이번 주 Windows 365 What’s New 페이지에 중요한 업데이트가 게시되었습니다: Autopilot Device Preparation (DPP)이 Windows 365 정부 환경용으로 일반 제공되었습니다. GCC High 또는 DoD 테넌트에서 Cloud PC를 관리하고 있다면, 이 업데이트를 통해 프로비저닝 경험이 상용 환경에 더 가까워집니다.

변경 사항

2026년 8월 10일 주 기준으로, Autopilot Device Preparation이 Windows 365 Enterprise 및 **Windows 365 Flex(전용 모드)**에서 정부 환경(특히 GCC High 및 DoD)의 일반 제공으로 전환되었습니다.

IT 관리자는 디바이스 준비 정책을 사용하여 프로비저닝 중에 Cloud PC에 필수 Intune 앱과 스크립트가 적용되고, 사용자가 연결하기 전에 완료되도록 할 수 있습니다. Cloud PC는 설정 중에 “준비 중” 상태를 표시합니다.

정부 고객에게 중요한 이유

정부 클라우드 환경은 역사적으로 프로비저닝 자동화에서 상용 환경보다 뒤처져 있었습니다. 기존 Autopilot(v1)은 GCC High에서 제공된 적이 없었습니다. Autopilot Device Preparation(v2)은 처음부터 정부 클라우드 요구사항을 충족하도록 설계되었으며, Microsoft는 지난 1년간 점진적으로 가용성을 확대해 왔습니다.

이번 일반 제공으로, Windows 365를 실행하는 정부 조직은 이제 다음을 수행할 수 있습니다:

  • Cloud PC 프로비저닝 표준화 — DPP 정책을 Windows 365 프로비저닝 정책에 연결하여 모든 신규 Cloud PC가 사용자 연결 전에 필수 앱, 보안 구성 및 PowerShell 스크립트를 자동으로 수신하도록 합니다
  • 커스텀 이미지 의�도 감소 — 부풀려진 커스텀 이미지를 유지하는 대신 표준 갤러리 이미지를 사용하고 Intune 정책을 통해 필수 소프트웨어를 추가합니다
  • 프로비저닝 신뢰성 향상 — Cloud PC는 모든 필수 앱과 스크립트가 설치 및 검증될 때까지 “준비 중” 상태를 유지하여, 사용자가 설정이 불완전한 Cloud PC에 연결할 위험을 줄입니다
  • 컴플라이언스 관리 간소화 — 보안 도구, 컴플라이언스 구성 및 관리 에이전트가 프로비저닝 중에 설치되어 모든 Cloud PC가 첫 부팅부터 조직 요구사항을 충족하도록 보장합니다

정부 클라우드 제한 사항: 여전히 사용할 수 없는 기능

DPP의 GCC High 및 DoD에서는 상용 환경과 비교하여 중요한 제한이 있습니다. 정부 Cloud PC 배포를 계획하는 관리자는 다음 제약을 알아야 합니다:

지원되는 기능

  • 사용자 주도 배포
  • Microsoft Entra ID(Azure AD) Join 전용 — 하이브리드 Join은 지원되지 않음
  • 프로비저닝 중 필수 앱 설치
  • 프로비저닝 중 PowerShell 스크립트 실행
  • DPP 정책을 Windows 365 Enterprise 및 Flex 전용 프로비저닝 정책에 연결

GCC High/DoD에서 사용 불가

  • 자체 배포 모드 — 사용자 상호작용 없는 키오스크식 자동 배포
  • 사전 프로비저닝 모드 — 기술자가 사용자 제공 전에 사전 설정
  • 하드웨어 해시 등록 — 사전 등록 디바이스 ID는 지원되지 않음
  • Windows 365 Flex 공유 모드 — GCCH 및 DoD에서 지원되지 않음
  • Windows Autopatch — 기능 업데이트, 품질 업데이트, 긴급 업데이트 및 드라이버 업데이트는 사용 불가
  • OOBE 사용자 정의 — 첫 실행 경험 사용자 정의는 사용 불가

이러한 제한은 DPP가 정부 Cloud PC 프로비저닝 경험을 크게 개선하지만, 정부 관리자는 여전히 상용 환경의 동료보다 더 많은 수동 접근이 필요함을 의미합니다. 구체적으로, 하드웨어 해시로 디바이스를 사전 등록할 수 없으므로 프로비저닝은 대상 사용자 로그인 시 트리거되는 사용자 주도 등록에 의존합니다.

Windows 365 정부 Cloud PC를 위한 DPP 설정 방법

전제 조건

  1. Windows 11 24H2 이상(또는 23H2 + KB5035942 이상)
  2. Microsoft Entra ID Join — GCC High에서는 하이브리드 Join 미지원
  3. Intune 등록 — 자동 MDM 등록이 구성되어야 함
  4. 적절한 라이선스 — Windows 365 Enterprise 또는 Flex 전용 + Intune
  5. 정부 클라우드 테넌트 — GCC High 또는 DoD

구성 단계

  1. Microsoft Entra ID에서 디바이스 그룹을 생성합니다. 이 그룹은 프로비저닝 완료 시 디바이스를 수신합니다. Intune 디바이스 정책(보안 기준, 컴플라이언스 정책, 앱 배포)을 이 그룹에 할당합니다.

  2. Microsoft Entra ID에서 사용자 그룹을 생성합니다. 이 그룹의 사용자만 프로비저닝 중 디바이스 준비 정책을 트리거합니다.

  3. Intune에서 디바이스 준비 정책을 생성합니다:

    • 디바이스 > Windows > Windows 등록 > 디바이스 준비 정책 > 생성으로 이동
    • 배포 모드를 사용자 주도로 설정
    • 조인 유형을 Microsoft Entra 조인됨으로 설정
    • 사용자 계정 유형을 표준 사용자로 설정(필요시 관리자)
    • 사용자가 데스크톱에 접근하기 전에 설치해야 할 필수 앱 추가
    • 2단계의 사용자 그룹에 할당
  4. 필수 앱을 디바이스 그룹에 할당합니다. 앱이 DPP 정책에 나열되어 있어도 Intune은 해당 앱을 디바이스 그룹에 “필수"로 배포해야 실제로 푸시됩니다.

  5. DPP 정책을 Windows 365 프로비저닝 정책에 연결합니다. Intune 관리 센터에서 Cloud PC 프로비저닝 > 프로비저닝 정책으로 이동하고 정책을 선택한 후 디바이스 준비 정책을 연결합니다.

  6. 먼저 파일럿을 수행합니다. 5-10대의 Cloud PC로 소규모 테스트를 진행하여 DPP 정책, 앱 할당 및 네트워크 구성이 올바르게 작동하는지 검증합니다. “준비 중” 상태를 모니터링하고 Cloud PC가 중단되지 않았는지 확인합니다 — 잘못 구성된 DPP 정책은 Cloud PC를 무기한 준비 상태로 남겨둘 수 있습니다.

정부 Cloud PC 배포 실제 시나리오

시나리오 1: 기관 전체 표준화

GCC High에서 Windows 365 Enterprise를 실행하는 연방 기관이 커스텀 이미지를 유지하지 않고 모든 신규 Cloud PC에 표준 보안 도구 세트 — CrowdStrike 에이전트, 필수 PowerShell 모듈, M365 앱, 커스텀 컴플라이언스 스크립트 — 를 사전 설치하기를 원합니다. DPP 일반 제공으로 디바이스 준비 정책을 프로비저닝 정책에 연결합니다. 신규 Cloud PC는 표준 갤러리 이미지에서 프로비저닝되고 “준비 중” 단계에서 모든 필수 앱과 스크립트가 설치되며, 검증 완료 후 사용자에게 제공됩니다.

시나리오 2: 국방 계약업체 온보딩

DoD 환경에서 운영하는 국방 계약업체가 새로운 분류 프로젝트를 위해 200대의 Cloud PC를 신속하게 프로비저닝해야 합니다. Windows 365 Flex 전용 모드와 DPP를 사용하여 프로젝트별 보안 도구와 컴플라이언스 스크립트를 설치하는 DPP 정책에 연결된 프로비저닝 정책을 생성합니다. 200대의 Cloud PC가 일괄 프로비저닝되고 각각이 사용자에게 제공되기 전에 DPP 안내 준비 단계를 거칩니다.

시나리오 3: 컴플라이언스 기반 새로고침

정부 조직이 모든 Cloud PC가 업데이트된 보안 기준을 충족하는지 확인해야 합니다. 기존 Cloud PC를 재이미징하는 대신 DPP 정책을 새로운 보안 도구로 업데이트합니다. 정책 업데이트 후 새로 프로비저닝된 Cloud PC는 자동으로 업데이트된 도구 세트를 수신합니다. 기존 Cloud PC는 프로비저닝 해제 및 재프로비저닝하여 업데이트된 DPP 흐름을 거칠 수 있습니다.

관리자가 지금 해야 할 일

  1. 정부 Cloud PC 프로비저닝 문서를 업데이트합니다. 런북에 여전히 GCC High/DoD에서 DPP 지원 부족을 언급하고 있다면 업데이트할 때입니다.

  2. 커스텀 이미지를 감사합니다. 정부 Cloud PC 커스텀 이미지를 주로 필수 앱을 포함하기 위해 유지하고 있다면, DPP 정책이 그 필요를 대체할 수 있는지 평가합니다. 표준 갤러리 이미지 + DPP 정책은 더 유지 관리하기 쉬운 접근 방식입니다.

  3. DPP 정책 아키텍처를 계획합니다. 어떤 앱, 스크립트, 구성을 DPP 정책에 넣을지, Intune에서 개별적으로 할당할지 계획합니다. DPP 정책의 앱도 디바이스 그룹에 “필수"로 할당되어야 합니다.

  4. 소규모 파일럿. 5-10대의 Cloud PC로 DPP 구성을 검증합니다. 프로비저닝 시간을 모니터링합니다 — DPP는 Cloud PC가 준비 완료로 표시되기 전에 앱 설치 시간을 추가합니다.

  5. Intune 정부 서비스 매트릭스를 확인합니다. Microsoft Intune 정부 서비스 문서에서 GCC High/DoD의 최신 기능 가용성을 확인합니다. 기능은 지속적으로 발전하고 있습니다.

향후 전망

이번 일반 제공으로 Windows 365 정부 프로비저닝이 상용 환경에 더 가까워졌지만, 격차는 여전히 존재합니다. 자체 배포 모드, 사전 프로비저닝 모드 및 하드웨어 해시 등록은 여전히 로드맵에 있습니다. Microsoft는 이러한 기능이 GCC High/DoD를 위해 “계획 중"이라고 표명했으므로, 정부 관리자는 향후 업데이트를 주시해야 합니다.

큰 트렌드는 명확합니다: Microsoft는 상용과 정부 클라우드 간의 Windows 365 기능 격차를 체계적으로 줄이고 있습니다. 분기별 업데이트마다 정부 환경이 상용 고객이 수개월 전부터 누려온 경험에 더 가까워집니다. 프로비저닝 자동화 제한으로 인해 GCC High에서 Windows 365 배포를 보류하던 조직에게, DPP 일반 제공은 중요한 장벽을 제거합니다.


GCC High 또는 DoD 환경에서 Windows 365 배포에 도움이 필요하신가요? Big Hat Group은 정부 및 규제 산업을 위한 Microsoft 클라우드 배포를 전문으로 합니다. X에서 매일 Windows 365 업데이트를 팔로우하세요.