4 단계: 자동 업데이트에 대한 그룹 정책 설정 구성
Active Directory 환경에서 그룹 정책을 사용하여 컴퓨터 및 사용자가 WSUS(Windows Server Update Services)에서 자동 업데이트를 가져오기 위해 Windows 업데이트와 상호 작용하는 방법을 정의할 수 있습니다. 이 문서에서는 이러한 컴퓨터와 사용자를 WSUS 클라이언트라고 합니다.
이 문서에는 다음과 같은 두 가지 주요 섹션이 포함되어 있습니다.
WSUS 클라이언트 업데이트에 대한 그룹 정책 설정은 WSUS 클라이언트에서 Windows 업데이트와 상호 작용하여 자동 업데이트를 가져오는 방법을 제어하는 그룹 정책의 Windows 업데이트 및 유지 관리 스케줄러 설정에 대한 규범 지침 및 동작 세부 정보를 제공합니다.
추가 정보에는 다음과 같은 하위 섹션이 있습니다.
그룹 정책의 Windows 업데이트 설정에 액세스하면 GPME(그룹 정책 관리 편집기) 사용에 대한 일반적인 지침이 제공됩니다. 또한 업데이트 서비스에 대한 그룹 정책의 정책 확장 및 유지 관리 스케줄러 설정에 액세스하는 방법에 대한 정보도 있습니다.
이 가이드와 관련된 WSUS 변경 내용은 이 가이드와 관련된 WSUS의 현재 버전과 이전 버전 간의 주요 차이점을 간략히 요약하고 있습니다. WSUS 3.2 및 이전 버전에 익숙한 관리자를 위한 것입니다.
용어 및 정의는 WSUS 및 업데이트 서비스와 관련된 용어를 정의합니다.
WSUS 클라이언트 업데이트에 대 한 그룹 정책 설정
이 섹션에서는 다음 세 가지 그룹 정책 확장에 대한 정보를 제공합니다. 이러한 확장에서는 WSUS 클라이언트에서 Windows 업데이트와 상호 작용하여 자동 업데이트를 받는 방법을 구성하는 데 사용할 수 있는 설정을 확인할 수 있습니다.
참고 항목
이 문서에서는 사용자가 이미 그룹 정책을 사용하고 있으며 이에 익숙하다고 가정합니다. 그룹 정책에 익숙하지 않은 경우 WSUS에 대한 정책 설정을 구성하기 전에 이 문서의 추가 정보 섹션에 있는 정보를 검토하는 것이 좋습니다.
컴퓨터 구성 > Windows 업데이트 정책 설정
이 섹션에서는 다음과 같은 컴퓨터 기반 정책 설정에 대 한 세부 정보를 제공 합니다.
- 자동 업데이트로 바로 설치 허용
- 관리자가 아닌 사용자의 업데이트 알림 수신 허용
- 인트라넷 Microsoft 업데이트 서비스 위치에서 서명된 업데이트 허용
- 자동 업데이트 검색 빈도
- 자동 업데이트 구성
- 예약된 설치의 다시 시작 지연
- Windows 종료 대화 상자에서 업데이트 설치 및 종료에 대한 기본 옵션 조정 안 함
- Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션을 표시 안 함
- 클라이언트 쪽 대상 지정 사용
- 예약된 업데이트 설치를 위해 컴퓨터 절전 모드를 자동으로 해제하도록 Windows 업데이트 전원 관리 사용
- 예약된 자동 업데이트 설치 시 로그온한 사용자로 자동 다시 시작 사용 안 함
- 예약된 설치로 다시 시작 메시지 다시 표시
- 예약된 설치 자동 업데이트 일정 변경
- 인트라넷 Microsoft 업데이트 서비스 위치 지정
- 자동 업데이트를 통한 권장 업데이트 설정
- 소프트웨어 알림 사용
그룹 정책 관리 편집기에서 시스템 기반 구성에 대한 Windows 업데이트 정책은 PolicyName>컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트 경로에 있습니다.
참고 항목
기본적으로 이러한 설정이 구성되지 않습니다.
자동 업데이트로 바로 설치 허용
자동 업데이트에서 Windows 서비스를 중단하거나 Windows를 다시 시작하지 않는 업데이트를 자동으로 설치할지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
자동 업데이트 구성 정책 설정이 사용 안 함으로 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 업데이트를 바로 설치하지 않도록 지정합니다. 로컬 관리자 로컬 그룹 정책 편집기를 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | 업데이트를 다운로드하고 설치할 준비가 되면 자동 업데이트에서 해당 업데이트를 즉시 설치하도록 지정합니다. |
사용 안 함 | 업데이트를 바로 설치하지 않도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
관리자가 아닌 사용자의 업데이트 알림 수신 허용
관리자가 아닌 사용자가 자동 업데이트 구성 정책 설정에 따라 업데이트 알림을 받을지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
Windows Server 2012 R2, Windows 8.1 이하 버전 | null |
참고 항목
자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 이 정책 설정이 적용되지 않습니다.
Important
Windows 8 및 Windows RT 부터는이 정책 설정은 기본적으로 사용 됩니다. 모든 이전 버전의 Windows에서는 기본적으로 사용하지 않도록 설정되어 있습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 항상 계정 컨트롤 창을 보고 이러한 작업을 수행하기 위해 높은 권한이 필요한지 여부를 지정합니다. 로컬 관리자 로컬 그룹 정책 편집기를 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | Windows 자동 업데이트 및 Microsoft 업데이트에 업데이트 알림을 받는 로그인한 사용자를 결정할 때 관리자가 아닌 사용자를 포함할지 여부를 지정합니다. 관리자가 아닌 사용자가 자신이 알림을 받은 모든 선택적이고, 권장되며, 중요한 업데이트 콘텐츠를 설치할 수 있습니다. 사용자에게 사용자 계정 컨트롤 창이 표시되지 않습니다. 사용자 인터페이스, Microsoft 소프트웨어 사용 조건 또는 Windows 업데이트 설정에 대한 변경 내용이 포함된 업데이트를 제외하고 사용자는 이러한 업데이트를 설치할 수 있는 관리자 권한이 필요하지 않습니다. 다음 두 가지 상황에서 이 설정의 효과는 운영하는 컴퓨터에 따라 달라집니다. - 업데이트 숨기기 또는 복원 Windows Vista 또는 Windows XP에서 이 정책 설정이 사용하도록 설정되면 사용자에게 사용자 계정 컨트롤 창이 표시되지 않습니다. 이러한 사용자는 업데이트를 숨기거나 복원하거나 취소할 수 있는 관리자 권한이 필요하지 않습니다. Windows Vista에서 이 정책 설정이 사용하도록 설정되면 사용자에게 사용자 계정 컨트롤 창이 표시되지 않습니다. 이러한 사용자는 업데이트를 숨기거나 복원하거나 취소할 수 있는 관리자 권한이 필요하지 않습니다. 이 정책 설정이 사용하도록 설정되지 않으면 사용자에게 항상 사용자 계정 컨트롤 창이 표시되며 업데이트를 숨기거나 복원하거나 취소할 수 있는 관리자 권한이 필요합니다. Windows 7에서는 이 정책 설정이 적용되지 않습니다. 사용자에게 항상 계정 컨트롤 창이 표시되며 이러한 작업을 수행하려면 관리자 권한이 필요합니다. Windows 8 및 Windows RT에서이 정책 설정은 효과가 없습니다. |
사용 안 함 | 관리자만 로그온 업데이트 알림을 받도록 지정 합니다. Windows 8 및 Windows RT에서는 이 정책 설정이 기본적으로 사용하도록 설정되어 있습니다. 모든 이전 버전의 Windows에서는 기본적으로 사용하지 않도록 설정되어 있습니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
인트라넷 Microsoft 업데이트 서비스 위치에서 서명된 업데이트 허용
자동 업데이트에서 인트라넷 Microsoft 업데이트 서비스 위치에서 업데이트가 발견되면 Microsoft 이외의 엔터티로 서명된 업데이트를 허용하는지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
참고 항목
인트라넷 Microsoft 업데이트 서비스가 아닌 다른 서비스의 업데이트는 항상 Microsoft에서 서명해야 합니다. 이 정책 설정은 영향을 주지 않습니다. 이 정책은 Windows RT에서 지원되지 않습니다. 이 정책을 사용하도록 설정해도 Windows RT를 실행하는 컴퓨터에는 영향을 주지 않습니다.
옵션: 이 설정에 대 한 옵션이 없습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 인트라넷 Microsoft 업데이트 서비스 위치에서에서 업데이트는 Microsoft에서 서명 해야 지정 합니다. |
활성화 | 로컬 컴퓨터의 신뢰할 수 있는 게시자 인증서 저장소에 있는 인증서로 서명된 경우 자동 업데이트에서 인트라넷 Microsoft 업데이트 서비스 위치를 통해 받은 업데이트를 수락하도록 지정합니다. |
사용 안 함 | 인트라넷 Microsoft 업데이트 서비스 위치에서에서 업데이트는 Microsoft에서 서명 해야 지정 합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
예약된 된 시간에 항상 자동으로 다시 시작
먼저 최소 2일 동안 로그인 화면에서 사용자에게 알림을 표시하는 대신 Windows 업데이트가 중요한 업데이트를 설치한 후 항상 다시 시작 타이머를 즉시 시작할지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
예약된 자동 업데이트 설치 시 로그온한 사용자로 자동 다시 시작 사용 안 함 정책 설정이 사용하도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | Windows 업데이트에서 컴퓨터의 다시 시작 동작을 변경하지 않도록 지정합니다. |
활성화 | 먼저 최소 2일 동안 로그인 화면에서 사용자에게 알림을 표시하는 대신 Windows 업데이트가 중요한 업데이트를 설치한 후 항상 다시 시작 타이머를 즉시 시작하도록 지정합니다. 15에서 180 분 까지의 값으로 시작 하려면 다시 시작 타이머를 구성할 수 있습니다. 타이머가 만료되었을 때 컴퓨터에 사용자가 로그인하면 다시 시작됩니다. |
사용 안 함 | Windows 업데이트에서 컴퓨터의 다시 시작 동작을 변경하지 않도록 지정합니다. |
옵션: 이 설정이 사용 설정되었으면 업데이트 후 컴퓨터를 강제로 다시 시작하기 전까지의 경과 시간을 지정할 수 있습니다.
자동 업데이트 검색 빈도
Windows에서 사용 가능한 업데이트를 확인하기 전에 대기할 시간을 결정하는 데 사용할 시간을 지정합니다. 정확한 대기 시간은 여기에 지정된 시간에서 지정된 시간의 0~20%를 뺀 값을 사용하여 결정됩니다. 예를 들어 이 정책을 사용하여 20시간 검색 주기를 지정하는 경우 이 정책이 적용되는 모든 클라이언트에서 16~20시간 사이의 업데이트를 확인합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
참고 항목
- 이 정책을 적용하려면 인트라넷 Microsoft 업데이트 서비스 위치 지정 설정을 사용하도록 설정해야 합니다.
- 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
- 이 정책은 Windows RT에서 지원되지 않습니다. 이 정책을 사용하도록 설정해도 Windows RT를 실행하는 컴퓨터에는 영향을 주지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | Windows에서 22시간의 기본 간격에 따라 사용 가능한 업데이트 확인을 지정합니다. |
활성화 | Windows에서 지정된 간격으로 사용 가능한 업데이트 확인을 지정합니다. |
사용 안 함 | Windows에서 22시간의 기본 간격에 따라 사용 가능한 업데이트 확인을 지정합니다. |
옵션: 이 설정이 사용 설정되었으면 업데이트를 확인하기 전 Windows 업데이트의 대기 시간 간격(시간)을 지정할 수 있습니다.
자동 업데이트 구성
이 컴퓨터에서 자동 업데이트를 사용하도록 설정할지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
컴퓨터 구성\관리 템플릿\Windows 구성 요소\Windows 업데이트\최종 사용자 환경 관리\자동 업데이트 구성에서 자동 업데이트를 구성합니다.
이 설정이 구성되지 않음으로 설정된 경우 자동 업데이트의 사용은 그룹 정책 수준에서 지정되지 않습니다. 관리자는 설정>업데이트 & 보안>Windows 업데이트>고급 옵션에서 설정 앱을 통해 자동 업데이트를 구성할 수 있습니다.
이 설정을 사용 안 함으로 설정하면 사용자는 설정>업데이트 & 보안>Windows 업데이트로 이동하여 공용 Windows 업데이트 서비스에서 사용 가능한 클라이언트 업데이트를 수동으로 다운로드하고 설치해야 합니다.
이 설정이 사용으로 설정되어 있으면 Windows에서 컴퓨터가 온라인 상태임을 인식하고 인터넷 연결을 사용하여 Windows 업데이트에서 사용 가능한 업데이트를 검색합니다. 이 설정을 사용하려면 설정에서 제공하는 5가지 옵션 중 하나를 선택해야 합니다.
이 설정이 사용하도록 설정되면 로컬 관리자가 Windows 업데이트 제어판을 사용하여 원하는 구성 옵션을 선택할 수 있습니다. 그러나 로컬 관리자는 자동 업데이트 구성을 사용하지 않도록 설정할 수 없습니다.
이 설정을 사용으로 설정한 후 옵션에서 다음 옵션 중 하나를 선택합니다.
옵션 동작 2 - 다운로드하고 자동으로 설치할 때 알림 Windows Update가 컴퓨터에 적용되는 업데이트를 찾으면 사용자에게 다운로드가 가능하다는 알림이 표시 됩니다. Windows 업데이트를 다운로드 하 여 사용 가능한 업데이트를 설치 합니다. 그런 다음 실행할 수 있습니다. 3 - 자동으로 다운로드하고 설치할 때 알림 이것이 기본 설정입니다. Windows 업데이트는 적용 가능한 업데이트를 찾아 백그라운드에서 다운로드합니다. 사용자는 이 프로세스 중에 알림을 받거나 중단되지 않습니다. 다운로드가 완료되면 사용자는 업데이트를 설치할 준비가 되었다는 알림을 받습니다. 그런 다음 Windows Update 다운로드 한 업데이트 설치를 실행할 수 있습니다. 4 - 자동 다운로드 및 설치 예약 이 그룹 정책 설정 옵션을 사용하여 일정 설치를 지정할 수 있습니다. 일정이 지정되지 않으면 모든 설치의 기본 일정이 매일 오전 3시가 됩니다. 설치를 완료하려면 다시 시작해야 하는 업데이트의 경우 Windows에서 컴퓨터를 자동으로 다시 시작합니다. Windows를 다시 시작할 준비가 되었을 때 사용자가 로그인하면 사용자에게 알림이 표시되고 다시 시작 지연 옵션이 제공됩니다. Windows 8부터는 특정 Windows 업데이트 예약을 사용하는 대신 자동 유지 관리 중에 설치할 업데이트를 설정할 수 있습니다. 자동 유지 관리는 컴퓨터 사용에 없을 때 업데이트를 설치하고 컴퓨터가 배터리 전원으로 실행 중인 경우 업데이트를 설치하지 않습니다. 자동 유지 관리에서 2일 내에 업데이트를 설치할 수 없는 경우 Windows 업데이트에서 업데이트를 즉시 설치합니다. 그러면 사용자에게 보류 중인 다시 시작에 대한 알림이 표시됩니다. 실수로 데이터가 손실될 가능성이 없는 경우에만 다시 시작됩니다.
5 - 로컬 관리자가 설정을 선택할 수 있음 이 옵션은 로컬 관리자가 자동 업데이트 제어판을 사용하여 구성 옵션을 선택할 수 있는지 여부를 지정합니다. 예를 들어 로컬 관리자는 예약된 설치 시간을 선택할 수 있습니다. 로컬 관리자는 자동 업데이트 구성을 사용하지 않도록 설정할 수 없습니다. 7 - 자동 다운로드, 설치 알림, 다시 시작 알림 이 옵션은 Windows Server SKU, 버전 2016 이상 버전에서만 사용할 수 있습니다. 이 옵션을 사용하면 로컬 관리자가 Windows 업데이트를 사용하여 수동으로 설치 또는 다시 부팅을 진행할 수 있습니다. Windows는 해당 업데이트를 디바이스에 다운로드하고 업데이트를 설치할 준비가 되었음을 사용자에게 알립니다. 업데이트가 설치되면 사용자에게 디바이스를 다시 시작하라는 알림이 표시됩니다.
참고 항목
Microsoft는 레지스트리에서 3으로 구성된 자동 업데이트 옵션 정책을 사용하여 Windows Server OS를 제공합니다. 이는 GPO 편집기에서 반영되지 않습니다. 관리자가 자동 업데이트 옵션 정책을 다른 설정으로 구성하는 경우 새 설정이 적용됩니다. 자동 업데이트 옵션 정책을 "구성되지 않음"으로 설정하면 업데이트를 자동으로 다운로드하고 설치하는 동작이 발생합니다.
예약된 설치의 다시 시작 지연
예약된 다시 시작을 계속 진행하기 전에 자동 업데이트 대기 시간을 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 업데이트가 설치되면 15분의 기본 대기 시간이 지난 후에 예약된 다시 시작을 수행하도록 지정합니다. |
활성화 | 설치가 완료되는 시간을 지정합니다. 지정된 시간(분)이 만료되면 예약된 다시 시작 발생합니다. |
사용 안 함 | 업데이트가 설치되면 15분의 기본 대기 시간이 지난 후에 예약된 다시 시작을 수행하도록 지정합니다. |
옵션: 이 설정이 사용하도록 설정되면 예약된 다시 시작을 진행하기 전에 자동 업데이트에서 대기하는 시간(분)을 지정할 수 있습니다.
Windows 종료 대화 상자에서 업데이트 설치 및 종료에 대한 기본 옵션 조정 안 함
이 정책 설정을 사용하도록 설정하면 Windows 종료 대화 상자에서 업데이트 설치 및 시스템 종료 옵션을 기본 선택 항목으로 허용하는지 여부를 지정할 수 있습니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
PolicyName>컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트>Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션 표시 안 함 정책 설정이 사용으로 설정되었으면 이 정책 설정이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우 업데이트 설치 및 시스템 종료가 Windows 종료 대화 상자의 기본 옵션이 되도록 지정합니다. |
활성화 | 이 정책 설정을 사용하도록 설정하면 원하는 작업을 선택하세요. 메뉴에서 업데이트 설치 및 시스템 종료 옵션을 사용할 수 있는지 여부에 관계없이 사용자의 마지막 종료 선택 항목(예: 최대 절전 모드 또는 다시 시작)이 Windows 종료 대화 상자의 기본 옵션이 됩니다. |
사용 안 함 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우 업데이트 설치 및 시스템 종료가 Windows 종료 대화 상자의 기본 옵션이 되도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
모든 Windows 업데이트 인터넷 위치에 연결 하지 마십시오
Windows 업데이트가 인트라넷 업데이트 서비스에서 업데이트를 받도록 구성된 경우에도 퍼블릭 Windows 업데이트 서비스에서 정보를 주기적으로 검색합니다. 이 정보를 사용하면 나중에 Windows 업데이트 및 다른 서비스(예: Microsoft 업데이트 또는 Microsoft Store)에 연결할 수 있습니다.
참고 항목
이 정책은 컴퓨터가 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책 설정을 사용하여 인트라넷 업데이트 서비스에 연결하도록 구성된 경우에만 적용됩니다.
다음에서 지원됨 | 제외 |
---|---|
Windows Server 2012 R2, Windows 8.1 또는 Windows RT 8.1부터 아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 컴퓨터에서 Windows 업데이트 및 Microsoft Store와 같은 퍼블릭 업데이트 서비스로부터 정보를 검색할 수 있도록 지정합니다. |
활성화 | Windows에서 더 이상 Windows 업데이트 또는 Microsoft Store와 같은 퍼블릭 업데이트 서비스에 연결하지 않도록 지정합니다. 이 설정은 Microsoft Store 앱의 기능이 대부분 작동을 중지합니다. 설정 앱 또는 제어판을 사용하여 업데이트를 검색하는 사용자는 인트라넷 업데이트 서비스의 업데이트만 볼 수 있습니다. Windows 업데이트에서 온라인 업데이트 확인 옵션이 표시되지 않습니다. Windows 업데이트 에이전트 API를 사용하는 프로그램은 인트라넷 업데이트 서비스 이외의 서비스에 대한 업데이트를 검색할 수 없습니다. |
사용 안 함 | 컴퓨터에서 퍼블릭 업데이트 서비스로부터 정보를 검색할 수 있도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션을 표시 안 함
업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자에 표시되는지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 Windows 종료 대화 상자에서 업데이트 설치 및 시스템 종료를 사용할 수 있도록 지정합니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우에도 업데이트 설치 및 시스템 종료가 Windows 종료 대화 상자의 선택 항목으로 표시되지 않도록 지정합니다. |
사용 안 함 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우 업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자의 기본 옵션이 되도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
클라이언트 쪽 대상 지정 사용
WSUS에서 업데이트를 받을 대상 그룹 이름 또는 WSUS 콘솔에 구성된 이름을 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
참고 항목
이 정책에는이 컴퓨터는 WSUS에서 지정 된 대상 그룹 이름을 지원 하도록 구성 된 경우에 적용 됩니다. 대상 그룹 이름이 WSUS에 없으면 해당 이름이 만들어질 때까지 무시됩니다. 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 이 정책 설정이 적용되지 않습니다. 이 정책은 Windows RT에서 지원 되지 않습니다. 이 정책을 사용하도록 설정해도 Windows RT를 실행하는 컴퓨터에는 영향을 주지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | WSUS에 없는 대상 그룹 정보에 보내도록 지정 합니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | 이 컴퓨터에 업데이트를 배포할지 결정을 사용 하 여 WSUS를 지정된 된 대상 그룹 정보에 보내도록 지정 합니다. WSUS에서 여러 대상 그룹을 지원할 때 WSUS에서 대상 그룹 이름을 컴퓨터 그룹 목록에 추가한 경우 이 정책을 사용하여 여러 그룹 이름을 세미콜론으로 구분하여 지정할 수 있습니다. 그렇지 않으면 단일 그룹 지정 되어야 합니다. |
사용 안 함 | WSUS에 없는 대상 그룹 정보에 보내도록 지정 합니다. |
옵션: 이 공간을 사용 하 여 하나 이상의 대상 그룹 이름을 지정할 수 있습니다.
예약된 업데이트를 설치하기 위해 컴퓨터를 자동으로 절전 모드에서 해제하려면 Windows 업데이트 전원 관리를 사용하도록 설정
업데이트가 설치하도록 예약된 경우 Windows 업데이트에서 Windows 전원 관리 또는 전원 옵션 기능을 사용하여 자동으로 최대 절전 모드에서 컴퓨터를 해제할지 여부를 지정합니다.
컴퓨터는 Windows 업데이트가 업데이트를 자동으로 설치하도록 구성된 경우에만 자동으로 절전 모드에서 해제됩니다. 예약된 설치 시간이 되었을 때 컴퓨터가 최대 절전 모드이고 적용할 업데이트가 있는 경우 Windows 업데이트는 Windows 전원 관리 또는 전원 옵션 기능을 사용하여 자동으로 업데이트를 설치하는 컴퓨터의 절전 모드를 해제합니다. Windows 업데이트 또한 절전 모드를 해제하고 설치 마감일에 업데이트를 설치합니다.
설치할 업데이트가 없으면 컴퓨터의 절전 모드가 해제되지 않습니다. 컴퓨터가 배터리 전원 상태에 있으면 Windows 업데이트에서 절전 모드를 해제할 때 업데이트를 설치하지 않습니다. 컴퓨터는 2분 후에 자동으로 최대 절전 모드로 돌아갑니다.
다음에서 지원됨 | 제외 |
---|---|
Windows Vista 및 Windows Server 2008(Windows 7 포함)부터 아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | Windows 업데이트는 업데이트 설치를 위해 컴퓨터를 최대 절전 모드에서 해제하지 않습니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | Windows Update 컴퓨터 앞에 나열 된 조건에서 업데이트를 설치 하려면 최대 절전 모드에서 실행 됩니다. |
사용 안 함 | Windows 업데이트는 업데이트 설치를 위해 컴퓨터를 최대 절전 모드에서 해제하지 않습니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
예약된 자동 업데이트 설치 시 로그온한 사용자로 자동 다시 시작 사용 안 함
예약된 설치를 완료하기 위해 자동 업데이트가 컴퓨터를 자동으로 다시 시작하지 하는 대신 로그인한 사용자가 컴퓨터를 다시 시작하기를 기다릴지 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 자동 업데이트가 사용자에게 설치를 완료하기 위해 5분 후에 컴퓨터를 자동으로 다시 시작한다고 알릴지 지정합니다. |
활성화 | 일부 업데이트는 업데이트가 적용되기 전에 컴퓨터를 다시 시작해야 합니다. 상태가 사용으로 설정되면 사용자가 컴퓨터에 로그인한 경우 자동 업데이트에서 예약된 설치 중에 컴퓨터를 자동으로 다시 시작하지 않습니다. 대신, 자동 업데이트는 사용자에게 컴퓨터를 다시 시작한다고 알립니다. |
사용 안 함 | 자동 업데이트가 사용자에게 설치를 완료하기 위해 5분 후에 컴퓨터를 자동으로 다시 시작한다고 알릴지 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
예약된 설치로 다시 시작 메시지 다시 표시
자동 업데이트가 예약된 다시 시작을 다시 표시하기 전에 대기할 시간을 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
Important
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
참고 항목
이 정책은 Windows RT를 실행 하는 컴퓨터에 영향을 주지
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 예약된 다시 시작이 prompt-for-restart(다시 시작 프롬프트) 메시지가 해제된 후 10분 동안 수행됩니다. 로컬 관리자 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | 다시 시작 프롬프트가 연기된 후 지정된 시간(분)이 경과하면 예약된 다시 시작이 수행되도록 지정합니다. |
사용 안 함 | 예약된 다시 시작이 prompt-for-restart(다시 시작 프롬프트) 메시지가 해제된 후 10분 동안 수행됩니다. |
옵션: 이 설정이 사용하도록 설정되면 예약된 다시 시작에 대한 메시지가 다시 표시될 때까지 경과하는 시간(분)을 지정할 수 있습니다.
예약된 설치 자동 업데이트 일정 변경
컴퓨터 시작 후 이전에 누락된 예약된 설치를 계속하기 전에 자동 업데이트에서 대기하는 시간을 지정합니다.
상태가 구성되지 않음으로 설정되었으면 다음에 컴퓨터를 시작하고 1분 후 누락된 예약 설치가 수행됩니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
이 정책은 자동 업데이트가 업데이트의 예약된 설치를 수행하도록 구성된 경우에 적용됩니다. 자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되면 이 정책이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 컴퓨터가 다음에 시작되면 1분 후에 누락된 예약된 설치가 진행되는지 지정합니다. |
활성화 | 다음에 컴퓨터가 시작된 후 지정된 시간(분)에 이전에 수행되지 않은 예약된 설치를 수행하도록 지정합니다. |
사용 안 함 | 다음 예약된 설치에서 누락된 예약된 설치가 진행되는지 지정합니다. |
옵션: 이 정책 설정이 사용하도록 설정되면 다음에 컴퓨터가 시작된 후 이전에 수행되지 않은 예약된 설치를 수행하는 시간(분)을 지정할 수 있습니다.
인트라넷 Microsoft 업데이트 서비스 위치 지정
Microsoft Update에서 업데이트를 호스트 하도록 인트라넷 서버를 지정합니다. 그런 다음 네트워크에서 컴퓨터를 자동으로 업데이트 하도록 WSUS를 사용할 수 있습니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | Windows RT |
이 설정은 내부 업데이트 서비스 역할을 하는 네트워크에서 WSUS 서버를 지정할 수 있습니다. 인터넷에서 퍼블릭 Windows 업데이트 및 Microsoft 업데이트 서비스를 사용하는 대신 WSUS 클라이언트가 이 서비스에서 적용되는 업데이트를 검색합니다. 이 설정을 사용하도록 설정하면 조직의 사용자가 업데이트를 받기 위해 방화벽을 통과할 필요가 없습니다. 또한 업데이트를 배포하기 전에 테스트할 수 있는 기회를 제공합니다.
이 설정을 사용 하려면, 두 개의 서버 이름 값을 설정 해야 합니다: 서버는 클라이언트에서 검색 하 고 업데이트를 다운로드 하 고 업데이트 된 워크스테이션 통계를 업로드 하는 서버입니다. 두 서비스가 모두 동일한 서버에 구성되면 값이 다를 필요가 없습니다.
참고 항목
이 정책은 Windows RT에서 지원되지 않습니다. 이 정책을 사용하도록 설정해도 Windows RT를 실행하는 컴퓨터에는 영향을 주지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 클라이언트에서 인터넷의 Windows 업데이트 사이트에 직접 연결하도록 지정합니다. |
활성화 | 클라이언트 Windows Update를 검색 하 고 업데이트를 다운로드 하는 대신 지정된 된 WSUS 서버에 연결 되도록 지정 합니다. 정책 또는 사용자 기본 설정에 따라 자동 업데이트가 사용하도록 설정된 경우 자동 업데이트가 Windows 업데이트 대신 지정된 WSUS 서버에서 업데이트를 검색, 다운로드 및/또는 설치합니다. Windows 업데이트 설정 페이지(이전 Windows 버전의 경우 Windows 업데이트 제어판 페이지)의 사용자는 일반적으로 Windows 업데이트가 아닌 지정된 WSUS 서버의 업데이트를 볼 수 있습니다. 또한 사용자가 인터넷으로 공개 업데이트 서비스를 사용할 수 있게 해주는 Windows 업데이트에서 온라인 업데이트 확인 옵션이 표시됩니다. 이 옵션은 Windows 업데이트 인터넷 위치에 연결 안 함 정책을 사용하여 제거할 수 있습니다. Windows 업데이트 에이전트 API를 사용하여 업데이트를 검색, 다운로드 및/또는 설치하는 애플리케이션은 일반적으로 지정된 WSUS 서버에 대해 작동합니다. 애플리케이션은 특히 인터넷에서 퍼블릭 업데이트 서비스를 사용하도록 요청할 수 있습니다. 이 옵션은 Windows 업데이트 인터넷 위치에 연결 안 함 정책을 사용하여 제거할 수 있습니다. |
사용 안 함 | 클라이언트에서 인터넷의 Windows 업데이트 사이트에 직접 연결하도록 지정합니다. |
옵션: 이 정책 설정이 사용하도록 설정되면 WSUS 클라이언트에서 업데이트를 검색할 때 사용할 인트라넷 업데이트 서비스 및 업데이트된 WSUS 클라이언트에서 통계를 업로드할 인터넷 통계 서버를 지정해야 합니다. 예제 값:
옵션을 설정 합니다. | 예를 들어 값: |
---|---|
업데이트를 검색 하는 것에 대 한 인트라넷 업데이트 서비스 설정 | http://wsus01:8530 |
인트라넷 통계 서버 설정 | http://IntranetUpd01 |
자동 업데이트를 통한 권장 업데이트 설정
자동 업데이트가 WSUS에서 중요 및 권장 업데이트를 제공할지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
Windows Vista부터 아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 이미 중요 업데이트를 제공하도록 구성된 경우 자동 업데이트에서 이를 계속 제공하도록 지정합니다. |
활성화 | 자동 업데이트가 WSUS로부터 권장 업데이트 및 중요 업데이트를 설치하도록 지정합니다. |
사용 안 함 | 이미 중요 업데이트를 제공하도록 구성된 경우 자동 업데이트에서 이를 계속 제공하도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
소프트웨어 알림 사용
이 정책 설정을 사용 하면 컨트롤에 사용자가 Microsoft 업데이트 서비스에서 기능 갖춘된 소프트웨어에 대 한 자세한 향상 된 알림 메시지를 표시할지 여부입니다. 향상 된 알림 메시지의 값을 전달 하 고 설치와 선택적 소프트웨어의 사용 수준을 높입니다. 이 정책 설정은 사용자가 Microsoft 업데이트 서비스에 대한 사용자 액세스를 허용하는 관리가 비교적 엄격하지 않은 환경을 위한 것입니다.
Microsoft 업데이트 서비스를 사용하지 않는 경우 소프트웨어 알림 정책 설정이 적용되지 않습니다.
자동 업데이트 구성 정책 설정이 사용하지 않도록 설정되거나 구성되지 않은 경우 소프트웨어 알림 정책 설정이 적용되지 않습니다.
다음에서 지원됨 | 제외 |
---|---|
Windows Server 2008(Windows Vista) 및 Windows 7부터 아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
기본적으로이 정책 설정은 사용할 수 없습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | Windows 7을 실행하는 컴퓨터의 사용자에게 선택적 애플리케이션에 대한 메시지가 제공되지 않습니다. Windows Vista를 실행 하는 컴퓨터의 사용자가 선택적 애플리케이션 또는 업데이트에 대 한 메시지에 제공 되지 않습니다. 로컬 관리자 제어판 또는 로컬 정책을 사용 하 여이 설정을 변경할 수 있습니다. |
활성화 | 이 정책 설정을 사용 설정하면 특별 소프트웨어가 제공될 때 알림 메시지가 사용자의 컴퓨터에 표시됩니다. 사용자는 알림을 선택하여 Windows 업데이트를 열고, 소프트웨어에 대한 자세한 정보를 얻거나 설치할 수 있습니다. 또한 사용자는 이 메시지 닫기 또는 나중에 표시를 선택하여 알림을 적절하게 연기할 수 있습니다. Windows 7에서 이 정책 설정은 선택적 애플리케이션에 대한 자세한 알림만 제어합니다. Windows Vista에서는이 정책 설정은 선택적 애플리케이션 및 업데이트에 대 한 자세한 알림을 제어합니다. |
사용 안 함 | Windows 7을 실행하는 사용자에게 선택적 애플리케이션에 대한 자세한 알림 메시지가 제공되지 않도록 지정합니다. 또한 Windows Vista를 실행하는 사용자에게 선택적 애플리케이션 또는 선택적 업데이트에 대한 자세한 알림 메시지가 제공되지 않도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
컴퓨터 구성 > 유지 관리 스케줄러 설정
자동 업데이트 구성 설정에서 옵션 4 - 자동 다운로드 및 설치 예약을 선택한 경우 Windows 8 및 Windows RT를 실행하는 컴퓨터의 GPMC(그룹 정책 관리 콘솔)에서 유지 관리 스케줄러 설정을 지정할 수 있습니다. 자동 업데이트 구성 설정에서 옵션 4를 선택하지 않은 경우 자동 업데이트를 위해 이러한 설정을 구성할 필요가 없습니다.
유지 관리 스케줄러 설정은 컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>유지 관리 스케줄러 경로에 있습니다. 그룹 정책의 유지 관리 스케줄러 확장에는 다음 설정을 포함 합니다.
자동 유지 관리 활성화 경계
이 정책을 사용하면 자동 유지 관리 활성화 경계를 구성할 수 있습니다.
활성화 경계는 자동 유지 관리가 시작되는 일별 예약 시간입니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않은 경우 이 설정을 구성할 필요가 없습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 이 정책 설정이 구성되지 않으면 제어판 >작업 센터>자동 유지 관리에서 클라이언트 컴퓨터에 지정된 일별 예약 시간이 적용됩니다. |
활성화 | 이 정책 설정을 사용하도록 설정하면 제어판 >알림 센터>자동 유지 관리(또는 일부 클라이언트 버전에서는 유지 관리)의 클라이언트 컴퓨터에 구성된 기본 설정 또는 수정된 설정이 재정의됩니다. |
사용 안 함 | 이 정책 설정을 사용 안 함으로 설정하면 제어판 >작업 센터>자동 유지 관리에 지정된 일별 예약 시간이 적용됩니다. |
자동 유지 관리 임의 지연
이 정책 설정을 사용하면 자동 유지 관리 활성화에 대한 임의 지연을 구성할 수 있습니다.
유지 관리 임의 지연은 활성화 경계에서 시작되어 자동 유지 관리 지연까지의 시간입니다. 이 설정은 임의 유지 관리 성능 요구 사항 수 있는 가상 컴퓨터에 유용 합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않은 경우 이 설정을 구성할 필요가 없습니다.
이 설정이 사용하도록 설정되면 기본적으로 일반 유지 관리 임의 지연이 PT4H가 됩니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 에 적용 되는 4 시간 임의 간격 자동합니다. |
활성화 | 자동 유지 관리 지연은 활성화 경계에서 시작하여 지정된 시간까지 이어집니다. |
사용 안 함 | 임의 지연 없음 자동 유지 관리에 적용 됩니다. |
자동 절전 모드 해제 정책
이 정책 설정을 사용하면 자동 유지 관리에 대한 절전 모드 해제 정책을 구성할 수 있습니다.
절전 모드 해제 정책은 자동 유지 관리에서 일별 예약된 유지 관리를 위해 운영 컴퓨터에 절전 모드 해제 요청을 수행해야 하는지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
운영 체제 컴퓨터의 전원-절전 모드 해제 정책을 명시적으로 해제 되 면이 설정은 효과가 없습니다. 이 설정은 자동 업데이트 구성의 옵션 4와 관련이 있습니다. 자동 업데이트 구성에서 옵션 4를 선택하지 않은 경우 이 설정을 구성할 필요가 없습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 이 정책 설정을 구성하지 않으면 제어판 >작업 센터>자동 유지 관리에 지정된 절전 모드 해제 설정이 적용됩니다. |
활성화 | 이 정책 설정을 사용 설정하면 자동 유지 관리가 운영 체제 절전 모드 해제 정책을 설정하고 필요에 따라 일일 예약 시간에 절전 모드 해제 요청을 수행하려고 시도합니다. |
사용 안 함 | 이 정책 설정을 사용하지 않도록 설정하면 제어판 >작업 센터>자동 유지 관리에 지정된 절전 모드 해제 설정이 적용됩니다. |
사용자 구성 > Windows 업데이트 정책 설정
이 섹션에서는 다음 사용자 기반 정책 설정에 대 한 세부 정보를 제공 합니다.
- Windows 종료 대화 상자에 업데이트 설치 및 종료 옵션 표시 안 함
- Windows 종료 대화 상자에 업데이트 설치 및 종료에 대한 기본 옵션 조정 안 함
- 모든 Windows 업데이트 기능을 액세스할 수 있는 권한 제거
GPMC에서 자동 컴퓨터 업데이트에 대한 사용자 설정은 PolicyName>사용자 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트 경로에 있습니다. 그룹 정책에서 컴퓨터 구성 및 사용자 구성 확장에 표시 되는 설정을 동일한 순서로 나열 됩니다 때는 설정을 설정을 정렬 하는 Windows Update 정책 탭을 선택 하는 사전순으로 합니다.
참고 항목
기본적으로 다른 설명이 없는 한, 이러한 설정이 구성되지 않습니다.
이러한 각 설정에 대해 다음 단계를 사용하여 설정을 사용하도록 설정하거나, 사용하지 않도록 설정하거나, 이동할 수 있습니다.
Windows 종료 대화 상자에서 '업데이트 설치 및 시스템 종료' 옵션을 표시 하지 않습니다
업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자에 표시되는지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자에 표시되도록 지정합니다. |
활성화 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우에도 업데이트 설치 및 시스템 종료가 Windows 종료 대화 상자의 선택 항목으로 표시되지 않도록 지정합니다. |
사용 안 함 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 사용할 수 있는 경우 업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자에 표시되도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
Windows 종료 대화 상자에서 "업데이트 설치 후 종료"를 기본 옵션을 조정하지 마세요.
Windows 종료 대화 상자에서 업데이트 설치 및 시스템 종료 옵션을 기본 선택 항목으로 허용하는지 여부를 지정합니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
참고 항목
PolicyName>사용자 구성>정책>관리 템플릿> Windows 구성 요소>Windows 업데이트>Windows 종료 대화 상자에 업데이트 설치 및 시스템 종료 옵션 표시 안 함이 사용하도록 설정되면 이 정책 설정이 적용되지 않습니다.
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우 업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자의 기본 옵션이 되도록 지정합니다. |
활성화 | 원하는 작업을 선택하세요. 메뉴에서 업데이트 설치 및 시스템 종료 옵션을 사용할 수 있는지 여부에 관계없이 사용자의 마지막 종료 선택 항목(예: 최대 절전 모드 또는 다시 시작)이 Windows 종료 대화 상자의 기본 옵션인지 여부를 지정합니다. |
사용 안 함 | 사용자가 컴퓨터를 종료하기 위해 종료 옵션을 선택할 때 업데이트를 설치하는 데 사용할 수 있는 경우 업데이트 설치 및 시스템 종료 옵션이 Windows 종료 대화 상자의 기본 옵션이 되도록 지정합니다. |
옵션: 이 설정에 대 한 옵션이 없습니다.
모든 Windows 업데이트 기능을 액세스할 수 있는 권한 제거
이 설정은 사용 하면 Windows Update에 대 한 WSUS 클라이언트 액세스를 제거할 수 있습니다.
다음에서 지원됨 | 제외 |
---|---|
아직 Microsoft 제품 지원 수명 주기 내에 있는 Windows 운영 체제 | null |
정책 설정 상태 | 동작 |
---|---|
구성되지 않음 | 사용자가 Windows 업데이트 웹 사이트에 연결할 수 있습니다. |
활성화 | 모든 Windows 업데이트 기능이 제거됩니다. 여기에는 시작 메뉴 또는 시작 화면의 Windows 업데이트 하이퍼링크와 Internet Explorer의 도구 메뉴에서 http://windowsupdate.microsoft.com 에 대한 액세스 차단이 포함됩니다. Windows 자동 업데이트도 사용하지 않도록 설정됩니다. 사용자는 Windows 업데이트에서 중요 업데이트 알림을 받거나 중요 업데이트를 받을 수 없습니다. 또한이 설정은 Windows Update 웹 사이트에서 드라이버 업데이트를 자동으로 설치에서 디바이스 관리자를 방지 합니다. 다음 알림 옵션 중 하나를 구성할 수 있습니다. 0 - 모든 알림 표시 안 함 1 - 다시 시작 필요 알림 표시 |
사용 안 함 | 사용자가 Windows 업데이트 웹 사이트에 연결할 수 있습니다. |
옵션: 참조 Enabled 이 설정에 대 한 테이블에 있습니다.
추가 정보
이 섹션에서는 그룹 정책에서 WSUS 설정을 사용하고, 열고 저장하는 방법에 대한 자세한 내용과 이 문서에서 사용되는 용어에 대한 정의를 제공합니다. 이전 버전의 WSUS(WSUS 3.2 및 이전 버전)에 익숙한 관리자를 위해 표에서 WSUS 버전 간의 차이점을 요약하고 있습니다.
그룹 정책에서 Windows Update 설정에 액세스
다음 절차에서는 GPO(그룹 정책 개체) 및 기타 그룹 정책 설정을 사용하는 방법에 대해 설명합니다.
참고 항목
이 절차를 수행하려면 도메인 관리자 그룹 또는 이에 해당하는 그룹의 멤버여야 합니다.
그룹 정책 개체를 열려면
도메인 컨트롤러에서 서버 관리자>도구>그룹 정책 관리로 차례로 이동합니다. 그룹 정책 관리 콘솔이 열립니다.
왼쪽 창에서 포리스트를 펼칩니다. 예를 들어 forest: example.com을 두 번 클릭합니다.
왼쪽 창에서 도메인을 두 번 클릭한 다음, 그룹 정책 개체를 관리하려는 도메인을 두 번 클릭합니다. 예를 들어, 두 번 클릭 example.com합니다.
다음 중 하나를 수행합니다.
편집을 위해 기존 도메인 수준 GPO를 열려면:
- 관리하려는 그룹 정책 개체가 포함된 도메인을 두 번 클릭합니다.
- 마우스 오른쪽 단추로 관리하려는 도메인 정책을 클릭한 다음, 편집을 선택합니다. GPME(그룹 정책 관리 편집기)가 열립니다.
새 그룹 정책 개체를 만들고 편집을 위해 열려면:
- 마우스 오른쪽 단추로 새 그룹 정책 개체를 만들 도메인을 클릭한 다음, 이 도메인에서 GPO를 만들어 여기에 연결을 선택합니다.
- 새 GPO의 이름에서 새 그룹 정책 개체에 대한 이름을 입력한 다음, 확인을 선택합니다.
- 마우스 오른쪽 단추로 새 그룹 정책 개체를 클릭한 다음, 편집을 선택합니다. GPME 열립니다.
그룹 정책의 Windows Update 또는 유지 관리 스케줄러 extensions를 열려면
그룹 정책 관리 편집기에서 다음 중 하나를 수행합니다.
컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트를 확장합니다.
사용자 구성>정책>관리 템플릿>Windows 구성 요소>Windows 업데이트를 확장합니다.
컴퓨터 구성>정책>관리 템플릿>Windows 구성 요소>유지 관리 스케줄러를 확장합니다.
그룹 정책에 대한 자세한 내용은 그룹 정책 개요를 참조하세요.
그룹 정책 설정을 구성 하려면
원하는 그룹 정책 확장이 열리면 다음 단계를 사용하여 설정을 사용하도록 설정하거나, 사용하지 않도록 설정하거나, 이동할 수 있습니다.
보거나 수정할 설정을 두 번 클릭합니다.
다음 중 하나를 수행합니다.
- 기본값을 설정에서 지정되지 않은 상태로 유지하려면 구성되지 않음을 선택합니다.
- 설정을 사용하려면 사용을 선택합니다.
- 설정을 해제 하려면 선택 비활성화합니다.
옵션, 옵션을 모두 나열 하는 경우의 기본값 그대로 사용 하거나 필요에 따라 수정 합니다.
다음 중 하나를 수행합니다.
- 변경 내용을 저장하고 다음 설정으로 진행하려면 적용, 다음 설정을 차례로 선택합니다.
- 변경 내용을 저장하고 대화 상자를 닫으려면 확인을 선택합니다.
- 저장하지 않은 변경 내용을 모두 취소하고 대화 상자를 닫으려면 취소를 선택합니다.
WSUS 변경 내용
다음 표에는 이 문서와 관련된 WSUS의 현재 버전과 이전 버전 간의 주요 차이점이 요약되어 있습니다.
Windows Server 및 WSUS 버전 | 설명 |
---|---|
Windows Server 2012 R2(WSUS 6.0 포함) 및 후속 버전 | Windows Server 2012부터 WSUS 서버 역할이 운영 체제와 통합됩니다. WSUS 클라이언트에 대한 관련 그룹 정책 설정은 기본적으로 그룹 정책에 포함됩니다. |
Windows Server 2008 및 이전 버전의 Windows Server(WSUS 3.2 및 이전 버전 포함) | WSUS 버전 3.2 및 이전 버전을 사용하는 Windows Server 2008 및 이전 버전의 Windows Server의 운영 체제에는 WSUS 클라이언트를 제어하는 그룹 정책 설정이 포함되지 않습니다. 정책 설정은 WSUS 관리 템플릿인 wuau.adm에 있습니다. 이러한 서버 버전에서는 먼저 WSUS 관리 템플릿을 그룹 정책 관리 콘솔에 추가한 후에 WSUS 클라이언트 설정을 구성해야 합니다. |
용어 및 정의
이 문서에서 사용하는 용어는 다음과 같습니다.
용어 | 정의 |
---|---|
자동 업데이트 또는 자동 업데이트 | Windows 업데이트 에이전트가 업데이트를 자동으로 예약하고 다운로드할 때를 나타내기 위해 사용되는 용어입니다. 자동 업데이트는 Microsoft 업데이트 또는 Windows 업데이트에서 업데이트를 받기 위해 Microsoft Windows Vista, Windows Server 2003, Windows XP 및 Windows 2000(SP3 포함)에 기본 제공된 클라이언트 컴퓨터 구성 요소입니다. |
자치 서버 | 관리자가 WSUS 구성 요소를 관리할 수 있는 다운스트림 WSUS 서버입니다. |
다운스트림 서버 | Microsoft 업데이트 또는 Windows 업데이트가 아닌 다른 WSUS 서버에서 업데이트를 가져오는 WSUS 서버입니다. |
그룹 정책 확장 또는 그룹 정책의 확장 | 정책이 적용되는 사용자 및 컴퓨터에서 다양한 Windows 서비스 및 기능을 구성하고 사용하는 방법을 제어하는 그룹 정책의 설정 모음입니다. 관리자는 자동 업데이트 클라이언트의 클라이언트 쪽 구성에 대한 그룹 정책이 있는 WSUS를 사용하여 사용자가 회사 업데이트 정책을 사용하지 않도록 설정하거나 우회할 수 없도록 할 수 있습니다. WSUS에서는 Active Directory 또는 그룹 정책을 사용할 필요가 없습니다. 클라이언트 구성은 로컬 그룹 정책을 사용하거나 Windows 레지스트리를 수정하여 적용할 수도 있습니다. |
내부 업데이트 서비스 | 업데이트를 배포할 하나 이상의 WSUS 서버를 사용 하는 네트워크 인프라에 대 한 임시 참조 합니다. |
복제 서버 | 연결된 업스트림 서버의 승인 및 설정을 미러링하는 다운스트림 WSUS 서버입니다. WSUS는 복제 서버에서 관리할 수 없습니다. |
Microsoft 업데이트 | Windows 컴퓨터(장치 드라이버), Windows 운영 체제 및 기타 Microsoft 소프트웨어 제품에 대한 업데이트를 저장하고 배포하는 Microsoft 인터넷 사이트입니다. |
SUS(Software Update Services) | WSUS의 이전 제품입니다. |
업데이트 | 기능을 확장하거나 성능과 보안을 향상시키기 위해 컴퓨터에 설치할 수 있는 소프트웨어 수정 버전, 핫픽스, 서비스 팩, 기능 팩 및 장치 드라이버의 모음 중 하나입니다. |
업데이트 파일 | 컴퓨터에 대 한 업데이트를 설치 하는 데 필요한 파일입니다. |
정보 업데이트 또는 메타데이터 업데이트 | 업데이트 패키지의 이진 파일이 아니라 업데이트에 대한 정보입니다. 예를 들어 메타데이터는 업데이트의 속성에 대한 정보를 제공하므로 업데이트의 용도를 확인할 수 있습니다. 메타 데이터에는 Microsoft 소프트웨어 사용 조건에 포함 합니다. 업데이트를 위해 다운로드하는 메타데이터 패키지는 일반적으로 업데이트 파일 패키지보다 훨씬 작습니다. |
업데이트 원본 | WSUS 서버에서 업데이트 파일을 가져오기 위해 동기화하는 위치입니다. 이 위치는 Microsoft Update 또는 업스트림 WSUS 서버 수 있습니다. |
업스트림 서버 | 업데이트 파일을 다른 다운스트림 WSUS 서버에 제공하는 WSUS 서버입니다. |
WSUS(Windows Server Update Services) | 회사 네트워크에 있는 하나 이상의 Windows Server 컴퓨터에서 실행되는 서버 역할 프로그램입니다. WSUS 인프라를 사용 하면 설치 하 여 네트워크의 컴퓨터에 대 한 업데이트를 관리할 수 있습니다. WSUS를 사용하여 릴리스하기 전에 업데이트를 승인하거나 거부하고, 업데이트를 특정 날짜까지 설치하도록 강제하며, 네트워크의 각 컴퓨터에 필요한 업데이트에 대한 광범위한 보고서를 얻을 수 있습니다. 중요 업데이트, 보안 업데이트, 서비스 팩 및 드라이버를 포함하여 특정 종류의 업데이트를 자동으로 승인하도록 WSUS를 구성할 수 있습니다. 또한 WSUS를 사용하면 검색 전용 업데이트를 승인할 수 있으므로 업데이트를 설치하지 않고도 특정 업데이트가 필요한 컴퓨터를 확인할 수 있습니다. WSUS 구현에서 사용 가능한 업데이트를 얻으려면 Microsoft 업데이트에 연결 하는 네트워크에서 WSUS 서버를 하나 이상 있어야 합니다. 네트워크 보안 및 구성에 따라 관리자는 다른 서버의 수는 Microsoft 업데이트에 직접 연결 결정할 수 있습니다. Microsoft 업데이트, Windows 업데이트 또는 Microsoft Store에서 인터넷을 통해 업데이트를 받도록 WSUS 서버를 구성할 수 있습니다. |
Windows 업데이트 | Windows 컴퓨터(장치 드라이버) 및 Windows 운영 체제에 대한 업데이트를 저장하고 배포하는 Microsoft 인터넷 사이트입니다. Windows 업데이트는 Windows 컴퓨터에서 실행되고 업데이트를 검색, 다운로드 및 설치하는 서비스의 이름이기도 합니다. 컴퓨터 및 정책 구성에 따라 Windows Update 에이전트는에서 업데이트를 다운로드할 수 있습니다. Microsoft 업데이트 WSUS 기반 환경에서 관리되지 않는 컴퓨터는 일반적으로 Windows 업데이트에서 Windows 업데이트, Microsoft 업데이트 또는 Microsoft Store에 직접(인터넷을 통해) 연결하여 업데이트를 가져옵니다. |
WSUS 클라이언트 | WSUS 인트라넷 업데이트 서비스에서 업데이트를 수신 하는 컴퓨터입니다. 자동 업데이트와 최종 사용자의 상호 작용을 제어 하는 그룹 정책 설정의 경우: WSUS 환경에서 WSUS 클라이언트는 컴퓨터의 사용자입니다. |