새로 설치된 Windows를 완전히 업데이트하는 가장 좋은 방법은 무엇입니까?


33

새로운 Windows (Windows 7) 설치를 자동으로 업데이트하는 가장 좋은 방법은 무엇입니까?

Windows 7 SP1의 새 설치를 수동으로 업데이트하면 약 45 개의 업데이트가 제공됩니다. 그것들을 설치하는 것은 문제가되지 않지만 그것들을 설치 한 후에 새로운 업데이트가옵니다. 새로운 업데이트 등이 설치됩니다. 모두 함께 시간이 오래 걸리므로 새로운 업데이트를 확인하고 설치하려면 몇 분마다 돌아와야합니다.

그렇다면 어떻게 사업에서 / 자동화합니까? WSUS가이를위한 좋은 방법입니까, 아니면 로컬로만 업데이트를 캐시합니까?

WSUS를 사용하면 업데이트를 즉시 설치하고 재부팅하고 더 많은 업데이트를 자동으로 설치할 수 있습니까?

WSUS는 시스템이 종료되었을 때만 업데이트가 설치되면 사용자 상호 작용이 필요하기 때문에 (시스템 종료, 재부팅 대기, 다시 종료 등) 다시 도움이되지 않습니다.

힌트 주셔서 감사합니다!

답변:


2

아래 지침에 따른 모든 책임은 사용자에게 있습니다 . Windows 업데이트를 자동화하려면 이러한 지침이 시스템에서 작동하거나 작동하지 않을 수 있지만 이러한 지침은 Windows 7에서 테스트되었으므로 Windows 7에서는 어느 정도 작동하는 것으로 보입니다.

반드시 읽어야합니다. 1. 아래 단계가 작동하지 않으면 도메인의 일부일 가능성이 높으며 보안 정책에 따라 아래 단계를 수행하지 못할 수 있습니다! 2. 배치 파일이 중단없이 실행될 수 있도록 Windows 업데이트 기간 동안 UAC 프롬프트도 비활성화되었습니다. 완료되면 이것을 기본값으로 복원하십시오.

주의이 단계를 수행하면 컴퓨터의 보안이 약해집니다. 컴퓨터가 완전히 최신 상태가되면 즉시 제거하십시오. 필요한 경우 24 시간 후에 알림을 설정하십시오 .

1. 먼저 컴퓨터가 사용자에게 자동으로 로그인되어 있는지 확인해야합니다. 시작 메뉴를 클릭하고 "netplwiz"를 입력 한 후 Enter 키를 누르거나 마법사를 열고 사용자 탭 아래에서 사용자 이름을 선택하고 "암호 필요"를 선택 취소하고 암호를 입력 한 후이 창을 닫으면됩니다.

2. 3 개의 배치 파일을 만들어 자동화 된 프로세스를 시작하십시오. (Open notepad는 각 코드를 별도의 메모장에 붙여 넣고 해당 파일로 저장합니다.)

하나. 다른 이름으로 저장 : any_name.bat 그런 다음이 배치 파일을 자동 로그인 한 사용자의 시작 폴더에 복사하십시오. (시작> 모든 프로그램> 시작을 클릭하십시오)

start "" c:\autoupdate1.bat
exit    

두. 다른 이름으로 저장 : autoupdate1.bat를 C : \ 드라이브에 복사하십시오.

wuauclt /detectnow
wuauclt /updatenow
reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired" > nul && shutdown -r -t 0
start "" c:\autoupdate2.bat
exit

세. 다른 이름으로 저장 : autoupdate2.bat를 C : \ 드라이브에 복사하십시오.

ping 127.0.0.1 -n 61 > nul
start "" c:\autoupdate1.bat
exit

시작 폴더에서 배치 파일을 다시 시작하거나 열고 마술이 시작되는 것을 지켜보십시오!

3. 업데이트가 완료되면 시작 폴더 및 c : \ 드라이브에서 배치 파일을 삭제하십시오.

이 프로세스를 시작 폴더에서 제거하거나 안전 모드에서 창으로 이동하여 배치 파일을 제거하여 프로세스를 중지하는 방법을 모르면 무한 루프를 만들 수 있으므로 위험에 따라이 지침을 다시 따르십시오.

최종 참고 사항 : 배치 파일을 실행할 때 문제가 발생하면 Windows 버전에서 UAC 프롬프트를 비활성화하는 방법을 찾아야 할 수도 있습니다.


고마워요! 나는 현재이 문제가 없지만 유망한 소리를 내며 대답으로 표시합니다. 감사!
stefan.at.wpf

1
훌륭합니다. 왜 그렇게 하나의 파일로 단순화하지 않습니까? git.io/vzcYu
Michael Kropat 2016 년

18

Bare Metal 설치에서 시작하는 경우, 설치 프로그램 디스크에 업데이트를 슬립 스트림하여 이미 업데이트 할 수 있습니다 (이는 그 가치를 높이기 위해 수행하는 설치 수에 따라 다름).

WSUS는 컴퓨터를 재부팅하지 않습니다. 업데이트 만 추적하고 인터넷 연결에서 300 개 이상의 메가 업데이트를 업데이트하지 않고 로컬 네트워크에서 업데이트되도록 업데이트 리포지토리 역할을합니다. 또한 어떤 시스템이 업데이트를 받을지 제어 할 수 있습니다 (HR의 모든 컴퓨터에 대해 IE를 업데이트하고 싶지만 마케팅에서 제한하고 싶습니다 ...). 네트워크의 시스템에 어떤 업데이트가 있는지에 대한 보고서를 제공합니다. 업데이트 메커니즘은 현재 상황에 대한 피드백을 제공한다는 측면에서 문제가 있지만 Windows 업데이트의 단점입니다. 또한 재부팅주기가 지속적으로 "업데이트되었습니다! 아니요, 기다리지 않습니다 ..."라는 것을 막지 않습니다. 그룹 정책을 통해 정기적 인 Windows를 개별적으로 수행하도록 설정할 수있는 것처럼 예약 된 방식으로 Windows Update로 시스템 업데이트를 자동으로 수행 할 수 있습니다.

또 다른 방법은 Windows 배포 서비스를 사용하는 것입니다 (예 : 업데이트 할 시스템 랩이있는 경우). 시스템 중 하나를 가져 와서 완전히 업데이트 및 구성한 다음 시스템을 준비하고 WDS 서버에 업로드합니다. 그런 다음 후속 시스템을 넷 부트하고 전체 이미지를 설치하고 완전히 업데이트하십시오. 첫 번째 시스템에 많은 시간을 투자했지만 WDS 서버에서 직접 30 대의 시스템을 설치하면 시간이 절약됩니다. sysprep 후 상태를 완료하기 위해 자동 배포 스크립트를 만들고 자동 배포하지 않아도 서비스 팩, MS Office, 사용자 지정 설치 소프트웨어 등을 수행하지 않아도되므로 시간을 많이 절약 할 수 있습니다. 시스템이 망가 졌을 때 이미지.

그렇지 않으면 손으로 업데이트를 반복해서 수행해야하는데, 시간이 많이 걸립니다. 그러나 최소한 문제 나 오류없이 수행 된 것임을 알고 있습니다.


답장을 보내 주셔서 감사합니다! 슬립 스트림 방식을 사용하는 경우 필요한 모든 업데이트를 어디서 구할 수 있습니까? WSUS 오프라인 업데이트와 같은 도구를 알고 있지만 [Microsoft가 아닙니다] 공식적인 방법이 있는지 궁금합니다.
stefan.at.wpf

1
이것은 당신이 Win7에의 얻을 겠지만 아마 공식이다 support.microsoft.com/kb/913086
바트 Silverstrim

@ stefan.at.wpf DISM참조 컴퓨터를 설치하기 만하면 얇은 이미지로 업데이트를 패키지 할 때 Windows 업데이트를 확인하고 KB 번호를 적어 두십시오. Microsoft 지원 사이트에서 쉽게 찾을 수 있으며 업데이트 용 MSU 파일을 다운로드하십시오. 오히려 헹구고 반복하십시오.
MDMarra

8

나는 강력히 추천 할 수있다 WSUS Offline Update. 이를 사용하여 나중에 현재 지원되는 모든 Windows 또는 Office 버전에 대한 모든 중요 업데이트를 자동으로 설치하는 데 사용할 수있는 USB 스틱 또는 DVD를 만들 수 있습니다.

업데이트 프로세스가 자동으로 다시 시작되고 계속 진행되므로 시간이 필요하지만 자동으로 작동 할 수 있습니다.


이것은 놀랍다!
Richard de Wit

4

기업은 두 가지 일을합니다.

  • 먼저 내부 WSUS를 통해 업데이트 속도를 높입니다.
  • 둘째, 그들은 신선한 창을 설치하지 않습니다.

그들은 유지하고 정기적으로 업데이트하는 핵심 드라이버 등의 이미지를 가지고 있습니다. 예를 들어, Windows가 설치된 시스템과 업데이트 만하고 사용하지 않는 드라이버가 있으며 3-6 개월마다 새로운 이미지의 기반으로 사용합니다. 모든 서비스 팩 후에도 가능합니다.

새 컴퓨터는 그 이후로 이미지와 모든 업데이트를 가져옵니다. 그렇게 많지 않습니다.


2
모든 유형의 이유로 모든 비즈니스가 동일한 방식으로 작업하는 것은 아닙니다.
John Gardeniers

직원의 컴퓨터를 소유 한 특정 규모의 비즈니스는 실제로 시스템 이미지를 통과 해야합니다 .
ZJR

3

당신이 겪고있는 문제 중 하나는 모든 업데이트를 한 번에 설치할 수 없다는 것입니다. 일부는 다른 업데이트에 의존하기 때문에 시스템이 재부팅 될 때까지 적용되지 않을 수 있습니다. 이것이 업데이트, 재부팅, 업데이트, 재부팅 등을 거쳐야하는 이유입니다. WSUS를 사용하면 업데이트의 배포 지점 일 뿐이며 해당 업데이트가 적용되는 방식에 직접적으로 영향을 미치지 않기 때문에 아무런 차이가 없습니다. 그들은 승인되었습니다.

필자의 의견으로는 귀찮은 것으로 알려져 있지만 Windows Update에는 설치하고 필요한 경우 다시 부팅하기위한 설정이 있습니다. 관련 설정에 대한 GPO 또는 로컬 정책을 살펴보십시오.


3

GPO 할당 시작 스크립트와 함께 무료 버전의 WuInstall을 성공적으로 사용하고 있습니다.

WSUS에서 새로 설치 한 Windows를 빠르게 업데이트하는 한 가지 방법 (다른 방법이 있음)

  1. AD 및 그룹에 새 시스템 계정을 미리 만들어 새 그룹과 해당 그룹에 할당 된 GPO를 포함합니다.
  2. 해당 GPO에서 "인트라넷 Microsoft 업데이트 서비스 위치 지정"
  3. WSUS에서 새 시스템을 포함 할 새 그룹을 작성하십시오 (이름은 스테이징입니까?).

필요한 업데이트 승인

  1. 해당 그룹의 최신 서비스 팩을 승인하여 시작하십시오.
  2. 1 단계에서 생성 한 계정 이름을 사용하여 새 컴퓨터 중 하나를 도메인에 추가하십시오.
  3. 재부팅 후 Windows Update를 열고 새 업데이트를 검색하십시오. 설치를 위해 1 단계에서 승인 된 서비스 팩을 선택하십시오.
  4. 설치 후 새 업데이트를 다시 검색하지만 아직 설치하지 마십시오.
  5. 이제 WSUS에서 해당 시스템에 필요한 업데이트 목록이 제공됩니다. 대체되지 않은 모든 업데이트를 승인하고 설치하여 시작하십시오. 나중에 필요한 경우 대체 된 것을 승인하십시오.

이제 새 머신에 필요한 모든 업데이트가 승인되었습니다.

설치를 자동화하고 재부팅하는 시간입니다.

  1. 새 컴퓨터에서 액세스 할 수있는 네트워크 위치에 wuinstall.exe 를 다운로드하십시오 .
  2. 1 단계에서 GPO 작성을 사용하여이 시작 스크립트를 지정하십시오.

    set path_to_wuinstall=\\server\path\wuinstall.exe
    set path_to_log=\\server\path\WU-%computername%.txt        
    
    %path_to_wuinstall /install >> %path_to_log%
    
    if %errorlevel% EQU 10 goto reboot
    if %errorlevel% EQU 2 goto done
    
    goto end
    
    :reboot
    shutdown -r
    goto end
    
    :done
    echo Updating completed. >> %path_to_log%
    
    :end
    
  3. 7 단계에서와 같이 도메인에 머신을 더 추가하십시오.

  4. 브라질에서 말한 것처럼 : Agora é só correr pro abraço. ( "앉아서 기계 업데이트를보고 휴식을 취하십시오").

1

내 지식으로는 사용자 상호 작용 수준이 있어야합니다. 컴퓨터가 자동으로 업데이트를 설치하도록 설정할 수 있지만 컴퓨터를 다시 시작하라는 메시지가 계속 표시됩니다. wsus에 원격으로 재부팅 할 수있는 힘이 있다고 생각하지 않습니다.

누구든지 이것에 대한 해결책이 있는지 알고 싶습니다. 시간을 많이 절약 할 수 있습니다!


3
그룹 정책을 사용하면 시간 초과 기간이 지난 후 사용자 상호 작용없이 자동 업데이트가 다시 시작되도록 (필요한 경우) 트리거하도록 구성 할 수 있습니다. 관련 정보는 이 TechNet 블로그 를 참조하십시오 .
jscott

훌륭합니다. 감사합니다. 나는 그것의 모양해야합니다
토미 위트 모어

0

WSUS는 업데이트를 강제 할 수 없지만 그룹 정책을 사용하여 다음 중 일부를 수행 할 수 있습니다.

http://technet.microsoft.com/en-us/library/cc720539(WS.10).aspx

관련 레지스트리 항목도 찾을 수 있으며 필요에 따라 수동으로 수행 할 수도 있습니다. 또는 로컬 시스템 정책에서 설정하십시오.


0

나는 조금 늦었다는 것을 알고 있지만 여기에 나열되지 않은 몇 가지 사례가 있습니다. 기한이 지난 모든 업데이트로 WSUS 그룹을 설정하고 자동 설치 및 업데이트를 위해 GPO를 설정하면 매우 효과적입니다.

또한 MDT / WDS와 함께 사용하기위한 자동 업데이트 스크립트가있어 슬립 스트림 또는 이미징이 필요하지 않습니다 (각 업데이트를 이미지 시스템에 배포하는 비용). 이것이 우리 회사가 사용하는 경로입니다. 배포 당 30 ~ 45 분의 추가 비용으로 이미지를 유지 관리하는 데 소요되는 시간을 피할 수 있습니다.


0

WSUS를 사용하여 하나의 폴더에서 업데이트 목록을 얻은 다음 Batchpatch를 사용하여 개입없이 모든 설치 일괄 처리를 생성했습니다. 설정 한 후 잊어 버리고 완료되면 재부팅하십시오. NICE .. 더 이상 SVCHOST가 CPU를 100 %로 페깅하지 않으므로 설치하는 데 영원합니다!

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.