Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

MS Intune으로 어떤 스크립트든 배포하는 방법

MS Intune으로 어떤 스크립트든 배포하는 방법

Mar 17, 2023

Intune 관리자를 위한 스크립트 배포와 관련해서 사용할 수 있는 스크립트 방법은 단 하나뿐입니다: Intune PowerShell Scripts. PowerShell은 강력한 형식일 수 있지만, 도메인에 연결된 기기와 도메인에 연결되지 않은 기기에서 활용하려는 기존 스크립트가 있을 가능성이 큽니다. Intune 스크립트 기능은 VBscripts, 배치 스크립트 또는 JavaScript 스크립트를 배포할 수 있게 해주지 않습니다.

  • Intune의 이러한 PowerShell 스크립트는 한 번만 성공하고 한 번만 실행되며(스크립트가 변경되지 않는 한) 그 이후에는 다시 실행되지 않습니다. 또한 스크립트가 3번의 재시도 후에도 실패하면 스크립트를 실행하기 위한 추가 시도는 이루어지지 않습니다. 따라서 Intune PowerShell 스크립팅 방식으로는 반복 실행되는 스크립트를 만들 수 없습니다.
  • Intune에서 사용자가 또는 컴퓨터가 그룹을 변경하거나(또는 정책이 더 이상 적용되지 않는 경우) 스크립트가 수행한 작업은 해당 장치에 그대로 남습니다. Intune은 스크립트가 전달된 후 이를 “되돌리기” 또는 “실행 취소”할 방법이 없습니다.
  • VPN에 연결하는 것 같은 이벤트를 기준으로 스크립트를 실행시키거나, 특정 시간/요일에 실행하도록 예약하거나, 프로세스가 시작될 때 실행하도록 설정하는 방법은 없습니다.
  • 스크립트가 실행되어야 하는 위치를 필터링하는 방법은 없습니다. 사용자나 컴퓨터가 여러 그룹에 함께 포함되어 있다면 Intune 스크립트를 사용하기 위해 기존 Azure 또는 AD 그룹 멤버십을 해제해야 할 수도 있습니다.
  • 그뿐만 아니라 스크립트는 대화형(interactive)으로 실행될 수도 없고, 사용자 컨텍스트에서 관리자처럼 동작하는 작업을 수행할 수도 없습니다.

아래 스크린샷은 MEM(Microsoft Intune)을 사용한 스크립트 배포에 사용할 수 있는 모든 옵션을 보여줍니다.

Microsoft Endpoint Manager 'Add Powershell script' screen, showing 'Script settings' with 'OnlyOneOption.ps1' as the script and all execution options set to 'No'.

Intune을 통해 Windows 10 컴퓨터에 스크립트를 배포하세요(선택지는 4배)

PolicyPak Scripts Manager는 Intune이 제공하는 선택지의 4배를 제공합니다. 즉, Windows 10 머신이 MDM 등록 여부, 도메인 가입 여부, 또는 비도메인 가입 여부와 관계없이 어떤 머신에 대해서도 더 강력한 제어를 활용할 수 있습니다. 또한 PolicyPak 편집기는 관리자가 이미 사용하는 도구인 Group Policy Management Editor에 내장되어 있습니다. 해당 스크립트를 가져와서 온프레미스에서 Group Policy와 함께 사용하거나, Intune 내에서 사용하도록 내보낼 수 있습니다.

PolicyPak Scripts manager에서 정책을 만드는 것은 쉽습니다(아래 이미지를 참조하세요).

PolicyPak Scripts Manager interface with

PolicyPak Scripts Manager는 정책을 만드는 과정에서 안내하는 마법사를 사용합니다. PolicyPak Scripts Manager는 Batch, PowerShell, VB, JavaScript를 포함한 여러 스크립트 유형을 지원하므로, 어떤 스크립트 유형이 자신에게 가장 잘 맞는지에 대해 실제로 선택할 수 있습니다. 스크립트 명령을 직접 작성하거나 아래에 표시된 File 버튼을 사용해 이미 존재하는 파일을 찾아볼 수도 있습니다.

Image

PolicyPak Scripts Manager가 제공하는 선택의 유연함은 지원되는 스크립트 형식의 선택에만 국한되지 않습니다. 정책이 적용되지 않는 경우 스크립트를 되돌리는(리버트) 기능도 제공해 줍니다. 예를 들어, 이전 스크린샷에서는 공유 프린터를 매핑했습니다. 가령 사용자가 지정된 정책의 적용 범위를 벗어나게 되면 모든 네트워크 프린터를 삭제하고 싶다고 해봅시다. 이번에는 Batch 파일 대신 VB 스크립트를 사용하려 해도 문제 없습니다. 아래와 같이 VB Script로 되돌림(리버트) 작업 스크립트를 생성하기만 하면 됩니다.

Image

물론 PowerShell을 선호한다면, 선택으로 PowerShell을 사용할 수도 있습니다. 예를 들어 네트워크 드라이브를 매핑하려는 경우를 생각해봅시다. 이 경우 아래와 같이 “Get-Credential”이 사용자에게 비밀번호 입력을 요청하므로, 대화형으로 실행하게 됩니다.

Image
Image

이 예제의 마지막 단계는 스크립트를 얼마나 자주 실행할지 결정하는 것입니다. 아래와 같이 “Always” 플래그로 로그인하고, 모든 정책 처리 시 스크립트를 실행하도록 선택할 수 있습니다.

Image

스크립트를 트리거할 때 선택의 유연함을 활용하세요

스크립트 배포에 대해 정말 “슈퍼 관리자”에 가까운 권한을 원한다면, PolicyPak Scripts Manager에서 사용할 수 있는 다양한 트리거 옵션을 살펴보세요. 트리거는 전혀 새로운 개념이 아닙니다. 그룹 정책은 예전부터 로그온 및 로그오프 트리거를 활용할 수 있도록 해왔습니다. 하지만 오늘날은 20년 전과는 완전히 다른 세상이며, PolicyPak은 내일의 역동적이고 계속 변화하는 환경에 적응하기 위해 지속적으로 진화하고 있습니다. PolicyPak Scripts Manager는 선택할 수 있는 다양한 트리거 지점을 제공합니다.

새롭게 VPN에 연결된 환경에서 온프레미스 스크립트의 배포를 계속 어떻게 이어가야 할지 고민해 본 적 있나요? PolicyPak Scripts Manager를 사용하면 VPN 솔루션과 관계없이 사용자가 VPN에 연결할 때 스크립트를 시작할 수 있습니다. 즉, 연결된 상태에서 해당 드라이브를 매핑한 다음 연결이 끊기면 매핑을 삭제할 수 있습니다. 또한 지정한 프로세스의 시작 또는 종료, 세션 잠금, 할당된 일정, 또는 아래와 같이 전통적인 로그인 및 로그오프 작업에 따라 스크립트를 실행하도록 설정할 수도 있습니다.

Image

항목 수준 타겟팅을 위한 세밀한 선택

Microsoft Intune는 스크립트가 적용되어야 할 위치를 세밀하게 선택할 수 있도록 해주지 않습니다. 하지만 PolicyPak과 함께 Intune을 사용하면 이 점이 다릅니다.

VPN 트리거링으로 스크립트 정책을 정확하게 배포하려면, Windows 10 휴대용(포터블) 기기를 사용하는 특정 사용자 그룹의 구성원만 선택할 수 있습니다. 또한 정책이 회사 네트워크 밖에 있는 컴퓨터에만 적용되도록 IP 범위를 추가할 수도 있습니다. 아래 스크린샷에서 이러한 모든 조건을 확인할 수 있습니다.

Image

선택이 곧 힘을 줍니다

PolicyPak은 Intune 스크립팅 역량을 한층 강화해 줄 수 있습니다. 우리가 살펴본 것처럼 Intune의 스크립팅은 나쁘지 않지만 다음에 한정됩니다:

  • PowerShell만 지원
  • 필터링/항목 수준 타게팅 없음
  • 되돌리기(revert) 스크립트 기능 없음
  • 상호작용 기능 없음
  • 스크립트를 항상 다시 적용할 수 없음
  • 트리거 없음

여기서 다룬 내용을 전체적으로 이해하는 데 도움이 될 몇 가지 동영상을 소개합니다:

선택이 곧 힘이라면, PolicyPak이 그 힘을 제공합니다.

공유하기

더 알아보기

저자 소개

Jeremy moskowitz

Jeremy Moskowitz

제품 관리 부사장(Endpoint Products)

Jeremy Moskowitz는 컴퓨터 및 네트워크 보안 업계에서 널리 인정받는 전문가입니다. PolicyPak Software의 공동 창립자이자 CTO(현재 Netwrix의 일부)로, 또한 그룹 정책, 엔터프라이즈 모빌리티 및 MDM 분야에서 마이크로소프트 Microsoft 20x MVP 출신이기도 합니다. Jeremy는 “Group Policy: Fundamentals, Security, and the Managed Desktop”와 “MDM: Fundamentals, Security, and the Modern Desktop”을 포함해 여러 베스트셀러 도서를 집필했습니다. 아울러 그는 데스크톱 설정 관리 등 다양한 주제에 대한 인기 연사로 활동하고 있으며, MDMandGPanswers.com의 창립자이기도 합니다.