WSUS(WindowsServer Update Services)를 사용하여 Windows10 업데이트 배포Deploy Windows 10 updates using Windows Server Update Services (WSUS)

적용 대상Applies to

  • Windows10Windows10

소비자 정보를 찾으시나요?Looking for consumer information? Windows 업데이트: FAQ를 참조하세요.See Windows Update: FAQ

중요

명명 변경으로 인해 CB 및 cbb와 같은 이전 조건은 그룹 정책 또는 레지스트리와 같은 일부 제품에 계속 표시 될 수 있습니다.Due to naming changes, older terms like CB and CBB might still be displayed in some of our products, such as in Group Policy or the registry. 이러한 조건이 발생 하는 경우 "CB"는 더 이상 사용 되지 않는 반기 채널 (대상 지정)을 의미 하 고, "CBB"는 반기 채널을 참조 합니다.If you encounter these terms, "CB" refers to the Semi-Annual Channel (Targeted)--which is no longer used--while "CBB" refers to the Semi-Annual Channel.

WSUS는 Windows Server 운영 체제에서 사용 가능한 Windows Server 역할입니다.WSUS is a Windows Server role available in the Windows Server operating systems. 조직 내에 Windows 업데이트를 위한 단일 허브를 제공합니다.It provides a single hub for Windows updates within an organization. 회사에서 WSUS를 사용하면 업데이트를 지연할 수 있을 뿐 아니라 선택적으로 승인할 수 있고, 배달 시기를 선택할 수 있으며, 업데이트를 받을 개별 장치 또는 장치 그룹도 결정할 수 있습니다.WSUS allows companies not only to defer updates but also to selectively approve them, choose when they’re delivered, and determine which individual devices or groups of devices receive them. WSUS는 비즈니스용 Windows 업데이트에 대 한 추가 제어 기능을 제공 하지만 Microsoft 끝점 구성 관리자가 제공 하는 모든 예약 옵션 및 배포 유연성을 제공 하지는 않습니다.WSUS provides additional control over Windows Update for Business but does not provide all the scheduling options and deployment flexibility that Microsoft Endpoint Configuration Manager provides.

WSUS를 Windows 업데이트 소스로 선택하면 그룹 정책을 사용하여 Windows10 클라이언트 장치가 업데이트를 위해 WSUS 서버를 향하도록 지시할 수 있습니다.When you choose WSUS as your source for Windows updates, you use Group Policy to point Windows 10 client devices to the WSUS server for their updates. 여기에서 주기적으로 업데이트가 WSUS 서버에 다운로드되며 WSUS 관리 콘솔 또는 그룹 정책을 통해 관리, 승인 및 배포되므로 엔터프라이즈 업데이트 관리가 간소화됩니다.From there, updates are periodically downloaded to the WSUS server and managed, approved, and deployed through the WSUS administration console or Group Policy, streamlining enterprise update management. 현재 사용자 환경에서 WSUS를 사용하여 Windows 업데이트를 관리하는 경우 Windows 10에서도 계속 수행할 수 있습니다.If you’re currently using WSUS to manage Windows updates in your environment, you can continue to do so in Windows 10.

WSUS를 사용하여 Windows 10을 서비스하기 위한 요구 사항Requirements for Windows 10 servicing with WSUS

WSUS를 사용 하 여 Windows 10 기능 업데이트를 관리 하 고 배포할 수 있으려면 지원 되는 WSUS 버전을 사용 해야 합니다.To be able to use WSUS to manage and deploy Windows 10 feature updates, you must use a supported WSUS version:

  • WSUS 10.0.14393 (Windows Server 2016의 역할)WSUS 10.0.14393 (role in Windows Server 2016)
  • WSUS 10.0.17763 (Windows Server 2019의 역할)WSUS 10.0.17763 (role in Windows Server 2019)
  • WSUS 6.2 및 6.3 (Windows Server 2012 및 Windows server 2012 R2의 역할)WSUS 6.2 and 6.3 (role in Windows Server 2012 and Windows Server 2012 R2)
  • KB 3095113 및 KB 3159706 (또는 이와 동등한 업데이트)은 WSUS 6.2 및 6.3에 설치 되어 있어야 합니다.KB 3095113 and KB 3159706 (or an equivalent update) must be installed on WSUS 6.2 and 6.3.

중요

Kb 3095113kb 3159706 는 모두 보안 월간 품질 롤업에 2017 년 7 월부터 시작 합니다.Both KB 3095113 and KB 3159706 are included in the Security Monthly Quality Rollup starting in July 2017. 즉, 롤업과 함께 설치 되었을 수 있으므로 KB 3095113 및 KB 3159706를 설치 된 업데이트로 표시 하지 못할 수 있습니다.This means you might not see KB 3095113 and KB 3159706 as installed updates since they might have been installed with a rollup. 그러나 이러한 업데이트 중 하나가 필요한 경우 WSUS의 clientwebservice에서 메모리 사용량을 줄이기 위한 추가 WSUS 업데이트가 포함 되어 있기 때문에 10 월 2017 이후에 릴리스된 보안 월간 품질 롤업을 설치 하는 것이 좋습니다.However, if you need either of these updates, we recommend installing a Security Monthly Quality Rollup released after October 2017 since they contain an additional WSUS update to decrease memory utilization on WSUS's clientwebservice. 보안 월별 품질 롤업 전에 이러한 업데이트 중 하나를 동기화 한 경우 문제가 발생할 수 있습니다.If you have synced either of these updates prior to the security monthly quality rollup, you can experience problems. 이를 복구 하려면 WSUS에서 업그레이드를 삭제 하는 방법을참조 하세요.To recover from this, see How to Delete Upgrades in WSUS.

WSUS 확장성WSUS scalability

WSUS를 사용하여 모든 Windows 업데이트를 관리하기 위해 일부 조직에서는 경계 네트워크에서 WSUS에 액세스해야 하거나 다른 복잡한 시나리오가 있을 수 있습니다.To use WSUS to manage all Windows updates, some organizations may need access to WSUS from a perimeter network, or they might have some other complex scenario. WSUS는 조직의 규모 또는 사이트 레이아웃에 상관없이 구성 가능하며 확장성이 매우 높습니다.WSUS is highly scalable and configurable for organizations of any size or site layout. 업스트림 및 다운스트림 서버 구성, 지점, WSUS 부하 분산 및 기타 복잡한 시나리오 등의 WSUS 조정에 대한 구체적인 정보는 WSUS 배포 유형 선택을 참조하세요.For specific information about scaling WSUS, including upstream and downstream server configuration, branch offices, WSUS load balancing, and other complex scenarios, see Choose a Type of WSUS Deployment.

자동 업데이트 및 업데이트 서비스 위치 구성Configure automatic updates and update service location

WSUS를 사용하여 Windows 클라이언트 장치에서 업데이트를 관리할 때 사용자 환경에 맞게 자동 업데이트 구성인트라넷 Microsoft 업데이트 서비스 위치 그룹 정책 설정을 구성하여 시작합니다.When using WSUS to manage updates on Windows client devices, start by configuring the Configure Automatic Updates and Intranet Microsoft Update Service Location Group Policy settings for your environment. 그러면 WSUS 서버가 관리할 수 있도록 영향받는 클라이언트가 WSUS 서버에 연결하게 됩니다.Doing so forces the affected clients to contact the WSUS server so that it can manage them. 다음 프로세스는 이러한 설정을 지정하고 도메인의 모든 장치에 배포하는 방법을 설명합니다.The following process describes how to specify these settings and deploy them to all devices in the domain.

사용자 환경에 맞게 자동 업데이트 구성 및 인트라넷 Microsoft 업데이트 서비스 위치 그룹 정책 설정 구성To configure the Configure Automatic Updates and Intranet Microsoft Update Service Location Group Policy settings for your environment

  1. Gpmc (그룹 정책 관리 콘솔)를 엽니다.Open Group Policy Management Console (gpmc.msc).

  2. *Forest\Domains\*Your_Domain * *를 확장 합니다.Expand *Forest\Domains\*Your_Domain**.

  3. Your_Domain를 마우스 오른쪽 단추로 클릭 한 다음 이 도메인에서 GPO 만들기를 선택 하 고 여기에 연결합니다.Right-click Your_Domain, and then select Create a GPO in this domain, and Link it here.

    UI의 예

    참고

    이 예제에서 자동 업데이트 구성인트라넷 Microsoft 업데이트 서비스 위치 그룹 정책 설정은 전체 도메인에 대해 지정됩니다.In this example, the Configure Automatic Updates and Intranet Microsoft Update Service Location Group Policy settings are specified for the entire domain. 이와 같은 설정은 요구 사항이 아닙니다. 보안 필터링 또는 특정 OU를 사용하여 이러한 설정의 대상을 보안 그룹으로 지정할 수 있습니다.This is not a requirement; you can target these settings to any security group by using Security Filtering or a specific OU.

  4. 새 GPO 대화 상자에서 새 GPO의 이름을 WSUS – 자동 업데이트 및 인트라넷 업데이트 서비스 위치로 지정합니다.In the New GPO dialog box, name the new GPO WSUS – Auto Updates and Intranet Update Service Location.

  5. WSUS – 자동 업데이트 및 인트라넷 업데이트 서비스 위치 GPO를 마우스 오른쪽 단추로 클릭한 다음 Edit(편집)를 클릭합니다.Right-click the WSUS – Auto Updates and Intranet Update Service Location GPO, and then click Edit.

  6. 그룹 정책 관리 편집기에서 컴퓨터 구성\정책\관리 템플릿\Windows 구성 요소\Windows 업데이트로 이동합니다.In the Group Policy Management Editor, go to Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update.

  7. 자동 업데이트 구성 설정을 마우스 오른쪽 단추로 클릭한 다음 Edit(편집)를 클릭합니다.Right-click the Configure Automatic Updates setting, and then click Edit.

    UI의 예

  8. 자동 업데이트 구성 대화 상자에서 Enable(사용)을 선택합니다.In the Configure Automatic Updates dialog box, select Enable.

  9. 옵션 아래 자동 업데이트 구성 목록에서 3 - 자동 다운로드 및 설치 알림을 선택한 다음 OK(확인)을 클릭합니다.Under Options, from the Configure automatic updating list, select 3 - Auto download and notify for install, and then click OK.

    UI의 예

    중요

    Regedit.exe를 사용 하 여 다음 키가 사용 하도록 설정 되어 있는지 확인 합니다. Windows 스토어 연결이 중단 될 수 있습니다. 컴퓨터 \ HKEY_LOCAL_MACHINE \SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocationsUse Regedit.exe to check that the following key is not enabled, because it can break Windows Store connectivity: Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocations

    참고

    자동 업데이트 다운로드 및 설치 날짜와 시간에 대 한 세 가지 설정이 있습니다.There are three other settings for automatic update download and installation dates and times. 이 설정은 이 예제에서 사용하는 옵션일 뿐입니다.This is simply the option this example uses. 자동 업데이트 및 기타 관련 정책을 제어하는 방법에 대한 추가 예제는 그룹 정책을 사용하여 자동 업데이트 구성을 참조하세요.For more examples of how to control automatic updates and other related policies, see Configure Automatic Updates by Using Group Policy.

  10. 인트라넷 Microsoft 업데이트 서비스 위치 지정 설정을 마우스 오른쪽 단추로 클릭 한 다음 편집을 선택 합니다.Right-click the Specify intranet Microsoft update service location setting, and then select Edit.

  11. 인트라넷 Microsoft 업데이트 서비스 위치 지정 대화 상자에서 Enable(사용)을 선택합니다.In the Specify intranet Microsoft update service location dialog box, select Enable.

  12. 옵션인트라넷 업데이트 서비스 설정에서 업데이트를 검색 하 고 인트라넷 통계 서버 옵션을 설정 하려면 입력 한 http://Your_WSUS_Server_FQDN:PortNumber 다음 확인을 선택 합니다.Under Options, in the Set the intranet update service for detecting updates and Set the intranet statistics server options, type http://Your_WSUS_Server_FQDN:PortNumber, and then select OK.

    참고

    다음 이미지의 http://CONTOSO-WSUS1.contoso.com:8530 URL은 예제일 뿐입니다.The URL http://CONTOSO-WSUS1.contoso.com:8530 in the following image is just an example. 사용자 환경에서 WSUS 인스턴스의 서버 이름과 포트 번호를 사용해야 합니다.In your environment, be sure to use the server name and port number for your WSUS instance.

    UI의 예

    참고

    WSUS의 기본 HTTP 포트는 8530이고 기본 HTTPS(HTTP over Secure Sockets Layer) 포트는 8531입니다.The default HTTP port for WSUS is 8530, and the default HTTP over Secure Sockets Layer (HTTPS) port is 8531. 다른 옵션은 80 및 443 이므로 다른 포트는 지원 되지 않습니다.(The other options are 80 and 443; no other ports are supported.)

Windows 클라이언트에서 컴퓨터 정책을 새로 고칠 때(기본 그룹 정책 새로 고치기 설정은 90분이고 컴퓨터가 다시 시작할 때) 컴퓨터가 WSUS에 표시되기 시작합니다.As Windows clients refresh their computer policies (the default Group Policy refresh setting is 90 minutes and when a computer restarts), computers start to appear in WSUS. 이제 클라이언트가 WSUS 서버와 통신 중이므로 배포 링에 맞는 컴퓨터 그룹을 만듭니다.Now that clients are communicating with the WSUS server, create the computer groups that align with your deployment rings.

WSUS 관리 콘솔에 컴퓨터 그룹 만들기Create computer groups in the WSUS Administration Console

참고

다음 절차에서는 Windows10 업데이트 배포 링 빌드의 테이블 1에 있는 그룹을 예로 사용합니다.The following procedures use the groups from Table 1 in Build deployment rings for Windows 10 updates as examples.

특정 품질 및 기능 업데이트가 있는 장치의 부분 집합을 대상으로 지정하는 데 컴퓨터 그룹을 사용할 수 있습니다.You can use computer groups to target a subset of devices that have specific quality and feature updates. 이러한 그룹은 WSUS에서 제어되므로 배포 링을 나타냅니다.These groups represent your deployment rings, as controlled by WSUS. WSUS 관리 콘솔을 사용하여 수동으로 그룹을 채우거나 그룹 정책을 통해 자동으로 채울 수 있습니다.You can populate the groups either manually by using the WSUS Administration Console or automatically through Group Policy. 선택한 방법과 상관없이 WSUS 관리 콘솔에 먼저 그룹을 만들어야 합니다.Regardless of the method you choose, you must first create the groups in the WSUS Administration Console.

WSUS 관리 콘솔에 컴퓨터 그룹 만들기To create computer groups in the WSUS Administration Console

  1. WSUS 관리 콘솔을 엽니다.Open the WSUS Administration Console.

  2. Server_Name\컴퓨터\모든 컴퓨터로 이동한 다음 Add Computer Group(컴퓨터 그룹 추가)을 클릭합니다.Go to Server_Name\Computers\All Computers, and then click Add Computer Group.

    UI의 예

  3. 이름으로 링 2 파일럿 비즈니스 사용자를 입력한 다음 Add(추가)를 클릭합니다.Type Ring 2 Pilot Business Users for the name, and then click Add.

  4. 링 3 광범위 IT링 4 광범위 비즈니스 사용자 그룹에 대해 이러한 단계를 반복합니다.Repeat these steps for the Ring 3 Broad IT and Ring 4 Broad Business Users groups. 완료되면 세 개의 배포 링 그룹이 있어야 합니다.When you’re finished, there should be three deployment ring groups.

이제 그룹을 만들었으므로 원하는 배포 링에 맞게 컴퓨터 그룹에 컴퓨터를 추가합니다.Now that the groups have been created, add the computers to the computer groups that align with the desired deployment rings. 그룹 정책을 통해 이 작업을 수행하거나 WSUS 관리 콘솔을 통해 수동으로 수행할 수 있습니다.You can do this through Group Policy or manually by using the WSUS Administration Console.

WSUS 관리 콘솔을 사용하여 배포 링 채우기Use the WSUS Administration Console to populate deployment rings

WSUS 관리 콘솔에서 간단하게 컴퓨터 그룹에 컴퓨터를 추가할 수 있지만, 추가할 컴퓨터가 많은 경우에 특히 그룹 정책을 통해 구성원을 관리하는 것보다 시간이 훨씬 오래 걸릴 수 있습니다.Adding computers to computer groups in the WSUS Administration Console is simple, but it could take much longer than managing membership through Group Policy, especially if you have many computers to add. WSUS 관리 콘솔에서 컴퓨터 그룹에 컴퓨터를 추가하는 작업은 서버 쪽 대상 지정이라고 합니다.Adding computers to computer groups in the WSUS Administration Console is called server-side targeting.

이 예제에서는 할당되지 않은 컴퓨터를 수동으로 할당하거나 여러 컴퓨터를 검색하는 식의 두 가지 서로 다른 방법을 사용하여 컴퓨터 그룹에 컴퓨터를 추가합니다.In this example, you add computers to computer groups in two different ways: by manually assigning unassigned computers and by searching for multiple computers.

할당되지 않은 컴퓨터를 수동으로 그룹에 할당Manually assign unassigned computers to groups

새 컴퓨터가 WSUS와 통신하면 할당되지 않은 컴퓨터 그룹에 표시됩니다.When new computers communicate with WSUS, they appear in the Unassigned Computers group. 여기에서 다음 절차를 사용하여 컴퓨터를 올바른 그룹에 추가할 수 있습니다.From there, you can use the following procedure to add computers to their correct groups. 이 예제에서는 컴퓨터 그룹에 추가하기 위해 두 개의 Windows10 PC(WIN10-PC1 및 WIN10-PC2)를 사용합니다.For these examples, you use two Windows 10 PCs (WIN10-PC1 and WIN10-PC2) to add to the computer groups.

수동으로 컴퓨터 할당To assign computers manually

  1. WSUS 관리 콘솔에서 Server_Name\컴퓨터\모든 컴퓨터\할당되지 않은 컴퓨터로 이동합니다.In the WSUS Administration Console, go to Server_Name\Computers\All Computers\Unassigned Computers.

    이전 섹션에서 만든 GPO를 받아 WSUS와 통신을 시작한 새 컴퓨터가 여기에 표시됩니다.Here, you see the new computers that have received the GPO you created in the previous section and started communicating with WSUS. 이 예제에는 두 개의 컴퓨터만 있습니다. 정책을 얼마나 광범위하게 배포하는지에 따라 여기에 많은 컴퓨터가 있을 수 있습니다.This example has only two computers; depending on how broadly you deployed your policy, you will likely have many computers here.

  2. 두 컴퓨터를 모두 선택하고 선택 항목을 마우스 오른쪽 단추로 클릭한 다음 Change Membership(구성원 변경)을 클릭합니다.Select both computers, right-click the selection, and then click Change Membership.

    UI의 예

  3. 컴퓨터 그룹 구성원 설정 대화 상자에서 링 2 파일럿 비즈니스 사용자 배포 링을 선택한 다음 OK(확인)를 클릭합니다.In the Set Computer Group Membership dialog box, select the Ring 2 Pilot Business Users deployment ring, and then click OK.

    컴퓨터가 그룹에 할당되었으므로 더 이상 할당되지 않은 컴퓨터 그룹에 포함되지 않습니다.Because they were assigned to a group, the computers are no longer in the Unassigned Computers group. 링 2 파일럿 비즈니스 사용자 컴퓨터 그룹을 선택하면 해당 그룹에 두 컴퓨터가 모두 표시됩니다.If you select the Ring 2 Pilot Business Users computer group, you will see both computers there.

그룹에 추가할 여러 컴퓨터 검색Search for multiple computers to add to groups

WSUS 관리 콘솔의 배포 링에 여러 컴퓨터를 추가하는 또 다른 방법은 검색 기능을 사용하는 것입니다.Another way to add multiple computers to a deployment ring in the WSUS Administration Console is to use the search feature.

여러 컴퓨터 검색To search for multiple computers

  1. WSUS 관리 콘솔에서 Server_Name\컴퓨터\모든 컴퓨터로 이동하고 모든 컴퓨터를 마우스 오른쪽 단추로 클릭한 다음 Search(검색)를 클릭합니다.In the WSUS Administration Console, go to Server_Name\Computers\All Computers, right-click All Computers, and then click Search.

  2. 검색 상자에 WIN10을 입력합니다.In the search box, type WIN10.

  3. 검색 결과에서 컴퓨터를 선택하고 선택 항목을 마우스 오른쪽 단추로 클릭한 다음 Change Membership(구성원 변경)을 클릭합니다.In the search results, select the computers, right-click the selection, and then click Change Membership.

    UI의 예

  4. 링 3 광범위 IT 배포 링을 선택한 다음 OK(확인)를 클릭합니다.Select the Ring 3 Broad IT deployment ring, and then click OK.

이제 링 3 광범위 IT 컴퓨터 그룹에 이러한 컴퓨터가 표시됩니다.You can now see these computers in the Ring 3 Broad IT computer group.

## 그룹 정책을 사용하여 배포 링 채우기Use Group Policy to populate deployment rings

WSUS 관리 콘솔에서는 Windows10 품질 및 기능 업데이트를 관리할 수 있는 친숙한 인터페이스를 제공합니다.The WSUS Administration Console provides a friendly interface from which you can manage Windows 10 quality and feature updates. 그러나 올바른 WSUS 배포 링에 여러 컴퓨터를 추가해야 하는 경우 WSUS 관리 콘솔에서 수동으로 수행하려면 시간이 많이 걸릴 수 있습니다.When you need to add many computers to their correct WSUS deployment ring, however, it can be time-consuming to do so manually in the WSUS Administration Console. 이 경우 그룹 정책을 사용하여 올바른 컴퓨터를 대상으로 지정하고 Active Directory 보안 그룹을 기반으로 올바른 WSUS 배포 링에 자동으로 컴퓨터를 추가합니다.For these cases, consider using Group Policy to target the correct computers, automatically adding them to the correct WSUS deployment ring based on an Active Directory security group. 이 프로세스는 클라이언트 쪽 대상 지정이라고 합니다.This process is called client-side targeting. 그룹 정책에서 클라이언트 쪽 대상 지정을 사용하기 전에 그룹 정책 컴퓨터 할당을 수락하도록 WSUS를 구성해야 합니다.Before enabling client-side targeting in Group Policy, you must configure WSUS to accept Group Policy computer assignment.

그룹 정책에서 클라이언트 쪽 대상 지정을 허용하도록 WSUS 구성To configure WSUS to allow client-side targeting from Group Policy

  1. WSUS 관리 콘솔을 열고 Server_Name\옵션으로 이동한 다음 Computers(컴퓨터)를 클릭합니다.Open the WSUS Administration Console, and go to Server_Name\Options, and then click Computers.

    UI의 예

  2. 컴퓨터 대화 상자에서 컴퓨터에서 그룹 정책 또는 레지스트리 설정 사용을 선택한 다음 OK(확인)를 클릭합니다.In the Computers dialog box, select Use Group Policy or registry settings on computers, and then click OK.

    참고

    이 옵션은 전적으로 양자택일입니다.This option is exclusively either-or. WSUS에서 그룹을 할당하는 데 그룹 정책을 사용하도록 설정하면 옵션을 다시 변경할 때까지 더 이상 WSUS 관리 콘솔을 통해 수동으로 컴퓨터를 추가할 수 없습니다.When you enable WSUS to use Group Policy for group assignment, you can no longer manually add computers through the WSUS Administration Console until you change the option back.

이제 WSUS에서 클라이언트 쪽 대상 지정을 수행할 준비가 되었으므로 그룹 정책을 사용하여 클라이언트 쪽 대상 지정을 구성하도록 다음 단계를 완료합니다.Now that WSUS is ready for client-side targeting, complete the following steps to use Group Policy to configure client-side targeting:

클라이언트 쪽 대상 지정 구성To configure client-side targeting

클라이언트 쪽 대상 지정을 사용할 때 보안 그룹의 이름을 배포 링과 동일하게 지정합니다.When using client-side targeting, consider giving security groups the same names as your deployment rings. 그러면 정책 만들기 프로세스가 간소화되므로 잘못된 링에 컴퓨터를 추가하지 않을 수 있습니다.Doing so simplifies the policy-creation process and helps ensure that you don’t add computers to the incorrect rings.

  1. Gpmc (그룹 정책 관리 콘솔)를 엽니다.Open Group Policy Management Console (gpmc.msc).

  2. 포리스트\도메인\Your_Domain을 확장합니다.Expand Forest\Domains\Your_Domain.

  3. Your_Domain을 마우스 오른쪽 단추로 클릭하고 이 도메인에 GPO를 만들고 여기에 링크를 클릭합니다.Right-click Your_Domain, and then click Create a GPO in this domain, and Link it here.

  4. 새 GPO 대화 상자에서 새 GPO의 이름으로 WSUS – 클라이언트 대상 지정 – 링 4 광범위 비즈니스 사용자를 입력합니다.In the New GPO dialog box, type WSUS – Client Targeting – Ring 4 Broad Business Users for the name of the new GPO.

  5. WSUS – 클라이언트 대상 지정 – 링 4 광범위 비즈니스 사용자 GPO를 마우스 오른쪽 단추로 클릭한 다음 Edit(편집)를 클릭합니다.Right-click the WSUS – Client Targeting – Ring 4 Broad Business Users GPO, and then click Edit.

    UI의 예

  6. 그룹 정책 관리 편집기에서 컴퓨터 구성\정책\관리 템플릿\Windows 구성 요소\Windows 업데이트로 이동합니다.In the Group Policy Management Editor, go to Computer Configuration\Policies\Administrative Templates\Windows Components\Windows Update.

  7. 클라이언트 쪽 대상 지정 사용을 마우스 오른쪽 단추로 클릭한 다음 Edit(편집)를 클릭합니다.Right-click Enable client-side targeting, and then click Edit.

  8. 클라이언트 쪽 대상 지정 사용 대화 상자에서 Enable(사용)을 선택합니다.In the Enable client-side targeting dialog box, select Enable.

  9. 이 컴퓨터의 대상 그룹 이름 상자에 링 4 광범위 비즈니스 사용자를 입력합니다.In the Target group name for this computer box, type Ring 4 Broad Business Users. 이 이름은 WSUS에서 해당 컴퓨터가 추가될 배포 링의 이름입니다.This is the name of the deployment ring in WSUS to which these computers will be added.

    UI의 예

경고

대상 그룹 이름은 컴퓨터 그룹 이름과 일치 해야 합니다.The target group name must match the computer group name.

  1. 그룹 정책 관리 편집기를 닫습니다.Close the Group Policy Management Editor.

이제 링 4 광범위 비즈니스 사용자 배포 링의 올바른 컴퓨터 보안 그룹에 이 GPO를 배포할 준비가 되었습니다.Now you’re ready to deploy this GPO to the correct computer security group for the Ring 4 Broad Business Users deployment ring.

GPO 범위를 그룹으로 지정To scope the GPO to a group

  1. GPMC에서 WSUS – 클라이언트 대상 지정 – 링 4 광범위 비즈니스 사용자 정책을 선택합니다.In GPMC, select the WSUS – Client Targeting – Ring 4 Broad Business Users policy.

  2. Scope(범위) 탭을 클릭합니다.Click the Scope tab.

  3. Security Filtering(보안 필터링)에서 기본 인증된 사용자 보안 그룹을 제거한 다음링 4 광범위 비즈니스 사용자 그룹을 추가합니다.Under Security Filtering, remove the default AUTHENTICATED USERS security group, and then add the Ring 4 Broad Business Users group.

    UI의 예

링 4 광범위 비즈니스 사용자 보안 그룹의 클라이언트가 다음번에 컴퓨터 정책을 받고 WSUS에 연결하면 링 4 광범위 비즈니스 사용자 배포 링에 추가됩니다.The next time the clients in the Ring 4 Broad Business Users security group receive their computer policy and contact WSUS, they will be added to the Ring 4 Broad Business Users deployment ring.

기능 업데이트를 자동으로 승인하고 배포Automatically approve and deploy feature updates

사용 가능하게 된 즉시 기능 업데이트를 승인해야 하는 클라이언트를 위해 WSUS에서 자동 승인 규칙을 구성할 수 있습니다.For clients that should have their feature updates approved as soon as they’re available, you can configure Automatic Approval rules in WSUS.

참고

WSUS는 클라이언트 디바이스의 서비스 분기를 고려 합니다.WSUS respects the client device's servicing branch. 참가자 미리 보기와 같이 한 분기에 있는 동안 기능 업데이트를 승인 하는 경우 WSUS는 해당 서비스 분기에 있는 디바이스에만 업데이트를 설치 합니다.If you approve a feature update while it is still in one branch, such as Insider Preview, WSUS will install the update only on devices that are in that servicing branch. Microsoft에서 반기 채널에 대 한 빌드를 릴리스할 때 반기 채널의 장치가 설치 됩니다.When Microsoft releases the build for Semi-Annual Channel, the devices in the Semi-Annual Channel will install it. 비즈니스용 Windows 업데이트 분기 설정이 WSUS를 통해 기능 업데이트에 적용 되지 않습니다.Windows Update for Business branch settings do not apply to feature updates through WSUS.

Windows10 기능 업데이트의 자동 승인 규칙을 구성하고 링 3 광범위 IT 배포 링에 대해 승인To configure an Automatic Approval rule for Windows 10 feature updates and approve them for the Ring 3 Broad IT deployment ring

  1. WSUS 관리 콘솔에서 업데이트 서비스\Server_Name\옵션으로 이동한 다음 자동 승인을 선택합니다.In the WSUS Administration Console, go to Update Services\Server_Name\Options, and then select Automatic Approvals.

  2. Update Rules(업데이트 규칙) 탭에서 New Rule(새 규칙)을 클릭합니다.On the Update Rules tab, click New Rule.

  3. Add Rule(규칙 추가) 대화 상자에서 When an update is in a specific classification(업데이트가 특정 분류에 포함된 경우), When an update is in a specific product(업데이트가 특정 제품에 포함된 경우) 및 Set a deadline for the approval(승인 마감일 설정) 확인란을 선택합니다.In the Add Rule dialog box, select the When an update is in a specific classification, When an update is in a specific product, and Set a deadline for the approval check boxes.

    UI의 예

  4. Edit the properties(속성 편집) 영역에서 any classification(임의 분류)을 선택합니다.In the Edit the properties area, select any classification. Upgrades(업그레이드)를 제외한 모든 항목의 선택을 취소하고 OK(확인)를 클릭합니다.Clear everything except Upgrades, and then click OK.

  5. Edit the properties(속성 편집) 영역에서 any product(임의 제품) 링크를 클릭합니다.In the Edit the properties area, click the any product link. Windows10을 제외한 모든 확인란을 선택 취소하고 OK(확인)를 클릭합니다.Clear all check boxes except Windows 10, and then click OK.

    Windows 10은 All Products\Microsoft\Windows에 있습니다.Windows 10 is under All Products\Microsoft\Windows.

  6. Edit the properties(속성 편집) 영역에서 all computers(모든 컴퓨터) 링크를 클릭합니다.In the Edit the properties area, click the all computers link. Ring 3 Broad IT(링 3 광범위 IT)를 제외한 모든 컴퓨터 그룹 확인란을 선택 취소한 다음 OK(확인)를 클릭합니다.Clear all the computer group check boxes except Ring 3 Broad IT, and then click OK.

  7. 승인 후 7일 오전 3:00로 설정된 최종 기한을 그대로 둡니다.Leave the deadline set for 7 days after the approval at 3:00 AM.

  8. Step 3: Specify a name(3단계: 이름 지정) 상자에 링 3 광범위 IT에 대한 Windows10 업드그레이드 자동 승인을 입력한 다음 OK(확인)를 클릭합니다.In the Step 3: Specify a name box, type Windows 10 Upgrade Auto-approval for Ring 3 Broad IT, and then click OK.

    UI의 예

  9. Automatic Approvals(자동 승인) 대화 상자에서 OK(확인)를 클릭합니다.In the Automatic Approvals dialog box, click OK.

    참고

    WSUS는 기존 월/주/일 지연 설정을준수 하지 않습니다.WSUS does not honor any existing month/week/day deferral settings. 즉, WSUS에서 업데이트를 관리 중인 컴퓨터에 대해 비즈니스용 Windows 업데이트를 사용하는 경우, WSUS에서 업데이트를 승인하면 그룹 정책이 대기하도록 구성했는지에 상관없이 컴퓨터에 업데이트를 설치합니다.That said, if you’re using Windows Update for Business for a computer for which WSUS is also managing updates, when WSUS approves the update, it will be installed on the computer regardless of whether you configured Group Policy to wait.

이제 Windows10 기능 업데이트가 WSUS에 게시될 때마다 설치 최종 기한이 1주인 링 3 광범위 IT 배포 링에 대해 자동으로 승인됩니다.Now, whenever Windows 10 feature updates are published to WSUS, they will automatically be approved for the Ring 3 Broad IT deployment ring with an installation deadline of 1 week.

경고

동기화가 발생 한 후 자동 승인 규칙이 실행 됩니다.The auto approval rule runs after synchronization occurs. 즉, 각 Windows 10 버전에 대 한 다음 업그레이드가 승인 됩니다.This means that the next upgrade for each Windows 10 version will be approved. 규칙 실행을 선택 하면 조건을 충족 하는 모든 가능한 업데이트가 승인 되며, 실제로는 원치 않는 이전 업데이트를 비롯 하 여 다운로드 크기가 매우 큰 경우 문제가 될 수 있습니다.If you select Run Rule, all possible updates that meet the criteria will be approved, potentially including older updates that you don't actually want--which can be a problem when the download sizes are very large.

기능 업데이트를 수동으로 승인하고 배포Manually approve and deploy feature updates

수동으로 업데이트를 승인하고 WSUS 관리 콘솔에서 설치의 최종 기한도 설정할 수 있습니다.You can manually approve updates and set deadlines for installation within the WSUS Administration Console, as well. 파일럿 배포를 업데이트 한 후 수동으로 업데이트 규칙을 승인 하는 것이 가장 좋을 수 있습니다.It might be best to approve update rules manually after your pilot deployment has been updated.

수동 승인 프로세스를 간소화하려면 Windows10 업데이트만 포함하는 소프트웨어 업데이트 보기를 만들어 시작합니다.To simplify the manual approval process, start by creating a software update view that contains only Windows 10 updates.

참고

컴퓨터에 대해 둘 이상의 기능 업데이트를 승인 하는 경우 클라이언트에 오류가 발생할 수 있습니다.If you approve more than one feature update for a computer, an error can result with the client. 컴퓨터 당 하나의 기능 업데이트만 승인 합니다.Approve only one feature update per computer.

기능 업데이트를 수동으로 승인하고 배포To approve and deploy feature updates manually

  1. WSUS 관리 콘솔에서 업데이트 서비스\Server_Name\업데이트로 이동합니다.In the WSUS Administration Console, go to Update Services\Server_Name\Updates. Action(작업) 창에서 New Update View(새 업데이트 보기)를 클릭합니다.In the Action pane, click New Update View.

  2. Add Update View(업데이트 보기 추가) 대화 상자에서 Updates are in a specific classification(업데이트가 특정 분류에 포함됨) 및 Updates are for a specific product(업데이트가 특정 제품용임)를 선택합니다.In the Add Update View dialog box, select Updates are in a specific classification and Updates are for a specific product.

  3. Step 2: Edit the properties(2단계: 속성 편집)에서 any classification(임의 분류)을 클릭합니다.Under Step 2: Edit the properties, click any classification. Upgrades(업그레이드)를 제외한 모든 확인란을 선택 취소하고 OK(확인)를 클릭합니다.Clear all check boxes except Upgrades, and then click OK.

  4. Step 2: Edit the properties(2단계: 속성 편집)에서 any product(임의 제품)를 클릭합니다.Under Step 2: Edit the properties, click any product. Windows10을 제외한 모든 확인란을 선택 취소하고 OK(확인)를 클릭합니다.Clear all check boxes except Windows 10, and then click OK.

    Windows 10은 All Products\Microsoft\Windows에 있습니다.Windows 10 is under All Products\Microsoft\Windows.

  5. Step 3: Specify a name(3단계: 이름 지정) 상자에 모든 Windows10 업그레이드를 입력한 다음 OK(확인)를 클릭합니다.In the Step 3: Specify a name box, type All Windows 10 Upgrades, and then click OK.

    UI의 예

이제 모든 Windows 10 업그레이드 보기가 있으므로 다음 단계를 완료 하 여 링 4의 광범위 한 비즈니스 사용자 배포 링에 대 한 업데이트를 수동으로 승인 합니다.Now that you have the All Windows 10 Upgrades view, complete the following steps to manually approve an update for the Ring 4 Broad Business Users deployment ring:

  1. WSUS 관리 콘솔에서 업데이트 서비스\Server_Name\업데이트\모든 Windows10 업그레이드로 이동합니다.In the WSUS Administration Console, go to Update Services\Server_Name\Updates\All Windows 10 Upgrades.

  2. 배포할 기능 업데이트를 마우스 오른쪽 단추로 클릭한 다음 승인을 클릭합니다.Right-click the feature update you want to deploy, and then click Approve.

    UI의 예

  3. 업데이트 승인 대화 상자의 링 4 광범위 비즈니스 사용자 목록에서 설치 승인을 선택합니다.In the Approve Updates dialog box, from the Ring 4 Broad Business Users list, select Approved for Install.

    UI의 예

  4. 업데이트 승인 대화 상자의 링 4 광범위 비즈니스 사용자 목록에서 최종 기한을 클릭하고 1주를 클릭한 다음 확인을 클릭합니다.In the Approve Updates dialog box, from the Ring 4 Broad Business Users list, click Deadline, click One Week, and then click OK.

    UI의 예

  5. Microsoft 소프트웨어 사용 조건 대화 상자가 열리면 동의를 클릭합니다.If the Microsoft Software License Terms dialog box opens, click Accept.

    배포에 성공하면 성공적인 진행 보고서를 받아야 합니다.If the deployment is successful, you should receive a successful progress report.

    UI의 예

  6. 승인 진행 대화 상자에서 닫기를 클릭합니다.In the Approval Progress dialog box, click Close.


Windows 10의 업데이트를 관리하는 단계Steps to manage updates for Windows 10

완료 업데이트 및 서비스 채널에 대한 정보Learn about updates and servicing channels
완료 Windows10 업데이트를 위한 서비스 전략 준비Prepare servicing strategy for Windows 10 updates
완료 Windows10 업데이트 배포 링 빌드Build deployment rings for Windows 10 updates
완료 Windows10 업데이트용 서비스 채널에 장치 할당Assign devices to servicing channels for Windows 10 updates
완료 Windows10 업데이트에 맞게 업데이트 배달 최적화Optimize update delivery for Windows 10 updates
완료 비즈니스용 Windows 업데이트를 사용하여 업데이트 배포Deploy updates using Windows Update for Business
또는 WindowsServer Update Services를 사용하여 Windows10 업데이트 배포(이 항목)or Deploy Windows 10 updates using Windows Server Update Services (this topic)
또는 Microsoft Endpoint Configuration Manager를 사용 하 여 Windows 10 업데이트 배포or Deploy Windows 10 updates using Microsoft Endpoint Configuration Manager

관련 항목Related topics