다음을 통해 공유


충돌하는 구성

중요

이 문서 또는 섹션의 정보는 Windows Enterprise E3+ 또는 F3 라이선스(Microsoft 365 F3, E3 또는 E5에 포함됨) 라이선스가 있고 Windows 자동 패치 기능을 활성화한 경우에만 적용됩니다.

기능 활성화는 선택 사항이며 Windows 10/11 Enterprise E3 또는 E5(Microsoft 365 F3, E3 또는 E5) 라이선스가 있는 경우 추가 비용 없이 제공됩니다.

자세한 내용은 라이선스 및 자격을 참조하세요. 기능 활성화를 거치지 않도록 선택하는 경우 비즈니스 프리미엄 및 A3+ 라이선스에 포함된 기능에 Windows 자동 패치 서비스를 계속 사용할 수 있습니다.

준비 검사 중에 레지스트리 구성이 충돌하는 디바이스가 있는 경우 알림이 준비 안 됨 탭에 나열됩니다. 알림에는 디바이스가 업데이트할 준비가 되지 않은 이유를 설명하는 경고 목록이 포함됩니다. 문제를 resolve 방법에 대한 지침이 제공됩니다. 준비되지 않음으로 표시된 모든 디바이스를 검토하고 준비 상태로 수정할 수 있습니다.

Windows 자동 패치는 충돌하는 구성을 모니터링합니다. Windows가 제대로 업데이트되지 않도록 하는 특정 레지스트리 값에 대한 알림이 표시됩니다. 충돌을 resolve 위해 이러한 레지스트리 키를 제거해야 합니다. 그러나 다른 서비스에서 레지스트리 키를 다시 쓸 수 있습니다. 디바이스가 Windows 업데이트 계속 수신하도록 충돌하는 구성에 대한 일반적인 원본을 검토하는 것이 좋습니다.

충돌하는 구성의 가장 일반적인 소스는 다음과 같습니다.

  • GPO(Active Directory 그룹 정책)
  • 디바이스 클라이언트 설정 Configuration Manager
  • 수동 레지스트리 업데이트
  • 이미징 중에 적용된 로컬 그룹 정책 설정(LGPO)

자동 패치로 검사된 레지스트리 키

Location= HKLM:SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotConnectToWindowsUpdateInternetLocations Value=Any
Location= HKLM:SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DisableWindowsUpdateAccess Value=Any
Location= HKLM:SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoUpdate Value=Any

충돌 해결

Windows Autopatch는 충돌하는 구성을 제거하는 것이 좋습니다. 다음 수정 예제는 자동 패치 관리 디바이스를 대상으로 할 때 충돌하는 설정 및 레지스트리 키를 제거하는 데 사용할 수 있습니다.

중요

충돌하는 구성 경고가 있는 디바이스만 대상으로 지정하는 것이 좋습니다. 다음 수정 예제는 Windows Autopatch에서 관리되지 않는 디바이스에 영향을 줄 수 있으므로 적절하게 대상으로 지정해야 합니다.

Intune 수정

Intune 수정으로 이동하고 다음 예제를 사용하여 수정을 만듭니다. 제거 후 값이 지속되는지 이해하려면 값당 단일 수정을 만드는 것이 좋습니다.

검색 및/또는 수정 작업을 사용하는 경우 경고에서 호출된 적절한 경로값을 업데이트해야 합니다. 자세한 내용은 수정을 참조하세요.

검색

if((Get-ItemProperty HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate).PSObject.Properties.Name -contains 'DoNotConnectToWindowsUpdateInternetLocations') {
    Exit 1
} else {
    exit 0
}
경고 세부 정보 설명
경로 HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
DoNotConnectToWindowsUpdateInternetLocations

수정

if((Get-ItemProperty HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate).PSObject.Properties.Name -contains 'DoNotConnectToWindowsUpdateInternetLocations') {
    Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Name "DoNotConnectToWindowsUpdateInternetLocations"
}
경고 세부 정보 설명
경로 HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate
DoNotConnectToWindowsUpdateInternetLocations

PowerShell

다음 PowerShell 스크립트를 복사하여 PowerShell 또는 PowerShell 편집기에 붙여넣고 확장으로 .ps1 저장합니다. 자세한 내용은 Remove-ItemProperty(Microsoft.PowerShell.Management)를 참조하세요.

Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Name "DoNotConnectToWindowsUpdateInternetLocations"
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" -Name "DisableWindowsUpdateAccess"
Remove-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name "NoAutoUpdate"

Batch 파일

다음 코드를 복사하여 텍스트 편집기에 붙여넣고 확장으로 .cmd 저장하고 영향을 받는 디바이스에 대해 실행합니다. 이 명령은 Windows Autopatch 서비스에 영향을 주는 레지스트리 키를 제거합니다. 자세한 내용은 일괄 처리 파일 사용: 스크립팅: 관리 서비스를 참조하세요.

@echo off
echo Deleting registry keys...
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /v "DoNotConnectToWindowsUpdateInternetLocations" /f
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /v "DisableWindowsUpdateAccess" /f
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v "NoAutoUpdate" /f
echo Registry keys deleted.
Pause

레지스트리 파일

다음 코드를 메모장 파일에 복사하고 확장명으로 저장한 다음 .reg 영향을 받는 디바이스에 대해 실행합니다. 이렇게 하면 Windows 자동 패치 서비스에 영향을 주는 레지스트리 키가 제거됩니다. 자세한 내용은 .reg 파일을 사용하여 레지스트리 하위 키 및 값을 추가, 수정 또는 삭제하는 방법을 참조하세요.

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate]
"DoNotConnectToWindowsUpdateInternetLocations"=-
"DisableWindowsUpdateAccess"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU]
"NoAutoUpdate"=-

충돌하는 구성의 일반적인 원본

다음 예제를 사용하여 다음 서비스 중 하나에서 구성이 영구적인지 확인할 수 있습니다. 목록은 완전하지 않으며 관리자는 Windows Autopatch에서 관리되지 않는 디바이스에 영향을 줄 수 있는 변경 내용을 계획해야 합니다.

그룹 정책 관리

그룹 정책 관리는 대부분의 조직에서 가장 인기 있는 클라이언트 구성 도구입니다. 이러한 이유로 가장 자주 충돌하는 구성의 원본입니다. 영향을 받는 클라이언트에서 RSOP(결과 정책 집합)를 사용하면 구성된 정책이 Windows 자동 패치와 충돌하는지 신속하게 식별할 수 있습니다. 자세한 내용은 결과 정책 집합을 사용하여 그룹 정책 관리를 참조하세요.

  1. 관리자 권한 명령 프롬프트를 시작하고 를 입력합니다 RSOP.
  2. 컴퓨터 구성>정책>관리 템플릿Windows 구성 요소로>> 이동합니다Windows 업데이트
  3. Windows 업데이트 정책이 으면 그룹 정책 않은 것처럼 보입니다.
  4. 정책이 있는 Windows 업데이트 있는 경우 충돌하는 정책의 대상을 수정하거나 제한하여 경고를 resolve.
  5. 정책 이름로컬 그룹 정책 레이블이 지정된 경우 이러한 설정은 이미징 중에 또는 Configuration Manager 의해 적용됩니다.

Configuration Manager

Configuration Manager Windows 업데이트 관리하는 데 도움이 될 수 있는 일반적인 엔터프라이즈 관리 도구입니다. 이러한 이유로 워크로드가 올바르게 구성된 경우에도 100% 클라우드 또는 공동 관리 워크로드로 이동할 때 많은 환경이 잘못 구성된 것을 볼 수 있습니다. 클라이언트 설정이 누락되는 경우가 많습니다. 자세한 내용은 클라이언트 설정 및 소프트웨어 업데이트 정보를 참조하세요.

  1. Microsoft 엔드포인트 Configuration Manager 콘솔로 이동합니다.
  2. 관리>개요>클라이언트 설정으로 이동합니다.
  3. 소프트웨어 업데이트 구성되지 않았는지 확인합니다. 구성된 경우 Windows 자동 패치와의 충돌을 방지하기 위해 이러한 설정을 제거하는 것이 좋습니다.

타사 솔루션

타사 솔루션에는 MDM(모바일 디바이스 관리자) 또는 정책 관리자와 같이 해당 디바이스에 대한 구성을 작성할 수 있는 다른 제품이 포함될 수 있습니다.