Microsoft MD-102: 공동 관리 및 하이브리드 환경 — 학습 가이드

다음의 일부입니다: Microsoft Endpoint Administrator Associate MD-102 — 학습 가이드. 검증된 답안으로 연습하기: Microsoft 시험 허브, 또는 다음에서 시간 제한 모의고사 풀기: ExamRoll.io.

하이브리드 Azure AD 조인 및 Azure AD Connect

하이브리드 Azure AD 조인은 온프레미스 AD와 Azure AD 모두에 표시되는 단일 디바이스 ID를 생성합니다. 이는 원활한 SSO, 도메인에 가입된 컴퓨터에 대한 조건부 액세스 디바이스 기반 정책, 그리고 디바이스 자격 증명을 사용한 공동 관리 등록에 필요합니다. 필수 구성 요소는 다음과 같습니다.

Azure AD Connect는 온프레미스 AD와 Azure AD 간의 동기화 엔진입니다. 핵심 구성 고려 사항:

올바르게 구성된 하이브리드 조인은 디바이스가 Azure AD 디바이스 토큰을 획득할 수 있도록 보장하여 공동 관리 자동 등록 및 클라우드 기반 정책 적용을 가능하게 합니다.

정책 우선 순위: 그룹 정책 vs Intune MDM

그룹 정책 개체(GPO)와 Intune MDM 정책이 동일한 설정을 대상으로 하는 경우, 기본 우선 순위는 설정 및 구현에 따라 다릅니다. 일반적으로, 기존 GPO는 새로 고침 간격으로 그룹 정책 엔진에 의해 적용되기 때문에 중복되는 레지스트리 기반 설정에서 우선권을 가집니다. 최신 관리를 지원하기 위해 Windows 10 버전 1709 이상에서는 지원되는 정책 CSP 영역에 대해 MDM을 선호하도록 하는 ControlPolicyConflict 정책을 도입했습니다.

우선 순위를 관리하고 충돌을 피하기 위한 주요 실행 방법:

공동 관리되는 디바이스의 경우, ConfigMgr 구성 기준선이나 Endpoint Protection 설정이 Intune 정책과 동일한 제어를 중복하지 않도록 해야 합니다. 제어당 단일 권한 소스를 유지하면 예측 불가능한 결과를 피할 수 있습니다.

클라우드 연결: CMG 및 테넌트 연결

Cloud Management Gateway(CMG)를 사용하면 ConfigMgr가 VPN 없이도 인터넷 기반 클라이언트를 관리할 수 있습니다. CMG는 Azure에서 PaaS 서비스(Virtual Machine Scale Sets 권장)로 실행되며, CMG 연결 지점을 통해 클라이언트 통신을 온프레미스 사이트로 프록시합니다. 클라이언트가 인터넷 기반 관리를 위해 구성된 경우, 클라이언트 정책, 하드웨어/소프트웨어 인벤토리, 앱 배포, 스크립트, CMPivot, 소프트웨어 업데이트 등의 기능을 포함합니다. 핵심 요구 사항 및 설계 고려 사항은 다음과 같습니다.

테넌트 연결은 공동 관리를 요구하지 않고 Microsoft Intune 관리 센터에 ConfigMgr 디바이스 인벤토리 및 작업을 표시합니다. “Microsoft Endpoint Manager 관리 센터에 업로드"를 활성화하면, Intune 포털의 디바이스 아래에 ConfigMgr를 관리 기관으로 하는 디바이스가 나타납니다. 다음과 같은 작업을 수행할 수 있습니다.

테넌트 연결은 Azure AD/Intune RBAC를 ConfigMgr RBAC와 통합합니다. 인터넷 클라이언트의 경우 실시간 작업을 위해 CMG가 필요하며, 인트라넷 클라이언트의 경우 작업이 온프레미스 관리 지점을 통해 전달됩니다. 테넌트 연결은 통합된 클라우드 콘솔을 제공하고 ConfigMgr 콘솔에 대한 액세스 권한을 부여하지 않고도 헬프데스크 작업을 가능하게 하여 공동 관리를 보완합니다.

실제 문제 시나리오

Contoso, Ltd.는 여러 사이트에 걸쳐 Configuration Manager로 관리되는 5,000대의 Windows 10/11 디바이스를 보유하고 있습니다. 원격 근무가 증가하면서 많은 디바이스가 VPN에 거의 연결하지 않습니다. Contoso는 빅뱅 방식의 마이그레이션을 피하면서, 디바이스 준수 상태를 기반으로 Conditional Access를 적용하고, 보안 제어를 클라우드로 이전하며, VPN에 의존하지 않고 인터넷 기반 디바이스를 관리하고자 합니다.

  1. ID 및 디바이스 기반 구축
  1. 단계적 등록을 통한 공동 관리 구성
  1. 준수 정책 워크로드를 Intune으로 전환 (파일럿 → 전체)
  1. Intune을 통해 Endpoint security 배포; 중복되는 ConfigMgr EP 사용 중지
  1. 충돌 제어를 통해 디바이스 구성을 Intune으로 마이그레이션
  1. Cloud Management Gateway 구현
  1. 통합 운영을 위해 테넌트 연결 활성화
  1. 워크로드 확장 및 레거시 제어 기능 해제

ID · 모든 도메인 · Windows 수명 주기 및 업데이트 관리

이 문제 연습하기 → · ExamRoll.io에서 시간 제한 연습 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

시험 합격하기 →

Microsoft 찾아보기 →

Related guides

올인원 액세스

하나의 구독. 모든 시험.

모든 플랜은 무제한 답변 검색, 모의고사, AI 해설, 전체 자료 라이브러리를 20개 이상의 언어로 잠금 해제합니다.

월간
24.87
Just €0.83/day
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

최고의 가치
12개월
179.87
Just €0.49/daySave 40%
모든 포함:
  • 무제한 답변 검색
  • 무제한 모의고사
  • AI 기반 해설
  • 전체 자료 라이브러리
  • 20개 이상의 언어
  • 주간 콘텐츠 업데이트
  • 보상 및 추천
  • 우선 지원
무료 체험 시작

신용카드 필요 없음*

✓ 무료 플랜 포함 · ✓ 언제든지 취소 가능 · ✓ 모든 플랜은 전체 제품을 잠금 해제합니다