업데이트 작업

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

업데이트가 WSUS 서버에 동기화되면 서버의 클라이언트 컴퓨터와 관련성이 있는지 자동으로 검사됩니다. 그러나 네트워크의 컴퓨터에 배포하기 전에 업데이트를 승인해야 합니다. 업데이트를 승인하는 경우 기본적으로 WSUS에 수행할 작업을 알려 줍니다(새 업데이트의 경우 설치 또는 거부 선택). 모든 컴퓨터 그룹 또는 하위 그룹에 대한 업데이트를 승인할 수 있습니다. 업데이트를 승인하지 않으면 승인 상태가 승인되지 않음으로유지되고 WSUS 서버에서 클라이언트가 업데이트가 필요한지 여부를 평가할 수 있습니다.

WSUS 서버가 복제본 모드에서 실행 중인 경우 WSUS 서버에서 업데이트를 승인할 수 없습니다. 복제본 모드에 대한 자세한 내용은 WSUS 복제본 모드 실행을 참조하세요.

업데이트 승인

WSUS 네트워크의 모든 컴퓨터 또는 다른 컴퓨터 그룹에 대한 업데이트 설치를 승인할 수 있습니다. 업데이트를 승인한 후 다음 중 하나 이상을 수행할 수 있습니다.

  • 자식 그룹에 이 승인을 적용합니다(있는 경우).

  • 자동 설치 최종 기한을 설정합니다. 이 옵션을 선택하면 업데이트를 설치할 특정 시간과 날짜를 설정하여 클라이언트 컴퓨터의 모든 설정을 재정의합니다. 또한 업데이트를 즉시 승인하려는 경우 최종 기한에 대한 과거 날짜를 지정할 수 있습니다(다음에 클라이언트 컴퓨터가 WSUS 서버에 연결될 때 설치).

  • 해당 업데이트에서 제거를 지원하는 경우 설치된 업데이트를 제거합니다.

유의해야 할 두 가지 중요한 고려 사항이 있습니다.

  • 먼저 사용자 입력이 필요한 경우(예: 업데이트와 관련된 설정 지정) 업데이트에 대한 자동 설치 최종 기한을 설정할 수 없습니다. 업데이트에 사용자 입력이 필요한지 여부를 확인하려면 업데이트 페이지에 표시되는 업데이트에 대한 업데이트 속성에서 5월 사용자 입력 요청 필드를 확인합니다. 또한 선택한 업데이트에는사용자 입력이 필요하고 설치 최종 기한을 지원하지 않습니다.라는 메시지도 업데이트 승인 상자에서 확인합니다.

  • WSUS 서버 구성 요소에 대한 업데이트가 있는 경우 WSUS 업데이트가 승인될 때까지 클라이언트 시스템에 대한 다른 업데이트를 승인할 수 없습니다. 업데이트 승인 대화 상자에 이 경고 메시지가 표시됩니다. 승인되지 않은 WSUS 업데이트가 있습니다. 이 업데이트를 승인하기 전에 WSUS 업데이트를 승인해야 합니다. 이 경우 WSUS 업데이트 노드를 클릭하고 일반 업데이트로 돌아가기 전에 해당 보기의 모든 업데이트가 승인되었는지 확인해야 합니다.

업데이트를 승인하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 업데이트 목록에서 승인할 업데이트를 선택하고 마우스 오른쪽 단추로 클릭(또는 작업 창으로 이동)한 다음 업데이트 승인 대화 상자에서 업데이트를 승인할 컴퓨터 그룹을 선택하고 옆에 있는 화살표를 클릭합니다.

  3. 설치에 승인된 을선택한 다음 승인을 클릭합니다.

  4. 승인 진행률 창에 승인을 완료하는 진행률 표시가 표시됩니다. 프로세스가 완료되면 닫기 단추가 나타납니다. 닫기를 클릭합니다.

  5. 업데이트를 마우스 오른쪽 단추로 클릭하고 적절한 컴퓨터 그룹을 선택한 다음 옆에 있는 화살표를 클릭한 다음 최종 기한 을 클릭하여 최종 기한을선택할 수 있습니다.

    • 표준 최종 기한(1주, 2주, 1개월) 중 하나를 선택하거나 사용자 지정을 클릭하여 날짜 및 시간을 지정할 수 있습니다.

    • 클라이언트 컴퓨터가 서버에 연결되는 즉시 업데이트를 설치하려면 사용자 지정을 클릭한 다음 날짜 및 시간을 현재 날짜 및 시간 또는 과거의 날짜로 설정합니다.

여러 업데이트를 승인하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 여러 연속 업데이트를 선택하려면 업데이트를 선택하는 동안 Shift 키를 누릅니다. 인접하지 않은 여러 업데이트를 선택하려면 Ctrl 키를 누른 업데이트를 선택합니다.

  3. 선택 항목을 마우스 오른쪽 단추로 클릭하고 승인을클릭합니다. 승인 상태가 기존 승인 유지로 설정되고 확인 단추가 비활성화된 상태로 업데이트 승인 대화 상자가 열립니다.

  4. 개별 그룹에 대한 승인을 변경할 수 있지만 이렇게 하면 자식 승인에 영향을 미치지 않습니다. 승인을 변경할 그룹을 선택하고 왼쪽에 있는 화살표를 클릭합니다. 바로 가기 메뉴에서 설치 승인을클릭합니다.

  5. 선택한 그룹에 대한 승인이 설치로변경됩니다. 자식 그룹이 있는 경우 해당 승인은 기존 승인 유지로 유지됩니다. 자식 그룹에 대한 승인을 변경하려면 그룹을 클릭하고 왼쪽에 있는 화살표를 클릭합니다. 바로 가기 메뉴에서 자식에 적용을클릭합니다.

  6. 부모로부터 모든 승인을 상속하도록 특정 자식 을 설정하려면 자식 을 클릭하고 왼쪽에 있는 화살표를 클릭합니다. 바로 가기 메뉴에서 부모와 동일을클릭합니다. 승인을 상속하도록 자식 을 설정했지만 부모 승인을 변경하지 않는 경우 자식은 부모의 기존 승인을 상속합니다.

  7. 모든 자식에 대해 승인 동작을 변경하려면 모든 컴퓨터를승인한 다음, 자식에 적용을선택합니다.

  8. 모든 승인을 설정하면 확인을 클릭합니다. 승인 진행률 창에 승인을 완료하는 진행률 표시가 표시됩니다. 프로세스가 완료되면 닫기 단추를 사용할 수 있습니다. 닫기를 클릭합니다.

업데이트 거부

이 옵션을 선택하면 사용 가능한 업데이트의 기본 목록에서 업데이트가 제거되고 WSUS 서버는 평가 또는 설치를 위해 클라이언트에 업데이트를 제공하지 않습니다. 업데이트 또는 업데이트 그룹을 선택하고 마우스 오른쪽 단추를 클릭하거나 작업 창으로 이동하면 이 옵션에 도달할 수 있습니다. 거부된 업데이트는 보기 아래의 업데이트 목록에 대한 필터를 지정할 때 승인 목록에서 거부를 선택한 경우에만 업데이트 목록에 표시됩니다.

업데이트를 거부하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 업데이트 목록에서 거부할 업데이트를 하나 이상 선택합니다.

  3. 거부를선택한 다음 확인 메시지에서 예를 클릭합니다.

거부된 업데이트 정리

거부된 업데이트는 일부 WSUS 서버 리소스를 계속 소비합니다. 서버 정리 마법사를 실행하여 WSUS 데이터베이스에서 거부된 업데이트를 제거해야 합니다. 자세한 내용은 서버 정리 마법사를 참조하세요.

거부된 업데이트 복구

업데이트가 거부된 후에도 복구할 수 있습니다.

거부된 업데이트를 복구하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 승인을거부로 변경하고 새로 고침을클릭합니다. 거부된 업데이트 로드 목록입니다.

  3. 업데이트 목록에서 복구하려는 거부된 업데이트를 하나 이상 선택합니다.

  4. 특정 업데이트를 복구하려면 업데이트를 마우스 오른쪽 단추로 클릭하고 승인을선택합니다. 업데이트 승인 대화 상자에서 확인을 클릭하여 기본 승인되지 않음 승인 상태를 다시 적용합니다. 업데이트는 목록에 거부 대신 승인되지 않음으로 표시됩니다.

WSUS 서버 정리 마법사를 사용하여 거부된 업데이트를 정리한 후에는 WSUS 서버에서 삭제되고 모든 업데이트 보기에 더 이상 표시되지 않습니다. Microsoft 업데이트 카탈로그에서 거부된 정리된 업데이트를 다시 가져올 수 있습니다. 자세한 내용은 WSUS 및 카탈로그 사이트를 참조하세요.

승인된 업데이트를 승인되지 않음으로 변경

업데이트가 승인되고 현재 업데이트를 설치하지 않고 나중에 저장하려는 경우 업데이트를 승인되지 않음 상태로 변경할 수 있습니다. 즉, 업데이트는 사용 가능한 업데이트의 기본 목록에 유지되고 클라이언트 준수를 보고하지만 클라이언트에는 설치되지 않습니다.

업데이트를 승인에서 승인되지 않음으로 변경하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 업데이트 목록에서 승인되지 않음으로 변경하려는 승인된 업데이트를 하나 이상 선택합니다.

  3. 바로 가기 메뉴 또는 작업 창에서 승인되지 않음을선택한 다음 확인 메시지에서 예를 클릭합니다.

제거를 위한 업데이트 승인

제거를 위한 업데이트(즉, 이미 설치된 업데이트를 제거)를 승인할 수 있습니다. 이 옵션은 업데이트가 이미 설치되어 있고 제거를 지원하는 경우에만 사용할 수 있습니다. 업데이트를 즉시 제거하려는 경우(다음에 클라이언트 컴퓨터가 WSUS 서버에 연결) 업데이트를 제거할 최종 기한을 지정하거나 최종 기한에 대한 최종 기한을 지정할 수 있습니다.

모든 업데이트에서 제거를 지원하는 것은 아닙니다. 개별 업데이트를 선택하고 세부 정보 창을 확인하여 업데이트에서 제거를 지원하는지 여부를 확인할 수 있습니다. 추가 세부 정보아래에 이동식 범주가 표시됩니다. WSUS를 통해 업데이트를 제거할 수 없는 경우 경우에 따라 제어판 프로그램 추가 또는 제거를 통해 제거할 수 있습니다.

제거 업데이트를 승인하려면

  1. WSUS 관리 콘솔에서 업데이트를 클릭한 다음 모든 업데이트를 클릭합니다.

  2. 업데이트 목록에서 제거를 승인 하려는 업데이트를 하나 이상 선택 하 고 마우스 오른쪽 단추를 클릭 하거나 작업 창으로 이동 합니다.

  3. 업데이트 승인 대화 상자에서 업데이트를 제거할 컴퓨터 그룹을 선택 하 고 옆의 화살표를 클릭 합니다.

  4. 제거 승인을 선택 하 고 제거 단추를 클릭 합니다.

  5. 승인 제거를 완료 한 후에는 업데이트를 한 번 더 마우스 오른쪽 단추로 클릭 하 고 적절 한 컴퓨터 그룹을 선택한 다음 옆에 있는 화살표를 클릭 하 여 마감일을 선택할 수 있습니다. 그런 다음 마감일을 선택 합니다. 표준 마감일 (1 주, 2 주, 1 개월) 중 하나를 선택 하거나 사용자 지정 을 클릭 하 여 특정 날짜 및 시간을 선택할 수 있습니다.

  6. 클라이언트 컴퓨터가 서버에 연결 하는 즉시 업데이트를 제거 하려면 사용자 지정을 클릭 하 고 과거의 날짜를 설정 합니다.

자동으로 업데이트 승인

특정 업데이트를 자동으로 승인 하도록 WSUS 서버를 구성할 수 있습니다. 또한 기존 업데이트를 사용할 수 있게 되 면 수정 내용에 대 한 자동 승인을 지정할 수 있습니다. 이 옵션은 기본적으로 선택됩니다. 수정 버전은 변경 내용이 적용 된 업데이트의 버전입니다 (예: 만료 된 경우 또는 해당 적용 가능성 규칙이 변경 되었을 수 있음). 업데이트의 수정 된 버전을 자동으로 승인 하도록 선택 하지 않은 경우 WSUS는 이전 버전을 사용 하므로 업데이트 수정 버전을 수동으로 승인 해야 합니다.

동기화 하는 동안 WSUS 서버에서 자동으로 적용 하는 규칙을 만들 수 있습니다. 설치를 위해 자동으로 승인할 업데이트, 업데이트 분류, 제품 및 컴퓨터 그룹별 업데이트를 지정 합니다. 이는 수정 된 업데이트와는 달리 새 업데이트에만 적용 됩니다. 승인 된 업데이트가 최종 기한에 설치 되기 전 까지의 기간 (일) 및 특정 제품 시간을 설정 하는 업데이트 승인 마감일을 지정할 수도 있습니다. 이러한 설정은 옵션 창의 자동 승인아래에서 사용할 수 있습니다.

업데이트를 자동으로 승인 하려면

  1. WSUS 관리 콘솔에서 옵션을 클릭한 다음 자동 승인을 클릭합니다.

  2. 업데이트 규칙에서 새 규칙을 클릭합니다.

  3. 규칙 추가 대화 상자의 1 단계: 속성 선택에서 업데이트가 특정 분류에 있는 경우 또는 업데이트가 특정 제품에 있는지 또는 둘 다 조건으로 사용 되는 경우 사용할지 여부를 선택 합니다. 필요에 따라 승인 최종 기한을 설정할지 여부를 선택 합니다.

  4. 2 단계: 속성 편집 에서 밑줄이 그어진 속성을 클릭 하 여 해당 하는 경우 자동 승인을 원하는 분류, 제품 및 컴퓨터 그룹을 선택 합니다. 필요에 따라 업데이트 승인 최종 기한 날짜 및 시간을 선택 합니다.

  5. 3 단계: 이름 지정 상자에 규칙에 대 한 고유한 이름을 입력 합니다.

  6. 확인을 클릭합니다.

자동 승인 규칙은 서버에서 아직 승인 되지 않은 EULA (최종 사용자 사용권 계약)가 필요한 업데이트에는 적용 되지 않습니다. 자동 승인 규칙을 적용 해도 관련 업데이트가 모두 승인 되지 않는 것으로 확인 되 면 이러한 업데이트를 수동으로 승인 해야 합니다.

업데이트에 대 한 수정 버전을 자동으로 승인 및 만료 된 업데이트 거부

옵션 창의 자동 승인 섹션에는 승인 된 업데이트에 대 한 수정 버전을 자동으로 승인 하는 기본 옵션이 있습니다. 또한 만료 된 업데이트를 자동으로 거부 하도록 WSUS 서버를 설정할 수 있습니다. 업데이트의 수정 된 버전을 자동으로 승인 하지 않도록 선택 하는 경우 WSUS 서버에서 오래 된 수정 버전을 사용 하 고 업데이트 수정 버전을 수동으로 승인 해야 합니다.

참고

수정 버전은 변경 된 업데이트 버전입니다 (예: 만료 되었거나 적용 가능한 규칙을 업데이트 한 경우).

업데이트에 대 한 수정 버전을 자동으로 승인 하 고 만료 된 업데이트를 거부 하려면

  1. WSUS 관리 콘솔에서 옵션을 클릭한 다음 자동 승인을 클릭합니다.

  2. 고급 탭에서 승인 된 업데이트의 새 수정 버전을 자동으로 승인 하 고 새 수정 버전이 만료 될 경우 자동으로 업데이트를 거부 하도록 합니다.

  3. 확인을 클릭합니다.

    참고

    이러한 옵션에 대 한 기본값을 유지 하면 WSUS 네트워크에서 좋은 성능을 유지할 수 있습니다. 만료 된 업데이트가 자동으로 거부 되지 않도록 하려면 정기적으로 수동으로 거부 해야 합니다.

대체 된 업데이트 자동 거부

자동으로 승인 되는 기존 업데이트를 대체 하는 새 업데이트를 승인 하는 경우 최신 업데이트가 설치 되 면 교체 된 업데이트가 컴퓨터나 장치에 적용 되지 않습니다. WSUS 콘솔에서 모든 컴퓨터에 대 한 업데이트가 적용 되지 않는지 확인할 수 있습니다. 이 경우 업데이트가 안전 하 게 거부 될 수 있습니다. 또한 WSUS 서버 정리 마법사를 실행 하는 경우 업데이트가 자동으로 거부 될 수도 있습니다.

대체 되는 업데이트를 검색 하기 위해 모든 업데이트 보기에서 대체 된 플래그 열을 선택 하 고 해당 열을 정렬할 수 있습니다. 네 개의 그룹이 있습니다.

  • 대체 되지 않은 업데이트 (빈 아이콘)

  • 대체 되었지만 다른 업데이트를 대체 한 적이 없는 업데이트 (아래쪽에 파란색 사각형이 있는 아이콘)

  • 대체 되었고 다른 업데이트를 대체 한 업데이트 (가운데 파란색 사각형이 있는 아이콘).

  • 다른 업데이트를 대체 한 업데이트 (맨 위에 파란색 사각형이 있는 아이콘)

최신 업데이트 승인 시 대체 된 업데이트를 자동으로 거부 하는 Windows Server Update Services 기능은 없습니다. 먼저 승인을 승인 되지 않음으로 설정 하 고 서버 정리 마법사를 사용 하 여 관련 된 모든 조건이 충족 되 면 업데이트를 자동으로 거부 하는 것이 좋습니다. 자세한 내용은 서버 정리 마법사를 참조 하십시오.

대체 또는 대체 된 업데이트 승인

일반적으로 다른 업데이트를 대체 하는 업데이트는 다음 중 하나 이상을 수행 합니다.

  • 이전에 릴리스된 업데이트 하나 이상에서 제공 하는 픽스를 개선 하거나, 향상 시키거나, 추가 합니다.

  • 업데이트를 설치할 수 있도록 승인 된 경우 클라이언트 컴퓨터에 설치 되는 업데이트 파일 패키지의 효율성을 향상 시킵니다. 예를 들어 대체 되는 업데이트에는 현재 새 업데이트에서 지 원하는 픽스 또는 운영 체제와 더 이상 관련이 없는 파일이 포함 되어 있을 수 있으므로 해당 파일은 대체 하는 업데이트의 파일 패키지에 포함 되지 않습니다.

  • 최신 버전의 운영 체제를 업데이트 합니다. 대체 하는 업데이트가 이전 버전의 운영 체제를 지원 하지 않을 수도 있다는 점에 유의 해야 합니다.

반대로, 다른 업데이트에 의해 대체 되는 업데이트는 다음을 수행 합니다.

  • 는이를 대체 하는 업데이트와 유사한 문제를 해결 합니다. 그러나이를 대체 하는 업데이트는 교체 된 업데이트로 제공 되는 픽스를 향상 시킬 수 있습니다.

  • 이전 버전의 운영 체제를 업데이트 합니다. 경우에 따라 대체 하는 업데이트로 이러한 운영 체제 버전을 더 이상 업데이트 하지 않습니다.

개별 업데이트의 세부 정보 창에서 위쪽의 정보 아이콘 및 메시지는 대체 하거나 다른 업데이트에 의해 대체 되는 것을 나타냅니다. 또한 이 업데이트를 대체 하는 업데이트 및 속성추가 세부 정보 섹션에서 이 업데이트 항목으로 대체 된 업데이트를 살펴보면 업데이트에 의해 대체 되거나 대체 되는 업데이트를 확인할 수 있습니다. 업데이트의 세부 정보 창이 업데이트 목록 아래에 표시 됩니다.

WSUS는 대체 된 업데이트를 자동으로 거부 하지 않으며 대체 되는 업데이트를 대체 하는 새로운 업데이트를 위해 대체 된 업데이트를 거부 하는 것으로 가정 하지 않는 것이 좋습니다. 대체 되는 업데이트를 거부 하기 전에 클라이언트 컴퓨터에 더 이상 필요 하지 않은지 확인 합니다. 다음은 교체 된 업데이트를 설치 해야 할 수 있는 시나리오의 예입니다.

  • 대체 하는 업데이트가 최신 버전의 운영 체제만 지원 하는데 일부 클라이언트 컴퓨터가 이전 버전의 운영 체제를 실행 하는 경우

  • 대체 하는 업데이트의 적용 가능성이 대체 되는 업데이트 보다 제한 된 경우 일부 클라이언트 컴퓨터에 적합 하지 않습니다.

  • 업데이트에서 새로운 변경 내용으로 인해 이전에 릴리스된 업데이트를 더 이상 대체 하지 않는 경우 각 릴리스에서 변경 내용을 적용 하는 경우 업데이트는 이전 버전에서 이전에 대체 한 업데이트를 더 이상 대체 하지 않을 수 있습니다. 이 시나리오에서 대체 되는 업데이트에 대 한 메시지가 표시 되지 않는 업데이트로 바뀐 경우에도 대체 되는 업데이트에 대 한 메시지가 계속 표시 됩니다.