윈도우 서버 2022 / WSUS - Windows Server Update Services

역할 추가

  • [서버 관리자]에서 [역할 및 기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [Windows Server Update Services]에 체크하면...

  • 팝업이 뜨는데, [기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • 업데이트 파일을 다운로드할 경로를 지정하고, [다음]을 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [설치]를 클릭한다.

  • 잠시 기다리면...

  • 기능 설치가 완료된다.
  • 이 화면에서 [사후 설치 작업 시작]을 클릭하거나...

  • 알림에서 [사후 설치 작업 시작]을 클릭하면...

  • 완료된다.

기본 설정

  • 도구에서 [Windows Server Update Services]를 클릭한다.

  • [Next]를 클릭하고...

  • Microsoft Update Improvement Program에 참여할지 적절히 정하고 [Next]를 클릭한다.

  • 기존 업데이트 서버에 연결할 것이 아니므로, [Synchronize from Microsoft Update]를 선택하고 [Next]를 클릭한다.

  • 네트워크 환경에 맞게 적절히 설정한 후 [Next]를 클릭한다.

  • [Start Connecting]을 클릭한다.

  • 시간이 좀 걸린다. 계속 반응이 없으면 정지 후 다시 시도한다.

  • 연결이 완료되면 [Next]를 클릭한다.

  • 필요한 언어를 선택하고 [Next]를 클릭한다.

  • 어떤 업데이트를 관리할 것인지 선택하는 것인데...

  • 기본적으로 Windows가 선택되어 있다. 나중에 옵션에서 변경할 수 있다.
  • 아무것도 선택하지 않으면 진행되지 않으니, 적어도 하나 선택하고 [Next]를 클릭한다.

  • 이것도 나중에 옵션에서 변경할 수 있다.
  • [Next]를 클릭한다.

  • 동기화를 수동으로 할 건지, 주기적으로 할 건지 정한다. 나중에 변경 가능하다.
  • [Next]를 클릭한다.

  • [Next]를 클릭하면...

  • 기본 설정이 완료된다.

컴퓨터 추가

  • WSUS를 통해 업데이트를 받게 하려면, 클라이언트의 업데이트 설정을 변경해야 한다.
  • 개별 클라이언트의 로컬 그룹 정책 편집기에서 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하거나...(스크린샷의 IP는 WSUS 기능을 추가한 서버의 IP로 수정한다.)

  • Active Directory 환경이라면 그룹 정책으로 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하고 배포한다.

  • 어떤 방식으로든 설정이 완료되면, 클라이언트는 업데이트할 때 WSUS를 바라보게 된다.
  • 그리고 [Microsoft 업데이트에서 온라인으로 업데이트 확인]이라는 게 생긴다.

  • 클라이언트에서 자동이든 수동이든 업데이트를 시도하면 WSUS에서 이를 인지하고 컴퓨터를 추가한다.

같은 카테고리의 다른 글
윈도우 서버 2022 / 원격 데스크톱 서비스 역할 추가하고 라이선스 등록하는 방법

윈도우 서버 2022 / 원격 데스크톱 서비스 역할 추가하고 라이선스 등록하는 방법

윈도우 서버를 원격으로 관리할 때 보통 원격 데스크톱으로 접속한다. 동시 접속 가능 세션은 2개로, 그 수가 넘어가면 기존 연결을 끊어야 한다. 만약 3개 이상의 세션을 허용하고 싶다면 Remote Desktop Services Connections 라이선스를 구입하고, 서버에 역할을 추가하고, 라이선스를 등록해야 한다. 그 과정은 다음과 같다. Remote Desktop Services Connections 라이선스는 사용자 단위와 장치 단위가 ...

윈도우 서버 2022 / Hyper-V / 가상 하드 디스크 VHDX 용량 줄이는 방법

윈도우 서버 2022 / Hyper-V / 가상 하드 디스크 VHDX 용량 줄이는 방법

Hyper-V에서 가상 하드 디스크를 동적 확장으로 만들면, 설정된 HDD의 크기와 상관 없이 사용한 만큼만 저장소 공간을 사용합니다. 예를 들어 가상 하드 디스크의 크기를 1TB로 설정해도 사용을 2GB만 했다면 VHDX 파일의 크기는 2GB가 되는 것이죠. 그런데, 가상 컴퓨터에서 파일을 추가하면 VHDX 파일의 크기가 커지지만, 파일을 삭제한다고 해서 줄어들지는 않습니다. 그래서 작업을 하면 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / 이동식 저장소 액세스

Active Directory의 그룹 정책을 사용하여 이동식 저장소(USB 드라이브, 외장 하드 드라이브 등)에 대한 액세스를 제어할 수 있습니다. 이를 통해 사용자가 USB 장치나 기타 외장 저장소를 사용하는 것을 제한하거나 허용할 수 있습니다.

윈도우 서버 2022 / Active Directory / FSMO

윈도우 서버 2022 / Active Directory / FSMO

FSMO(Flexible Single Master Operation)는 Active Directory 환경에서 중요한 역할을 하는 특별한 운영 역할을 의미합니다. AD는 일반적으로 다중 마스터 복제 모델을 사용하여 모든 도메인 컨트롤러(DC)가 쓰기 작업을 수행할 수 있습니다. 그러나 특정 작업들은 단일 마스터 작업으로만 처리될 수 있으며, 이러한 작업을 담당하는 것이 FSMO입니다.

윈도우 서버 2022 / Active Directory / 조직 구성 단위(OU, Organizational Unit) 관리

윈도우 서버 2022 / Active Directory / 조직 구성 단위(OU, Organizational Unit) 관리

액티브 디렉토리에서 조직 구성 단위(OU, Organizational Unit)는 사용자, 그룹, 컴퓨터 등을 포함하는 컨테이너이다. 그룹 정책 구성을 위한 최소의 단위이다. 조직 구성 단위 만들기 를 실행한다. 도메인을 선택하고, 오른쪽 창에서 마우스 우클릭 한 후 를 클릭한다. 이름을 입력하고 을 클릭하면... [실수로 삭제되지 않도록 ...

윈도우 서버 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

윈도우 서버 2022 / Active Directory / 그룹 정책 / ADMX 추가하는 방법

Windows Server에서 제공하지 않는 그룹 정책은 별도로 등록하여 만들 수 있습니다. 아래는 Google에서 제공하는 크롬 템플릿 파일을 다운로드하여 Chrome 관련 정책을 만드는 방법입니다. 크롬 템플릿 다운로드 아래 링크에서 템플릿을 다운로드합니다. https://chromeenterprise.google/browser/download 템플릿 파일 등록 admx 파일과 언어 폴더를 복사합니다. 언어는 필요한 것만 복사하면 됩니다. Windows의 PolicyDefinitions 폴더에 붙여넣습니다. 도메인 컨트롤러가 여러 개라면 모든 서버에 추가합니다. 그룹 정책 개체를 ...

윈도우 서버 / 윈도우 배포 서비스(Windows Deployment Services, WDS) / 개요

윈도우 서버 / 윈도우 배포 서비스(Windows Deployment Services, WDS) / 개요

Windows 배포 서비스(Windows Deployment Services, WDS)는 Microsoft의 Windows Server 운영 체제에서 제공하는 네트워크 기반 설치 기술이다. WDS를 사용하면 관리자들이 Windows 운영 체제와 기타 소프트웨어를 네트워크를 통해 다수의 컴퓨터에 자동으로 배포하고 설치할 수 있다. 이는 특히 대규모 IT 환경에서 컴퓨터를 신속하고 효율적으로 배포 및 재설정하는 데 유용하다. 주요 기능과 역할 네트워크 기반 운영 ...

윈도우 서버 2022 / Active Directory / 도메인 컨트롤러 추가

도메인 컨트롤러가 여러 대 있으면, 서버에 장애가 나도 하나의 도메인 컨트롤러만 살아 있으면 운영이 가능하다. 다음은 MF.AD 도메인의 도메인 컨트롤러를 추가하는 방법이다. 아래 구성도에서 MF-AD-02에 Active Directory 도메인 서비스 역할을 추가하는 것이다. 가정 MF-AD-01이 도메인 컨트롤러이다. 도메인은 mf.ad, NetBIOS는 MF이다. MF-AD-01의 관리자 계정은 Administrator이다. AD에 가입 MF-AD-02의 DNS를 192.168.167.101로 설정한다. MF-AD-01의 관리자 계정으로 조인한다. Active Directory 도메인 서비스 역할 ...

윈도우 서버 2022 / Hyper-V / 기능 추가하는 방법

윈도우 서버 2022 / Hyper-V / 기능 추가하는 방법

Hyper-V는 Windows Server에 포함된 가상화 솔루션입니다. 윈도우 서버 설치 시 자동으로 활성화되지 않으므로, 사용을 위해서는 기능을 추가해주어야 합니다. 기능 추가하는 방법은 다음과 같습니다. 서버 관리자에서 를 클릭합니다. 을 클릭합니다. 을 클릭합니다. 을 클릭합니다. 에 체크하면... 다음과 같은 창이 나옵니다. 를 클릭합니다. 을 ...

윈도우 서버 2022 / Active Directory / 메모

윈도우 서버 2022 / Active Directory / 메모

AD 계정에 로그인할 수 없음 AD 조인 후 AD 계정을 로그인할 때 '계정에 로그인할 수 없음'이라는 창이 뜬다면, 레지스트리의 아래 경로에서 문제가 있는 프로필 폴더를 삭제하고 다시 로그인한다. 보통 첫 로그인 때 발생하는 문제 같은데, 생성한 파일 등이 있으면 백업하고 진행한다. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 복제 관련 명령어 복제 상태 요약 repadmin /replsummary 마지막 복제 상태 repadmin /showrepl 즉시 복제 repadmin /syncall ...