본문 바로가기

WSUS4

Windows PMS - #4 WSUS WorkGroup 환경 정책 적용 Wsus 서버가 AD 환경에서만 가능한 것이 아니며, WorkGroup 에서도 가능합니다. WorkGroup에서는 레지지스트리 배포를 통해 정책을 배포하면 된다. 예를 들면 아래와 같이 레지스트리를 만들면 된다. 레지스트리 첨부파일: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate] "WUServer"="http://WsusIP:Port" "WUStatusServer"="http:// WsusIP:Port " [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU] "NoAutoUpdate.. 2014. 6. 20.
Windows PMS - #3 WSUS Active Directory 환경 정책 적용 앞서 설명한 Wsus 구축 후에 내부 PMS를 통해 패치를 받아갈 수 있도록 정책을 내려야 한다. Active Directory를 사용한 다면 그룹 정책을 통해 정책을 내리면 된다. 1. 그룹정책 관리 è 그룹 정책 개체 è 새로 만들기 2. 해당 GPO 편집 다음 항목으로 이동 è Windows 구성 요서 è Windows Update [인트라넷 Microsoft업데이트 서비스 위치 지정] 정책 사용 및 http://IP:Port 정보 입력 자동 업데이트 / 자동 재부팅 방지 여부등 추가적으로 적용할 정책을 설정 3. 설정한 정책을 OU에 내리고 gpupdate /force를 해주면 AD환경에서 정책 적용은 완료 된다. 이후에는 Client 에서 정상적으로 되는지 확인해 보면 된다. [Client 진단.. 2014. 6. 20.
Windows PMS - #2 WSUS 클라이언트 진단 방법 이전에 Wsus 설정에 대해서 소개한 적이 있습니다. [Wsus 구축] Wsus 설정 완료 후에 AD 환경이라면 그룹 정책을 통해 Wsus정책을 적용시켜야 하며, WorkGroup 일 경우에는 레지스트리 배포를 통해 정책을 적용시켜야 합니다. 정책 적용 후에 정상적으로 작동이 되지 않을 경우 진단방법에 대해서 소개하려고 합니다. 1. 업데이트 확인을 통해 정책 적용 여부 체크 [다운로드할 업데이트: 시스템 관리자가 관리합니다]가 표시 될 경우 어떠한 Wsus 정책이 적용된 것이다. 2. CMD 에서 netstat 를 통해 Wsus와 통신 여부를 확인한다. Wsus 와 ESTABLISHED 가 되었는지 확인한다 è 이상이 있을 경우 네트워크 라우팅/방화벽을 확인 필요 3. 마지막으로 MS에서 제공하고 있는.. 2014. 6. 20.
Windows PMS - #1 WSUS 서버 구축하기 PMS란? Patch Management System으로 업데이트를 관리해주는 시스템을 말한다. 즉 업데이트 배포 및 특정 업데이트를 배포 방지 등 패치 관리를 해주는 시스템이다. MS에서 Windows Update 관련해서 다음과 같은 솔루션을 제공하고 있다. 1. SCCM (System Center Configuration Manager): Client에 프로그램 설치 필요, SCCM 제품 군 구매 필요 2. WSUS(Windows Server Update Services): Windows 서버 제품군에서 제공 위 방법중 WSUS에 대해서 알아보자. 1. 서버 역할 ==> Windows Server Update Services 클릭 2. 역할서비스 선택 [WID 데이터 베이스(크기 제약사항 있음) o.. 2014. 5. 24.