장치 재할당 후 BIOS/드라이버 정책 준수 오류 해결

Prev Next

소개

HP 워크포스 경험 플랫폼(WXP)에서 테넌트, 장치 그룹 또는 관리 플랫폼 간 이동(예: HP Connect에서 WXP로)을 이동할 때, BIOS 또는 드라이버 정책 실행 페이지에서 오류 상태를 표시 할 수 있습니다.

이 오류들은 준수 문제를 시사하며, 장치가 필요한 정책을 제대로 적용하지 않았거나 중요한 BIOS 또는 드라이버 업데이트를 받지 못했을 수 있습니다. 이러한 오류는 운영, 보안, 감사 위험으로 이어질 수 있습니다.

인증 정책의 작동 방식 (고수준)

WXP는 관리 장치에 대해 BIOS 및 드라이버 업데이트를 안전하게 적용하고 관리하기 위해 인증 메커니즘을 사용합니다. 인증 요구가 있는 정책이 할당되면, 장치는 정책별 자격 증명과 토큰으로 구성되어 정책 실행을 위한 신뢰할 수 있는 연결을 설정합니다. 이 인증은 본질적으로 장치의 현재 상황—예: 테넌트, 장치 그룹, 관리 플랫폼과 연관되어 있습니다.

장치가 새로운 컨텍스트로 이동하거나(예: 다른 테넌트로, 다른 정책이 있는 그룹에 재할당되거나, HP Connect에서 WXP로 이전), 이전의 인증 설정은 쓸모없게 되거나 새로운 할당과 충돌할 수 있습니다. 이전 인증 구성의 잔재가 남아 있다면, 장치는 새로운 환경에서 의도된 BIOS/드라이버 정책을 검증, 수신 또는 실행하지 못할 수 있습니다. 이로 인해 단순한 디스플레이 이상 현상이 아니라 실제 준수 실패가 발생합니다.

영향을 받는 시나리오

레거시 인증 정책 잔재에서 발생하는 컴플라이언스 오류는 다음과 같은 상황에서 발생할 수 있습니다:

  • HP WXP에서 테넌트 간 장치 이동

  • 서로 다른 인증 정책을 가진 장치 그룹 간 장치 재할당

  • HP Connect에서 WXP로의 기기 마이그레이션

  • 장치의 관리 또는 정책 상황이 변경되어 새로운 인증 구성이 예상되는 다른 경우도 있습니다

해결 단계

재할당 후 장치가 적절히 준수되도록 하기 위해 IT 관리자는 다음 절차를 따라야 합니다:

  1. 모든 BIOS/드라이버 정책 할당 해제: 장치를 이동하거나 재할당(새로운 테넌트, 장치 그룹 또는 관리 플랫폼으로)하기 전에 WXP 관리자 인터페이스를 통해 현재 컨텍스트에서 해당 장치에서 모든 관련 BIOS 및 드라이버 업데이트 정책을 해제하세요.

  2. 시스템이 정리 스크립트를 생성함: 할당 해제 시 WXP는 자동으로 장치를 위한 정리 스크립트를 생성하고 일정화합니다. 이 스크립트는 이전 할당과 관련된 토큰 및 정책 설정 등 모든 이전 인증 설정을 제거합니다.

  3. 정리 스크립트 완료 기다림: 정리 스크립트가 장치에서 성공적으로 실행되고 완료될 때까지 기다리는 것이 매우 중요합니다. 이 과정은 최소 한 번 이상 완료되어야 하며, 그 후에 기기를 다른 곳에 재할당하거나 재등록해야 합니다. 이 단계를 건너뛰거나 서두르면 새로운 정책을 막는 잔여물이 남을 수 있습니다.

    참고: 현재 UI에는 정리 스크립트가 아직 실행 중인지 명확히 표시되지 않습니다. UI에서는 활성 정책이 할당되지 않았다고 표시될 수 있지만, 이것이 정리가 완료되었다는 의미는 아닙니다 — 정리 스크립트는 백그라운드에서 계속 실행될 수 있습니다. 관리자는 활성 정책이 없다고 해서 정리가 완료되었다고 가정해서는 안 됩니다; 진행 전에 항상 장치 로그나 기타 확인된 표시를 통해 스크립트 완료를 확인하세요.

  4. 정리 확인: WXP UI나 장치 로그를 통해 정리 과정이 오류 없이 완료되었는지 확인하세요. 정리가 완전히 확인된 경우에만 진행하세요.

  5. 재할당 및 새 정책 적용: 정리가 확인되면 장치를 새로운 컨텍스트(테넌트, 그룹 또는 플랫폼)로 재할당하고 필요한 BIOS/드라이버 업데이트 정책을 적용하세요.

    경고: 청소를 건너뛰지 마세요

    재할당 전에 정책을 적절히 해제하고 정리하지 않으면 지속적인 준수 오류가 발생하고, 장치가 필요한 BIOS 또는 드라이버 업데이트를 받지 못해 보안 및 운영 위험을 초래할 수 있습니다.

    중요:

    정리 스크립트가 실행 중인 동안 UI에 활성 정책이 할당되지 않을 수 있기 때문에, 관리자는 장치 그룹을 삭제하고 싶어질 수 있습니다. 정리 중에는 장치 그룹을 삭제하지 마세요. 그룹을 제거하면 정리 과정이 중단되어 의도치 않은 행동이 발생할 수 있습니다. 장치 그룹이나 다른 관리 객체를 변경하기 전에 정리 완료를 기다렸다가 확인하세요.

추가 참고 사항

  • WXP는 인터페이스에서 정리 스크립트 상태를 더 잘 보이게 하기 위해 UI 개선 작업을 적극 진행 중입니다. 이를 통해 관리자는 언제 안전하게 진행할 수 있는지 명확히 알 수 있습니다. 이 개선이 가능해질 때까지는 UI에 할당된 정책이 없는 대신 장치 로그와 검증 단계에 의존하세요.

  • BIOS 및 드라이버 정책에 적용됨: 이 문제와 해결 단계는 BIOS 업데이트 정책과 드라이버 업데이트 정책 모두에 적용됩니다.

  • 모범 사례 알림: 장치를 다른 시스템에 등록하고 정책을 재적용하기 전에 항상 정리 단계가 완료되었는지 확인하세요. 이는 준수 정확성을 유지하고 보안 위험을 줄이는 데 중요합니다.

문의하기

도움이 필요하시면 지원 케이스 나 이메일 support@wxp.hp.com 을 작성하세요.