다음을 통해 공유


WSUS(Windows Server Update Services) 개요

WSUS(Windows Server Update Services)는 IT 관리자가 최신 Microsoft 제품 업데이트를 배포할 수 있는 방법을 제공합니다. WSUS 네트워크에 있는 컴퓨터에 Microsoft Update를 통해 릴리스되는 업데이트의 배포를 완벽 하 게 관리를 사용할 수 있습니다. 이 문서는 이 서버 역할에 대한 개요와 WSUS를 배포 및 관리하는 방법을 자세히 설명합니다.

비고

WSUS는 더 이상 사용되지 않으며 더 이상 새 기능을 추가하지 않습니다. 그러나 프로덕션 배포에 대해 계속 지원되며 제품 수명 주기에 따라 보안 및 품질 업데이트를 받습니다. 자세한 내용은 Windows Server에서 제거되었거나 더 이상 개발되지 않은 기능을 참조하세요.

WSUS 서버 역할 설명

WSUS 서버는 관리 콘솔을 통해 업데이트를 관리하고 배포하는 데 사용할 수 있는 기능을 제공합니다. WSUS 서버는 조직 내 다른 WSUS 서버의 업데이트 원본이 수도 있습니다. 업데이트 원본으로 사용되는 WSUS 서버를 업스트림 서버라고 합니다. WSUS 구현에서는 네트워크 내 적어도 하나의 WSUS 서버가 Microsoft Update에 연결하여 사용 가능한 업데이트 정보를 가져올 수 있어야 합니다. 관리자로서 네트워크 보안 및 구성에 따라 몇 개의 다른 WSUS 서버가 Microsoft 업데이트에 직접 연결할지 결정할 수 있습니다

WSUS에는 다음과 같은 기능이 포함되어 있습니다.

  • WSUS에서 가장 중요한 관리 작업을 관리하는 Windows PowerShell cmdlet입니다.
  • 보안을 강화하기 위한 보안 해시 알고리즘 256비트(SHA-256) 기능
  • 클라이언트 및 서버 분리: WSUS와 독립적으로 WUA(Windows 업데이트 에이전트) 버전을 배포할 수 있습니다.

유용한 팁

업데이트 관리란 프로덕션 환경으로 향하는 중간 소프트웨어 릴리스의 배포 및 유지 보수를 제어하는 프로세스입니다. 이 프로세스를 통해 보안 취약점을 극복하고 운영 효율성과 프로덕션 환경의 안정성을 유지 관리할 수 있습니다. 조직의 운영 체제 및 애플리케이션 소프트웨어 내에서 알려진 신뢰 수준을 유지 관리하면 악용될 경우 수익 및 지적 재산권 손실이 발생할 수 있는 보안 취약성을 방지할 수 있습니다. 이러한 위협을 최소화하려면 시스템을 올바르게 구성하고, 최신 소프트웨어를 사용하고, 권장 소프트웨어 업데이트를 설치해야 합니다.

WSUS를 통해 사업의 가치를 높일 수 있는 핵심 시나리오는 다음과 같습니다.

  • 중앙 집중식 업데이트 관리
  • 업데이트 관리 자동화

Windows PowerShell을 사용하여 WSUS 관리

시스템 관리자가 자신의 작업을 자동화하려면 명령줄 자동화 전반에 대한 지식을 갖추어야 합니다. 주요 목표는 시스템 관리자가 일상적인 작업을 자동화할 수 있는 방법을 제공하여 WSUS 관리를 용이하게 하는 것입니다. Windows PowerShell에 핵심 WSUS 작업을 도입하면 관리자가 생산성을 높이고, 새 도구에 대한 학습 곡선을 줄이며, 유사한 작업에서 일관성을 높일 수 있습니다. 시스템 관리자는 WSUS 작업용 Windows PowerShell cmdlet을 통해 더욱 유연하고 민첩하게 작업할 수 있습니다.

통합 업데이트 플랫폼

2023년 3월 28일부터 WSUS는 Windows 11 버전 21H2 클라이언트에 대한 UUP(통합 업데이트 플랫폼) 업데이트를 지원합니다. 자세한 내용은 WSUS 배포 계획을 참조하세요.

중요

이렇게 변경하려면 WSUS 서버의 IIS(인터넷 정보 서비스)에 MIME(다목적 인터넷 메일 확장) 유형을 업데이트 설치하거나 수동으로 추가해야 합니다. Windows 11 버전 22H2를 사용하는 클라이언트는 서버가 업데이트되지 않은 경우 WSUS에서 업데이트를 설치하지 못할 수 있습니다. 자세한 내용은 UUP 고려 사항을 참조하세요.

WSUS 계획, 배포 및 관리에 대한 자세한 내용은 다음 가이드를 참조하세요.