윈도우 서버 2022 / WSUS - Windows Server Update Services

역할 추가

  • [서버 관리자]에서 [역할 및 기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [Windows Server Update Services]에 체크하면...

  • 팝업이 뜨는데, [기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • 업데이트 파일을 다운로드할 경로를 지정하고, [다음]을 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [설치]를 클릭한다.

  • 잠시 기다리면...

  • 기능 설치가 완료된다.
  • 이 화면에서 [사후 설치 작업 시작]을 클릭하거나...

  • 알림에서 [사후 설치 작업 시작]을 클릭하면...

  • 완료된다.

기본 설정

  • 도구에서 [Windows Server Update Services]를 클릭한다.

  • [Next]를 클릭하고...

  • Microsoft Update Improvement Program에 참여할지 적절히 정하고 [Next]를 클릭한다.

  • 기존 업데이트 서버에 연결할 것이 아니므로, [Synchronize from Microsoft Update]를 선택하고 [Next]를 클릭한다.

  • 네트워크 환경에 맞게 적절히 설정한 후 [Next]를 클릭한다.

  • [Start Connecting]을 클릭한다.

  • 시간이 좀 걸린다. 계속 반응이 없으면 정지 후 다시 시도한다.

  • 연결이 완료되면 [Next]를 클릭한다.

  • 필요한 언어를 선택하고 [Next]를 클릭한다.

  • 어떤 업데이트를 관리할 것인지 선택하는 것인데...

  • 기본적으로 Windows가 선택되어 있다. 나중에 옵션에서 변경할 수 있다.
  • 아무것도 선택하지 않으면 진행되지 않으니, 적어도 하나 선택하고 [Next]를 클릭한다.

  • 이것도 나중에 옵션에서 변경할 수 있다.
  • [Next]를 클릭한다.

  • 동기화를 수동으로 할 건지, 주기적으로 할 건지 정한다. 나중에 변경 가능하다.
  • [Next]를 클릭한다.

  • [Next]를 클릭하면...

  • 기본 설정이 완료된다.

컴퓨터 추가

  • WSUS를 통해 업데이트를 받게 하려면, 클라이언트의 업데이트 설정을 변경해야 한다.
  • 개별 클라이언트의 로컬 그룹 정책 편집기에서 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하거나...(스크린샷의 IP는 WSUS 기능을 추가한 서버의 IP로 수정한다.)

  • Active Directory 환경이라면 그룹 정책으로 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하고 배포한다.

  • 어떤 방식으로든 설정이 완료되면, 클라이언트는 업데이트할 때 WSUS를 바라보게 된다.
  • 그리고 [Microsoft 업데이트에서 온라인으로 업데이트 확인]이라는 게 생긴다.

  • 클라이언트에서 자동이든 수동이든 업데이트를 시도하면 WSUS에서 이를 인지하고 컴퓨터를 추가한다.

같은 카테고리의 다른 글

윈도우 서버 2022 / PowerShell / 방화벽 관리

방화벽 사용 여부 설정 방화벽을 사용합니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True 방화벽을 사용하지 않습니다. Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled False 방화벽 규칙 만들기 인바운드 규칙 만들기 이름이 TCP 60001이고, 60001 포트로의 인바운드를 허용하는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60001' -Direction Inbound -LocalPort 60001 -Protocol TCP -Action Allow 이름이 TCP 60002이고, 60002 포트로의 인바운드를 막는 규칙을 만듭니다. New-NetFirewallRule -DisplayName 'TCP 60002' -Direction ...

윈도우 서버 2022 / Active Directory / FSMO

윈도우 서버 2022 / Active Directory / FSMO

FSMO(Flexible Single Master Operation)는 Active Directory 환경에서 중요한 역할을 하는 특별한 운영 역할을 의미합니다. AD는 일반적으로 다중 마스터 복제 모델을 사용하여 모든 도메인 컨트롤러(DC)가 쓰기 작업을 수행할 수 있습니다. 그러나 특정 작업들은 단일 마스터 작업으로만 처리될 수 있으며, 이러한 작업을 담당하는 것이 FSMO입니다.

윈도우 서버 2022 / Active Directory / 그룹 정책 / 원격 데스크톱 연결 허용 또는 금지

윈도우 서버 2022 / Active Directory / 그룹 정책 / 원격 데스크톱 연결 허용 또는 금지

Active Directory의 그룹 정책을 사용하여 원격 데스크톱 연결(RDP)을 허용하거나 금지할 수 있습니다. 이를 통해 도메인 내 모든 컴퓨터에서 원격 데스크톱 서비스(RDS)를 일괄적으로 관리할 수 있으며, 필요에 따라 특정 사용자 그룹에만 RDP 사용 권한을 부여하거나 차단할 수 있습니다.

윈도우 서버 2022 / Active Directory / 그룹 정책 / 바탕 화면 배경 이미지

Active Directory의 그룹 정책을 사용하여 도메인 내 사용자들의 바탕 화면 배경 이미지를 설정할 수 있습니다. 이 방법을 통해 조직의 일관된 이미지를 유지하거나 보안 관련 공지를 표시하는 데 유용합니다. 그룹 정책을 통해 특정 배경 이미지를 강제로 적용할 수 있으며, 사용자가 이 설정을 변경하지 못하도록 할 수도 있습니다.

윈도우 서버 2022 / Hyper-V / 내부 네트워크 구성하는 방법

윈도우 서버 2022 / Hyper-V / 내부 네트워크 구성하는 방법

인터넷 공유기를 사용하면 IP 하나를 받아서 여러 기기에 사설 IP로 인터넷을 사용하게 해줍니다. 그리고 공유기에 연결된 기기들은 같은 네트워크 안에 속해서 서로 통신이 가능합니다. Hyper-V에서 이와 같은 환경을 만들 수 있는데, 이때 공유기의 역할을 하는 것이 가상 스위치의 내부 네트워크입니다. 내부 네트워크 만들기 를 클릭합니다. 를 클릭합니다. 적절히 이름을 ...

윈도우 서버 2022 / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

윈도우 서버 2022 / Hyper-V / 가상 컴퓨터 자동 시작하게 설정하는 방법

자주 사용하는 또는 항상 사용하는 가상 컴퓨터가 있다면 윈도우 서버 시작할 때 자동으로 시작하게 설정하는 것이 편합니다. 방법은... 자동으로 시작하려는 가상 컴퓨터를 선택하고 마우스 우클릭한 후 을 클릭합니다. 왼쪽 아래에 있는 을 선택한 후... 을 클릭합니다. 이제 윈도우 서버를 부팅하면 해당 ...

윈도우 서버 2022 / 원격 데스크톱 연결 허용하는 방법

윈도우 서버 2022 / 원격 데스크톱 연결 허용하는 방법

윈도우 서버를 원격으로 관리하기 위한 가장 편한 방법은 원격 데스크톱을 사용하는 것이다. 기본 설정은 연결을 허용하지 않는 것이므로, 사용하기 위해서는 설정을 변경해야 한다. 방법 1 Windows 설정을 연다. 을 클릭한다. 왼쪽 메뉴에서 을 클릭하고, 오른쪽에서 토글 버튼을 클릭한다. 을 클릭하면 설정이 끝난다. 관리자 계정 외에 접속을 허용할 사용자를 추가하고 싶다면 [이 PC를 원격에서 액세스할 수 ...

윈도우 서버 2022 / Active Directory / 그룹 정책

윈도우 서버 2022 / Active Directory / 그룹 정책

Active Directory의 그룹 정책(Group Policy)은 Microsoft의 Windows Server 환경에서 중앙 집중식으로 네트워크의 사용자 및 컴퓨터 설정을 관리하는 기능입니다. 그룹 정책을 사용하면 관리자는 조직의 IT 인프라를 효율적으로 제어하고, 보안 설정을 일관되게 적용하며, 사용자 경험을 표준화할 수 있습니다.

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

윈도우 서버 2022 / Active Directory / 그룹 정책 / OneDrive 차단

Active Directory의 그룹 정책을 사용하여 원드라이브 사용을 제한하거나 비활성화할 수 있습니다. 이를 통해 회사 네트워크에서 사용자들이 개인 또는 업무용으로 OneDrive를 사용하지 못하도록 설정할 수 있습니다.

윈도우 서버 2022 / KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법

Windows Server 2022에서 KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법을 요약한다. Active Directory 도메인 컨트롤러에서 작업함을 가정한다. 볼륨 정품 인증 서비스 역할 추가 실행 역할 추가 재부팅 필요 없음 볼륨 정품 인증 도구 구성 를 실행 정품 인증 유형을 로 ...