Windows Server Update Services (WSUS) 3.0 SP2 설치 가이드
목차
1. 참고 사이트
2. 서버 정보
3. Windows Server Update Services 필수 구성 요소 설치
3-1. 웹서버, 응용 프로그램 서버 역할 설치
3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치
4. Windows Server Update Services 설치
4-1. Windows Server Update Services 설치
4-2. WSUS 3.0 SP2 네트워크 연결, 업데이트 및 동기화 구성
4-3. Windows Update
5. Client 설정
5-1. 도메인 환경 에서의 클라이언트 업데이트 구성
5-2. WORKGROUP 환경 에서의 클라이언트 업데이트 구성
5-3. 컴퓨터 그룹 생성
5-4. WSUS 업데이트 승인 및 배포
5-5. 업데이트 상태 확인
1. 참고 사이트
Microsoft Windows Server Update Services 3.0 시작을 위한 단계별 가이드
http://www.microsoft.com/downloads/ko-kr/details.aspx?displaylang=ko&FamilyID=c8fa2fd1-72f6-4f19-a1b0-f689dae14be6
1단계: WSUS 3.0 SP2 설치 요구 사항 확인
http://technet.microsoft.com/ko-kr/library/dd939916(v=ws.10).aspx
Configure Clients in a Non–Active Directory Environment
http://technet.microsoft.com/ko-kr/library/dd939844(v=ws.10).aspx
그룹 정책 또는 레지스트리 설정을 사용하여 자동 업데이트를 구성하는 방법
http://support.microsoft.com/kb/328010/ko
2. 서버 정보
서버명 |
OS Version |
Roll |
IP |
hope-wsus |
Windows Server 2008 R2 Enterprise |
Windows Server Update Services |
192.168.4.1 |
hope-Client01 |
Windows 7 32 bit |
Client01 |
192.168.4.2 |
hope-Client02 |
Windows 7 64 bit |
Client02 |
192.168.4.3 |
3. Windows Server Update Services 필수 구성 요소 설치
3-1. 웹서버, 응용 프로그램 서버 역할 설치
1. 서버 관리자 실행 후 , 역할 메뉴에서 역할 추가 를 클릭 합니다.
2. 역할 추가 마법사 창에서, 다음 을 클릭 합니다.
3. 서버 역할 선택 화면에서, 웹 서버 에 체크 합니다.
4. 응용 프로그램 서버 에 체크 합니다.
5. 역할 추가 마법사 창에서, 필요한 기능 추가 를 클릭 합니다.
6. 다음 을 클릭 합니다.
7. 응용 프로그램 서버 화면에서, 다음 을 클릭 합니다.
8. 역할 서비스 선택 화면에서, 다음 을 클릭 합니다.
9. 웹 서버 화면에서, 다음 을 클릭 합니다.
10. 역할 서비스 선택 화면에서, ASP.NET 에 체크 합니다.
11. 역할 추가 마법사 창에서, 필요한 역할 서비스 추가 를 클릭 합니다.
12. Windows 인증, 동적 콘텐츠 압축, IIS 6 관리 호환성 에 체크 후 다음 을 클릭 합니다.
13. 설치 선택 확인 화면에서, 설치 를 클릭 합니다.
14. 설치 결과 화면에서, 닫기 를 클릭 합니다.
3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치
1. Microsoft Download Center (http://www.microsoft.com/ko-kr/download/details.aspx?id=6576) 에서 Microsoft Report Viewer 재배포 가능 패키지 2008 을 다운로드 합니다.
2. 다운로드 한 ReportViewer 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.
3. Microsoft 보고서 뷰어 재배포 가능 패키지 2008 설치 창에서, 다음 을 클릭 합니다.
4. 사용 약관 화면에서, 동의함 에 체크 후 설치 를 클릭 합니다.
5. 설치 완료 화면에서, 마침 을 클릭 합니다.
cf) Microsoft Report Viewer 재배포 가능 패키지 2008 를 미설치 상태에서 WSUS 설치 과정을 진행하면 다음 에러가 발생 합니다.
4. Windows Server Update Services 설치
4-1. Windows Server Update Services 설치
* 본 시나리오에서는 설치파일을 다운로드 하여 설치 하도록 하겠습니다. (서버관리자의 역할추가로도 설치할 수 있습니다.)
1. Microsoft Download Center (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=5216) 에서 Windows Server Update Services 3.0 SP2 를 다운로드 합니다.
2. 다운로드 받은 WSUS30-KB972455-x64 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.
3. Windows Server Update Services 3.0 SP2 설치 마법사 창에서, 다음 을 클릭 합니다.
4. 설치 모드 선택 화면에서, 관리 콘솔을 포함하여 전체 서버 설치 선택 후 다음 을 클릭 합니다.
5. 사용권 계약서 화면에서, 동의함 선택 후 다음 을 클릭 합니다.
6. 업데이트 원본 선택 화면에서, 업데이트를 저장 할 위치 지정 한 후 다음 을 클릭 합니다.
cf) 로컬디스크 외에 원격서버의 디스크도 지정 가능
7. 데이터베이스 옵션 화면에서, 다음 을 클릭 합니다.
cf1) 미리 설치 되여 있는 SQL Server 의 데이터베이스를 사용할 수 있습니다.
cf2) 연결 실패 시 다음 화면이 발생 합니다.
8. 웹 사이트 선택 화면에서, 다음 을 클릭 합니다.
9. Windows Server Update Services 3.0 SP2를 설치할 준비가 되었습니다. 화면에서, 다음 을 클릭 합니다.
10. Windows Server Update Services 3.0 SP2 설치 마법사를 완료하는 중 화면에서, 마침 을 클릭 합니다.
cf) 내부 테이터베이스를 사용하여 WSUS 설치 할 경우의 프로그램 및 기능 창의 설치된 업데이트 보기 화면 입니다.
1. 설치 전 화면
2. 설치 후 화면
4-2. 네트워크 연결, 업데이트 및 동기화 구성
1. Windows Server Update Services 구성 마법사 창에서, 다음 을 클릭 합니다.
2. Microsoft Update 개선 프로그램 참여 화면에서, 다음 을 클릭 합니다.
3. 업스트림 서버 선택 화면에서, 다음 을 클릭 합니다.
4. 프록시 서버 지정 화면에서, 다음 을 클릭 합니다.
5. 업스트림 서버에 연결 화면에서, 연결 시작 을 클릭 합니다.
6. 다음 을 클릭 합니다.
7. 언어 선택 화면에서, 동기화할 업데이트 언어를 선택 후 다음 을 클릭 합니다.
8. 제품 선택 화면에서, 업데이트할 제품 지정 후 다음 을 클릭 합니다.
9. 등급 선택 화면에서, 다운로드할 업데이트 등급 선택 후 다음 을 클릭 합니다.
10. 동기화 일정 설정 화면에서, 동기할 일정 구성 후 다음 을 클릭 합니다.
11. 마침 화면에서, 다음 을 클릭 합니다.
12. 다음 단계 화면에서, 마침 을 클릭 합니다.
13. Update Services 실행 화면 입니다.
4-3. Windows Update
1. Windows Update 를 실행하여 x64 기반 시스템용 (Windows Server Update Service) 3.0 서비스 팩2 업데이트 (KB2720211) 를 설치 합니다.
5. Client 설정
5-1. 도메인 환경일 경우 클라이언트 업데이트 구성
1. 그룹 정책 관리 창에서, 도메인 - Default Domain Policy 우클릭 후 편집 을 클릭 합니다.
2. 그룹 정책 관리 편집기 창에서, 컴퓨터 구성 - 정책 - 관리 템플릿 - Windows 구성 요소 - Windows Update - 자동 업데이트 구성 우클릭 에서 우클릭 후 편집 을 클릭 합니다.
3. 자동 업데이트 구성 창에서, 사용 선택 후 확인 을 클릭 합니다.
4. 인트라넷 Microsoft 업데이트 서비스 위치 지정 에서 우클릭 후 편집 을 클릭 합니다.
5. 인트라넷 Microsoft 업데이트 서비스 위치 지정 창에서, 사용 선택 후 확인 을 클릭 합니다.
6. 자동 업데이트 검색 주기 에서 우클릭 후 편집 을 클릭 합니다.
7. 자동 업데이트 검색 주기 창에서, 사용 선택 후 확인 을 클릭 합니다.
8. 정책을 적용 시킬 컴퓨터에서 명령 프롬프트 실행 후 "gpupdate /force" 명령어 를 입력 합니다.
cf) AD 환경일 경우 (Domain 합류 되여 있는 컴퓨터) 가능한 시나리오 입니다. Workgroup 환경인 경우는 아래에 설명 하겠습니다.
9. 정책이 적용된 컴퓨터의 Windows Update 화면 을 보면 받을 업데이트 항목에 "시스템 관리자가 관리합니다." 라는 문구가 표시 됩니다.
10. 정책을 적용 시키지 않은 컴퓨터의 Windows Update 화면 입니다.
11. 동기화가 완료 되면 컴퓨터 목록에 정책을 적용시킨 컴퓨터를 확인할 수 있습니다.
5-2. WORKGROUP 환경일 경우 클라이언트 업데이트 구성
1. Workgroup 환경의 컴퓨터에서 메모장 실행 후 하기 텍스트 를 입력 합니다.
--------------------------------------------------------------------------------
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://192.168.4.1"
"WUStatusServer"="http://192.168.4.1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"UseWUServer"=dword:00000001
--------------------------------------------------------------------------------
2. 저장 시 파일 이름 을 wsus.reg 입력 후 파일 형식 을 모든 파일 로 변경 후 저장 을 클릭 합니다.
3. wsus.reg 파일 병합 전 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)
4. 2번 과정에서 생성한 wsus.reg 파일 에서 우클릭 후 병합 을 클릭 합니다.
5. 레지스트리 편집기 창에서, 예 를 클릭 합니다.
6. 확인 을 클릭 합니다.
7. wsus.reg 파일 병합 후 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)
cf) 참고로 레지스트리의 값에 대한 정보 입니다.
• NoAutoUpdate
값 데이터: 0 또는 1
0: 자동 업데이트 사용(기본값)
1: 자동 업데이트 사용 안 함
• AUOptions
값 데이터: 1~4
1: 자동 업데이트에서 "컴퓨터를 업데이트 상태로 유지" 옵션을 사용하지 않도록 설정되어 있습니다.
2: 다운로드 및 설치에 대해 알립니다.
3: 자동으로 다운로드하고 설치에 대해 알립니다.
4: 자동으로 다운로드하고 설치를 예약합니다.
• ScheduledInstallDay
값 데이터: 0~7
0: 매일
1~7: 일요일(1)부터 토요일(7)까지의 요일
• ScheduledInstallTime
값 데이터: n, 여기서 n은 24시간 형식의 시간(0-23)입니다.
• UseWUServer
값 데이터: Windows Update 대신 Software Update Services를 실행 중인 서버를 사용하도록 자동 업데이트를 구성하려면 이 값을 1로 설정하십시오.
8. 명령 프롬프트 창에서, 다음 명령어를 실행 합니다.
net stop wuauserv
net start wuauserv
wuauclt /resetauthorization /detectnow
9. Workgroup 환경인 서버가 정상적으로 추가 되였음을 확인할 수 있습니다.
5-3. 컴퓨터 그룹 생성
1. 컴퓨터 - 모든 컴퓨터 에서 우클릭 후 컴퓨터 그룹 추가 를 클릭 합니다.
2. 컴퓨터 그룹 추가 창에서, 추가 할 관리 그룹 이름 입력 후 추가 를 클릭 합니다.
3. 컴퓨터 - 모든 컴퓨터 - 해당 컴퓨터 에서 우클릭 후 구성원 변경 을 클릭 합니다.
4. 컴퓨터 그룹 구성원 설정 창에서, 컴퓨터가 속할 그룹 선택 후 확인 을 클릭 합니다.
5. 생성한 그룹을 확인 하면 해당 컴퓨터 목록을 확인할 수 있습니다.
5-4. WSUS 업데이트 승인 및 배로
1. WSUS 관리 콘솔 - 업데이트 - 모든 업데이트 - 컴퓨터에 필요한 업데이트 를 클릭 합니다.
2. Update 를 적용시킬 항목에서 우클릭 후 승인 을 클릭 합니다.
3. 업데이트 승인 창에서, Update 를 적용시킬 그룹 클릭 후 설치 승인 을 클릭 합니다.
4. 확인 을 클릭 합니다.
5. 승인 진행률 창에서, 결과를 확인 후 닫기 를 클릭 합니다.
6. 24시간이 지난 후 WSUS 보고서 기능을 사용하여 해당 업데이트가 해당 컴퓨터에 배포되었는지 여부를 확인할 수 있습니다.
5-5. 업데이트 상태 확인
1. 보고서 - 업데이트 상태 요약 을 클릭 합니다.
2. 업데이트 목록을 필터링 하여 원하는 보고서를 출력할 수 있습니다.
'Microsoft On-premise > Windows Server' 카테고리의 다른 글
IIS 6.0 응용프로그램 풀 나누는 방법 (0) | 2015.11.28 |
---|---|
IIS 로그 분석 (0) | 2015.11.28 |
WSUS(Windows Server Update Services) 2.0 설치 (0) | 2015.11.28 |
Hyper-V 스냅숏 (0) | 2015.11.28 |
Hyper-V 가상 컴퓨터 추가 방법2 - 기존 가상 하드디스크 사용 (0) | 2015.11.28 |
최근댓글