다음을 통해 공유


USB를 통해 Surface Hub 2S를 Windows 11 마이그레이션

Surface Hub 2S 디바이스는 Windows 10 Team Windows(MTR-W) 또는 Windows 11 Pro/Enterprise의 Microsoft Teams 룸 마이그레이션하여 Surface Hub 3과 동일한 Windows 11 IoT Enterprise 플랫폼을 제공할 수 있습니다. 두 마이그레이션 옵션 모두 Surface IT 도구 키트와 USB 기반 워크플로를 사용합니다. MTR-W로 마이그레이션하는 것은 대부분의 배포에 선호되지만 Windows 11 특정 요구 사항이 있는 조직에서 지원되는 옵션으로 남아 있습니다.

중요

2025년 12월 14일 이후에는 USB 마이그레이션 방법이 Surface Hub 2S를 MTR-W로 마이그레이션하기 위한 유일한 지원 경로가 됩니다.

마이그레이션 시작 관리자 앱을 사용하여 마이그레이션하는 방법에 대한 자세한 내용은 마이그레이션 시작 관리자 앱을 통해 Windows 11 마이그레이션을 참조하세요.

단일 USB 드라이브를 사용할 수 있지만 SEMM 패키지용과 OS 이미지, 드라이버 및 펌웨어용으로 두 가지 를 준비하는 것이 좋습니다. 이렇게 하면 프로세스 중에 실수로 인한 데이터 손실을 방지할 수 있습니다.

USB 마이그레이션 필수 구성 요소

마이그레이션 워크플로 요약

단계 요약 작업
1 SEMM 인증서 및 패키지 준비(USB 1) USB 1에서 인증서 생성/가져오기 및 SEMM 패키지 만들기
2 부팅 가능한 MTR-W 또는 Windows 11 이미지 만들기(USB 2) USB 2에서 MTR-W 또는 Windows 11 미디어 빌드
3 디바이스 준비 확인 펌웨어 버전이 요구 사항을 충족하는지 확인
4 SEMM 활성화 및 Windows 11 설치 OS 마이그레이션 잠금 해제, USB에서 부팅, Windows 11 기반 이미지 설치
5 Surface Hub 2S 구성 OOBE(기본 제공 환경) 및 Teams 룸 설정 완료

마이그레이션 비디오 개요

다음은 USB 마이그레이션 프로세스를 사용하여 Windows 11 Surface Hub 2S의 비디오 개요입니다.

1단계: SEMM 인증서 및 패키지 준비(USB 1)

organization 크기 및 보안 요구 사항에 따라 SEMM 인증서를 가져오기 위한 몇 가지 옵션이 있습니다.

SEMM 인증서 옵션

회사 규모 인증서 획득 방법
대규모 조직 PKI(공개 키 인프라)가 설정된 조직은 내부적으로 SEMM 인증서를 생성할 수 있습니다. 이 방법은 최고 수준의 제어 및 보안을 제공하며 전용 IT 보안 팀이 있는 기업에 권장됩니다.
중간 규모 비즈니스 DigiCert, Entrust 또는 GlobalSign과 같은 비 Microsoft 파트너로부터 구매합니다. organization 전용 PKI 또는 인증서 관리 인프라가 없는 경우 비 Microsoft CA(상용 인증 기관)에서 SEMM 인증서를 가져올 수 있습니다. SEMM 인증서를 가져오려면 인증 기관이 SEMM 인증서 요구 사항 섹션에 나열된 필수 사양을 지원하는지 확인하고 인증서를 요청하고 가져오는 프로세스를 따릅니다.
중소기업 또는 개인 제한된 배포 또는 테스트 시나리오의 경우 IT 관리자는 자체 서명된 인증서를 생성할 수 있습니다. 이 메서드는 보안이 떨어지지만 빠른 설정 및 실험을 허용합니다. 자체 서명된 인증서를 만드는 방법에 대한 자세한 내용은 PowerShell을 통해 자체 서명된 인증서를 참조하세요.

Warning

항상 SEMM 인증서 및 암호를 안전하게 저장합니다. 인증서가 손실되거나 손상된 경우 SEMM에서 UEFI 설정을 다시 구성하거나 디바이스 등록을 취소할 수 없습니다. 이 작업은 원래 인증서 없이는 되돌릴 수 없습니다. 백업하고 그에 따라 보호합니다.

SEMM 인증서 요구 사항

인증서는 다음 SEMM 요구 사항을 충족해야 합니다.

  • 키 알고리즘 – RSA
  • 키 길이 – 2048
  • 해시 알고리즘 – SHA-256
  • 형식 – TLS/SSL 서버 인증
  • 키 사용 – 디지털 서명, 키 암호화
  • 공급자 – Microsoft 고급 RSA 및 AES 암호화 공급자
  • 만료 날짜 – 인증서를 만든 후 15개월
  • 키 내보내기 정책 – 내보내기 가능

SEMM 패키지 만들기

  1. 별도의 디바이스에서 Surface IT 도구 키트를 시작합니다. 왼쪽 탐색 패널에서 다음 옵션을 선택합니다. UEFI 구성기>디바이스를 구성 하여 USB 1에 SEMM 패키지(DfciUpdate.dfi)를 만듭니다.

  2. 디바이스 구성 & 인증 페이지에서 다음 설정을 구성합니다.

    • 배포 빌드 선택: DFI
    • 인증서 보호 가져오기: 추가 → .pfx 파일을 선택하고 암호를 입력할 → 있습니다.
    • DFI 패키지 유형 선택: 구성 패키지
    • 장치 선택: Surface HubSurface Hub 2S Surface Hub 2S에 대한 UEFI 구성 설정 스크린샷
  3. 디바이스 구성 설정 페이지에서 다음과 같이 설정을 구성합니다.

    • UEFI 첫 페이지 확장
    • EnableOSMigration 설정을 켜기로 전환합니다. 다음을 선택합니다. Surface Hub 2S에 대한 OS 마이그레이션 사용 설정의 스크린샷
  4. USB 1을 삽입하고 대상으로 선택한 다음 만들기 를 선택하여 USB 드라이브에 SEMM 패키지를 빌드합니다.

  5. 디바이스 패키지가 만들어지면 마침을 선택하고 USB 1을 안전하게 꺼내 SEMM 인증서 및 암호로 안전하게 저장합니다.

  6. 인증서 지문의 마지막 두 문자를 기록하고 SEMM 인증서 및 암호로 유지합니다.

중요

인증서 지문의 마지막 두 문자를 확인합니다. 올바른 인증서가 사용되고 있는지 확인하려면 마이그레이션 프로세스 중에 이 정보가 필요합니다.

2단계: 부팅 가능한 MTR-W 또는 Windows 11 이미지 만들기(USB 2)

organization 및 배포 요구 사항에 따라 USB 2를 준비하는 두 가지 옵션이 있습니다.

  • 옵션 1: Surface Hub 2S용 Windows(MTR-W) 복구 이미지의 공식 Microsoft Teams 룸 사용합니다.
  • 옵션 2: Windows 11 Pro 또는 Enterprise에 필요한 Surface Hub 2S 드라이버 및 펌웨어를 수동으로 포함하여 organization Windows 11 Pro 또는 Enterprise 이미지를 사용합니다.

이러한 유연성을 통해 organization 요구 사항에 따라 Windows 환경 또는 표준 Windows 11 환경에 전용 Teams 룸 배포할 수 있습니다. 두 옵션 모두 동일한 USB 준비 워크플로를 따르지만 OS 이미지와 마이그레이션 후 구성은 그에 따라 다를 수 있습니다.

참고

두 옵션이 모두 지원되지만 대부분의 배포에는 MTR-W가 선호됩니다.

MTR-W 이미지를 사용하여 부팅 가능한 드라이브 만들기

  1. Surface IT 도구 키트를 시작합니다. 왼쪽 탐색 패널에서 복구 도구>복구 드라이브>만들기 만들기를 선택합니다.

  2. 디바이스 선택 페이지에서 다음 옵션을 선택합니다.

    • 관리 디바이스: Surface Hub 2S
    • 모든 장치: Surface Hub>Surface Hub 2S
  3. 복구 이미지 선택 페이지에서 다음 옵션을 구성합니다.

    • 언어: 원하는 언어 선택
    • Windows OS: MTR
    • 릴리스 버전: 22H2
  4. 언어 팩 선택 페이지에서 해당 지역에 따라 Rest of World 또는 중국을 선택합니다. 다음을 선택합니다.

  5. USB 2를 삽입하고 대상으로 선택한 다음 만들기 를 선택하여 USB 드라이브에서 복구 이미지를 빌드합니다.

  6. 복구 드라이브가 만들어지면 마침을 선택하고 USB 2를 안전하게 꺼내 안전하게 저장합니다.

Windows 11 이미지를 사용하여 부팅 가능한 드라이브 만들기

Windows 11 Pro 또는 엔터프라이즈 이미지(버전 20H2 이상)를 설치하려면 다음 옵션 중 하나를 사용합니다.

3단계: 디바이스 준비 확인

UEFI 버전이 699.845.768.0 이상인지 확인합니다. 그렇지 않은 경우 마이그레이션을 계속하기 전에 UEFI 펌웨어를 업데이트합니다.

Surface Hub 2S에서 Surface 앱을 통해 UEFI 버전을 검사:

  1. 모든 앱>시작>Surface>Surface로 이동
  2. 디바이스 정보에서 UEFI 버전을 검사.

UEFI 메뉴에서 UEFI 버전을 검사 수도 있습니다.

  1. Surface Hub 2S를 끕니다.
  2. 볼륨 + 단추를 길게 누른 다음 전원 단추를 길게 누릅니다. UEFI 메뉴가 화면에 나타날 때까지 볼륨 + 를 계속 유지합니다.
  3. 시스템 정보를 선택하여 UEFI 버전을 봅니다.
  4. UEFI 버전이 699.845.768.0 이전인 경우 Windows 업데이트 통해 업데이트합니다.

4단계: SEMM 활성화 및 Windows 11 설치

USB 드라이브를 모두 준비하고 디바이스가 준비됨을 확인한 후 마이그레이션 프로세스를 진행할 수 있습니다.

먼저 SEMM(Surface Enterprise Management Mode)을 활성화하여 운영 체제를 마이그레이션하는 기능을 잠금 해제합니다. 그런 다음 USB 2에서 부팅하여 MTR-W 또는 Windows 11 Pro/Enterprise 이미지를 설치합니다.

UEFI 잠금을 해제하여 OS 마이그레이션 사용

UEFI의 잠금을 해제하고 OS 마이그레이션을 사용하도록 설정하려면 다음 단계를 수행합니다.

  1. SURFACE Hub 2S에 USB 1(SEMM 패키지 포함)을 삽입합니다.

  2. 다음 단계에 따라 UEFI로 부팅합니다.

    • Surface Hub 2S를 끕니다.
    • 볼륨 + 단추를 길게 누른 다음 전원 단추를 길게 누릅니다. UEFI 메뉴가 화면에 나타날 때까지 볼륨 + 를 계속 유지합니다.
    • 메시지가 표시되면 이전에 설정한 UEFI 암호를 입력합니다.
  3. UEFI 메뉴에서 관리로 이동하고 , USB에서 설치를 선택하고, USB 1에서 DfciUpdate.dfi 파일을 적용합니다.

  4. 메뉴에서 지금 다시 시작을 선택합니다. 디바이스는 흰색 Microsoft 로고를 표시한 다음, 종료되어 설치를 완료합니다.

  5. Surface Hub 2S를 다시 켭니다. SEMM(Surface Enterprise Management Mode)을 활성화하라는 빨간색 대화 상자가 나타납니다.

  6. 인증서 지문의 마지막 두 문자와 UEFI 설정 암호를 입력한 다음 확인을 선택하여 계속 진행합니다.

    두 문자 인증서 지문 및 UEFI 설정 암호를 입력하는 확인 활성화 대화 상자의 스크린샷

    참고

    EnableOSMigration 설정을 사용하여 SEMM을 활성화하면 Windows 10 Team 액세스할 수 없게 됩니다. 이제 Windows 11 Pro 또는 Enterprise 설치를 진행해야 합니다.

  7. 디바이스가 자동으로 다시 부팅되고 종료하기 전에 흰색 로고가 다시 표시되어 UEFI 업데이트 및 SEMM 활성화가 완료되었음을 나타냅니다. 디바이스 전원이 꺼진 후 이제 운영 체제 마이그레이션의 다음 단계를 진행할 수 있습니다.

MTR-W 또는 Windows 11 설치

SEMM이 활성화되면 USB 2에서 부팅하여 원하는 운영 체제를 설치할 수 있습니다.

MTR-W 또는 Windows 11 Pro/Enterprise를 설치하려면 다음을 수행합니다.

  1. Surface Hub 2S에 USB 2(MTR-W 또는 Windows 11 이미지 포함)를 삽입합니다.
  2. 다음 단계에 따라 UEFI로 부팅합니다.
    • Surface Hub 2S를 끕니다.
    • 볼륨 + 단추를 길게 누른 다음 전원 단추를 길게 누릅니다. Windows 로고가 화면에 나타날 때까지 볼륨 + 를 계속 유지합니다.
  3. 디바이스가 USB 2에서 부팅되고 설치 프로세스가 시작됩니다. 화면의 프롬프트에 따라 MTR-W 또는 Windows 11 Pro/Enterprise 설치를 완료합니다.
  4. 설치 프로세스는 최대 90분이 걸릴 수 있습니다. 설치가 중단된 것처럼 보이면 추가 작업을 수행하기 전에 전체 기간을 기다립니다.
  5. 설치가 완료되면 디바이스가 자동으로 다시 시작됩니다. 다시 부팅하지 않도록 묻는 메시지가 표시되면 USB 2를 제거합니다.

5단계: Surface Hub 2S 구성

설치가 완료되면 다음을 수행합니다.

모범 사례

  • SEMM 인증서를 안전하게 백업합니다.
  • 마이그레이션하는 동안 불필요한 다시 부팅을 방지합니다.
  • 중요한 파일을 덮어쓰지 않도록 하려면 두 개의 USB 드라이브를 사용합니다.
  • 관련 파일(SEMM 인증서, DfciUpdate.dfi, 인증서 지문/암호가 있는 메모)을 함께 저장합니다.

마이그레이션 후 구성

권장되는 다음 단계는 다음 문서를 검토하세요.

마이그레이션 후 문제 해결

일반적인 마이그레이션 후 문제는 별도의 문서에 자세히 설명되어 있습니다.

마이그레이션 문제 해결

USB 마이그레이션 방법은 간단하지만 준비 또는 설치 중에 문제가 발생할 수 있습니다. 다음 지침은 일반적인 문제를 식별하고 resolve 데 도움이 될 수 있습니다.

펌웨어 불일치

  • UEFI 펌웨어 버전이 699.845.768.0 이상인 경우 마이그레이션을 시도하기 전에 디바이스를 업데이트합니다.
  • 업데이트하려면 설정>업데이트 & 보안>Windows 업데이트 이동하여 보류 중인 모든 업데이트를 설치합니다.
  • 두 펌웨어가 요구 사항을 충족할 때까지 반복합니다.

SEMM 인증서 문제

  • SEMM 인증서(.pfx) 파일 및 암호가 안전하게 백업되었는지 확인합니다. UEFI 액세스가 없으면 영구적으로 손실됩니다.

  • 인증서 지문이 손실되면 다음 명령을 사용하여 Windows 디바이스에서 PowerShell을 사용하여 검색할 수 있습니다.

    $pfx = Get-PfxCertificate -FilePath "C:\Path\To\YourCert.pfx"
    $pfx.Thumbprint
    
  • (선택 사항) UEFI 암호를 설정합니다.

  • 인증서 지문의 마지막 두 문자를 기록합니다.

마이그레이션 중 빠른 검사

다음 검사 및 참조를 사용하여 USB 마이그레이션 중에 발생할 수 있는 문제를 신속하게 진단합니다. 이러한 검사는 문제가 펌웨어, USB 미디어, 디스크 공간 또는 복구 이미지 무결성과 관련이 있는지 여부를 식별하는 데 도움이 될 수 있습니다.

확인 확인할 내용 해결 방법
펌웨어 버전 UEFI 펌웨어는 699.845.768.0 이상이어야 합니다. 마이그레이션을 다시 시도하기 전에 Windows 업데이트 또는 UEFI 업데이트를 통해 업데이트
USB 미디어 USB 1(SEMM) 및 USB 2(OS 이미지)는 FAT32, 32GB 이상이어야 하며 올바르게 만들어져야 합니다. Surface IT 도구 키트를 사용하여 드라이브 다시 포맷 및 다시 빌드
설치 중단 복구 중에 디바이스가 중단된 것으로 표시됨 최대 90분 허용; 더 오래 중단된 경우 USB 2를 다시 빌드하고 다시 시도합니다.
SEMM 인증서 인증서 파일 및 암호가 유효해야 합니다. PowerShell을 사용하여 지문 검색 또는 가능하면 인증서 다시 만들기