모바일 장치 및 VM(가상 머신)에 대한 업데이트 관리

적용 대상:

플랫폼

  • Windows

모바일 디바이스 및 VM은 성능이 업데이트의 영향을 받지 않도록 하기 위해 더 많은 구성이 필요할 수 있습니다.

이러한 디바이스에 유용한 두 가지 설정이 있습니다.

  • WSUS 연결 없이 모바일 컴퓨터에서 Microsoft 업데이트 옵트인
  • 배터리 전원에서 실행할 때 보안 인텔리전스 업데이트 방지

다음 문서는 이러한 상황에서도 유용할 수 있습니다.

WSUS 연결 없이 모바일 컴퓨터에서 Microsoft 업데이트 옵트인

Microsoft 업데이트를 사용하여 회사 네트워크에 연결되지 않았거나 WSUS 연결이 없는 경우 Microsoft Defender 바이러스 백신을 실행하는 모바일 디바이스의 보안 인텔리전스를 최신 상태로 유지할 수 있습니다.

즉, Microsoft 업데이트를 재정의하도록 WSUS를 설정한 경우에도 보호 업데이트를 디바이스에 전달할 수 있습니다(Microsoft 업데이트를 통해).

다음 방법 중 하나로 모바일 디바이스에서 Microsoft 업데이트를 옵트인할 수 있습니다.

  • 그룹 정책 사용하여 설정을 변경합니다.
  • VBScript를 사용하여 스크립트를 만든 다음 네트워크의 각 컴퓨터에서 실행합니다.
  • 설정 메뉴를 통해 네트워크의 모든 컴퓨터를 수동으로 옵트인합니다.

그룹 정책 사용하여 Microsoft 업데이트 옵트인

  1. 그룹 정책 관리 컴퓨터에서 그룹 정책 관리 콘솔을 열고 구성하려는 그룹 정책 개체를 마우스 오른쪽 단추로 클릭하고 편집을 선택합니다.

  2. 그룹 정책 관리 편집기컴퓨터 구성으로 이동합니다.

  3. 정책을 선택한 다음 관리 템플릿을 선택합니다.

  4. 트리를 Windows 구성 요소Microsoft Defender 바이러스 백신>서명 업데이트 확장합니다>.

  5. Microsoft 업데이트에서 보안 인텔리전스 업데이트 허용을사용으로 설정한 다음 확인을 선택합니다.

VBScript를 사용하여 Microsoft 업데이트 옵트인

  1. MSDN 문서 Microsoft 업데이트에 옵트인(Opt-In) 의 지침을 사용하여 VBScript를 만듭니다.

  2. 네트워크의 각 컴퓨터에서 만든 VBScript를 실행합니다.

Microsoft 업데이트에 수동으로 옵트인

  1. 옵트인하려는 컴퓨터의& 보안 설정 업데이트에서 Windows 업데이트 엽니다.

  2. 고급 옵션을 선택합니다.

  3. Windows를 업데이트할 때 다른 Microsoft 제품에 대한 업데이트 제공 확인란을 선택합니다.

배터리 전원에서 실행할 때 보안 인텔리전스 업데이트 방지

PC가 유선 전원에 연결된 경우에만 보호 업데이트를 다운로드하도록 Microsoft Defender 바이러스 백신을 구성할 수 있습니다.

그룹 정책 사용하여 배터리 전원에 대한 보안 인텔리전스 업데이트 방지

  1. 그룹 정책 관리 컴퓨터에서 그룹 정책 관리 콘솔을 열고 구성하려는 그룹 정책 개체를 선택한 다음 편집용으로 엽니다.

  2. 그룹 정책 관리 편집기컴퓨터 구성으로 이동합니다.

  3. 정책을 선택한 다음 관리 템플릿을 선택합니다.

  4. 트리를 Windows 구성 요소>Microsoft Defender 바이러스 백신>서명 업데이트 확장한 다음 배터리 전원에서 실행할 때 보안 인텔리전스 업데이트 허용을사용 안 함으로 설정합니다. 그런 다음 확인을 선택합니다.

이 작업을 수행하면 PC가 배터리 전원 상태일 때 보호 업데이트가 다운로드되지 않습니다.

더 자세히 알아보고 싶으신가요? 기술 커뮤니티: 엔드포인트용 Microsoft Defender Tech Community의 Microsoft 보안 커뮤니티와 Engage.