Windows Server Update Services (WSUS) 3.0 SP2 설치 가이드

 

 

 

 

 

 

 

목차

 


1. 참고 사이트


2. 서버 정보

 


3. Windows Server Update Services 필수 구성 요소 설치

 3-1. 웹서버, 응용 프로그램 서버 역할 설치

 3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치

 

4. Windows Server Update Services 설치

 4-1. Windows Server Update Services 설치

 4-2. WSUS 3.0 SP2 네트워크 연결, 업데이트 및 동기화 구성

 4-3. Windows Update

 

5. Client 설정

 5-1. 도메인 환경 에서의 클라이언트 업데이트 구성

 5-2. WORKGROUP 환경 에서의 클라이언트 업데이트 구성

 5-3. 컴퓨터 그룹 생성

 5-4. WSUS 업데이트 승인 및 배포

 5-5. 업데이트 상태 확인

 

 

 

 

1. 참고 사이트

 

Microsoft Windows Server Update Services 3.0 시작을 위한 단계별 가이드
http://www.microsoft.com/downloads/ko-kr/details.aspx?displaylang=ko&FamilyID=c8fa2fd1-72f6-4f19-a1b0-f689dae14be6


1단계: WSUS 3.0 SP2 설치 요구 사항 확인
http://technet.microsoft.com/ko-kr/library/dd939916(v=ws.10).aspx

 

Configure Clients in a Non–Active Directory Environment

http://technet.microsoft.com/ko-kr/library/dd939844(v=ws.10).aspx

 

그룹 정책 또는 레지스트리 설정을 사용하여 자동 업데이트를 구성하는 방법

http://support.microsoft.com/kb/328010/ko

 


2. 서버 정보

 

  서버명

  OS Version

  Roll

  IP

  hope-wsus

  Windows Server 2008 R2 Enterprise

  Windows Server Update Services

  192.168.4.1

  hope-Client01

  Windows 7 32 bit

  Client01

  192.168.4.2

  hope-Client02

  Windows 7 64 bit

  Client02

  192.168.4.3

 


3. Windows Server Update Services 필수 구성 요소 설치

 

3-1. 웹서버, 응용 프로그램 서버 역할 설치

 

1. 서버 관리자 실행 후 , 역할 메뉴에서 역할 추가 를 클릭 합니다.

 

2. 역할 추가 마법사 창에서, 다음 을 클릭 합니다.

 

3. 서버 역할 선택 화면에서, 웹 서버 에 체크 합니다.

 

4. 응용 프로그램 서버 에 체크 합니다.

 

5. 역할 추가 마법사 창에서, 필요한 기능 추가 를 클릭 합니다.

 

6. 다음 을 클릭 합니다.

 

7. 응용 프로그램 서버 화면에서, 다음 을 클릭 합니다.

 

8. 역할 서비스 선택 화면에서, 다음 을 클릭 합니다.

 

9. 웹 서버 화면에서, 다음 을 클릭 합니다.

 

10. 역할 서비스 선택 화면에서, ASP.NET 에 체크 합니다.

 

11. 역할 추가 마법사 창에서, 필요한 역할 서비스 추가 를 클릭 합니다.

 

12. Windows 인증, 동적 콘텐츠 압축, IIS 6 관리 호환성 에 체크 후 다음 을 클릭 합니다.

 

13. 설치 선택 확인 화면에서, 설치 를 클릭 합니다.

 

14. 설치 결과 화면에서, 닫기 를 클릭 합니다.

 

 

3-2. Microsoft Report Viewer 재배포 가능 패키지 2008 설치

 

1. Microsoft Download Center (http://www.microsoft.com/ko-kr/download/details.aspx?id=6576) 에서 Microsoft Report Viewer 재배포 가능 패키지 2008 을 다운로드 합니다.

 

2. 다운로드 한 ReportViewer 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.

 

3. Microsoft 보고서 뷰어 재배포 가능 패키지 2008 설치 창에서, 다음 을 클릭 합니다.

 

4. 사용 약관 화면에서, 동의함 에 체크 후 설치 를 클릭 합니다.

 

5. 설치 완료 화면에서,  마침 을 클릭 합니다.


cf) Microsoft Report Viewer 재배포 가능 패키지 2008 를 미설치 상태에서 WSUS 설치 과정을 진행하면 다음 에러가 발생 합니다.

 

 

4. Windows Server Update Services 설치

 

4-1. Windows Server Update Services 설치

 

* 본 시나리오에서는 설치파일을 다운로드 하여 설치 하도록 하겠습니다. (서버관리자의 역할추가로도 설치할 수 있습니다.)

 

1. Microsoft Download Center (http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=5216) 에서 Windows Server Update Services 3.0 SP2 를 다운로드 합니다.

 

2. 다운로드 받은 WSUS30-KB972455-x64 파일에서 우클릭 후 관리자 권한으로 실행 을 클릭 합니다.

 

3. Windows Server Update Services 3.0 SP2 설치 마법사 창에서, 다음 을 클릭 합니다.

 

4. 설치 모드 선택 화면에서, 관리 콘솔을 포함하여 전체 서버 설치 선택 후 다음 을 클릭 합니다.

 

5. 사용권 계약서 화면에서, 동의함 선택 후 다음 을 클릭 합니다.

 

6. 업데이트 원본 선택 화면에서, 업데이트를 저장 할 위치 지정 한 후 다음 을 클릭 합니다.

cf) 로컬디스크 외에 원격서버의 디스크도 지정 가능

 

7. 데이터베이스 옵션 화면에서, 다음 을 클릭 합니다.

 

cf1) 미리 설치 되여 있는 SQL Server 의 데이터베이스를 사용할 수 있습니다.

 

cf2) 연결 실패 시 다음 화면이 발생 합니다.

 

8. 웹 사이트 선택 화면에서, 다음 을 클릭 합니다.

 

9. Windows Server Update Services 3.0 SP2를 설치할 준비가 되었습니다. 화면에서, 다음 을 클릭 합니다.

 

10. Windows Server Update Services 3.0 SP2 설치 마법사를 완료하는 중 화면에서, 마침 을 클릭 합니다.

 

cf) 내부 테이터베이스를 사용하여 WSUS 설치 할 경우의 프로그램 및 기능 창의 설치된 업데이트 보기 화면 입니다.

 

1. 설치 전 화면

 

2. 설치 후 화면

 

 

 

 

4-2. 네트워크 연결, 업데이트 및 동기화 구성

 

1. Windows Server Update Services 구성 마법사 창에서, 다음 을 클릭 합니다.

 

2. Microsoft Update 개선 프로그램 참여 화면에서, 다음 을 클릭 합니다.

 

3. 업스트림 서버 선택 화면에서, 다음 을 클릭 합니다.

 

4. 프록시 서버 지정 화면에서, 다음 을 클릭 합니다.

 

5. 업스트림 서버에 연결 화면에서, 연결 시작 을 클릭 합니다.

 

6. 다음 을 클릭 합니다.

 

7. 언어 선택 화면에서, 동기화할 업데이트 언어를 선택 후 다음 을 클릭 합니다.

 

8. 제품 선택 화면에서, 업데이트할 제품 지정 후 다음 을 클릭 합니다.

 

9. 등급 선택 화면에서, 다운로드할 업데이트 등급 선택 후 다음 을 클릭 합니다.

 

10. 동기화 일정 설정 화면에서, 동기할 일정 구성 후 다음 을 클릭 합니다.

 

11. 마침 화면에서, 다음 을 클릭 합니다.


 

12. 다음 단계 화면에서, 마침 을 클릭 합니다.

 

13. Update Services 실행 화면 입니다.

 

4-3. Windows Update

 

1. Windows Update 를 실행하여 x64 기반 시스템용 (Windows Server Update Service) 3.0 서비스 팩2 업데이트 (KB2720211) 를 설치 합니다.

 

 

5. Client 설정

 

5-1. 도메인 환경일 경우 클라이언트 업데이트 구성


1. 그룹 정책 관리 창에서, 도메인 - Default Domain Policy 우클릭 후 편집 을 클릭 합니다.


2. 그룹 정책 관리 편집기 창에서, 컴퓨터 구성 - 정책 - 관리 템플릿 - Windows 구성 요소 - Windows Update - 자동 업데이트 구성 우클릭 에서 우클릭 후 편집 을 클릭 합니다.


3. 자동 업데이트 구성 창에서, 사용 선택 후 확인 을 클릭 합니다.


4. 인트라넷 Microsoft 업데이트 서비스 위치 지정 에서 우클릭 후 편집 을 클릭 합니다.


5. 인트라넷 Microsoft 업데이트 서비스 위치 지정 창에서, 사용 선택 후 확인 을 클릭 합니다.

 

6. 자동 업데이트 검색 주기 에서 우클릭 후 편집 을 클릭 합니다.

 

7. 자동 업데이트 검색 주기 창에서, 사용 선택 후 확인 을 클릭 합니다.

 

8. 정책을 적용 시킬 컴퓨터에서 명령 프롬프트 실행 후 "gpupdate /force" 명령어 를 입력 합니다.

cf) AD 환경일 경우 (Domain 합류 되여 있는 컴퓨터) 가능한 시나리오 입니다. Workgroup 환경인 경우는 아래에 설명 하겠습니다.

 

9. 정책이 적용된 컴퓨터의 Windows Update 화면 을 보면 받을 업데이트 항목에 "시스템 관리자가 관리합니다." 라는 문구가 표시 됩니다.

 

10. 정책을 적용 시키지 않은 컴퓨터의 Windows Update 화면 입니다.

 

11. 동기화가 완료 되면 컴퓨터 목록에 정책을 적용시킨 컴퓨터를 확인할 수 있습니다.

 

5-2. WORKGROUP 환경일 경우 클라이언트 업데이트 구성
 

1. Workgroup 환경의 컴퓨터에서 메모장 실행 후 하기 텍스트 를 입력 합니다.


--------------------------------------------------------------------------------
Windows Registry Editor Version 5.00


[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate]
"WUServer"="http://192.168.4.1"

"WUStatusServer"="http://192.168.4.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate\AU]
"NoAutoUpdate"=dword:00000000
"AUOptions"=dword:00000003
"ScheduledInstallDay"=dword:00000000
"ScheduledInstallTime"=dword:00000003
"UseWUServer"=dword:00000001

--------------------------------------------------------------------------------

 

 

2. 저장 시 파일 이름 을 wsus.reg 입력 후 파일 형식 을 모든 파일 로 변경 후 저장 을 클릭 합니다.

 

3. wsus.reg  파일 병합 전 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)

 

4.  2번 과정에서 생성한 wsus.reg 파일 에서 우클릭 후 병합 을 클릭 합니다.

 

5. 레지스트리 편집기 창에서, 예 를 클릭 합니다.

 

6. 확인 을 클릭 합니다.

 

7. wsus.reg  파일 병합 후 레지스트리 화면 입니다.(HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windows\WindowsUpdate)

 

​cf) 참고로 레지스트리의 값에 대한 정보 입니다.

 

• NoAutoUpdate
값 데이터: 0 또는 1

0: 자동 업데이트 사용(기본값)
1: 자동 업데이트 사용 안 함

 

• AUOptions
값 데이터: 1~4

1: 자동 업데이트에서 "컴퓨터를 업데이트 상태로 유지" 옵션을 사용하지 않도록 설정되어 있습니다.
2: 다운로드 및 설치에 대해 알립니다.
3: 자동으로 다운로드하고 설치에 대해 알립니다.
4: 자동으로 다운로드하고 설치를 예약합니다.

 

• ScheduledInstallDay
값 데이터: 0~7

0: 매일
1~7: 일요일(1)부터 토요일(7)까지의 요일

 

• ScheduledInstallTime
값 데이터: n, 여기서 n은 24시간 형식의 시간(0-23)입니다.


• UseWUServer
값 데이터: Windows Update 대신 Software Update Services를 실행 중인 서버를 사용하도록 자동 업데이트를 구성하려면 이 값을 1로 설정하십시오.


8. 명령 프롬프트 창에서, 다음 명령어를 실행 합니다.

net stop wuauserv
net start wuauserv
wuauclt /resetauthorization /detectnow


9. Workgroup 환경인 서버가 정상적으로 추가 되였음을 확인할 수 있습니다.

 

5-3. 컴퓨터 그룹 생성

 

1. 컴퓨터 - 모든 컴퓨터 에서 우클릭 후 컴퓨터 그룹 추가 를 클릭 합니다.

 

2. 컴퓨터 그룹 추가 창에서, 추가 할 관리 그룹 이름 입력 후 추가 를 클릭 합니다.

 

3. 컴퓨터 - 모든 컴퓨터 - 해당 컴퓨터 에서 우클릭 후 구성원 변경 을 클릭 합니다.

 

4. 컴퓨터 그룹 구성원 설정 창에서, 컴퓨터가 속할 그룹 선택 후 확인 을 클릭 합니다.

 

5. 생성한 그룹을 확인 하면 해당 컴퓨터 목록을 확인할 수 있습니다.

 

5-4. WSUS 업데이트 승인 및 배로

 

1. WSUS 관리 콘솔 - 업데이트 - 모든 업데이트 - 컴퓨터에 필요한 업데이트 를 클릭 합니다.

 

2. Update 를 적용시킬 항목에서 우클릭 후 승인 을 클릭 합니다.

 

3. 업데이트 승인 창에서, Update 를 적용시킬 그룹 클릭 후 설치 승인 을 클릭 합니다.


4. 확인 을 클릭 합니다.


5. 승인 진행률 창에서, 결과를 확인 후 닫기 를 클릭 합니다.

 

6. 24시간이 지난 후 WSUS 보고서 기능을 사용하여 해당 업데이트가 해당 컴퓨터에 배포되었는지 여부를 확인할 수 있습니다.

 

 

5-5. 업데이트 상태 확인

 

1. 보고서 - 업데이트 상태 요약 을 클릭 합니다.

 

2. 업데이트 목록을 필터링 하여 원하는 보고서를 출력할 수 있습니다.

  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기