WSUS(Windows Server Update Services) 3.0의 Release Candidate(정식버전 나오기 바로 전 상태)이
발표 되었습니다. WSUS 2.0을 사용하신던 분도 계시고 WSUS를 아예 사용하지 않던 분들도 계시기에
기본적인 개념을 설명해 보려고 합니다. Windows 서버를 사용하시면서 이용할 수 있는 다양한 서비스가 있지만 잘 모르셔서 사용하지 않는 경우를 많이 보게됩니다. 서비스를 알리는 목적으로 자료를 작성하였으므로 실제 설치방법은 설명하지 않았고, 글의 맨끝에 설치 방법을 알려드리느 사이트 링크를 적어놨으니 참고하시면 됩니다.
WSUS를 사용하면 Windows 서버 2003, Windows XP Service Pack 2, Windows 2000 Service Pack 4를
사용하는 분들의 마이크로소프트 제품들의 업데이트를 시스템 관리자가 효과적으로 Control 할 수 있습니다.
▶ WSUS 동작 방식
1. Microsoft Update
- 최신 update 정보를 담고 있는 Microsoft 웹사이트
2. Windows Server Update Services Server
- 회사의 방화벽 안쪽에 있는 WSUS 컴포넌트가 설치된 Windows 2003 서버를 의미합니다.
시스템 관리자가 WSUS 3.0 콘솔을 이용하여 업데이트를 관리하고 배포하게 되며, WSUS Server는
조직 내부의 다른 WSUS 서버에 소스를 제공할 수 있고, 이런 서버를 "Upstream 서버"라고 부르며
적어도 1대의 WSUS 서버는 Microsoft Update에 연결되어 지속적으로 정보를 제공받아야 합니다.
3. Automatic Updates
- 롱혼, Windows Server 2003, Windows XP, WIndows 2000 SP 4에 내장된 클라이언트 컴포넌트로
Microsoft update나 WSUS 서버로 부터 자동으로 update 되도록 선택할 수 있습니다.
▶ WSUS 3.0의 특징
1. 사용이 쉬워졌습니다. 2.0에서 사용하던 웹 기반의 콘솔이 아닌 Microsoft Management Console에
Plug-in 되었습니다. 또한, Wizard를 통해 설정 셋업이 쉬워졌습니다.
2. 리모트로 관리할 수 있습니다.
3. 새로운 업데이트를 이메일로 받을 수 있습니다.
4. 오래된 정보를 쉽게 삭제할 수 있습니다.
5. WSUS2.0에서 WSUS3.0으로 중단없이 업그레이드 가능합니다.
6. 업데이트 동기화 주기가 단축되었습니다. (2.0에서는 하루 단위, 3.0은 한시간 단위로 변경)
. 조직 전체적으로 중요한 업데이트를 빠르게 배포 가능
7. 자동승인이 가능한 프로덕트의 경우 자동승인 룰을 통한 관리자 업무 부담 경감 (예, MS 워드)
8. WSUS 리포터 보안 그룹의 멤버들은 서버에 읽기 권한만 부여로 보안 기능 강화
9. 하나의 콘솔로 여러개의 WSUS 서버 관리 가능
10. 모든 컴퓨터의 리포트 생성 가능
11. 개선된 성능 효과. 2.0에 비해 50% 정도의 성능 향상됨 등
▶ 요구사항
1. WSUS Server
- Windows Server 2003 SP1, IIS6.0 또는 이후 버전, BITS 2.0 또는 이후 버전, Windows Installer 3.1
Microsoft .NET 프레임웍 2.0
2. 선택 요구사항
- Microsoft Management Console 3.0, SQL Server 2005 SP1, Microsoft Report Viewer 배포판 2005
3. WSUS 클라이언트 컴퓨터
- Windows Vista, Windows Server 2003(모든 버전), Windows XP, Windows 2000 SP4
▶ 배포 시나리오
1. 한대의 WSUS 서버 (작은 규모, Simple 네트웍 환경)
2. 다수의 WSUS 서버 (중견 규모, 복잡한 네트웍 환경)
3. 네트웍이 연결되지 않은 WSUS 서버 (제한된 인터넷 환경)
▶ 프로세스
1. Assess
. 일반적인 경우, 위급 상황에 대한 update 관리를 수행할 수 있는 운영 환경을 설정하는 단계
. 총 몇대의 서버, 클라이언트 컴퓨터를 포함할 것인지, 스토리지, 네트웍 Bandwidth은 어느정도
필요한지 등을 결정하는 단계
2. Identify
. 어떤 업데이트를 실제 운영환경에 적용할 것인지 선택
3. Evaluate & Plan
. 운영환경과 동일하게 조성된 스테이징 환경에서 업데이트를 테스트
. 해당 작업이 운영환경에 적용하는 것이 필요한 지 결정, 업데이트 배포 계획을 수립
해당 릴리즈를 배포할 것인지 최종 승인을 위한 테스트 수행
4. Deploy (배포)
. 승인하고, 업데이트 설치 일정 조정
. 배포가 완료된 후 프로세스 리뷰
그리고, 다시 Assess 과정을 반복하는 형태로 프로세스가 진행됩니다.
(참고사이트)
WSUS 서비스 사이트
WSUS 서비스 Step-By-Step 설치 가이드