Configuration Manager에서 사이트 구성 요소 구성

 

적용 대상: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

사이트 구성 요소는 사이트에서 사이트 시스템 역할의 동작을 제어하고 사이트 상태 보고 동작을 제어하기 위해 구성합니다. 사이트 시스템 역할에 대한 구성은 특정 사이트에서 사이트 시스템 역할의 각 인스턴스에 적용됩니다. 이러한 구성은 각 사이트에서 개별적으로 이루어져야 하며 여러 사이트에 적용되지 않습니다.

Configuration Manager를 위한 사이트 구성 요소 구성

사이트 구성 요소는 사이트에서 사이트 시스템 역할의 동작을 제어하고 사이트 상태 보고 동작을 제어하기 위해 구성합니다. 사이트 시스템 역할에 대한 구성은 특정 사이트에서 사이트 시스템 역할의 각 인스턴스에 적용됩니다. 이러한 구성은 각 사이트에서 개별적으로 이루어져야 하며 여러 사이트에 적용되지 않습니다.

특정 사이트에서 구성할 사이트 구성 요소를 선택하려면 다음 절차를 따르십시오.

사이트에서 사이트 구성 요소를 편집하려면

  1. Configuration Manager 콘솔에서 관리를 클릭합니다.

  2. 관리 작업 영역에서 사이트 구성을 확장하고 사이트를 클릭합니다.

  3. 구성할 사이트 구성 요소가 있는 사이트를 선택합니다.

  4. 탭의 설정 그룹에서 사이트 구성 요소 구성을 클릭하고 구성할 사이트 구성 요소를 선택합니다.

사이트 구성 요소에 대한 구성 옵션

사이트 구성 요소에 대한 구성 옵션의 대다수는 별도의 설명이 필요 없이 쉽게 이해할 수 있거나 대화 상자에 관련 추가 정보가 표시되어 있습니다. 다음 섹션에서는 구성 전에 약간의 정보가 필요할 수 있는 설정에 대한 자세한 정보를 설명합니다.

시스템 상태 검사기 지점의 구성 요소 속성

이러한 구성 옵션은 소프트웨어 업데이트에 네트워크 액세스 보호를 사용하기 위해 사이트에 시스템 상태 검사기 지점을 설치하는 경우에만 구성합니다.

구성 옵션

설명

쿼리 간격(분)

시스템 상태 검사기 지점이 Active Directory 도메인 서비스에서 Configuration Manager 상태 참조를 검색하고 캐시하는 간격을 분 단위로 지정합니다. 이 정보는 글로벌 카탈로그 서버에 대한 LDAP(Lightweight Directory Access Protocol) 호출을 통해 검색됩니다.

값이 낮을수록 시스템 상태 검사기가 Configuration Manager NAP 정책에 대한 변경 내용을 더욱 빠르게 검색합니다. 그러나 이 경우 클라이언트가 Configuration Manager NAP 정책에 지정된 모든 필수 소프트웨어 업데이트를 갖추었더라도 호환되지 않는 것으로 검색될 가능성이 높습니다. 이 시나리오에서는 호환되지 않는 클라이언트에 제한된 네트워크 액세스를 부여하도록 네트워크 정책 서버의 정책이 구성되어 있는 경우, 클라이언트가 Configuration Manager NAP 정책을 다운로드하고 호환성을 다시 평가한 후에 시스템 상태 검사기 지점에 새로운 상태 설명을 전송할 때까지 전체 네트워크 액세스 권한을 갖지 못합니다. 이 프로세스는 몇 분 정도 걸릴 수 있습니다.

값이 높을수록 클라이언트가 Configuration Manager NAP 정책에 지정된 모든 필수 소프트웨어 업데이트를 갖춘 경우 호환되지 않는 것으로 검색될 가능성이 낮습니다. 이 시나리오에서는 클라이언트가 제한된 네트워크 액세스를 가질 위험이 없으므로 Configuration Manager NAP 정책을 다운로드하고 호환성을 다시 평가하지 않아도 됩니다. 그러나 값이 높으면 클라이언트가 최신 Configuration Manager NAP 정책에 따라 호환되지 않는 것으로 평가되었더라도 호환되는 것으로 간주될 수 있습니다.

선택한 소프트웨어 업데이트를 갖춘 클라이언트에 제한된 네트워크 액세스가 부여될 가능성을 줄이는 동시에 최신 Configuration Manager NAP 정책을 기반으로 한 호환성 결과가 나타나도록 하려면 클라이언트 설정 클라이언트 정책 폴링 간격(기본값은 한 시간에 한 번)에 지정된 값의 두 배로 이 옵션을 구성해야 합니다.

이 설정은 1분과 10080분 사이에서 지정할 수 있으며, 기본값은 120분입니다.

유효 기간(시간)

시스템 상태 검사기 지점에서 캐시된 클라이언트 상태 설명이 호환되는 것으로 인정되는 기간을 시간 단위로 지정합니다.

클라이언트 상태 설명의 유효 기간이 지난 경우 시스템 상태 검사기 지점에서 네트워크 정책 서버에 비호환 상태를 반환합니다. 이 시나리오에서는 호환성을 적용하도록 네트워크 정책 서버의 정책이 설정된 경우 클라이언트가 호환성 상태를 다시 평가하여 새로운 상태 설명을 표시해야 합니다. 따라서 유효 기간이 길면 처리와 연결 시간이 단축되지만 호환성 정보가 최신 상태가 아닐 수 있습니다.

이 설정은 1시간과 168시간 사이에서 지정할 수 있으며, 기본값은 26시간입니다.

System_CAPS_important중요

기본 유효 기간을 변경할 경우 구성된 NAP 재평가 일정 클라이언트 설정보다 높은 값을 구성해야 합니다. 클라이언트에 대한 호환성 평가가 유효 기간보다 덜 자주 이루어질 경우 시스템 상태 검사기 지점에서 클라이언트가 호환되지 않는 것으로 검색됩니다.

이 시나리오에서는 재구성을 통해 클라이언트가 호환성을 다시 평가하고 최신 상태 설명을 생성해야 합니다. 이 프로세스는 완료하는 데 몇 분 정도 걸릴 수 있으므로 호환되지 않는 컴퓨터에 네트워크 액세스를 제한하도록 네트워크 정책 서버의 정책이 구성된 경우, 이 재평가 시간 동안 컴퓨터가 전체 네트워크에 있는 네트워크 리소스 중 일부를 액세스하지 못할 수 있습니다.

만든 날짜는 다음 이후여야 함(UTC)

클라이언트 상태 설명이 지정된 날짜와 시간(UTC) 이후에 생성되도록 할지 여부를 지정합니다. 이 옵션을 선택한 후에는 날짜와 시간을 선택합니다. 날짜와 시간은 미래 값으로 설정할 수 없으며 현재 또는 이전 날짜와 시간이어야 합니다.

방금 새 Configuration Manager NAP(네트워크 액세스 보호) 정책을 구성한 경우 이 옵션을 설정하는 것이 적절하며, 유효 기간에 관계없이 이 정책에서 선택한 소프트웨어 업데이트를 평가에 포함해야 합니다.

이 옵션은 기본적으로 사용하도록 설정되어 있지 않습니다.

Active Directory 포리스트 지정

사이트 서버와 이 사이트의 시스템 상태 검사기 지점이 동일한 Active Directory 포리스트에 있지 않도록 지정합니다. 이 환경에 대한 시스템 상태 검사기 지점 구성 요소를 구성하려면 시스템 상태 검사기 지점이 있는 포리스트를 파악하고 그러한 포리스트 사이에 트러스트 관계가 있는지 확인하며 Configuration Manager 상태 참조를 게시할 포리스트를 결정해야 합니다.

상태 참조를 게시하는 Active Directory 포리스트가 Configuration Manager 스키마 확장을 사용하여 확장되어야 하고, 사이트 서버에서 Active Directory에 게시해야 하며, Active Directory의 System Management 컨테이너에 대한 권한이 적절히 설정되어야 합니다. 이러한 Active Directory 종속성은 Configuration Manager 상태 참조 게시에 사용할 포리스트를 결정하는 데 영향을 미칠 수 있습니다.

다음 시나리오는 Configuration Manager의 NAP(네트워크 액세스 보호)가 여러 Active Directory 포리스트에 걸쳐 있는 경우의 기본적인 구성 4가지를 설명합니다. 상태 참조를 게시할 Active Directory 포리스트를 결정하는 데 이러한 시나리오를 참조하십시오.

  • 사이트 서버는 특정 Active Directory 포리스트에 있고 모든 시스템 상태 검사기 지점은 다른 Active Directory 포리스트에 있습니다.Configuration Manager 상태 참조는 사이트 서버가 포함된 포리스트에 게시됩니다.Configuration Manager를 위해 Active Directory 도메인 서비스를 확장할 수 있고 시스템 상태 검사기 지점이 경계 네트워크에 있는 경우 이 옵션을 선택합니다.

  • 사이트 서버는 특정 Active Directory 포리스트에 있고 모든 시스템 상태 검사기 지점은 다른 Active Directory 포리스트에 있습니다.Configuration Manager 상태 참조는 시스템 상태 검사기 지점이 포함된 포리스트에 게시됩니다.Configuration Manager를 위해 Active Directory 도메인 서비스를 확장할 수 없지만 두 번째 포리스트의 스키마를 확장할 수 있는 경우 이 옵션을 선택합니다.

  • 사이트 서버는 특정 Active Directory 포리스트에 있고 모든 시스템 상태 검사기 지점은 다른 Active Directory 포리스트에 있습니다.Configuration Manager 상태 참조는 다른 두 포리스트와의 트러스트 관계(포리스트 트러스트 또는 외부 도메인 트러스트)가 설정된 세 번째 Active Directory 포리스트에 게시됩니다. 둘 중 하나의 포리스트를 위해 Active Directory 도메인 서비스를 확장할 수 없지만 기존 또는 새 포리스트의 스키마를 확장할 수 있는 경우 이 옵션을 선택합니다.

  • 사이트 서버는 특정 Active Directory 포리스트에 있고 모든 시스템 상태 검사기 지점은 다른 Active Directory 포리스트에 있습니다.Configuration Manager 상태 참조는 다른 두 포리스트와의 트러스트 관계(포리스트 트러스트 또는 외부 도메인 트러스트)가 설정되지 않은 세 번째 Active Directory 포리스트에 게시됩니다. 둘 중 하나의 포리스트를 위해 Active Directory 도메인 서비스를 확장할 수 없지만 다른 두 포리스트와 트러스트 관계를 가질 수 없는 기존 또는 새 포리스트의 스키마를 확장할 수 있는 경우 이 옵션을 선택합니다.

성능 상태 참조 게시 계정

다음 중 하나에 해당되는 경우 지정된 Active Directory 포리스트의 Microsoft Windows 사용자 계정을 지정합니다.

  • 지정된 포리스트가 사이트 서버와 동일한 포리스트가 아님

  • 사이트 서버의 도메인과 도메인 접미사 사이에 트러스트 관계가 없음

  • 사이트 서버의 도메인과 도메인 접미사 사이에 트러스트 관계가 있지만 사이트 서버의 컴퓨터 계정용 System Management Active Directory 컨테이너에 모든 권한이 부여되지 않았음

성능 상태 참조 쿼리 계정

다음 중 하나에 해당되는 경우 지정된 Active Directory 포리스트의 Windows 사용자 계정을 지정합니다.

  • 지정된 포리스트가 시스템 상태 검사기 지점과 동일한 포리스트가 아님

  • 시스템 상태 검사기 지점과 도메인 접미사 사이에 트러스트 관계가 없음

소프트웨어 배포 구성 요소 속성

구성 옵션

설명

네트워크 액세스 계정

작업 그룹 또는 트러스트되지 않은 도메인의 클라이언트 컴퓨터에서 네트워크 리소스에 대한 액세스가 필요한 경우 네트워크 액세스 계정으로 Windows 사용자 계정을 지정합니다.

System_CAPS_important중요

네트워크 액세스 계정은 응용 프로그램과 프로그램을 실행하거나 소프트웨어 업데이트를 설치하거나 작업 순서를 실행하기 위한 보안 컨텍스트로 절대 사용되지 않습니다. 이 계정은 네트워크의 리소스를 액세스하기 위한 목적으로 사용됩니다.

Configuration Manager 클라이언트 컴퓨터는 로컬 시스템 계정을 사용하여 컴퓨터에 대한 대부분의 Configuration Manager 클라이언트 작업을 수행하지만 로컬 시스템 계정에서는 네트워크 리소스를 액세스할 수 없습니다. 예를 들어 로컬 시스템 계정에서는 배포 지점에 대해 컴퓨터를 인증할 수 없습니다. 따라서 컴퓨터가 배포 지점에 연결하여 소프트웨어를 다운로드할 수 없습니다. 이러한 시나리오에서 트러스트된 도메인의 클라이언트는 <컴퓨터 이름>$ 계정을 사용하여 네트워크 리소스에 액세스합니다. 컴퓨터 인증을 위해 <컴퓨터 이름>$을 사용할 수 없는 컴퓨터는 지정된 Windows 사용자 계정을 네트워크 액세스 계정으로 사용할 수 있습니다.

또한 운영 체제를 배포할 때 Windows 사용자 계정을 네트워크 액세스 계정으로 지정해야 할 수 있습니다. 이는 운영 체제를 받는 컴퓨터가 네트워크의 콘텐츠를 액세스하는 데 사용할 수 있는 보안 컨텍스트를 갖지 않기 때문입니다.

참고

Windows 사용자 계정을 지정하는 경우 소프트웨어를 다운로드하기 위해 액세스해야 하는 콘텐츠에 대한 최소한의 적절한 권한을 갖도록 구성합니다. 이 계정은 배포 지점 또는 패키지 콘텐츠가 있는 다른 서버에 대한 네트워크에서 이 컴퓨터 액세스 사용자 권한을 가져야 합니다.

이 계정에는 대화형 로그온 사용자 권한이나 컴퓨터를 도메인에 가입시킬 수 있는 사용자 권한을 부여해서는 안 됩니다. 작업 순서 도중에 컴퓨터를 도메인에 가입시켜야 하는 경우 작업 순서 편집기 도메인 가입 계정을 사용하세요.

System Center 2012 R2 Configuration Manager 이상: 이제 사이트에 여러 네트워크 액세스 계정을 지정할 수 있습니다. 클라이언트에서 콘텐츠에 액세스하려고 할 때 해당 로컬 컴퓨터 계정을 사용할 수 없으면 정상적으로 연결되었던 마지막 네트워크 액세스 계정을 먼저 사용합니다.Configuration Manager에서는 네트워크 액세스 계정을 10개까지 추가할 수 있습니다.

소프트웨어 업데이트 지점 구성 요소 속성

소프트웨어 업데이트 지점 구성 요소의 구성 옵션에 대한 자세한 내용은 Configuration Manager에서 소프트웨어 업데이트 구성 섹션을 참조하십시오.

관리 지점 구성 요소 속성

구성 옵션

설명

관리 지점

Active Directory 도메인 서비스에 게시할 Configuration Manager 사이트의 관리 지점을 지정합니다.

Configuration Manager 클라이언트는 서비스 위치용 관리 지점을 사용하여 경계 그룹 구성원 자격 및 PKI 인증서 선택 옵션과 같은 사이트 정보를 찾고, 소프트웨어를 다운로드할 배포 지점과 사이트의 기타 관리 지점을 찾습니다. 또한 클라이언트는 사이트 할당을 완료하고 클라이언트 정책을 다운로드하며 클라이언트 정보를 업로드하기 위해 관리 지점을 사용합니다.

클라이언트가 관리 지점을 검색하는 가장 안전한 방법은 Active Directory 도메인 서비스에 게시하는 것이므로 일반적으로 항상 올바르게 작동하는 모든 관리 지점을 Active Directory 도메인 서비스에 게시하도록 선택합니다. 그러나 이 서비스 위치 방법을 사용하려면 Configuration Manager를 위해 스키마를 확장해야 하고, 사이트 서버가 컨테이너에 게시하기 위한 적절한 보안 권한을 갖는 System Management 컨테이너가 있어야 하고, Configuration Manager 사이트가 Active Directory 도메인 서비스에 게시하도록 구성되고, 클라이언트가 사이트 서버의 포리스트와 동일한 Active Directory 포리스트에 속해 있어야 합니다.

인트라넷의 클라이언트가 Active Directory 도메인 서비스를 사용하여 관리 지점을 찾지 못하는 경우 DNS 게시를 사용해야 합니다.

DNS에 선택한 인트라넷 관리 지점 게시

인트라넷의 클라이언트가 Active Directory 도메인 서비스에서 관리 지점을 찾지 못하지만 DNS SRV RR(서비스 위치 리소스 레코드)를 사용하여 할당된 사이트에서 관리 지점을 찾을 수 있는 경우 이 옵션을 지정합니다.

Configuration Manager에서 인트라넷 관리 지점을 DNS에 게시하려면 다음 모든 조건을 충족해야 합니다.

  • DNS 서버의 BIND 버전은 8.1.2 이상이어야 합니다.

  • DNS 서버에 자동 업데이트가 구성되어 있고 DNS 서버가 서비스 위치 리소스 레코드를 지원해야 합니다.

  • Configuration Manager에서 관리 지점에 지정한 FQDN에 DNS의 호스트 항목(A 또는 AAA 레코드)가 있어야 합니다.

System_CAPS_warning경고

클라이언트에서 DNS에 게시된 관리 지점을 찾으려면 자동 사이트 할당 기능을 사용하지 말고 클라이언트에 해당 사이트를 할당해야 하며, 이러한 클라이언트가 해당 관리 지점의 도메인 접미사가 있는 사이트 코드를 사용하도록 구성해야 합니다. 자세한 내용은 Configuration Manager에서 DNS 게시를 사용하여 관리 지점을 찾도록 클라이언트 컴퓨터를 구성하는 방법 항목을 참조하세요.

Configuration Manager 클라이언트가 인트라넷의 관리 지점을 찾는 데 Active Directory 도메인 서비스 또는 DNS를 사용할 수 없는 경우 WINS를 사용하도록 대체됩니다. 사이트에 설치된 첫 번째 관리 지점은 인트라넷에서 HTTP 클라이언트 연결을 허용하도록 구성된 경우 WINS에 자동으로 게시됩니다.

대역 외 관리 지점 구성 요소 속성

System_CAPS_important중요

사이트에 하나 이상의 등록 지점이 설치되어 있지 않으면 대역 외 관리 구성 요소의 구성 옵션을 저장할 수 없습니다.

대역 외 관리 지점 구성 요소의 구성 옵션에 대한 자세한 내용은 5단계: 대역외 관리 구성 요소의 출력을 구성합니다.을 참조하세요.

컬렉션 멤버 평가

참고

System Center 2012 Configuration Manager SP1 이상:

이 작업을 사용하여 추가 증가분에 대한 컬렉션 멤버를 평가하는 빈도를 변경할 수 있습니다. 증가분 평가는 컬렉션 멤버 자격에서 변경되거나 새로운 리소스만 업데이트합니다.

서비스 팩이 설치되지 않은 Configuration Manager에서는 컬렉션 멤버 평가를 사이트 유지 관리 작업으로 구성합니다. 자세한 내용은 Configuration Manager에서 사이트 작업 계획 항목에서 Configuration Manager에 대한 유지 관리 작업 계획 섹션을 참조하세요.