다음을 통해 공유


월별 소프트웨어 업데이트를 배포하고 모니터링하는 예제 시나리오

적용 대상: Configuration Manager(현재 분기)

이 항목에서는 Configuration Manager 소프트웨어 업데이트를 사용하여 매월 릴리스되는 보안 소프트웨어 업데이트를 배포하고 모니터링하는 방법에 Microsoft 예제 시나리오를 제공합니다.

이 시나리오에서는 Woodgrove Bank의 Configuration Manager 관리자의 작업을 따릅니다. 관리자는 다음 조건 및 요구 사항을 사용하여 소프트웨어 업데이트 배포 전략을 만들어야 합니다.

  • 활성 소프트웨어 업데이트 배포는 Microsoft 매월 두 번째 화요일에 보안 소프트웨어 업데이트를 릴리스한 지 일주일 후에 발생합니다. 이 이벤트는 일반적으로 패치 화요일이라고 합니다.

  • 소프트웨어 업데이트는 배포 지점에서 다운로드 및 스테이징됩니다. 그런 다음 ConfigMgr 관리 프로덕션 환경에서 소프트웨어 업데이트를 완전히 배포하기 전에 배포를 클라이언트의 하위 집합으로 테스트합니다.

  • 관리자는 매월 또는 연도별로 소프트웨어 업데이트의 규정 준수를 모니터링할 수 있어야 합니다.

    이 시나리오에서는 소프트웨어 업데이트 지점 인프라가 이미 구현되었다고 가정합니다. 다음 정보를 사용하여 Configuration Manager 소프트웨어 업데이트를 계획하고 구성합니다.

프로세스 참조
소프트웨어 업데이트의 주요 개념을 검토합니다. 소프트웨어 업데이트 소개
소프트웨어 업데이트를 계획합니다. 이 정보는 용량 고려 사항을 계획하고 소프트웨어 업데이트 지점 인프라, 소프트웨어 업데이트 지점 설치, 동기화 설정 및 소프트웨어 업데이트에 대한 클라이언트 설정을 결정하는 데 도움이 됩니다. 소프트웨어 업데이트 계획
소프트웨어 업데이트를 구성합니다. 이 정보는 계층 구조에서 소프트웨어 업데이트 지점을 설치 및 구성하는 데 도움이 되며 소프트웨어 업데이트를 구성하고 동기화하는 데 도움이 됩니다.

이 시나리오에서 ConfigMgr 관리 매월 두 번째 수요일에 발생하는 소프트웨어 업데이트 동기화 일정을 구성하여 Microsoft 최신 보안 소프트웨어 업데이트를 검색하도록 합니다.
소프트웨어 업데이트 동기화

이 항목의 다음 섹션에서는 조직에서 Configuration Manager 보안 소프트웨어 업데이트를 배포하고 모니터링하는 데 도움이 되는 예제 단계를 제공합니다.

1단계: 연간 규정 준수를 위한 소프트웨어 업데이트 그룹 만들기

Configuration Manager 관리자는 2016년에 릴리스된 모든 보안 소프트웨어 업데이트에 대한 규정 준수를 모니터링하는 데 사용할 수 있는 소프트웨어 업데이트 그룹을 만듭니다. 관리자는 다음 표의 단계를 수행합니다.

프로세스 참조
Configuration Manager 콘솔의 모든 소프트웨어 업데이트 노드에서 Configuration Manager 관리자는 다음 조건을 충족하는 2015년에 릴리스되거나 수정된 보안 소프트웨어 업데이트만 표시하는 조건을 추가합니다.

  • 조건: 릴리스 날짜 또는 수정 날짜
  • 조건: 가 특정 날짜보다 크거나 같음
    : 2015년 1월 1일
  • 조건: 업데이트 분류
    : 보안 업데이트
  • 조건: 만료됨
    : 아니요
추가 정보 없음
ConfigMgr 관리자는 다음과 같은 요구 사항을 사용하여 필터링된 모든 소프트웨어 업데이트를 새 소프트웨어 업데이트 그룹에 추가합니다.

  • 이름: 준수 그룹 - Microsoft 보안 업데이트 2015
  • 설명: 소프트웨어 업데이트
업데이트 그룹에 소프트웨어 업데이트 추가

2단계: 현재 월에 대한 자동 배포 규칙 만들기

Configuration Manager 관리자는 Microsoft 이번 달에 릴리스된 보안 소프트웨어 업데이트에 대한 자동 배포 규칙을 만듭니다. 관리자는 다음 표의 단계를 수행합니다.

프로세스 참조
ConfigMgr 관리 다음 요구 사항을 사용하여 자동 배포 규칙을 만듭니다.

  1. 일반 탭에서 ConfigMgr 관리 다음을 구성합니다.
    • 이름에 대한 월별 보안 업데이트 지정합니다.
    • 제한된 클라이언트가 있는 테스트 컬렉션을 선택합니다.
    • 새 소프트웨어 업데이트 그룹 만들기를 선택합니다.
    • 이 규칙을 실행한 후 배포 사용이 선택되지 않은지 확인합니다.
  2. 배포 설정 탭에서 ConfigMgr 관리 기본 설정을 선택합니다.
  3. 소프트웨어 업데이트 페이지에서 ConfigMgr 관리 다음 속성 필터 및 검색 조건을 구성합니다.
    • 지난 1개월 동안 릴리스되거나 수정된 날짜입니다.
    • 분류 보안 업데이트 업데이트합니다.
  4. 평가 페이지에서 ConfigMgr 관리 매두 번째 목요일에 대한 일정에 따라 규칙을 실행할 수 있습니다. 또한 ConfigMgr 관리 매두 번째 수요일에 동기화 일정이 실행되도록 설정되어 있는지 확인합니다.
  5. ConfigMgr 관리 배포 일정, 사용자 환경, 경고 및 다운로드 설정 페이지의 기본 설정을 사용합니다.
  6. 배포 패키지 페이지에서 ConfigMgr 관리 새 배포 패키지를 지정합니다.
  7. ConfigMgr 관리 다운로드 위치 및 언어 선택 페이지의 기본 설정을 사용합니다.
소프트웨어 업데이트 자동 배포

3단계: 소프트웨어 업데이트를 배포할 준비가 되었는지 확인

매월 두 번째 목요일에 ConfigMgr 관리 소프트웨어 업데이트를 배포할 준비가 되었는지 확인합니다. 관리자는 다음 단계를 수행합니다.

프로세스 참조
ConfigMgr 관리 소프트웨어 업데이트 동기화가 성공적으로 완료되었는지 확인합니다. 소프트웨어 업데이트 동기화 상태

4단계: 소프트웨어 업데이트 그룹 배포

ConfigMgr 관리 소프트웨어 업데이트를 배포할 준비가 되었는지 확인한 후 소프트웨어 업데이트를 배포합니다. 관리자는 다음 표의 단계를 수행합니다.

프로세스 참조
ConfigMgr 관리 새 소프트웨어 업데이트 그룹에 대한 두 가지 테스트 배포를 만듭니다. 관리자는 각 배포에 대해 다음 환경을 고려합니다.

워크스테이션 테스트 배포: ConfigMgr 관리 워크스테이션 테스트 배포에 대해 다음을 고려합니다.

  • 배포를 확인하기 위해 워크스테이션 클라이언트의 하위 집합을 포함하는 배포 컬렉션을 지정합니다.
  • 자신의 환경에서 워크스테이션 클라이언트에 적합한 배포 설정을 구성합니다.

서버 테스트 배포: ConfigMgr 관리 서버 테스트 배포에 대해 다음을 고려합니다.

  • 배포를 확인하기 위해 서버 클라이언트의 하위 집합을 포함하는 배포 컬렉션을 지정합니다.
  • 해당 환경의 서버 클라이언트에 적합한 배포 설정을 구성합니다.
소프트웨어 업데이트 배포
ConfigMgr 관리 테스트 배포가 성공적으로 배포되었는지 확인합니다. 소프트웨어 업데이트 배포 상태
ConfigMgr 관리 프로덕션 워크스테이션 및 서버를 포함하는 새 컬렉션으로 두 배포를 업데이트합니다. 추가 정보 없음

5단계: 배포된 소프트웨어 업데이트에 대한 규정 준수 모니터링

ConfigMgr 관리 소프트웨어 업데이트 배포의 규정 준수를 모니터링합니다. 관리자는 다음 표의 단계를 수행합니다.

프로세스 참조
ConfigMgr 관리 Configuration Manager 콘솔에서 소프트웨어 업데이트 배포 상태를 모니터링하고 콘솔에서 사용할 수 있는 소프트웨어 업데이트 배포 보고서를 확인합니다. 소프트웨어 업데이트 모니터링

6단계: 연간 업데이트 그룹에 월별 소프트웨어 업데이트 추가

ConfigMgr 관리 월별 소프트웨어 업데이트 그룹의 소프트웨어 업데이트를 연간 소프트웨어 업데이트 그룹에 추가합니다. 관리자는 다음 표의 단계를 수행합니다.

프로세스 참조
ConfigMgr 관리 월별 소프트웨어 업데이트 그룹에서 소프트웨어 업데이트를 선택하고 매년 규정 준수를 위해 만든 소프트웨어 업데이트 그룹에 소프트웨어 업데이트를 추가합니다. 관리자는 소프트웨어 업데이트 규정 준수를 추적하고 관리에 대한 다양한 보고서를 만듭니다. 배포된 업데이트 그룹에 소프트웨어 업데이트 추가

ConfigMgr 관리 보안 소프트웨어 업데이트에 대한 월별 배포를 성공적으로 완료했습니다. 관리자는 소프트웨어 업데이트 규정 준수를 지속적으로 모니터링하고 보고하여 해당 환경의 클라이언트가 허용 가능한 규정 준수 수준 내에 있는지 확인합니다.

소프트웨어 업데이트를 배포하는 되풀이 월별 프로세스

ConfigMgr 관리 소프트웨어 업데이트를 배포하는 첫 달 이후에 관리자는 3~6단계를 수행하여 Microsoft 릴리스된 월별 보안 소프트웨어 업데이트를 배포합니다.