

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 보유한 기존 Windows 데스크톱 라이선스를 WorkSpaces에서 사용
<a name="byol-windows-images"></a>

Microsoft와 체결한 라이선스 계약에서 허용하는 경우 기존 보유 Windows 10 또는 11 데스크톱을 WorkSpaces에 가져와 배포할 수 있습니다. 이렇게 하려면 Bring Your Own License(BYOL)을 활성화하고 다음 요구 사항을 충족하는 Windows 10 또는 11 라이선스를 제공해야 합니다. 에서 Microsoft 소프트웨어를 사용하는 방법에 대한 자세한 내용은 [Amazon Web Services 및 Microsoft](https://aws.amazon.com/windows/faq/)를 AWS참조하세요.

Microsoft 라이선스 약관을 준수하기 위해는 AWS 클라우드에서 사용자 전용 하드웨어에서 BYOL WorkSpaces를 AWS 실행합니다. 기존 보유 라이선스를 사용하면 사용자에게 일관된 환경을 제공할 수 있습니다. 자세한 내용은 [WorkSpaces 요금](https://aws.amazon.com/workspaces/pricing/)을 참조하세요.

**중요**  
한 버전의 Windows 11에서 최신 버전의 Windows 11로 업그레이드된 Windows 11 시스템에서는 이미지 생성이 지원되지 않습니다(Windows 기능/버전 업그레이드). 예를 들어 24H2로 업그레이드된 Windows 11 23H2 시스템을 사용하여 이미지를 생성할 수 없습니다. 그러나 Windows 누적 업데이트 또는 보안 업데이트는 WorkSpaces 이미지 생성 프로세스에서 지원됩니다.

**Topics**
+ [보유한 기존 Windows 데스크톱 라이선스를 WorkSpaces에서 사용](#byol-process)
+ [BYOL 이미지 업로드 및 만들기에 대한 동영상](byol-videos.md)
+ [WorkSpaces의 BYOL 계정 연결](link-byol-account.md)
+ [일반적인 오류 메시지 및 해당 솔루션](windows-images-common-errors.md)
+ [SysPrep 오류 메시지 및 오류 수정 목록](images-errors-sysprep.md)

## 보유한 기존 Windows 데스크톱 라이선스를 WorkSpaces에서 사용
<a name="byol-process"></a>

Amazon WorkSpaces에서 자체 Windows 데스크톱 라이선스를 가져오고 사용하려면 다음 단계를 따르세요.

### Amazon WorkSpaces에서 Windows BYOL을 사용하기 위한 사전 조건
<a name="windows_images_prerequisites"></a>

시작하기 전에 다음을 확인하세요.
+ Microsoft 라이선스 계약에서 Windows를 가상 호스팅 환경에서 실행하도록 허용합니다.
+ non-GPU-enabled 번들을 사용하는 경우 AlwaysOn 구성과 AutoStop 구성을 혼합하여 리전당 최소 50개의 WorkSpaces 사용하는지 확인합니다. 이 최소값은 Microsoft 라이선스 요구 사항을 준수하는 데 필요한 전용 하드웨어에서 WorkSpaces를 실행하는 데 필요합니다. 전용 하드웨어는에서 프로비저닝 AWS되므로 VPC는 기본 테넌시를 유지할 수 있습니다.

  GPU 지원 번들을 사용하려는 경우 전용 하드웨어에서 매월 리전당 최소 4개의 AlwaysOn 또는 20개의 AutoStop GPU 지원 WorkSpaces를 실행해야 합니다.
**참고**  
BYOL 이미지를 가져올 때 다음 사항을 고려하세요.  
GPU 지원 번들은 아프리카(케이프타운) 리전과 이스라엘(텔아비브) 리전에서는 사용할 수 없습니다.
이미지 가져오기 프로세스의 일환으로는 시스템 로그를 AWS 자동으로 검색하여 이미지 가져오기 오류를 해결하고 문제 해결 도움말을 제공하며 사용자에게 정확한 오류 메시지를 제공합니다.
GPU 지원 번들은 아프리카(케이프타운) 리전과 이스라엘(텔아비브) 리전에서는 사용할 수 없습니다.
아프리카(케이프타운) 리전에서 WorkSpaces를 실행하려면 아프리카(케이프타운) 리전에서 최소 400개의 WorkSpaces를 실행해야 합니다.
Value 번들은 Windows 11 및 WorkSpaces Pools에서 사용할 수 없습니다. 기존 Value 번들 WorkSpaces를 마이그레이션하는 방법에 대한 자세한 내용은 [WorkSpaces Personal에서 WorkSpaces 마이그레이션](migrate-workspaces.md) 섹션을 참조하세요.
최상의 화상 회의 경험을 위해 Power(4 vCPU, 16 GB 이상 메모리) 번들을 사용하는 것이 좋습니다.
+ WorkSpaces는 /16 IP 주소 범위에서 관리 인터페이스를 사용할 수 있습니다. 관리 인터페이스는 대화형 스트리밍에 사용되는 보안 WorkSpaces 관리 네트워크에 연결됩니다. 이를 통해 WorkSpaces가 WorkSpaces를 관리할 수 있습니다. 자세한 내용은 [네트워크 인터페이스](workspaces-port-requirements.md#network-interfaces) 단원을 참조하십시오. 이를 위해 다음 IP 주소 범위 중 하나 이상에서 /16 넷마스크를 예약하고 선택한 IP 주소 범위가 네트워크에서 충돌하지 않도록 해야 합니다.
  + 10.0.0.0/8
  + 100.64.0.0/10
  + 172.16.0.0/12
  + 192.168.0.0/16
  + 198.18.0.0/15
**참고**  
WorkSpaces 서비스를 채택하면 사용 가능한 관리 인터페이스 IP 주소 범위가 자주 변경됩니다. 현재 사용 가능한 범위를 확인하려면 [ list-available-management-cidr-ranges](https://docs.aws.amazon.com/cli/latest/reference/workspaces/list-available-management-cidr-ranges.html) AWS Command Line Interface (AWS CLI) 명령을 실행합니다.
선택한 /16 CIDR 블록 외에도 54.239.224.0/20 IP 주소 범위는 모든 AWS 리전의 관리 인터페이스 트래픽에 사용됩니다.

#### S3 액세스
<a name="s3_access_requirements"></a>

 데이터 경계를 사용하여 환경에서 Amazon S3에 대한 액세스를 제어하는 경우 EC2 Image Builder에서 관리하는 구성 요소를 저장하는 Amazon S3 버킷에 대한 액세스를 명시적으로 허용해야 할 수 있습니다. Amazon S3에 대한 액세스를 제어하는 방법에 따라 버킷 ARN 또는 버킷 URL을 사용하여 이러한 버킷을 허용할 수 있습니다.

Amazon EC2 Image Builder 구성 요소 관리 부트스트래핑 스크립트에 필요한 액세스:
+ **S3 버킷 ARN:** `arn:<AWS partition>:s3:::ec2imagebuilder-managed-resources-<AWS Region>-prod`
+ **S3 버킷 URL:** `https://ec2imagebuilder-managed-resources-<AWS Region>.s3.<AWS Region>.<AWS partition-specific domain name>`

Amazon EC2 Image Builder 관리형 구성 요소에 필요한 액세스:
+ **S3 버킷 ARN:** `arn:<AWS partition>:s3:::ec2imagebuilder-toe-<AWS Region>-prod`
+ **S3 버킷 URL:** `https://ec2imagebuilder-toe-<AWS Region>.s3.<AWS Region>.<AWS partition-specific domain name>`

#### 네트워크 연결
<a name="network_connectivity_requirements"></a>

프록시를 사용하여 BYOL 이미지를 가져오는 AWS 계정에서 아웃바운드 통신(예: AWS Network Firewall)을 필터링하는 경우 다음 HTTPS 엔드포인트에 액세스할 수 있는지 확인합니다.

Amazon EC2 Image Builder 구성 요소에 필요한 액세스:
+ `ssm.<region>.amazonaws.com`
+ `ssmmessages.<region>.amazonaws.com`
+ `ec2messages.<region>.amazonaws.com`
+ `imagebuilder.<region>.amazonaws.com`
+ `ec2.<region>.amazonaws.com`
+ `s3.<region>.amazonaws.com`
+ `s3.us-east-1.amazonaws.com`
+ `tools.amazonworkspaces.com`
+ `go.microsoft.com`
+ `definitionupdates.microsoft.com`
+ `time.windows.com`

위 목록은 전체 목록이 아니며 퍼블릭 인터넷에 액세스할 수 있는 VPC를 사용하는 것이 좋습니다. 이미지 가져오기 프로세스는 AWS PrivateLinkVPCs를 지원하지 않습니다.

#### BYOL을 지원하는 Windows 버전
<a name="windows_images_supported_versions"></a>

VM은 다음 Windows 버전 중 하나를 실행해야 합니다.
+ Windows 10 버전 22H2(2022년 11월 업데이트)
+ Windows 10 Enterprise LTSC 2019(1809)
+ Windows 10 Enterprise LTSC 2021(21H2)
+ Windows 11 Enterprise LTSC 2024(24H2)
+ Windows 11 Enterprise 22H2(2022년 10월 릴리스)
+ Windows 11 Enterprise 23H2(2023년 10월 릴리스)
+ Windows 11 Enterprise 24H2(2024년 10월 릴리스)
+ Windows 11 Enterprise 25H2(2025년 9월 릴리스)

 지원되는 Windows OS 버전을 사용하는 Windows 가상 머신 이미지 또는 Windows ISO 이미지 파일이 필요합니다.
+  [ Microsoft 365 관리자 센터에](https://admin.microsoft.com/adminportal/home#/subscriptions/vlnew) 로그인하여 Enterprise Edition ISO 이미지를 다운로드합니다. 사용 가능한 다운로드를 보려면 [ Visual Studio 구독 포털에서 구독](https://my.visualstudio.com/downloads)에 로그인합니다. Enterprise Edition ISO를 제공하지 않는 [ 퍼블릭 Windows 11 다운로드 웹 사이트에서](https://www.microsoft.com/en-us/software-download/windows11) 다운로드한 ISO 파일을 사용하지 마십시오.
+ 사용자 지정 가상 머신 이미지를 사용하려면 가져오기 전에 [이미지를 검증합니다](#windows_images_run_byol_checker_script).
+ 암호화된 AMI는 가져오기 프로세스에서 지원되지 않습니다. 암호화는 최종 WorkSpaces가 프로비저닝된 후에 활성화할 수 있습니다.
+ 기본 EBS 암호화는 지원되지 않습니다. 이미지를 가져오기 전에 [ EC2 콘솔에서 기본 암호화를 비활성화](https://docs.aws.amazon.com/ebs/latest/userguide/encryption-by-default.html)합니다.
+ Windows 11 이미지의 경우 WorkSpaces에서 UEFI 부팅 모드를 활성화해야 합니다. EC2 Image Builder가 부팅 모드를 감지하는 방법에 대한 자세한 내용은 *VM Import/Export 사용 설명서*의 [VM Import/Export에서 지원하는 볼륨 유형 및 파일 시스템](https://docs.aws.amazon.com/vm-import/latest/userguide/prerequisites.html#vmimport-volume-types:~:text=Linux/Unix-,Windows,-GUID%20Partition%20Table)을 참조하세요.
+ 지원되는 모든 OS 버전은 WorkSpaces를 사용하는 AWS 리전에서 사용할 수 있는 모든 컴퓨팅 유형을 지원합니다. Microsoft에서 더 이상 지원하지 않는 Windows 버전은 작동이 보장되지 않으며 AWS Support에서 지원되지 않습니다.

**참고**  
Windows 10 N 및 Windows 11 N 버전은 현재 BYOL에서 지원되지 않습니다.

### 1단계: BYOL에 대한 계정 활성화
<a name="windows_images_enable_byol"></a>

WorkSpaces에서 Windows BYOL을 사용하기 위한 사전 조건을 충족하는지 확인한 후에는 계정이 BYOL 이미지를 사용하도록 활성화해야 합니다.

1. WorkSpaces 콘솔에서 계정 설정 페이지로 이동합니다.

1. Bring Your Own License(BYOL) 섹션에 계정의 BYOL 활성화 상태가 표시됩니다. 상태가 계정이 활성화되지 않은 것으로 표시되면 **BYOL 시작하기** 버튼을 선택합니다.

1. BYOL 페이지에서 BYOL에 대한 계정 활성화를 선택합니다.
**참고**  
BYOL에 대한 계정 활성화는 단일 리전에만 적용됩니다. 현재 어느 리전에 있는지 기록해 두고 다른 리전을 사용하려면 계정을 활성화하기 전에 해당 리전으로 전환합니다.

1. BYOL WorkSpaces를 사용하기 위한 최소 요구 사항을 이해했음을 확인하는 팝업 모달이 나타납니다. 요구 사항에 대한 이해도를 확인하고 계정 활성화를 선택합니다.
**참고**  
BYOL과 함께 Graphics WorkSpaces를 사용하려는 경우 AWS 지원 티켓을 생성합니다. 그래픽 BYOL 활성화는 WorkSpaces 콘솔을 통해 아직 지원되지 않습니다.

1. 대부분의 경우 계정이 자동으로 활성화됩니다. 그러나 일부 계정은 추가 검토가 필요합니다. 새로 고치면 BYOL 페이지에 활성화 상태가 표시됩니다.

1. BYOL에 대해 계정을 활성화할 때 다음 단계로 진행합니다.

### (선택 사항) 가져오기 전에 이미지 검증
<a name="windows_images_run_byol_checker_script"></a>

**참고**  
이 단계는 가져올 사용자 지정 VM 이미지에만 적용됩니다. Windows ISO를 가져오는 경우이 단계를 건너뛸 수 있습니다.

사용자 지정 가상 머신 이미지를 가져오는 경우 WorkSpaces Image Checker 도구를 실행하여 VM이 WorkSpaces와 호환되는지 확인하는 것이 좋습니다. Image Checker 도구는 일련의 테스트를 실행하며 호환성 문제를 해결하는 데 도움이 될 수 있습니다.

**이미지 호환성 검사기 스크립트를 다운로드하려면**

Image Compatibility Checker 스크립트를 다운로드하여 실행하기 전에 최신 Windows 보안 업데이트가 VM에 설치되어 있는지 확인합니다. 이 스크립트를 실행하는 동안에는 Windows 업데이트 서비스가 비활성화됩니다.

1. [ImageCompatibilityChecker.zip](https://tools.amazonworkspaces.com/ImageCompatibilityChecker.zip) 파일을 `Downloads` 폴더로 다운로드합니다.

1. `Downloads` 폴더에 `BYOL` 폴더를 만듭니다.

1. `ImageCompatibilityChecker.zip` 파일의 압축을 풀고 이를 `Downloads\BYOL` 폴더에 복사합니다.

1. 압축을 푼 파일만 남아 있도록 `Downloads\ImageCompatibilityChecker.zip` 폴더를 삭제합니다.

BitLocker에서 Windows VM이 활성화되지 않았는지 확인합니다.

**BitLocker에서 Windows VM이 활성화되지 않았는지 확인**

1. 관리자 권한으로 PowerShell을 엽니다.

1. 다음 명령을 실행합니다.

   ```
   manage-bde -off  DriveLetter:
   ```

1. 다음 명령을 실행하여 BitLocker의 상태를 확인합니다.

   ```
   manage-bde -Status  DriveLetter:
   ```

1. 표시된 값이 다음과 일치하는지 확인합니다.
   + **BitLocker 버전** – 없음
   + **변환 상태** - 완전히 해독됨
   + **암호화된 백분율** - 0.0%
   + **암호화 방법** - 없음
   + **보호 상태** - 보호 끄기
   + **잠금 상태** - 잠금 해제됨

다음 단계를 수행하여 Image Compatibility Checker 스크립트를 실행합니다.

**이미지 호환성 검사기 스크립트를 실행하려면**

1. 관리자 권한으로 PowerShell을 엽니다.

   1. Windows 시작 버튼을 선택합니다.

   1. **Windows PowerShell**을 마우스 오른쪽 버튼으로 클릭합니다.

   1. **관리자 권한으로 실행**을 선택합니다.

   1. 사용자 계정 제어에서 메시지가 표시되면 **예**를 선택합니다.

1. PowerShell 명령 프롬프트에서 Image Compatibility Checker 스크립트가 있는 디렉터리로 변경합니다. 예를 들어 스크립트가 `Downloads\BYOL` 디렉터리에 있는 경우 다음 명령을 입력하고 **Enter** 키를 누릅니다.

   `cd C:\Users\username\Downloads\BYOL`

1. 다음 명령을 입력하여 컴퓨터에서 PowerShell 실행 정책을 업데이트합니다. 이렇게 하면 이미지 호환성 검사기 스크립트를 실행할 수 있습니다.

   `Set-ExecutionPolicy AllSigned`

1. PowerShell 실행 정책을 변경할지 여부를 확인하라는 메시지가 나타나면 **A**를 입력하여 모두에 대해 예를 지정합니다.

1. 다음 명령을 입력하여 Image Compatibility Checker 스크립트를 실행합니다.

   `.\ImageCompatibilityChecker.exe`

1. 보안 알림이 나타나면 **R** 키를 눌러 한 번 실행을 수행합니다.

1. <a name="step_begin_tests"></a>**WorkSpaces 이미지 검증** 대화 상자에서 **테스트 실행**을 선택합니다.

1. <a name="step_resolve_issues"></a>각 테스트가 완료된 후 테스트의 상태를 볼 수 있습니다. 테스트의 상태가 **실패**인 경우 **정보**를 선택하여 실패의 원인이 된 문제를 해결하는 방법에 대한 정보를 표시합니다. 테스트가 **경고** 상태를 표시하는 경우 **모든 경고 수정** 버튼을 선택합니다.

1. 해당하는 경우 테스트 실패 및 경고의 원인이 되는 문제를 해결하고 VM이 모든 테스트를 통과할 때까지 [Step 7](#step_begin_tests) 및 [Step 8](#step_resolve_issues)를 반복합니다. VM을 내보내기 전에 모든 실패와 경고를 해결해야 합니다.

1. BYOL 스크립트 확인에서는 `WorkSpacesImageCompatabilityCheckLogYYYY-MM-DD_HHmmss.txt` 및 `ImageInfo.text`의 로그 파일 두 개가 생성됩니다. 이러한 파일은 Image Compatibility Checker 스크립트 파일이 포함된 디렉터리에 있습니다.
**작은 정보**  
이러한 파일을 삭제하지 마세요. 문제가 발생하는 경우 이러한 파일이 문제 해결에 도움이 될 수 있습니다.

1. VM에서 모든 테스트를 통과하면 **검증 성공** 메시지가 표시됩니다.

   Sysprep을 실행하라는 프롬프트도 표시됩니다. 프롬프트를 닫고 Sysprep은 아직 실행하지 않습니다.

1. <a name="step_create_VM_snapshot"></a>VM을 종료하고 내보냅니다. 자세한 내용은 VM Import/Export 사용 설명서의 [가상화 환경에서 VM 내보내기](https://docs.aws.amazon.com/vm-import/latest/userguide/export-vm-image.html)를 참조하세요.

1. (선택 사항) VM을 시작하고 Image Compatibility Checker 스크립트를 한 번 더 실행합니다. 모든 검증을 통과해야 합니다. Sysprep을 실행할 수 있는 버튼이 화면에 다시 표시됩니다. **Sysprep 실행**을 선택합니다. Sysprep이 성공하면 12단계에서 내보낸 VM을 Amazon Elastic Compute Cloud(Amazon EC2)로 가져올 수 있습니다.

   Sysprep이 실패하면 `%WINDIR%\System32\Sysprep\Panther` 경로의 Sysprep 로그를 검토하고, 12단계에서 내보낸 VM으로 롤백하고, 보고된 문제를 해결하고, 수정된 VM을 내보냄으로써 12단계를 다시 완료합니다. 그런 다음 Image Compatibility Checker 스크립트를 다시 실행하여 문제가 해결되었는지 확인합니다.

   Sysprep 실패의 가장 일반적인 이유는 모든 사용자에 대해 최신 AppX 패키지가 제거되지 않았기 때문입니다. `Remove-AppxPackage` PowerShell cmdlet을 사용하여 AppX 패키지를 제거합니다.

1. 12단계에서 내보낸 VM을 Amazon EC2로 가져옵니다.

### 2단계: WorkSpaces 콘솔을 사용하여 BYOL 이미지 생성
<a name="windows_images_create_image_byol"></a>

다음 단계를 수행하여 이미지를 가져오고 WorkSpaces BYOL 이미지를 생성합니다.

1. 탐색 창으로 이동하여 **이미지**를 선택한 다음 **이미지 가져오기**를 선택합니다.

1. 기본 **이미지** 옵션과 가져오려는 이미지 유형에 따라 이미지 가져오기 페이지의 단계를 따릅니다.
   + **VM 가져오기** - 이미 사용자 지정된 가상 머신 이미지를 가져옵니다. `VHDX`, `VMDK` 또는 `OVF` 파일을 가져올 수 있습니다.
   + **ISO 가져오기** - Microsoft에서 다운로드한 이미지 중 사용자 지정되지 않은 한 Windows ISO 이미지를 가져옵니다.
   + **AMI 가져오기** - WorkSpaces BYOL 이미지로 사용할 기존 Amazon EC2 AMI를 가져옵니다.

1. 다음 중 하나를 수행하세요.
   + **VM 가져오기** 옵션에서 Amazon S3에 파일을 업로드한 다음 가져올 파일의 위치를 지정합니다. S3 버킷은 BYOL WorkSpaces를 배포하려는 것과 동일한 리전에 있어야 합니다.
   + **ISO 가져오기**의 경우, Microsoft에서 다운로드한 이미지 중 사용자 지정되지 않은 Windows ISO 이미지를 가져옵니다. S3 버킷은 BYOL WorkSpaces를 배포하려는 것과 동일한 리전에 있어야 합니다.
   + **AMI 가져오기**에서 AMI ID를 지정합니다.

1. **인프라 구성**으로 이동합니다.

   WorkSpaces는 자동으로 Amazon EC2 Image Builder 파이프라인을 생성하여 BYOL 이미지를 빌드합니다. 인프라 구성은 이미지를 빌드하도록 EC2 Image Builder를 구성하는 방법을 정의합니다. 다음 설정을 사용하여 이 설정을 사용자 지정할 수 있습니다.
   + **서비스 기본값** - 기본 IAM 역할 및 정책을 생성하고 사용하여 이미지를 빌드합니다.
   + **기존 인프라 구성 사용** - **Amazon EC2 Image Builder**에 설정된 사용자 지정 인프라 구성을 선택할 수 있습니다. 자세한 내용은 *EC2 Image Builder 사용 설명서*의 [인프라 구성 생성](https://docs.aws.amazon.com/imagebuilder/latest/userguide/create-infra-config.html)을 참조하세요.

1. **고급 설정**으로 이동하여 이미지에 가져오기 오류가 발생할 경우 EC2 빌드 인스턴스를 종료할지 여부를 선택합니다.
   + 실패 시 인스턴스를 종료하도록 선택하면 이미지 가져오기 워크플로 중에 인스턴스에 액세스하여 오류를 디버깅할 수 없습니다.
   + 인스턴스를 종료하지 않도록 선택하면 인스턴스를 사용하여 오류를 디버깅할 수 있지만 EC2 인스턴스 실행에 추가 비용이 발생할 수 있습니다.

1. **이미지 세부 정보**로 이동하여 이미지 이름을 포함하여 이미지의 속성을 지정합니다.
   + **이미지 이름** - 이미지의 고유 식별자입니다.
   + **컴퓨팅 유형** - 이 이미지가 비그래픽/기본 하드웨어 또는 그래픽 하드웨어를 사용해야 하는지 지정합니다
   + **OS 버전** - 이미지의 Windows 운영 체제 버전을 선택합니다
   + **의미 체계 버전** - EC2 Image Builder에 저장될 이미지의 의미 체계 버전을 정의합니다. 자세한 내용은 *EC2 Image Builder 사용 설명서*의 [미 체계 버전 관리](https://docs.aws.amazon.com/imagebuilder/latest/userguide/ibhow-semantic-versioning.html)를 참조하세요

**참고**  
BYOL 가져오기 프로세스 중에 AWS 계정에 EC2 Image Builder 리소스가 생성됩니다. 이미지를 생성하기 위해 이름이 `AWSServiceRoleForImageBuilder`인 서비스 연결 역할이 아직 없는 경우 자동으로 생성됩니다. 이 역할에는 AWS 관리형 정책이 포함됩니다[https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSServiceRoleForImageBuilder.html](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSServiceRoleForImageBuilder.html). 또한 [VM Import/Export가 사용자 지정 VM 이미지를 가져오는 데 필요한 권한](https://docs.aws.amazon.com/vm-import/latest/userguide/required-permissions.html)이 있어야 합니다.

이미지가 생성되는 동안 콘솔 **이미지** 페이지의 상태는 **보류 중**으로 표시됩니다. BYOL 수집 프로세스에는 최소 90분이 소요됩니다.

이미지를 가져올 때 발생하는 오류는 제안된 해결 방법과 함께 **이미지** 페이지에 표시됩니다. 자세한 로그는 Amazon CloudWatch에서 이미지를 가져오는 동안 생성된 **Image Builder** 로그 그룹 아래에 있습니다. 가능한 오류 유형은 다음과 같습니다.
+ **이미지 오류** - EC2 Image Builder에서 이미지를 빌드할 수 없습니다. 가상화 환경의 문제를 해결하고 새 이미지를 가져옵니다.
+ **Image Builder 오류** - 이미지 빌드를 시도하는 동안 오류가 발생했습니다. 자세한 내용은 Amazon CloudWatch의 Image Builder 로그를 검토하세요
+ **EC2 오류** - 이미지를 자동으로 수정할 수 없는 문제가 있습니다. 이러한 오류를 해결하려면 빌드 실패 시 종료하지 않고 수정을 직접 수행하도록 설정된 경우 Amazon EC2 인스턴스에 연결할 수 있습니다. 그런 다음 이미지 페이지에서 가져오기를 다시 시도할 수 있습니다.
+ **자동 수정 오류** - 이러한 문제는 WorkSpaces에서 자동으로 해결되었습니다. 추가 조치가 필요하지 않습니다.

일반적인 오류에 대한 자세한 내용은 [일반적인 오류 메시지 및 해당 솔루션](windows-images-common-errors.md)을 참조하세요.

### 3단계: BYOL 관리 인터페이스의 IP 주소 범위 선택
<a name="choose-ip-address-range"></a>

BYOL WorkSpaces는 Microsoft 라이선싱 약관을 준수하기 위해 전용 하드웨어에서 실행됩니다. 이를 지원하기 위해 WorkSpaces와 AWS 관리형 WorkSpaces 관리 네트워크 간의 보안 연결을 위해 BYOL 관리 인터페이스WorkSpaces 생성됩니다. 자세한 정보는 [네트워크 인터페이스](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-port-requirements.html#network-interfaces)를 참조하세요.

동일한 리전에서 BYOL에 대해 활성화된 다른 AWS 계정이 있는 경우 계정 간에 동일한 관리 인터페이스를 사용하여 더 적은 IP 주소를 예약해야 합니다. 이렇게 하려면 관리 인터페이스 IP 주소 범위를 선택하지 말고 아래 **BYOL 계정 연결**을 참조하세요.

**관리 인터페이스 IP 주소 범위 선택**

1. **계정 설정**의 BYOL 페이지로 돌아갑니다.

1. **IP 범위 선택 섹션**에서 **IP 범위 선택** 버튼을 선택합니다.

1. 네트워크에서 사용할 수 있는 IP 주소 범위를 제공하여 검색 범위를 입력합니다. WorkSpaces 검색과 일치하는 사용 가능한 /16 넷마스크 IP 주소 범위를 반환합니다.

1. 사용 가능한 IP 주소 범위를 선택합니다(CIDR 블록으로 표시됨).
**참고**  
관리 인터페이스의 IP 범위를 선택하면 변경할 수 없습니다.

#### BYOL 계정 연결
<a name="optional-link-byol"></a>

동일한 리전에서 동일한 지급인 AWS 계정을 공유하는 BYOL에 대해 활성화된 다른 계정이 있는 경우 계정 간에 동일한 관리 인터페이스를 사용하여 더 적은 IP 주소를 예약해야 합니다. 또한 연결된 계정 간에 최소 요구 사항이 공유되므로 계정을 연결하면 각 계정의 최소 BYOL 요구 사항을 충족할 필요가 없습니다. 동일한 지급인 계정에서 BYOL에 대해 다른 계정이 아직 활성화되어 있지 않은 경우 이 절차를 건너뜁니다.

기존 BYOL 계정에 연결하려면 IP 주소 범위를 선택하지 마세요.

**BYOL 계정 연결**

1. BYOL WorkSpaces에 대해 이미 활성화된 AWS 계정에 로그인합니다. WorkSpaces

1. **계정 설정**에서 BYOL 페이지로 이동합니다.

1. **IP 범위 선택** 섹션의 **계정 연결** 섹션에서 **초대 전송** 버튼을 선택합니다.

1. BYOL에 대해 활성화되지 않고 연결하려는 AWS 계정의 계정 ID를 입력합니다.
**참고**  
두 계정은 동일한 리전에서 BYOL을 사용해야 합니다.

1. 연결 초대가 전송되면 BYOL에 대해 아직 활성화되지 않은 AWS 계정으로 돌아갑니다. **계정 설정** 페이지에는 초대를 연결하는 보류 중인 BYOL 계정이 있음을 보여주는 배너 알림이 표시됩니다. 배너에서 **초대 보기**를 선택합니다.

1. 계정 연결 초대를 확인합니다.

동일한 지급인 계정의 두 계정에 대해 다른 관리 인터페이스를 사용하려면 AWS Support에 문의하여 지원을 받으세요.

### 4단계: WorkSpaces의 BYOL 이미지에서 사용자 지정 번들 만들기
<a name="windows_images_import_image_ec2_byol"></a>

의 지침에 따라 BYOL 이미지를 만든 후 해당 이미지를 사용하여 사용자 지정 번들을 만들 수 있습니다. 자세한 정보는 [WorkSpaces Personal에서 사용자 지정 WorkSpace 이미지 및 번들 생성](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-custom-bundle.html)을 참조하세요.

### 5단계: Amazon WorkSpaces 전용 디렉터리 생성
<a name="windows_images_adding_office"></a>

WorkSpaces에 BYOL 이미지를 사용하려면 이 용도로 디렉터리를 만들어야 합니다.

WorkSpaces용 디렉터리를 생성하려면 [ WorkSpaces Personal용 디렉터리 생성](https://docs.aws.amazon.com/workspaces/latest/adminguide/launch-workspaces-tutorials.html)을 참조하세요. 디렉터리를 만들 때 전용 WorkSpaces 활성화를 선택해야 합니다.

**중요**  
디렉터리를 등록할 때 활성화된 전용 WorkSpaces 옵션이 표시되지 않는 경우 계정 및 리전에서 BYOL 활성화 단계를 완료했는지 확인합니다.  
전용 하드웨어에서 실행되지 않는 WorkSpaces용 AWS 관리형 Microsoft AD 디렉터리 또는 AD Connector 디렉터리를 이미 등록한 경우 이를 위해 새 AWS 관리형 Microsoft AD 디렉터리 또는 AD Connector 디렉터리를 설정할 수 있습니다. 디렉터리의 등록을 취소한 다음 전용 WorkSpaces에 대한 디렉터리로 다시 등록할 수도 있습니다. 기존 AWS Directory Service 디렉터리 등록 및 등록 취소에 대한 자세한 내용은 기존 AWS Directory Service 디렉터리를 WorkSpaces Personal에 등록을 참조하세요.

### 6단계: BYOL WorkSpaces 시작
<a name="windows_images_create_byol_image_console"></a>

#### BYOL WorkSpaces Personal 시작
<a name="launch-byol-personal"></a>

개인 WorkSpaces를 시작하려면 [ WorkSpaces Personal에서 WorkSpaces 생성](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-workspaces-personal.html)을 참조하세요.

#### BYOL WorkSpaces Pool 시작
<a name="launch-byol-pools"></a>

WorkSpaces Pools를 시작하려면 개인 WorkSpace를 시작하고 해당 개인 WorkSpace의 이미지를 만든 다음 이 이미지를 사용하여 풀을 시작해야 합니다.

**BYOL WorkSpaces Pools에 대한 이미지를 만들려면**

1. WorkSpaces Pools에 사용할 BYOL 이미지로 개인 WorkSpaces를 시작합니다. WorkSpaces Personal을 시작하는 방법에 대한 자세한 내용은 WorkSpaces Personal에서 WorkSpaces 생성을 참고하세요.

1. 개인 WorkSpace에 로그인하고 모든 Windows 업데이트가 설치되어 있는지 확인합니다.

1. Amazon EC2 구성을 업데이트합니다. Windows 10을 사용하여 EC2 구성을 업데이트하려면 최신 버전의 EC2Config 설치를 참조하세요. Windows 11을 사용하여 EC2 구성을 업데이트하려면 최신 버전의 EC2Launch 설치를 참조하세요.

1.  Windows Defender 제외 목록을 추가합니다. 자세한 내용은 Windows 보안에 제외 추가를 참조하세요.

   Windows Defender의 제외 목록에 다음 폴더를 추가합니다.
   + `C:\Program Files\Amazon\`
   + `C:\ProgramData\Amazon\*`
   + `C:\Program Files\NICE\`
   + `C:\ProgramData\NICE\`
   + `C:\Program Files (x86)\AWS Tools\*`
   + `C:\Program Files (x86)\AWS SDK for .NET\*`
   + `C:\AWSEUC\`(세션 스크립트용)

1. 다음 명령을 입력하여 시작 시 Windows 업데이트를 비활성화합니다.

1. 관리자 권한으로 PowerShell을 엽니다.

   1. Windows 시작 버튼을 선택합니다.

   1. **Windows PowerShell**을 마우스 오른쪽 버튼으로 클릭합니다.

   1. **관리자 권한으로 실행**을 선택합니다.

   1. 사용자 계정 제어에서 메시지가 표시되면 **예**를 선택합니다.

1.  다음 명령을 실행합니다.

   ```
   New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Force
   ```

   ```
   New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Force
   ```

   ```
   Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "NoAutoUpdate" -Value 1 -Force
   ```

1. WorkSpace를 재부팅합니다. 자세한 내용을 알아보려면 WorkSpaces Personal에서 WorkSpace 재부팅을 참조하세요.
**참고**  
BYOL WorkSpaces Pools에 대한 이미지 만들기를 시작하기 전에 다음을 수행하는 것이 좋습니다.  
불필요한 시작 애플리케이션을 제거합니다.
불필요한 예약 작업을 제거하거나 비활성화합니다. 시작 메뉴를 열고 예약된 작업을 선택한 다음 비활성화하려는 작업을 선택한 다음 비활성화를 선택합니다.

1. 재부팅 후 다음 명령을 입력하여 이미지 검사기를 실행합니다.

   ```
   C:\Program Files\Amazon\ImageChecker.exe
   ```

1. 이미지 검사기가 발견한 오류를 해결합니다. 자세한 정보는 Image Checker에서 감지한 문제 해결을 위한 팁을 참고하세요.

1. 모든 테스트가 이미지 검사기를 통과하면 WorkSpaces 콘솔로 돌아갑니다.

1. 탐색 창의 WorkSpaces에서 개인을 선택합니다. BYOL 개인 WorkSpaces를 선택한 다음 작업, 이미지 생성을 선택합니다.

1. 탐색 창에서 이미지를 선택합니다. 이미지에서 이미지가 만들어졌는지 확인합니다.

이제 만든 이미지로 WorkSpaces Pools를 시작할 수 있습니다. WorkSpaces Pools 시작에 대한 자세한 내용은 WorkSpaces Pool 생성을 참조하세요.

# BYOL 이미지 업로드 및 만들기에 대한 동영상
<a name="byol-videos"></a>

BYOL 이미지 업로드에 대한 데모를 보려면 다음 동영상을 시청하세요.

[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/tHvTo2jRH7Q?si=E3R52BgNcuLD-vhb/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/tHvTo2jRH7Q?si=E3R52BgNcuLD-vhb)


[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/fhAB2BfKiEs?si=VEvW_YwR5WZZMF3Q/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/fhAB2BfKiEs?si=VEvW_YwR5WZZMF3Q)


Microsoft Hyper-V를 사용하여 BYOL 이미지를 만드는 방법에 대한 데모를 보려면 다음 동영상을 시청하세요.

[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/Q_IWmftZtGM?si=dYu2G1t_H_5vOSzj/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/Q_IWmftZtGM?si=dYu2G1t_H_5vOSzj)


VMware Workstation을 사용하여 BYOL 이미지를 만드는 방법에 대한 데모를 보려면 다음 동영상을 시청하세요.

[![AWS Videos](http://img.youtube.com/vi/https://www.youtube.com/embed/kCfJicX_gc4?si=1XrvfjKAmuGzYEx-/0.jpg)](http://www.youtube.com/watch?v=https://www.youtube.com/embed/kCfJicX_gc4?si=1XrvfjKAmuGzYEx-)


# WorkSpaces의 BYOL 계정 연결
<a name="link-byol-account"></a>

BYOL 연결을 사용하여 계정을 연결하고 BYOL 구성을 공유할 수 있습니다. BYOL 구성에는 계정에서 사용하는 CIDR 범위와 Windows 라이선스로 WorkSpaces를 만드는 데 사용하는 이미지가 포함됩니다. 연결된 모든 계정은 동일한 기본 하드웨어 인프라를 공유합니다.

BYOL 연결에 활성화된 계정은 기본 하드웨어 인프라의 기본 소유자이며 소스 계정이라고 합니다. 소스 계정은 기본 하드웨어 인프라에 대한 액세스를 관리합니다. 대상 계정은 소스 계정에 연결된 계정입니다.

**중요**  
BYOL 계정 연결을 위한 API는 AWS GovCloud (US) Region에서 사용할 수 없습니다.

**참고**  
연결하려는 AWS 계정은 조직의 일부여야 하며 동일한 지급인 계정에 속해야 합니다. 동일한 리전 내의 계정만 연결할 수 있습니다.

**소스 계정과 대상 계정을 연결하려면**

1. **[CreateAccountLinkInvitation](https://docs.aws.amazon.com/workspaces/latest/api/API_CreateAccountLinkInvitation.html)** API를 사용하여 소스 계정에서 대상 계정으로 초대 링크를 보냅니다.

1. **[AcceptAccountLinkInvitation](https://docs.aws.amazon.com/workspaces/latest/api/API_AcceptAccountLinkInvitation.html)** API를 사용하여 대상 계정에서 보류 중인 링크를 수락합니다.

1. **[GetAccountLink](https://docs.aws.amazon.com/workspaces/latest/api/API_GetAccountLink.html)** 또는 **[ListAccountLinks](https://docs.aws.amazon.com/workspaces/latest/api/API_ListAccountLinks.html)** API를 사용하여 링크가 설정되었는지 확인합니다.

# 일반적인 오류 메시지 및 해당 솔루션
<a name="windows-images-common-errors"></a><a name="windows-images-errors"></a><a name="OfficeInstalled"></a>

## BYOL 가져오기는 활성 독립 실행형 Microsoft Office가 설치된 시스템을 지원하지 않습니다. BYOL 가져오기는 가져오기 프로세스를 시작하기 전에 소스에 존재하는 Microsoft Office 365 애플리케이션만 지원합니다.
<a name="OfficeInstalled-collapsed"></a>

가져오기 전에 독립 실행형 Microsoft Office(비 Microsoft Office 365)를 제거해야 합니다. 자세한 내용은 [PC에서 Office 제거](https://support.microsoft.com/en-au/office/uninstall-office-from-a-pc-9dd49b83-264a-477a-8fcc-2fdf5dbf61d8)를 참조하세요.<a name="PCoIPAgentInstalled"></a>

## BYOL을 가져오려면 PCoIP 에이전트가 없는 시스템이 필요합니다.
<a name="PCoIPAgentInstalled-collapsed"></a>

PCoIP 에이전트를 제거합니다. PCoIP 에이전트 제거에 대한 자세한 내용은 [Mac용 Teradici PCoIP 소프트웨어 클라이언트 제거](https://www.teradici.com/web-help/ter1307002/1.10/Content/Topics/03_Installing.htm)를 참조하세요<a name="WindowsUpdatesEnabled"></a>

## BYOL을 가져오려면 Windows 업데이트를 비활성해야 합니다.
<a name="WindowsUpdatesEnabled-collapsed"></a>

다음 단계에 따라 Windows 업데이트를 비활성화하세요.

1. **Windows 키** \$1 **R**을 누르고 `services.msc`를 입력한 후 **Enter** 키를 누릅니다.

1. **Windows 업데이트**를 마우스 오른쪽 버튼으로 클릭한 다음 **속성**을 선택합니다.

1. **일반** 탭에서 **시작 유형**을 **비활성화됨**으로 설정합니다.

1. **중지**를 선택합니다.

1. **적용**을 선택하고 **확인**을 선택합니다.

1. 컴퓨터를 다시 시작합니다.<a name="AutoMountDisabled"></a>

## BYOL을 가져오려면 자동 마운트를 활성화해야 합니다.
<a name="AutoMountDisabled-collapsed"></a>

자동 마운트를 활성화해야 합니다. 관리자 권한으로 PowerShell에서 다음 명령을 실행합니다.

```
C:\> diskpart
DISKPART> automount enable
```

새 볼륨 자동 마운트가 활성화되었습니다.<a name="WorkspacesBYOLAccountDisabled"></a>

## BYOL을 가져오려면 WorkSpaces\$1BYOL 계정을 활성화해야 합니다.
<a name="WorkspacesBYOLAccountDisabled-collapsed"></a>

WorkSpaces\$1BYOL 계정을 활성화해야 합니다. 자세한 내용은 [Amazon WorkSpaces 콘솔을 사용하여 계정에 BYOL 활성화](https://docs.aws.amazon.com/workspaces/latest/adminguide/byol-windows-images.html#windows_images_enable_byol)를 참조하세요.<a name="DHCPDisabled"></a>

## BYOL을 가져오려면 네트워크 인터페이스가 DHCP를 사용하여 IP 주소를 자동으로 할당해야 합니다. 네트워크 인터페이스가 현재 고정 IP 주소를 사용하고 있습니다.
<a name="DHCPDisabled-collapsed"></a>

네트워크 인터페이스가 DHCP를 사용하도록 변경해야 합니다. 자세한 내용은 [TCP/IP 설정 변경](https://support.microsoft.com/en-us/windows/change-tcp-ip-settings-bd0a07af-15f5-cd6a-363f-ca2b6f391ace)을 참조하세요.<a name="DiskFreeSpace"></a>

## BYOL을 가져오려면 로컬 디스크에 20GB 이상의 공간이 필요합니다.
<a name="DiskFreeSpace-collapsed"></a>

로컬 디스크에는 충분한 공간이 있어야 하며 20GB 이상의 여유 공간이 필요합니다.<a name="AdditionalDrivesAttache"></a>

## BYOL을 가져오려면 로컬 드라이브 1개가 있는 시스템이 필요합니다. 추가 로컬, 이동식 또는 네트워크 드라이브가 있습니다.
<a name="AdditionalDrivesAttached-collapsed"></a>

BYOL WorkSpace Image를 가져오는 데 사용되는 Amazon Machine Image에는 C 드라이브만 있을 수 있습니다. 가상 드라이브를 포함한 기타 모든 드라이브를 제거합니다.<a name="OSNotSupported"></a>

## BYOL을 가져오려면 Windows 10 또는 Windows 11이 필요합니다.
<a name="OSNotSupported-collapsed"></a>

Windows 10 또는 Windows 11 운영 체제를 사용하세요.<a name="DomainJoined"></a>

## BYOL을 가져오려면 AD 도메인에 조인되지 않은 시스템이 필요합니다.
<a name="DomainJoined-collapsed"></a>

시스템이 AD 도메인에 조인되지 않아야 합니다. 자세한 내용은 [Azure Active Directory 디바이스 관리 FAQ](https://learn.microsoft.com/en-us/azure/active-directory/devices/faq#how-do-i-unjoin-an-azure-ad-joined-device-locally-on-the-device)를 참조하세요.<a name="AzureDomainJoined"></a>

## BYOL을 가져오려면 Azure 도메인에 조인되지 않은 시스템이 필요합니다.
<a name="AzureDomainJoined-collapsed"></a>

시스템이 Azure 도메인에 조인되지 않아야 합니다. 자세한 내용은 [Azure Active Directory 디바이스 관리 FAQ](https://learn.microsoft.com/en-us/azure/active-directory/devices/faq#how-do-i-unjoin-an-azure-ad-joined-device-locally-on-the-device)를 참조하세요.<a name="FirewallEnabled"></a>

## BYOL을 가져오려면 Windows Public Firewall을 비활성화해야 합니다.
<a name="FirewallEnabled-collapsed"></a>

공용 방화벽 프로필을 비활성화해야 합니다. 자세한 내용은 [Microsoft Defender 방화벽 설정 또는 해제](https://support.microsoft.com/en-us/windows/turn-microsoft-defender-firewall-on-or-off-ec0844f7-aebd-0583-67fe-601ecf5d774f)를 참조하세요.<a name="VMWareToolsInstalled"></a>

## BYOL을 가져오려면 VMware 도구가 없는 시스템이 필요합니다.
<a name="VMWareToolsInstalled-collapsed"></a>

VMware 도구를 제거해야 합니다. 자세한 내용은 [VMware Fusion에서 VMware Tools 수동 설치 및 제거(1014522)](https://kb.vmware.com/s/article/1014522#:~:text=reinstall%20VMware%20Tools.-,Uninstalling%20VMware%20Tools,-To%20uninstall%20VMware)를 참조하세요.<a name="DiskSizeExceeded"></a>

## BYOL을 가져오려면 로컬 디스크가 80GB 미만이어야 합니다.
<a name="DiskSizeExceeded-collapsed"></a>

디스크가 80GB보다 작아야 합니다. 디스크 크기를 줄이세요.<a name="IncompatiblePartitioning"></a>

## BYOL을 가져오려면 로컬 드라이브에 파티션이 2개 미만이어야 합니다. 또한 모든 Windows 10 파티션은 MBR로 파티셔닝되어야 하고 모든 Windows 11 파티션은 GPT로 파티셔닝되어야 합니다.
<a name="IncompatiblePartitioning-collapsed"></a>

볼륨은 Windows 10의 경우 MBR로 파티셔닝되고 Windows 11의 경우 GPT로 파티셔닝되어야 합니다. 자세한 내용은 [디스크 관리](https://learn.microsoft.com/en-us/windows-server/storage/disk-management/manage-disks)를 참조하세요.<a name="PendingReboot"></a>

## BYOL을 가져오려면 재부팅이 필요한 보류 중인 모든 업데이트를 완료해야 합니다.
<a name="PendingReboot-collapsed"></a>

모든 업데이트를 설치하고 운영 체제를 재부팅하세요.<a name="AutoLogonEnabled"></a>

## BYOL을 가져오려면 AutoLogon을 활성화해야 합니다.
<a name="AutoLogonEnabled-collapsed"></a>

**AutoLogon 레지스트리를 비활성화하는 방법:**

1. **Windows 키** \$1 **R**을 누르고 명령 프롬프트에 `Regedit.exe`를 입력합니다.

1. `HKEY_LOCAL_Machine\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon`까지 아래로 스크롤합니다.

1. `DontDisplayLastUserName`에 값을 추가합니다.

1. **유형**에 `REG_SZ`를 입력합니다.

1. **값**에 `0`를 입력합니다.

**참고**  
`DontDisplayLastUserName` 값은 로그온 대화 상자에 PC에 마지막으로 로그온한 사용자의 사용자 이름을 표시할지 여부를 결정합니다.
값은 기본적으로 존재하지 않습니다. 이 값이 있는 경우 `0`으로 설정해야 합니다. 그렇지 않으면 `DefaultUser`의 값이 지워지고 AutoLogon이 실패합니다.<a name="RealTimeUniversalDisabled"></a>

## BYOL을 가져오려면 `RealTimeIsUniversal`을 활성화해야 합니다.
<a name="RealTimeUniversalDisabled-collapsed"></a>

RealTimeUniversal 레지스트리 키를 활성화해야 합니다. 자세한 내용은 [Windows Server 2008 이상에 대한 시간 설정 구성](https://docs.aws.amazon.com/AWSEC2/latest/WindowsGuide/windows-set-time.html#windows-persisting-time-changes-w2k8)을 참조하세요.<a name="MultipleBootPartition"></a>

## BYOL을 가져오려면 부팅 가능한 파티션 하나가 있는 시스템이 필요합니다.
<a name="MultipleBootPartition-collapsed"></a>

부팅 가능한 파티션 수는 1개를 초과할 수 없습니다.

**추가 파티션을 제거하는 방법**

1. **Windows 로고** \$1 **R** 키를 눌러 **실행** 상자를 엽니다. `msconfig`를 입력하고 키보드에서 **Enter** 키를 눌러 시스템 구성 창을 엽니다.

1. 창에서 **부팅** 탭을 선택하고 사용하려는 OS가 **현재 OS, 기본 OS**로 설정되어 있는지 확인합니다. 설정되어 있지 않으면 창에서 원하는 OS를 선택하고 같은 창에서 **기본값으로 설정**을 선택합니다.

1. 다른 파티션을 삭제하려면 해당 파티션을 선택한 다음 **삭제**, **적용**, **확인**을 선택합니다.

**오류가 계속 표시되면 설치 또는 복구 디스크에서 컴퓨터를 부팅하고 다음 단계를 따르세요.**

1. 초기 언어 화면을 건너뛰고 기본 설치 화면에서 **컴퓨터 복구**를 선택합니다.

1. **옵션 선택** 화면에서 **문제 해결**을 선택합니다.

1. **고급 옵션** 화면에서 **명령 프롬프트**를 선택합니다.

1. 명령 프롬프트에서 `bootrec.exe /fixmbr`를 입력한 다음 **Enter** 키를 누릅니다.<a name="Requires64BitOS"></a>

## BYOL을 가져오려면 64비트 시스템이 필요합니다.
<a name="Requires64BitOS-collapsed"></a>

64비트 OS 이미지를 사용해야 합니다. 자세한 내용은 [BYOL을 지원하는 Windows 버전](https://docs.aws.amazon.com/workspaces/latest/adminguide/byol-windows-images.html#windows_images_supported_versions)을 참조하세요.<a name="InPlaceUpgrade"></a>

## BYOL을 가져오려면 인플레이스로 업그레이드되지 않은 시스템이 필요합니다. 이 시스템은 인플레이스로 업그레이드되었습니다.
<a name="InPlaceUpgrade-collapsed"></a>

Windows가 이전 버전에서 업그레이드되지 않았어야 합니다.<a name="AntiVirusInstalled"></a>

## BYOL을 가져오려면 시스템에 바이러스 백신이 설치되어 있지 않아야 합니다.
<a name="AntiVirusInstalled-collapsed"></a>

바이러스 백신 소프트웨어를 제거해야 합니다. Image Compatibility Checker를 실행하여 제거할 바이러스 백신 소프트웨어에 대한 세부 정보를 확인합니다.<a name="UEFINotSupported"></a>

## BYOL을 가져오려면 Windows 10 시스템에 레거시 부팅 모드가 있어야 합니다.
<a name="UEFINotSupported-collapsed"></a>

Windows 10에서는 레거시 BIOS 부팅 모드를 사용해야 합니다. 자세한 내용은 [부팅 모드](https://docs.aws.amazon.com/vm-import/latest/userguide/prerequisites.html#vmimport-boot-modes)를 참조하세요.

## BYOL 가져오기를 사용하려면 Windows 예약 스토리지 상태를 비활성화해야 합니다
<a name="WindowsReservedStorage-collapsed"></a>

**예약 스토리지 상태를 비활성화하려면**

1. 모든 Windows 업데이트를 설치하고 운영 체제를 재부팅하세요.

1. 새 업데이트가 없는지 확인합니다.

1. 관리자 권한으로 PowerShell에서 다음 명령 중 하나를 실행합니다.
   + 

     ```
     Set-WindowsReservedStorageState -State Disabled
     ```
   + 

     ```
     DISM.exe /Online /Set-ReservedStorageState /State:Disabled
     ```

1. 시스템을 재부팅합니다.

**참고**  
예약 스토리지를 사용 중인 경우 비활성화되지 않을 수 있으며 `This operation is not supported when reserved storage is in use. Please wait for any servicing operations to complete and then try again later.` 오류 메시지가 반환됩니다.

## BYOL 가져오기에는 사용 중인 드라이브 문자가 제한됩니다.
<a name="RestrictedDriveLetterInUse-collapsed"></a>

`D:` 드라이브는 WorkSpaces의 제한된 드라이브 문자입니다. 이미지에서 인스턴스를 시작하는 동안 `D:`가 사용되지 않거나 매핑되지 않는지 확인하세요.

## BYOL 가져오기에는 선택한 스트리밍 프로토콜과 호환되지 않는 OS 이미지가 있습니다.
<a name="ProtocolOSIncompatibility-collapsed"></a>

 가져오는 이미지는 선택한 스트리밍 프로토콜에서 지원되지 않습니다. [WorkSpaces 콘솔을 사용하여 BYOL 이미지 생성](https://docs.aws.amazon.com/workspaces/latest/adminguide/windows_images_create_byol_image_console.html)을 참조하세요.

## BYOL 가져오기가 메모리 무결성과 호환되지 않습니다.
<a name="MemoryIntegrityIncompatibility-collapsed"></a>

WorkSpace의 Windows 운영 체제에서 Credential Guard가 활성화된 경우 메모리 무결성이 지원되지 않습니다. 메모리 무결성이 이미지 가져오기 중에 비활성화할 수 없는 UEFILock에서 감지되었습니다. UEFILock이 비활성화된 이미지를 가져오세요. [Credential Guard 비활성화](https://learn.microsoft.com/en-us/windows/security/identity-protection/credential-guard/configure?tabs=intune#disable-credential-guard)를 참고하세요.

## BYOL Import를 사용하려면 Bitlocker 상태를 비활성화해야 합니다.
<a name="DisableBitlocker-collapsed"></a>

Bitlocker를 비활성화하려면

1. 관리자 권한으로 PowerShell을 엽니다.

1. 다음 명령을 실행합니다.

   ```
   manage-bde -off  DriveLetter:
   ```

1. 아래 명령을 실행하여 BitLocker의 상태를 확인합니다.

   ```
   manage-bde -Status  DriveLetter:
   ```

1. 표시된 값이 다음과 일치하는지 확인합니다.
   + **BitLocker 버전** – 없음
   + **변환 상태** - 완전히 해독됨
   + **암호화된 백분율** - 0.0%
   + **암호화 방법** - 없음
   + **보호 상태** - 보호 끄기
   + **잠금 상태** - 잠금 해제됨<a name="NTPConfigurationError"></a>

## 사용자 지정 이미지의 시간 동기화 문제로 인해 WorkSpaces 생성 실패
<a name="NTPConfigurationError-collapsed"></a>

기본적으로 사용자 지정 이미지는 기본 NTP 서버인 "time.windows.com"에 연결됩니다. NTP 서버에 연결할 수 없는 경우 시간 동기화 문제가 발생하여 RDP/Skylight 인증서 검증 실패 및 WorkSpaces 생성을 방해하는 SSL 연결 문제가 발생할 수 있습니다.

시간 동기화 문제가 발생하면 169.254.169.123에서 Amazon Time Sync Service를 사용하도록 NTP 서버를 업데이트합니다. 자세한 정보는 [Windows 인스턴스의 시간 설정](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/configure-ec2-ntp.html)을 참조하세요.

# SysPrep 오류 메시지 및 오류 수정 목록
<a name="images-errors-sysprep"></a><a name="windows-images-errors-sysprep"></a><a name="AppXInstalled"></a>

## 가져오는 AMI에 AppX 패키지가 설치되어 있습니다. 패키지를 제거한 다음 이미지를 다시 가져옵니다.
<a name="AppXInstalled-collapsed"></a>

사용자에게는 여전히 최신 AppX 패키지가 설치될 수 있습니다. PowerShell `cmdlet`, `Remove-AppxPackage`를 실행하여 AppX 패키지를 제거합니다.

**참고**  
BYOL 가져오기 프로세스 중에 문제가 되는 AppX 패키지가 정리되고 Sysprep이 다시 시도됩니다. 이미지 가져오기 프로세스가 계속 실패하면 AppX 패키지를 수동으로 정리해야 합니다.<a name="ReserveStorageInUse"></a>

## 가져오는 AMI에 예약된 스토리지가 활성화되어 있습니다. Windows 업데이트 후 비활성화하고 이미지를 다시 가져옵니다.
<a name="ReserveStorageInUse-collapsed"></a>

**예약된 스토리지를 비활성화하려면**

1. 레지스트리 편집기를 열고 `regedit.exe`를 입력합니다.

1. 레지스트리 키 `HKLM\Software\Microsoft\Windows\CurrentVersion\ReserveManager`로 이동합니다.

1. `ShippedWithReserves` 파라미터 값을 `1`에서 `0`으로 변경합니다.

1. `ActiveScenario`의 값을 `0`로 변경합니다.

1. 다음 명령을 사용하여 Windows에서 예약된 스토리지를 비활성화합니다.

   ```
   DISM.exe /Online /Set-ReservedStorageState /State:Disabled
   ```<a name="SysprepAntiVirusInstalled"></a>

## 가져오는 AMI에 바이러스 백신 또는 안티스파이웨어 소프트웨어가 설치되어 있습니다. 제거한 다음 이미지를 다시 가져옵니다.
<a name="SysprepAntiVirusInstalled-collapsed"></a>

바이러스 백신 소프트웨어를 제거해야 합니다. Image Compatibility Checker를 실행하여 제거할 백신 소프트웨어에 대한 세부 정보를 확인합니다. 자세한 내용은 [(선택 사항) 가져오기 전에 이미지 검증](byol-windows-images.md#windows_images_run_byol_checker_script) 단원을 참조하십시오.<a name="SysprepImportError"></a>

## AMI SysPrep에서 가져오는 AMI에 알 수 없는 오류가 발생했습니다.
<a name="SysprepImportErrorcollapsed"></a>

SysPrep 실패 이유를 확인할 수 없습니다. AWS 지원 팀에 문의하세요. [ https://aws.amazon.com/support](https://aws.amazon.com/support)