을 통해 모바일 장치를 관리합니다.

Microsoft Azure Active Directory

클라우드에서 사용자를 프로비전합니다.

디렉터리 동기화

온-프레미스 Active Directory 사용자를 Microsoft Azure Active Directory와 동기화합니다.

AD FS(Active Directory Federation Services)

Single Sign-On 환경을 사용하도록 설정합니다.

System Center 2012 R2 구성 관리자 및 Windows Intune 커넥터

System Center 2012 R2 구성 관리자를 Configuration Manager 2007과 함께 실행합니다. System Center 2012 R2 구성 관리자 사이트는 전체 Configuration Manager 환경을 System Center 2012로 마이그레이션하기 전까지는 모바일 장치 관리에만 사용됩니다. System Center 2012 R2 구성 관리자 콘솔을 Configuration Manager 2007 콘솔과 동일한 컴퓨터에 설치할 수 있으므로 단일 컴퓨터에서 장치를 관리할 수 있습니다.

두 제품을 나란히 실행하는 경우 Configuration Manager 2007에서 관리해야 하는 장치가 System Center 2012 R2 구성 관리자 배포를 검색하지 못하게 하는 몇 가지 조치를 취해야 합니다. 예를 들어 두 제품에서 사이트 할당을 위한 경계를 구성할 때 경계에 동일한 네트워크 위치가 포함되지 않아야 합니다. 이를 겹치는 경계라고 합니다. 다행히도 겹치는 경계는 기본적으로 구성되지 않으며 Windows Intune을 사용할 때 경계를 구성하지 않아도 System Center 2012 R2 구성 관리자에서 모바일 장치 관리를 사용하도록 설정할 수 있으므로 겹치는 경계를 방지하는 일은 쉽습니다.

Windows Intune 커넥터 사이트 시스템 역할을 System Center 2012 R2 구성 관리자 사이트에 설치합니다. 그러면 Windows Intune 서비스에 연결됩니다.

Microsoft Azure Active Directory 및 디렉터리 동기화(DirSync)

Windows Intune에서는 Microsoft Azure Active Directory를 사용하여 사용자 계정을 저장합니다. 따라서 Active Directory 사용자를 Microsoft Azure Active Directory에 동기화해야 합니다. 디렉터리 동기화는 온-프레미스 환경과 클라우드 간의 지속적인 관계를 위한 것입니다. 디렉터리 동기화를 활성화한 이후에는 온-프레미스 환경에서 동기화된 개체를 편집하면 이 편집 내용이 Windows Intune 구독과 동기화됩니다.

사용자 인증을 위한 옵션

Microsoft Azure AD에 사용자 계정을 채웠으면 사용자를 인증하는 방법과 관련된 몇 가지 옵션을 선택할 수 있습니다. 선택할 수 있는 옵션은 AD FS, 암호 동기화 또는 모두 사용 안 함입니다.

AD FS는 Active Directory 인증 프로토콜과 함께 작동하는 실질적인 Single Sign-On 환경을 제공합니다. AD FS는 암호 정보를 클라우드 서비스인 Microsoft Azure AD와 공유하지 않으므로 보다 안전한 솔루션입니다. 온-프레미스 Active Directory 및 AD FS는 Microsoft Azure AD ID 플랫폼과 상호 작용하여 하나 이상의 Microsoft 클라우드 서비스에 액세스할 수 있도록 해줍니다. Single Sign-On을 설정할 때는 도메인과 Microsoft Azure AD 인증 시스템 간에 페더레이션 트러스트를 설정합니다. 이렇게 하면 사용자가 다른 자격 증명으로 로그인하지 않고도 Microsoft 클라우드 서비스에 원활하게 액세스할 수 있습니다.

AD FS에서는 하나 이상의 페더레이션 서버 또는 서버 팜과 페더레이션 프록시 서버가 필요합니다. 페더레이션 서버는 클라이언트를 인증하는 한편, 페더레이션 서버 프록시는 보안 계층을 제공하고 회사 네트워크 외부에서 오는 클라이언트 인증 요청을 페더레이션 서버로 리디렉션합니다. Windows Intune 고객인 경우 페더레이션 서버 프록시를 기존 AD FS 인프라에 배포해야만 모바일 장치 사용자가 인터넷을 통해 인증받을 수 있습니다.

암호 동기화는 Single Sign-On과 비슷한 환경을 제공하는 간단한 옵션이며 배포하기 아주 간단합니다. 암호 동기화는 실질적인 Single Sign-On 기능은 아니지만 DirSync 내에서 선택 가능한 옵션으로, 선택할 경우 DirSync에서 암호 해시를 Microsoft Azure AD에 저장할 수 있습니다. 사용자는 클라우드 서비스와 온-프레미스 서비스 모두에 동일한 사용자 이름과 암호를 사용하여 인증할 수 있습니다.

AD FS 또는 암호 동기화를 구현하지 않는 경우에는 사용자가 암호를 수동으로 업데이트하여 동기화된 상태를 유지하거나 클라우드 또는 온-프레미스 서비스 중 무엇에 액세스하는지에 따라 둘 이상의 암호를 기억해야 합니다. 이 접근 방식을 취할 경우 초기와 지속되는 암호 변경을 관리하기 위한 추가 관리 오버헤드가 필요하고 사용자에게 덜 친숙한 환경이 조성되므로 사용하지 않는 것이 좋습니다.

회사 포털

회사 포털은 사용자가 한 곳에서 모든 회사 앱에 액세스할 수 있는 간편한 방법입니다. 회사 포털은 내부 LOB 응용 프로그램뿐 아니라 공용 응용 프로그램 스토어(Microsoft Windows 스토어, Windows Phone 스토어, Apple 앱 스토어 및 Google Play)에서 제공되는 앱에 대한 링크로 채울 수 있습니다. 회사 포털 내에서 사용자는 장치를 관리하고 분실되거나 교체된 장치 지우기 등과 같은 다양한 작업을 수행할 수 있습니다.

사용자는 모바일 장치에서 회사 포털을 통해 등록합니다. 등록하는 동안 모바일 장치는 사용자 등록을 인증하는 페더레이션 프록시와 통신합니다.

마이그레이션

Configuration Manager 2007 인프라를 System Center 2012 R2 구성 관리자로 마이그레이션할 준비가 되면 기존 독립 실행형 주 사이트를 시작 지점으로 사용할 수 있습니다. System Center 2012 R2 구성 관리자에서는 Configuration Manager 2007 인프라의 데이터 및 클라이언트를 System Center 2012 R2 구성 관리자로 마이그레이션할 수 있습니다. 그런 다음 데이터와 클라이언트가 마이그레이션되면 Configuration Manager 2007 사이트 및 인프라를 서비스 해제할 수 있습니다.

Configuration Manager 2007 인프라에 포함된 장치가 하나의 System Center 2012 R2 구성 관리자 독립 실행형 주 사이트로 관리할 수 있는 수를 넘어서는 경우 독립 실행형 주 사이트를 중앙 관리 사이트와 추가 주 사이트가 포함된 더 큰 계층 구조로 확장하는 옵션을 사용할 수 있습니다. 이 옵션을 사용하면 모바일 장치를 관리하는 현재 주 사이트를 유지하는 동시에 계층 구조에 주 사이트를 더 추가하여 계층에서 지원할 수 있는 총 장치 용량을 늘릴 수 있습니다.

이 솔루션을 구현하는 개략적인 단계

이 섹션의 단계에 따라 솔루션을 구현할 수 있습니다. 각 단계가 올바로 배포되었는지 확인한 후 다음 단계로 진행하세요.

  1. Windows Intune 구독을 얻습니다.

    Windows Intune 커넥터를 설치하려면 먼저 Windows Intune 구독을 만들어야 합니다. Windows Intune에서 계정을 등록할 수 있습니다.

  2. 공용 도메인을 구성합니다.

    1. Windows Intune 서비스를 사용하려면 GoDaddy와 같은 서비스를 통해 검증할 수 있는 공용 조직 도메인 이름도 필요합니다. Windows Intune 계정 포털(https://account.manage.microsoft.com)의 도메인 노드 아래에서 공용 도메인을 추가 및 확인합니다.

    2. 공용 도메인이 온-프레미스 Active Directory에 대체 UPN 접미사로 추가되었는지 확인합니다. 사용자의 공용 도메인 UPN(사용자 계정 이름)이 클라우드와 온-프레미스 Active Directory에 동일해야 모바일 장치를 등록할 수 있습니다. 디렉터리 동기화 및 AD FS를 구성하기 전에 사용자에게 공용 도메인 UPN이 있는지 확인해야 합니다. 이 단계를 건너뛰는 경우 사용자의 클라우드 UPN에 “onmicrosoft.com”이 추가되어 온-프레미스 Active Directory 사용자 이름과 일치하지 않게 될 수 있습니다. UPN을 변경하는 방법에 대한 자세한 내용은 Active Directory 문서 라이브러리에서 UPN 접미사 추가를 참조하세요.

    3. enterpriseenrollment.<publicdomain> 을 가리키는 DNS의 CNAME 레코드를 manage.microsoft.com에 추가합니다. CNAME 레코드는 나중에 등록 프로세스의 일부로 사용됩니다.

    확인 단계:

    • Windows Intune 계정 포털의 도메인 페이지에서 공용 도메인이 나열되어 있고 검증되었는지 확인합니다.

    • 온-프레미스 Active Directory에서 사용자 계정의 속성을 보고 UPN이 공용 도메인 이름과 함께 나열되어 있는지 확인합니다.

    • enterpriseenrollment.<publicdomain> 을 ping하고 manage.microsoft.com의 IP 주소로 확인되는지 확인합니다. CNAME 레코드는 등록 프로세스의 일부로 사용됩니다.

  3. 사용자 인증을 구성합니다.

    Windows Intune 계정 포털(https://account.manage.microsoft.com)에서 AD FS를 구성할 수 있습니다. 포털의 사용자 노드에서 Single Sign-On: 설정을 클릭한 다음 단계에 따라 Single Sign-On 설치 및 관리합니다. 자세한 내용은 Active Directory 문서 라이브러리에서 검사 목록: AD FS를 사용하여 Single Sign-On 구현 및 관리를 참조하세요. 이 문서에서는 필요한 요구 사항과 계획 및 배포 프로세스뿐 아니라 AD FS이 배포되어 올바로 구성되었는지 확인하는 방법에 대해 자세히 설명합니다.

    또는 보안 고려 사항에 따라 암호 동기화 구현을 고려할 수도 있습니다. 암호 동기화는 Microsoft Azure Active Directory 동기화 도구의 기능으로, 온-프레미스 Active Directory의 사용자 암호를 Microsoft Azure Active Directory에 동기화합니다. 디렉터리 동기화를 구성하는 과정에 암호 동기화를 구현할 수 있습니다. 보안 고려 사항과 이 결정이 조직에 적합한지 파악하려면 암호 동기화 구현을 참조하세요.

  4. 디렉터리 동기화를 구성하여 사용자를 프로비전합니다.

    Windows Intune 계정 포털(https://account.manage.microsoft.com)의 사용자 노드에서 Active Directory 동기화: 설정을 클릭한 다음 Active Directory 동기화 설정 및 관리에 나온 단계를 따릅니다. 자세한 내용은 Active Directory 문서 라이브러리의 디렉터리 동기화 구성을 참조하세요. DirSync는 도메인 컨트롤러가 아닌 컴퓨터에 설치할 수 있습니다.

    확인 단계: Windows Intune 계정 포털(https://account.manage.microsoft.com)에서 사용자 계정을 확인합니다.

  5. 독립 실행형 주 사이트 서버를 계획합니다.

    Configuration Manager 주 사이트를 호스트하기 위한 소프트웨어 및 하드웨어 필수 조건을 모두 충족하는 서버를 식별합니다. 기본적으로 Configuration Manager의 주 사이트를 설치하면 관리 지점 및 배포 지점 사이트 시스템 역할도 설치됩니다. 이 시나리오에서는 모바일 장치만 관리하므로 관리 지점과 배포 지점이 사용되지 않습니다. 그러나 이들이 있어도 사이트 성능에는 영향을 주지 않습니다. 따라서 이러한 사이트 시스템 역할을 설치된 상태로 두는 것이 좋습니다.

    주 사이트의 하드웨어 크기 정보는 Configuration Manager의 하드웨어 구성 계획을 참조하세요. 독립 실행형 주 사이트에 대해 제공되는 세부 정보에는 Windows Intune 커넥터와 최대 100,000대의 모바일 장치를 지원할 수 있는 주 사이트를 실행하기 위한 기본 사항이 나옵니다.

    Configuration Manager 사이트를 호스트하기 위해 필요한 소프트웨어 및 지원되는 운영 체제는 사이트 시스템 요구 사항을 참조하세요. 특히, 해당하는 섹션에서 독립 실행형 주 사이트를 호스트하는 데 사용하는 운영 체제에 적용되는 필수 조건을 확인하세요. 기본적으로 설치되는 사이트 시스템 역할은 사이트 서버, 데이터베이스 서버, SMS 공급자 서버, 관리 지점 및 배포 지점입니다.

  6. 독립 실행형 주 사이트 서버를 배포합니다.

    모바일 장치를 관리할 수 있는 System Center 2012 R2 구성 관리자 독립 실행형 주 사이트를 설치 및 구성합니다. 자세한 내용은 주 사이트 서버 설치를 참조하세요.

    사이트 설치가 완료되면 Configuration Manager 주 사이트에 대한 다음과 같은 공용 구성을 확인하거나 설정합니다.

    • 사이트 경계를 구성하지 마세요. 기본적으로 새 사이트에 대해서는 사이트 경계가 만들어지지 않습니다. 사이트 경계는 새 Configuration Manager 클라이언트에서 가입할 사이트를 식별하고 배포하는 콘텐츠를 찾는 데 사용됩니다. 이 시나리오에서는 두 작업 모두 적용되지 않습니다.

    • 도메인에서 Active Directory 사용자 검색을 구성하고 실행하여 나중에 등록할 사용자를 검색합니다.

    • 클라이언트 강제 설치를 사용하도록 설정하지 않았는지 확인합니다. 이 기능은 Windows 장치에 Configuration Manager 클라이언트를 설치할 준비가 된 경우에만 사용되며 모바일 장치를 관리하는 데에는 사용되지 않습니다.

  7. Windows Intune 구독을 구성하고 독립 실행형 주 사이트에 Windows Intune 커넥터 사이트 시스템 역할을 설치합니다.

    Configuration Manager를 사용하여 모바일 장치를 관리하려면 먼저 Windows Intune 구독을 구성하고 독립 실행형 주 사이트 서버에 Windows Intune 커넥터 사이트 시스템 역할을 설치해야 합니다. 자세한 내용은 see Configuration Manager와 Windows Intune을 사용하여 모바일 장치를 관리하는 방법을 참조하세요.

    확인 단계:

    • 주 사이트 서버 컴퓨터에서 Sitecomp.log를 검토하여 Windows Intune 커넥터 사이트 시스템 역할이 설치되었는지 확인합니다.

    • Windows Intune 커넥터를 설치하는 컴퓨터에서 Cloudusersync.log를 검토하여 도메인의 사용자가 Windows Intune에 성공적으로 동기화되었는지 확인합니다. 이 로그 파일에서 Microsoft Azure AD와 온-프레미스 AD 간에 UPN 이름이 일치하는지 확인합니다. 사용자가 동기화되지 않는 이유는 대부분 UPN 불일치 때문입니다.

    • 주 사이트 서버 컴퓨터에서 Certmgr.log를 검토하여 Windows Intune 커넥터를 설치한 컴퓨터가 커넥터 인증서를 공유하는지 확인합니다. 이 인증서는 Windows Intune 커넥터 사이트 시스템 역할 설치가 완료되면 공유됩니다.

    • Windows Intune 커넥터를 설치하는 컴퓨터에서 Dmpuploader.log를 검토하여 커넥터 사이트 시스템 역할이 정책 및 구성 변경 사항을 Windows Intune 서비스로 업로드할 수 있는지 확인합니다.

    • Windows Intune 커넥터를 설치하는 컴퓨터에서 Dmpdownloader.log를 검토하여 Windows Intune 커넥터가 Windows Intune에서 메시지를 다운로드할 수 있는지 확인합니다. 이 로그에는 다운로드 프로세스 초기의 ping만 표시될 수 있으며 어느 정도 시간이 지나야 다운로드 관련 항목이 기록될 수 있습니다.

  8. System Center 2012 R2 구성 관리자 콘솔을 설치합니다.

    기본적으로 주 사이트를 설치할 때 Configuration Manager 콘솔도 주 사이트 서버 컴퓨터에 설치됩니다. 사이트 설치 후 사이트를 관리할 추가 컴퓨터에 System Center 2012 R2 구성 관리자 콘솔을 설치할 수 있습니다. 동일한 컴퓨터에 Configuration Manager 2007와 System Center 2012 R2 구성 관리자의 콘솔을 모두 설치할 수 있습니다. 이와 같이 나란히 설치하면 하나의 컴퓨터에서 기존 Configuration Manager 2007 인프라와 Windows Intune 및 System Center 2012 R2 구성 관리자를 사용하여 관리하는 모바일 장치를 모두 관리할 수 있습니다. 그러나 System Center 2012 R2 구성 관리자의 관리 콘솔을 사용하여 Configuration Manager 2007 사이트를 관리할 수 없고 그 반대의 경우도 마찬가지입니다. 자세한 내용은 Configuration Manager 콘솔 설치를 참조하세요.

  9. 모바일 장치를 등록합니다.

    모바일 장치를 등록하는 방법에 대한 자세한 내용은 모바일 장치 등록을 참조하세요.

  10. 모바일 장치를 관리합니다.

    독립 실행형 주 사이트를 설치하고 기본 구성을 마친 후 모바일 장치에 대한 관리를 구성할 수 있습니다. 다음은 구성할 수 있는 일반적인 작업입니다.

  11. System Center 2012 R2 구성 관리자로 마이그레이션합니다.

    System Center 2012 R2 Configuration Manager로 마이그레이션하는 방법에 대한 자세한 내용은 System Center 2012 Configuration Manager의 계층 마이그레이션을 참조하세요.

    관리하는 장치가 100,000대 이상인 경우 독립 실행형 주 사이트를 계층으로 확장해야 합니다. 자세한 내용은 독립 실행형 주 사이트 확장 계획을 참조하세요.