Windows Server 2008 R2 Windows Server Update Services 구축및구성 Prepared for 씨앤토트 Thursday, 29 September 2016 Version 1.0 Draft Prepared by 김민규 System Engineer kmg6574@cnthoth.com Contributors 곽동영 System Engineer dykwak@cnthoth.com
Revision and Signoff Sheet Change Record Date Author Version Change reference 2016-09-26 김민규 1.0 초안작성 2016-09-27 김민규 1.1 문서수정 Reviewers Name Version approved Position Date 곽동영 1.0 Page ii
Table of Contents Executive Summary... 4 1 Windows Server Update Service 설치... 5 1.1 WSUS 역할설치... 5 1.2 WSUS 역할구성... 12 2 WSUS 초기구성... 18 2.1 그룹정책관리설정및배포... 18 2.2 Server 및 Client 수동적용및확인... 25 3 WSUS 관리자콘솔설정... 28 3.1 컴퓨터그룹구성... 28 3.2 업데이트설치승인... 32 3.3 업데이트설치다운로드및승인취소... 35 3.4 업데이트거부... 37 4 WSUS 관리자콘솔옵션... 39 Page iii
EXECUTIVE SUMMARY 이문서는씨앤토트 ( 주 ) 에서 Windows Server 2012 R2 WSUS 구축및구성에대해기술 합니다. Page iv
1 WINDOWS SERVER UPDATE SERVICE 설치 1.1 WSUS 역할설치 1. 서버관리자 역할추가선택 2. 서버역할 에서 Windows Server Update Services 선택후다음클릭 Page v
Page vi
3. 웹서버역할 (IIS) 역할서비스 에서다른선택없이다음클릭 4. Windows Server Update Services 3.0 SP2 설치마법사실행 Page vii
5. 사용권계약서에 동의함 선택후다음클릭 6. Microsoft Report Viewer 2008 재배포가능패키지 설치가안돼있음을확인후다음 클릭 Page viii
7. 업데이트를로컬에저장 체크및저장할위치선택후다음클릭 8. 이컴퓨터에 Windows 내부데이터베이스설치 체크및저장위치선택후다음클릭 Page ix
데이터베이스서버가별도의구성이되어있으면, 이컴퓨터에기존의 데이터베이스서버사용 혹은 원격컴퓨터에기존의데이터베이스서버 사용 을선택합니다. 9. Winodws Server Update Services 3.0 SP2 웹사이트만들기선택후다음클릭 Page x
http://< 웹사이트명 >:8530 으로설정됨을확인합니다. 10. 설치내역을확인후다음클릭 11. 설치완료확인후마침선택 Page xi
1.2 WSUS 역할구성 1. 구성마법사 에서시작하기전에확인후다음클릭 2. 업스트림서버선택 에서 Microsoft 업데이트에서동기화 선택후다음클릭 Page xii
3. 프록시서버지정 에서다른선택없이다음클릭 별도의프록시서버에있는경우 동기화할떄프록시서버사용 설정 ( WSUS 구성후에다시프록시서버설정이가능 ) 4. 업스트림서버에연결 에서 연결시작 클릭하여서버정보를다운로드하고저장 Page xiii
5. 언어선택 에서사용할제품언어선택후다음클릭 6. 제품선택 에서필요한제품선택후클릭 7. 등급선택 에서필요한등급선택후클릭 Page xiv
8. 동기화일정구성 에서 수동으로동기화 선택후다음클릭 9. 마침 에서 초기동기화시작 선택후다음클릭 Page xv
동기화는구성후관리콘솔에서도수동으로가능합니다. 10. 초기동기화 완료후마침클릭 11. 역할추가마법사에서 결과 확인후닫기선택 Page xvi
Page xvii
2 WSUS 초기구성 2.1 그룹정책관리설정및배포 Active Directory 환경에서는 Active Directory 기반그룹정책개체 (GPO) 를사용할수있으며, Active Directory 가아닌환경에서는로컬 GPO 를사용할수있습니다. 로컬 GPO 를사용하는지또는도메인컨트롤러에저장되어있는 GPO 를사용하는지에관계없이클라이언트컴퓨터가 WSUS 서버를 Update 서버로지정한다면, Windows Server Update Services 를지원받을수있습니다. 해당가이드는 WSUS 서버가속해있는도메인의 Active Directory 환경에서진행합니다. 1. Active Directory 사용자및컴퓨터 새로만들기 조직구성단위 Update Server OU 생성 Page xviii
그룹정책을배포할개체들이 OU 별로나눠져있다면새로운 OU 를생성하지 않아도됩니다. 2. 그룹정책을배포할개체들을 Update Server OU 로이동 3. 시작 관리도구 그룹정책관리를실행 4. Update Server OU 우클릭 이도메인에서 GPO 를만들어여기에연결 클릭 Page xix
5. 새 GPO 생성 ( WSUS-update ) 6. 생성한 GPO 우클릭 편집 Page xx
7. 그룹정책관리편집기 에서 컴퓨터구성 정책 관리템플릿 Windows 구성 요소 Windows 업데이트 경로로이동 Page xxi
8. Windows 업데이트 에서 인트라넷 Microsoft 업데이트서비스위치지정 을 사용 선택후아래그림과같이지정 ( http:// 호스트이름. 도메인 :8350 ) Winodws Server Update Services 3.0 SP2 로구성시, 8530 포트가 WSUS 서버의기본포트로사용됩니다. 9. 자동업데이트구성 에서 사용 선택후필요한옵션지정 Page xxii
자동업데이트구성옵션 예약된설치날짜옵션 예약된설치시간옵션 ( 00:00 ~ 23:00 ) Page xxiii
10. 자동업데이트검색주기 사용 선택후업데이트검색주기설정 Page xxiv
검색주기는기본적으로 16~20 시간사이에업데이트항목을확인합니다. 2.2 Server 및 Client 수동적용및확인 GPO 배포는일정시간 (30 분이상 ) 이되면적용되는것을확인가능하지만, 수동으로도 적용이가능합니다. 1. 그룹정책을배포받은서버및클라이언트에서시작 실행 Cmd gpupdate /force 명령어입력 Page xxv
2. 그룹정책을배포받은서버및클라이언트에서시작 실행 cmd gpresult r 명령어입력 적용된그룹정책개체 에서설정한 GPO ( WSUS-update ) 확인 3. 배포받은서버에서시작 실행 rsop.msc 명령어입력 Page xxvi
AD 에서구성하였던 GPO 확인이가능 4. 정책결과집합 컴퓨터구성 관리템플릿 Windows 구성요소 Windows Update 내에 WSUS-update GPO 가적용됐는지확인 Page xxvii
3 WSUS 관리자콘솔설정 3.1 컴퓨터그룹구성 1. Update Services 에서 컴퓨터 모든컴퓨터 할당되지않은컴퓨터 클릭후 상태 옵션을 모두 지정 새로고침 할당되지않은컴퓨터 검색시 3 대가검색이됩니다. 하지만환경마다다르기 때문에검색이늦어질수있으며, 이럴때수동적용이가능합니다. 2. 해당 Server 및 Client 에서시작 실행 cmd wuauclt.exe /resetauthorization /detectnow 를입력하여수동적용 Page xxviii
해당 Server 및 Client 에서 WSUS 서버와의연결에는최소 15 분정도의시간이 소요될수있으나, 명령어를사용하여수동으로강제적용을설정할수있습니다. 3. 수동적용후 3 개의 PC 업데이트확인 수동적용시위와같이검색이가능합니다. Page xxix
4. 모든컴퓨터 우클릭 컴퓨터그룹추가클릭 그룹이름 (Server) 추가 5. 할당되지않은컴퓨터 에서 Server 그룹에이동시킬개체선택후 구성원변경 클릭 Server 그룹선택 Page xxx
6. Server 그룹에서 상태 옵션을모두로변경 새로고침 Page xxxi
3.2 업데이트설치승인 1. 업데이트서비스 업데이트 모든업데이트 에서승인및상태옵션에따라목록을 검색가능 Page xxxii
2. 모든업데이트 에서설치승인을적용하고싶은업데이트를선택 우클릭 승인 클릭 Page xxxiii
3. 업데이트승인 설치승인을적용할컴퓨터그룹선택 설치승인 클릭 4. 설치승인내용확인 Page xxxiv
3.3 업데이트설치다운로드및승인취소 1. 설치승인적용한업데이트선택 우클릭 다운로드취소 클릭 Page xxxv
2. 설치승인적용한업데이트선택 우클릭 승인 클릭 3. 업데이트승인 설치승인적용한컴퓨터그룹선택 승인안함 클릭 4. 승인제거확인 Page xxxvi
3.4 업데이트거부 1. 업데이트서비스 거부할업데이트선택 우클릭 거부클릭 2. 업데이트거부 Page xxxvii
업데이트를거부하면관련승인이모두제거되고, 해당업데이트는표시되지않습니다. 또한이업데이트와관련하여컴퓨터에서보고된모든이벤트는데이터베이스에서삭제됩니다. 3. 모든업데이트 에서 승인 옵션을거부됨지정후 새로고침 거부된업데이트는 선택한업데이트가만료되어설치를승인할수없습니다 로 설치가불가능합니다. Page xxxviii
4 WSUS 관리자콘솔옵션 1. 업데이트서비스 옵션클릭 위와같은그림에서초기에구성하였던구성들을다시수정할수있습니다 Page xxxix