이번 주 Windows 365 새로운 기능 업데이트는 겉보기에는 작은 변경이지만 운영상 무게가 있습니다. ‘로컬 관리자 사용’ 설정이 이제 클라우드 PC 구성에서 공개 미리 보기로 제공됩니다(2026년 9월 7일 주간). 이제 관리자는 어떤 사용자가 자신의 클라우드 PC에서 로컬 관리자가 되는지를 제어하는 현대적인 Intune 경로를 갖게 됩니다.
표면적으로는 하나의 토글이 새 블레이드로 이동한 것입니다. 하지만 실제로는 Microsoft의 ‘사용자 설정’ 페이지 은퇴가 남긴 마지막 중요한 공백을 메웁니다. 이전에는 그곳이 관리자가 로컬 관리자 권한을 부여할 수 있는 유일한 위치였습니다. ‘사용자 설정’ 마이그레이션을 완료할 수 있는 클라우드 PC 설정 대체 항목을 기다리고 있었다면, 바로 이것입니다.
변경 내용
Windows 365 Enterprise의 새로운 기능 페이지의 발표는 다음과 같습니다.
‘로컬 관리자 사용’ 설정이 이제 클라우드 PC 구성에서 공개 미리 보기로 제공됩니다. 기존 로컬 관리자 사용 설정을 이제 Intune의 장치 > 클라우드 PC 설정 > 만들기 > 클라우드 PC 구성에서 구성할 수 있습니다. 이 설정을 통해 IT 관리자는 사용자에게 클라우드 PC의 로컬 관리자 권한을 부여할 수 있습니다.
전체 구성 지침은 업데이트된 클라우드 PC 구성 페이지에 있습니다.
‘로컬 관리자 사용’이 실제로 하는 일
설정 자체는 이전 ‘사용자 설정’ 버전과 달라지지 않았습니다. 사용하도록 설정하면 할당된 그룹의 각 사용자가 각자의 클라우드 PC에 대한 로컬 관리자로 승격됩니다. 권한은 사용자 수준에 적용되며 해당 사용자에게 할당된 클라우드 PC에만 적용됩니다.
즉, 대상 사용자의 Entra ID 계정이 자신의 클라우드 PC에서 로컬 Administrators 그룹에 추가되어 다음을 할 수 있습니다.
- 소프트웨어 및 드라이버 설치와 제거
- 시스템 및 애플리케이션 설정 변경
- 로컬 사용자 및 그룹 관리
- 방화벽과 서비스를 포함한 보안 관련 구성 수정
이는 테넌트 수준 관리자나 Windows 365 관리자 역할이 아닙니다. 영구적인 Windows 데스크톱에서의 고전적인 영구 로컬 관리자입니다. 개발자 및 고급 사용자 시나리오에서는 흔히 생산성 요구 사항이지만, 규제 대상 또는 공유 워크로드에서는 일반적으로 절대 허용되지 않습니다.
이전이 중요한 이유: ‘사용자 설정’이 은퇴합니다
Microsoft는 클라우드 PC 제어를 장치 > 클라우드 PC 설정 아래의 새로운 클라우드 PC 구성 구조로 통합하고 이전 사용자 설정 페이지를 단계적으로 폐지해 왔습니다. 이 마이그레이션에서 까다로운 부분은 로컬 관리자였습니다. 복원 및 초기화 옵션과 달리 ‘로컬 관리자 사용’은 새 모델에서 직접적인 대체 항목이 없었고, 마이그레이션 중인 관리자는 이 항목에서 막혔습니다.
이 미리 보기가 그 장벽을 없앱니다. Microsoft의 업데이트된 문서는 권장 사항을 분명히 밝힙니다.
로컬 관리자 사용(미리 보기) 설정을 구성할 때는 클라우드 PC 구성을 사용하는 것이 좋습니다. 사용자 설정의 기존 로컬 관리자 사용(미리 보기) 구성은 당분간 그곳에서 계속 관리할 수 있습니다. 시간이 지나 사용자 설정을 통한 지원이 단계적으로 종료되므로 이러한 구성을 클라우드 PC 구성으로 이동하는 것이 좋습니다.
따라서 오늘 당장 중단되는 것은 없습니다. 기존 ‘사용자 설정’ 할당은 계속 작동합니다. 그러나 앞으로 나아갈 경로가 이제 명확해졌고, 이는 나머지 클라우드 PC 설정이 이미 가고 있는 경로와 동일합니다.
구성 방법
- Microsoft Intune 관리 센터에 로그인합니다.
- 장치 > 클라우드 PC 설정(Windows 365 클라우드 PC 관리 아래)으로 이동합니다.
- 만들기 > 클라우드 PC 구성을 선택합니다.
- 설정의 이름과 선택적 설명을 입력합니다.
- 구성 설정 탭에서 **로컬 관리자 사용(미리 보기)**을 사용으로 설정합니다. 구성하지 않으려는 항목은 구성되지 않음으로 둡니다.
- 필요한 범위 태그를 추가합니다.
- 할당에서 그룹 추가를 선택하고 이 설정을 받을 사용자 그룹을 선택합니다.
- 검토하고 만들기를 선택합니다.
클라우드 PC 구성은 사용자 그룹 대상 지정을 지원하며, 같은 페이지에서 두 가지 기능을 더 제공합니다. **AI 지원 기능(Frontier 미리 보기)**과 **비즈니스 연속성 및 재해 복구 기능(미리 보기)**입니다. 또한 Microsoft 문서에는 이 페이지의 일부 설정이 8 vCPU / 32 GB / 256 GB 이상 사양의 클라우드 PC에만 적용된다는 참고가 있습니다. 광범위하게 배포하기 전에 사양 관련 참고를 확인하세요.
중복 할당에 주의
로컬 관리자 동작은 사용자 그룹 멤버 자격으로 결정되므로 정책 중복은 예상치 못한 결과의 전형적인 원인입니다. ‘사용자 설정’ 모델에서는 사용자가 둘 이상의 정책에 속한 경우 가장 최근에 만든 정책이 적용되고 나머지는 무시되었습니다. 마지막으로 업데이트된 시각은 중요하지 않았습니다.
더 까다로운 점은 적용되는 설정에서 로컬 관리자 사용을 선택하지 않으면 해당 그룹의 사용자에게서 로컬 관리자 권한이 제거된다는 것입니다. 이는 사용자를 로컬 Administrators 그룹에 추가하는 사용자 지정 솔루션이나 스크립트를 조용히 망가뜨릴 수 있습니다. 할당을 명확하게 유지하고 여러 구성 개체에서 같은 그룹을 대상으로 지정하지 마세요.
보안 고려 사항
영구적인 Windows 데스크톱에서 최종 사용자에게 로컬 관리자를 부여하는 것은 형식이 아니라 실제 위험입니다. 로컬 관리자 사용자는 임의의 소프트웨어를 설치하고, 보안 제어를 해제하거나 약화하고, 상승된 권한으로 악성 코드를 실행하고, 로깅 및 보안 에이전트를 변조할 수 있습니다. 클라우드 PC도 이 점에서 물리적 PC와 다르지 않으며, 원격에서 접근할 수 있어 노출이 더 넓습니다.
사용하도록 설정할 때의 실용적인 지침:
- 표준 사용자와 규제 대상 워크로드에는 기본적으로 꺼 둡니다. 업무상 필요한 경우에만 켜고——개발 도구, 특정 드라이버, 디버거 시나리오 등——작고 잘 파악된 Entra ID 그룹으로 범위를 지정합니다.
- Windows LAPS를 사용합니다. 로컬 관리자 계정이 반드시 있어야 하는 경우(비상 접근, 지원), Intune 엔드포인트 보안 > 계정 보호를 통해 Windows LAPS로 관리하여 암호를 고유하게 유지하고 정기적으로 교체하며 안전하게 보관합니다.
- 적시 권한 상승을 선호합니다. 가능하면 엔드포인트 권한 관리를 도입하여 권한 상승이 영구적이지 않고 시간 제한적이며 승인되고 감사되도록 합니다.
- 명시적 로컬 그룹 멤버 자격을 고려합니다. 특정 계정을 로컬 Administrators 그룹에 추가해야 할 때 Intune 계정 보호 > 로컬 사용자 그룹 멤버 자격이 일괄 그룹 토글보다 더 세밀한 제어를 제공합니다.
- 작업이 허용하는 경우 로컬 관리자로 로그인하는 대신 Intune 및 Windows 365 RBAC를 관리 작업에 사용합니다.
관리자가 지금 해야 할 일
- ‘사용자 설정’ 사용 현황을 조사합니다. 현재 로컬 관리자를 사용하도록 설정한 ‘사용자 설정’ 정책을 찾아 대상 사용자 그룹을 기록합니다.
- 미리 보기에서 동등한 클라우드 PC 구성을 마련합니다. 같은 그룹을 할당하고 테스트 클라우드 PC에서 로컬 관리자 멤버 자격이 예상대로 작동하는지 검증합니다.
- 설정을 다시 만든 다음 기존 설정을 은퇴시킵니다. 클라우드 PC 구성이 작동하면 중복되는 ‘사용자 설정’ 정책을 제거하여 단일 정보 원본으로 만듭니다. 로컬 관리자와 관련된 제거 의미를 기억하세요.
- 이전하면서 권한을 좁힙니다. 이 마이그레이션은 넓은 그룹을 그대로 복사하기보다 로컬 관리자 대상을 줄일 좋은 기회입니다. LAPS와 가능하면 엔드포인트 권한 관리를 함께 사용하세요.
- 사양을 확인합니다. 광범위하게 배포하기 전에 이 페이지의 8 vCPU / 32 GB / 256 GB 이상 설정에 관한 참고를 확인합니다.
출처
- Windows 365 Enterprise의 새로운 기능——Microsoft Learn
- 클라우드 PC 구성——Microsoft Learn
- Windows 365의 사용자 설정——Microsoft Learn
- Windows 365 클라우드 PC 보안 기준——Microsoft Learn
- Windows 365 역할 기반 액세스 제어——Microsoft Learn
- Intune을 통한 Windows LAPS——Microsoft Learn
X의 https://x.com/kkaminsk에서 매주 Windows 365 및 Intune 업데이트를 확인하세요.