5단계: 자동 업데이트 구성

WSUS 클라이언트 컴퓨터에는 호환되는 버전의 자동 업데이트가 필요합니다. WSUS 설치 과정에서 WSUS 서버에 연결하는 각 클라이언트 컴퓨터에 자동 업데이트의 최신 버전을 배포하도록 자동으로 IIS가 구성됩니다.

자동 업데이트를 구성하는 최상의 방법은 네트워크 환경에 따라 달라집니다. Active Directory를 사용하는 환경에서는 도메인 기반 GPO(그룹 정책 개체)를 사용할 수 있으며, Active Directory를 사용하지 않는 환경에서는 로컬 GPO를 사용할 수 있습니다. 로컬 GPO를 사용하든, 도메인 기반 GPO를 사용하든 간에 클라이언트 컴퓨터로 WSUS 서버를 가리킨 후 자동 업데이트를 구성해야 합니다.

다음 지침에서는 네트워크에서 Active Directory를 실행한다고 가정합니다. 또한 사용자가 그룹 정책을 잘 알고 있으며 그룹 정책을 통해 네트워크를 관리한다고 가정합니다. WSUS 설정에 대한 새 GPO를 만들어 도메인에 연결해야 합니다.

그룹 정책에 대한 자세한 내용은 그룹 정책에 대한 기술 센터 웹 사이트(https://go.microsoft.com/fwlink/?LinkID=47375)를 참조하십시오. 이 페이지는 영문일 수 있습니다.

5단계에는 다음 절차가 포함됩니다.

  • WSUS 관리 템플릿을 추가합니다.
  • 자동 업데이트를 구성합니다.
  • 클라이언트 컴퓨터로 WSUS 서버를 가리킵니다.
  • WSUS 서버에서 수동으로 검색을 시작합니다.

처음 세 절차는 도메인 기반 그룹 정책 개체에서 수행합니다. 새 GPO를 만들거나 기존 GPO를 사용해야 합니다. GPMC(그룹 정책 관리 콘솔)를 사용하여 GPO를 관리하는 경우에는 수정할 GPO로 이동한 다음 편집을 클릭합니다.

WSUS를 관리하기 위해 정책 설정을 보려면 WSUS 관리 템플릿 파일인 wuau.adm이 그룹 정책 개체 편집기에 추가되어 있는지 확인해야 합니다. wuau.adm은 운영 체제에서 기본적으로 릴리스되기 때문에 그룹 정책 개체 편집기에 있어야 합니다.

WSUS 관리 템플릿을 추가하려면

  1. 그룹 정책 개체 편집기에서 관리 템플릿 노드 중 하나를 클릭합니다.

  2. 작업 메뉴에서 템플릿 추가/제거를 클릭한 다음 추가를 클릭합니다.

  3. 정책 템플릿 대화 상자에서 wuau.adm을 클릭한 다음 열기를 클릭합니다.

  4. 템플릿 추가/제거 대화 상자에서 닫기를 클릭합니다.

자동 업데이트를 구성하려면

  1. 그룹 정책 개체 편집기에서 컴퓨터 구성, 관리 템플릿, Windows 구성 요소를 차례로 확장한 다음 Windows Update를 클릭합니다.

  2. 세부 정보 창에서 자동 업데이트 구성을 두 번 클릭합니다.

  3. 사용을 클릭하고 다음 옵션 중 하나를 클릭합니다.

    • 다운로드 및 설치할 때 알림: 이 옵션을 사용하면 업데이트가 다운로드되기 전과 업데이트가 설치되기 전에 로그온한 관리자에게 알립니다.
    • 자동으로 다운로드하고 설치할 때 알림: 이 옵션을 사용하면 업데이트를 자동으로 다운로드하고 업데이트를 설치하기 전에 로그온한 관리자에게 알립니다.
    • 자동으로 다운로드하고 설치를 예약: 자동 업데이트가 예약된 설치를 수행하도록 구성되어 있으면 예약된 설치를 되풀이할 날짜와 시간도 설정해야 합니다.
    • 로컬 관리자가 설정을 선택할 수 있음: 이 옵션을 사용하면 로컬 관리자가 제어판에서 자동 업데이트를 사용하여 원하는 구성 옵션을 선택할 수 있습니다. 예를 들어, 로컬 관리자가 예약된 설치 시간을 직접 선택할 수 있습니다. 로컬 관리자는 자동 업데이트를 사용할 수 없게 설정할 수 없습니다.
  4. 확인을 클릭합니다.

참고

로컬 관리자가 설정을 선택할 수 있음 설정은 자동 업데이트가 WSUS와 호환되는 버전으로 자체 업데이트된 경우에만 나타납니다.

클라이언트 컴퓨터로 WSUS 서버를 가리키려면

  1. 그룹 정책 개체 편집기에서 컴퓨터 구성, 관리 템플릿, Windows 구성 요소를 차례로 확장한 다음 Windows Update를 클릭합니다.

  2. 세부 정보 창에서 인트라넷 Microsoft 업데이트 서비스 위치 지정을 두 번 클릭합니다.

  3. 사용을 클릭한 다음 인트라넷 업데이트 서비스에서 업데이트를 검색하도록 설정인트라넷 통계 서버 설정 입력란에 동일한 WSUS 서버의 HTTP URL을 입력합니다. 예를 들어, 두 입력란에 모두 https://servername을 입력한 다음 확인을 클릭합니다.

참고

로컬 그룹 정책 개체를 사용하여 이 컴퓨터로 WSUS를 가리키면 이 설정은 즉시 적용되며 잠시 후에 이 컴퓨터가 WSUS 관리 콘솔에 나타납니다. 수동으로 검색 주기를 시작하면 이 과정을 빨리 완료할 수 있습니다.

클라이언트 컴퓨터를 설정한 다음 WSUS 콘솔의 컴퓨터 페이지에 클라이언트 컴퓨터가 나타날 때까지 몇 분 정도 걸릴 수 있습니다. 도메인 기반 그룹 정책으로 구성된 클라이언트 컴퓨터의 경우 그룹 정책을 새로 고친 후(클라이언트 컴퓨터에 새 정책 설정을 적용한 후) 20분 정도 걸릴 수 있습니다. 기본적으로 그룹 정책은 90분마다 0-30분 사이의 무작위 오프셋으로 백그라운드에서 새로 고쳐집니다. 그룹 정책을 더 빨리 새로 고치려면 클라이언트 컴퓨터에서 명령 프롬프트를 열고 gpupdate /force를 입력합니다.

로컬 GPO로 구성된 클라이언트 컴퓨터의 경우 그룹 정책이 즉시 적용되고 새로 고치는 데 20분 정도 걸립니다.

그룹 정책을 적용한 후 수동으로 검색을 시작할 수 있습니다. 수동으로 검색을 시작하면 클라이언트 컴퓨터가 WSUS에 연결할 때까지 20분 동안 기다릴 필요가 없습니다.

수동으로 WSUS 서버 검색을 시작하려면

  1. 클라이언트 컴퓨터에서 시작을 클릭한 다음 실행을 클릭합니다.

  2. 열기 입력란에 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령 프롬프트에서 wuauclt.exe /detectnow를 입력합니다. 이 명령줄 옵션을 사용하면 자동 업데이트에서 WSUS 서버에 즉시 연결합니다.