Windows 업데이트 정책

Windows 10 이상용 배포 링

다음 정책에는 Windows 품질 및 기능 업데이트 모두에 적용되는 설정이 포함되어 있습니다. 온보딩한 후에는 다음 명명 규칙을 사용하여 테넌트에서 이러한 정책 중 네 가지가 있습니다.

최신 작업 공간 업데이트 정책 [링 이름] - [Windows 자동 패치]

Windows 10 이상 업데이트 설정

설정 이름 테스트 First 빠름 광범위
Microsoft 제품 업데이트 허용 허용 허용 허용
Windows 드라이버 허용 허용 허용 허용
Windows 품질 업데이트 지연 기간 0 1 6 9
Windows 기능 업데이트 지연 기간 0 0 0 0
최신 Windows 11 릴리스로 Windows 10 업그레이드 아니오 아니오 아니오 아니오
Windows 기능 업데이트 제거 기간 설정 30일 30일 30일 30일
서비스 채널 일반 공급 일반 공급 일반 공급 일반 공급

Windows 10 이상 사용자 환경 설정

설정 이름 테스트 First 빠름 광범위
자동 업데이트 동작 기본값으로 다시 설정 기본값으로 다시 설정 기본값으로 다시 설정 기본값으로 다시 설정
다시 시작 검사 허용 허용 허용 허용
업데이트를 일시 중지하는 옵션 사용 안 함 사용 안 함 사용 안 함 사용 안 함
Windows 업데이트를 검사 옵션 Default Default Default Default
알림 업데이트 수준 변경 Default Default Default Default
Windows 기능 업데이트 마감일 5 5 5 5
Windows 품질 업데이트 마감일 0 2 2 5
유예 기간 0 2 2 2
최종 기한 전에 자동 다시 시작

Windows 10 이상 할당

설정 이름 테스트 First 빠름 광범위
포함된 그룹 최신 작업 공간 Devices-Windows Autopatch-Test 최신 작업 공간 Devices-Windows Autopatch-First 최신 작업 공간 Devices-Windows Autopatch-Fast 최신 작업 공간 Devices-Windows Autopatch-Broad
제외된 그룹 없음 없음 없음 없음

Windows 기능 업데이트 정책

서비스는 Microsoft Intune 사용하여 정책을 배포하여 Windows 기능 업데이트가 디바이스에 배포되는 방법을 제어합니다.

Windows 10 이상용 Windows 기능 업데이트

이러한 정책은 디바이스가 허용하려는 Windows의 최소 대상 버전을 제어합니다. 문서의 나머지 부분 전체에서 이러한 정책을 DSS 정책이라고 합니다. 온보딩한 후에는 다음 명명 규칙을 사용하여 테넌트에서 이러한 정책 중 네 가지가 있습니다.

최신 작업 공간 DSS 정책 [링 이름]

Windows 기능 업데이트 배포 설정

설정 이름 테스트 First 빠름 광범위
이름 현재 대상 버전의 Windows 현재 대상 버전의 Windows 현재 대상 버전의 Windows 현재 대상 버전의 Windows
롤아웃 옵션 즉시 시작 즉시 시작 즉시 시작 즉시 시작

Windows 기능 업데이트 정책 할당

설정 이름 테스트 First 빠름 광범위
포함된 그룹 최신 작업 공간 Devices-Windows Autopatch-Test 최신 작업 공간 Devices-Windows Autopatch-First 최신 작업 공간 Devices-Windows Autopatch-Fast 최신 작업 공간 Devices-Windows Autopatch-Broad
제외된 그룹 최신 작업 공간 - 시험판 테스트 디바이스 Windows 11 최신 작업 공간 - 시험판 테스트 디바이스 Windows 11 최신 작업 공간 - 시험판 테스트 디바이스 Windows 11 최신 작업 공간 - 시험판 테스트 디바이스 Windows 11

충돌하는 정책 및 지원되지 않는 정책

Windows Autopatch 디바이스에 다음 정책을 배포하면 디바이스가 설계한 대로 서비스를 제공할 수 없으므로 해당 디바이스를 관리할 자격이 없습니다.

업데이트 정책

Window Autopatch는 MDM(모바일 디바이스 관리) 정책을 배포하여 디바이스를 구성하고 특정 구성이 필요합니다. 업데이트 정책 CSP의 정책이 허용 목록에 없는 디바이스에 배포된 경우 해당 디바이스는 관리에서 제외됩니다.

허용되는 정책 Policy CSP 설명
활성 시간 시작 Update/ActiveHoursStart 이 정책은 디바이스가 다시 시작되지 않는 보호된 창의 끝을 제어합니다.

지원되는 값은 0에서 23까지이며, 여기서 0은 오전 12∶00이며, 해당 디바이스의 현지 시간으로 하루 중 시간을 나타냅니다. 이 값은 활성 시간에서 설정된 시간이 시작된 후 12시간 이내일 수 있습니다.

활성 시간 종료 Update/ActiveHoursEnd 이 정책은 디바이스가 다시 시작되지 않는 보호된 창의 끝을 제어합니다.

지원되는 값은 0에서 23까지이며, 여기서 0은 오전 12∶00이며, 해당 디바이스의 현지 시간으로 하루 중 시간을 나타냅니다. 이 값은 활성 시간에서 설정된 시간이 시작된 후 12시간 이내일 수 있습니다.

활성 시간 최대 범위 Update/ActiveHoursMaxRange IT 관리자가 최대 사용 시간 범위를 지정할 수 있습니다.

이 값은 시작 시간부터 최대 활성 시간 수를 설정합니다. 지원되는 값은 8에서 18까지입니다.

그룹 정책 및 기타 정책 관리자

그룹 정책 및 기타 정책 관리자는 MDM(모바일 디바이스 관리) 정책보다 우선할 수 있습니다. Windows 품질 업데이트의 경우 레지스트리에서 다음 하이브를 수정하는 정책 또는 구성이 검색되면 디바이스를 관리할 수 없게 될 수 있습니다.

  • HKLM\SOFTWARE\Microsoft\WindowsUpdate\UpdatePolicy\PolicyState
  • HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate