Windows 업데이트 후 서버 다시 시작 방지


10

우리는 소규모 호스팅 회사로서 사무실에 여러 서버를 가지고 있으며 이러한 서버는 비즈니스, 웹 서버, 메일 서버, db 서버 등에 중요합니다.

반 정기적으로 컴퓨터가 자동 업데이트를 받으면 한밤중에 자동으로 재부팅됩니다. 그들 중 많은 사람들이 콘솔 세션에서 실행 해야하는 소프트웨어를 가지고 있습니다 (나쁜 습관이지만 알지 못합니다). 그들이 스스로 재부팅 할 때,이 프로그램들은 명백하게 종료되어 고객의 불만과 서비스가 중단됩니다.

Windows Server 2003 R2 시스템이 업데이트 후에 자동으로 재부팅되지 않도록 어떻게 설정합니까? 그리고 가능하다면 누군가에게 이메일을 보내서 보류중인 재부팅이 필요하다는 것을 알고 최상의 시간을 예약 할 수 있습니까?

미리 감사드립니다!

답변:


12

서버의 그룹 정책에서 다음으로 이동하십시오.

컴퓨터 구성-> 관리 템플릿-> Windows 구성 요소-> Windows 업데이트-> 예약 된 자동 업데이트 설치를위한 자동 재시작 없음

를 실행하여이 작업을 수행 할 수 있습니다 gpedit.msc.

변경 사항을 적용하려면 재부팅하십시오.

재부팅 할 때까지 서버가 업데이트되지 않으며 위협에 취약하다는 것을 잊지 마십시오!


PDC에서 GPEDIT를 실행하면 실제로 도메인 그룹 정책이 편집됩니까? gpedit.msc 콘솔에 "로컬 컴퓨터 정책"이라고 표시되어 있기 때문입니다.
eidylon

이것을 모든 서버에 배포하려면 PDC (또는 도메인의 PC)에서 편집하고 해당 그룹 정책을 서버에 적용해야합니다. 내가 언급 한 지침은 로컬 그룹 정책 만 편집하지만 그룹 정책 전문가는 아닙니다!
Dave Drager

1
다시 부팅 할 때까지 패치가 수정 된 내용에 취약하다는 점을 잊지 마십시오.
EBGreen

7
"변경 사항을 적용하려면 재부팅하십시오." - 한숨 ;-)
마티아스

1
왜 항상 서버를 재부팅해야합니까? 이것은 서버이며 목적은 항상 실행하는 것입니다
Alexander.Iljushkin

4

이 작업을 수행 할 수 있으며 재부팅 대기중인 업데이트를 설치 한 상태로 유지해도 서버가 일관성이없는 상태로 유지되지는 않습니다. 재부팅이 필요한 업데이트는 재부팅이 발생할 때까지 적용되지 않습니다. 자동 업데이트를 관리하기위한 설정이 여기에 나열하기에는 너무 많지만 그룹 정책을 통해 도메인에서 또는 로컬 정책을 사용하는 독립형 시스템에서 관리 할 수 ​​있습니다. 컴퓨터 구성> 관리 템플릿> Windows 구성 요소> Windows 업데이트로 이동하십시오.


2

내가 아는 가장 좋은 해결책은 자동 업데이트를 끄는 것입니다. 그런 다음 고객과 유지 관리 기간을 예약하고 업데이트를 수동으로 적용하고 재부팅 한 다음 재부팅 후 필요한 모든 것이 실행되고 있는지 확인하십시오.

재부팅을 중지하는 것은 좋지 않은 생각입니다. 그러면 재부팅이 필요한 업데이트가 완료되기 전에 실제로 업데이트되지 않은 경우 완전히 업데이트된다는 인상을 줄 수 있습니다.


글쎄, 같은 이유로 나는 그것들을 끄지 않고, 단지 물건을 확실히 업데이트하기 위해, 여러 사람에게 알리는 전자 메일 주소로 알림을 받아 우리가 알고 있어야합니다. Sql Server의 운영자 알림과 같은 것.
eidylon

2
프로덕션 시스템에서 수동 업데이트의 경우 +1 MS 업데이트 자동 적용보다 더 나쁘지 않은 것은 프로덕션 SQL / Exchange / file / etc를 강화하십시오. 서버
Dayton Brown

그러나 현실적이 되십시오. 대부분의 상황에서 모든 종류의 자동 업데이트는 설치된 프로그램에 영향을 미치지 않습니다. Windows 파일과 밀접한 관련이있는 소프트웨어가 있으면 해제해야합니다. 그러나 90 %의 상황에서 사용자는 소프트웨어 업데이트에 영향을 줄 수있는 위험보다 자동 업데이트를 통해 더 많은 보안 혜택을받습니다.
Dave Drager

1

서버를 재부팅 할 수없는 경우 (또는 원하지 않는 경우) 안전하게 재부팅 할 수있는 업데이트 설치를 연기해야합니다.

실제로 시스템을 재부팅하지 않고 재부팅해야하는 업데이트를 설치 해서는 안됩니다 . 이로 인해 시스템이 일관성이없는 상태가되며 재부팅이 완료 될 때까지 모든 종류의 문제가 발생할 수 있습니다.


1

자동 업데이트를 계속 실행하는 것이 좋지만 서버는 업데이트 만 다운로드하고 설치하지는 않습니다.

보다 쉬운 패치 유지 관리를위한 WSUS 서버에 대해 생각해 보셨습니까?


0

짧은 대답은 할 수 없다는 것입니다. 유일한 옵션은 수동으로 설치하고 재부팅 할 수있을 때까지 다운로드하여 앉아서 대기하도록하거나 유지 관리 창에서 AU를 끄고 다운로드 / 설치하는 것입니다.


0

개인적으로 다운로드 업데이트를 선호하지만 설치 옵션은 없습니다. 이렇게하면 서버에서 다운로드가 준비되었음을 알 수 있습니다. 통지를 보려면 대화식으로 로그온해야하지만 설치 및 재부팅을위한 유지 관리 기간이있을 때 다운로드 할 때까지 기다릴 필요가 없습니다. .


0

언급 된대로 활성 콘솔 세션에서 응용 프로그램을 실행중인 경우 사용자가 서버에 로그인 한 상태에서 재부팅하지 않도록 옵션을 설정할 수 있습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.