본문 바로가기

Windows/2008 & 2008 R2

WSUS Deployment

[WSUS 서버 요구 사항]

  • Windows 2003 with Service Pack 1, Windows Server 2008 또는 R2
  • IIS
  • Windows Installer 3.1 또는 이상 버전
  • .NET Framework 2.0 또는 이상
  • 전용 SQL 서버 사용시에는 SQL 2005 with SP2 또는 이상(기본적으로 WSUS 설치시 Widnwos 내부 데이터베이스를 사용)

   

[WSUS 적용되는 Clients 요구 사항]

  • Windows 7
  • Windows Server 2008 R2
  • Windows Server 2008
  • Windows Server 2003
  • Windows Vista
  • Windows XP
  • Windows 2000 with Service Pack 4

       

[Tip]

Windows 내부 데이터베이스는 원격 연결을 지원하지 않기 때문에 만약 Windows 내부 데이터 베이스를 사용하면 WSUS 관리 콘솔을 다른 컴퓨터에 설치할 없습니다.

   

[구성 환경]

WSUS를 설치하고나서 WSUS 관리콘솔에서 컴퓨터 그룹을 "Member Server"와 "Domain Clients" 2가지로 나누었습니다.

WSUS 서버는 Microsoft Update 사이트에서 다운받은 업데이트를 저장하고 승인된 업데이트만을 서버와 클라이언트에게 배포합니다.

이때 업데이트는 자동으로 승인되게 구성하였습니다. 그리고 "Member Server"에는 서버만 "Domain Clients"에는 클라이언트만을 컴퓨터 개체로 가지고 있습니다.

   

   

   

[WSUS 설치]

  • 서버 관리자에서 역할 추가를 합니다. 그런 다음 IIS를 체크합니다.
  • 다음의 아래 내용을 추가합니다.
    • 정적 콘텐츠
    • 기본문서
    • ASP.NET
    • .NET 확장성
    • ISAPI 확장
    • ISAPI 필터
    • Windows 인증
    • 요청 필터링
    • 동적 콘텐츠 압축
    • IIS 6 관리 호환성

       

  • 아래 링크주소에서 Report Viewer 2008 SP1 Redistributable을 다운받어 설치합니다.

    http://tinyurl.com/l6oex2

       

  • 서버 관리자에서 Windows Server Update Services를 선택하고 설치합니다.

    WSUS 관한 내용을 읽고 "다음"을 클릭합니다.

       

  • 설치를 계속 진행합니다.

       

  • WSUS 설치 마법사가 시작됩니다. "다음"을 클릭합니다.

       

  • "사용권 계약서"에 동의하고 계속 진행합니다.

       

  • 업데이트가 저장될 위치를 지정합니다.

       

  • "Windows 내부 데이터베이스 사용"을 선택하고 DB가 저장될 위치를 지정합니다.

       

  • DB가 성공적으로 설치되어 연결되면 "다음"을 클릭합니다.

       

  • 처음 IIS를 설치한 "기본 웹 사이트" 사용을 선택합니다.

       

  • 위에서 설정한 요약을 읽고 설치를 계속 진행합니다.

       

  • 설치가 완료되었습니다.

       

  • WSUS 구성 마법사가 실행되면 구성 설정을 진행합니다. 만약 구성 마법사가 실행되지 않으면 WSUS 관리 콘솔에서 "Windows 서버 구성

    마법사"를 실행합니다.

       

  • 다음을 클릭합니다.

       

  • "Microsoft Update에서 동기화"를 선택합니다.

       

  • 프록시 서버가 있는 경우 프록시 서버를 지정합니다. 대개 프록시 서버는 ISA 또는 TMG 같은 방화벽 소프트웨어에서

    구성할때 사용되는 설정입니다. 여기서는 프록시 서버를 구성하지 않습니다.

       

  • Microsoft Update 서버에서 업데이트를 다운받기 위새 "연결 시작"을 클릭합니다.

       

  • 다운로드 받을 Updates의 언어를 선택합니다. 여기서는 영어와 한국어만 선택하였습니다.

       

  • 업데이트할 제품을 선택합니다.

       

  • 업데이트할 등급을 선택합니다.

       

  • 업데이트를 동기화합니다. 수동또는 자동을 선택합니다. 여기서는 수동으로 선택하였습니다.

       

  • 서버 초기 구성 마침이 완료되면 "마침"을 클릭합니다.

       

       

[WSUS 추가 구성]

  • WSUS 관리 콘솔에서 "모든 컴퓨터" > "컴퓨터 그룹 추가"를 클릭하고 "Member Server"을 추가합니다. 다시 하번 동일하게 "Domain Clients"라는 그룹도 추가합니다.

       

  • DC에서 그룹 정책을 만듭니다. 여기에 적용될 정책은 Clients에 적용될 업데이트 설정입니다.

    "자동 업데이트 구성"에서 "4.자동으로 다운로드하고 설치를 예약"을 선택합니다. 그리고 예약날짜를 설정합니다.

       

  • "인트라넷 Microsoft 업데이트 서비스 위치 지정"에서 Clients가 업데이트를 받아올 서버를 지정합니다.

    여기서 WSUS 서버의 URL 이름을 입력합니다.

       

  • "클라이언트 대상 그룹 사용"에서 "컴퓨터의 대상 그룹 이름"을 지정합니다. 이때 1번에서 구성한 컴퓨터 그룹의 이름을 똑같이 입력합니다.

       

  • 다시 WSUS 관리 콘솔의 옵션에서 "자동 승인"을 클릭하고 아래화면과 같이 설정합니다. 그런 다음 "규칙 실행"을 클릭합니다.

       

  • 이제 Update가 필요한 서버나 클라이언트에서 "Windows Update"를 합니다.

'Windows > 2008 & 2008 R2' 카테고리의 다른 글

Migrate from FRS to DFS-R  (0) 2012.10.15
Ms-DS-MachineAccountQuota  (0) 2012.09.20
Offline Defragmentation of NTDS.DIT  (0) 2012.07.11
Bare-Metal Restore of Windows 2008 R2  (0) 2012.05.18
액세스 기반 열거 사용  (0) 2012.05.07