최초 문서 게시일: 2012년 11월 22일 목요일
안녕하세요? 저는 SharePoint Designer 팀의 프로그램 관리자인 임종화입니다. 오늘 이 블로그 게시물에서는 SharePoint Conference 2012(SPC 2012)에서 시연된 예제 워크플로를 보여 드리고, 더 나아가 이 예제 워크플로를 보다 실제적인 워크플로로 수정 및 확장해 보려고 합니다. 또한 SharePoint Designer 2013(SPD 2013)으로 워크플로를 만들 때 사용할 수 있는 몇 가지 팁을 알려 드리려고 합니다. 자세한 내용을 설명할 때는 여러분이 SharePoint Designer 2013 및 SharePoint 2013 유형 워크플로에 익숙한 것으로 가정하겠습니다. 그렇지 않으실 경우 SharePoint 2013 워크플로에 대한 이전 블로그 게시물들을 먼저 읽어 보시기 바랍니다.
Contoso Leisure라는 레저 회사가 있다고 합시다. 이 회사는 승마, 낚시, 클레이 사격, 패러글라이딩, 스카이다이빙 등에 대한 레저 교습을 제공합니다.
또한 다음과 같은 승인 워크플로가 필요하다고 하겠습니다.
이 워크플로 예제에서는 두 가지 웹 서비스를 사용하지만 한 가지 웹 서비스만 SPD에서 사용할 수 있는 'HTTP 웹 서비스 호출' 동작을 통해 처리됩니다. 나머지 웹 서비스는 문자열 변수 내에서 참조되어 <IMG> 태그를 사용해서 메일 본문에 배치됩니다. 자세한 내용은 Bing 지도 API 페이지(http://www.microsoft.com/maps/developers/web.aspx)를 참조하십시오.
여러분이 이 워크플로를 만들면 다음과 같은 워크플로가 생성됩니다.
여기서 '날씨 정보 얻기(Get Weather Info)' 스테이지에 'HTTP 웹 서비스 호출(Call HTTP Web Service)' 동작이 포함되어 있습니다. 첫 번째 매개 변수를 클릭하면 다음과 같은 URL이 사용되는 것을 볼 수 있습니다. 이 URL에서 'Web Service Keys'라는 별도 목록에 웹 서비스 키가 저장되어 있습니다. 웹 서비스 동작, 사전에서 항목 가져오기 동작 및 루프 컨테이너에 대한 설명과 사용 방법은 김형국 님의 이전 블로그 게시물(http://blogs.technet.com/b/office_ko/archive/2012/09/28/quot-http-quot.aspx)을 참조하시기 바랍니다.
또한 '미리 알림 전자 메일 보내기(Send Reminder Email)' 스테이지에서 '워크플로 변수 설정(Set Workflow Variable)' 동작을 클릭하면 '웹 서비스 키(Web Service Keys)' 목록을 사용하여 웹 서비스 키 또는 토큰이 저장되는 것을 볼 수 있습니다.
실제 상황에서는 웹 서비스 키를 안전하게 관리해야 할 수 있습니다. 이렇게 하려면 모든 권한이 있는 사람만 액세스할 수 있는 목록에 웹 서비스 키를 저장하여 보호해야 합니다. 그러나 이 경우 일반적인 워크플로 논리가 워크플로 시작자 및 (논리 AND) 워크플로 앱의 권한으로 실행되므로 웹 서비스 키에 액세스하지 못합니다. 즉, 워크플로 시작자에게 웹 서비스 키가 포함된 목록에 액세스할 수 있는 권한이 없는 경우 워크플로가 실패합니다. 워크플로 논리가 모든 사이트 목록에 대한 읽기/쓰기가 가능한 워크플로 앱 권한으로만 실행되게 하려면 앱 단계를 사용해야 합니다.
방금 설명한 대로, 웹 서비스 키가 포함된 목록을 모든 권한을 가진 사용자만 액세스할 수 있도록 만들어야 합니다. 이를 위해 목록에서 상속을 중지하고 불필요한 사용자를 제거해야 합니다.
목록 이름이 'Web Service Keys' 목록이라고 합시다. 목록 설정 및 이 목록에 대한 권한 페이지로 이동하면 상속을 중지할 수 있는 메뉴가 있습니다.
상속을 중지한 후에는 아래와 같이 모든 권한(Full Control)을 갖지 않는 사용자들을 선택하고 사용자의 사용 권한 제거(Remove User Permissions) 단추를 클릭합니다.
그러면 목록에 모든 권한을 가진 사용자만 표시됩니다.
앱 단계를 사용하려면 사이트 설정->사이트 기능 관리에서 아래와 같이 워크플로의 앱 사용 권한(Workflows can use app permissions) 기능을 활성화해야 합니다.
그러면 SPD에서 앱 단계(App Step) 단추가 활성화됩니다.
'Web Service Keys' 목록을 참조하는 논리를 찾아 앱 단계(App Step) 컨테이너 안에 포함시켜야 합니다. 앱 단계(App Step) 내에 배치해야 할 논리가 두 개 있습니다. 아래 그림에 나타난 HTTP 웹 서비스 호출(Call HTTP web service) 동작과 RouteMap 변수 설정(Set RouteMap variable) 동작입니다.
워크플로를 게시하면 이 동작을 설명하는 다음과 같은 대화 상자가 표시됩니다.
이 게시물을 통해 앱 단계를 적절히 사용하는 방법을 파악하고 유용한 정보를 얻으셨기를 바랍니다. 다음 게시물에서 다시 뵙겠습니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 How to Create a SharePoint Designer 2013 Workflow with App Step (extension from the example workflow used for SPC 2012)을 참조하십시오.
최초 문서 게시일: 2012년 11월 30일 금요일
게시물 작성자: Shinobu Furuma, Office 솔루션 관리 팀의 프로그램 관리자
지난 블로그 게시물에서는 워크그룹 또는 도메인에 참가한 컴퓨터에서 Office 원격 분석 대시보드를 빠르게 설정하는 방법을 소개해 드렸습니다. 이 게시물에서는 System Center Configuration Manager를 사용하여 원격 분석 에이전트를 대규모 환경에 배포하는 방법을 설명하려고 합니다.
회사에서 클라이언트 PC 관리, 소프트웨어 자산 관리 등을 위해 Configuration Manager를 사용하는 경우 Configuration Manager로 기존 Office 클라이언트 컴퓨터(Office 2003, 2007 또는 2010)에 원격 분석 에이전트를 배포하는 것이 좋습니다. Configuration Manager에서 응용 프로그램을 배포하는 데 익숙한 경우 상당히 손쉽게 원격 분석 에이전트를 배포할 수 있습니다. 최종 사용자 작업이나 로그온 스크립트가 필요 없이 표준 응용 프로그램 배포 프로세스를 사용할 수 있기 때문입니다. 또한 Configuration Manager 콘솔을 사용하여 클라이언트 컴퓨터에 있는 에이전트를 관리하고 모니터링하며 제거할 수 있습니다.
이 게시물에서는 Configuration Manager를 사용하여 원격 분석 에이전트를 배포하는 다음과 같은 단계를 안내합니다.
1. Configuration Manager를 사용하여 원격 분석 에이전트를 위한 응용 프로그램 만들기2. Configuration Manager를 사용하여 응용 프로그램 배포3. 원격 분석 에이전트 구성
1단계와 2단계는 Office 2003, Office 2007 또는 Office 2010을 실행하는 클라이언트 컴퓨터의 경우에만 필요합니다. Office Professional Plus 2013과 Office 365 ProPlus에는 원격 분석 에이전트를 배포할 필요가 없습니다. 이러한 버전의 Office 2013에는 원격 분석 에이전트가 기본으로 제공되기 때문입니다. 그러나 3단계에 나온 방법을 사용하여 기본 제공 에이전트를 구성해야 합니다.
1. Configuration Manager를 사용하여 원격 분석 에이전트를 위한 응용 프로그램 만들기
다음 비디오에서는 System Center Configuration Manager 2012에서 단일 배포 유형을 사용하여 응용 프로그램을 만드는 방법을 설명합니다.
TechNet 비디오 - 응용 프로그램 만들기
아래에는 Configuration Manager를 사용하여 원격 분석 에이전트를 제공하는 자세한 방법이 나와 있습니다.
원격 분석 에이전트 MSI를 위한 새 응용 프로그램 만들기
1. Configuration Manager 콘솔에서 액세스할 수 있는 공유 폴더에 원격 분석 에이전트 MSI 파일을 저장합니다. 이를 위해 다음 단계를 수행합니다.
a) 새 공유 폴더를 만듭니다. 각 운영 체제 아키텍처(x86 및 x64)에 대한 원격 분석 에이전트 MSI를 사용할 수 있기 때문에 \\ServerName\Telemetry\x86 및 \\ServerName\Telemetry\x64와 같이 각 MSI를 위한 공유 폴더를 만들어야 합니다.
b) 원격 분석 대시보드를 시작하고 왼쪽 탐색 창에서 시작하기를 선택합니다.
c) 3. 원격 분석 에이전트 배포 섹션을 확장합니다.
d) x86 원격 분석 에이전트 저장 및 x64 원격 분석 에이전트 저장을 선택합니다.
e) 1단계에서 만든 폴더에 MSI 파일을 저장합니다.
2. Configuration Manager 콘솔을 시작하고 탐색 창에서 소프트웨어 라이브러리를 선택합니다.
3. 소프트웨어 라이브러리 작업 영역에서 응용 프로그램 관리(Application Management)를 확장한 다음 응용 프로그램(Applications)을 선택합니다.
4. 리본에서 응용 프로그램 만들기(Create Application)를 선택하고 X86(또는 x64) 원격 분석 에이전트 MSI를 사용하여 새 응용 프로그램을 만듭니다.
이러한 단계에 대한 자세한 내용은 Configuration Manager에서 응용 프로그램을 만드는 방법을 참조하십시오.
5. 사이트에서 x86 Windows와 x64 Windows를 모두 실행하고 있으며, 둘 모두에서 인벤토리/원격 분석 데이터를 수집하려는 경우 운영 체제 아키텍처(Office 아키텍처가 아님)와 일치하는 각 MSI를 위한 응용 프로그램을 만들어야 합니다. 다음 스크린샷에 두 응용 프로그램이 표시되어 있습니다.
2. Configuration Manager를 사용하여 응용 프로그램 배포
원격 분석 에이전트 MSI를 위한 응용 프로그램을 만든 후에는 Configuration Manager 콘솔을 사용하여 클라이언트 컴퓨터에 배포할 수 있습니다.
1. Configuration Manager 콘솔에서 다시 소프트웨어 라이브러리를 선택합니다.
2. 소프트웨어 라이브러리 작업 영역에서 응용 프로그램 관리(Application Management)를 확장한 다음 응용 프로그램(Applications)을 선택합니다.
3. 응용 프로그램 목록에서 원격 분석 에이전트 MSI를 위해 만든 응용 프로그램을 선택한 후에 다음 스크린샷과 같이 홈(Home) 탭에서 배포(Deploy)를 선택합니다.
4. 소프트웨어 배포 마법사에서 원격 분석 에이전트를 배포할 클라이언트 컴퓨터가 포함된 장치 컬렉션을 지정할 수 있습니다.
사이트에서 x86 PC와 x64 클라이언트 컴퓨터가 모두 실행되고 있는 경우 각 CPU 유형(운영 체제 아키텍처*)에 대한 장치 컬렉션을 만든 다음 마법사에서 유효한 장치 컬렉션을 지정해야 합니다. 예를 들어 Windows XP를 실행하는 클라이언트 컴퓨터에만 에이전트를 배포하는 것과 같이 장치 컬렉션에서 특정 쿼리 규칙을 사용하여 에이전트를 배포할 수 있습니다.
자세한 내용은 Configuration Manager에서 컬렉션을 만드는 방법을 참조하십시오.
*클라이언트 운영 체제가 x64인 경우 32비트 버전 Office가 설치되어 있는 경우에도 x64 원격 분석 에이전트를 제공해야 합니다.
5. 또한 마법사에서 배포 스케줄, 알림 설정 등을 설정할 수 있습니다.
6. 마지막으로 확인을 선택하여 원격 분석 에이전트를 배포합니다.
3. 원격 분석 에이전트 구성
원격 분석 에이전트가 클라이언트 컴퓨터에 배포된 후에는 올바른 레지스트리 값을 설정하여 각 클라이언트에서 에이전트를 구성해야 합니다. Active Directory가 있는 경우 그룹 정책을 사용하여 원격 분석 에이전트를 설정 및 구성하는 것이 좋습니다.
그래도 여전히 Configuration Manager를 사용하여 원격 분석 에이전트를 구성/관리하려는 경우 Configuration Manager에서 준수 설정을 사용할 수 있습니다. 다음 두 비디오에서는 Configuration Manager를 사용하여 클라이언트 컴퓨터의 레지스트리를 확인/설정하기 위한 구성 항목을 만드는 방법을 설명합니다.
TechNet 비디오 - 설정 관리를 위한 구성 항목 만들기
TechNet 비디오 - 설정 관리를 통한 재구성 사용
구성 항목에서 다음 레지스트리 키와 값을 지정해야 합니다.
Hive: HKEY_LOCAL_MACHINEKey: Software\Policies\Microsoft\Office\15.0\OSM"CommonFileShare"="\\\\<서버 이름>\\<공유 이름>""Enablelogging"=dword:00000001"EnableUpload"=dword:00000001
원격 분석 에이전트는 이러한 키가 HKEY_LOCAL_MACHINE 아래에 있는 경우에 제대로 작동합니다. 그러나 Configuration Manager에서는 준수 설정을 사용하여 HKEY_CURRENT_USER 아래에 있는 레지스트리 값을 변경할 수 없습니다. 즉, 레이블이라고도 하는 태그가 HKEY_CURRENT_USER 아래에 있어야 하므로 준수 설정을 사용하여 태그를 설정할 수 없습니다. 다음 표에는 준수 설정을 사용하여 관리할 수 있는 원격 분석 에이전트 레지스트리 값이 나와 있습니다.
값 이름
그룹 정책
준수 설정
enablelogging
X
enableupload
commonfileshare
tag1 - tag4
enablefileobfuscation
AgentInitWait
AgentRandomDelay
각 레지스트리 값에 대한 자세한 내용은 레지스트리를 사용하여 원격 분석 에이전트 설정 및 구성을 참조하십시오.
원격 분석 대시보드 구성 요소를 배포하는 방법에 대한 자세한 내용은 배포 지침을 참조하십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Deploy Telemetry Agent by using System Center Configuration Manager를 참조하십시오.
Microsoft에서는 그 동안 응용 프로그램 데이터 저장, 확장성 및 배포를 비롯하여 Office 365 ProPlus 실행에 대한 여러 가지 질문을 받았으며, 이 블로그를 통해 그러한 질문에 대한 답변을 드리고자 합니다.
인터넷 연결 여부에 관계없이 Office 365 ProPlus를 설치하고 실행할 수 있습니다. 시스템 관리자가 최종 사용자를 위해 수행하는 관리 배포의 경우 일반적으로 인터넷 연결 없이 System Center Configuration Manager 같은 소프트웨어 배포 도구를 사용하여 설치가 이루어집니다. 오프라인으로 설치할 때에는 처음 실행 시 Office 활성화를 위해 인터넷에 한 번 연결하여 Office 365 ProPlus 사용자 계정에 설치를 할당해야 합니다. 그 후에는 사용자 계정이 여전히 활성 상태인지에 대한 정기적인 확인이 이루어집니다. 이러한 활성화 시에는 대역폭이 최소한으로 사용됩니다. 사용자가 일상적으로 Office 365 ProPlus 응용 프로그램을 사용할 때에는 인터넷 연결이 필요 없습니다.
Office 365 ProPlus에는 Office Professional Plus 2013 클라이언트 제품군에서 제공하는 것과 동일한 응용 프로그램이 들어 있습니다. 포함된 응용 프로그램은 다음과 같습니다.
Access
Excel
InfoPath
OneNote
Outlook
PowerPoint
Lync
Publisher
Word
Windows 설치 관리자 기반(MSI)과 간편 실행 패키지 버전의 Office는 모두 동일한 기본 응용 프로그램 코드를 사용합니다. 사용자가 Office 응용 프로그램을 실행할 때 간편 실행과 MSI 설치 간의 차이점을 눈치채지 못합니다. 둘 다 Windows PC에 로컬로 설치되고, %programfiles% 위치에 작성되고, Windows에서 기본 파일 연결을 할당하고, 설치된 응용 프로그램으로 Windows에 등록되어 소프트웨어 인벤토리를 통해 검색할 수 있습니다. MSI와 간편 실행 패키지 유형 간의 주요 차이점은 설치, 제거 및 소프트웨어 업데이트 프로세스이며, Office 사용자가 응용 프로그램을 사용할 때는 둘 사이의 차이점을 거의 느낄 수 없습니다.
간편 실행은 Office 클라이언트 제품을 다운로드하고 사용하는 데 소요되는 시간을 대폭 단축하기 위한 스트리밍 및 가상화 기술입니다. 스트리밍을 통해 사용자는 전체 제품이 다운로드되기도 전에 간편 실행 제품의 사용을 시작할 수 있습니다. Office 365 제품 간편 실행은 핵심 가상화 및 스트리밍 Microsoft 응용 프로그램 가상화(App-V) 기술을 기반으로 합니다. 간편 실행 리소스는 로컬 운영 체제의 격리된 가상 환경에서 실행됩니다.
간편 실행 가상화를 통해 다음과 같은 이점을 얻을 수 있습니다.
가상 환경에 리소스를 격리함으로써 이전 버전의 Office와 함께 사용할 수 있고 정리 및 복원 프로세스가 향상됩니다. Office 365 ProPlus를 사용하면 테스트를 수행하는 동안 다운타임을 최소화할 수 있습니다. 간편 실행은 Office의 동시 설치를 지원하므로 Office 2013을 테스트하기 위해 이전 버전의 Office를 제거하지 않아도 됩니다.
사용자는 현재 버전을 제거하지 않고도 새로운 Office 버전을 테스트할 수 있습니다. 동시 설치는 Office 테스트 및 파일럿의 일환으로만 사용하고 프로덕션 환경에서 장기적으로 사용하지 않는 것이 좋습니다. 프로덕션 환경에 배포를 시작할 때에는 사용자 컴퓨터에 설치되어 있는 이전 버전의 Office를 관리자 여러분이 제거하거나 사용자로 하여금 제거하도록 해야 합니다.
Office가 더욱 완벽하게 통합되며 로컬 추가 기능을 가상 환경과 통합할 수 있습니다.
스트리밍으로 성능이 개선됩니다. Office 패키지가 분할되어 있고 시간 경과에 따라 압축이 풀리므로 네트워크 대역폭과 CPU 사용이 최적화됩니다.
아니요. Office 응용 프로그램 데이터를 계속 온-프레미스에 저장할 수 있습니다. 필요할 경우 그룹 정책 설정을 통해 클라우드 위치에 저장하거나 클라우드에 위치에서 읽을 수 없도록 할 수 있습니다. 예를 들어 신뢰할 수 있는 위치 정책 설정을 사용하여 지정된 응용 프로그램에서 신뢰할 수 있는 위치를 모두 사용하지 않도록 설정할 수 있습니다.
로밍 설정은 사용자의 개인 설정에 적용되고 HTTP 경로에 저장된 파일에 연결되지만 파일 자체를 로밍하지 않으므로 관리되는 PC인지 여부에 관계없이 끝점에서 최신 문서를 보려면 파일 액세스 권한이 필요합니다. 또한 파일 이름이나 파일 경로가 클라우드에 저장되는 것을 우려하는 경우 그룹 정책을 통해 로밍 설정을 해제할 수 있습니다. 자세한 내용은 새로운 기능 - Office 2013의 사용자 및 로밍 설정에서 그룹 설정을 통해 로밍 설정 제어를 참조하십시오.
Microsoft 계정을 통해 클라우드에서 회사 데이터가 로밍되는 것에 대해 우려하는 경우 Microsoft 계정을 통한 로그인이 불가능하게 설정할 수 있습니다. 이렇게 하면 사용자가 Microsoft 계정을 사용하여 Office에 로그인할 수 없습니다. Microsoft 계정이 사용되지 않으므로 Microsoft 계정을 통해 설정이 로밍되지 않습니다.
다음 그룹 정책 설정을 통해 Microsoft 계정을 사용할 수 없게 설정할 수 있습니다.
사용자 구성\관리 템플릿\Office 2013\기타\Office에 로그인 차단. 자세한 내용은 Office 2013에 로그인을 참조하십시오.
Office 관리 템플릿에 대한 자세한 내용은 Office 2013 관리 템플릿 파일과 Office 2013 Preview 관리 템플릿 파일(ADMX/ADML) 및 Office 사용자 지정 도구를 참조하십시오.
예. 엔터프라이즈 관리 시나리오의 경우 사용자가 Office 365 포털에서 Office 365 ProPlus를 직접 설치할 수 있는 권한이 없으면 관리자가 Office 개발 도구를 사용하여 온-프레미스 위치에서 Office 365 ProPlus 간편 실행 설치를 준비하고 소프트웨어 배포 도구나 DVD 또는 USB 플래시 드라이브 같은 미디어를 사용하여 이를 배포할 수 있습니다.
온-프레미스 위치에 Office 365 간편 실행 제품을 다운로드하고 설치를 사용자 지정하기 위해 관리자는 Office 개발 도구를 실행하고 사용자 지정 Configuration.xml 파일을 제공할 수 있습니다. 간편 실행 Office 개발 도구는 Microsoft 다운로드 센터 사이트에서 다운로드할 수 있습니다. 다운로드에는 예제 구성 파일인 Configuration.xml이 포함되어 있습니다.
간편 실행 Configuration.xml 파일을 사용하여 다음 작업을 수행할 수 있습니다.
설치에서 제품 추가 또는 제거
설치에서 언어 추가 또는 제거
표시 옵션 지정
로깅 옵션 설정
간편 실행 소프트웨어 업데이트 동작 지정
온-프레미스 위치에서 Office 365 ProPlus를 배포하는 방법에는 여러 가지가 있습니다. 예를 들어 사용자를 위한 설치 프로세스를 간소화 및 자동화하기 위해 스크립트 또는 배치 파일을 사용할 수 있습니다. 또한 Office 365 ProPlus에 System Center Configuration Manager, Microsoft Deployment Toolkit 같은 소프트웨어 배포 제품을 사용하거나 스크립트나 배치 파일 배포를 위한 그룹 정책 컴퓨터 시작 스크립트를 사용할 수 있습니다.
예. 적용되는 Office 버전과 소프트웨어 업데이트 동작을 완벽하게 제어할 수 있습니다. 기본적으로 Office 365 ProPlus 간편 실행 설치는 자동으로 업데이트되며, 업데이트 프로세스가 백그라운드에서 새 데이터를 자동으로 검색하여 다운로드합니다. Office에서는 매일 소프트웨어 업데이트를 확인하여 업데이트를 사용할 수 있을 때 자동으로 적용합니다. 최신 보안 수정을 통해 소프트웨어를 최신 상태를 유지할 수 있으므로 이 방식이 권장됩니다.
업데이트를 배포하기 전에 테스트해 보고 싶으면 Office 개발 도구를 사용하고 Configuration.xml 파일에서 업데이트 옵션을 지정하여 Office 365 ProPlus 업데이트 서비스가 업데이트를 검색할 관리 위치(원하는 HTTP또는 UNC 경로)를 선택할 수 있습니다. 테스트를 거쳐 검증된 Office 빌드를 해당 위치에 게시하는 경우 업데이트 서비스가 백그라운드로 해당 위치에서 매일 업데이트를 검색하여 자동으로 적용합니다.
또한 원하는 소프트웨어 배포 도구를 사용하여 업데이트된 Office 빌드를 배포할 수 있습니다. 이 경우 Office를 설치할 때 자동 업데이트 서비스가 해제되며 업데이트가 소프트웨어 배포 도구를 사용하여 새 빌드 설치로 제공됩니다.
공용 Office 365 서비스에서 Office 365 Pro Plus를 자동으로 업데이트하든, 관리 위치에 업데이트를 게시하든, 업데이트를 해제하고 정기적으로 최신 빌드를 사용하여 Office 설치 프로그램을 다시 실행하든 관계없이 Office 설치를 업데이트하는 데 필요한 변경분 파일만 적용되어 대역폭 사용이 최소화됩니다. Office 365 관리자가 소프트웨어를 최신 상태로 유지하고 프로덕션 환경에 새로운 빌드를 배포하기 전에 테스트해볼 수 있도록 다양한 최신 Office 간편 실행 빌드가 제공됩니다. 그러나 관리자는 항상 최신 버전을 사용하여 사용자가 최신 보안 업데이트를 받도록 하는 것이 좋습니다.
이 밖에 궁금한 사항을 보내 주시면 성심껏 답변해 드리겠습니다. 또한 간편 실행에 대한 자세히 알아볼 수 있는 Office 365 Preview 블로그를 확인하시기 바랍니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Frequently asked questions about Office 365 ProPlus를 참조하십시오.
최초 문서 게시일: 2013년 1월 22일 화요일
요약: Office 365 간편 실행을 사용자 지정하는 방법을 간략히 소개하고 AppLocker와 AppHelp를 사용하여 응용 프로그램 수준에서 간편 실행을 사용자 지정하는 방법을 설명합니다.
간편 실행은 Office 클라이언트 제품을 다운로드하고 사용하는 데 소요되는 시간을 대폭 단축하기 위한 스트리밍 및 가상화 기술입니다. 스트리밍을 통해 사용자는 전체 제품이 다운로드되기도 전에 간편 실행 제품의 사용을 시작할 수 있습니다.
Office 365 제품 간편 실행은 핵심 가상화 및 스트리밍 Microsoft 응용 프로그램 가상화(App-V) 기술을 기반으로 합니다. 간편 실행 리소스는 로컬 운영 체제의 격리된 가상 환경에서 실행됩니다.
Office 365에 등록한 관리자가 Office 365 ProPlus의 온-프레미스 배포를 위해 Office 365 간편 실행 설치 설정을 사용자 지정하려는 경우 Office 개발 도구를 사용할 수 있습니다. Office 개발 도구는 Microsoft 다운로드 센터 사이트에서 다운로드할 수 있습니다. 다운로드에는 예제 Configuration.xml 파일이 포함되어 있습니다. Office 365 간편 실행 설치를 사용자 지정하려면 Office 개발 도구를 실행하고 사용자 지정 Configuration.xml 구성 파일을 제공해야 합니다. Office 개발 도구는 구성 파일에서 선택적 속성을 사용하여 지정된 작업을 수행합니다.
Configuration.xml 파일에서 다음과 같은 간편 실행 설치 옵션을 지정할 수 있습니다.
자세한 내용은 간편 실행 사용자 지정 개요를 참조하십시오.
Office 365 간편 실행을 위한 사용자 및 컴퓨터 설정 관리
Office 365 간편 실행에 적용할 사용자 및 컴퓨터 설정을 관리하려는 경우 그룹 정책을 사용해야 합니다. 그룹 정책은 Windows 설치 관리자 기반 Office 2013(MSI)과 Office 365 간편 실행 모두에서 사용자 및 컴퓨터 설정을 적용하는 데 권장되는 도구입니다.
참고:
Office 2013 볼륨 라이선스 MSI 설치에 대한 초기 기본 설정을 지정하려는 경우 OCT(Office 사용자 지정 도구)를 사용하여 기능을 사용자 지정하고 사용자 설정을 구성할 수 있습니다. 설치 후에 사용자가 대부분의 설정을 변경할 수 있습니다.
Active Directory 환경에서 관리자는 그룹 정책 개체가 연결된 사이트, 도메인 또는 조직 구성 단위의 사용자 및 컴퓨터 그룹에 정책 설정을 적용합니다. 실제 정책 설정은 정책을 위해 승인된 레지스트리 키 위치에 작성되며 이러한 설정은 관리자가 아닌 사용자가 변경할 수 없도록 ACL(액세스 제어 목록) 제한을 갖습니다. 관리자는 그룹 정책을 사용하여 비즈니스 및 보안 요구 사항에 따라 고도로 제한되거나 가볍게 관리되는 데스크톱 구성을 만들 수 있습니다. 그룹 정책 설정은 Office 사용자 지정 설정의 사용자 설정보다 우선합니다. OCT는 Windows 설치 관리자 기반의 설치를 사용자 지정하는 데 사용됩니다.
Office 2013의 그룹 정책 및 관리 템플릿에 대한 자세한 내용은 다음 리소스를 참조하십시오.
Office 2013 Preview 관리 템플릿 파일(ADMX/ADML) 및 Office 사용자 지정 도구에서 관리 템플릿을 다운로드할 수 있습니다. 다운로드에는 모든 그룹 정책과 OCT 설정을 설명하는 Excel 스프레드시트(office2013grouppolicyandoctsettings.xslx)가 포함되어 있습니다.
응용 프로그램 수준에서 간편 실행 설치 사용자 지정
간편 실행은 응용 프로그램 수준에서 사용자 지정할 수 없습니다. 그러나 다음과 같은 몇 가지 옵션이 있습니다.
AppLocker를 사용하여 간편 실행 응용 프로그램 차단
AppLocker를 사용하여 사용자가 실행할 수 있는 응용 프로그램과 파일을 제어할 수 있습니다. 여기에는 실행 파일, 스크립트, Windows® 설치 관리자 파일, DLL, 패키지된 앱 및 패키지된 앱 설치 관리자가 포함됩니다. 예를 들어 AppLocker를 사용하여 사용자가 Access 2013 간편 실행을 실행할 수 없게 할 수 있습니다.
Active Directory 환경에서 그룹 정책을 사용하여 사용자 설정을 관리하는 경우 AppLocker로 Windows 기반 컴퓨터를 관리하면 좋습니다. AppLocker는 작성 및 배포를 위해 그룹 정책을 사용합니다. 지원되는 Windows 운영 체제와 시스템 요구 사항 목록은 AppLocker 기술 개요에서 "버전, 상호 운용성 및 기능의 차이"를 참조하십시오. AppLocker는 엔터프라이즈 수준 Windows 버전에 포함되어 있습니다.
AppLocker에 대한 자세한 내용은 다음 리소스를 참조하십시오.
리소스
적용 대상:
AppLocker 단계별 가이드
Windows 7, Windows 8, Windows Server 2008 R2, Windows Server 2012
AppLocker 정책 설계 가이드
AppLocker 정책 배포 가이드
AppLocker 관리
Windows 8, Windows Server 2012
AppLocker를 사용하여 패키지된 앱 관리
AppLocker Windows PowerShell Cmdlet 사용
AppLocker
Windows 7, Windows Server 2008 R2
AppLocker 운영 가이드
비디오: AppLocker 데모
Windows 7
Compatibility Administrator에서 AppHelp 차단 메시지 사용
Windows Enterprise 버전이 없는 조직의 경우 AppHelp 하드 블록 메시지를 사용하여 개별 Office 365 ProPlus 응용 프로그램이 실행되지 않게 할 수 있습니다. 이것은 알려진 호환되지 않는 응용 프로그램이나 기타 문제가 있는 응용 프로그램이 시작되지 않도록 차단하기 위해 Windows에서 사용하는 내부 메커니즘입니다. 호환성 관리자 도구를 Application Compatibility Toolkit의 일부로 사용하여 하드 블록을 설정할 수 있습니다.
호환성 관리자 도구를 사용하면 새로운 버전의 Windows를 조직에 배포하기 전에 잠재적인 응용 프로그램 호환성 문제를 해결할 수 있습니다. 호환성 관리자는 다음을 제공합니다.
차단 AppHelp 메시지는 응용 프로그램이 시작되지 못하게 하며 사용자에게 관련 메시지를 표시합니다. 관리자는 사용자가 해당 문제를 해결하기 위해 업데이트된 드라이버나 기타 수정을 다운로드할 수 있는 특정 URL을 정의할 수 있습니다. 차단 AppHelp 메시지를 사용하는 경우 응용 프로그램 버전을 파악하기 위한 파일 일치 정보를 정의하고 수정된 버전을 사용할 수 있게 설정해야 합니다.
호환성 관리자 도구를 사용하는 방법과 AppHelp 메시지를 만드는 방법에 대한 자세한 내용은 다음 리소스를 참조하십시오.
Office 365 ProPlus에 대한 자세한 내용은 Office 365 ProPlus를 참조하십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 How to customize Click-to-Run for Office 365 products를 참조하십시오.
최초 문서 게시일: 2012년 11월 29일 목요일
조직에서 Office 365 ProPlus로 Office 365를 구독하는 경우 동시에 최대 5대의 PC에 Office를 설치할 수 있는 혜택이 있습니다. 예를 들어 사용자는 다음과 같은 컴퓨터에 Office를 설치할 수 있습니다.
이러한 세 가지 컴퓨터에 Office가 설치되어 있더라도 Office 365 라이선스가 하나만 사용됩니다.
그렇다면 관리자는 이러한 모든 설치를 어떻게 추적할 수 있을까요? 사용자가 이미 5대의 컴퓨터에 Office를 설치했는데 또 다른 컴퓨터에 Office를 설치해야 할 경우 어떻게 될까요?
이 블로그 게시물에서는 Office 365 ProPlus 설치를 관리하는 것에 대한 사용자 경험을 설명하고 Office 365 관리자가 제어할 수 있는 측면을 알려 드리고자 합니다. IT 전문가를 위한 블로그에서 사용자 경험을 중점적으로 다루는 이유가 무엇이냐고요? 그것은 관리자가 아닌 Office 365 사용자가 Office 365 ProPlus 설치를 관리하는 데 중심 역할을 수행하며, 대부분의 사용자에게 활성화와 비활성화 등의 개념이 생소하고 익숙치 않으므로 관리자에게 관련 질문을 할 수 있고 관리자는 이러한 질문에 답할 수 있도록 대비해야 하기 때문입니다.
이 블로그 게시물에서는 사용자 경험을 설명하면서 관리자와 관련된 몇 가지 정보를 제공하려고 합니다. 그런 다음 Office 365 ProPlus 설치를 관리하는 데 있어 관리자가 고려해야 할 추가 정보를 알려 드리면서 마무리하겠습니다.
Office 365 ProPlus 설치 목록 보기
사용자는 Office 365 포털에 로그인하고 소프트웨어(software) 페이지로 이동하여 자신이 Office를 설치한 컴퓨터를 확인할 수 있습니다.
로그인한 사용자만 이 정보를 볼 수 있으며, 조직의 Office 365 구독을 관리하는 관리자라도 Office 365 관리자 보기에서 이 정보를 볼 수 없습니다. 따라서 관리자는 특정 컴퓨터에 사용자가 설치한 Office를 비활성화할 수 없습니다. 비활성화에 대한 자세한 내용은 조금 뒤에 설명하겠습니다.
(이 블로그 게시물에 포함된 모든 스크린샷은 Office 365 ProPlus Preview의 스크린샷입니다. 이후에 출시될 최종 버전의 Office 365 ProPlus에서는 이러한 화면과 정확한 동작이 약간 달라질 수 있습니다.)
Office 365 ProPlus 설치 활성화
Office 365는 Office가 설치된 컴퓨터를 어떻게 파악할까요? Office 365는 활성화라는 프로세스를 통해 이것을 파악합니다. 활성화 작동 방식에 대한 자세한 내용은 Office 365 ProPlus의 라이선스 및 정품 인증 개요를 참조하십시오.
사용자가 Office 365 포털을 통해 컴퓨터에 Office를 설치하고 다른 5대의 컴퓨터에서 Office를 설치 및 활성화하지 않은 경우 Office가 자동으로 활성화됩니다. Office 설치가 활성화되면 Office 365 포털의 소프트웨어 페이지에 Office가 설치된 컴퓨터의 이름이 표시되며 페이지가 업데이트됩니다.
매일 또는 Office 365 ProPlus 응용 프로그램을 시작할 때마다 각 설치 또는 계정이 비활성화되었는지 여부가 확인됩니다. 이 확인이 이루어지도록 적어도 30일에 한 번은 컴퓨터를 인터넷에 연결해야 합니다. 30일 이내에 컴퓨터가 인터넷에 연결되지 않을 경우 Office가 기능 제한 모드로 전환됩니다. 기능 제한 모드에서는 기존 Office 파일을 열고 볼 수만 있으며 응용 프로그램의 다른 기능을 대부분 사용할 수 없습니다.
Office 365 ProPlus 설치 비활성화
사용자가 Office 365 포털에서 Office를 설치하려고 하는데 이미 다른 5대의 컴퓨터에서 Office를 설치하고 활성화한 경우 어떻게 될까요? 이 경우 Office 설치 중에 다음과 같은 대화 상자가 표시됩니다.
이 컴퓨터에서 동일한 사용자 계정을 사용하여 Office 설치를 계속하려면 기존 Office 설치 하나를 비활성화해야 합니다. 이 대화 상자에서 비활성화를 선택할 수 있으며, 이 경우 Office 365 포털의 소프트웨어 페이지가 다시 표시됩니다. 소프트웨어 페이지에서 해당 컴퓨터에 대해 비활성화를 선택하여 비활성화할 Office 설치를 선택할 수 있습니다. 비활성화를 선택하면 다음과 같은 대화 상자가 나타납니다.
예(Yes)를 선택하여 비활성화를 확인한 후에는 제품 선택(Choose your product) 대화 상자로 돌아가서 대화 상자를 닫고 Office 설치를 계속할 수 있습니다. Office가 설치되었으면 처음으로 Office 응용 프로그램(예: Word)을 열 때 다음과 같은 메시지가 표시될 수 있습니다.
이때 활성화(Activate)를 선택한 다음 관련 프롬프트가 표시되면 Office 365에 로그인합니다. 그러면 Office 설치가 활성화됩니다. 활성화가 성공하면 다음과 같은 메시지가 표시됩니다.
물론 사용자는 기존 Office 설치를 비활성화한 다음에 새 Office 설치를 시작할 수도 있습니다.
다시 한 번 언급하면 Office 365 관리자일지라도 사용자가 Office를 설치한 컴퓨터를 확인할 수 없습니다. 따라서 관리자가 사용자 대신 기존 Office 설치를 비활성화할 수도 없습니다.
비활성화한다고 해서 Office가 컴퓨터에서 실제로 제거되는 것은 아닙니다. Office는 여전히 컴퓨터에 설치되어 있지만 Office 응용 프로그램이 기능 제한 모드로 전환됩니다. 컴퓨터에서 비활성화된 Office 응용 프로그램을 열 경우 다음과 같은 메시지가 표시됩니다.
Office 365 ProPlus 설치 다시 활성화
사용자가 실수로 잘못된 Office 설치를 비활성화하거나 마음을 바꿀 경우 어떻게 해야 할까요? Preview 버전의 경우 사용자가 다음 중 하나를 수행할 수 있습니다.
온라인 복구 시와 Office 365 포털에서 설치 시 모두 간편 실행 기술이 사용되어 Office 설치에 걸리는 시간이 단축됩니다.
(최종 버전의 Office 365 ProPlus에서는 Office를 다시 설치하지 않고도 Office를 다시 활성화할 수 있습니다. 최종 버전의 Office 365 ProPlus가 나왔을 때 이후 블로그 게시물에서 다시 활성화에 대해 다룰 것입니다.)
Office 365 관리자가 고려해야 할 몇 가지 사항
이 게시물의 앞부분에서 이야기했듯이, Office 365 관리자일지라도 사용자가 Office를 설치한 컴퓨터를 확인할 수 없으며,그에 따라 사용자 컴퓨터에서 Office 설치를 비활성화할 수도 없습니다. 그러나 관리자는 사용자에 대한 Office 365 라이선스 할당을 제어합니다. 따라서 사용자가 퇴사할 경우 Office 365 라이선스를 다른 사용자에게 다시 할당할 수 있습니다. 퇴사한 사용자가 가정용 컴퓨터 한 대에 Office를 설치한 경우 거기에 설치된 Office가 기능 제한 모드로 전환됩니다.
또한 이 게시물에서는 사용자가 Office 365 포털에서 Office를 설치하는 시나리오에 대해 다루었는데, 사용자가 해당 컴퓨터의 로컬 관리자가 아닐 경우 Office를 설치할 수 없습니다. 이러한 경우 또는 관리자가 사용자의 Office 설치 방식을 더욱 강력히 제어하려는 경우 관리자는 Office 개발 도구를 사용하여 Office 365 ProPlus 소프트웨어를 로컬 네트워크에 다운로드할 수 있습니다. 그런 다음 스크립트, 그룹 정책 또는 System Center Configuration Manager 등의 다른 방법을 사용하여 사용자에게 Office를 배포할 수 있습니다. 자세한 내용은 Office 365 ProPlus용 배포 옵션을 참조하십시오.
관리자가 이러한 다른 방법을 사용하여 Office 365 ProPlus를 사용자에게 배포하는 경우 Office 설치가 자동으로 활성화되지 않습니다. 사용자가 아무 Office 응용 프로그램이나 처음으로 열 때 Office 설치를 활성화해야 합니다. 설치 후 사용자가 Office 응용 프로그램을 처음 열면 다음과 같은 메시지가 표시됩니다.
사용자가 Office 365에 로그인했을 때 아직 5개의 설치 제한에 도달하지 않은 경우 Office가 활성화되고 계정 업데이트 완료(Account Updated) 대화 상자(이 블로그 게시물의 앞부분에 있는 스크린샷 참조)가 나타납니다. 한편 사용자가 이미 5개의 설치 제한에 도달한 경우 다음과 같은 메시지가 표시됩니다.
이때 사용자는 계정으로 이동하여 설치 비활성화(Go to your account to deactivate an install)를 선택해야 합니다. 그런 다음 Office 365에 로그인하여 기존 설치 중 하나를 비활성화해야 합니다. 비활성화 후에 설치 제한에 도달함(Install limit reached) 대화 상자에서 다시 시도(Try Again)를 클릭해야 합니다. 그러면 Office 설치가 활성화됩니다.
마지막으로 Office 365 관리자가 알아야 할 것은 경우에 따라 활성화 시 추가 단계를 수행해야 할 경우 사용자가 이러한 단계를 수행해야 한다는 것입니다. 이렇게 해야 설치가 사용자의 Office 365 계정에 제대로 연결됩니다. 관리자가 Office 365 관리자 계정으로 로그인하여 사용자 컴퓨터에 Office를 설치하고 활성화할 경우 설치가 사용자 계정이 아닌 관리자 계정에 연결됩니다. 따라서 관리자 계정에 사용자 계정에 있는 5개의 설치 제한이 그대로 적용됩니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Managing Office 365 ProPlus installations: activating, deactivating, and reactivating을 참조하십시오.
최초 문서 게시일: 2012년 12월 14일 금요일
Office Resource Kit 팀에서는 Office 2013 배포 및 호환성 같은 주제 영역에 대한 일련의 콘텐츠 로드맵을 구현하고 있습니다. 이러한 로드맵을 설계할 때 염두에 둔 목표는 다음과 같습니다.
첫 번째 두 로드맵으로 IT 전문가를 위한 Office 2013 호환성 콘텐츠 로드맵 및 Office 365 ProPlus 콘텐츠 로드맵을 게시했으며 여러분의 의견을 듣고 싶습니다. 보시면 아시겠지만 두 로드맵의 형식은 약간 다릅니다. 또한 이제 많은 문서에 로드맵으로 돌아가는 링크가 포함되어 있으며, 조금 덜 기술적인 관련 정보를 원하는 최종 사용자를 위해 Office.com 문서에 대한 링크도 포함되어 있습니다.
로드맵에 대한 여러분의 의견을 기다립니다. 댓글을 남기시거나 feedork@microsoft.com으로 메모를 적어 보내 주십시오.
다음은 Office 2013 호환성 가이드에 포함된 이러한 링크의 예입니다.
다음은 사용자가 Office 365 포털에서 Office 클라이언트 제품을 설치할 수 있도록 설정에 포함된 이러한 링크의 예입니다.
이러한 링크에 대해 어떻게 생각하시는지 알려 주십시오.
Jill
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Introducing content roadmaps for Office IT Pros를 참조하십시오.
최초 문서 게시일: 2013년 1월 21일 월요일
Office 2013 KMS 호스트에서 다른 컴퓨터로 마이그레이션하는 것은 Office 2010 KMS 호스트를 마이그레이션하는 것과 유사합니다.
Office KMS 호스트를 마이그레이션하는 기본적인 방법은 Office 2010 KMS 호스트 마이그레이션에서 확인할 수 있습니다. Office 2013의 경우 새로운 Microsoft Office 2013 KMS 호스트 라이선스 팩 및 정품 인증 ID가 있습니다. 또한 마이그레이션된 Office 2013 KMS 호스트가 Windows 8 또는 Windows Server 2012에서 실행되는 경우 Windows UI를 사용하여 KMS 호스트를 설정하고 정품 인증할 수 있습니다.
Office 2013 KMS 호스트를 마이그레이션하려면
1. 다음 명령을 실행하여 Office 2013 KMS 호스트 키를 제거합니다. cscript C:\windows\system32\slmgr.vbs /upk 2E28138A-847F-42BC-9752-61B03FFF33CD
2. DNS(Domain Name System)에서 레코드를 삭제합니다.
a. DNS 콘솔을 엽니다.
b. domain.com 아래에 있는 _tcp 노드를 확장합니다.
c. _VLMCS 레코드를 삭제합니다.
이렇게 하고 나면 Office 2013 KMS 호스트가 제거됩니다.
3. Microsoft Office 2013 KMS 호스트 라이선스 팩 웹 사이트에서 office2013volumelicensepack_en-us_x86.exe를 다운로드한 다음 새 서버에서 실행합니다. 그러면 제품 키를 입력하라는 메시지가 표시되며 Office 2013 KMS 호스트가 정품 인증을 시도합니다. 정품 인증이 실패하면 다음을 수행합니다.
a. 새 서버에서, 관리자 권한 프롬프트에서 다음 명령을 실행하여 Office 2013 KMS 호스트의 제품 키를 다시 설치합니다. cscript C:\windows\system32\slmgr.vbs /ipk [제품 키]
b. 관리자 권한 프롬프트에서 다음 명령을 실행하여 Office 2013 KMS 호스트를 정품 인증합니다. cscript C:\windows\system32\slmgr.vbs /ato 2E28138A-847F-42BC-9752-61B03FFF33CD
참고: Office KMS 호스트 정품 인증을 위한 전체 slmgr.vbs 명령 목록은 Office KMS 호스트 준비 및 구성을 참조하십시오.
4. 정품 인증이 완료되면 소프트웨어 라이선스 서비스를 다시 시작하고 DNS에서 새 KMS 호스트 서버에 대한 레코드가 만들어졌는지 확인합니다. KMS 호스트에 대한 DNS 구성 방법은 KMS 이해를 참조하십시오.
5. Office 2013 KMS 호스트가 올바르게 구성되었는지 확인하려면 KMS 정품 인증 요청 수가 증가하는지 살펴봅니다. KMS 호스트에서 다음 명령을 실행하면 현재 요청 수가 표시됩니다. cscript C:\windows\system32\slmgr.vbs /dlv 2E28138A-847F-42BC-9752-61B03FFF33CD
또한 응용 프로그램 및 서비스 로그 폴더의 키 관리 서비스 로그(KMS 클라이언트의 정품 인증 요청이 기록됨)에서 12290 이벤트를 확인할 수 있습니다. 각 이벤트에는 컴퓨터 이름과 정품 인증 요청의 타임스탬프가 표시됩니다.
Windows 8 또는 Windows Server 2012를 실행하는 Office 2013 KMS 호스트를 정품 인증하려는 경우 Windows UI를 사용할 수도 있습니다. 자세한 내용은 Office 2013의 볼륨 정품 인증 방법 및 볼륨 정품 인증 개요를 참조하십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Migrate an Office 2013 KMS host from the command line or the UI를 참조하십시오.
최초 문서 게시일: 2012년 11월 14일 수요일
원격 분석 대시보드가 실행되는 것을 아직 못 보신 분들은 새로운 비디오인 원격 분석 대시보드 탐색에 대한 간단한 팁을 확인해 보십시오. 이러한 팁은 대시보드를 시작하는 방법, 데이터를 표시하거나 숨기는 방법, 이전 워크시트로 빠르게 돌아가는 방법 등을 알려 줍니다.
아직 원격 분석 대시보드를 평가하는 단계에 있다면 새로운 문서인 원격 분석 대시보드에 대한 토폴로지 및 하드웨어 권장 사항을 통해 크기 조정, 토폴로지, 하드웨어 및 대역폭 권장 사항을 알아보십시오.
또한 앞으로 몇 주에 걸쳐 더 많은 문서와 블로그 게시물을 올릴 예정이니 계속 관심을 갖고 지켜봐 주시기 바랍니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 New Telemetry Dashboard video and article on TechNet을 참조하십시오.
최초 문서 게시일: 2012년 11월 17일 토요일
이제 Office 2010 및 2007 Office 시스템에 대한 2012년 10월 CU(누적 업데이트) 패키지를 얻을 수 있습니다. 또한 CU에는 Office 서버와 SharePoint 제품이 포함되어 있습니다. 해당 기술 자료 문서에 각 업데이트 패키지 링크와 설명이 있습니다.
또한 다음과 같은 제품의 전체 패키지를 사용할 수 있습니다.
Office 2010
Office 2007
모든 Office CU, PU(Public Update) 및 서비스 팩에 대한 링크는 Microsoft Office, Office 서버 및 관련 제품 업데이트 센터를 참조하십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 October 2012 Cumulative Updates for Office and related products are now available을 참조하십시오.
최초 문서 게시일: 2012년 11월 9일 금요일
Office 엔지니어링 팀에서는 2012년 11월 5일에 업데이트된 Office 2013 관리 템플릿과 OCT(Office 사용자 지정 도구) 파일을 배포했습니다. 관리자는 Office 2013 관리 템플릿 파일(ADMX/ADML) 및 Office 사용자 지정 도구에서 이러한 파일을 다운로드할 수 있습니다. 이 다운로드에는 그룹 정책과 OCT 설정이 나열된 Excel 스프레드시트(office2013grouppolicyandoctsettings.xlsx)가 포함되어 있습니다. 정책 설정은 Windows 설치 관리자 기반(MSI) 및 간편 실행 Office 2013 Preview 설치에 모두 적용됩니다.
Office 2013 추가 기능 관리, Office용 앱, 에스크로 키, Office 시작, Office 템플릿 및 배경, OneNote 동기화, Outlook, Office 온라인 기능에 대한 서비스 수준 옵션, 로그인, 구독 활성화, 원격 분석 대시보드와 관련된 새로운 설정을 알아보려면 Office 2013 관리 템플릿 파일(ADMX, ADML) 및 Office 사용자 지정 도구를 참조하십시오.
Outlook 설정에 대한 자세한 내용은 Outlook 2013의 기능 사용자 지정 계획을 참조하십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Office 2013 Administrative Templates (ADMX, ADML) and Office Customization Tool (OCT) download available을 참조하십시오.
최초 문서 게시일: 2012년 12월 18일 화요일
게시물 작성자: Scott Bradley, Microsoft 고객 지원 서비스 그룹의 Office 팀 선임 에스컬레이션 엔지니어
대리인 액세스는 한 사람이 다른 Outlook 사용자의 역할을 대신 수행할 수 있도록 하는 Outlook 기능입니다. 공유 폴더 액세스와 모임 요청의 특별한 처리를 결합한 기능으로, 비서가 관리자 대신 모임 일정을 예약하고 모임을 보내거나 비서가 관리자의 전자 메일을 모니터링하는 것과 같은 관리자/비서 업무에 널리 사용됩니다.
대리인이 상당한 볼륨의 여러 사서함을 맡고 있는 경우 이를 슈퍼 대리인 시나리오라고 합니다.
예를 들어 Jane은 회사 최고 경영진의 대리인 역할을 하는 슈퍼 대리인이라고 하겠습니다. Jane은 날마다 하루 종일 Outlook 2010을 사용하여 전자 메일을 검색하고 모임 정보를 처리하는 등 여러 가지 작업을 하고 있습니다. Jane은 Outlook 2010의 다양한 기능을 매우 효율적으로 사용하고 있으며 각 작업에서 전반적으로 좋은 성능을 얻는 것이 목표입니다.
Jane은 일반적으로 다음과 같은 Outlook 프로필을 갖습니다.
또한 대개 슈퍼 대리인은 조직에 구현된 데이터 관리 제약 조건을 따라야 합니다. 예를 들어 환경이 다음과 같이 구성되어 있을 수 있습니다.
복잡한 것 같나요? Microsoft에서 도와 드립니다. 지난 몇 년간 Microsoft는 슈퍼 대리인 시나리오 구성에 대한 일련의 모범 사례를 개발했습니다. 이 블로그 게시물에서는 다음에 대한 권장 사항을 알려 드리려고 합니다.
슈퍼 대리인을 구성하는 옵션은 기본적으로 두 가지가 있으며, 각각 이점과 제한 사항이 있습니다. 이러한 각 구성의 주요 목적은 OST 파일 크기를 조정하는 것입니다. 이러한 권장 사항에서는 폴더를 온라인으로 액세스하는 시나리오는 고려하지 않겠습니다. 온라인 액세스에 따른 대기 시간이 OST 크기와 관련된 성능 고려 사항보다 더 문제가 되기 때문입니다.
옵션 A: 관리자의 계정을 보조 Exchange 계정으로 추가(여러 Exchange 계정)
장점
단점
이 게시물 끝부분에 여러 Exchange 계정을 만드는 방법과 사서함을 더 추가하는 방법을 보여 주는 스크린샷과 설명이 나와 있습니다.
옵션 B: 폴더 수준 공유 사용
폴더 수준 공유 구성(옵션 B)이 가장 적합한 슈퍼 대리인 시나리오라고 판단하는 경우 공유 폴더를 설정하는 세 가지 방법과 각 방법의 영향을 알고 있어야 합니다. 특히 Exchange/Outlook의 "자동 매핑" 기능과 이것이 각 폴더 공유 방법에 적합한지 파악해야 합니다.
방법 1: 표준 대리인/폴더 공유 - 단지 Outlook 2010의 대리인 기능을 사용하여 대리인을 지정하는 방법입니다. 대리인 설정의 일환으로 대리인 폴더에 ACL(액세스 제어 목록)이 지정되며, 그 후에 다양한 UI(다른 사용자의 폴더 열기, 공유 일정 열기, 공유 일정 열기, 공유 요청 등)를 통해 대리인 컴퓨터에서 이러한 대리인 폴더에 액세스할 수 있습니다. 이 방법을 사용하는 데는 전체 사서함에 대한 사용 권한이 필요하지 않습니다.
방법 2: 사서함 추가 - 계정 속성의 고급 탭에 있는 이 "레거시" 기능을 사용하면 사용자가 자신의 프로필에 관리자의 사서함 저장소를 추가할 수 있습니다. 이는 위의 옵션 A에서 설명한 여러 Exchange 계정 기능과는 다릅니다. 이 공유 방법의 경우 사서함 저장소 루트에 대한 "폴더 볼 수 있음" 권한만 있으면 됩니다.
방법 3: 모든 사서함 권한/자동 매핑 - 사용자에게 관리자 사서함에 대한 모든 사서함 권한을 할당한 경우 Exchange에서 이 정보를 자동 검색 데이터로 보내어 Outlook에서 공유 사서함을 프로필에 자동으로 추가합니다. 이로 인해 여러 가지 고유한 문제가 발생합니다.
현재는 자동 매핑에 이와 같은 문제점이 따르기 때문에 이러한 슈퍼 대리인 시나리오에서는 사용하지 않는 것이 좋습니다. Exchange Server 2010 SP2에서는 자동 매핑 기능을 해제하는 PowerShell cmdlet을 제공하며 공유 폴더 액세스를 구성할 때 이 cmdlet을 사용해야 합니다.
어떠한 폴더 공유 방법이 적절한지는 폴더 집합에 대한 액세스 필요에 따라 달라집니다. 대리인 사용자가 관리자 저장소의 모든 폴더에 액세스해야 할 경우 다음과 같이 하는 것이 좋습니다.
이렇게 구성하면 다음과 같은 이점이 실현됩니다.
"대리인"이라는 용어는 Outlook과 Exchange에서 서로 다른 의미로 사용됩니다. Exchange에서는 "대리인"이 단지 특정 계정에 대한 대신 보내기 권한을 가진 사람을 의미합니다. 반면 Outlook 2010에서는 "대리인"이 대신 보내기 권한, 대리인 폴더 사용 권한, 전달 규칙을 사용하여 대리인에게 모임 요청 전달, 다양한 속성과 코드를 통해 관리자가 약속 있음/없음 정보를 게시하는 개월 수 같은 "기타 사항"을 추적하는 등 일련의 기능을 수행할 수 있는 사람을 의미합니다. 따라서 어떻게 대리인을 추가할지에 관한 권장 사항은, Outlook 대리인의 모든 기능이 필요한 경우 Outlook을 사용하여 대리인을 추가하고, 대신 보내기 기능만 사용하면 되거나 공유 폴더에 대한 사용 권한만 있으면 되는 경우에는 Exchange 도구를 사용하여 대리인을 추가해야 한다는 것입니다.
다른 도구와 관련하여 염두에 둘 유일한 사항은 Exchange와 Outlook이 모두 일정 폴더에 대한 사용 권한을 조금 특별하게 취급한다는 점입니다. 루트에는 대리인 기능의 일환으로 사용되는 "약속 있음/없음 데이터"라는 특별한 사서함 폴더가 있습니다. 이 폴더에 대한 사용 권한은 일정 폴더에 대한 사용 권한과 동일해야 합니다. Outlook이나 Exchange를 사용하여 일정 폴더에 대한 사용 권한을 설정하는 경우 해당 사용 권한이 이 특별한 폴더에도 암시적으로 적용됩니다. 사용 권한과 대리인에 영향을 미치는 타사 도구를 사용할 경우 이 특별한 약속 있음/없음 데이터 폴더에 올바른 사용 권한이 적용된다는 것을 보장할 수 없습니다.
한 사서함에 지정할 수 있는 대리인 수에 대한 의도적인 제한은 없습니다. 이 기능보다 하위 계층(MAPI 계층, 대신 보내기 권한을 추가하는 데 사용되는 NSPI(Name Service Provider Interface) 호출 등)에서는 n번째 대리인을 추가할 수 없는 제한에 부딪힐 수도 있지만, 해당 대리인 수는 권장되는 실질적인 제한을 벗어난 수입니다.
Outlook 제품 팀의 기존 테스트 결과에 따르면 4명의 대리인이 한 사서함에 권장되는 최대 수입니다. 이 권장 사항은 성능이나 크기 제한보다는 실질적인 일정 사용 유용성에 기반한 것입니다. 대리인이 4명을 넘으면 특히 오늘날의 모바일 장치, OWA, Outlook 추가 기능 등의 환경에서 복잡한 시나리오가 형성될 수 있습니다. 이러한 복잡성은 일정 관리를 어렵게 만듭니다. 또한 가급적 모임 요청 사용과 관련하여 게시된 모범 사례를 따라야 합니다. 예를 들어 항상 모임 요청에 응답하고, 대리인만 모임 요청의 전체 사본을 받도록 구성하는 것이 좋습니다.
또한 해당 환경의 모든 타사 일정 공급업체가 제공하는 모범 사례와 문서 등을 고려해야 합니다. 예를 들어 Android, Apple 또는 RIM Blackberry 장치를 사용하는 경우 이러한 공급업체의 최신 문제 목록과 문제 해결 방법을 지속적으로 입수해야 합니다.
Exchange 온-프레미스 또는 Office 365 사서함을 사용하는 대리인의 OST 및 항목 크기 권장 사항은 Office 365 시나리오의 경우 다양한 관점에서 고려해야 합니다. OST 동기화 시간이 온-프레미스 Exchange 사서함보다 클라우드에서 더 오래 걸릴 수 있습니다. 따라서 대리인에게 위임된 사서함이 Office 365에 있는 시나리오에서는 데이터 크기를 더 작게 유지하는 것이 좋습니다.
다음은 슈퍼 대리인에 대해 고려해야 할 권장 사항입니다.
Outlook 2010 성능을 위한 Exchange 온-프레미스 사서함 권장 사항(최대 값)OST 크기: 25GB일반 폴더 항목 수: 50,000일정 항목 수: 5000
Outlook 2010 성능을 위한 Office 365 사서함 권장 사항(최대 값)OST 크기: 5GB일반 폴더 항목 수: 20,000일정 항목 수: 5000
성능 변수(하드 드라이브 속도, 사용 패턴, 추가 기능 등)를 예측하는 데는 여러 가지 어려움이 있으므로 Microsoft에서는 세 가지 그룹으로 나누어 크기 조정 권장 사항 값을 제시하고 있습니다. 첫 번째 그룹은 "OST 관련 성능 문제가 거의 없어야 한다"는 것으로서 권장 값이 5GB입니다. 두 번째 그룹은 "어느 정도의 성능 문제가 있지만 사용자가 관리할 수 있는 수준이다"라는 것으로 권장 값이 5-25GB입니다. 세 번째 그룹은 "사용자 경험에 영향을 미칠 만한 성능 영향이 나타날 수 있다"는 것으로 권장 값이 25GB입니다.
Outlook 관점에서 기존의 크기 조정 권장 사항은 대개 Office 365 계정에 동일하게 적용됩니다. Outlook 권장 사항은 "오프라인" 작업과 관련한 OST 파일 형식의 성능, 즉 로컬 폴더 간 항목을 이동하거나 항목 수가 많은 폴더에 대한 보기를 만드는 경우 등에 나타나는 성능을 위한 것입니다. 이 권장 사항은 OST 크기 25GB 미만, 일정 폴더 5000항목 미만, 비 일정 폴더 20,000항목 미만입니다. 일정 폴더는 특정 오버헤드(되풀이 패턴을 계산해야 함)가 있어 폴더 크기가 더 작아야 합니다. 다시 한 번 말하면, 이는 대개 사용자가 관리할 수 있는 수준의 성능을 위한 권장 사항이지, 높은 성능을 보장하기 위한 권장 사항이 아닙니다.
또한 Office 365 OST 크기 권장 사항은 네트워크 성능이 적정 수준을 충족하는 것을 목표로 합니다. OST 크기가 큰 경우 초기 동기화 시간이 오래 걸립니다. 예를 들어 모든 항목을 일정 수준으로 동기화해야 하는 Microsoft 레코드 관리 변경과 같은 작업을 수행하는 경우 데이터 크기가 25GB 범위이면 일반적으로 적절한 성능을 얻을 수 없고 적절한 네트워크 사용이 불가능합니다. 이 밖에도 서버에서 데이터를 검색해야 하는 공유 폴더 시나리오와 관련하여 몇 가지 고려할 요인이 있습니다. 이러한 공유 폴더 시나리오에서는 어느 정도의 추가적인 성능 문제가 발생할 수 있습니다. 이러한 이유로 Office 365 크기 조정 권장 사항은 대개 공유 폴더를 사용하는 경우 더 적합한 권장 사항입니다. 마지막으로, Office 365의 5GB 권장 사항은 네트워크와 관계없이 OST 작업에서 전반적으로 높은 성능을 보장하기 위한 것입니다.
이와 같이 OST 성능 목표에 따라 크기 조정 권장 사항이 달라질 수 있습니다. Outlook 크기 조정 권장 사항은 일반적인 클라이언트 쪽 성능을 위한 권장되는 최대 값입니다. 그러나 Office365에서 OST 크기를 줄여야 한다는 권장 사항은 네트워크 관련 성능 문제를 완화시켜 일관되게 더 나은 성능을 얻도록 합니다.Office 365에서 슈퍼 대리인을 설정할 때 여러 Exchange 계정 설정 대신 공유 폴더를 사용하도록 선택하는 경우 다음과 같은 권장 사항을 따라야 합니다.OST 크기: 원하는 성능에 따라 5GB에서 25GB 사이 수준일정 항목 수: 5000일반 폴더 항목 수: 20000
이러한 크기 조정 수준을 사용하면 OST 자체의 전반적인 성능이 좋게 나타나고, 일정 데이터 사용 시 일정 폴더의 잠재적인 시간 지연이 최소화되며, 공유 폴더를 포함한 일반 폴더가 적정 항목 수를 유지하여 대부분의 사용 시나리오에서 적정 성능을 낼 수 있습니다. 그러나 Outlook 2010은 다양한 기능을 갖는 클라이언트로서, 이러한 권장 사항에 영향을 미치는 사용 패턴이나 워크플로가 늘 있게 마련입니다. 예를 들어 Outlook에는 폴더 속성 대화 상자에 OST 폴더의 오프라인 데이터를 모두 삭제하는 기능이 있습니다. 워크플로의 일부로 폴더에서 오프라인 항목을 정기적으로 삭제하는 경우 향후에 해당 폴더가 동기화될 때 성능이 저하될 수 있습니다. 또한 Outlook 폴더 데이터에 적용되는 필터링 또는 복잡한 보기 정의를 사용하는 경우 이러한 작업 시 성능 저하를 경험할 수 있습니다. 이러한 권장 사항은 슈퍼 대리인의 "일반적인" 사용 패턴을 고려한 최선의 방안입니다.
자세한 내용은 다음을 참조하십시오.
Outlook의 최고 클라이언트 쪽 모니터링 도구는 OCAT(Outlook Configuration Analyzer Tool)입니다. OCAT는 Exchange Server Best Practices Analyzer와 동일한 기술을 기반으로 합니다. OCAT는 사용자가 클라이언트 상태를 확인할 수 있는 간편한 UI와 IT 관리자가 스크립트를 작성하여 상태 확인을 실행하고 결과 보고서를 수집할 수 있는 명령줄 버전을 모두 제공합니다. 아래 참조 자료에는 기능 설명, IT 관리자가 OCAT를 사용하는 방법 및 기타 정보가 수록된 자세한 Word 문서가 포함되어 있습니다.
서버 쪽에서는 PowerShell 스크립트 및 명령 기능을 사용하여 사서함과 폴더 크기에 대한 정보를 검색할 수 있습니다.
Microsoft에서는 대리인 시나리오 "모범 사례"에 대한 여러 가지 참조 문서를 제공합니다. 이러한 가이드는 초보자 수준 작업에서 중급 위임 기능 처리에 이르기까지 다양합니다. 또한 Microsoft Premier Field Engineering 팀에서 사전 예방 및 사후 대처를 위한 일정 관련 워크샵을 제공합니다. 워크샵 주제로는 일정 문제 해결과 모범 사례 권장 사항 등이 포함됩니다.
추가 교육 및 문제 해결 리소스는 다음과 같습니다.
최대 Exchange 규칙 수는 모든 규칙을 저장하는 "속성"에 할당되는 저장 용량으로 제한됩니다. 기존에 이 속성은 32K로 제한되었습니다. 일반적인 규칙 하나에는 600-800바이트의 데이터가 저장됩니다. 따라서 40-50개의 규칙을 사용하면 "공간 부족" 현상이 발생합니다. Exchange 2010에서는 규칙 저장을 위해 32K가 넘는 값을 지정할 수 있습니다. Exchange Online 계정의 경우 이 값을 최대 64K로 설정할 수 있습니다. 따라서 100개에 가까운 규칙을 사용할 수 있습니다. 권장되는 최대 규칙 수는 사용자가 규칙 집합을 관리할 수 있는지 여부에 따라 결정됩니다. 특히 여러 규칙이 동일한 메시지에 영향을 미치고 사용자가 규칙 트리거에 필요한 모든 논리를 처리해야 하는 시나리오에서 그렇습니다.
자세한 내용은 Exchange Online의 규칙 제한 증가를 참조하십시오.
Outlook과 Exchange 팀은 Exchange Online 환경을 개선하기 위해 지속적인 협력을 기울이고 있습니다. "누적 업데이트" 주기에서 특정 버그가 파악되어 수정되었을 뿐 아니라, 단지 안정성과 성능을 향상시키기 위한 기타 코드 변경도 이루어졌습니다. 따라서 Outlook 클라이언트 문제를 다룰 때 항상 사용 가능한 최신 누적 업데이트를 테스트하고 사용하는 것이 좋습니다. Outlook의 필수 클라이언트 수준은 현재 날짜로부터 1년 이내의 Outlook 빌드입니다. 예를 들어 현재 날짜가 2012년 10월인 경우 Exchange Online 사용 시 2011년 10월 누적 업데이트를 적용해야 합니다.
성능과 안정성 측면에서 고려해야 할 또 다른 요인은 일정 환경의 중요성을 파악하는 것입니다. 다양한 클라이언트(Outlook, OWA, Windows Phone, IPhone, Blackberry 등)를 사용하는 경우 일정 안정성에 위험이 따르며, 각 영역에 주의를 기울여야 합니다. 마찬가지로 일정 기능을 확장하는 Outlook 추가 기능을 사용하는 경우 일정이 원활하게 실행되는 데 또 다른 잠재적인 요인이 있을 수 있습니다. 이러한 요인은 문제의 원인은 아니지만 환경을 복잡하게 만들므로 관련 팀이 함께 협력하여 문제를 파악하고 해결해야 합니다.
Outlook의 최신 업데이트는 항상 http://technet.microsoft.com/ko-kr/office/ee748587.aspx에서 확인할 수 있습니다.
여러 Exchange 계정은 Outlook 프로필에 완전한 두 번째 계정을 추가하는 시나리오에 일반적으로 사용되는 이름입니다. Outlook 2010 프로필에 두 번째 계정을 추가하려면 Outlook에서 파일, 계정 설정(Account Settings), 새로 만들기(New)를 차례로 선택합니다.
기존 Exchange 계정에 계정을 추가하려면 Outlook 계정 설정으로 이동하여 변경 단추를 선택한 다음 자세히, 고급(Advanced) 탭을 선택합니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Recommendations for configuring delegate scenarios in Outlook 2010을 참조하십시오.
최초 문서 게시일: 2012년 11월 13일 화요일
Window 8
최근 Windows 8 출시와 함께 Windows 8 컴퓨터에 배포할 수 있는 Office 버전이 무엇인지 궁금해 하실 수 있습니다. Windows 8(및 Windows Server 2012)에서 지원되는 Office 버전은 다음과 같습니다.
Office 2013 배포를 고려 중인 경우 Office 2013의 시스템 요구 사항과 함께 TechNet의 Office 2013 라이브러리에 있는 기타 호환성 및 배포 정보를 확인하십시오.
Office 2013에서 제공되는 OneNote 및 Lync 버전 이외에도, Windows의 터치 기능을 활용하도록 설계된 별도 버전의 OneNote 및 Lync도 있습니다. 이러한 응용 프로그램은 둘 다 Windows 스토어를 통해 무료로 사용할 수 있습니다. 자세한 내용은 다음을 참조하십시오.
다음은 이러한 앱에 대해 고려해야 할 몇 가지 사항입니다.
그룹 정책을 사용하여 Windows 스토어에 대한 사용자의 액세스를 차단하고 지원되는 앱 목록을 지정할 수 있습니다. Windows 스토어에 대한 그룹 정책 설정은 관리 템플릿\Windows 구성 요소\스토어에 있습니다. 자세한 내용은 Windows 스토어에 대한 클라이언트 액세스 관리를 참조하십시오.
Windows 8에서는 Office on Demand, Office Web Apps 및 Office용 앱도 지원됩니다.
사용자가 사용하고 있는 기타 응용 프로그램이 Windows 8에서 작동하는지 알아보려면 Windows 호환성 센터를 참조하십시오.
Windows RT를 사용하는 Surface
최근에는 Windows 8 출시와 더불어 Microsoft Surface 장치가 출시되었습니다. 현재 제공되는 Microsoft Surface 장치는 Windows RT를 실행합니다. Windows RT는 ARM 프로세서 기반의 PC와 태블릿(예: Microsoft Surface)에 미리 설치되어 있는 Windows 8 버전입니다.
따라서 여러분은 Windows RT를 사용하는 Surface 장치에 Office를 배포하려면 어떻게 해야 하는지 궁금해 하실 수 있습니다. 실제로 Windows RT에는 이미 Microsoft Office Home & Student 2013 RT가 설치된 상태로 제공됩니다. Office Home & Student 2013 RT에는 다음 응용 프로그램이 포함되어 있습니다.
이 Office 버전은 PC에 설치할 수 있는 Office Home & Student 2013 버전과 거의 동일한 기능을 갖고 있지만 몇 가지 차이점이 있습니다. 이러한 차이점 목록을 보려면 Office Home & Student 2013 RT Preview 소개에 있는 "Office Home & Student 2013 RT에서 사용할 수 없는 Office Home & Student 2013 기능" 섹션을 확인하십시오.
다음은 Office 및 Windows RT 장치에 대해 알아야 할 몇 가지 중요한 사항입니다.
다음은 Windows RT 및 Office에 대한 정보를 제공하는 몇 가지 추가 리소스입니다.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Which versions of Office are supported on Windows 8 and on Surface with Windows RT?를 참조하십시오.
최초 문서 게시일: 2012년 11월 16일 금요일
클라이언트에 원격 분석 에이전트를 배포할 때 사용자에 대해 가장 잘 설명하는 레이블을 최대 4개 지정할 수 있습니다. 레이블은 수집된 원격 분석 데이터를 지리적 위치, 개별 비즈니스 그룹, 특정 사용자 유형 등을 기준으로 필터링할 수 있도록 하므로 원격 분석 대시보드의 중요한 기능 중 하나입니다.
레이블을 사용하면 특정 위치, 비즈니스 그룹 등에서 가장 자주 사용되는 문서를 쉽게 알아낼 수 있고, 이 정보에 입각하여 특정 비즈니스 그룹에서 업그레이드 전에 테스트해야 하는 업무상 중요한 문서를 파악할 수 있습니다. 예를 들어 아래 첫 번째 스크린샷에 표시된 회사 전체 문서 인벤토리를 볼 때에는 재무 관련 문서가 나타나지 않지만, 아래 두 번째 스크린샷에 나온 것 같이 "북미(North America)"와 "재무(Finance)"를 기준으로 데이터를 필터링하면 재무 그룹의 업무상 중요한 문서를 찾을 수 있습니다.
레이블을 사용하지 않을 때의 문서 인벤토리:
"북미(North America)" 및 "재무(Finance)" 레이블을 기준으로 필터링할 때의 문서 인벤토리:
레이블은 그룹 정책 또는 레지스트리를 통해 사용자별로(컴퓨터별이 아님) 적용됩니다. 원격 분석 데이터를 필터링하는 세분성에 따라 레이블을 배포하는 방법에는 여러 가지가 있습니다. 이 문서에서는 특정 환경에 레이블을 배포하기 위한 다음과 같은 최상의 방법을 소개합니다.
Active Directory 환경에 레이블로 사용할 수 있는 도메인/사이트/OU 구성이 있는 경우 레이블을 배포하는 가장 쉬운 방법은 그룹 정책을 사용하는 것입니다. 예를 들어 아프리카, APAC, 유럽, 북미, LATAM 도메인 등에 연결된 GPO(그룹 정책 개체)를 구성하여 이러한 지리적 도메인에 속한 사용자에 대한 레이블을 설정할 수 있습니다. GPO를 만들려면 Office 2013 관리 템플릿 파일(ADMX/ADML)을 다운로드하시기 바랍니다. 그룹 정책을 사용하여 레이블을 구성하는 방법은 원격 분석 에이전트 설정 및 구성을 참조하십시오.
그룹 정책을 사용하여 레이블을 배포하는 또 다른 방법은 보안 필터링입니다. 이 방법을 사용하면 기존 또는 새로 만든 보안 그룹을 활용하여 GPO를 적용함으로써 레이블을 만들 수 있습니다. 예를 들어 엔지니어링, 재무, 마케팅, 영업, 지원과 같은 비즈니스 그룹별 보안 그룹이 있을 수 있습니다. 그런 다음 GPO를 만들어 "재무" 레이블을 배포하고 "재무" 보안 그룹을 기준으로 GPO를 필터링할 수 있습니다. 이렇게 하면 "재무" 보안 그룹의 구성원인 사용자에게 "재무" 레이블을 배포할 수 있습니다. GPO의 보안 필터링을 사용하면 단지 GPO를 도메인/사이트/OU에 연결하는 것보다 더 세분화된 레이블을 배포할 수 있지만 각 대상 보안 그룹에 대한 GPO를 만들어야 합니다.
보다 쉽게 작업할 수 있도록 Microsoft에서는 CSV 파일에 포함된 정보를 기반으로 GPO를 자동으로 생성/필터링하는 Windows PowerShell 스크립트를 제공합니다. 이 스크립트를 사용하면 보안 필터링 사용 여부에 관계없이 다음과 같은 방법으로 한 번에 여러 GPO(최대 1,000개)를 만들 수 있습니다.
1. GPO 이름, 연결된 도메인/사이트/OU, 레이블 이름, 필터링에 사용할 보안 그룹 이름을 갖는 CSV 파일을 만듭니다.
2. 제공된 PowerShell 스크립트를 실행합니다.
a. 스크립트가 CSV 파일에서 읽혀져서 그룹 정책 개체를 자동으로 만듭니다.
b. 스크립트가 그룹 정책 개체를 지정된 대상 도메인/사이트/OU에 연결합니다.
Windows PowerShell 스크립트에 대한 자세한 내용은 원격 분석 대시보드의 태그(레이블)를 위한 그룹 정책 개체 만들기를 참조하십시오.
레이블로 사용할 적절한 Active Directory 구조 또는 보안 그룹이 없는 경우에도 걱정하지 마십시오. Microsoft에서는 최종 사용자 컴퓨터에서 실행되어, Active Directory에 있는 로그온 사용자 정보를 기반으로 로컬 레지스트리에 레이블을 채우는 VBscript를 제공합니다.
예를 들어 Active Directory의 사용자 개체에 "사무실(Office)", "부서(Department)", "직함(Job Title)", "도메인(Domain)" 등의 정보가 있는 경우 스크립트가 Active Directory에서 이러한 정보를 사용하여 사용자별 레지스트리에 레이블을 채웁니다. 로그온 스크립트 또는 그룹 정책을 통해 최종 사용자에게 VBScript를 배포함으로써 사용자에 대한 사용자 지정 레이블을 프로비전할 수 있습니다.
VBScript에 대한 자세한 내용은 원격 분석 대시보드용 태그(레이블) 추가를 참조하십시오.
다음은 이러한 스크립트에 대해 제기된 몇 가지 질문과 그에 대한 답변입니다.
세 가지 방법을 모두 사용하여 레이블을 지정할 수 있습니까? 예. 하지만 동일한 대상/보안 그룹 등에 서로 다른 레이블이 적용되는 GPO 충돌을 방지해야 합니다. GPO와 VBScript를 통해 동일한 사용자에 서로 다른 레이블이 설정될 경우 GPO가 항상 우선됩니다.
데이터를 수집할 수 있는 레이블 수에 대한 제한이 있습니까?레이블 수에 대한 기술적인 제한은 없지만 대시보드에서 레이블을 쉽게 선택할 수 있도록 각 레이블(레이블1-레이블4)에 총 1-50개의 레이블을 설정하는 것이 좋습니다. 1,000개가 넘는 레이블을 설정할 경우 적절한 레이블을 선택하기 어려울 수 있습니다.
레이블 우선 순위가 적용됩니까?레이블은 사전순으로 표시됩니다.
레이블 필터 조합을 "템플릿"으로 저장하고 적절한 이름을 지정하여 이 조합을 기억하지 않고도 다시 실행할 수 있습니까?GPO를 사용한 경우 다른 대상에도 동일한 GPO를 적용할 수 있지만, VBScript의 경우 레이블 조합을 저장할 방법이 없습니다.
이 게시물을 읽어 주셔서 감사합니다. 이러한 스크립트가 원격 분석 대시보드용 레이블을 원활하게 배포하는 데 도움이 되어 Office 업그레이드와 모니터링 시나리오에서 레이블의 강력한 이점을 누리시길 바랍니다. 이러한 스크립트에 대한 질문이나 의견을 듣고 싶습니다. 이 게시물이나 스크립트 저장소에 댓글을 남겨 주십시오.
이 문서는 번역된 블로그 게시물입니다. 원본 문서는 Deploying labels (tags) for better analysis in Telemetry Dashboard를 참조하십시오.