다음을 통해 공유


업데이트 작업

업데이트가 WSUS 서버와 동기화되면, 서버의 클라이언트 컴퓨터에 대한 관련성이 자동으로 검사됩니다. 그러나 네트워크의 컴퓨터에 배포되기 전에 업데이트를 승인해야 합니다. 업데이트를 승인하면, WSUS에 해당 업데이트를 어떻게 처리할지 지시하게 됩니다(새로운 업데이트에 대해 선택할 수 있는 옵션은 설치 또는 거부입니다). 업데이트는 모든 컴퓨터 그룹 또는 하위 그룹에 대해 승인할 수 있습니다. 업데이트를 승인하지 않으면 승인 상태가 미승인으로 유지되며, WSUS 서버는 클라이언트가 해당 업데이트가 필요한지 여부를 평가할 수 있도록 합니다.

WSUS 서버가 복제본 모드에서 실행 중인 경우 WSUS 서버에서 업데이트를 승인할 수 없습니다. 복제 모드에 대한 자세한 내용은 WSUS 복제 모드 실행을 참조하세요.

업데이트 승인

WSUS 네트워크의 모든 컴퓨터 또는 다른 컴퓨터 그룹에 대한 업데이트 설치를 승인할 수 있습니다. 업데이트를 승인한 후 다음 중 하나 이상을 수행할 수 있습니다.

  • 하위 그룹에 해당 승인을 적용합니다(있는 경우).

  • 자동 설치를 위한 마감을 설정합니다. 이 옵션을 선택하면 업데이트를 설치할 특정 시간과 날짜를 설정하여 클라이언트 컴퓨터의 모든 설정을 무시합니다. 또한, 업데이트를 즉시 승인하려면 마감일로 과거 날짜를 지정할 수 있습니다(다음에 클라이언트 컴퓨터가 WSUS 서버에 접속할 때 설치됩니다).

  • 해당 업데이트에서 제거를 지원하는 경우 설치된 업데이트를 제거합니다.

고려해야 할 두 가지 중요 사항은 다음과 같습니다.

  • 먼저 사용자 입력이 필요한 경우(예: 업데이트와 관련된 설정 지정) 업데이트에 대한 자동 설치 마감을 설정할 수 없습니다. 업데이트가 사용자 입력을 필요로 하는지 확인하려면, 업데이트 페이지에 표시된 업데이트의 속성에서 사용자 입력 요청 가능 필드를 확인합니다. 또한 업데이트 승인 상자에서 선택한 업데이트는 사용자 입력이 필요하며 설치 마감을 지원하지 않습니다라는 메시지가 표시되는지 확인하세요.

  • WSUS 서버 구성 요소에 대한 업데이트가 있는 경우 WSUS 업데이트가 승인될 때까지 클라이언트 시스템에 대한 다른 업데이트를 승인할 수 없습니다. 업데이트 승인 대화 상자에 '승인되지 않은 WSUS 업데이트가 있습니다'라는 경고 메시지가 표시됩니다. 이 업데이트를 승인하기 전에 WSUS 업데이트를 승인해야 합니다. 이 경우, WSUS 업데이트 노드를 선택하고 해당 보기의 모든 업데이트가 승인되었는지 확인한 후 일반 업데이트로 돌아가야 합니다.

업데이트를 승인하려면

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 업데이트 목록에서 승인하려는 업데이트를 선택하고 마우스 오른쪽 버튼을 클릭하고(또는 작업 창으로 이동), 업데이트 승인 대화 상자에서 해당 업데이트를 승인할 컴퓨터 그룹을 선택하고 옆의 화살표를 선택합니다.

  3. 설치 승인을 선택한 다음 승인을 선택합니다.

  4. 승인 진행률 창에 승인 완료까지의 진행률이 표시됩니다. 프로세스가 완료되면 닫기 버튼이 나타납니다. 닫기를 선택합니다.

  5. 업데이트를 마우스 오른쪽 버튼으로 클릭하고, 해당 컴퓨터 그룹을 선택한 후, 옆의 화살표를 선택하고 마감을 선택하여 마감을 설정할 수 있습니다.

    • 표준 마감(1주, 2주, 1개월) 중 하나를 선택하거나, 사용자 지정을 선택하여 날짜와 시간을 지정할 수 있습니다.

    • 클라이언트 컴퓨터가 서버에 접속하자마자 업데이트가 설치되도록 하려면, 사용자 지정을 선택하고 날짜와 시간을 현재 또는 과거로 설정합니다.

여러 업데이트를 승인하는 방법

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 여러 연속 업데이트를 선택하려면 업데이트를 선택하는 동안 shift 키를 누릅니다. 연속되지 않은 업데이트를 여러 개 선택하려면 CTRL 키를 누른 채 업데이트를 선택합니다.

  3. 선택한 업데이트를 마우스 오른쪽 버튼으로 클릭한 다음 승인을 선택합니다. 업데이트 승인 대화 상자가 열리면, 승인 상태기존 승인 유지로 설정되며, 확인 버튼은 비활성화되어 있습니다.

  4. 각 그룹에 대한 승인을 변경할 수 있지만, 이렇게 해도 하위 그룹의 승인에는 영향을 미치지 않습니다. 승인을 변경할 그룹을 선택하고 왼쪽에 있는 화살표를 선택합니다. 바로 가기 메뉴에서 설치 승인을 선택합니다.

  5. 선택한 그룹에 대한 승인이 설치로 변경됩니다. 하위 그룹이 있는 경우 해당 승인은 기존 승인을 유지합니다. 하위 그룹에 대한 승인을 변경하려면 그룹을 선택하고 왼쪽에 있는 화살표를 선택합니다. 바로 가기 메뉴에서 하위에 적용을 선택합니다.

  6. 특정 하위 그룹이 상위 그룹에서 모든 승인을 상속받도록 설정하려면, 해당 하위 그룹을 선택하고 왼쪽의 화살표를 선택합니다. 바로 가기 메뉴에서 상위와 동일을 선택합니다. 하위 그룹을 승인 상속으로 설정하고 상위 그룹의 승인을 변경하지 않으면, 하위 그룹은 상위 그룹의 기존 승인을 상속받습니다.

  7. 모든 하위 그룹에 대한 승인 동작을 변경하려면 모든 컴퓨터를 승인하고, 하위 그룹에 적용을 선택합니다.

  8. 모든 승인을 설정한 후 확인을 선택합니다. 승인 진행률 창에 승인 완료까지의 진행률이 표시됩니다. 프로세스가 완료되면 닫기 버튼을 사용할 수 있습니다. 닫기를 선택합니다.

업데이트 거부

이 옵션을 선택하면 해당 업데이트는 기본 제공 업데이트 목록에서 제거되며, WSUS 서버는 해당 업데이트를 클라이언트에게 평가 또는 설치용으로 제공하지 않습니다. 이 옵션에 접근하려면 업데이트 또는 업데이트 그룹을 선택하고 마우스 오른쪽 버튼을 클릭하거나 작업 창으로 이동합니다. 거부된 업데이트는 업데이트 목록 필터에서 승인 상태를 거부됨으로 설정해야만 보기 메뉴에서 업데이트 목록에 표시됩니다.

업데이트를 거부하는 방법

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 업데이트 목록에서 거절할 업데이트를 하나 이상 선택합니다.

  3. 거부를 선택한 다음 확인 메시지에서 를 선택합니다.

거부된 업데이트 정리

거부된 업데이트는 일부 WSUS 서버 리소스를 계속 사용합니다. 거부된 업데이트를 WSUS 데이터베이스에서 제거하려면 서버 정리 마법사를 실행해야 합니다. 참조: 자세한 내용은 서버 정리 마법사를 참조하세요.

거부된 업데이트 복원

업데이트가 거부된 후에도 복원할 수 있습니다.

거부된 업데이트를 복원하는 방법

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 승인거부됨으로 변경하고 새로 고침을 선택합니다. 거부된 업데이트 목록이 로드됩니다.

  3. 업데이트 목록에서 복원하려는 거부된 업데이트를 하나 이상 선택합니다.

  4. 특정 업데이트를 복원하려면 업데이트를 선택하고 승인을 선택합니다. 업데이트 승인 대화 상자에서 확인을 선택하여 기본 미승인 상태를 다시 적용합니다. 업데이트는 거부 대신 미승인으로 목록에 표시됩니다.

거부된 업데이트가 WSUS 서버 정리 마법사를 통해 정리되면, 해당 업데이트는 WSUS 서버에서 삭제되며 모든 업데이트 보기에서 더 이상 나타나지 않습니다. Microsoft 업데이트 카탈로그에서 거부된 정리된 업데이트를 다시 가져올 수 있습니다. 자세한 내용은 WSUS 및 카탈로그 웹 사이트를 참조하세요.

승인된 업데이트를 미승인으로 변경

업데이트를 승인했지만 지금 설치하지 않고 나중에 사용할 계획이라면, 업데이트 상태를 미승인으로 변경할 수 있습니다. 이렇게 하면 해당 업데이트는 기본 제공 업데이트 목록에 남아 있으며, 클라이언트 준수 상태를 보고하지만 클라이언트에 설치되지는 않습니다.

업데이트를 승인됨에서 미승인으로 변경하는 방법

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 업데이트 목록에서 미승인으로 변경하려는 하나 이상의 승인된 업데이트를 선택합니다.

  3. 바로 가기 메뉴 또는 작업 창에서 미승인을 선택한 다음 확인 메시지에서 를 선택합니다.

업데이트 제거 승인

업데이트 제거를 승인할 수 있습니다(이미 설치된 업데이트를 제거). 이 옵션은 업데이트가 이미 설치되어 있고 제거가 지원되는 경우에만 사용할 수 있습니다. 업데이트를 제거할 마감을 지정하거나, 업데이트를 즉시 제거하려면 마감으로 과거 날짜를 지정할 수 있습니다(클라이언트 컴퓨터가 WSUS 서버에 다음에 접속할 때 적용됩니다).

UUP 업데이트와 같이 모든 업데이트가 제거를 지원하지는 않는다는 것이 중요합니다. 개별 업데이트를 선택하고 세부 정보 창을 확인하여 업데이트에서 제거를 지원하는지 여부를 확인할 수 있습니다. 추가 세부 정보에서 제거 가능 카테고리를 확인할 수 있습니다. WSUS를 통해 업데이트를 제거할 수 없는 경우, 경우에 따라 제어판에서 프로그램 추가 또는 제거를 사용하여 제거할 수 있습니다.

업데이트 제거를 승인하는 방법

  1. WSUS 관리자 콘솔에서 업데이트를 선택한 후 모든 업데이트를 선택합니다.

  2. 업데이트 목록에서 제거를 승인하려는 업데이트를 하나 이상 선택하고 마우스 오른쪽 버튼을 클릭하거나 작업 창으로 이동합니다.

  3. 업데이트 승인 대화 상자에서 업데이트를 제거할 컴퓨터 그룹을 선택하고 옆에 있는 화살표를 선택합니다.

  4. 제거 승인을 선택한 다음 제거 버튼을 선택합니다.

  5. 제거 승인이 완료된 후, 해당 업데이트를 다시 마우스 오른쪽 버튼으로 클릭하고, 적절한 컴퓨터 그룹을 선택한 다음, 옆의 화살표를 클릭하여 마감을 설정할 수 있습니다. 그런 다음 마감을 선택합니다. 표준 마감(1주, 2주, 1개월) 중 하나를 선택하거나, 사용자 지정을 선택하여 특정 날짜와 시간을 선택할 수 있습니다.

  6. 클라이언트 컴퓨터가 서버에 접속하자마자 업데이트가 제거되도록 하려면, 사용자 지정을 선택하고 과거 날짜를 설정합니다.

자동으로 업데이트 승인

특정 업데이트의 자동 승인을 위해 WSUS 서버를 구성할 수 있습니다. 기존 업데이트가 사용 가능해지면 수정 버전에 대한 자동 승인을 지정할 수도 있습니다. 이 옵션은 기본적으로 선택되어 있습니다. 수정 버전은 업데이트에 변경 사항이 적용된 버전을 의미합니다(예: 업데이트가 만료되었거나 적용 규칙이 변경된 경우). 수정된 업데이트 버전을 자동으로 승인하지 않으면 WSUS는 이전 버전을 사용하며, 수정된 업데이트 버전을 수동으로 승인해야 합니다.

동기화 시 WSUS 서버가 자동으로 적용할 규칙을 만들 수 있습니다. 설치할 업데이트를 자동 승인하려면, 업데이트 분류, 제품, 컴퓨터 그룹별로 원하는 조건을 지정합니다. 이는 수정된 업데이트가 아닌 새 업데이트에만 적용됩니다. 또한 업데이트 승인 마감을 지정할 수 있으며, 이는 승인된 업데이트가 마감일에 설치되기 전까지 제공될 일수와 특정 시간을 설정합니다. 이러한 설정은 옵션 창의 자동 승인에서 사용할 수 있습니다.

업데이트를 자동으로 승인하는 방법

  1. WSUS 관리 콘솔에서 옵션을 선택한 다음 자동 승인을 선택합니다.

  2. 업데이트 규칙에서 새 규칙을 선택합니다.

  3. 규칙 추가 대화 상자의 1단계: 속성 선택에서, 업데이트가 특정 분류에 속할 때 또는 업데이트가 특정 제품에 속할 때 (또는 둘 다) 기준으로 사용할지 선택합니다. 필요에 따라 승인을 위한 마감 설정 여부를 선택합니다.

    • Upgrades 분류를 선택할 때, 매월 게시되는 Windows 기능 업데이트도 Upgrades로 분류된다는 점을 유의하세요. 이러한 업데이트를 자동으로 승인하면 디바이스가 운영 체제를 업그레이드할 수 있습니다. 예를 들어, 해당되는 경우 Windows 10 장치가 Windows 11으로 업그레이드 될 수 있습니다. 또한, 기능 업데이트에는 추가 디스크 공간이 필요합니다. 자세한 내용은 WSUS 배포를 계획할 때의 UUP 고려 사항을 참조하세요.
  4. 2단계: 속성 편집에서 자동 승인을 원하는 분류, 제품 및 컴퓨터 그룹을 선택하려면 밑줄이 그어진 속성을 클릭하여 설정합니다. 필요에 따라 업데이트 승인 마감일 및 시간을 선택합니다.

  5. 3단계: 이름 상자 지정에서 규칙의 고유한 이름을 입력합니다.

  6. 확인을 선택합니다.

자동 승인 규칙은 서버에서 EULA(최종 사용자 사용권 계약)를 아직 동의하지 않은 업데이트에는 적용되지 않습니다. 자동 승인 규칙을 적용해도 관련 업데이트가 모두 승인되지 않으면, 해당 업데이트를 수동으로 승인해야 합니다.

업데이트 수정 버전 자동 승인 및 만료된 업데이트 거부

옵션 창의 자동 승인 섹션에는 승인된 업데이트의 수정 버전을 자동으로 승인하는 기본 옵션이 포함되어 있습니다. 만료된 업데이트를 자동으로 거부하도록 WSUS 서버를 설정할 수도 있습니다. 수정된 업데이트 버전을 자동으로 승인하지 않도록 설정하면, WSUS 서버는 이전 수정 버전을 사용하며, 수정된 업데이트 버전을 수동으로 승인해야 합니다.

참고 항목

수정 버전은 업데이트의 변경된 버전을 의미합니다(예: 만료되었거나 적용 규칙이 업데이트된 경우).

업데이트 수정 버전 자동 승인 및 만료된 업데이트 거부 방법

  1. WSUS 관리 콘솔에서 옵션을 선택한 다음 자동 승인을 선택합니다.

  2. 고급 탭에서 승인된 업데이트의 새로운 수정 버전을 자동으로 승인새로운 수정 버전으로 인해 만료된 업데이트를 자동으로 거부 옵션이 모두 선택되어 있는지 확인합니다.

  3. 확인을 선택합니다.

    참고 항목

    이 옵션들의 기본값을 유지하면 WSUS 네트워크의 성능을 잘 유지할 수 있습니다. 만료된 업데이트가 자동으로 거부되지 않도록 설정한 경우, 주기적으로 수동으로 거부하도록 관리해야 합니다.

대체된 업데이트 자동 거부

새로운 업데이트를 승인하면, 자동으로 승인된 기존 업데이트를 대체하게 되며, 새로운 업데이트가 설치되면 대체된 업데이트는 컴퓨터나 장치에 적용되지 않게 됩니다. WSUS 콘솔에서 특정 업데이트가 모든 컴퓨터에 대해 적용되지 않는지 확인할 수 있습니다. 이 경우, 해당 업데이트를 안전하게 거부할 수 있습니다. 또한, WSUS 서버 정리 마법사를 실행하면 해당 업데이트가 자동으로 거부될 수 있습니다.

대체된 업데이트를 검색하려면, 모든 업데이트 보기에서 대체됨 플래그 열을 선택하고 해당 열을 기준으로 정렬하면 됩니다. 여기에는 4개의 그룹이 있습니다.

  • 대체된 적이 없는 업데이트(빈 아이콘).

  • 다른 업데이트를 대체한 적은 없지만 대체된 업데이트(아래에 파란 사각형 아이콘이 있는 업데이트).

  • 다른 업데이트를 대체한 적이 있으며, 동시에 대체된 업데이트(아이콘 중앙에 파란 사각형이 있는 업데이트).

  • 다른 업데이트를 대체한 업데이트(아이콘 상단에 파란 사각형이 있는 업데이트).

Windows Server 업데이트 서비스(WSUS)에는 새로운 업데이트를 승인할 때 대체된 업데이트를 자동으로 거부하는 기능이 없습니다. 먼저 업데이트의 승인을 미승인으로 설정한 후, 모든 관련 조건이 충족되면 서버 정리 마법사를 사용하여 해당 업데이트를 자동으로 거부하는 것이 좋습니다. 자세한 내용은 서버 정리 마법사를 참조하세요.

대체 또는 대체된 업데이트 승인

일반적으로 다른 업데이트를 대체하는 업데이트는 다음 중 하나 이상의 작업을 수행합니다.

  • 이전에 배포된 하나 이상의 업데이트가 제공한 수정 사항을 향상, 개선하거나 추가합니다.

  • 업데이트 파일 패키지의 효율성을 개선하며, 업데이트가 설치 승인될 경우 클라이언트 컴퓨터에 설치됩니다. 예를 들어, 대체된 업데이트는 수정 사항이나 현재 새로운 업데이트가 지원하는 운영 체제와 관련이 없는 파일을 포함할 수 있으며, 이러한 파일은 대체 업데이트의 파일 패키지에 포함되지 않습니다.

  • 최신 버전의 운영 체제를 업데이트합니다. 또한, 대체 업데이트가 이전 버전의 운영 체제를 지원하지 않을 수도 있다는 점도 중요합니다.

반대로 다른 업데이트로 대체되는 업데이트는 다음을 수행합니다.

  • 업데이트를 대체하는 업데이트와 유사한 문제를 해결합니다. 그러나 대체되는 업데이트는 대체된 업데이트가 제공하는 수정 사항을 향상시킬 수 있습니다.

  • 이전 버전의 운영 체제를 업데이트합니다. 경우에 따라 이러한 버전의 운영 체제는 더 이상 대체 업데이트로 업데이트되지 않습니다.

개별 업데이트의 세부 정보 창에서는 정보 아이콘과 상단 메시지를 통해 해당 업데이트가 다른 업데이트를 대체하거나 대체된 것임을 나타냅니다. 또한, 추가 세부 정보 섹션의 속성에서 이 업데이트를 대체하는 업데이트이 업데이트에 의해 대체된 업데이트 항목을 확인하여 어떤 업데이트가 대체하는지 또는 대체되는지를 확인할 수 있습니다. 업데이트의 세부 정보 창이 업데이트 목록 아래에 표시됩니다.

WSUS는 대체된 업데이트를 자동으로 거부하지 않으며, 새로운 대체 업데이트로 인해 대체된 업데이트를 거부해야 한다고 가정하지 않는 것이 좋습니다. 대체된 업데이트를 거부하기 전에 클라이언트 컴퓨터에서 더 이상 필요하지 않은지 확인합니다. 다음은 대체된 업데이트를 설치해야 할 수 있는 몇 가지 시나리오의 예제입니다.

  • 대체하는 업데이트가 최신 버전의 운영 체제만 지원하고, 일부 클라이언트 컴퓨터가 이전 버전의 운영 체제를 실행하는 경우.
  • 대체하는 업데이트의 적용 범위가 대체된 업데이트보다 더 제한적이어서 일부 클라이언트 컴퓨터에 적합하지 않은 경우.
  • 업데이트에 새로운 변경 사항이 생겨 더 이상 이전에 배포된 업데이트를 대체하지 않는 경우. 각 버전의 릴리스에서 변경 사항을 통해 업데이트가 이전에 대체했던 업데이트를 더 이상 대체하지 않을 수도 있습니다. 이 경우, 대체된 업데이트에 대한 메시지는 여전히 표시되지만, 그 대체 업데이트가 대체되지 않는 다른 업데이트로 변경되었더라도 메시지가 나타납니다.
  • 품질 업데이트와 기능 업데이트를 동기화해야 합니다. 즉, 기능 업데이트가 한 달 되었으면 품질 업데이트도 한 달 되어야 한다는 의미입니다. 기능 업데이트가 두 달 되었고 품질 업데이트가 한 달이면 언어 팩 및 필요한 기능 추가가 작동하지 않습니다.