Active Directory 환경에서 그룹 정책을 사용하여 컴퓨터 및 사용자가 WSUS(Windows Server Update Services)에서 자동 업데이트를 가져오기 위해 Windows 업데이트와 상호 작용하는 방법을 정의할 수 있습니다. 이 문서에서는 이러한 컴퓨터와 사용자를 WSUS 클라이언트로 참조합니다.
이 문서에는 다음과 같은 두 가지 주요 섹션이 포함되어 있습니다.
WSUS 클라이언트 업데이트에 대한 그룹 정책 설정은 WSUS 클라이언트에서 Windows 업데이트와 상호 작용하여 자동 업데이트를 가져오는 방법을 제어하는 그룹 정책의 Windows 업데이트 및 유지 관리 스케줄러 설정에 대한 규범 지침 및 동작 세부 정보를 제공합니다.
추가 정보에 는 다음과 같은 하위 섹션이 있습니다.
그룹 정책의 Windows 업데이트 설정에 액세스하면 GPME(그룹 정책 관리 편집기) 사용에 대한 일반적인 지침이 제공됩니다. 또한 업데이트 서비스에 대한 그룹 정책의 정책 확장 및 유지 관리 스케줄러 설정에 액세스하는 방법에 대한 정보도 있습니다.
용어 및 정의는 WSUS 및 업데이트 서비스와 관련된 용어를 정의합니다.
WSUS 클라이언트 업데이트에 대 한 그룹 정책 설정
이 섹션에서는 다음 세 가지 그룹 정책 확장에 대한 정보를 제공합니다. 이러한 확장에서는 WSUS 클라이언트에서 Windows 업데이트와 상호 작용하여 자동 업데이트를 받는 방법을 구성하는 데 사용할 수 있는 설정을 확인할 수 있습니다.
Note
이 문서에서는 사용자가 이미 그룹 정책을 사용하고 있으며 이에 익숙하다고 가정합니다. 그룹 정책에 익숙하지 않은 경우 WSUS에 대한 정책 설정을 구성하기 전에 이 문서의 추가 정보 섹션에 있는 정보를 검토하는 것이 좋습니다.
WSUS 서버 역할은 Windows Server와 통합됩니다. 기본적으로 WSUS 클라이언트에 대한 그룹 정책 설정은 그룹 정책에 포함됩니다.
컴퓨터 구성 > Windows 업데이트 정책 설정
이 섹션에서는 다음과 같은 컴퓨터 기반 정책 설정에 대 한 세부 정보를 제공 합니다.
- 자동 업데이트로 바로 설치 허용
- 관리자가 아닌 사용자의 업데이트 알림 수신 허용
- 인트라넷 Microsoft 업데이트 서비스 위치에서 서명된 업데이트 허용
- 항상 예약된 시간에 자동으로 다시 시작
- 자동 업데이트 검색 빈도
- 자동 업데이트 구성
- 예약된 설치에 대한 다시 시작 지연
- Windows 종료 대화 상자에서 기본 옵션을 '업데이트 설치 및 종료'로 조정하지 마세요.
- 모든 Windows 업데이트 인터넷 위치에 연결하지 않기
- Windows 종료 대화 상자에 '업데이트 설치 및 종료' 옵션을 표시하지 마세요.
- 클라이언트 쪽 대상 지정 사용
- Windows 업데이트 전원 관리를 사용하여 예약된 업데이트를 설치하기 위해 컴퓨터를 자동으로 깨웁니다
- 로그온한 사용자가 있는 경우 예약된 자동 업데이트 설치에서 자동 재시작 사용 안 함
- 예약된 설치에 대한 다시 시작 요청 다시 표시
- 예약된 설치 자동 업데이트 일정 변경
- 인트라넷 Microsoft 업데이트 서비스 위치 지정
- 자동 업데이트를 통한 권장 업데이트 설정
- 소프트웨어 알림 사용
GPME에서 컴퓨터 기반 구성에 대한 Windows 업데이트 정책은 정책 이름>>컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트 경로<에 있습니다.
Note
기본적으로 이러한 설정이 구성되지 않습니다.
자동 업데이트로 바로 설치 허용
이 설정을 사용하여 자동 업데이트가 Windows 서비스를 중단하지 않는 업데이트를 자동으로 설치할지 또는 Windows를 다시 시작할지 여부를 지정할 수 있습니다.
Note
자동 업데이트 구성 정책 설정이 사용 안 함으로 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 업데이트는 즉시 설치되지 않습니다. 로컬 관리자 로컬 그룹 정책 편집기를 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | 자동 업데이트는 업데이트를 다운로드하고 설치할 준비가 된 후 즉시 설치합니다. |
Disabled | 업데이트는 즉시 설치되지 않습니다. |
옵션: 이 설정에는 옵션이 없습니다.
관리자가 아닌 사용자의 업데이트 알림 수신 허용
이 설정을 사용하여 관리자가 아닌 사용자가 자동 업데이트 구성 정책 설정에 따라 업데이트 알림을 받을지 여부를 지정할 수 있습니다.
Note
자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 이 정책 설정이 적용되지 않습니다.
Important
이 정책 설정은 기본적으로 사용하도록 설정됩니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자에게는 항상 사용자 계정 제어 동의 프롬프트가 표시되며 업데이트를 관리하려면 상승된 권한이 필요합니다. 로컬 관리자 로컬 그룹 정책 편집기를 사용 하 여이 설정을 변경할 수 있습니다. Windows Vista에서는 업데이트를 숨기거나 복원하고 취소할 때 사용자 계정 컨트롤 동의 프롬프트가 표시되며 업데이트를 숨기거나 복원하거나 취소하려면 상승된 권한이 필요합니다. |
Enabled | Windows 업데이트 및 Microsoft 업데이트에는 업데이트 알림을 받는 로그인한 사용자를 결정할 때 관리자가 아닌 사용자가 포함됩니다. 관리자가 아닌 사용자는 알림을 받는 모든 선택적, 권장 및 중요한 업데이트 콘텐츠를 설치할 수 있습니다. 사용자에게 사용자 계정 컨트롤 동의 프롬프트가 표시되지 않습니다. 사용자는 사용자 인터페이스, Microsoft 소프트웨어 사용 조건 또는 Windows 업데이트 설정에 대한 변경 내용을 포함하는 업데이트를 제외하고 이러한 업데이트를 설치하기 위해 상승된 권한이 필요하지 않습니다. Windows 8 이상 및 Windows RT에서는 이 정책 설정이 적용되지 않습니다. |
Disabled | 로그인한 관리자만 업데이트 알림을 받습니다. |
옵션: 이 설정에는 옵션이 없습니다.
인트라넷 Microsoft 업데이트 서비스 위치에서 서명된 업데이트 허용
이 설정을 사용하여 인트라넷 Microsoft 업데이트 서비스 위치에서 업데이트가 발견되면 Microsoft 이외의 엔터티에서 서명한 업데이트를 자동 업데이트에 허용할지 여부를 지정할 수 있습니다.
Note
인트라넷 Microsoft 업데이트 서비스가 아닌 다른 서비스의 업데이트는 항상 Microsoft에서 서명해야 합니다. 이 정책 설정은 해당 업데이트에 영향을 주지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 인트라넷 Microsoft 업데이트 서비스 위치의 업데이트는 Microsoft에서 서명해야 합니다. |
Enabled | 자동 업데이트는 로컬 컴퓨터의 신뢰할 수 있는 게시자 인증서 저장소에 있는 인증서로 서명된 경우 인트라넷 Microsoft 업데이트 서비스 위치를 통해 받은 업데이트를 허용합니다. |
Disabled | 인트라넷 Microsoft 업데이트 서비스 위치의 업데이트는 Microsoft에서 서명해야 합니다. |
옵션: 이 설정에는 옵션이 없습니다.
예약된 된 시간에 항상 자동으로 다시 시작
이 설정을 사용하여 Windows 업데이트가 중요한 업데이트를 설치한 직후 바로 다시 시작 타이머가 시작될지, 아니면 로그인 화면에서 사용자에게 최소 2일 동안 먼저 알릴지를 지정할 수 있습니다.
Note
예약된 자동 업데이트 설치 시 로그온한 사용자로 자동 다시 시작 사용 안 함 정책 설정이 사용하도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | Windows 업데이트는 컴퓨터의 다시 시작 동작을 변경하지 않습니다. |
Enabled | 다시 시작 타이머는 Windows 업데이트가 중요한 업데이트를 설치한 직후에 시작되며, 사용자가 로그인 화면에서 2일 이상 먼저 알림을 받는 대신 항상 시작됩니다. 15에서 180 분 까지의 값으로 시작 하려면 다시 시작 타이머를 구성할 수 있습니다. 타이머가 만료되면 컴퓨터에 사용자가 로그인되어 있어도 재시작이 진행됩니다. |
Disabled | Windows 업데이트는 컴퓨터의 다시 시작 동작을 변경하지 않습니다. |
옵션: 이 설정을 사용하는 경우 강제 컴퓨터를 다시 시작하기 전에 업데이트가 설치된 후 경과되는 시간을 지정할 수 있습니다.
자동 업데이트 검색 빈도
이 설정을 사용하여 Windows에서 사용 가능한 업데이트를 확인하기 전에 대기 시간을 결정하는 데 사용하는 시간을 지정할 수 있습니다. 정확한 대기 시간은 이 빈도에 지정된 시간의 80~100%입니다. 예를 들어 이 정책을 사용하여 20시간 검색 빈도를 지정하는 경우 이 정책이 적용되는 모든 클라이언트는 업데이트를 확인하기 전에 16~20시간 동안 기다립니다.
Note
- 이 정책을 적용하려면 인트라넷 Microsoft 업데이트 서비스 위치 지정 설정을 사용하도록 설정해야 합니다.
- 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | Windows는 22시간의 기본 간격으로 사용 가능한 업데이트를 확인합니다. |
Enabled | Windows는 지정된 간격으로 사용 가능한 업데이트를 확인합니다. |
Disabled | Windows는 22시간의 기본 간격으로 사용 가능한 업데이트를 확인합니다. |
옵션: 이 설정을 사용하는 경우 업데이트를 확인하기 전에 Windows 업데이트가 대기하는 시간 간격을 지정할 수 있습니다.
자동 업데이트 구성
이 설정을 사용하여 이 컴퓨터에서 자동 업데이트를 사용할 수 있는지 여부를 지정할 수 있습니다.
컴퓨터 구성\관리 템플릿\Windows 구성 요소\Windows 업데이트\최종 사용자 환경 관리\자동 업데이트 구성에서 자동 업데이트를 구성할 수 있습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 업데이트의 사용은 그룹 정책 수준에서 지정되지 않습니다. 관리자는 설정 업데이트및 보안> Windows 업데이트고급 옵션에서 설정> 앱을 통해 자동업데이트를> 구성할 수 있습니다. |
Enabled | Windows는 컴퓨터가 온라인 상태일 때를 인식하고 인터넷 연결을 사용하여 Windows 업데이트에서 사용 가능한 업데이트를 검색합니다. 이 설정을 사용하려면 이 표 뒤에 나열된 5가지 옵션 중 하나를 선택해야 합니다. 로컬 관리자는 Windows 업데이트 제어판을 사용하여 선택한 구성 옵션을 선택할 수 있습니다. 그러나 로컬 관리자는 자동 업데이트 구성을 사용 안 함으로 설정할 수 없습니다. |
Disabled | 사용자는 설정> 업데이트 및보안> Windows 업데이트로 이동하여 공용 Windows 업데이트 서비스에서 사용 가능한 모든 클라이언트 업데이트를 수동으로 다운로드하고 설치해야합니다. |
옵션: 이 설정을 사용하는 경우 다음 옵션 중 하나를 선택해야 합니다.
Option | Behavior |
---|---|
2 - 다운로드하고 자동으로 설치할 때 알림 | Windows Update가 컴퓨터에 적용되는 업데이트를 찾으면 사용자에게 다운로드가 가능하다는 알림이 표시 됩니다. 사용자가 Windows 업데이트를 실행하여 사용 가능한 업데이트를 다운로드하고 설치할 수 있습니다. |
3 - 자동으로 다운로드하고 설치할 때 알림 | 이 옵션은 기본 설정입니다. Windows 업데이트는 적용 가능한 업데이트를 찾아 백그라운드에서 다운로드합니다. 사용자는 이 프로세스 중에 알림을 받거나 중단되지 않습니다. 다운로드가 완료되면 사용자는 업데이트를 설치할 준비가 되었다는 알림을 받습니다. 그런 다음 Windows Update 다운로드 한 업데이트 설치를 실행할 수 있습니다. |
4 - 자동 다운로드 및 설치 예약 | 이 그룹 정책 옵션을 사용하여 설치 일정을 지정할 수 있습니다. 일정이 지정되지 않으면 모든 설치의 기본 일정이 매일 오전 3시가 됩니다. 설치를 완료하려면 다시 시작해야 하는 업데이트의 경우 Windows에서 컴퓨터를 자동으로 다시 시작합니다. Windows를 다시 시작할 준비가 되었을 때 사용자가 로그인하면 사용자에게 알림이 표시되고 다시 시작 지연 옵션이 제공됩니다. Windows 8부터는 특정 Windows 업데이트 예약을 사용하는 대신 자동 유지 관리 중에 설치할 업데이트를 설정할 수 있습니다. 자동 유지 관리는 컴퓨터 사용에 없을 때 업데이트를 설치하고 컴퓨터가 배터리 전원으로 실행 중인 경우 업데이트를 설치하지 않습니다. 자동 유지 관리에서 2일 내에 업데이트를 설치할 수 없는 경우 Windows 업데이트에서 업데이트를 즉시 설치합니다. 그러면 사용자에게 보류 중인 다시 시작에 대한 알림이 표시됩니다. 실수로 데이터가 손실될 가능성이 없는 경우에만 다시 시작됩니다. |
5 - 로컬 관리자가 설정을 선택할 수 있음 | 로컬 관리자는 자동 업데이트 제어판을 사용하여 구성 옵션을 선택할 수 있습니다. 예를 들어 로컬 관리자는 예약된 설치 시간을 선택할 수 있습니다. 로컬 관리자는 자동 업데이트에 대한 구성을 사용 안 함으로 설정할 수 없습니다. |
7 - 자동 다운로드, 설치 알림, 다시 시작 알림 | 이 옵션은 Windows Server 2016 이상에서만 사용할 수 있습니다. 로컬 관리자는 Windows 업데이트를 사용하여 설치를 진행하거나 수동으로 다시 시작할 수 있습니다. Windows는 해당 업데이트를 디바이스에 다운로드하고 업데이트가 설치될 준비가 되었음을 사용자에게 알깁니다. 업데이트가 설치되면 사용자에게 디바이스를 다시 시작하라는 알림이 표시됩니다. |
Note
Windows Server에서 자동 업데이트 구성 정책 설정 옵션은 기본적으로 레지스트리에서 3 으로 구성됩니다. 이 값은 GPO 편집기에서 반영되지 않습니다. 관리자가 다른 설정에 대한 옵션을 구성하는 경우 새 설정이 적용됩니다. 자동 업데이트 구성 정책 설정을 구성되지 않음으로 설정하면 업데이트를 자동으로 다운로드하고 설치하는 동작이 발생합니다.
예약 설치의 다시 시작 지연
이 설정을 사용하여 예약된 다시 시작을 진행하기 전에 자동 업데이트가 대기하는 시간을 지정할 수 있습니다.
Note
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 업데이트가 설치되면 예약된 다시 시작이 발생하기 전에 기본 대기 시간이 15분 경과합니다. |
Enabled | 설치가 완료되면 지정된 시간(분)이 만료된 후 예약된 다시 시작이 발생합니다. |
Disabled | 업데이트가 설치되면 예약된 다시 시작이 발생하기 전에 기본 대기 시간이 15분 경과합니다. |
옵션: 이 설정을 사용하는 경우 예약된 다시 시작을 진행하기 전에 자동 업데이트가 대기하는 시간(분)을 지정할 수 있습니다.
Windows 종료 대화 상자에서 "업데이트 설치 후 종료"를 기본 옵션을 조정하지 마세요.
이 설정을 사용하여 Windows 종료 대화 상자에서 업데이트 설치 및 종료 옵션이 기본 선택으로 허용되는지 여부를 지정할 수 있습니다.
Note
이 정책 설정은 정책 이름>>컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트>가Windows 종료 대화 상자 정책 설정에 '업데이트 설치 및 종료' 옵션을 표시하지 않는 경우 <적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때, 설치 가능한 업데이트가 있을 경우 Windows 종료 대화 상자에서 기본 옵션으로 업데이트 설치 및 종료가 설정됩니다. |
Enabled | 사용자의 마지막 종료 선택은 Windows 종료 대화 상자의 기본 옵션입니다. 종료 선택 사항의 예로 는 최대 절전 모드 및 다시 시작이 있습니다. 이 동작은 컴퓨터에서 수행할 작업 아래의 대화 상자에서 업데이트 설치 및 종료 옵션을 사용할 수 있는지 여부에 관계없이 발생합니다. |
Disabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때, 설치 가능한 업데이트가 있을 경우 Windows 종료 대화 상자에서 기본 옵션으로 업데이트 설치 및 종료가 설정됩니다. |
옵션: 이 설정에는 옵션이 없습니다.
모든 Windows 업데이트 인터넷 위치에 연결 하지 마십시오
이 설정을 사용하여 Windows가 더 이상 퍼블릭 업데이트 서비스에 연결하지 않게 지정할 수 있습니다. Windows 업데이트가 인트라넷 업데이트 서비스에서 업데이트를 받도록 구성된 경우에도 퍼블릭 Windows 업데이트 서비스에서 정보를 주기적으로 검색합니다. 이 정보를 사용하면 나중에 Windows 업데이트 및 다른 서비스(예: Microsoft 업데이트 또는 Microsoft Store)에 연결할 수 있습니다.
Note
이 정책은 컴퓨터가 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책 설정을 사용하여 인트라넷 업데이트 서비스에 연결하도록 구성된 경우에만 적용됩니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 컴퓨터는 Windows 업데이트 및 Microsoft Store와 같은 퍼블릭 업데이트 서비스에서 정보를 검색할 수 있습니다. |
Enabled | Windows는 더 이상 Windows 업데이트 또는 Microsoft Store와 같은 퍼블릭 업데이트 서비스에 연결되지 않습니다. 이 설정은 Microsoft Store 앱의 기능이 대부분 작동을 중지합니다. 설정 앱 또는 제어판을 사용하여 업데이트를 검색하는 사용자는 인트라넷 업데이트 서비스에서만 업데이트를 볼 수 있습니다. Windows 업데이트 옵션의 업데이트에 대한 온라인 확인 옵션이 제공되지 않습니다. Windows 업데이트 에이전트 API를 사용하는 프로그램은 인트라넷 업데이트 서비스 이외의 서비스에서 업데이트를 검색할 수 없습니다. |
Disabled | 컴퓨터는 공개 업데이트 서비스에서 정보를 검색할 수 있습니다. |
옵션: 이 설정에는 옵션이 없습니다.
Windows 종료 대화 상자에서 '업데이트 설치 및 시스템 종료' 옵션을 표시 하지 않습니다
이 설정을 사용하여 Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션이 표시되는지 여부를 지정할 수 있습니다 .
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 업데이트 설치 및 종료 옵션은 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 Windows 종료 대화 상자에서 사용할 수 있습니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치할 수 있는 경우에도 업데이트 설치 및 종료는 Windows 종료 대화 상자에서 선택 항목으로 표시되지 않습니다. |
Disabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치할 수 있는 경우 업데이트 설치 및 종료 옵션은 Windows 종료 대화 상자의 기본 옵션입니다 . |
옵션: 이 설정에는 옵션이 없습니다.
클라이언트 측 타겟팅 사용
이 설정을 사용하여 WSUS에서 업데이트를 받는 WSUS 콘솔에 구성된 대상 그룹 이름 또는 이름을 지정할 수 있습니다.
Note
이 정책에는이 컴퓨터는 WSUS에서 지정 된 대상 그룹 이름을 지원 하도록 구성 된 경우에 적용 됩니다. 대상 그룹 이름이 WSUS에 없으면 해당 이름이 만들어질 때까지 무시됩니다. 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 이 정책 설정이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 대상 그룹 정보는 WSUS로 전송되지 않습니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | 지정된 대상 그룹 정보는 WSUS로 전송되며, 이 정보를 사용하여 이 컴퓨터에 배포해야 하는 업데이트를 결정합니다. WSUS에서 여러 대상 그룹을 지원하는 경우 WSUS의 컴퓨터 그룹 목록에 대상 그룹 이름을 추가하는 경우 이 정책을 사용하여 여러 그룹 이름을 세미콜론으로 구분하여 지정할 수 있습니다. 그렇지 않으면 단일 그룹 지정 되어야 합니다. |
Disabled | 대상 그룹 정보는 WSUS로 전송되지 않습니다. |
옵션: 이 공간을 사용하여 하나 이상의 대상 그룹 이름을 지정할 수 있습니다.
Windows 업데이트 전원 관리를 사용하여 컴퓨터 전원을 자동으로 켜서 예약된 업데이트를 설치하도록 설정하기
이 설정을 사용하여 업데이트 설치가 예약된 경우 Windows 업데이트에서 Windows 전원 관리 또는 전원 옵션 기능을 사용하여 컴퓨터를 최대 절전 모드에서 자동으로 해제할지 여부를 지정할 수 있습니다.
Windows 업데이트가 업데이트를 자동으로 설치하도록 구성된 경우에만 컴퓨터가 자동으로 활성화됩니다. 예약된 설치 시간이 발생하고 업데이트가 적용될 때 컴퓨터가 최대 절전 모드인 경우 Windows 업데이트는 Windows 전원 관리 또는 전원 옵션 기능을 사용하여 컴퓨터를 자동으로 절전 모드에서 해제하여 업데이트를 설치합니다. 또한 Windows 업데이트는 컴퓨터를 깨우고 설치 기한이 되면 업데이트를 설치합니다.
설치할 업데이트가 없는 한 컴퓨터가 절전 모드 해제되지 않습니다. 컴퓨터가 배터리 전원을 사용하는 경우에는 Windows 업데이트가 시작되더라도 업데이트를 설치하지 않습니다. 컴퓨터는 2분 후에 자동으로 최대 절전 모드로 돌아갑니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | Windows 업데이트는 컴퓨터를 최대 절전 모드에서 해제하여 업데이트를 설치하지 않습니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | Windows 업데이트는 컴퓨터를 최대 절전 모드에서 해제하여 이전에 나열된 조건에서 업데이트를 설치합니다. |
Disabled | Windows 업데이트는 컴퓨터를 최대 절전 모드에서 해제하여 업데이트를 설치하지 않습니다. |
옵션: 이 설정에는 옵션이 없습니다.
로그온한 사용자가 있을 때 예약된 자동 업데이트 설치 시 자동으로 다시 시작하지 않음
이 설정을 사용하여 예약된 설치를 완료하도록 지정할 수 있습니다. 자동 업데이트는 로그인한 모든 사용자가 컴퓨터를 자동으로 다시 시작하지 않고 컴퓨터를 다시 시작할 때까지 기다립니다.
Note
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 업데이트는 설치를 완료하기 위해 5분 후에 컴퓨터가 자동으로 다시 시작됨을 사용자에게 알립니다. |
Enabled | 사용자가 컴퓨터에 로그인한 경우 예약된 설치 중에 자동 업데이트가 컴퓨터를 자동으로 다시 시작하지 않습니다. 대신 컴퓨터를 다시 시작할 때까지 업데이트를 적용할 수 없는 경우 자동 업데이트는 사용자에게 컴퓨터를 다시 시작하도록 알립니다. |
Disabled | 자동 업데이트는 설치를 완료하기 위해 5분 후에 컴퓨터가 자동으로 다시 시작됨을 사용자에게 알립니다. |
옵션: 이 설정에는 옵션이 없습니다.
예약된 설치로 인한 다시 시작을 위한 재알림
이 설정을 사용하여 예약된 다시 시작을 통해 다시 메시지를 표시하기 전에 자동 업데이트가 대기하는 시간을 지정할 수 있습니다.
Important
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 예약된 다시 시작은 다시 시작 프롬프트 메시지가 해제된 후 10분 후에 발생합니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | 다시 시작 프롬프트가 연기되면 지정된 시간(분)이 경과한 후 예약된 다시 시작이 발생합니다. |
Disabled | 예약된 다시 시작은 다시 시작 프롬프트 메시지가 해제된 후 10분 후에 발생합니다. |
옵션: 이 설정을 사용하도록 설정하면 예약된 다시 시작에 대한 메시지가 사용자에게 다시 표시되기 전에 경과되는 시간(분)을 지정할 수 있습니다.
예약된 설치 자동 업데이트 일정 변경
이 설정을 사용하여 이전에 누락된 예약된 설치를 계속하기 전에 컴퓨터 시작 후 자동 업데이트가 대기하는 시간을 지정할 수 있습니다.
Note
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 예약되지 않은 설치는 컴퓨터가 다음으로 시작된 후 1분 후에 발생합니다. |
Enabled | 예약된 설치를 놓친 경우 컴퓨터가 다시 시작된 후 지정된 분 수가 지나면 발생합니다. |
Disabled | 예약된 설치를 놓치면 다음 예약된 설치 시 이를 처리합니다. |
옵션: 이 정책 설정을 사용하도록 설정하면 예약되지 않은 설치가 발생하기 전에 컴퓨터가 다음에 시작된 후 대기할 시간(분)을 지정할 수 있습니다.
인트라넷 Microsoft 업데이트 서비스 위치 지정
이 설정을 사용하여 Microsoft 업데이트에서 업데이트를 호스트할 인트라넷 서버를 지정할 수 있습니다. 서버를 지정할 때 WSUS를 사용하여 네트워크의 컴퓨터를 자동으로 업데이트할 수 있습니다.
이 설정을 사용하여 네트워크에서 내부 업데이트 서비스로 작동하는 WSUS 서버를 지정할 수 있습니다. 인터넷에서 퍼블릭 Windows 업데이트 및 Microsoft 업데이트 서비스를 사용하는 대신 WSUS 클라이언트가 이 서비스에서 적용되는 업데이트를 검색합니다. 이 설정을 사용하도록 설정하면 조직의 사용자가 업데이트를 받기 위해 방화벽을 통과할 필요가 없습니다. 또한 업데이트를 배포하기 전에 테스트할 수 있는 기회를 제공합니다.
이 설정을 사용하려면 두 개의 서버 이름 값을 설정해야 합니다. 하나는 클라이언트가 업데이트를 검색하고 다운로드하는 서버이고, 다른 하나는 업데이트된 워크스테이션이 통계를 업로드하는 서버입니다. 두 서비스가 모두 동일한 서버에 구성되면 값이 다를 필요가 없습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 클라이언트는 Windows 업데이트 웹 사이트에 직접 연결합니다. |
Enabled | 클라이언트는 Windows 업데이트 대신 지정된 WSUS 서버에 연결하여 업데이트를 검색하고 다운로드합니다. 정책 또는 사용자 기본 설정에 따라 자동 업데이트를 사용하지 않도록 설정하지 않으면 자동 업데이트가 Windows 업데이트 대신 지정된 WSUS 서버에서 업데이트를 검색, 다운로드 및 설치합니다. Windows 업데이트 설정 페이지(이전 Windows 버전의 경우 Windows 업데이트 제어판 페이지)의 사용자는 일반적으로 Windows 업데이트가 아닌 지정된 WSUS 서버의 업데이트를 볼 수 있습니다. 또한 사용자는 인터넷에서 공개 업데이트 서비스를 사용할 수 있는 방법을 제공하는 Windows 업데이트 옵션의 업데이트에 대한 온라인 확인 이 표시됩니다. Windows 업데이트 인터넷 위치 정책 설정에 연결 안 함 정책을 사용하여 이 옵션을 제거할 수 있습니다. Windows 업데이트 에이전트 API를 사용하여 업데이트를 검색, 다운로드 및 설치하는 애플리케이션은 일반적으로 지정된 WSUS 서버에 대해 작동합니다. 애플리케이션은 특히 인터넷에서 퍼블릭 업데이트 서비스를 사용하도록 요청할 수 있습니다. Windows 업데이트 인터넷 위치 정책 설정에 연결 안 함 정책을 사용하여 이 옵션을 제거할 수 있습니다. |
Disabled | 클라이언트는 Windows 업데이트 웹 사이트에 직접 연결합니다. |
옵션: 이 정책 설정을 사용하면 WSUS 클라이언트가 업데이트를 검색할 때 사용하는 인트라넷 업데이트 서비스와 업데이트된 WSUS 클라이언트가 통계를 업로드하는 인터넷 통계 서버를 지정해야 합니다. 다음 표에서는 예제 값을 제공합니다.
설정 옵션 | 예제 값 |
---|---|
업데이트를 검색 하는 것에 대 한 인트라넷 업데이트 서비스 설정 | https://wsus01:8531 |
인트라넷 통계 서버 설정 | https://IntranetUpd01 |
자동 업데이트를 통한 권장 업데이트 설정
이 설정을 사용하여 자동 업데이트가 WSUS에서 중요하고 권장되는 업데이트를 제공할지 여부를 지정할 수 있습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 업데이트는 이미 구성한 경우 중요한 업데이트를 계속 제공합니다. |
Enabled | 자동 업데이트는 WSUS에서 권장되는 업데이트 및 중요한 업데이트를 설치합니다. |
Disabled | 자동 업데이트는 이미 구성한 경우 중요한 업데이트를 계속 제공합니다. |
옵션: 이 설정에는 옵션이 없습니다.
소프트웨어 알림 사용
이 설정을 사용하여 사용자가 Microsoft Update 서비스에서 추천 소프트웨어에 대한 자세한 향상된 알림 메시지를 볼 수 있는지 여부를 지정할 수 있습니다. 향상된 알림 메시지를 통해 그 가치를 전달하고 선택적 소프트웨어의 설치와 사용을 촉진합니다. 이 정책 설정은 사용자가 Microsoft 업데이트 서비스에 대한 사용자 액세스를 허용하는 관리가 비교적 엄격하지 않은 환경을 위한 것입니다.
Microsoft 업데이트 서비스를 사용하지 않는 경우 소프트웨어 알림 정책 설정은 적용되지 않습니다.
자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 소프트웨어 알림 정책 설정이 적용되지 않습니다.
Note
기본적으로이 정책 설정은 사용할 수 없습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자에게 선택적 애플리케이션에 대한 메시지가 제공되지 않습니다. 로컬 관리자 제어판 또는 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
Enabled | 추천 소프트웨어를 사용할 수 있는 경우 사용자의 컴퓨터에 알림 메시지가 표시됩니다. 사용자는 알림을 선택하여 Windows 업데이트를 열고, 소프트웨어에 대한 자세한 정보를 얻거나 설치할 수 있습니다. 또한 사용자는 이 메시지 닫기 또는 나중에 표시를 선택하여 알림을 적절하게 연기할 수 있습니다. |
Disabled | 사용자에게 선택적 애플리케이션 또는 업데이트에 대한 자세한 알림 메시지가 제공되지 않습니다. |
옵션: 이 설정에는 옵션이 없습니다.
컴퓨터 구성 > 유지 관리 스케줄러 설정
자동 업데이트 구성 설정에서 4 - 자동 다운로드 및 설치 옵션을 선택하는 경우 GPMC(그룹 정책 관리 콘솔)에서 유지 관리 스케줄러 설정을 지정할 수 있습니다. 자동 업데이트 구성 설정에서 옵션 4를 선택하지 않으면 자동 업데이트에 대해 이러한 설정을 구성할 필요가 없습니다.
유지 관리 스케줄러 설정은 컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>유지 관리 스케줄러 경로에 있습니다. 그룹 정책의 유지 관리 스케줄러 확장에는 다음 설정을 포함 합니다.
자동 유지 관리 활성화 경계
이 설정을 사용하여 자동 유지 관리 활성화 경계를 구성할 수 있습니다.
활성화 경계는 자동 유지 관리가 시작되는 매일 예약된 시간입니다.
Note
이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않으면 이 설정을 구성할 필요가 없습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 유지 관리 페이지의 제어판에 있는 클라이언트 컴퓨터에 지정된 매일 예약된 시간이 적용됩니다. |
Enabled | 제어판의 자동 유지 관리 페이지(또는 일부 클라이언트 버전에서 유지 관리 페이지)의 클라이언트 컴퓨터에 구성된 기본 설정 또는 수정된 설정은 모두 재정의됩니다. |
Disabled | 자동 유지 관리 페이지의 제어판에 지정된 일별 예약 시간이 적용됩니다. |
자동 유지 관리 임의 지연
이 설정을 사용하여 자동 유지 관리 활성화에 대한 임의 지연을 구성할 수 있습니다.
유지 관리 임의 지연은 활성화 경계에서 시작하여 자동 유지 관리에 적용되는 지연의 최대 길이입니다. 이 설정은 임의 유지 관리 성능 요구 사항 수 있는 가상 컴퓨터에 유용 합니다.
Note
이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않으면 이 설정을 구성할 필요가 없습니다.
기본적으로 이 설정을 사용하도록 설정하면 정기적인 유지 관리 임의 지연이 PT4H입니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 유지 관리에는 4시간 임의 지연이 적용됩니다. |
Enabled | 지정된 시간까지 지속되는 임의 지연이 자동 유지 관리에 적용됩니다. |
Disabled | 자동 유지 관리에 임의 지연이 적용되지 않습니다. |
자동 깨우기 정책
이 설정을 사용하여 자동 유지 관리를 위한 절전 모드 해제 정책을 구성할 수 있습니다.
절전 모드 해제 정책은 자동 유지 관리가 매일 예약된 유지 관리를 위해 운영 컴퓨터에 절전 모드 해제 요청을 하는지 여부를 지정합니다.
Note
운영 체제 컴퓨터의 전원-절전 모드 해제 정책을 명시적으로 해제 되 면이 설정은 효과가 없습니다. 이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않으면 이 설정을 구성할 필요가 없습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 자동 유지 관리 페이지의 제어판에 지정된 절전 모드 해제 설정이 적용됩니다. |
Enabled | 자동 유지 관리는 운영 체제 절전 모드 해제 정책을 설정하고 필요한 경우 매일 예약된 시간에 대한 절전 모드 해제 요청을 시도합니다. |
Disabled | 자동 유지 관리 페이지의 제어판에 지정된 절전 모드 해제 설정이 적용됩니다. |
사용자 구성 > Windows 업데이트 정책 설정
이 섹션에서는 다음 사용자 기반 정책 설정에 대 한 세부 정보를 제공 합니다.
- Windows 종료 대화 상자에 '업데이트 설치 및 종료' 옵션을 표시하지 마세요.
- Windows 종료 대화 상자에서 기본 옵션을 '업데이트 설치 및 종료'로 조정하지 마세요.
- 모든 Windows 업데이트 기능을 액세스할 수 있는 권한 제거
GPME에서 자동 컴퓨터 업데이트에 대한 사용자 설정은 정책 이름>>사용자 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트 경로<에 있습니다. 설정은 Windows 업데이트 정책의 설정 탭을 선택하여 설정을 사전순으로 정렬할 때 그룹 정책의 컴퓨터 구성 및 사용자 구성 확장에 표시되는 순서와 동일한 순서로 나열됩니다.
Note
기본적으로 다른 설명이 없는 한, 이러한 설정이 구성되지 않습니다.
이러한 각 설정에 대해 다음 단계를 사용하여 설정을 사용하도록 설정하거나, 사용하지 않도록 설정하거나, 이동할 수 있습니다.
Windows 종료 대화 상자에서 '업데이트 설치 및 시스템 종료' 옵션을 표시 하지 않습니다
이 설정을 사용하여 Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션이 표시되는지 여부를 지정할 수 있습니다 .
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 업데이트 설치 및 종료 옵션이 Windows 종료 대화 상자에 나타납니다. |
Enabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치할 수 있는 경우에도 업데이트 설치 및 종료는 Windows 종료 대화 상자에서 선택 항목으로 표시되지 않습니다. |
Disabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 업데이트 설치 및 종료 옵션이 Windows 종료 대화 상자에 나타납니다. |
옵션: 이 설정에는 옵션이 없습니다.
Windows 종료 대화 상자에서 "업데이트 설치 후 종료"를 기본 옵션을 조정하지 마세요.
이 설정을 사용하여 Windows 종료 대화 상자에서 업데이트 설치 및 종료 옵션을 기본 선택으로 사용할 수 있는지 여부를 지정할 수 있습니다.
Note
이 정책 설정은 정책 이름>>사용자 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트>가 Windows 종료 대화 상자에서 업데이트 설치 및 종료 옵션을 표시하지 않는 경우 <적용되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치할 수 있는 경우 업데이트 설치 및 종료 옵션은 Windows 종료 대화 상자의 기본 옵션입니다 . |
Enabled | 사용자의 마지막 종료 선택은 Windows 종료 대화 상자의 기본 옵션입니다. 종료 선택 사항의 예로 는 최대 절전 모드 및 다시 시작이 있습니다. 이 동작은 컴퓨터에서 수행할 작업 아래의 대화 상자에서 업데이트 설치 및 종료 옵션을 사용할 수 있는지 여부에 관계없이 발생합니다. |
Disabled | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치할 수 있는 경우 업데이트 설치 및 종료 옵션은 Windows 종료 대화 상자의 기본 옵션입니다 . |
옵션: 이 설정에는 옵션이 없습니다.
모든 Windows 업데이트 기능을 액세스할 수 있는 권한 제거
이 설정을 사용하여 Windows 업데이트에 대한 WSUS 클라이언트 액세스를 제거할 수 있습니다.
Note
이 설정은 Windows 10 이상 버전 및 Windows Server 2016 이상 버전에서는 지원되지 않습니다.
정책 설정 상태 | Behavior |
---|---|
구성되지 않음 | 사용자가 Windows 업데이트 웹 사이트에 연결할 수 있습니다. |
Enabled | 모든 Windows 업데이트 기능이 제거됩니다. Windows 업데이트 웹 사이트에 대한 액세스가 차단됩니다. Windows 자동 업데이트도 사용하지 않도록 설정됩니다. 사용자에게 중요한 업데이트에 대한 알림이 표시되지 않으며 Windows 업데이트에서 중요한 업데이트를 받지 못합니다. 이 표에 나열된 알림 옵션 중 하나를 구성할 수 있습니다. 또한이 설정은 Windows Update 웹 사이트에서 드라이버 업데이트를 자동으로 설치에서 디바이스 관리자를 방지 합니다. |
Disabled | 사용자가 Windows 업데이트 웹 사이트에 연결할 수 있습니다. |
옵션: 이 설정을 사용하는 경우 다음 옵션 중 하나를 선택할 수 있습니다.
Option | Behavior |
---|---|
0 - 모든 알림 표시 안 함 | Windows 업데이트 기능에 대한 모든 액세스가 제거되고 알림이 표시되지 않습니다. |
1 - 다시 시작 필요 알림 표시 | 설치를 완료하는 데 필요한 다시 시작에 대한 알림이 표시됩니다. |
추가 정보
이 섹션에서는 그룹 정책에서 WSUS 설정을 사용, 열기 및 저장하는 방법에 대한 자세한 정보를 제공합니다. 이 섹션에서는 이 문서에 사용된 용어에 대한 정의도 제공합니다. 이전 버전의 WSUS(WSUS 3.2 및 이전 버전)에 익숙한 관리자를 위해 표에서 WSUS 버전 간의 차이점을 요약하고 있습니다.
그룹 정책에서 Windows Update 설정에 액세스
다음 절차에서는 GPO(그룹 정책 개체) 및 기타 그룹 정책 설정을 사용하는 방법에 대해 설명합니다.
Note
이러한 절차를 수행하려면 Domain Admins 그룹의 구성원이거나 이와 동등한 구성원이어야 합니다.
그룹 정책 개체를 열려면
도메인 컨트롤러에서 서버 관리자>도구>그룹 정책 관리로 이동합니다. GPMC가 열립니다.
사이드 패널에서 포리스트를 확장합니다. 예를 들어 포리스트: example.com 두 번 클릭합니다.
측면 창에서 도메인을 두 번 클릭한 다음 그룹 정책 개체를 관리할 도메인을 두 번 클릭합니다. 예를 들어 example.com 두 번 클릭합니다.
다음 단계 중 하나를 수행합니다.
편집을 위해 기존 도메인 수준 GPO를 열려면:
- 관리하려는 그룹 정책 개체가 포함된 도메인을 두 번 클릭합니다.
- 관리하려는 도메인 정책을 마우스 오른쪽 단추로 클릭한 다음 편집을 선택합니다. GPME가 열립니다.
새 그룹 정책 개체를 만들고 편집을 위해 열려면:
- 새 그룹 정책 개체를 만들려는 도메인을 마우스 오른쪽 단추로 클릭한 다음 이 도메인에서 GPO 만들기를 선택하고 여기에 연결합니다.
- 새 GPO 대화 상자의 이름 아래에서 새 그룹 정책 개체의 이름을 입력한 다음 확인을 선택합니다.
- 새 그룹 정책 개체를 마우스 오른쪽 단추로 클릭한 다음 편집을 선택합니다. GPME가 열립니다.
그룹 정책의 Windows Update 또는 유지 관리 스케줄러 확장 기능을 열려면
GPME에서 다음 단계 중 하나를 수행합니다.
컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소Windows 업데이트를 확장합니다>.
사용자 구성>정책>관리 템플릿>Windows 구성 요소Windows 업데이트를 확장합니다>.
컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소유지 관리 스케줄러를> 확장합니다.
그룹 정책에 대한 자세한 내용은 그룹 정책 개요를 참조하세요.
그룹 정책 설정을 구성 하려면
원하는 그룹 정책 확장을 연 후 다음 단계를 사용하여 설정 간을 사용하거나 사용하지 않도록 설정하거나 이동할 수 있습니다.
보거나 수정할 설정을 두 번 클릭합니다.
다음 단계 중 하나를 수행합니다.
- 설정의 기본 지정되지 않은 상태를 유지하려면 구성되지 않음을 선택합니다.
- 설정을 사용하도록 설정하려면 [사용]을 선택합니다.
- 설정을 사용하지 않도록 설정하려면 [사용 안 함]을 선택합니다.
옵션에서 옵션이 나열된 경우 기본값을 유지하거나 필요에 따라 수정합니다.
다음 단계 중 하나를 수행합니다.
- 변경 내용을 저장하고 다음 설정으로 진행하려면 적용을 선택한 다음 , 다음 설정을 선택합니다.
- 변경 내용을 저장하고 대화 상자를 닫려면 [확인]을 선택합니다.
- 저장되지 않은 변경 내용을 모두 취소하고 대화 상자를 닫려면 [취소]를 선택합니다.
용어 및 정의
이 문서에서는 다음 용어를 사용합니다.
Term | Definition |
---|---|
자동 업데이트 또는 자동 업데이트 | Windows 업데이트 에이전트의 자동 업데이트 예약 및 다운로드입니다. 자동 업데이트는 Microsoft 업데이트 또는 Windows 업데이트에서 업데이트를 가져오기 위해 Windows 및 Windows Server 운영 체제에 기본 제공되는 클라이언트 컴퓨터 구성 요소입니다. |
자치 서버 | 관리자가 WSUS 구성 요소를 관리할 수 있는 다운스트림 WSUS 서버입니다. |
다운스트림 서버 | Microsoft 업데이트 또는 Windows 업데이트가 아닌 다른 WSUS 서버에서 업데이트를 가져오는 WSUS 서버입니다. |
그룹 정책 확장 또는 그룹 정책의 확장 | 정책이 적용되는 사용자 및 컴퓨터에서 다양한 Windows 서비스 및 기능을 구성하고 사용하는 방법을 제어하는 그룹 정책의 설정 모음입니다. 관리자는 자동 업데이트 클라이언트의 클라이언트 쪽 구성에 대한 그룹 정책이 있는 WSUS를 사용하여 사용자가 회사 업데이트 정책을 사용하지 않도록 설정하거나 우회할 수 없도록 할 수 있습니다. WSUS에서는 Active Directory 또는 그룹 정책을 사용할 필요가 없습니다. 클라이언트 구성은 로컬 그룹 정책을 사용하거나 Windows 레지스트리를 수정하여 적용할 수도 있습니다. |
내부 업데이트 서비스 | 업데이트를 배포할 하나 이상의 WSUS 서버를 사용 하는 네트워크 인프라에 대 한 임시 참조 합니다. |
복제본 서버 | 연결된 업스트림 서버의 승인 및 설정을 미러링하는 다운스트림 WSUS 서버입니다. WSUS는 복제 서버에서 관리할 수 없습니다. |
Microsoft 업데이트 | Windows 컴퓨터(장치 드라이버), Windows 운영 체제 및 기타 Microsoft 소프트웨어 제품에 대한 업데이트를 저장하고 배포하는 Microsoft 인터넷 사이트입니다. |
SUS(Software Update Services) | WSUS의 이전 제품입니다. |
Updates | 기능을 확장하거나 성능 및 보안을 개선하기 위해 컴퓨터에 설치할 수 있는 소프트웨어 수정, 핫 픽스, 서비스 팩, 기능 팩 및 디바이스 드라이버 컬렉션입니다. |
파일 업데이트 | 컴퓨터에 대 한 업데이트를 설치 하는 데 필요한 파일입니다. |
정보 업데이트 또는 메타데이터 업데이트 | 업데이트 패키지의 이진 파일이 아니라 업데이트에 대한 정보입니다. 예를 들어 메타데이터는 업데이트의 속성에 대한 정보를 제공하므로 업데이트가 유용한 항목을 확인할 수 있습니다. 메타 데이터에는 Microsoft 소프트웨어 사용 조건에 포함 합니다. 업데이트를 위해 다운로드하는 메타데이터 패키지는 일반적으로 업데이트 파일 패키지보다 훨씬 작습니다. |
원본 업데이트 | WSUS 서버에서 업데이트 파일을 가져오기 위해 동기화하는 위치입니다. 이 위치는 Microsoft Update 또는 업스트림 WSUS 서버 수 있습니다. |
업스트림 서버 | 업데이트 파일을 다른 다운스트림 WSUS 서버에 제공하는 WSUS 서버입니다. |
WSUS(Windows Server Update Services) | 회사 네트워크에 있는 하나 이상의 Windows Server 컴퓨터에서 실행되는 서버 역할 프로그램입니다. WSUS 인프라는 설치할 네트워크의 컴퓨터에 대한 업데이트를 관리하는 방법을 제공합니다. WSUS를 사용하여 릴리스하기 전에 업데이트를 승인하거나 거부하고, 업데이트를 특정 날짜까지 설치하도록 강제하며, 네트워크의 각 컴퓨터에 필요한 업데이트에 대한 광범위한 보고서를 얻을 수 있습니다. 중요 업데이트, 보안 업데이트, 서비스 팩 및 드라이버를 포함하여 특정 종류의 업데이트를 자동으로 승인하도록 WSUS를 구성할 수 있습니다. WSUS를 사용하여 업데이트를 설치하지 않고도 특정 업데이트가 필요한 컴퓨터를 확인할 수 있도록 검색 전용 업데이트를 승인할 수도 있습니다. WSUS 구현에서 사용 가능한 업데이트를 얻으려면 Microsoft 업데이트에 연결 하는 네트워크에서 WSUS 서버를 하나 이상 있어야 합니다. 네트워크 보안 및 구성에 따라 관리자는 다른 서버의 수는 Microsoft 업데이트에 직접 연결 결정할 수 있습니다. Microsoft 업데이트, Windows 업데이트 또는 Microsoft Store에서 인터넷을 통해 업데이트를 받도록 WSUS 서버를 구성할 수 있습니다. |
Windows 업데이트 | Windows 컴퓨터(장치 드라이버) 및 Windows 운영 체제에 대한 업데이트를 저장하고 배포하는 Microsoft 인터넷 사이트입니다. Windows 업데이트는 Windows 컴퓨터에서 실행되고 업데이트를 검색, 다운로드 및 설치하는 서비스의 이름이기도 합니다. 컴퓨터 및 정책 구성에 따라 Windows Update 에이전트는에서 업데이트를 다운로드할 수 있습니다. - Microsoft 업데이트. - Windows 업데이트. - Microsoft Store. - 인터넷(네트워크) 업데이트 서비스(WSUS)입니다. WSUS 기반 환경에서 관리되지 않는 컴퓨터는 일반적으로 Windows 업데이트에서 Windows 업데이트, Microsoft 업데이트 또는 Microsoft Store에 직접(인터넷을 통해) 연결하여 업데이트를 가져옵니다. |
WSUS 클라이언트 | WSUS 인트라넷 업데이트 서비스에서 업데이트를 수신 하는 컴퓨터입니다. 그룹 정책 설정이 자동 업데이트와의 사용자 상호 작용을 제어하는 경우 WSUS 클라이언트는 WSUS 환경의 컴퓨터 사용자입니다. |