Computer >> 컴퓨터 >  >> 시스템 >> Mac

Microsoft Managed Desktop(MMD) 완벽 가이드: 개요, 주요 혜택부터 2024년 서비스 종료까지

Microsoft Managed Desktop(MMD) 완벽 가이드: 개요, 주요 혜택부터 2024년 서비스 종료까지

작성자: Rahul Awati | 게시일: 2025년 8월 13일

Microsoft Managed Desktop(MMD)이란?

Microsoft Managed Desktop(MMD)은 마이크로소프트가 제공하던 클라우드 기반 디바이스 관리 서비스로, 기업이 디바이스 프로비저닝, 구성, 유지 관리 및 관리를 간소화하고 ITSM, 운영, 규정 준수, 보안 모니터링 및 대응 업무를 효율화할 수 있도록 지원했습니다.

MMD를 이용하려면 Microsoft 365 E3 라이선스를 구매해야 했으며, 모든 MMD 사용자에게 Microsoft Defender for Endpoint(또는 이에 상응하는 솔루션)를 할당해야 했습니다.

마이크로소프트는 2024년 7월 31일부로 MMD 서비스를 중단했습니다. 이에 따라 MMD에 대한 보안 업데이트, 품질 업데이트, 기술 지원은 더 이상 제공되지 않으며, 마이크로소프트의 엔지니어들도 MMD 고객의 서비스 요청을 더 이상 처리하지 않습니다.

MMD가 제공했던 디바이스 서비스

MMD는 디바이스 관리 서비스로서 다양한 디바이스 관련 기능을 포함했습니다. 마이크로소프트는 MMD 구독을 구매한 조직에 클라우드를 통해 이러한 서비스를 제공했습니다.

제공되는 서비스는 다음 5가지 핵심 영역으로 구성되었습니다.

  1. 디바이스 설정
  2. 인벤토리(자산 관리)
  3. 펌웨어 및 드라이버 업데이트
  4. 주변기기
  5. 지원

디바이스 설정

디바이스 설정 단계에서 마이크로소프트는 당시 최신 버전의 Windows(Windows 10 또는 11)가 사전 구성된 디바이스를 제공했습니다. 조직은 클라우드를 통해 해당 디바이스용 앱과 구성 정보도 함께 받았습니다. 디바이스 프로비저닝(명명, 구성) 과정에서는 Windows Autopilot을 활용해 다운타임을 최소화하고 원활한 사용자 경험을 제공했습니다. 또한 Microsoft Endpoint Manager와 Microsoft Entra ID를 사용해 디바이스를 구성하고 관리했습니다.

디바이스 인벤토리

MMD를 통한 인벤토리 관리를 위해 마이크로소프트는 모든 디바이스를 추적했습니다. 관리 대상 디바이스는 보안 문제 여부를 지속적으로 모니터링했으며, 엔드포인트 관리·보안과 IT 운영 복잡도 저감을 위한 마이크로소프트의 통합 관제 센터 역할을 하는 Microsoft Intune 관리 센터에서 디바이스 상태가 업데이트되었습니다.

Microsoft Managed Desktop(MMD) 완벽 가이드: 개요, 주요 혜택부터 2024년 서비스 종료까지
Intune은 엔드포인트를 관리하고 보호하기 위한 마이크로소프트의 통합 관제 센터입니다.

펌웨어 및 드라이버 업데이트

모든 MMD 디바이스는 기본적으로 Windows Update를 통해 최신 펌웨어와 드라이버 업데이트를 수신하여 안정적이고 안전하게 작동하도록 유지되었습니다. 마이크로소프트는 또한 가장 안전하고 안정적인 Windows 10/11 및 기업용 Microsoft 365 앱 버전을 선제적으로 관리하고, 자체 보안 모범 사례에 따라 사용자와 디바이스를 보호하기 위한 보안 기준선(security baseline)을 구축했습니다.

주변기기

MMD에서는 MMD 적용 디바이스와 함께 제공되는 주변기기도 디바이스 자체와 동일한 서비스를 받았습니다. 다만 디바이스와 주변기기의 보증 조건은 서로 다를 수 있으므로, 마이크로소프트는 MMD 대상 디바이스를 선택할 때 보증 약관을 확인할 것을 권고했습니다.

지원

지원은 MMD의 다섯 번째 핵심 축이었습니다. 마이크로소프트의 지원 상담사들은 디바이스 기능 관련 고객 문의에 답변하고 디바이스 문제 진단을 도왔습니다. 전담 서비스 엔지니어가 서비스 관리와 운영 지원을 담당했고, 보안 전문가 팀이 디바이스 보안 모니터링과 복구 서비스를 제공했습니다.

MMD는 Microsoft 365 Enterprise(Windows 10/11 Enterprise 및 Office 앱 포함)를 하나로 통합했습니다. MMD 구독을 구매하면 사용자는 최신 버전의 Windows 10, Windows 11, 기업용 Microsoft 365 앱을 계속 이용할 수 있었습니다. 또한 이 서비스는 Microsoft App Assurance 프로그램과 연동되어, 마이크로소프트 전문가들이 디바이스의 애플리케이션 호환성 문제를 진단하고 해결하도록 지원했습니다.

단, 다음과 같은 서비스는 MMD에 포함되지 않았습니다.

  • MMD 서비스에서 제공하는 디바이스 및 주변기기의 개인화와 커스터마이징
  • 디바이스 내부 스토리지에 저장된 데이터의 복구
  • 디바이스 전원 켜기 및 초기 설정

참고: Windows 10에 대한 지원은 2025년 10월에 종료됩니다. Windows 10 사용자는 가능한 한 빨리 Windows 11로 전환하는 것이 좋습니다.

MMD의 주요 혜택

MMD 구독을 구매한 조직에게 가장 큰 장점은 마이크로소프트 전문가들의 기술·운영 지원이었습니다. 마이크로소프트의 서비스 엔지니어링(운영) 팀은 인시던트 관련 지원 요청, 정보 요청(RFI), 변경 요청에 대응했습니다.

조직은 또한 마이크로소프트 보안 운영 센터(SOC) 팀의 지원도 받았습니다. 이 팀의 핵심 목표는 MMD 디바이스와 데이터를 보호하는 것이었으므로, MMD 구독에는 디바이스 보안 모니터링과 인시던트 대응이 포함되어 있었습니다.

SOC 팀은 Microsoft Security Baseline, Microsoft Entra 관리 ID, 생체 인증, 사전 정의된 디바이스 프로필 등 디바이스 보안 및 신원·접근 관리(IAM) 관련 다양한 도구와 기술을 활용했습니다. MMD 디바이스 보안을 강화하기 위해 SOC 보안 엔지니어는 Microsoft Defender 백신을 설치하고 볼륨 암호화 솔루션(Windows BitLocker)을 사용했으며, Microsoft Defender for Endpoint로 보안 위협을 모니터링하고 최신 보안 업데이트로 디바이스를 보호했습니다.

MMD는 디바이스와 앱 성능에 대한 가시성도 제공했습니다. SOC 팀은 보안 위협을 감시하고 최신 위협 데이터를 활용해 보안 경보에 대응하고 보안 인시던트를 관리했습니다. 선제적 모니터링을 통해 MMD는 중지 오류(stop error), Microsoft Defender 방화벽, BitLocker 등 일반적인 보안 문제를 해결했습니다. 아울러 디바이스 상태에 대한 인사이트를 제공하고 보안 문제를 조기에 경고하는 등 MMD 디바이스에 대한 끊임없는 보호를 실현했습니다.

또한 MMD는 디바이스가 최신 Windows 품질 업데이트와 자동으로 동기화되도록 보장했기 때문에, 관리자와 사용자는 더 중요한 다른 업무에 집중할 수 있었습니다.

MMD 구독 시 조직은 필요에 따라 추가 선택 서비스를 구성할 수 있었습니다. 특히 고가치 기업 자산을 보호해야 하는 경우, 디바이스의 중요 정보를 비즈니스용 OneDrive에 백업할 수 있었습니다. 마이크로소프트는 OneDrive 클라이언트의 보안 작동을 보장하고 모든 데이터를 Microsoft 365 앱의 비즈니스용 OneDrive 백엔드와 동기화했습니다. 높은 수준의 정보 보안이 필요한 기업은 WIP(Windows Information Protection) 또는 Azure Information Protection을 구매할 수 있었는데, 마이크로소프트는 2022년 7월부터 WIP를 단계적으로 지원 중단했으며 Azure Information Protection은 현재 Microsoft Purview Information Protection으로 명칭이 변경되었습니다.

MMD의 클라우드 기반 인프라와 배포 링

MMD 서비스를 통해 마이크로소프트는 디바이스를 현대적인 클라우드 기반 인프라에 연결했습니다. MMD의 모든 기능과 서비스는 다음을 포함하여 클라우드로 제공되었습니다.

  • 디바이스 프로비저닝
  • 디바이스 구성
  • 디바이스 관리(업데이트 포함)
  • 디바이스 보안 모니터링
  • 인시던트 대응
  • ITSM 및 운영

운영체제 업데이트와 정책을 안전하게 배포하기 위해 마이크로소프트는 업데이트 그룹을 사용했으며, Windows 품질 업데이트 관리를 위해 MMD는 4개의 배포 링(deployment ring)을 활용했습니다. 이 4링 체계 하에서 MMD는 4개의 Microsoft Entra ID 할당 그룹을 생성하고, 이를 통해 디바이스를 업데이트 그룹으로 분류했습니다.

4개의 MMD 배포 링은 다음과 같습니다.

  • Modern Workplace Devices - Test: 프로덕션 배포 전 업데이트를 테스트하기 위한 배포 링
  • Modern Workplace Devices - First: 얼리 어답터를 위한 프로덕션 배포 링
  • Modern Workplace Devices - Fast: 신속한 프로덕션 배포와 도입을 위한 배포 링
  • Modern Workplace Devices - Broad: 조직 전체로의 광범위한 배포를 위한 배포 링

MMD는 디바이스 등록 시점에 MMD 테넌트의 기존 관리 디바이스 규모를 바탕으로 어떤 디바이스를 어떤 링에 할당할지 '산출'했습니다. 이 4개 링은 각각 서로 다른 업데이트 배포 정책과 연계되어 MMD에 등록된 디바이스로의 업데이트 배포를 통제하고 효율화했습니다. MMD 디바이스를 4개 링 중 하나에 배정하는 것은 조직 내 디바이스 다양성이 서비스에 적절히 반영되도록 보장하는 효과도 있었습니다.

MMD는 각 링의 디바이스를 모니터링하여 자동화된 배포 링 복구 기능을 제공했습니다. 이러한 기능은 디바이스가 보안 위협에 노출될 가능성을 최소화하기 위한 것이었습니다. 디바이스 등록 과정에서 배포 링에 배정되지 않았거나, IT 관리자가 MMD 테넌트 등록 시 생성된 객체를 변경하는 경우 디바이스가 취약한 상태에 놓일 수 있었습니다.

MMD의 역할과 책임

MMD 서비스는 다양한 역할과 책임을 규정했으며, 일부는 마이크로소프트에, 나머지는 고객에게 할당되었습니다. 마이크로소프트가 담당했던 역할은 다음과 같습니다.

  • MMD 서비스 지원: MMD 운영 팀은 조직의 MMD 환경에 대한 기술적 복구, 변경 요청, 인시던트 관리를 담당했습니다. 이 팀은 디바이스 그룹과 사용자 그룹의 생성 및 관리도 담당했습니다.
  • MDM(모바일 디바이스 관리) 정책 관리: 마이크로소프트는 검증된 적절한 MDM 정책을 적용하고 설정 과정에서 MDM 디바이스의 구성을 최적화했습니다.
  • 보안 모니터링 및 업데이트 모니터링: 마이크로소프트는 MMD 디바이스를 능동적으로 모니터링하여 위협을 완화하고 최신 업데이트(품질 및 기능)가 설치되도록 했습니다.
  • 변경 관리: 마이크로소프트는 기능 업데이트, 신규 기능, 새로운 애플리케이션, 문제 해결용 클라이언트 핫픽스, 보안 업데이트, 기능 지원 중단 등 MMD 환경에 대한 변경 계획이 있을 때 MMD 고객에게 통지했습니다.
  • 사용자 지원: 사용자에게 영향을 미치는 디바이스 문제가 발생하면 IT 팀이 마이크로소프트에 지원 요청을 접수할 수 있었고, 마이크로소프트는 심각도 정의에 따라 이러한 문제에 대응할 의무가 있었습니다.

반면 일부 역할과 책임은 마이크로소프트가 아니라 MMD 고객 조직에 할당되었습니다. 예를 들어, 조직은 자체적인 변경 관리 프로세스를 갖추고 모든 신원 관리 작업에 대한 책임을 져야 했습니다. 고객은 또한 다음 사항에 대한 책임이 있었습니다.

  • Microsoft 365 서비스 및 정책 관리
  • 협업 도구, SharePoint 서버 관리 및 도메인 관리
  • 직접 또는 지정된 지원 파트너를 통한 사용자 지원 제공
  • MMD 비대상 디바이스의 보안 모니터링 및 인시던트 대응

AI는 ITSM 분야에 혁신을 가져올 잠재력이 있지만, 조직이 이러한 기술을 도입할 때 직면하는 여러 과제도 존재합니다. 인시던트 대응 플레이북 작성법과 템플릿도 함께 참고하시기 바랍니다.

함께 읽으면 좋은 글

  • Azure Virtual Desktop 설정 및 사용 방법
  • 관리자가 알아야 할 Microsoft Entra 기능
  • SaaS 복구용 API를 갖춘 Microsoft 365 Backup 정식 출시(GA)
  • Microsoft Configuration Manager vs. Intune 핵심 비교
  • NCSC, Windows 10 사용 지속 시 높아지는 보안 위험 경고