Internet Explorer 8 Blocker Toolkit: 질문과 대답

게시 날짜: 2008년 12월

이 FAQ에서는 Windows Internet Explorer 8 Blocker Toolkit에 관한 일반적인 질문에 대한 대답을 제공합니다. 대답을 보려면 질문을 클릭하십시오. 모든 답변을 한 번에 보려면 모두 확장을 클릭하십시오.

Q. 어떤 사용자가 Internet Explorer 8을 높은 우선 순위의 업데이트로 받게 됩니까?

A. Windows XP SP2 및 Windows Server 2003 SP2 사용자가 자동 업데이트를 사용하는 경우 또는 Windows Update나 Microsoft Update 사이트의 "빠른" 설치 옵션을 사용하여 수동 업데이트 검사를 수행한 경우에 Internet Explorer 8이 높은 우선 순위의 업데이트로 제공됩니다. 또한 Windows Update 및 Microsoft Update 사이트에서 "사용자 지정" 설치 옵션을 사용하여 수동 업데이트 검사를 수행한 모든 사용자에 대해서는 Internet Explorer 8이 권장 업데이트로 제공됩니다.

참고:

  • Internet Explorer 8은 자동으로 설치되지 않습니다. 자동 업데이트 배포 프로세스는 Internet Explorer 8을 설치하기 전에 설치, 설치 안 함 및 나중에 다시 확인 중에서 선택할 수 있는 시작 화면을 표시합니다.
  • 알림 및 설치 프로세스는 로컬 관리자 계정의 사용자가 컴퓨터에 로그온해야 시작됩니다. 로컬 관리자가 아닌 사용자에 대해서는 업데이트 설치 여부를 확인하지 않으며 Internet Explorer 6 또는 7이 계속 사용됩니다.
  • Windows Server Update Services나 Systems Management Server 2003 같은 업데이트 관리 솔루션으로 시스템 환경을 관리하는 조직은 Blocker Toolkit을 배포할 필요가 없습니다. 이러한 제품을 사용하면 시스템 환경 내에서 Internet Explorer 8을 비롯하여 Windows Update 및 Microsoft Update를 통해 출시된 업데이트의 배포를 완벽하게 관리할 수 있습니다.

Internet Explorer 8이 자동 업데이트를 통해 배포되는 방식에 대한 자세한 내용과 조직 내에 업데이트가 배포되지 않도록 차단하는 기타 옵션에 대한 정보를 보려면 여기에서 TechNet 공지 사항을 참조하십시오.

Q. 어떤 사용자가 Internet Explorer 8을 중요 업데이트로 받게 됩니까?

A. Windows Vista 및 Windows Server 2008 사용자가 자동 업데이트를 사용하는 경우 또는 Windows Update나 Microsoft Update 사이트의 "빠른" 설치 옵션을 사용하여 수동 업데이트 검사를 수행한 경우에 Internet Explorer 8이 중요한 업데이트로 제공됩니다. 또한 Windows Update 및 Microsoft Update 사이트에서 사용자 지정 설치 옵션을 사용하여 수동 업데이트 검사를 수행한 모든 사용자에 대해서는 Internet Explorer 8이 권장 업데이트로 제공됩니다.

참고:

  • Internet Explorer 8은 자동으로 설치되지 않습니다. 자동 업데이트 배포 프로세스는 Internet Explorer 8을 설치하기 전에 설치, 설치 안 함 및 나중에 다시 확인 중에서 선택할 수 있는 시작 화면을 표시합니다.
  • 알림 및 설치 프로세스는 로컬 관리자 계정의 사용자가 컴퓨터에 로그온해야 시작됩니다. 로컬 관리자가 아닌 사용자에 대해서는 업데이트 설치 여부를 확인하지 않으며 Internet Explorer 6 또는 7이 계속 사용됩니다.
  • Windows Server Update Services나 Systems Management Server 2003 같은 업데이트 관리 솔루션으로 시스템 환경을 관리하는 조직은 Blocker Toolkit을 배포할 필요가 없습니다. 이러한 제품을 사용하면 시스템 환경 내에서 Internet Explorer 8을 비롯하여 Windows Update 및 Microsoft Update를 통해 출시된 업데이트의 배포를 완벽하게 관리할 수 있습니다.

Internet Explorer 8이 자동 업데이트를 통해 배포되는 방식에 대한 자세한 내용과 조직 내에 업데이트가 배포되지 않도록 차단하는 기타 옵션에 대한 정보를 보려면 여기에서 TechNet 공지 사항을 참조하십시오.

Q. 언제부터 Blocker Toolkit을 사용할 수 있습니까?

A. Blocker Toolkit은 Microsoft 다운로드 센터에서 지금 바로 다운로드할 수 있습니다. 시스템에 대한 업데이트 배포를 완벽하게 제어하려는 IT 관리자는 Windows Server 사용자에게 무료로 제공되는 도구인 WSUS(Windows Server Update Services)나 고급 구성 관리 도구인 SCCM(System Center Configuration Manager) 또는 SMS(Systems Management Server 2003)를 사용하는 것이 좋습니다.

Q. 차단 메커니즘은 얼마 동안 유지됩니까?

A. 차단 레지스트리 키 값을 차단된 값으로 설정하면 해당 레지스트리 키 값을 제거하거나 변경하지 않는 한 업데이트의 자동 배포 기능이 영구적으로 비활성화됩니다.

Q. Internet Explorer 8 배포 기능을 사용하지 않도록 설정할 때 Microsoft에서 제공하는 도구 키트를 사용해야 하는 이유는 무엇입니까? 자동 업데이트 기능을 완전히 해제하면 안 되나요?

A. 자동 업데이트 기능이 설정된 모든 시스템은 중요한 보안 및 안정성 업데이트를 지속적으로 제공 받을 수 있으므로 자동 업데이트 기능을 해제하지 않는 것이 좋습니다. 자동 업데이트 기능을 해제하면 시스템의 취약성이 더욱 커질 수 있습니다. 시스템에 대한 업데이트 배포를 완벽하게 제어하려는 IT 관리자는 Windows Server 사용자에게 무료로 제공되는 도구인 WSUS(Windows Server Update Services)나 고급 구성 관리 도구인 SCCM(System Center Configuration Manager) 또는 SMS(Systems Management Server 2003)를 사용하는 것이 좋습니다. Microsoft는 WSUS, SCCM, SMS 또는 기타 업데이트 관리 솔루션을 사용할 수 없는 조직의 시스템에서 Internet Explorer 8 배포 기능을 안전하게 해제했다가 다시 설정할 수 있도록 이 Blocker Toolkit을 제작했습니다.

Q. Windows Update나 Microsoft Update에 대한 URL 액세스를 차단할 수는 없습니까?

A. URL 액세스를 차단하면 지원되는 모든 버전의 Windows 데스크톱 및 서버 운영 체제를 대상으로 하는 중요한 보안 및 안정성 업데이트의 배포가 모두 차단되어 시스템의 취약성이 더욱 커지기 때문에 이 방법은 사용하지 않는 것이 좋습니다.

Q. Microsoft에서 제공하는 Internet Explorer 8 Blocker Toolkit을 사용하기 전에 이 기술을 검증하기 위해 고객이 수행해야 할 테스트에는 어떤 것이 있습니까?

A. Microsoft에서 제공하는 Blocker Toolkit은 Internet Explorer 8 배포 기능을 해제했다가 다시 설정하는 용도로만 사용할 수 있는 새로운 레지스트리 키를 사용하므로 시스템에 다른 영향을 주거나 문제를 일으키지 않습니다. 따라서 이 도구 키트를 검증하기 위한 추가적인 테스트는 필요하지 않습니다.

Q. 어떤 레지스트리 키가 Internet Explorer 8 배포 기능을 해제하는 데 사용됩니까?

A. HKLM\SOFTWARE\Microsoft\Internet Explorer\Setup\8.0입니다.

Q. 이 레지스트리 키 값의 이름과 값 옵션은 무엇입니까?

A. 키 값 이름은 "DoNotAllowIE80"입니다.

값이 '1'이면 자동 업데이트 및 Windows Update/Microsoft Update 사이트의 "빠른" 설치 옵션을 통한 Internet Explorer 8 자동 배포 기능이 해제됩니다. 값이 '1'이 아니거나 키가 없으면 자동 업데이트를 통해 또는 사용자가 Windows Update/Microsoft Update 사이트를 통해 중요한 업데이트의 수동 업데이트 검사를 수행한 경우에 Internet Explorer 8이 제공됩니다.

Q. 이 Internet Explorer 8 차단 메커니즘이 SUS(Software Update Services), WSUS(Windows Server Update Service) 또는 SMS(Systems Management Server)를 통한 Internet Explorer 8 배포도 차단합니까?

A. 아닙니다. 이 메커니즘은 SUS, WSUS 또는 SMS를 사용하지 않는 환경에서만 Internet Explorer 8의 자동 배포를 차단합니다. 차단 메커니즘이 활성화된 경우에도 SUS, WSUS, SMS 및 기타 방법을 사용하여 Internet Explorer 8을 배포할 수 있습니다.

조직에서 WSUS를 사용하여 업데이트를 관리하며 자동 설치를 위해 업데이트 롤업이 구성된 경우, Internet Explorer가 자동으로 조직 전체에 설치됩니다. 이러한 시나리오는 여기에서 볼 수 있는 기술 자료 문서에 자세히 설명되어 있습니다.

Q. WSUS(Windows Server Update Service)에서 업데이트 롤업 패키지를 '자동 승인'하도록 구성했다면(이는 기본 구성이 아님) Internet Explorer 8이 조직 전체에 자동으로 설치되는 것을 차단하려면 어떻게 해야 합니까?

A. 다음과 같은 상황이라면 조치가 필요합니다.

  • WSUS를 사용하여 조직의 업데이트를 관리합니다.
  • Internet Explorer 6 또는 Internet Explorer 7이 설치된 Windows XP 서비스 팩 2(SP2), Windows Vista, Windows Server 2003 서비스 팩 2(SP 2), 또는 Windows 2008 기반 컴퓨터가 있습니다.
  • 아직 Internet Explorer 6 또는 Internet Explorer 7 컴퓨터를 Windows Internet Explorer 8로 업그레이드하는 것을 원하지 않습니다.
  • WSUS가 업데이트 롤업을 자동 승인하여 설치하도록 구성했습니다.

다음 절차를 따르면 업데이트 롤업으로 분류된 패키지가 자동으로 승인되어 설치되게끔 설정한 자동 승인 설정을 임시로 변경할 수 있습니다. 이 단계는 WSUS 3.0을 위한 단계입니다. WSUS 2.0의 경우 제품 설명서를 참조하십시오.

  1. 시작, 관리 도구, Microsoft Windows Server Update Services 3.0을 차례로 클릭합니다.
  2. 컴퓨터_이름을 확장하고 옵션을 클릭합니다.
  3. 자동 승인을 클릭합니다.
  4. 업데이트 롤업으로 분류된 업데이트를 자동으로 승인하는 규칙을 클릭하고 편집을 클릭합니다.
    참고 이 규칙의 속성은 다음과 유사할 것입니다.
    • 업데이트 롤업의 업데이트인 경우
    • 모든 컴퓨터에 대해 업데이트 승인
  5. 2단계: 속성 편집(밑줄이 그어진 값 클릭) 아래에 업데이트 롤업을 클릭합니다.
  6. 업데이트 롤업 확인란을 선택 취소하고 확인을 클릭합니다.
  7. 확인을 클릭하여 자동 승인 대화 상자를 닫습니다.

참고 4단계에서 설명한 것과 유사한 규칙이 보이지 않는다면 WSUS에서 업데이트 롤업을 자동으로 승인하여 설치하도록 구성하지 않은 것입니다. 따라서 별다른 조치가 필요하지 않습니다.

위 단계를 수행하면 Windows Internet Explorer 8이 자동으로 승인되어 설치되는 것을 차단할 수 있습니다. Internet Explorer 8 패키지가 다운로드 가능한 목록에 있는 경우 업데이트 롤업을 자동 승인하도록 다시 설정해도 Internet Explorer 8이 설치되지 않도록 새 패키지를 직접 WSUS 서버로 동기화해야 합니다. 이 단계는 WSUS 3.0을 위한 단계입니다. WSUS 2.0의 경우 제품 설명서를 참조하십시오.

  1. 시작, 관리 도구, Microsoft Windows Server Update Services 3.0을 차례로 클릭합니다.
  2. 컴퓨터_이름을 확장하고 동기화를 클릭합니다.
  3. 지금 동기화를 클릭합니다.
  4. 컴퓨터_이름, 업데이트를 차례로 확장하고 모든 업데이트를 클릭합니다.
  5. 승인 드롭다운에서 승인되지 않음을 선택합니다.
  6. Windows Internet Explorer 8이 승인되지 않은 업데이트로 나열되어 있는지 확인합니다.
    참고 가져온 언어 및 운영 체제 업데이트에 따라 업데이트 목록이 여러 개 표시될 수 있습니다.

옵션 조직의 업무로 인해 업데이트 롤업 패키지를 자동 승인으로 설정해야 하는 상황이라면 Update Services Microsoft Management Console 스냅인에서 설정을 다시 자동 승인으로 변경할 수 있습니다. 이렇게 하려면 다음과 같이 하십시오.

  1. 시작, 관리 도구, Microsoft Windows Server Update Services 3.0을 차례로 클릭합니다.
  2. 컴퓨터_이름을 확장하고 옵션을 클릭합니다.
  3. 자동 승인을 클릭합니다.
  4. 다른 분류의 업데이트를 자동으로 승인하는 규칙을 클릭하고 편집을 클릭합니다.
  5. 2단계: 속성 편집(밑줄이 그어진 값 클릭) 아래에 업데이트 롤업을 클릭합니다.
  6. 업데이트 롤업 확인란을 선택하고 확인을 클릭합니다.
  7. 확인을 클릭하여 자동 승인 대화 상자를 닫습니다.

참고 자동 승인 규칙은 업데이트를 WSUS로 처음 가져올 때만 평가되므로 Windows Internet Explorer 8 업데이트를 가져와서 서버와 동기화한 후에는 이 규칙을 다시 활성화해도 이 업데이트가 자동으로 승인되지 않습니다.

Q. Blocker Toolkit으로 사용자가 컴퓨터에 Internet Explorer 8을 수동으로 설치하는 것을 제한할 수 있습니까?

A. 아닙니다. Blocker Toolkit은 자동 업데이트나 Windows Update/Microsoft Update 사이트의 "빠른" 설치 옵션을 통해 Internet Explorer 8이 중요한 업데이트로 컴퓨터에 자동으로 배포되는 것을 제한합니다. 따라서 Windows Update/Microsoft Update 사이트 검사를 통해 "사용자 지정" 설치 옵션을 선택할 경우 Internet Explorer 8이 선택 업데이트로 표시됩니다. 또한 사용자가 Microsoft 다운로드 센터를 통해 Internet Explorer 8을 다운로드하거나 외부 미디어를 통해 Internet Explorer 8을 설치하는 것도 제한되지 않습니다.

Q. 제공된 스크립트는 어떤 식으로 작동합니까?

A. 스크립트는 두 가지 명령줄 옵션(차단 및 해제) 중 하나를 받아 자동 업데이트 또는 Windows Update/Microsoft Update 사이트 검사의 "빠른" 설치 옵션을 통해 Internet Explorer 8이 시스템에 자동으로 제공되는지 여부를 제어하는 레지스트리 키를 만들거나 제거합니다.

Q. ADM 템플릿은 어떤 용도로 사용됩니까?

A. 관리 템플릿(.adm 파일)을 사용하면 관리자가 그룹 정책 환경에 Internet Explorer 8 자동 배포를 차단하거나 차단을 해제하는 새로운 그룹 정책 설정을 가져오고 이 그룹 정책을 사용하여 환경의 모든 시스템을 대상으로 중앙 집중식 작업을 실행할 수 있습니다.

Q. 이 도구는 지역화됩니까?

A. 이 도구는 지역화되지 않을 것입니다. 영어로만 제공되지만 지원되는 운영 체제의 모든 언어 버전에서 별도의 수정 없이 실행할 수 있습니다.

자세한 정보