다음을 통해 공유


정책 CSP - 업데이트

업데이트 CSP 정책은 그룹 정책 영역에 따라 아래에 나열됩니다.

Windows 업데이트 제공되는 업데이트 관리

AllowNonMicrosoftSignedUpdate

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowNonMicrosoftSignedUpdate

업데이트가 UpdateServiceUrl 위치에서 발견될 때 IT 관리자는 자동 업데이트에서 Microsoft 이외의 엔터티가 서명한 업데이트를 수락하는지 여부를 관리할 수 있습니다. 이 정책은 제3자 소프트웨어 및 패치 배포에 대해 WSUS 사용을 지원합니다. 이 정책은 제3자 업데이트(Microsoft 업데이트에 호스트되지 않은 바이너리 및 업데이트)에 대해 WSUS를 통한 데스크톱 및 로컬 게시와 관련이 있으며 IT는 인트라넷 Microsoft 업데이트 서비스 위치에서 업데이트가 발견된 경우 Microsoft 이외의 엔터티가 서명한 업데이트를 수락할지 여부를 관리할 수 있도록 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 허용되지 않거나 구성되지 않았습니다. 인트라넷 Microsoft 업데이트 서비스 위치의 업데이트는 Microsoft에서 서명해야 합니다.
1(기본값) 허용됩니다. 로컬 컴퓨터의 '신뢰할 수 있는 게시자' 인증서 저장소에 있는 인증서로 서명된 경우 인트라넷 Microsoft 업데이트 서비스 위치를 통해 받은 업데이트를 수락합니다.

AllowOptionalContent

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 21H2 [10.0.19044.3757] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowOptionalContent

이 정책을 사용하면 디바이스가 선택적 업데이트(CFR(점진적 기능 롤아웃 포함)를 가져올 수 있습니다. aka.ms/AllowOptionalContent 방문하여 자세히 알아보기)

정책이 구성된 경우.

  • "자동으로 선택적 업데이트 수신(CFR 포함)"을 선택하면 디바이스는 구성된 품질 업데이트 지연에 따라 자동으로 최신 선택적 업데이트를 받습니다. 여기에는 선택적 누적 업데이트 및 CFR(점진적 기능 롤아웃)이 포함됩니다.

  • "자동으로 선택적 업데이트 받기"를 선택하면 디바이스는 품질 업데이트 지연에 따라 선택적 누적 업데이트만 자동으로 받습니다.

  • "사용자가 받을 선택적 업데이트를 선택할 수 있습니다."를 선택한 경우 사용자는 설정 > Windows 업데이트 > 고급 옵션 > 선택적 업데이트를 방문하여 가져올 선택적 업데이트를 선택할 수 있습니다. 또한 사용자는 "사용 가능한 즉시 최신 업데이트 가져오기" 토글을 사용하도록 설정하여 선택적 업데이트 및 점진적 기능 롤아웃을 자동으로 받을 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 선택적 업데이트를 받지 않습니다.
1 선택적 업데이트(CFR 포함)를 자동으로 받습니다.
2 선택적 업데이트를 자동으로 받습니다.
3 사용자는 받을 선택적 업데이트를 선택할 수 있습니다.

그룹 정책 매핑:

이름
이름 AllowOptionalContent
이름 선택적 업데이트 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 SetAllowOptionalContent
ADMX 파일 이름 WindowsUpdate.admx

AutomaticMaintenanceWakeUp

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AutomaticMaintenanceWakeUp

이 정책 설정을 사용하면 자동 유지 관리 절전 모드 해제 정책을 구성할 수 있습니다.

유지 관리 절전 모드 해제 정책은 자동 유지 관리가 매일 예약된 유지 관리를 위해 OS에 절전 모드 해제 요청을 수행해야 하는지를 지정합니다. OS 전원 절전 모드 해제 정책을 명시적으로 사용하지 않도록 설정한 경우 이 설정은 적용되지 않습니다.

  • 이 정책 설정을 사용하도록 설정하면 자동 유지 관리에서 OS 절전 모드 해제 정책을 설정하고 필요한 경우 매일 예약된 시간에 대해 절전 모드 해제 요청을 수행합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 보안 및 유지 관리/자동 유지 관리 제어판 지정된 절전 모드 해제 설정이 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 비활성화.
1(기본값) 활성화.

그룹 정책 매핑:

이름
이름 WakeUpPolicy
이름 자동 유지 관리 절전 모드 해제 정책
위치 컴퓨터 구성
경로 Windows 구성 요소 > 유지 관리 스케줄러
레지스트리 키 이름 Software\Policies\Microsoft\Windows\Task Scheduler\Maintenance
레지스트리 값 이름 웨이크업
ADMX 파일 이름 msched.admx

BranchReadinessLevel

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/BranchReadinessLevel

기능 업데이트 받을 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

업데이트 연기 | 이를 통해 디바이스는 현재 제품에 사용할 수 있는 다음 기능 업데이트를 연기할 수 있습니다(또는 대상 기능 업데이트 버전 선택 정책에 지정된 경우 새 제품). 모든 시험판 채널에 대해 최대 14일, 일반 공급 채널의 경우 최대 365일 동안 기능 업데이트를 연기할 수 있습니다. 현재 릴리스에 대한 자세한 내용은 aka.ms/WindowsTargetVersioninfo 참조하세요.

업데이트 일시 중지 | 기능 업데이트 디바이스에 제공되지 않도록 하려면 기능 업데이트 일시적으로 일시 중지할 수 있습니다. 이 일시 중지는 지정된 시작 날짜로부터 35일 동안 또는 필드가 지워질 때까지 계속 적용됩니다. 기능 업데이트 일시 중지된 경우에도 품질 업데이트 계속 제공됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 16

허용되는 값:

설명
2 {0x2} - Windows 참가자 빌드 - 빠른(Windows 10 버전 1709에 추가됨).
4 {0x4} - Windows 참가자 빌드 - 느림(Windows 10 버전 1709에 추가됨).
8 {0x8} - Windows 참가자 빌드 릴리스(Windows 10 버전 1709에 추가됨)
16(기본값) {0x10} - 반기 채널(대상 지정). 디바이스는 반기 채널(대상 지정)에서 적용 가능한 모든 기능 업데이트를 가져옵니다.
32 2 {0x20} - 반기 채널. 디바이스는 반기 채널에서 기능 업데이트를 가져옵니다. (*1903년 이전 릴리스에만 적용되며, 1903년 이후의 모든 릴리스와 반기 채널 및 반기 채널(대상) 이후 값이 16인 단일 반기 채널에만 적용됩니다.
64 {0x40} - 품질 업데이트 전용 릴리스 미리 보기입니다.
128 {0x80} - 카나리아 채널.

그룹 정책 매핑:

이름
이름 DeferFeatureUpdates
이름 빌드 및 기능 업데이트 미리 보기가 수신될 때 선택
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

DeferFeatureUpdatesPeriodInDays

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DeferFeatureUpdatesPeriodInDays

기능 업데이트 받을 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

업데이트 연기 | 이를 통해 디바이스는 현재 제품에 사용할 수 있는 다음 기능 업데이트를 연기할 수 있습니다(또는 대상 기능 업데이트 버전 선택 정책에 지정된 경우 새 제품). 모든 시험판 채널에 대해 최대 14일, 일반 공급 채널의 경우 최대 365일 동안 기능 업데이트를 연기할 수 있습니다. 현재 릴리스에 대한 자세한 내용은 aka.ms/WindowsTargetVersioninfo 참조하세요.

업데이트 일시 중지 | 기능 업데이트 디바이스에 제공되지 않도록 하려면 기능 업데이트 일시적으로 일시 중지할 수 있습니다. 이 일시 중지는 지정된 시작 날짜로부터 35일 동안 또는 필드가 지워질 때까지 계속 적용됩니다. 기능 업데이트 일시 중지된 경우에도 품질 업데이트 계속 제공됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-365]
기본 값 0

그룹 정책 매핑:

이름
이름 DeferFeatureUpdates
이름 빌드 및 기능 업데이트 미리 보기가 수신될 때 선택
요소 이름 기능 업데이트가 릴리스된 후 디바이스에 제공되기 전에 업데이트를 연기하시겠습니까?
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

DeferQualityUpdatesPeriodInDays

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DeferQualityUpdatesPeriodInDays

품질 업데이트를 받을 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

최대 30일 동안 품질 업데이트 수신을 연기할 수 있습니다.

예약된 시간에 품질 업데이트가 수신되지 않도록 품질 업데이트를 일시적으로 일시 중지할 수 있습니다. 일시 중지는 35일 동안 또는 시작 날짜 필드를 지울 때까지 계속 적용됩니다.

일시 중지된 품질 업데이트 수신을 다시 시작하려면 시작 날짜 필드의 지우기를 선택합니다.

이 정책을 사용하지 않거나 구성하지 않으면 Windows 업데이트 해당 동작을 변경하지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-30]
기본 값 0

그룹 정책 매핑:

이름
이름 DeferQualityUpdates
이름 품질 업데이트 수신되는 경우 선택
요소 이름 품질 업데이트가 릴리스된 후 며칠 동안 수신을 연기합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

DisableWUfBSafeguards

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅KB4577069 Windows 10, 버전 1809 [10.0.17763.1490] 이상
✅Windows 10, 버전 1903 및 KB4577062 [10.0.18362.1110] 이상
✅Windows 10 버전 1909 및 KB4577062 [10.0.18363.1110] 이상
✅Windows 10, 버전 2004 및 KB4577063 [10.0.19041.546] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DisableWUfBSafeguards

이 정책 설정은 비즈니스용 Windows 업데이트 디바이스가 안전 장치를 건너뛰어야 함을 지정합니다.

보호 보류는 알려진 호환성 문제가 있는 디바이스가 새 OS 버전을 제공하지 못하도록 방지합니다. 수정이 실행되고 보류된 디바이스에서 확인되면 제품이 진행됩니다. 보호의 목적은 실패하거나 열악한 업그레이드 환경으로부터 디바이스와 사용자를 보호하는 것입니다. 보호 보호는 기본적으로 Windows 업데이트 통해 새 Windows 10 기능 업데이트 버전으로 업데이트하려는 모든 디바이스에 제공됩니다.

IT 관리자는 필요한 경우 이 정책 설정을 사용하거나 기능 업데이트 그룹 정책 대한 보호 사용 안 함을 통해 디바이스를 보호 보호에서 옵트아웃할 수 있습니다.

참고

세이프가드를 옵트아웃하면 디바이스가 알려진 성능 문제로부터 위험에 처할 수 있습니다. 유효성 검사를 위해 IT 환경에서만 옵트아웃하는 것이 좋습니다. 또한 비즈니스용 Windows 참가자 프로그램 릴리스 미리 보기 채널을 활용하여 보호 조치를 적용하지 않고 향후 Windows 10 기능 업데이트 버전의 유효성을 검사할 수 있습니다.

보호 사용 안 함 정책은 이전에 사용하도록 설정한 경우에도 새 Windows 10 버전으로 이동한 후 디바이스에서 "구성되지 않음"으로 되돌리기. 이렇게 하면 관리자가 각 새 기능 업데이트에 대해 알려진 문제로부터 Microsoft의 기본 보호를 의식적으로 사용하지 않도록 설정합니다.

보호 장치를 사용하지 않도록 설정해도 디바이스가 성공적으로 업데이트될 수 있다고 보장하지는 않습니다. 업데이트는 여전히 디바이스에서 실패할 수 있으며 알려진 문제와 관련하여 Microsoft에서 제공한 보호를 무시하므로 업그레이드 후 잘못된 환경이 발생할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 세이프가드는 사용하도록 설정되며, 보호 장치가 지워질 때까지 업그레이드를 위해 디바이스가 차단될 수 있습니다.
1 세이프가드는 사용하도록 설정되지 않으며, 안전 장치를 차단하지 않고 업그레이드가 배포됩니다.

ExcludeWUDriversInQualityUpdate

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ExcludeWUDriversInQualityUpdate

Windows 품질 업데이트에 드라이버를 포함하지 않으려면 이 정책을 사용합니다.

이 정책을 사용하지 않거나 구성하지 않으면 드라이버 분류가 있는 업데이트가 Windows 업데이트 포함됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) Windows 업데이트 드라이버를 허용합니다.
1 Windows 업데이트 드라이버를 제외합니다.

그룹 정책 매핑:

이름
이름 ExcludeWUDriversInQualityUpdate
이름 Windows 업데이트에 드라이버를 포함하지 않음
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 ExcludeWUDriversInQualityUpdate
ADMX 파일 이름 WindowsUpdate.admx

ManagePreviewBuilds

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ManagePreviewBuilds

이 정책을 사용하도록 설정하여 업데이트가 전 세계에 릴리스되기 전에 수신하는 업데이트를 관리합니다.

개발 채널.

IT 전문가에게 적합합니다. 개발 채널의 참가자는 개발 주기에서 가장 이른 활성 개발 분기로부터 빌드를 받게 됩니다. 이러한 빌드는 특정 Windows 10 릴리스와 일치하지 않습니다.

베타 채널.

향후 Windows 10 기능을 보려는 기능 탐색기에 적합합니다. 여기서는 엔지니어가 주요 릴리스 전에 주요 문제를 해결하는 데 도움이 되므로 여러분의 피드백이 특히 중요합니다.

릴리스 미리 보기 채널의 릴리스 미리 보기 채널(기본값) 참가자는 전 세계에 릴리스되기 전에 예정된 Windows 10 릴리스에 액세스할 수 있습니다. 이러한 빌드는 Microsoft에서 지원됩니다. 릴리스 미리 보기 채널은 회사에서 organization 내에서 광범위한 배포 전에 예정된 Windows 10 릴리스를 미리 확인하고 유효성을 검사하는 것이 좋습니다.

릴리스 미리 보기 채널, 품질 업데이트 전용입니다.

현재 버전으로 곧 제공될 기능 및 수정 사항의 유효성을 검사하려는 사용자에게 적합합니다. 이 옵션을 선택하면 구성된 정책에 따라 릴리스된 기능 업데이트가 계속 제공됩니다.

참고

미리 보기 빌드 등록을 사용하려면 원격 분석 수준 설정이 2 이상이고 도메인이 insider.windows.com 등록되어 있어야 합니다. 미리 보기 빌드에 대한 자세한 내용은 다음을 참조하세요. https://aka.ms/wipforbiz

이 정책을 사용하지 않거나 구성하지 않으면 Windows 업데이트 시험판 업데이트를 제공하지 않으며 전 세계에 릴리스되면 해당 콘텐츠를 받게 됩니다. 이 정책을 사용하지 않도록 설정하면 현재 시험판 빌드에 있는 모든 디바이스가 릴리스된 후 최신 기능 업데이트를 옵트아웃하고 유지합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 3

허용되는 값:

설명
0 미리 보기 빌드를 사용하지 않도록 설정합니다.
1 다음 릴리스가 공개되면 미리 보기 빌드를 사용하지 않도록 설정합니다.
2 미리 보기 빌드를 사용하도록 설정합니다.
3(기본값) 미리 보기 빌드는 사용자 선택에 남아 있습니다.

그룹 정책 매핑:

이름
이름 ManagePreviewBuilds
이름 미리 보기 빌드 관리
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

PauseFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PauseFeatureUpdates

기능 업데이트 받을 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

업데이트 연기 | 이를 통해 디바이스는 현재 제품에 사용할 수 있는 다음 기능 업데이트를 연기할 수 있습니다(또는 대상 기능 업데이트 버전 선택 정책에 지정된 경우 새 제품). 모든 시험판 채널에 대해 최대 14일, 일반 공급 채널의 경우 최대 365일 동안 기능 업데이트를 연기할 수 있습니다. 현재 릴리스에 대한 자세한 내용은 aka.ms/WindowsTargetVersioninfo 참조하세요.

업데이트 일시 중지 | 기능 업데이트 디바이스에 제공되지 않도록 하려면 기능 업데이트 일시적으로 일시 중지할 수 있습니다. 이 일시 중지는 지정된 시작 날짜로부터 35일 동안 또는 필드가 지워질 때까지 계속 적용됩니다. 기능 업데이트 일시 중지된 경우에도 품질 업데이트 계속 제공됩니다.

참고

Windows 10 버전 1703 이상을 실행하는 경우 Update/PauseFeatureUpdatesStartTime 정책을 사용하는 것이 좋습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 기능 업데이트 일시 중지되지 않습니다.
1 기능 업데이트 60일 동안 또는 값이 0으로 다시 설정될 때까지 일시 중지됩니다.

그룹 정책 매핑:

이름
이름 DeferFeatureUpdates
이름 빌드 및 기능 업데이트 미리 보기가 수신될 때 선택
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

PauseFeatureUpdatesStartTime

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PauseFeatureUpdatesStartTime

IT 관리자가 기능 업데이트 일시 중지를 시작하려는 날짜와 시간을 지정합니다. 값 형식은 문자열입니다(yyyy-mm-dd, 예: 2018-10-28).

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 DeferFeatureUpdates
이름 빌드 및 기능 업데이트 미리 보기가 수신될 때 선택
요소 이름 미리 보기 빌드 또는 기능 업데이트 시작을 일시 중지합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

PauseQualityUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PauseQualityUpdates

품질 업데이트를 받을 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

최대 30일 동안 품질 업데이트 수신을 연기할 수 있습니다.

예약된 시간에 품질 업데이트가 수신되지 않도록 품질 업데이트를 일시적으로 일시 중지할 수 있습니다. 일시 중지는 35일 동안 또는 시작 날짜 필드를 지울 때까지 계속 적용됩니다.

일시 중지된 품질 업데이트 수신을 다시 시작하려면 시작 날짜 필드의 지우기를 선택합니다.

이 정책을 사용하지 않거나 구성하지 않으면 Windows 업데이트 해당 동작을 변경하지 않습니다.

참고

Windows 10 버전 1703 이상을 실행하는 경우 Update/PauseQualityUpdatesStartTime 정책을 사용하는 것이 좋습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 품질 업데이트 일시 중지되지 않습니다.
1 품질 업데이트 35일 동안 또는 값이 0으로 다시 설정될 때까지 일시 중지됩니다.

그룹 정책 매핑:

이름
이름 DeferQualityUpdates
이름 품질 업데이트 수신되는 경우 선택
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

PauseQualityUpdatesStartTime

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PauseQualityUpdatesStartTime

IT 관리자가 품질 업데이트 일시 중지를 시작하려는 날짜와 시간을 지정합니다. 값 형식은 문자열입니다(yyyy-mm-dd, 예: 2018-10-28).

참고

이 정책을 구성하면 품질 업데이트 지정된 시작 날짜로부터 35일 동안 일시 중지됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 DeferQualityUpdates
이름 품질 업데이트 수신되는 경우 선택
요소 이름 품질 업데이트 시작을 일시 중지합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

productVersion

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ProductVersion

Windows 업데이트 대상 버전 페이지에 나열된 제품 및 버전을 입력합니다.

aka.ms/WindowsTargetVersioninfo.

디바이스는 후속 검사에서 제품 및 버전을 Windows 업데이트 요청합니다.

대상 제품을 입력하고 확인 또는 적용을 클릭하면 aka.ms/WindowsTargetVersioninfo Microsoft 소프트웨어 사용 조건에 동의합니다. organization 소프트웨어에 라이선스를 부여하는 경우 organization 바인딩할 권한이 있습니다.

잘못된 값을 입력하면 값을 지원되는 제품 및 버전으로 수정할 때까지 현재 버전으로 유지됩니다.

지원되는 값 형식은 Windows 제품을 포함하는 문자열입니다. 예를 들어 "Windows 11" 또는 "11" 또는 "Windows 10"입니다. 이 비즈니스용 Windows 업데이트 정책을 사용하여 디바이스를 새 제품(예: Windows 11)으로 업그레이드하면 이 운영 체제를 디바이스에 적용하는 데 동의하는 것입니다.

  1. 적용 가능한 Windows 라이선스는 볼륨 라이선싱을 통해 구입했거나
  2. 귀하는 organization 바인딩할 권한이 있으며 해당 사용자를 대신하여 관련 Microsoft 소프트웨어 사용 조건을 수락합니다.

참고

제품이 지정되지 않은 경우 디바이스는 현재 사용 중인 Windows 제품의 최신 버전을 계속 받습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 TargetReleaseVersion
이름 대상 기능 업데이트 버전 선택
요소 이름 어떤 Windows 제품 버전에 대한 기능 업데이트를 받으시겠습니까? 예: Windows 10.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

TargetReleaseVersion

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1803 및 KB4556807 [10.0.17134.1488] 이상
KB4551853 Windows 10, 버전 1809 [10.0.17763.1217] 이상
✅Windows 10, 버전 1903 및 KB4556799 [10.0.18362.836] 이상
✅Windows 10 버전 1909 및 KB4556799 [10.0.18363.836] 이상
✅Windows 10 버전 2004 [10.0.19041] 이상
./Device/Vendor/MSFT/Policy/Config/Update/TargetReleaseVersion

Windows 업데이트 대상 버전 페이지에 나열된 제품 및 버전을 입력합니다.

aka.ms/WindowsTargetVersioninfo.

디바이스는 후속 검사에서 제품 및 버전을 Windows 업데이트 요청합니다.

대상 제품을 입력하고 확인 또는 적용을 클릭하면 aka.ms/WindowsTargetVersioninfo Microsoft 소프트웨어 사용 조건에 동의합니다. organization 소프트웨어에 라이선스를 부여하는 경우 organization 바인딩할 권한이 있습니다.

잘못된 값을 입력하면 값을 지원되는 제품 및 버전으로 수정할 때까지 현재 버전으로 유지됩니다.

지원되는 값 형식은 Windows 버전 번호를 포함하는 문자열입니다. 예: , 18091903, 등

참고

작동하려면 TargetReleaseVersion CSP와 함께 ProductVersion CSP를 설정해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 TargetReleaseVersion
이름 대상 기능 업데이트 버전 선택
요소 이름 기능 업데이트 대상 버전입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 Windows 업데이트 > 제공된 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

Windows Server Update Service에서 제공하는 업데이트 관리

AllowUpdateService

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowUpdateService

장치에서 Microsoft 업데이트, WSUS(Windows Server Update Services) 또는 Microsoft Store를 사용할 수 있는지 여부를 지정합니다. 인트라넷 업데이트 서비스에서 업데이트를 받도록 Windows 업데이트가 구성된 경우에도, 향후 Windows 업데이트 및 Microsoft 업데이트나 Microsoft Store 같은 다른 서비스에 연결할 수 있도록 공개 Windows 업데이트 서비스에서 주기적으로 정보를 검색합니다. 이 정책을 사용하도록 설정하면 해당 기능이 비활성화되고 Microsoft Store와 같은 공용 서비스에 대한 연결이 중지될 수 있습니다.

참고

이 정책은 데스크톱 또는 디바이스가 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책을 사용하여 인트라넷 업데이트 서비스에 연결하도록 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 허용되지 않음
1(기본값) 허용됩니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

DetectionFrequency

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DetectionFrequency

사용 가능한 업데이트를 확인하기 전에 얼마나 오래 대기할지 결정하는 데 Windows가 사용할 시간을 지정합니다. 정확한 대기 시간은 특정 값의 합계와 0~4시간의 임의 변형입니다.

상태 사용으로 설정된 경우 Windows는 지정된 간격으로 사용 가능한 업데이트를 검사.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 Windows는 기본 간격인 22시간 동안 사용 가능한 업데이트를 검사.

참고

"인트라넷 Microsoft 업데이트 서비스 위치 지정" 설정은 적용 하려면이 정책에 대해 활성화 되어야 합니다.

참고

"자동 업데이트 구성" 정책이 사용하지 않음으로 설정되어 있으면 이 정책은 효과가 없습니다.

참고

이 정책은 Windows RT에서 지원되지 않습니다. 이 정책을 설정해도 Windows RT PC에는 영향을 주지 않습니다.

이 정책은 Microsoft 업데이트가 아닌 WSUS 서버에서 디바이스를 가리키도록 UpdateServiceUrl 이 구성된 경우에만 사용하도록 설정해야 합니다.

참고

검사 빈도에 적용되는 0~4시간의 임의 변형이 있으며 구성할 수 없습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [1-22]
기본 값 22

그룹 정책 매핑:

이름
이름 DetectionFrequency_Title
이름 자동 업데이트 검색 주기
요소 이름 interval(시간)
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

DoNotEnforceEnterpriseTLSCertPinningForUpdateDetection

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 및 KB4598231 [10.0.10240.18818] 이상
✅Windows 10 버전 1607 및 KB4598243 [10.0.14393.4169] 이상
✅Windows 10 버전 1703 및 KB4520010 [10.0.15063.2108] 이상
✅Windows 10, 버전 1709 및 KB4580328 [10.0.16299.2166] 이상
✅Windows 10 버전 1803 및 KB4598245 [10.0.17134.1967] 이상
✅KB4598230 Windows 10, 버전 1809 [10.0.17763.1697] 이상
✅Windows 10 버전 1903 [10.0.18362.1316] 이상
✅Windows 10, 버전 1909 및 KB4598229 [10.0.18363.1316] 이상
✅Windows 10, 버전 2004 및 KB4598242 [10.0.19041.746] 이상
✅Windows 10, 버전 20H2 및 KB4598242 [10.0.19042.746] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DoNotEnforceEnterpriseTLSCertPinningForUpdateDetection

참고

기본적으로 Windows 업데이트 클라이언트에 대한 인증서 고정은 적용되지 않습니다. 최고 수준의 보안을 보장하기 위해 모든 디바이스에서 WSUS TLS 인증서 고정을 사용하는 것이 좋습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
요소 이름 업데이트를 검색하기 위해 Windows 업데이트 클라이언트에 TLS 인증서 고정을 적용하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

FillEmptyContentUrls

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/FillEmptyContentUrls

Windows 업데이트 에이전트가 메타데이터에서 누락된 경우 다운로드 URL을 확인할 수 있습니다. 이 시나리오는 인트라넷 업데이트 서비스가 메타데이터 파일을 저장하지만 다운로드 콘텐츠가 ISV 파일 캐시(대체 다운로드 URL로 지정됨)에 저장될 때 발생합니다.

참고

이 설정은 대체 다운로드 URL과 함께 사용해야 하며 ISV 파일 캐시를 사용하도록 구성해야 합니다. 이 설정은 인트라넷 업데이트 서비스가 대체 다운로드 서버에서 사용할 수 있는 파일에 대한 업데이트 메타데이터에 다운로드 URL을 제공하지 않는 경우에 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
요소 이름 대체 다운로드 서버가 설정된 경우 메타데이터에 URL이 없는 파일을 다운로드합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetPolicyDrivenUpdateSourceForDriverUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ [10.0.20348.371] 이상
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅Windows 10 버전 21H2 [10.0.19044.1288] 이상
✅Windows 10 버전 22H2 [10.0.19045.2130] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetPolicyDrivenUpdateSourceForDriverUpdates

비즈니스용 Windows 업데이트 관리되는 Windows 업데이트 엔드포인트에서 또는 구성된 WSUS(Windows Server Update Service) 서버를 통해 Windows 드라이버 업데이트 받을지 여부를 지정하도록 이 정책을 구성합니다. 이 정책을 구성하는 경우 다른 업데이트 유형에 대한 검사 원본 정책도 구성합니다.

  • SetPolicyDrivenUpdateSourceForFeatureUpdates
  • SetPolicyDrivenUpdateSourceForQualityUpdates
  • SetPolicyDrivenUpdateSourceForOtherUpdates

참고

WSUS 서버를 가리키도록 Update/UpdateServiceUrl을 올바르게 구성하지 않은 경우 이 정책은 적용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 Windows 업데이트 드라이버 업데이트 검색, 다운로드 및 배포합니다.
1(기본값) WSUS(Windows Server Update Services)에서 드라이버 업데이트 검색, 다운로드 및 배포합니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetPolicyDrivenUpdateSourceForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ [10.0.20348.371] 이상
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅Windows 10 버전 21H2 [10.0.19044.1288] 이상
✅Windows 10 버전 22H2 [10.0.19045.2130] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetPolicyDrivenUpdateSourceForFeatureUpdates

이 정책을 구성하여 비즈니스용 Windows 업데이트 관리되는 Windows 업데이트 엔드포인트에서 또는 구성된 WSUS(Windows Server Update Service) 서버를 통해 Windows 기능 업데이트 받을지 여부를 지정합니다. 이 정책을 구성하는 경우 다른 업데이트 유형에 대한 검사 원본 정책도 구성합니다.

  • SetPolicyDrivenUpdateSourceForQualityUpdates
  • SetPolicyDrivenUpdateSourceForDriverUpdates
  • SetPolicyDrivenUpdateSourceForOtherUpdates

참고

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 Windows 업데이트 기능 업데이트 검색, 다운로드 및 배포합니다.
1(기본값) WSUS(Windows Server Update Services)에서 기능 업데이트 검색, 다운로드 및 배포합니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetPolicyDrivenUpdateSourceForOtherUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ [10.0.20348.371] 이상
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅Windows 10 버전 21H2 [10.0.19044.1288] 이상
✅Windows 10 버전 22H2 [10.0.19045.2130] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetPolicyDrivenUpdateSourceForOtherUpdates

비즈니스용 Windows 업데이트 관리되는 Windows 업데이트 엔드포인트에서 또는 구성된 WSUS(Windows Server Update Service) 서버를 통해 기타 업데이트 받을지 여부를 지정하도록 이 정책을 구성합니다. 이 정책을 구성하는 경우 다른 업데이트 유형에 대한 검사 원본 정책도 구성합니다.

  • SetPolicyDrivenUpdateSourceForFeatureUpdates
  • SetPolicyDrivenUpdateSourceForQualityUpdates
  • SetPolicyDrivenUpdateSourceForDriverUpdates

참고

WSUS 서버를 가리키도록 Update/UpdateServiceUrl을 올바르게 구성하지 않은 경우 이 정책은 적용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 Windows 업데이트 다른 업데이트 검색, 다운로드 및 배포합니다.
1(기본값) WSUS(Windows Server Update Services)에서 다른 업데이트 검색, 다운로드 및 배포합니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetPolicyDrivenUpdateSourceForQualityUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅ [10.0.20348.371] 이상
✅Windows 10 버전 2004 및 KB5005101 [10.0.19041.1202] 이상
✅Windows 10 버전 20H2 및 KB5005101 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 및 KB5005101 [10.0.19043.1202] 이상
✅Windows 10 버전 21H2 [10.0.19044.1288] 이상
✅Windows 10 버전 22H2 [10.0.19045.2130] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetPolicyDrivenUpdateSourceForQualityUpdates

비즈니스용 Windows 업데이트 정책에서 관리되는 Windows 업데이트 엔드포인트에서 또는 구성된 WSUS(Windows Server Update Service) 서버를 통해 Windows 품질 업데이트 받을지 여부를 지정하도록 이 정책을 구성합니다. 이 정책을 구성하는 경우 다른 업데이트 유형에 대한 검사 원본 정책도 구성합니다.

  • SetPolicyDrivenUpdateSourceForFeatureUpdates
  • SetPolicyDrivenUpdateSourceForDriverUpdates
  • SetPolicyDrivenUpdateSourceForOtherUpdates

참고

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 Windows 업데이트 품질 업데이트 검색, 다운로드 및 배포합니다.
1(기본값) WSUS(Windows Server Update Services)에서 품질 업데이트 검색, 다운로드 및 배포합니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetProxyBehaviorForUpdateDetection

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 및 KB4577049 [10.0.10240.18696] 이상
✅Windows 10 버전 1607 및 KB4577015 [10.0.14393.3930] 이상
✅Windows 10 버전 1703 [10.0.15063.2500] 이상
✅Windows 10, 버전 1709 및 KB4577041 [10.0.16299.2107] 이상
✅Windows 10 버전 1803 및 KB4577032 [10.0.17134.1726] 이상
✅KB4570333 Windows 10, 버전 1809 [10.0.17763.1457] 이상
✅Windows 10, 버전 1903 및 KB4574727 [10.0.18362.1082] 이상
✅Windows 10 버전 1909 및 KB4574727 [10.0.18363.1082] 이상
✅Windows 10, 버전 2004 및 KB4571756 [10.0.19041.508] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetProxyBehaviorForUpdateDetection

기본적으로 HTTP WSUS 서버는 시스템 프록시가 구성된 경우에만 검색합니다. 이 정책 설정을 사용하면 표시되는 취약성에도 불구하고 HTTP 기반 인트라넷 서버를 사용하는 동안 업데이트를 검색하기 위한 대체 항목으로 사용자 프록시를 구성할 수 있습니다.

이 정책 설정은 Microsoft 권장 사항에 따라 TLS/SSL 프로토콜을 사용하여 WSUS 서버를 보호한 고객에게 영향을 주지 않으므로 HTTPS 기반 인트라넷 서버를 사용하여 시스템을 안전하게 유지합니다. 즉, 프록시가 필요한 경우 최고 수준의 보안을 보장하기 위해 시스템 프록시를 구성하는 것이 좋습니다.

참고

이 정책 설정을 1로 구성하면 환경이 잠재적인 보안 위험에 노출되고 검사가 안전하지 않게 됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 시스템 프록시를 사용하여 업데이트를 검색합니다(기본값).
1 시스템 프록시를 사용한 검색이 실패할 경우 사용자 프록시를 대체로 사용할 수 있도록 허용합니다.

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
요소 이름 업데이트를 검색하기 위해 Windows 업데이트 클라이언트에 대한 프록시 동작을 선택합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

UpdateServiceUrl

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/UpdateServiceUrl

장치에서 Microsoft 업데이트 대신 WSUS 서버의 업데이트를 확인할 수 있도록 합니다. 이는 인터넷에 연결할 수 없는 디바이스를 업데이트해야 하는 온-프레미스 MDM에 유용합니다.

다음 목록은 지원되는 값을 표시합니다.

  • 구성되지 않음: 디바이스가 Microsoft 업데이트의 업데이트를 확인합니다.
  • 와 같은 http://abcd-srv:8530URL로 설정합니다. 디바이스는 지정된 URL에서 WSUS 서버의 업데이트를 확인합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 CorpWSUS

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
요소 이름 업데이트를 검색하기 위해 인트라넷 업데이트 서비스를 설정합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

:

<Replace>
    <CmdID>$CmdID$</CmdID>
    <Item>
        <Meta>
            <Format>chr</Format>
            <Type>text/plain</Type>
        </Meta>
        <Target>
            <LocURI>./Vendor/MSFT/Policy/Config/Update/UpdateServiceUrl</LocURI>
        </Target>
        <Data>http://abcd-srv:8530</Data>
    </Item>
</Replace>

UpdateServiceUrlAlternate

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/UpdateServiceUrlAlternate

Microsoft 업데이트에서 업데이트를 호스트할 대체 인트라넷 서버를 지정합니다. 그런 다음 이 업데이트 서비스를 사용하여 네트워크에서 컴퓨터를 자동으로 업데이트할 수 있습니다. 이 설정을 사용하여 네트워크에서 내부 업데이트 서비스 역할을 할 서버를 지정할 수 있습니다. 자동 업데이트 클라이언트는 네트워크에서 컴퓨터에 적용되는 업데이트에 대해 해당 서비스를 검색합니다. 이 설정을 사용하려면 자동 업데이트 클라이언트가 업데이트를 검색하고 다운로드하는 서버와 업데이트된 워크스테이션에서 통계를 업로드하는 서버인 두 서버 이름 값을 설정해야 합니다. 두 값 모두 동일한 서버로 설정할 수 있습니다. 선택적 서버 이름 값을 지정하여 Windows 업데이트 에이전트를 구성하고 WSUS 서버 대신 대체 다운로드 서버에서 업데이트를 다운로드할 수 있습니다. 값 형식은 문자열이며 기본값은 빈 문자열 입니다. 설정이 구성되지 않았고 정책 또는 사용자 기본 설정으로 자동 업데이트 사용하지 않도록 설정되지 않은 경우 자동 업데이트 클라이언트는 인터넷의 Windows 업데이트 사이트에 직접 연결합니다.

참고

자동 업데이트 그룹 정책 구성을 사용하지 않도록 설정한 경우 이 정책은 적용되지 않습니다. 대체 다운로드 서버 그룹 정책 설정되지 않은 경우 기본적으로 WSUS 서버를 사용하여 업데이트를 다운로드합니다. 이 정책은 Windows RT에서 지원되지 않습니다. 이 정책을 설정해도 Windows RT PC에는 영향을 주지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

그룹 정책 매핑:

이름
이름 CorpWuURL
이름 인트라넷 Microsoft 업데이트 서비스 위치 지정
요소 이름 대체 다운로드 서버를 설정합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > Windows Server 업데이트 서비스에서 제공하는 업데이트 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

최종 사용자 환경 관리

ActiveHoursEnd

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ActiveHoursEnd
  • 이 정책을 사용하도록 설정하면 활성 시간 동안 업데이트 후에 PC가 자동으로 다시 시작되지 않습니다. PC는 활성 시간 외에 다시 시작하려고 시도합니다.

특정 업데이트를 적용하려면 PC를 다시 시작해야 합니다.

  • 이 정책을 사용하지 않거나 구성하지 않고 다른 다시 부팅 그룹 정책이 없는 경우 사용자가 선택한 활성 시간이 적용됩니다.

다음 두 정책 중 어느 것이든 사용하도록 설정된 경우 이 정책은 영향을 주지 않습니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작하지 않습니다.

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

자동 다시 시작에 대한 활성 시간 범위 지정 정책을 통해 구성하지 않는 한 기본 최대 활성 시간 범위는 활성 시간 시작 시간으로부터 18시간입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-23]
기본 값 17

그룹 정책 매핑:

이름
이름 ActiveHours
이름 사용 시간 중 업데이트를 위한 자동 다시 시작 끄기
요소 이름 끝.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ActiveHoursMaxRange

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ActiveHoursMaxRange

이 정책을 사용하도록 설정하여 사용자가 활성 시간을 설정할 수 있는 시작 시간부터 최대 시간을 지정합니다.

최대 활성 시간 범위는 8시간에서 18시간 사이로 설정할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 최대 활성 시간 범위가 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [8-18]
기본 값 18

그룹 정책 매핑:

이름
이름 ActiveHoursMaxRange
이름 자동 다시 시작에 대한 활성 시간 범위 지정
요소 이름 최대 범위입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ActiveHoursStart

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ActiveHoursStart
  • 이 정책을 사용하도록 설정하면 활성 시간 동안 업데이트 후에 PC가 자동으로 다시 시작되지 않습니다. PC는 활성 시간 외에 다시 시작하려고 시도합니다.

특정 업데이트를 적용하려면 PC를 다시 시작해야 합니다.

  • 이 정책을 사용하지 않거나 구성하지 않고 다른 다시 부팅 그룹 정책이 없는 경우 사용자가 선택한 활성 시간이 적용됩니다.

다음 두 정책 중 어느 것이든 사용하도록 설정된 경우 이 정책은 영향을 주지 않습니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작하지 않습니다.

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

자동 다시 시작에 대한 활성 시간 범위 지정 정책을 통해 구성하지 않는 한 기본 최대 활성 시간 범위는 활성 시간 시작 시간으로부터 18시간입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-23]
기본 값 8

그룹 정책 매핑:

이름
이름 ActiveHours
이름 사용 시간 중 업데이트를 위한 자동 다시 시작 끄기
요소 이름 시작을 선택합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

AllowAutoUpdate

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowAutoUpdate

IT 관리자는 업데이트를 검사, 다운로드, 설치하는 자동 업데이트 동작을 관리할 수 있습니다. 중요. 이 옵션은 보안 업데이트도 받지 않으므로 규정 준수 중인 시스템에만 사용해야 합니다. 정책이 구성되지 않은 경우 최종 사용자는 기본 동작(자동 설치 및 다시 시작)을 받습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 2

허용되는 값:

설명
0 업데이트를 다운로드하기 전에 사용자에게 알립니다. 이 정책은 최종 사용자가 데이터 사용량을 관리할 수 있도록 하려는 엔터프라이즈에서 사용됩니다. 이 옵션을 사용하면 장치에 적용되고 다운로드할 준비가 된 업데이트가 있는 경우 사용자에게 알립니다. 사용자는 Windows 업데이트 제어판에서 업데이트를 다운로드하고 설치할 수 있습니다.
1 자동으로 업데이트를 설치한 다음 디바이스 다시 시작 예약을 사용자에게 알립니다. 업데이트 비계량 네트워크에서 자동으로 다운로드되고 디바이스가 사용되지 않고 배터리 전원으로 실행되고 있지 않을 때 "자동 유지 관리" 중에 설치됩니다. 자동 유지 관리에서 2일 동안 업데이트를 설치할 수 없는 경우 Windows 업데이트는 업데이트를 즉시 설치합니다. 설치를 다시 시작해야 하는 경우 최종 사용자에게 다시 시작 시간을 예약하라는 메시지가 표시됩니다. 최종 사용자는 최대 7일 동안 다시 시작을 예약하고 나면 장치를 다시 시작해야 합니다. 최종 사용자가 시작 시간을 제어할 수 있도록 설정하면 다시 시작할 때 제대로 종료되지 않는 애플리케이션으로 인한 실수로 인한 데이터 손실의 위험이 줄어듭니다.
2(기본값) 자동으로 설치하고 다시 시작합니다. 업데이트 비계량 네트워크에서 자동으로 다운로드되고 디바이스가 사용되지 않고 배터리 전원으로 실행되고 있지 않을 때 "자동 유지 관리" 중에 설치됩니다. 자동 유지 관리에서 2일 동안 업데이트를 설치할 수 없는 경우 Windows 업데이트는 업데이트를 바로 설치합니다. 다시 시작해야 하는 경우 장치를 적극적으로 사용 중이지 않을 때 장치가 자동으로 다시 시작됩니다. 이는 관리되지 않는 장치에 대한 기본 동작입니다. 디바이스는 빠르게 업데이트되지만 다시 시작할 때 제대로 종료되지 않는 애플리케이션으로 인한 실수로 인한 데이터 손실 위험이 증가합니다.
3 자동으로 설치하고 지정된 시간에 다시 시작합니다. IT는 설치 일자 및 시간을 지정합니다. 일자 및 시간을 지정하지 않으면 기본값은 매일 오전 3시입니다. 이때 자동 설치가 진행되고 15분 카운트다운 후 장치 다시 시작이 수행됩니다. Windows를 다시 시작할 준비가 되면 사용자가 로그인한 경우 15분 카운트다운을 중단하여 다시 시작을 지연할 수 있습니다.
4 자동으로 설치하고 최종 사용자의 제어 없이 다시 시작합니다. 업데이트 비계량 네트워크에서 자동으로 다운로드되고 디바이스가 사용되지 않고 배터리 전원으로 실행되고 있지 않을 때 "자동 유지 관리" 중에 설치됩니다. 자동 유지 관리에서 2일 동안 업데이트를 설치할 수 없는 경우 Windows 업데이트는 업데이트를 바로 설치합니다. 다시 시작해야 하는 경우 장치를 적극적으로 사용 중이지 않을 때 장치가 자동으로 다시 시작됩니다. 이 설정 옵션은 최종 사용자 제어판도 읽기 전용으로 설정합니다.
5 자동 업데이트를 끕니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 자동 업데이트를 구성합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

AllowAutoWindowsUpdateDownloadOverMeteredNetwork

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowAutoWindowsUpdateDownloadOverMeteredNetwork

이 정책을 사용하도록 설정하면 요금제 데이터 연결을 통해 업데이트를 자동으로 다운로드합니다(요금이 부과될 수 있음).

많은 디바이스가 주로 셀룰러 데이터를 사용하며 Wi-Fi 액세스 권한이 없으므로 업데이트를 받는 디바이스 수가 줄어듭니다. 많은 수의 디바이스에 큰 데이터 요금제 또는 무제한 데이터가 있으므로 이 정책은 디바이스의 업데이트 차단을 해제할 수 있습니다.

이 정책은 사용자 인터페이스 또는 그룹 정책 업데이트 설정을 통해 액세스할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 허용되지 않음
1 허용됩니다.

그룹 정책 매핑:

이름
이름 AllowAutoWindowsUpdateDownloadOverMeteredNetwork
이름 데이터 통신 연결을 통해 업데이트를 자동으로 다운로드할 수 있도록 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 AllowAutoWindowsUpdateDownloadOverMeteredNetwork
ADMX 파일 이름 WindowsUpdate.admx

AllowMUUpdateService

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowMUUpdateService

IT 관리자는 Microsoft 업데이트에서 앱 업데이트를 검색할지 여부를 관리할 수 있습니다.

참고

  • 업데이트될 수 있는 다른 Microsoft 제품 목록은 다른 Microsoft 제품 업데이트를 참조하세요.
  • 이 정책을 다시 0 또는 구성되지 않음으로 설정해도 구성이 자동으로 Microsoft 업데이트에서 업데이트를 수신하도록 되돌리기 않습니다. 구성을 되돌리기 위해 아래에 나열된 PowerShell 명령을 실행하여 Microsoft 업데이트 서비스를 제거할 수 있습니다.
$MUSM = New-Object -ComObject "Microsoft.Update.ServiceManager"
$MUSM.RemoveService("7971f918-a847-4430-9279-4a52d1efe18d")

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 허용되지 않거나 구성되지 않았습니다.
1 허용됩니다. Microsoft 업데이트를 통해 받은 업데이트를 수락합니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 다른 Microsoft 제품에 대한 업데이트를 설치합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

AllowTemporaryEnterpriseFeatureControl

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 22H2 및 KB5022913 [10.0.22621.1344] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AllowTemporaryEnterpriseFeatureControl

서비스를 통해 도입된 기능(연간 기능 업데이트 외)은 Windows 업데이트가 관리되는 디바이스에 대해 기본적으로 꺼져 있습니다*.

  • 이 정책이 "사용"으로 구성된 경우 설치된 최신 월별 품질 업데이트에서 사용할 수 있는 모든 기능이 켜집니다.

  • 이 정책이 "구성되지 않음" 또는 "사용 안 함"으로 설정된 경우 이러한 기능을 포함하는 기능 업데이트가 설치될 때까지 월별 품질 업데이트(서비스)를 통해 제공되는 기능은 꺼져 있습니다.

*Windows 업데이트 관리 디바이스는 정책을 통해 관리되는 Windows 업데이트가 있는 디바이스입니다. 클라우드를 통해 비즈니스용 Windows 업데이트 사용하든 아니면 WSUS(Windows Server Update Services)를 사용하는 온-프레미스를 사용하는지 여부입니다.

참고

Intune 이 설정을 임시 엔터프라이즈 기능 제어 허용이라고 하며 설정 카탈로그에서 사용할 수 있습니다. 기본적으로 상업용 컨트롤 뒤에 있는 서비스를 통해 도입된 모든 기능은 Windows 업데이트 관리 디바이스에 대해 꺼져 있습니다. 허용으로 설정하면 이러한 기능이 사용하도록 설정되고 켜져 있습니다. 자세한 내용은 블로그: 지속적인 혁신을 위한 상업적 제어를 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 허용되지 않음
1 허용됩니다.

그룹 정책 매핑:

이름
이름 AllowTemporaryEnterpriseFeatureControl
이름 기본적으로 꺼져 있는 서비스를 통해 도입된 기능 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 AllowTemporaryEnterpriseFeatureControl
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineForFeatureUpdates

활성 시간에 관계없이 디바이스에 기능 업데이트가 자동으로 설치되기 전의 일 수입니다. 마감일이 지나기 전에 사용자는 다시 시작을 예약할 수 있으며, 자동 다시 시작은 활성 시간 외에 발생할 수 있습니다. 0으로 설정하면 업데이트가 즉시 다운로드 및 설치되지만 디바이스 가용성 및 네트워크 연결로 인해 하루 내에 완료되지 않을 수 있습니다.

참고

  • 마감일이 지나면 활성 시간에 관계없이 다시 시작이 발생하며 사용자는 일정을 변경할 수 없습니다.
  • 이 정책을 사용하면 Update/AllowAutoUpdate 의 다운로드, 설치 및 다시 부팅 설정이 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-30]
기본 값 2

그룹 정책 매핑:

이름
이름 ComplianceDeadlineForFU
이름 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 마감일(일)
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineForQualityUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineForQualityUpdates

활성 시간에 관계없이 품질 업데이트가 디바이스에 자동으로 설치되기 전의 일 수입니다. 마감일이 지나기 전에 사용자는 다시 시작을 예약할 수 있으며, 자동 다시 시작은 활성 시간 외에 발생할 수 있습니다. 0으로 설정하면 업데이트가 즉시 다운로드 및 설치되지만 디바이스 가용성 및 네트워크 연결로 인해 하루 내에 완료되지 않을 수 있습니다.

참고

  • 마감일이 지나면 활성 시간에 관계없이 다시 시작이 발생하며 사용자는 일정을 변경할 수 없습니다.
  • 이 정책을 사용하면 Update/AllowAutoUpdate 의 다운로드, 설치 및 다시 부팅 설정이 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-30]
기본 값 7

그룹 정책 매핑:

이름
이름 ComplianceDeadline
이름 품질 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 마감일(일)
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineGracePeriod

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1903 [10.0.18362] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineGracePeriod

품질 업데이트를 위해 업데이트 설치부터 다시 시작까지의 최소 일 수입니다. 이 정책은 Update/ConfigureDeadlineForQualityUpdates가 구성된 경우에만 적용됩니다. Update/ConfigureDeadlineForQualityUpdates가 구성되었지만 이 정책이 아닌 경우 기본값인 2일이 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-7]
기본 값 2

그룹 정책 매핑:

이름
이름 ComplianceDeadline
이름 품질 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 유예 기간(일)
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineGracePeriodForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅KB5000854 Windows 10, 버전 1809 [10.0.17763.1852] 이상
✅Windows 10, 버전 1909 및 KB5000850 [10.0.18363.1474] 이상
✅Windows 10 버전 2004 및 KB5000842 [10.0.19041.906] 이상
✅Windows 10, 버전 20H2 및 KB5000842 [10.0.19042.906] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineGracePeriodForFeatureUpdates

기능 업데이트에 대해 업데이트 설치부터 다시 시작까지의 최소 일 수입니다. 이 정책은 Update/ConfigureDeadlineForFeatureUpdates가 구성된 경우에만 적용됩니다. Update/ConfigureDeadlineForFeatureUpdates가 구성되었지만 이 정책이 아닌 경우 Update/ConfigureDeadlineGracePeriod로 구성된 값이 사용됩니다. Update/ConfigureDeadlineGracePeriod도 구성되지 않은 경우 기본값인 7일이 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-7]
기본 값 7

그룹 정책 매핑:

이름
이름 ComplianceDeadlineForFU
이름 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 유예 기간(일)
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineNoAutoRebootForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 24H2 [10.0.26100] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineNoAutoRebootForFeatureUpdates

이 정책을 사용하면 디바이스에 기능 업데이트가 자동으로 설치되기까지의 일 수와 필요한 다시 시작이 자동으로 수행되는 유예 기간을 지정할 수 있습니다.

규정 준수 목표를 충족하도록 기능 업데이트 및 품질 업데이트 마감일을 설정합니다. 업데이트 제공되는 즉시 다운로드 및 설치되며, 활성 시간 외에 자동 다시 시작이 시도됩니다. 최종 기한이 지나면 활성 시간에 관계없이 다시 시작이 발생하며 사용자는 일정을 변경할 수 없습니다. 최종 기한이 0일로 설정된 경우 업데이트는 제공 시 즉시 설치되지만 디바이스 가용성 및 네트워크 연결로 인해 하루 내에 완료되지 않을 수 있습니다.

업데이트가 설치되면 사용자가 다시 시작을 관리할 수 있는 최소 시간을 보장하도록 기능 업데이트에 대한 유예 기간을 설정합니다. 사용자는 유예 기간 동안 다시 시작을 예약할 수 있으며 사용자가 다시 시작을 예약하지 않도록 선택하는 경우 Windows는 활성 시간 외에 자동으로 다시 시작할 수 있습니다. 최종 기한 구성에 따라 사용자가 다시 시작을 관리하기 위해 유예 기간으로 설정된 일 수를 이미 초과한 경우 유예 기간이 적용되지 않을 수 있습니다.

기한과 유예 기간이 모두 만료될 때까지 디바이스 다시 시작을 지연하도록 설정할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 디바이스가 업데이트를 받고 기본 일정에 따라 다시 시작됩니다.

이 정책은 다음 정책을 재정의합니다.

  1. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한 지정

  2. 업데이트에 대한 참여 다시 시작 전환 및 알림 일정을 지정합니다.

  3. Always automatically restart at the scheduled time(항상 예약된 시간에 자동으로 다시 시작)

  4. 자동 업데이트 구성합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 ComplianceDeadlineForFU
이름 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 유예 기간이 끝날 때까지 자동 다시 시작하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureDeadlineNoAutoRebootForQualityUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 24H2 [10.0.26100] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureDeadlineNoAutoRebootForQualityUpdates

이 정책을 사용하면 품질 업데이트가 디바이스에 자동으로 설치되기까지의 일 수를 지정하고 필요한 다시 시작이 자동으로 수행되는 유예 기간을 지정할 수 있습니다.

규정 준수 목표를 충족하도록 품질 업데이트 마감일을 설정합니다. 업데이트 제공되는 즉시 다운로드 및 설치되며, 활성 시간 외에 자동 다시 시작이 시도됩니다. 최종 기한이 지나면 활성 시간에 관계없이 다시 시작이 발생하며 사용자는 일정을 변경할 수 없습니다. 최종 기한이 0일로 설정된 경우 업데이트는 제공 시 즉시 설치되지만 디바이스 가용성 및 네트워크 연결로 인해 하루 내에 완료되지 않을 수 있습니다.

품질 업데이트에 대한 유예 기간을 설정하여 업데이트가 설치되면 사용자가 다시 시작을 관리할 수 있는 최소 시간을 보장합니다. 사용자는 유예 기간 동안 다시 시작을 예약할 수 있으며 사용자가 다시 시작을 예약하지 않도록 선택하는 경우 Windows는 활성 시간 외에 자동으로 다시 시작할 수 있습니다. 최종 기한 구성에 따라 사용자가 다시 시작을 관리하기 위해 유예 기간으로 설정된 일 수를 이미 초과한 경우 유예 기간이 적용되지 않을 수 있습니다.

기한과 유예 기간이 모두 만료될 때까지 디바이스 다시 시작을 지연하도록 설정할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 디바이스가 업데이트를 받고 기본 일정에 따라 다시 시작됩니다.

이 정책은 다음 정책을 재정의합니다.

  1. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한 지정

  2. 업데이트에 대한 참여 다시 시작 전환 및 알림 일정을 지정합니다.

  3. Always automatically restart at the scheduled time(항상 예약된 시간에 자동으로 다시 시작)

  4. 자동 업데이트 구성합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 ComplianceDeadline
이름 품질 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정
요소 이름 유예 기간이 끝날 때까지 자동 다시 시작하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ConfigureFeatureUpdateUninstallPeriod

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1803 [10.0.17134] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ConfigureFeatureUpdateUninstallPeriod

엔터프라이즈/IT 관리자가 기능 업데이트 제거 기간을 구성할 수 있도록 설정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [2-60]
기본 값 10

NoUpdateNotificationsDuringActiveHours

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Update/NoUpdateNotificationsDuringActiveHours

0(기본값) - 기본 Windows 업데이트 알림 사용 1 - 다시 시작 경고 2를 제외한 모든 알림 끄기 - 다시 시작 경고를 포함한 모든 알림 끄기

이 정책을 사용하면 사용자에게 표시되는 Windows 업데이트 알림을 정의할 수 있습니다. 이 정책은 업데이트를 다운로드하고 설치하는 방법과 시기를 제어하지 않습니다.

업데이트 알림을 받지 않고 디바이스가 자동으로 업데이트를 받지 않도록 다른 그룹 정책을 정의하지 않도록 선택하는 경우 중요합니다. 사용자나 디바이스 사용자는 중요한 보안, 품질 또는 기능 업데이트를 인식하지 못하며 디바이스가 위험에 처할 수 있습니다.

옵션 1 또는 2와 함께 "활성 시간 동안에만 적용"을 선택하면 알림은 활성 시간 동안에만 비활성화됩니다. "활성 시간 동안 업데이트에 대해 자동 다시 시작 끄기"를 설정하거나 디바이스가 사용자 동작에 따라 활성 시간을 설정하도록 허용하여 활성 시간을 설정할 수 있습니다. 디바이스가 안전하게 유지되도록 하려면 활성 시간에 관계없이 구성된 경우 "자동 업데이트 및 다시 시작에 대한 마감일 지정" 기한에 도달한 후에도 이 옵션을 선택하면 알림이 계속 표시됩니다.

참고

이 정책은 Update/ActiveHoursStart 및 Update/ActiveHoursEnd 정책과 함께 사용하여 최종 사용자가 마감일까지 활성 시간 동안 업데이트 알림을 볼 수 없도록 할 수 있습니다. 활성 시간 기간이 구성되지 않은 경우 디바이스에서 계산된 지능형 활성 시간 창에 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 UpdateNotificationLevel
이름 업데이트 알림에 대한 표시 옵션
요소 이름 활성 시간 동안에만 적용합니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallDay

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallDay

IT 관리자는 업데이트 설치 날짜를 예약할 수 있습니다. 데이터 형식은 정수입니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 매일.
1 일요일.
2 월요일.
3 화요일.
4 수요일.
5 목요일.
6 금요일.
7 토요일.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 예약된 설치 날짜입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallEveryWeek

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallEveryWeek

IT 관리자가 매주 업데이트 설치를 예약할 수 있도록 합니다. 값 유형은 정수입니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
0 일정에 업데이트가 없습니다.
1(기본값) 업데이트는 매주 예약됩니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 매주.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallFirstWeek

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallFirstWeek

IT 관리자가 월 첫째 주에 업데이트 설치를 예약할 수 있도록 합니다. 값 유형은 정수입니다.

ScheduledInstall*week 정책은 숫자 날짜에 작동합니다.

이러한 정책은 배타적이지 않으며 모든 조합에서 사용할 수 있습니다. ScheduledInstallDay와 함께 한 달에 평일의 서수 수를 정의합니다. 예를 들어 ScheduledInstallSecondWeek + ScheduledInstallDay = 3은 월의 두 번째 화요일입니다. 예약된 시간에 디바이스를 사용할 수 없는 경우 다음 달까지 업데이트 설치를 연기할 수 있습니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 일정에 업데이트가 없습니다.
1 업데이트는 매월 첫 주에 예약됩니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 월의 첫 번째 주입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallFourthWeek

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallFourthWeek

IT 관리자가 매월 4주에 업데이트 설치를 예약할 수 있도록 합니다. 값 유형은 정수입니다.

ScheduledInstall*week 정책은 숫자 날짜에 작동합니다.

이러한 정책은 배타적이지 않으며 모든 조합에서 사용할 수 있습니다. ScheduledInstallDay와 함께 한 달에 평일의 서수 수를 정의합니다. 예를 들어 ScheduledInstallSecondWeek + ScheduledInstallDay = 3은 월의 두 번째 화요일입니다. 예약된 시간에 디바이스를 사용할 수 없는 경우 다음 달까지 업데이트 설치를 연기할 수 있습니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 일정에 업데이트가 없습니다.
1 업데이트는 매월 4주마다 예약됩니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 해당 월의 넷째 주입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallSecondWeek

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallSecondWeek

IT 관리자가 월 둘째 주에 업데이트 설치를 예약할 수 있도록 합니다. 값 유형은 정수입니다.

ScheduledInstall*week 정책은 숫자 날짜에 작동합니다.

이러한 정책은 배타적이지 않으며 모든 조합에서 사용할 수 있습니다. ScheduledInstallDay와 함께 한 달에 평일의 서수 수를 정의합니다. 예를 들어 ScheduledInstallSecondWeek + ScheduledInstallDay = 3은 월의 두 번째 화요일입니다. 예약된 시간에 디바이스를 사용할 수 없는 경우 다음 달까지 업데이트 설치를 연기할 수 있습니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 일정에 업데이트가 없습니다.
1 업데이트는 매월 두 번째 주에 예약됩니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 월의 두 번째 주입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallThirdWeek

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1709 [10.0.16299] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallThirdWeek

IT 관리자가 월의 세 번째 주에 업데이트 설치를 예약할 수 있도록 합니다. 값 유형은 정수입니다.

ScheduledInstall*week 정책은 숫자 날짜에 작동합니다.

이러한 정책은 배타적이지 않으며 모든 조합에서 사용할 수 있습니다. ScheduledInstallDay와 함께 한 달에 평일의 서수 수를 정의합니다. 예를 들어 ScheduledInstallSecondWeek + ScheduledInstallDay = 3은 월의 두 번째 화요일입니다. 예약된 시간에 디바이스를 사용할 수 없는 경우 다음 달까지 업데이트 설치를 연기할 수 있습니다.

참고

이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 일정에 업데이트가 없습니다.
1 업데이트는 매월 3주마다 예약됩니다.

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 월의 세 번째 주입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

ScheduledInstallTime

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduledInstallTime

IT 관리자가 업데이트 설치 시간을 예약합니다. 데이터 형식은 정수입니다. 지원되는 값은 0-23입니다. 여기서 0은 오전 12시, 23은 오후 11시입니다. 기본값은 3입니다.

참고

  • 이 정책은 예약된 설치에 대해 Update/AllowAutoUpdate 가 옵션 3 또는 4로 구성된 경우에만 적용됩니다.
  • 설치 성공률이 높아질 수 있도록 약 30분 정도의 기간이 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-23]
기본 값 3

그룹 정책 매핑:

이름
이름 AutoUpdateCfg
이름 자동 업데이트 구성
요소 이름 예약된 설치 시간입니다.
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

SetDisablePauseUXAccess

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetDisablePauseUXAccess

이 설정을 사용하면 "업데이트 일시 중지" 기능에 대한 액세스를 제거할 수 있습니다.

활성화된 사용자 액세스를 사용하여 업데이트를 일시 중지하면 제거됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
1 사용.
0(기본값) 사용 안 함.

그룹 정책 매핑:

이름
이름 DisablePauseUXAccess
이름 "업데이트 일시 중지" 기능에 대한 액세스 제거
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 SetDisablePauseUXAccess
ADMX 파일 이름 WindowsUpdate.admx

SetDisableUXWUAccess

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetDisableUXWUAccess

이 설정을 사용하면 검사 Windows 업데이트 대한 액세스를 제거할 수 있습니다.

Windows 업데이트 검사에 대한 이 설정 사용자 액세스를 사용하도록 설정하면 다운로드 및 설치가 제거됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용하지 않도록 설정됩니다.
1 활성화.

그룹 정책 매핑:

이름
이름 DisableUXWUAccess
이름 모든 Windows 업데이트 기능에 대한 액세스 권한 제거
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 SetDisableUXWUAccess
ADMX 파일 이름 WindowsUpdate.admx

SetEDURestart

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetEDURestart

카트에 밤새 남아 있는 EDU 디바이스에 대해 이 정책을 사용하도록 설정하면 전원 검사를 건너뛰어 예약된 설치 시간에 업데이트 다시 부팅이 수행되도록 합니다.

이 정책을 사용하도록 설정하면 업데이트가 활성 시간 외에 다운로드 및 설치되도록 제한됩니다. 70% 이상의 배터리 용량이 있는 경우 로그인한 사용자가 있거나 디바이스가 배터리 전원에 켜져 있더라도 업데이트 시작할 수 있습니다. Windows는 ActiveHoursEnd 시간 이후 1시간 후 60분 임의 지연으로 디바이스가 절전 모드에서 해제되도록 예약합니다. 업데이트가 설치된 직후 디바이스가 다시 부팅됩니다. 아직 보류 중인 업데이트가 있는 경우 디바이스는 4시간 동안 매시간 계속 다시 시도합니다.

배터리 전원과 관련하여 다음 규칙을 따릅니다.

  • 70% 이상 - 작업을 시작할 수 있습니다.
  • 40% 이상 - 다시 부팅할 수 있습니다.
  • 20% 이상 - 작업을 계속할 수 있습니다.

이 설정은 AllowAutoUpdate의 설치 지연 동작을 재정의합니다.

이러한 설정은 절전 모드에 남아 있는 밤새 카트에 남아 있는 교육 디바이스용으로 설계되었습니다. 1:1 디바이스용으로 설계되지 않았습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 구성되지 않습니다.
1 구성.

그룹 정책 매핑:

이름
이름 SetEDURestart
이름 카트 다시 시작에 대한 전원 정책 업데이트
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 SetEDURestart
ADMX 파일 이름 WindowsUpdate.admx

UpdateNotificationLevel

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/UpdateNotificationLevel

0(기본값) - 기본 Windows 업데이트 알림 사용 1 - 다시 시작 경고 2를 제외한 모든 알림 끄기 - 다시 시작 경고를 포함한 모든 알림 끄기

이 정책을 사용하면 사용자에게 표시되는 Windows 업데이트 알림을 정의할 수 있습니다. 이 정책은 업데이트를 다운로드하고 설치하는 방법과 시기를 제어하지 않습니다.

업데이트 알림을 받지 않고 디바이스가 자동으로 업데이트를 받지 않도록 다른 그룹 정책을 정의하지 않도록 선택하는 경우 중요합니다. 사용자나 디바이스 사용자는 중요한 보안, 품질 또는 기능 업데이트를 인식하지 못하며 디바이스가 위험에 처할 수 있습니다.

옵션 1 또는 2와 함께 "활성 시간 동안에만 적용"을 선택하면 알림은 활성 시간 동안에만 비활성화됩니다. "활성 시간 동안 업데이트에 대해 자동 다시 시작 끄기"를 설정하거나 디바이스가 사용자 동작에 따라 활성 시간을 설정하도록 허용하여 활성 시간을 설정할 수 있습니다. 디바이스가 안전하게 유지되도록 하려면 활성 시간에 관계없이 구성된 경우 "자동 업데이트 및 다시 시작에 대한 마감일 지정" 기한에 도달한 후에도 이 옵션을 선택하면 알림이 계속 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 기본 Windows 업데이트 알림을 사용합니다.
1 다시 시작 경고를 제외한 모든 알림을 끕니다.
2 다시 시작 경고를 포함하여 모든 알림을 끕니다.

그룹 정책 매핑:

이름
이름 UpdateNotificationLevel
이름 업데이트 알림에 대한 표시 옵션
위치 컴퓨터 구성
경로 Windows 구성 요소 > Windows 업데이트 > 최종 사용자 환경 관리
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 SetUpdateNotificationLevel
ADMX 파일 이름 WindowsUpdate.admx

레거시 정책

AlwaysAutoRebootAtScheduledTimeMinutes

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AlwaysAutoRebootAtScheduledTimeMinutes
  • 이 정책을 사용하도록 설정하면 Windows 업데이트 먼저 로그인 화면에서 사용자에게 2일 이상 알리는 대신 중요한 업데이트를 설치한 직후에 다시 시작 타이머가 시작됩니다.

다시 시작 타이머는 15분에서 180분까지의 모든 값으로 시작하도록 구성할 수 있습니다. 타이머가 다 떨어지면 PC에 로그인한 사용자가 있더라도 다시 시작이 진행됩니다.

  • 이 정책을 사용하지 않거나 구성하지 않으면 Windows 업데이트 다시 시작 동작이 변경되지 않습니다.

"예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 안 함" 정책이 사용하도록 설정된 경우 이 정책은 적용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [15-180]
기본 값 15

그룹 정책 매핑:

이름
이름 AlwaysAutoRebootAtScheduledTime
이름 Always automatically restart at the scheduled time(항상 예약된 시간에 자동으로 다시 시작)
요소 이름 작업 시간(분)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate\AU
ADMX 파일 이름 WindowsUpdate.admx

AutoRestartDeadlinePeriodInDays

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AutoRestartDeadlinePeriodInDays

업데이트를 적용하기 위해 PC가 자동으로 다시 시작되기 전에 기한을 지정합니다. 최종 기한은 기본 다시 시작 날짜 2일에서 14일로 설정할 수 있습니다.

다시 시작은 활성 시간 내에 발생할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 두 정책 중 하나를 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작하지 않습니다.

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [2-30]
기본 값 7

그룹 정책 매핑:

이름
이름 AutoRestartDeadline
이름 Specify deadline before auto-restart for update installation(자동 다시 시작 전 업데이트 설치 기한 지정)
요소 이름 품질 업데이트(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

AutoRestartDeadlinePeriodInDaysForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AutoRestartDeadlinePeriodInDaysForFeatureUpdates

업데이트를 적용하기 위해 PC가 자동으로 다시 시작되기 전에 기한을 지정합니다. 최종 기한은 기본 다시 시작 날짜 2일에서 14일로 설정할 수 있습니다.

다시 시작은 활성 시간 내에 발생할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 두 정책 중 하나를 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작하지 않습니다.

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [2-30]
기본 값 7

그룹 정책 매핑:

이름
이름 AutoRestartDeadline
이름 Specify deadline before auto-restart for update installation(자동 다시 시작 전 업데이트 설치 기한 지정)
요소 이름 기능 업데이트(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

AutoRestartNotificationSchedule

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AutoRestartNotificationSchedule

자동 다시 시작 미리 알림이 표시되는 시기를 지정하려면 이 정책을 사용하도록 설정합니다.

예약된 다시 시작하기 전의 시간을 지정하여 사용자에게 알릴 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 기간이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 15

허용되는 값:

설명
15(기본값) 15분.
30 30분.
60 60분.
120 120분.
240 240분.

그룹 정책 매핑:

이름
이름 AutoRestartNotificationConfig
이름 업데이트에 대한 자동 다시 시작 미리 알림 구성
요소 이름 마침표(분)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

AutoRestartRequiredNotificationDismissal

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/AutoRestartRequiredNotificationDismissal

이 정책을 사용하도록 설정하여 자동 다시 시작 필수 알림을 해제하는 방법을 지정합니다. 업데이트를 설치하기 위해 다시 시작해야 하는 경우 자동 다시 시작 필수 알림이 표시됩니다. 기본적으로 알림은 25초 후에 자동으로 해제됩니다.

알림을 해제하기 위해 사용자 작업이 필요하도록 메서드를 설정할 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 메서드가 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 1

허용되는 값:

설명
1(기본값) 자동 해고.
2 사용자 해고.

그룹 정책 매핑:

이름
이름 AutoRestartRequiredNotificationDismissal
이름 업데이트에 대한 자동 다시 시작 필수 알림 구성
요소 이름 메서드.
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

DeferUpdatePeriod

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DeferUpdatePeriod

참고

Windows 10 버전 1607 장치에서는 이 정책을 사용하지 말고 업데이트 관리를 위해 Windows 10 버전 1607의 변경에 나열된 새 정책을 대신 사용하세요. Windows 10 버전 1511 장치에 대해 DeferUpdatePeriod를 계속 사용할 수 있습니다.

IT 관리자는 최대 4주 동안 업데이트 지연을 지정할 수 있습니다. 지원되는 값은 0-4로 업데이트를 연기할 주 수를 말합니다.

  • 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책을 사용하는 경우 "업그레이드 연기 기준", "업데이트 연기 기준" 및 "업데이트 및 업그레이드 일시 중지" 설정은 적용되지 않습니다.
  • 원격 분석 허용 정책을 사용하도록 설정하고 옵션 값이 0으로 설정된 경우 "업그레이드 연기 기준", "업데이트 연기 기준" 및 "업데이트 및 업그레이드 일시 중지" 설정은 적용되지 않습니다.

OS 업그레이드:

  • 최대 지연: 8개월
  • 지연 증가: 1개월
  • 유형/노트 업데이트:
    • 업그레이드 - 3689BDC8-B205-4AF4-8D4A-A63924C5E9D5

업데이트:

  • 최대 지연: 1개월

  • 지연 증가: 1주일

  • 업데이트 유형/참고: 머신에 Microsoft 업데이트가 사용하도록 설정된 경우 이러한 범주의 모든 Microsoft 업데이트 지연/일시 중지 논리도 관찰됩니다.

    • 보안 업데이트 - 0FA1201D-4330-4FA8-8AE9-B877473B6441
    • 중요 업데이트 - E6CF1350-C01B-414D-A61F-263D14D133B4
    • 업데이트 롤업 - 28BC880E-0592-4CBF-8F95-C79B17911D5F
    • 서비스 팩 - 68C5B0A3-D1A6-4553-AE49-01D3A7827828
    • 도구 - B4832BD8-E735-4761-8DAF-37F882276DAB
    • 기능 팩 - B54E7D24-7ADD-428F-8B75-90A396FA584F
    • 업데이트 - CD5FFD1E-E932-4E3A-BF74-18BF0B1BBD83
    • 드라이버 - EBFC1FC5-71A4-4F7B-9ACA-3B9A503104A0

기타/연기할 수 없습니다.

  • 최대 지연: 지연 없음
  • 지연 증분: 지연 없음
  • 유형/노트 업데이트: 위에 열거되지 않은 모든 업데이트 범주는 이 범주에 속합니다. - 정의 업데이트 - E0789628-CE08-4437-BE74-2495B842F43B

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-4]
기본 값 0

그룹 정책 매핑:

이름
이름 DeferUpgrade
경로 WindowsUpdate > AT > WindowsComponents > WindowsUpdateCat
요소 이름 DeferUpdatePeriodId

DeferUpgradePeriod

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DeferUpgradePeriod

IT 관리자는 최대 8개월 동안 추가 업그레이드 지연을 지정할 수 있습니다. 지원되는 값은 업그레이드를 연기할 개월 수를 참조하는 0-8입니다.

  • 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책을 사용하도록 설정한 경우 업그레이드 연기, 업데이트 연기 기준 및 업데이트 일시 중지 및 업그레이드 설정은 적용되지 않습니다.
  • 원격 분석 허용 정책을 사용하도록 설정하고 옵션 값이 0으로 설정된 경우 업그레이드 연기 기준, 업데이트 연기 기준 및 업데이트 및 업그레이드 일시 중지 설정은 적용되지 않습니다.

참고

Windows 10 버전 1607 장치에서는 이 정책을 사용하지 말고 업데이트 관리를 위해 Windows 10 버전 1607의 변경에 나열된 새 정책을 대신 사용하세요. Windows 10 버전 1511 장치에 대해 DeferUpgradePeriod를 계속 사용할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-8]
기본 값 0

그룹 정책 매핑:

이름
이름 DeferUpgrade
경로 WindowsUpdate > AT > WindowsComponents > WindowsUpdateCat
요소 이름 DeferUpgradePeriodId

DisableDualScan

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/DisableDualScan

이 정책을 사용하도록 설정하여 업데이트 지연 정책이 Windows 업데이트 대한 검사를 발생시키지 않도록 합니다.

  • 이 정책을 사용하지 않도록 설정하거나 구성하지 않은 경우 Windows 업데이트 클라이언트는 업데이트 지연 정책을 사용하는 동안 Windows 업데이트 대한 자동 검사를 시작할 수 있습니다.

참고

이 정책은 이 컴퓨터가 전송되는 인트라넷 Microsoft 업데이트 서비스가 클라이언트 쪽 대상 지정을 지원하도록 구성된 경우에만 적용됩니다. "인트라넷 Microsoft 업데이트 서비스 위치 지정" 정책이 사용되지 않거나 구성되지 않은 경우, 이 정책은 효과가 없습니다.

참고

이중 검사에 대한 자세한 내용은 1607에서 "이중 검사"를 신비화하고 이중 검사 개선을 참조하세요.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) Windows 업데이트 대한 검사를 허용합니다.
1 지연 정책 업데이트가 Windows 업데이트 대한 검사를 발생시키는 것을 허용하지 않습니다.

그룹 정책 매핑:

이름
이름 DisableDualScan
이름 지연 정책 업데이트가 Windows 업데이트 대한 검사를 발생시키는 것을 허용하지 않습니다.
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
레지스트리 값 이름 DisableDualScan
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartDeadline

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartDeadline

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [2-30]
기본 값 14

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 마감일(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartDeadlineForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartDeadlineForFeatureUpdates

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [2-30]
기본 값 14

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 마감일(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartSnoozeSchedule

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartSnoozeSchedule

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [1-3]
기본 값 3

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 다시 알림(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartSnoozeScheduleForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartSnoozeScheduleForFeatureUpdates

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [1-3]
기본 값 3

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 다시 알림(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartTransitionSchedule

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartTransitionSchedule

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-30]
기본 값 7

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 전환(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

EngagedRestartTransitionScheduleForFeatureUpdates

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1809 [10.0.17763] 이상
./Device/Vendor/MSFT/Policy/Config/Update/EngagedRestartTransitionScheduleForFeatureUpdates

활성 시간 외에 예약된 자동 다시 시작에서 참여 다시 시작으로 전환하기 전에 타이밍을 제어하려면 이 정책을 사용하도록 설정합니다. 그러면 사용자가 예약해야 합니다. 이 기간은 다시 시작이 보류 중인 시점부터 0일에서 30일 사이로 설정할 수 있습니다.

사용자가 참여 다시 시작 미리 알림 알림을 다시 시작할 수 있는 일 수를 지정할 수 있습니다. 다시 알림 기간은 1일에서 3일 사이로 설정할 수 있습니다.

활성 시간에 관계없이 보류 중인 다시 시작을 자동으로 예약하고 실행하기 전에 마감일을 일 단위로 지정할 수 있습니다. 기한은 다시 시작이 보류 중인 시간부터 2일에서 30일 사이로 설정할 수 있습니다. 구성된 경우 보류 중인 다시 시작이 자동 다시 시작에서 참여 다시 시작(보류 중인 사용자 일정)으로 지정된 기간 내에 자동으로 실행됨으로 전환됩니다.

기한을 지정하지 않거나 마감일이 0으로 설정된 경우 PC는 자동으로 다시 시작되지 않으며 다시 시작하기 전에 예약해야 합니다.

이 정책을 사용하지 않거나 구성하지 않으면 PC가 기본 일정에 따라 다시 시작됩니다.

다음 정책 중에서 사용하도록 설정하면 위의 정책이 재정의됩니다.

  1. 예약된 자동 업데이트 설치를 위해 로그온한 사용자로 자동 다시 시작 없음

  2. 항상 예약된 시간에 자동으로 다시 시작합니다.

  3. 업데이트 설치를 위해 자동 다시 시작하기 전에 최종 기한을 지정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-30]
기본 값 7

그룹 정책 매핑:

이름
이름 EngagedRestartTransitionSchedule
이름 업데이트에 대한 참여 다시 시작 전환 및 알림 일정 지정
요소 이름 전환(일)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

IgnoreMOAppDownloadLimit

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/IgnoreMOAppDownloadLimit

앱 및 해당 업데이트에 대해 셀룰러 네트워크를 통한 MO 다운로드 제한을 무시(무제한 다운로드 허용)할 것인지 여부를 지정합니다. 하위 수준 제한(예: 모바일 한도)이 필요한 경우 이러한 제한은 외부 정책에 의해 제어됩니다.

Warning

이 정책을 설정하면 MO 운영자에게 장치 비용이 발생할 수 있습니다.

이 정책의 유효성을 검사하기 위해 다음을 수행합니다.

  1. 정책을 사용하도록 설정하고 장치가 셀룰러 네트워크에 있는지 확인합니다.

  2. 장치에서 예약된 작업을 실행하여 백그라운드에서 앱 업데이트를 확인합니다. 예를 들어 디바이스에서 TShell에서 다음 명령을 실행합니다.

    exec-device schtasks.exe -arguments '/run /tn "\Microsoft\Windows\WindowsUpdate\Automatic App Update" /I'
    

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 앱 및 해당 업데이트에 대한 MO 다운로드 제한을 무시하지 마세요.
1 앱 및 해당 업데이트에 대한 MO 다운로드 제한(무제한 다운로드 허용)을 무시합니다.

IgnoreMOUpdateDownloadLimit

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/IgnoreMOUpdateDownloadLimit

OS 업데이트에 대해 셀룰러 네트워크를 통한 MO 다운로드 제한을 무시(무제한 다운로드 허용)할 것인지 여부를 지정합니다. 하위 수준 제한(예: 모바일 한도)이 필요한 경우 이러한 제한은 외부 정책에 의해 제어됩니다.

Warning

이 정책을 설정하면 MO 운영자에게 장치 비용이 발생할 수 있습니다.

이 정책의 유효성을 검사하기 위해 다음을 수행합니다.

  1. 정책을 사용하도록 설정하고 장치가 셀룰러 네트워크에 있는지 확인합니다.

  2. 장치에서 예약된 작업을 실행하여 백그라운드에서 앱 업데이트를 확인합니다. 예를 들어 디바이스에서 TShell에서 다음 명령을 실행합니다.

    exec-device schtasks.exe -arguments '/run /tn "\Microsoft\Windows\WindowsUpdate\Automatic App Update" /I'
    

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) OS 업데이트에 대한 MO 다운로드 제한을 무시하지 마세요.
1 OS 업데이트에 대한 MO 다운로드 제한(무제한 다운로드 허용)을 무시합니다.

PauseDeferrals

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PauseDeferrals

참고

Windows 10 버전 1607 장치에서는 이 정책을 사용하지 말고 업데이트 관리를 위해 Windows 10 버전 1607의 변경에 나열된 새 정책을 대신 사용하세요. Windows 10 버전 1511 장치에 대해 PauseDeferrals를 계속 사용할 수 있습니다. IT 관리자는 최대 5주 동안 업데이트 및 업그레이드를 일시 중지할 수 있습니다. 일시 중지된 지연은 5주 후에 다시 설정됩니다. 인트라넷 Microsoft 업데이트 서비스 위치 지정 정책을 사용하도록 설정한 경우 업그레이드 연기 기준, 업데이트 연기 기준 및 업데이트 일시 중지 및 업그레이드 설정은 적용되지 않습니다. 원격 분석 허용 정책이 사용하도록 설정되어 있고 옵션 값을 0으로 설정한 경우 업그레이드 연기, 업데이트 지연 및 업데이트 및 업그레이드 일시 중지 설정은 적용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 지연은 일시 중지되지 않습니다.
1 지연이 일시 중지됩니다.

그룹 정책 매핑:

이름
이름 DeferUpgrade
경로 WindowsUpdate > AT > WindowsComponents > WindowsUpdateCat
요소 이름 PauseDeferralsId

PhoneUpdateRestrictions

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/PhoneUpdateRestrictions

이 정책은 사용되지 않습니다. 대신 Update/RequireUpdateApproval을 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
허용되는 값 레인지: [0-4]
기본 값 4

RequireDeferUpgrade

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1607 [10.0.14393] 이상
./Device/Vendor/MSFT/Policy/Config/Update/RequireDeferUpgrade

참고

Windows 10 버전 1607 장치에서는 이 정책을 사용하지 말고 업데이트 관리를 위해 Windows 10 버전 1607의 변경에 나열된 새 정책을 대신 사용하세요. Windows 10 버전 1511 장치에 대해 RequireDeferUpgrade를 계속 사용할 수 있습니다. IT 관리자가 채널 학습을 Semi-Annual 디바이스를 설정할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 사용자는 Semi-Annual 채널(대상 지정)에서 업그레이드를 받습니다.
1 사용자는 Semi-Annual 채널에서 업그레이드를 받습니다.

그룹 정책 매핑:

이름
이름 DeferUpgrade
경로 WindowsUpdate > AT > WindowsComponents > WindowsUpdateCat
요소 이름 DeferUpgradePeriodId

RequireUpdateApproval

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 1507 [10.0.10240] 이상
./Device/Vendor/MSFT/Policy/Config/Update/RequireUpdateApproval

참고

전에 이전 버전의 Windows에서 Update/PhoneUpdateRestrictions 정책을 사용한 경우 더 이상 사용되지 않습니다. 대신 이 정책을 사용하세요. IT 관리자는 장치에 설치된 업데이트를 업데이트 승인 목록에 있는 업데이트로만 제한할 수 있습니다. 이를 통해 IT는 최종 사용자를 대신하여 승인된 업데이트와 연결된 EULA(최종 사용자 사용권 계약)에 동의할 수 있습니다. 업데이트가 승인되면 EULA가 승인됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 구성되지 않습니다. 장치는 적용 가능한 모든 업데이트를 설치합니다.
1 디바이스는 적용 가능한 업데이트와 승인된 업데이트 목록에만 설치합니다. IT가 배포 이전 테스트가 필요한 경우와 같이 장치에 대한 업데이트 배포를 제어하려는 경우 이 정책을 1로 설정합니다.

ScheduleImminentRestartWarning

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduleImminentRestartWarning

업데이트 설치 마감일에 예약된 다시 시작에 대해 사용자에게 경고하기 위해 알림이 표시되는 시기를 제어하려면 이 정책을 사용하도록 설정합니다. 최종 기한에 도달하고 다시 시작이 자동으로 실행되면 사용자는 예약된 다시 시작을 연기할 수 없습니다.

사용자에게 경고 미리 알림을 표시하기 위해 예약된 다시 시작 전의 시간을 지정합니다.

예약된 다시 시작 전에 시간을 지정하여 작업을 저장할 시간을 허용하기 위해 자동 다시 시작이 임박했음을 사용자에게 알릴 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 알림 동작이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 15

허용되는 값:

설명
15(기본값) 15분.
30 30분.
60 60분.

그룹 정책 매핑:

이름
이름 RestartWarnRemind
이름 업데이트에 대한 자동 다시 시작 경고 알림 일정 구성
요소 이름 경고(분)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

ScheduleRestartWarning

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/ScheduleRestartWarning

업데이트 설치 마감일에 예약된 다시 시작에 대해 사용자에게 경고하기 위해 알림이 표시되는 시기를 제어하려면 이 정책을 사용하도록 설정합니다. 최종 기한에 도달하고 다시 시작이 자동으로 실행되면 사용자는 예약된 다시 시작을 연기할 수 없습니다.

사용자에게 경고 미리 알림을 표시하기 위해 예약된 다시 시작 전의 시간을 지정합니다.

예약된 다시 시작 전에 시간을 지정하여 작업을 저장할 시간을 허용하기 위해 자동 다시 시작이 임박했음을 사용자에게 알릴 수 있습니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 알림 동작이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본값 4

허용되는 값:

설명
2 2시간.
4(기본값) 4시간.
8 8시간.
12 12시간.
24 24시간.

그룹 정책 매핑:

이름
이름 RestartWarnRemind
이름 업데이트에 대한 자동 다시 시작 경고 알림 일정 구성
요소 이름 미리 알림(시간)
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

SetAutoRestartNotificationDisable

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Update/SetAutoRestartNotificationDisable

이 정책 설정을 사용하면 사용자가 미리 알림 및 경고 알림을 포함하여 업데이트 설치에 대한 자동 다시 시작 알림을 받을지 여부를 제어할 수 있습니다.

이 정책을 사용하도록 설정하여 모든 자동 다시 시작 알림을 끕니다.

이 정책을 사용하지 않거나 구성하지 않으면 기본 알림 동작이 변경되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 int
액세스 유형 추가, 삭제, 가져오기, 바꾸기
기본 값 0

허용되는 값:

설명
0(기본값) 활성화.
1 사용하지 않도록 설정됩니다.

그룹 정책 매핑:

이름
이름 AutoRestartNotificationDisable
이름 업데이트 설치에 대한 자동 다시 시작 알림 끄기
위치 컴퓨터 구성
경로 레거시 정책을 Windows 업데이트 > Windows 구성 요소 >
레지스트리 키 이름 Software\Policies\Microsoft\Windows\WindowsUpdate
ADMX 파일 이름 WindowsUpdate.admx

Windows 10 버전 1607의 변경 내용

Windows 10 버전 1607에 추가된 새 정책은 다음과 같습니다. 이전 정책 대신 Windows 10 버전 1607 디바이스에 이러한 정책을 사용합니다.

  • ActiveHoursEnd
  • ActiveHoursStart
  • AllowMUUpdateService
  • BranchReadinessLevel
  • DeferFeatureUpdatePeriodInDays
  • DeferQualityUpdatePeriodInDays
  • ExcludeWUDriversInQualityUpdate
  • PauseFeatureUpdates
  • PauseQualityUpdates

이전 버전과의 호환성을 위해 계속 지원되는 이전 정책 목록은 다음과 같습니다. Windows 10 버전 1511 장치에 이러한 이전 정책을 사용할 수 있습니다.

  • RequireDeferUpgrade
  • DeferUpgradePeriod
  • DeferUpdatePeriod
  • PauseDeferrals

정책 구성 서비스 공급자