윈도우 서버 / 2022 / WSUS - Windows Server Update Services

역할 추가

  • [서버 관리자]에서 [역할 및 기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [Windows Server Update Services]에 체크하면...

  • 팝업이 뜨는데, [기능 추가]를 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • 업데이트 파일을 다운로드할 경로를 지정하고, [다음]을 클릭한다.

  • [다음]을 클릭하고...

  • [다음]을 클릭하고...

  • [설치]를 클릭한다.

  • 잠시 기다리면...

  • 기능 설치가 완료된다.
  • 이 화면에서 [사후 설치 작업 시작]을 클릭하거나...

  • 알림에서 [사후 설치 작업 시작]을 클릭하면...

  • 완료된다.

기본 설정

  • 도구에서 [Windows Server Update Services]를 클릭한다.

  • [Next]를 클릭하고...

  • Microsoft Update Improvement Program에 참여할지 적절히 정하고 [Next]를 클릭한다.

  • 기존 업데이트 서버에 연결할 것이 아니므로, [Synchronize from Microsoft Update]를 선택하고 [Next]를 클릭한다.

  • 네트워크 환경에 맞게 적절히 설정한 후 [Next]를 클릭한다.

  • [Start Connecting]을 클릭한다.

  • 시간이 좀 걸린다. 계속 반응이 없으면 정지 후 다시 시도한다.

  • 연결이 완료되면 [Next]를 클릭한다.

  • 필요한 언어를 선택하고 [Next]를 클릭한다.

  • 어떤 업데이트를 관리할 것인지 선택하는 것인데...

  • 기본적으로 Windows가 선택되어 있다. 나중에 옵션에서 변경할 수 있다.
  • 아무것도 선택하지 않으면 진행되지 않으니, 적어도 하나 선택하고 [Next]를 클릭한다.

  • 이것도 나중에 옵션에서 변경할 수 있다.
  • [Next]를 클릭한다.

  • 동기화를 수동으로 할 건지, 주기적으로 할 건지 정한다. 나중에 변경 가능하다.
  • [Next]를 클릭한다.

  • [Next]를 클릭하면...

  • 기본 설정이 완료된다.

컴퓨터 추가

  • WSUS를 통해 업데이트를 받게 하려면, 클라이언트의 업데이트 설정을 변경해야 한다.
  • 개별 클라이언트의 로컬 그룹 정책 편집기에서 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하거나...(스크린샷의 IP는 WSUS 기능을 추가한 서버의 IP로 수정한다.)

  • Active Directory 환경이라면 그룹 정책으로 [컴퓨터 구성 - 관리 템플릿 - Windows 구성 요소 - Windows 업데이트 - 인트라넷 Microsoft 업데이트 서비스 위치 지정]의 설정을...

  • 변경하고 배포한다.

  • 어떤 방식으로든 설정이 완료되면, 클라이언트는 업데이트할 때 WSUS를 바라보게 된다.
  • 그리고 [Microsoft 업데이트에서 온라인으로 업데이트 확인]이라는 게 생긴다.

  • 클라이언트에서 자동이든 수동이든 업데이트를 시도하면 WSUS에서 이를 인지하고 컴퓨터를 추가한다.

같은 카테고리의 다른 글
윈도우 서버 / 2019 / iSCSI 대상 서버 만드는 방법

윈도우 서버 / 2019 / iSCSI 대상 서버 만드는 방법

네트워크에 있는 스토리지를 iSCSI 방식으로 연결하여 마치 디스크를 장착한 것처럼 사용할 수 있습니다. NAS 등 전용 스토리지를 사용할 수도 있지만, Windows Server에서도 제공 가능합니다. 다음은 윈도우 서버 2019에서 디스크를 만들고, 윈도우 10에서 연결하는 방법입니다. 다양한 옵션이 있는데, 최소한의 설정으로 진행하였습니다. 전체적인 흐름을 파악하는 정도로 봐주시기 바랍니다. iSCSI 대상 서버 역할 추가 역할 및 ...

윈도우 서버 / 2022 / Active Directory / 그룹 정책 / 암호 정책

윈도우 서버 / 2022 / Active Directory / 그룹 정책 / 암호 정책

암호 정책을 변경하고 싶다면 Default Domain Policy를 수정한다. 새로운 그룹 정책 개체에 암호 정책을 설정해도 적용되지 않는다. 정책 설정 위치 컴퓨터 구성 / 정책 / Windows 설정 / 보안 설정 / 계정 정책 / 암호 정책 정책 상세 암호는 복잡성을 만족해야 함 사용자의 계정 이름이나 연속되는 문자 2개를 초과하는 사용자 전체 이름의 일부를 포함하지 않음 길이가 ...

윈도우 서버 / 2022 / Active Directory / 사용자 관리

윈도우 서버 / 2022 / Active Directory / 사용자 관리

Active Directory 사용자 및 컴퓨터 사용자 만들기 Active Directory 사용자 및 컴퓨터를 연다. 적당한 조직 구성 단위를 선택한다. 마우스 우클릭 후 를 클릭한다. 전체 이름, 사용자 로그온 이름 등을 입력한다. 을 클릭한다. 암호를 입력하고 옵션을 적절히 선택한다. 을 클릭한다. 을 클릭하면... 사용자가 만들어진다. 사용자 수정하기 사용자를 선택하고 마우스 우클릭한다. 을 클릭한다. 정보를 추가하거나 수정한다. 사용자 삭제하기 사용자 선택 후 마우스 우클릭한다. 를 클릭한다. 를 클릭하면 ...

윈도우 서버 / 2019 / 작업 관리자 성능에 디스크 나오게 하는 방법

윈도우 서버 / 2019 / 작업 관리자 성능에 디스크 나오게 하는 방법

윈도우 서버에서 작업 관리자를 실행하고 성능 탭에 가면, 윈도우 10과는 다르게 디스크에 관한 정보가 없습니다. 리소스 모니터에서 볼 수는 있지만 불편합니다. 윈도우 10과 같이 디스크 정보가 나오게 하고 싶다면 다음과 같이 명령합니다. diskperf -y 이제 디스크 정보가 보일 것입니다.

윈도우 / DNS 캐시 조회하는 방법, 삭제하는 방법

윈도우 / DNS 캐시 조회하는 방법, 삭제하는 방법

윈도우는 DNS 정보를 캐시한다. 캐시는 기본적으로 속도 향상을 위한 것인데, 단점은 정보가 변경되었을 때 바로바로 적용되지 않는다는 것이다. 따라서 서버 이전 작업 등을 했을 때 제대로 찾아가지 못한다면 캐시를 삭제하는 작업이 필요하다. 캐시된 DNS를 조회하는 방법과 삭제하는 방법은 다음과 같다. DNS 캐시 조회하는 방법 명령 프롬프트를 연다.(명령 프롬프트를 여는 세 가지 방법) 아래와 같이 ...

윈도우 서버 / 2022 / DNS / 전달자, 조건부 전달자

윈도우 서버 / 2022 / DNS / 전달자, 조건부 전달자

전달자 전달자는 DNS 서버에 존재하지 않는 도메인을 조회할 때 어떤 네임 서버로 보낼지를 정하는 기능이다. 서버를 선택하고 마우스 우클릭한다. 을 클릭한다. 탭으로 이동한다. 을 클릭한다. IP 주소 등을 입력하고 엔터키를 누르면 추가된다. 여러 개를 등록하고 를 클릭하여 우선 순위를 정할 수 있다. 조건부 전달자 조건부 전달자는 특정 조건에 맞을 경우에 어떤 네임 서버로 보낼지를 정하는 기능이다. [조건부 ...

윈도우 서버 / 2022 / Active Directory / 도메인에 가입(조인)하는 방법, 탈퇴하는 방법

윈도우 서버 / 2022 / Active Directory / 도메인에 가입(조인)하는 방법, 탈퇴하는 방법

컴퓨터를 도메인에 가입하는 방법, 탈퇴하는 방법은 다음과 같다. 윈도우 서버라면 방법 2로 가입한다. 가정 도메인은 MF.AD, NetBIOS는 MF이다. 도메인 사용자는 ggn@mf.ad이다. 가입(조인)하는 방법 DNS 설정 가입하려는 컴퓨터의 DNS를 도메인 컨트롤러의 IP로 설정한다. 방법 1 sysdm.cpl을 실행하여 시스템 속성을 연다. 를 클릭한다. 를 선택한다. 을 클릭한다. 를 선택한다. 을 클릭한다. 사용자와 컴퓨터 ...

윈도우 서버 / 2022 / KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법

Windows Server 2022에서 KMS(키 관리 서비스) 정품 인증 호스트를 만드는 방법을 요약한다. Active Directory 도메인 컨트롤러에서 작업함을 가정한다. 볼륨 정품 인증 서비스 역할 추가 실행 역할 추가 재부팅 필요 없음 볼륨 정품 인증 도구 구성 를 실행 정품 인증 유형을 로 ...

윈도우 서버 / 2022 / Active Directory / Azure AD Connect

즉시 동기화 Start-ADSyncSyncCycle -PolicyType Delta 동기화 진행 상황은 Synchronization Service Manager에서 볼 수 있다. Azure AD Connect 끊기 https://docs.microsoft.com/ko-kr/microsoft-365/enterprise/turn-off-directory-synchronization?view=o365-worldwide PowerShell에서 다음 작업 수행 Install-Module MSOnline NuGet 공급자를 설치할지 묻는 메시지가 표시되면 Y PSGallery에서 모듈을 설치할지 묻는 메시지가 표시되면 Y Azure AD에 연결 Connect-MsolService 연결 끊기 Set-MsolDirSyncEnabled -EnableDirSync $false 확인 False를 반환하는지 확인 (Get-MSOLCompanyInformation).DirectorySynchronizationEnabled 기타 동기화 후 어느 정도 시간이 지나야 끊는 것이 가능 동기화 해제 후 72시간이 지나야 ...

윈도우 서버 / Hyper-V / 구성 버전

윈도우 서버 / Hyper-V / 구성 버전

구성 버전 Hyper-V 가상 컴퓨터에는 구성 버전이라는 게 있다. Windows의 버전에 따라 구성 버전도 달라진다. 예를 들어 Windows Server 2012 R2에서 만든 가상 머신의 구성 버전은 5.0이고, Windows Server 2019에서 만드는 가상 머신의 구성 버전은 9.0이다. 최신까지 업데이트하였다는 가정 하에 구성 버전은 다음과 같다. Windows Server 2022 : 10.0 Windows Server 2019 : ...