5단계: 클라이언트 업데이트 구성

WSUS 3.0 SP2(Windows Server Update Services 3.0)의 WSUS 설치 프로그램은 WSUS 서버에 연결하는 각 클라이언트 컴퓨터에 자동 업데이트의 최신 버전을 배포하도록 자동으로 IIS를 구성합니다.

자동 업데이트를 구성하는 최상의 방법은 네트워크 환경에 따라 다릅니다. Active Directory® 디렉터리 서비스를 사용하는 환경에서는 도메인을 기반으로 하는 기존 GPO(그룹 정책 개체)를 사용하거나 새 GPO를 만들 수 있습니다. Active Directory를 사용하지 않는 환경에서는 로컬 GPO를 사용할 수 있습니다. 이 단계에서는 자동 업데이트를 구성한 다음 클라이언트 컴퓨터에 WSUS 서버를 지정합니다.

다음 절차에서는 네트워크에서 Active Directory를 실행한다고 가정합니다. 또한 사용자가 그룹 정책을 잘 알고 있으며 그룹 정책을 통해 네트워크를 관리한다고 가정합니다.

그룹 정책에 대한 자세한 내용은 그룹 정책에 대한 기술 센터 웹 사이트(https://go.microsoft.com/fwlink/?LinkID=47375)(영문)를 참조하십시오.

5단계 절차

4단계에서 다운로드할 업데이트 구성을 완료했습니다. 이 절차에서는 클라이언트 컴퓨터에 대한 자동 업데이트를 구성합니다.

  1. 그룹 정책에서 자동 업데이트 구성
  2. 클라이언트 컴퓨터에 WSUS 서버 지정
  3. WSUS 서버에서 수동으로 검색 시작

처음 두 절차는 선택한 도메인 기반 GPO에 대해 수행하고 세 번째 절차는 클라이언트 컴퓨터의 명령 프롬프트에서 수행합니다.

자동 업데이트를 구성하려면

  1. GPMC(그룹 정책 관리 콘솔)에서 WSUS를 구성할 GPO를 찾은 다음 편집을 클릭합니다.

  2. GPMC에서 컴퓨터 구성, 관리 템플릿, Windows 구성 요소를 차례로 확장한 다음 Windows Update를 클릭합니다.

  3. 세부 정보 창에서 자동 업데이트 구성을 두 번 클릭합니다.

  4. 사용을 클릭하고 다음 옵션 중 하나를 클릭합니다.

    • 다운로드 및 설치할 때 알림. 이 옵션을 사용하면 업데이트를 다운로드하기 전과 업데이트를 설치하기 전에 로그온한 관리자에게 알립니다.
    • 자동으로 다운로드하고 설치할 때 알림. 이 옵션을 사용하면 업데이트를 자동으로 다운로드하고 업데이트를 설치하기 전에 로그온한 관리자에게 알립니다.
    • 자동으로 다운로드하고 설치를 예약. 이 옵션을 사용하면 업데이트를 자동으로 다운로드하고 지정한 날짜와 시간에 업데이트를 설치합니다.
    • 로컬 관리자가 설정을 선택할 수 있음. 이 옵션을 사용하면 로컬 관리자가 제어판에서 자동 업데이트를 사용하여 구성 옵션을 선택할 수 있습니다. 예를 들어, 로컬 관리자가 예약된 설치 시간을 직접 선택할 수 있습니다. 로컬 관리자는 자동 업데이트를 사용하지 않도록 설정할 수 없습니다.
  5. 확인을 클릭합니다.

클라이언트 컴퓨터에 WSUS 서버를 지정하려면

  1. Windows Update 세부 정보 창에서 인트라넷 Microsoft 업데이트 서비스 위치 지정을 두 번 클릭합니다.

  2. 사용을 클릭한 다음 인트라넷 업데이트 서비스에서 업데이트를 검색하도록 설정인트라넷 통계 서버 설정 입력란에 동일한 WSUS 서버의 HTTP URL을 입력합니다. 예를 들어, 두 입력란에 모두 https://servername을 입력한 다음 확인을 클릭합니다.

참고

로컬 그룹 정책 개체를 사용하여 이 컴퓨터에 WSUS를 지정하면 이 설정은 즉시 적용되며 잠시 후에 이 컴퓨터가 WSUS 관리 콘솔에 나타납니다. 수동으로 검색 주기를 시작하면 이 과정을 빨리 완료할 수 있습니다.

클라이언트 컴퓨터를 설정한 후에 WSUS 관리 콘솔의 컴퓨터 페이지에 해당 컴퓨터가 표시되기까지 몇 분 정도 걸릴 수 있습니다. 도메인 기반 그룹 정책으로 구성된 클라이언트 컴퓨터의 경우, 그룹 정책을 새로 고친 후(클라이언트 컴퓨터에 새 정책 설정을 적용한 후) 관리 콘솔에 표시되기까지 20분 정도 걸릴 수 있습니다. 기본적으로 그룹 정책은 90분마다 0~30분 범위에서 임의의 오프셋으로 백그라운드에서 업데이트됩니다. 그룹 정책을 더 빨리 업데이트하려면 클라이언트 컴퓨터에서 명령 프롬프트를 열고 gpupdate /force를 입력합니다.

로컬 GPO를 통해 구성된 클라이언트 컴퓨터의 경우 그룹 정책이 즉시 적용되며 업데이트되는 데 20분 정도 걸립니다.

수동으로 검색을 시작하면 클라이언트 컴퓨터가 WSUS에 연결할 때까지 20분 동안 기다릴 필요가 없습니다.

수동으로 WSUS 서버 검색을 시작하려면

  1. 클라이언트 컴퓨터에서 시작을 클릭한 다음 실행을 클릭합니다.

  2. 열기 입력란에 cmd를 입력한 다음 확인을 클릭합니다.

  3. 명령 프롬프트에서 wuauclt.exe /detectnow를 입력합니다. 이 명령줄 옵션을 사용하면 자동 업데이트에서 WSUS 서버에 즉시 연결합니다.

다음 단계

6단계: 컴퓨터 그룹 구성

추가 리소스

Windows Server Update Services 3.0 SP2 단계별 가이드