Microsoft Intune용 DELL 명령 끝점 구성
제품 정보
명세서:
- 제품 이름: 델 커맨드 | Microsoft Intune에 대한 끝점 구성
- 버전: 2024년 00월 Rev. AXNUMX
- 기능: Microsoft Intune을 사용하여 BIOS 설정 관리 및 구성
제품 사용 지침
1장: 서론
델 커맨드 | Microsoft Intune용 끝점 구성(DCECMI)을 사용하면 Microsoft Intune을 통해 BIOS 설정을 쉽고 안전하게 관리하고 구성할 수 있습니다. BLOB(Binary Large Object)를 활용하여 데이터를 저장하고, 제로 터치로 BIOS 설정을 구성하고, 고유한 비밀번호를 유지합니다. Microsoft Intune에 대한 자세한 내용은 Microsoft Learn의 끝점 관리 설명서를 참조하세요.
2장: BIOS 구성 프로file
BIOS 구성 Pro 생성 및 할당file:
- Dell Command |를 사용하여 BIOS 구성 패키지를 BLOB(Binary Large Object)로 만듭니다. 구성합니다.
- 정책 및 Pro가 있는 적절한 계정으로 Microsoft Intune 관리 센터에 로그인합니다.file 관리자 역할이 할당되었습니다.
- 관리 센터에서 장치 > 구성으로 이동합니다.
- 정책을 클릭한 다음 Pro 만들기를 클릭하세요.file.
- 플랫폼으로 Windows 10 이상을 선택합니다.
- Pro에서 템플릿 선택file 유형.
- 템플릿 이름 아래에서 BIOS 구성을 선택합니다.
- 생성을 클릭하여 BIOS 구성 프로를 생성합니다.file.
자주 묻는 질문
- Q: Dell Command | 설치에 대한 자세한 정보는 어디에서 찾을 수 있습니까? Microsoft Intune에 대한 끝점 구성?
A: Dell Command | 설치 가이드 Microsoft Intune용 Endpoint 구성은 Dell Command | Microsoft Intune에 대한 끝점 구성. - Q: Dell Command | 문제를 해결하려면 어떻게 해야 합니까? Microsoft Intune에 대한 끝점 구성?
A: 사용자 설명서 4장의 로그 위치 섹션에서는 소프트웨어 문제 해결 방법에 대한 정보를 제공합니다.
참고사항, 주의사항 및 경고
메모: 참고사항은 제품을 더욱 효과적으로 활용하는 데 도움이 되는 중요한 정보를 나타냅니다.
주의: 주의는 하드웨어 손상이나 데이터 손실의 가능성을 나타내며 문제를 피하는 방법을 알려줍니다.
경고: 경고는 재산 피해, 신체적 부상 또는 사망의 가능성이 있음을 나타냅니다.
© 2024 Dell Inc. 또는 그 자회사. 모든 권리 보유. Dell Technologies, Dell 및 기타 상표는 Dell Inc. 또는 그 자회사의 상표입니다. 기타 상표는 해당 소유자의 상표일 수 있습니다.
소개
Dell Command 소개 | Microsoft Intune(DCECMI)에 대한 끝점 구성:
델 커맨드 | DCECMI(Microsoft Intune용 끝점 구성)를 사용하면 Microsoft Intune을 통해 쉽고 안전하게 BIOS를 관리하고 구성할 수 있습니다. 이 소프트웨어는 BLOB(Binary Large Object)를 사용하여 데이터를 저장하고, 제로 터치로 Dell 시스템 BIOS 설정을 구성 및 관리하고, 고유한 비밀번호를 설정 및 유지합니다.
Microsoft Intune에 대한 자세한 내용은 끝점 관리 설명서를 참조하세요. 마이크로소프트 학습.
기타 필요한 서류
Dell Command | Microsoft Intune용 Endpoint 구성 설치 안내서는 Dell Command | 설치에 대한 정보를 제공합니다. 지원되는 클라이언트 시스템에서 Microsoft Intune에 대한 끝점 구성. 이 가이드는 Dell Command | Microsoft Intune 설명서 페이지에 대한 끝점 구성.
BIOS 구성 프로file
BIOS 구성 프로 생성 및 할당file
BIOS 구성 패키지가 BLOB(Binary Large Object)로 제작되면 Microsoft Intune 관리자는 이를 사용하여 BIOS 구성 프로를 생성할 수 있습니다.file. 프로file IT 환경에서 Dell 상용 클라이언트 시스템을 관리하기 위해 Microsoft Intune 관리 센터를 통해 생성될 수 있습니다.
이 작업에 관하여
BIOS 구성 패키지(.cctk)를 생성할 수 있습니다. file Dell Command 사용 | 구성합니다. Dell Command |에서 BIOS 패키지 생성을 참조하세요. 사용자 가이드 구성: 지원 | 작은 골짜기 자세한 내용은.
단계
- 로그인하세요 Microsoft Intune 관리 센터 Policy 및 Pro가 있는 Intune 계정 사용file 관리자 역할 할당 옵션입니다.
- 장치 > 구성으로 이동합니다.
- 정책을 클릭하세요.
- 프로 생성을 클릭하세요file.
- 플랫폼 드롭다운 목록에서 Windows 10 이상을 선택합니다.
- Pro에서 템플릿 선택file 플랫폼 드롭다운 목록에서 입력하세요.
- 템플릿 이름에서 BIOS 구성을 선택합니다.
- 생성을 클릭합니다. BIOS 구성 프로file 창조가 시작됩니다.
- 기본 탭의 BIOS 구성 생성 프로에서file 페이지에서 전문가의 이름을 입력하세요.file 및 설명. 설명은 선택사항입니다.
- BIOS 구성 생성 프로의 구성 탭에서file 페이지의 하드웨어 드롭다운에서 Dell을 선택합니다.
- 장치별 비밀번호 보호 비활성화에 대해 다음 옵션 중 하나를 선택합니다.
- 아니요를 선택하면 Microsoft Intune은 장치에 적용되는 장치별로 고유한 임의 BIOS 관리자 암호를 보냅니다.
- 예를 선택하면 이전에 Microsoft Intune 워크플로를 통해 설정한 BIOS 관리자 암호가 지워집니다.
메모: BIOS 관리자 암호가 Microsoft Intune 워크플로를 통해 설정되지 않은 경우 YES 설정은 장치를 암호 없는 상태로 유지합니다.
- 구성에서 BIOS 구성 패키지 업로드 file.
- BIOS 구성 생성 프로의 할당 탭에서file 페이지의 포함된 그룹 아래에서 그룹 추가를 클릭합니다.
- . 패키지를 배포하려는 장치 그룹을 선택합니다.
- 거기에view BIOS 구성 생성 프로 탭file 페이지, 다시view BIOS 패키지의 세부 정보.
- 만들기를 클릭하여 패키지를 배포합니다.
메모: BIOS 구성 프로file 생성된 프로file 대상 엔드포인트 그룹에 배포됩니다. DCECMI 에이전트는 이를 가로채서 안전하게 적용합니다.
BIOS Configuration Pro의 배포 상태 확인file
BIOS Configuration Pro의 배포 상태를 확인하려면file, 다음을 수행하세요.
단계
- Microsoft Intune 관리 센터로 이동합니다.
- Policy 및 Pro가 있는 사용자로 로그인file 관리자 역할이 할당되었습니다.
- 왼쪽 탐색 메뉴에서 장치를 클릭합니다.
- 장치 관리 섹션에서 구성을 선택합니다.
- 생성한 BIOS 구성 정책을 찾고 정책 이름을 클릭하여 세부 정보 페이지를 엽니다. 세부정보 페이지에서 다음을 수행할 수 있습니다. view 장치 상태 - 성공, 실패, 보류 중, 알 수 없음, 해당 없음.
BIOS 구성 전문가 배포 시 중요한 고려 사항file
- 하나의 BIOS 구성 프로 사용file 전문가를 생성하는 대신 장치 그룹에 대해 필요한 경우 업데이트하십시오.file 특정 장치 그룹에 대해.
- 여러 BIOS Configuration Pro를 대상으로 하지 마십시오.file동일한 장치 그룹에 있습니다.
- 하나의 BIOS 구성 프로 사용file 여러 전문가 간의 충돌을 방지합니다.file동일한 끝점 그룹에 할당된 s입니다.
- 여러 전문가 배포file동일한 끝점 그룹에 대한 경합 상태가 발생하고 BIOS 구성 상태가 충돌하게 됩니다.
- 가능한 재생 공격 감지 오류 메시지도 EndpointConfigure.log에 표시됩니다. 자세한 내용은 문제 해결을 위한 로그 위치를 참조하세요.
- Intune 포털에서는 메타데이터 확인 실패라는 오류 메시지가 표시됩니다. 자세한 내용은 자주 묻는 질문(FAQ)의 메타데이터 확인 실패 섹션을 참조하세요.
- 기존 Pro 업데이트용file, BIOS 구성 프로의 속성 탭에서 다음을 수행하십시오.file:
- 편집을 클릭하세요.
- 편집 장치별 비밀번호 보호 또는 구성 비활성화 file 새로운 .cctk 구성을 업로드하여 file. 위에서 언급한 옵션 중 하나 또는 둘 다를 수정하면 프로가 업데이트됩니다.file 버전을 지정하고 전문가를 트리거합니다.file 할당된 엔드포인트 그룹에 재배포합니다.
- 다시 클릭view + 저장 버튼.
다음 탭에서 다시view 세부정보를 확인하고 저장을 클릭하세요.
- BIOS Configuration Pro를 수정하지 마십시오.file보류 상태입니다.
- 기존 BIOS Configuration Pro가 이미 있는 경우file 엔드포인트 그룹에 배포되고 상태가 보류 중으로 표시되는 경우 해당 BIOS Configuration Pro를 업데이트하지 마십시오.file.
- 상태가 보류 중에서 성공 또는 실패로 전환될 때까지 업데이트하면 안 됩니다.
- 수정하면 충돌이 발생하고 그에 따른 BIOS Configuration Pro가 발생할 수 있습니다.file 버전 오류. 때로는 BIOS 비밀번호 동기화 오류가 발생할 수 있으며 새로 적용된 BIOS 비밀번호를 확인하지 못할 수도 있습니다.
- Microsoft Intune 관리 센터 사용자 인터페이스를 사용하여 암호를 관리하는 경우 다음 사항을 기억하세요.
- 장치별 암호 보호 비활성화에 대해 아니요를 선택하면 Intune은 장치에 적용되는 임의의 BIOS 관리자 암호를 보냅니다.
- 장치별 암호 보호 비활성화에 대해 예를 선택하면 이전에 Intune 워크플로를 통해 적용된 BIOS 관리자 암호가 지워집니다.
- 이전에 Intune 워크플로를 통해 BIOS 관리자 암호가 적용되지 않은 경우 이 설정은 장치를 암호 없는 상태로 유지하는 데 도움이 됩니다.
- Dell Technologies에서는 애플리케이션이 뛰어난 보안과 관리 효율성을 제공하므로 BIOS 암호 관리에 Intune Password Manager를 사용할 것을 권장합니다.
Dell BIOS 관리
Dell BIOS 관리를 위한 Microsoft Graph API
Dell BIOS 관리용 그래프 API를 사용하려면 애플리케이션에 다음 범위가 할당되어 있어야 합니다.
- DeviceManagementConfiguration.Read.All
- DeviceManagementConfiguration.ReadWrite.All
- DeviceManagementManagedDevices.PrivilegedOperations.All
Dell BIOS 관리에는 다음 그래프 API를 사용할 수 있습니다.
- 하드웨어 구성 생성
- 하드웨어 구성 작업 할당
- 하드웨어 구성 나열
- 하드웨어 구성 가져오기
- 하드웨어 구성 삭제
- 하드웨어 구성 업데이트
Dell BIOS 비밀번호 관리에는 다음 그래프 API를 사용할 수 있습니다.
- 하드웨어 비밀번호 정보 나열
- 하드웨어 비밀번호 정보 얻기
- 하드웨어 비밀번호 정보 생성
- 하드웨어 비밀번호 정보 삭제
- 하드웨어 비밀번호 정보 업데이트
그래프 API를 사용하여 Dell BIOS 비밀번호를 수동으로 검색
- 필수 조건
Microsoft Graph Explorer를 사용하고 있는지 확인하십시오. - 단계
- Intune 전역 관리자 자격 증명을 사용하여 Microsoft Graph Explorer에 로그인합니다.
- API를 베타 버전으로 변경합니다.
- 다음을 사용하여 모든 장치의 하드웨어 비밀번호 정보를 나열합니다. URL https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo.
- 권한 수정을 클릭합니다.
- DeviceManagementConfiguration.Read.All, DeviceManagementConfiguration.ReadWrite.All 및 DeviceManagementManagedDevices.PrivilegedOperations.All을 활성화합니다.
- 쿼리 실행을 클릭합니다.
모든 장치의 하드웨어 비밀번호 정보와 현재 비밀번호, 이전 15개 비밀번호 목록이 Response pre에 읽을 수 있는 형식으로 나열되어 있습니다.view.
중요 정보
- 시스템 관리자는 Microsoft Graph Explorer를 사용하거나 다음 위치에서 Microsoft Intune Graph API용 PowerShell SDK를 사용하여 PowerShell 스크립트를 생성할 수 있습니다. PowerShell 갤러리 Dell BIOS 비밀번호 정보를 가져옵니다.
- Dell BIOS 비밀번호 관리 그래프 API는 필터도 지원합니다. 예를 들어amp파일, 일련 번호를 사용하여 특정 장치의 하드웨어 비밀번호 정보를 얻으려면 다음으로 이동하십시오. https://graph.microsoft.com/beta/deviceManagement/hardwarePasswordInfo?$filter=serialNumber.
메모: hardwarePasswordInfos 나열 및 hardwarePasswordInfo 가져오기 API만 지원됩니다. hardwarePasswordInfo 생성, hardwarePasswordInfo 삭제 및 hardwarePasswordInfo API 업데이트는 현재 지원되지 않습니다.
문제 해결을 위한 로그 위치
델 커맨드 | DCECMI(Microsoft Intune용 끝점 구성) 구현 file 로깅 기능. DCECMI에 대한 자세한 로그를 사용할 수 있습니다.
일지 file C:\ProgramData\Dell\EndpointConfigure에서 사용할 수 있습니다. 그만큼 file 이름은 EndpointConfigure.log입니다.
자세한 로그를 활성화하려면 다음을 수행하십시오.
- 레지스트리 위치 HKLM\Software\Dell\EndpointConfigure\로 이동합니다.
- LogVerbosity라는 이름으로 DWORD 32 레지스트리 키를 만듭니다.
- 이에 값을 12로 지정하세요.
- DCECMI를 다시 시작하고 자세한 로그를 관찰합니다.
표 1. DCECMI 로그
다변 값 | 메시지 | 설명 |
1 | 치명적인 | 심각한 오류가 발생하여 시스템이 불안정한 것으로 간주됩니다. |
3 | 오류 | 치명적이지 않은 심각한 오류가 발생했습니다. |
5 | 경고 | 사용자를 위한 경고 메시지입니다. |
10 | 정보적인 | 이 메시지는 정보 제공용입니다. |
12 | 말 수가 많은 | 기록할 수 있는 기타 정보 메시지 view자세한 정도에 따라 달라집니다. |
자주 묻는 질문
- BIOS 암호가 이미 있는 경우 Intune 또는 AAD 관리형 암호로 전환하려면 어떻게 하나요?
- Intune은 초기 암호를 AAD에 시드하는 방법을 제공하지 않습니다.
- Intune 또는 AAD 관리 암호로 전환하려면 BIOS 암호를 설정하는 데 사용되는 것과 동일한 방법을 사용하여 기존 BIOS 암호를 지웁니다.
메모: Dell Technologies에는 마스터 비밀번호가 없으며 고객 비밀번호를 우회할 수 없습니다.
- 수동으로 서비스해야 하는 장치의 비밀번호는 어떻게 얻나요?
Microsoft Intune은 장치 속성에 암호를 표시하지 않습니다. 자세한 내용은 그래프 API를 사용하여 Dell BIOS 비밀번호를 수동으로 검색으로 이동하세요.
메모: hardwarePasswordInfos 나열 및 hardwarePasswordInfo 가져오기만 지원됩니다. - Dell Command | 장치별 고유 비밀번호를 어떻게 전달합니까? 펌웨어를 업데이트할 수 있도록 업데이트하시겠습니까?
델 커맨드 | 업데이트는 BIOS 암호를 안전하게 우회할 수 있는 캡슐 BIOS 업데이트 방법을 사용하지 않습니다. Windows 업데이트, Autopatch 및 비즈니스용 Windows 업데이트는 Dell 캡슐 BIOS 업데이트 방법을 사용합니다. 장치별 고유 암호를 배포한 경우 해당 암호를 사용할 수 있습니다. BIOS 설정에서 Capsule BIOS 업데이트가 활성화되어 있는지 확인하세요. - BIOS 구성 프로를 적용하지 않으려면 어떻게 해야 합니까?file Dell 제품이 아닌 장치에?
현재 BIOS 구성 프로에서는 필터가 지원되지 않습니다.file 과제. 대신 Dell 제품이 아닌 장치에 대한 제외 그룹을 할당할 수 있습니다.
동적 제외 그룹을 만들려면 다음 단계를 따르세요.- Microsoft Intune 관리 센터에서 홈 > 그룹 | 모든 그룹 > 새 그룹.
- 멤버십 유형 드롭다운 목록에서 동적 장치를 선택합니다.
- Azure Active Directory 지침의 그룹에 대한 동적 멤버십 규칙에 따라 동적 쿼리를 만듭니다. 마이크로소프트.
- Microsoft Intune 관리 센터에서 홈 > 그룹 | 모든 그룹 > 새 그룹.
- 문제를 디버깅하기 위한 로그는 어디서 찾을 수 있나요?
델 로그 files는 C:\ProgramData\dell\EndpointConfigure\EndpointConfigure<*>.log에서 찾을 수 있습니다. 마이크로소프트 로그 files는 C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\<*>.log에서 찾을 수 있습니다. - 상담원이 보고한 오류를 해결하려면 어떻게 해야 하나요?
다음은 상담사가 보고한 오류 중 일부입니다.- 상담원이 보고한 오류: 65
- 설명 - 설정을 변경하려면 설정 비밀번호가 필요합니다. –ValSetupPwd를 사용하여 암호를 제공합니다.
- 이 문제는 장치에 이미 BIOS 비밀번호가 있는 경우 발생합니다. 문제를 해결하려면 Intune BIOS 비밀번호 관리자를 사용하고 Dell Command | 도구를 구성하거나 BIOS 설정에 로그인하여 구성합니다. 그런 다음 새 BIOS 구성 프로를 배포합니다.file 장치별 암호 보호 비활성화 옵션을 아니요로 설정하여 Intune을 사용합니다.
- 상담원이 보고한 오류: 58
- 설명 - 제공된 설정 비밀번호가 올바르지 않습니다. 다시 시도하십시오.
- 이 문제는 다중 BIOS 구성 프로에서 관찰됩니다.files는 동일한 장치 그룹에 사용됩니다. 추가 BIOS 구성 프로 삭제file문제를 해결하지 못하는 것입니다.
- 이 문제는 BIOS 구성 프로가 실행되는 경우에도 관찰될 수 있습니다.file상태가 보류 중이면 수정됩니다.
메모: 자세한 내용은 중요 정보를 참조하세요.
- 메타데이터 확인 실패
- BIOS Configuration Pro의 정확성을 확인하는 동안 오류가 발생하면 문제가 관찰됩니다.file 메타데이터.
- 에이전트는 메타데이터 확인 실패 오류와 함께 상태를 실패로 보고합니다.
- BIOS 구성이 수행되지 않습니다.
- 이 문제를 해결하려면 BIOS Configuration Pro를 다시 배포해 보십시오.file또는 BIOS Configuration Pro를 삭제하고 생성합니다.file 마이크로소프트 인튠에서.
- 상담원이 보고한 오류: 65
- Microsoft Intune 보고서의 DCECMI에서 반환된 오류 코드를 어떻게 디코딩합니까?
Dell Command | 지원 센터에서 오류 코드 구성 | Dell에서 모든 오류 코드와 그 의미 목록을 확인하세요. - 문제 해결을 위해 DCECMI 상세 로그를 활성화하려면 어떻게 해야 합니까?
- 레지스트리 위치 HKLM\Software\Dell\EndpointConfigure\로 이동합니다.
- LogVerbosity라는 이름으로 DWORD 32 레지스트리 키를 만듭니다.
- 이에 값을 12로 지정하세요.
- Services.msc에서 Microsoft Intune 서비스용 Dell Command|Endpoint 구성을 다시 시작하고 자세한 메시지에 대한 C:\ProgramData\Dell\EndpointConfigure\EndpointConfigure.log 로그를 관찰합니다.
Dell Command | 지원 센터에서 오류 코드 구성 | Dell에서 모든 오류 코드와 그 의미 목록을 확인하세요.
자세한 내용은 문제 해결을 위한 로그 위치를 참조하세요.
- DCECMI를 배포하거나 Microsoft Intune에서 Win32 애플리케이션을 만들고 배포하려면 어떻게 해야 하나요?
Dell Command | 지원 센터의 Microsoft Intune 설치 가이드에 대한 끝점 구성 | Microsoft Intune을 사용하여 DCECMI Win32 애플리케이션을 배포하는 방법에 대한 Dell의 설명입니다. 패키지는 Microsoft Intune의 Windows 애플리케이션에 업로드된 DCECMI 설치 명령, 제거 명령 및 검색 논리를 자동으로 채웁니다. - Intune 암호 관리자의 안전한 임의 암호를 사용하지 않고 대신 CCTK를 사용하는 경우 file내 사용자 정의 비밀번호를 사용한 비밀번호 작업이 허용됩니까?
- 고급 기능으로 인해 BIOS 암호 관리를 위해 Intune Password Manager를 사용하는 것이 좋습니다.tag제공됩니다.
- .cctk를 사용하여 비밀번호를 설정한 경우 file Intune Password Manager를 사용하지 않는 경우 암호는 Intune 또는 AAD 관리형 암호로 전환되지 않습니다.
- Intune 암호 관리자는 .cctk를 사용하여 설정된 BIOS 암호와 관련된 내용을 전혀 모릅니다. file 또는 수동으로.
- Microsoft Graph API를 사용하여 BIOS 암호를 가져오는 경우 BIOS 암호가 null/비어 있는 것으로 표시됩니다.
- 내 비밀번호는 어디에 저장되거나 동기화되나요?
CCTK에서 귀하가 생성한 비밀번호 file, Intune 또는 Graph에서 저장, 동기화 또는 관리되지 않습니다. 장치별 BIOS 암호 보호 비활성화에 대해 예/아니요 토글을 사용하여 Intune에서 생성된 안전하고 무작위이며 고유한 장치별 암호만 Intune 또는 Graph에서 동기화하거나 관리합니다. - 어떤 시나리오가 프로인지file다시 트리거됐나요?
- BIOS 구성 프로fileIntune의 사전 예방적 수정을 위해 설계되지 않았습니다.
- 프로file 장치에 성공적으로 적용된 후에는 반복적으로 배포되지 않습니다. 프로file Pro를 수정하는 경우에만 재배포됩니다.file 인튠에서.
- 장치별 비밀번호 보호 비활성화 또는 구성을 편집할 수도 있습니다. file 새로운 .cctk 구성을 업로드하여 file.
- 위에서 언급한 옵션 중 하나 또는 둘 다를 수정하면 프로가 업데이트됩니다.file 버전을 지정하고 전문가를 트리거합니다.file 할당된 엔드포인트 그룹에 재배포합니다.
Dell에 연락하기
Dell은 다양한 온라인 및 전화 기반 지원과 서비스 옵션을 제공합니다. 사용 가능 여부는 국가 및 제품에 따라 다르며 일부 서비스는 해당 지역에서 사용하지 못할 수도 있습니다. 판매, 기술 지원 또는 고객 서비스 문제에 대해 Dell에 문의하려면 다음으로 이동하십시오. 나는 dell.co.
인터넷에 연결되어 있지 않은 경우 구매 송장, 포장 명세서, 청구서 또는 Dell 제품 카탈로그에서 연락처 정보를 찾을 수 있습니다.
문서 / 리소스
![]() |
Microsoft Intune용 DELL 명령 끝점 구성 [PDF 파일] 사용자 가이드 Microsoft Intune용 명령 끝점 구성, Microsoft Intune용 끝점 구성, Microsoft Intune용 구성, Microsoft Intune, Intune |