Windows 정책 업데이트 정책을 사용하면 핫패치 업데이트를 배포할 수 있습니다. 핫패치 업데이트는 가동 중지 시간 및 중단을 줄이기 위해 설계되었습니다. 핫패치 업데이트는 디바이스를 다시 시작할 필요 없이 설치되고 적용되는 월별 B 릴리스 보안 업데이트 입니다. 이러한 업데이트는 다시 시작해야 할 필요성을 최소화함으로써 규정 준수를 더 빠르게 보장하여 조직에서 워크플로를 중단 없이 유지하면서 보안을 더 쉽게 유지할 수 있도록 합니다.
핫패치는 Windows 업데이트 확장되며 자동 패치 품질 업데이트 정책에 등록된 디바이스에 핫패치를 만들고 배포하려면 Autopatch가 필요합니다.
주요 장점
- 핫패치 업데이트는 설치 프로세스를 간소화하고 규정 준수 효율성을 향상시킵니다.
- 기존 업데이트 링 구성에는 변경이 필요하지 않습니다. 기존 링 구성은 핫패치 정책과 함께 적용됩니다.
- 핫패치 품질 업데이트 보고서는 핫패치 업데이트를 수신하는 모든 디바이스의 현재 업데이트 상태에 대한 정책 수준 보기를 제공합니다.
필수 구성 요소
핫패치 업데이트를 활용하려면 디바이스가 다음 필수 조건을 충족해야 합니다.
- 라이선스 요구 사항은 필수 구성 요소를 참조하세요.
- Windows 11 Enterprise 버전 24H2 이상
- 핫패치 업데이트를 받으려면 디바이스가 최신 기준 릴리스 버전에 있어야 합니다. Microsoft는 표준 누적 업데이트로 분기별로 기준 업데이트를 릴리스합니다. 이러한 릴리스의 최신 일정에 대한 자세한 내용은 핫패치에 대한 릴리스 정보를 참조하세요.
- 핫패치가 켜져 있는 Windows 품질 업데이트 정책을 사용하여 핫패치 업데이트 배포를 관리하는 Microsoft Intune.
운영 체제 구성 필수 구성 요소
핫패치 업데이트를 받을 디바이스를 준비하려면 디바이스에서 다음 운영 체제 설정을 구성합니다. 핫패치 업데이트를 제공하고 모든 핫패치 업데이트를 적용하려면 디바이스에 대해 이러한 설정을 구성해야 합니다.
VBS(가상화 기반 보안)
핫패치 업데이트를 제공하려면 디바이스에 VBS를 설정해야 합니다. VBS를 사용하도록 설정 및 검색하는 방법에 대한 자세한 내용은 VBS(가상화 기반 보안)를 참조하세요.
참고
VBS를 사용하도록 설정하지 않았거나 현재 최신 기준 릴리스에 있지 않기 때문에 디바이스가 일시적으로 부적격할 수 있습니다. 모든 Windows 디바이스가 핫패치 업데이트에 적합하도록 올바르게 구성되었는지 확인하려면 핫패치 업데이트 문제 해결을 참조하세요.
Arm 64 디바이스는 컴파일된 CHPE(하이브리드 PE 사용)를 사용하지 않도록 설정해야 함(Arm 64 CPU만 해당)
중요
Arm 64 디바이스 지원은 공개 미리 보기로 제공됩니다.
모든 핫패치 업데이트가 적용되도록 하려면 컴파일된 CHPE( Hybrid Portable Executable ) 사용 안 함 플래그를 설정하고 디바이스를 다시 시작하여 CHPE 사용을 사용하지 않도록 설정해야 합니다. 이 플래그를 한 번만 설정하면 됩니다. 레지스트리 설정은 업데이트를 통해 적용된 상태로 유지됩니다.
이 요구 사항은 핫패치 업데이트를 사용할 때 Arm 64 CPU 디바이스에만 적용됩니다. 핫패치 업데이트는 서비스 CHPE OS 이진 파일과 호환되지 않습니다.
CHPE를 사용하지 않도록 설정하려면 다음 DWORD 레지스트리 키를 만들고/또는 설정합니다.
길: HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management DWORD key value: HotPatchRestrictions=1
CHPE에 대한 자세한 내용은 여기를 참조 하세요.
참고
CHPE를 사용하도록 설정된 Arm64 디바이스에서 핫패치 업데이트를 지원할 계획은 없습니다. ARM64 디바이스에만 CHPE를 사용하지 않도록 설정해야 합니다. AMD 및 Intel CPU에는 CHPE가 없습니다.
핫패치 업데이트를 더 이상 사용하지 않도록 선택한 경우 CHPE 사용 안 함 플래그(HotPatchRestrictions=0
)를 지운 다음 디바이스를 다시 시작하여 CHPE 사용을 켭니다.
부적격 디바이스
하나 이상의 필수 구성 요소를 충족하지 않는 디바이스는 대신 LCU(최신 누적 업데이트)를 자동으로 받습니다. 최신 LCU(누적 업데이트)에는 보안 및 비보안 릴리스가 모두 포함된 이전 달의 업데이트를 대체하는 월별 업데이트가 포함되어 있습니다.
LCU를 사용하려면 디바이스를 다시 시작해야 하지만 LCU는 디바이스가 완전히 안전하고 규정을 준수하는지 확인합니다.
참고
디바이스가 핫패치 업데이트를 받을 수 없는 경우 이러한 디바이스에는 LCU가 제공됩니다. LCU는 구성된 업데이트 링 설정을 유지하며 설정은 변경되지 않습니다.
릴리스 주기
핫패치 업데이트의 릴리스 일정에 대한 자세한 내용은 핫패치 릴리스 정보를 참조하세요.
- 기준: 최신 보안 수정, 누적 새 기능 및 향상된 기능이 포함됩니다. 다시 시작해야 합니다.
- 핫패치: 보안 업데이트를 포함합니다. 다시 시작할 필요가 없습니다.
사분의 일 | 기준 업데이트(다시 시작 필요) | 핫패치(다시 시작 필요 없음) |
---|---|---|
1 | 1월 | 2월과 3월 |
2 | 4월 | 5월과 6월 |
3 | 7월 | 8월 및 9월 |
4 | 10월 | 11월 및 12월 |
2025년 Windows 11 Enterprise 또는 Windows Server 핫패치
참고
핫패치는 Windows Server 및 Windows 365 사용할 수도 있습니다. 자세한 내용은 Windows Server Azure Edition용 핫패치를 참조하세요.
핫패치 업데이트는 Windows 11 2025년 Windows Server 유사합니다.
- Windows 자동 패치는 Windows 11 업데이트를 관리합니다.
- Windows 2025 Datacenter/Standard Edition(온-프레미스)용 Azure 업데이트 관리자 및 선택적 Azure Arc 구독은 Azure Edition을 Windows Server 2025 Datacenter 관리합니다. 자세한 내용은 Windows Server 및 Windows 365 Windows Server Azure Edition용 핫패치를 참조하세요.
매년 계획된 일정 날짜, 8개월 핫패치 월 및 4개의 기준 월은 모든 핫패치 지원 운영 체제(OS)에 대해 동일합니다. 서버 2025 또는 Windows 11 버전 24H2와 같은 다른 OS에 대한 핫패치 월이 있는 동안 한 OS(예: Windows Server 2022)에 대한 추가 기준 월이 있을 수 있습니다. Windows 릴리스 상태의 릴리스 정보를 검토하여 최신 상태를 유지합니다.
핫패치 업데이트를 받을 디바이스 등록
참고
자동 패치 그룹을 사용하고 디바이스가 핫패치 업데이트를 받도록 하려면 핫패치 정책을 만들고 디바이스를 할당해야 합니다. 핫패치 업데이트를 켜면 자동 패치 그룹 내의 디바이스에 적용되는 지연 설정이 변경되지 않습니다.
핫패치 업데이트를 받을 디바이스를 등록하려면 다음을 수행합니다.
- Intune 관리 센터로 이동합니다.
- 왼쪽 탐색 메뉴에서 디바이스 를 선택합니다.
- 업데이트 관리 섹션에서 Windows 업데이트를 선택합니다.
- 품질 업데이트 탭으로 이동합니다.
- 만들기를 선택하고 Windows 품질 업데이트 정책을 선택합니다.
- 기본 사항 섹션에서 새 정책의 이름을 입력하고 다음을 선택합니다.
- 설정 섹션에서 "사용 가능한 경우 디바이스를 다시 시작하지 않고 적용("핫패치")을허용으로 설정합니다. 그런 후 다음을 선택합니다.
- 적절한 범위 태그를 선택하거나 기본값으로 둡니다. 그런 후 다음을 선택합니다.
- 정책에 디바이스를 할당하고 다음을 선택합니다.
- 정책을 검토하고 만들기를 선택합니다.
이러한 단계를 수행하면 핫패치 업데이트를 받을 수 있는 대상 디바이스가 올바르게 구성됩니다. 부적격 디바이스 에는 최신 LCU(누적 업데이트)가 제공됩니다.
참고
핫패치 업데이트를 켜면 관리되는 디바이스에서 기존 최종 기한 기반 또는 예약된 설치 구성이 변경되지 않습니다. 지연 및 활성 시간 설정은 여전히 적용됩니다.
핫패치 업데이트 롤백
핫패치 업데이트의 자동 롤백은 지원되지 않지만 제거할 수 있습니다. 핫패치 업데이트에 예기치 않은 문제가 발생하는 경우 핫패치 업데이트를 제거하고 최신 표준 LCU(누적 업데이트)를 설치하고 다시 시작하여 조사할 수 있습니다. 핫패치 업데이트를 제거하는 것은 빠릅니다. 그러나 디바이스를 다시 시작해야 합니다.
모니터링 및 보고
핫패치 업데이트를 사용하도록 설정하여 Windows 품질 업데이트 정책을 만든 후에는 결과, 핫패치 배포 상태 및 보고서의 오류를 모니터링할 수 있습니다.
핫패치 품질 업데이트
이 보고서는 모든 핫패치 업데이트 사용 디바이스의 총 대상 디바이스 및 현재 업데이트 상태를 보여 줍니다.
Microsoft Intune 관리 센터에 로그인합니다.
Windows 자동 패치 섹션에서 Windows 품질 업데이트 보고를 > 선택합니다.
보고서 탭에서 핫패치 품질 업데이트 보고서를 선택합니다.
Windows 품질 업데이트 배포
이 보고서는 다양한 품질 업데이트 릴리스에 대한 디바이스 배포를 보여 줍니다. 핫패치 적용 가능한 업데이트 핫패치 및 표준 품질 업데이트 빌드 번호가 모두 표시되는 것을 볼 수 있습니다. 핫패치 빌드는 표준 빌드에 비해 수정의 하위 집합이 포함되기 때문에 번호가 낮습니다. 각 릴리스에 대해 이 업데이트 열에서 디바이스 를 선택하여 디바이스 및 해당 업데이트의 자세한 목록을 볼 수 있습니다.
디바이스로 이동하려면
Microsoft Intune 관리 센터에 로그인합니다.
Windows 업데이트 보고를 > 선택합니다.
보고서 탭에서 Windows 품질 업데이트 배포 보고서를 클릭합니다.
업데이트 유형을 선택하여 품질 업데이트 릴리스를 선택합니다. 기능 버전별 Windows 품질 업데이트 배포 보고서의 빌드 번호 열에는 핫패치 및 Standard 빌드가 표시됩니다.