마이크로소프트 제품의 모든 수정 프로그램, 패치, 업데이트가 WSUS(Windows Server Update Services) 콘솔에서 설치 가능한 것은 아닙니다. 예를 들어 WSUS 설정에서 특정 제품, Windows 버전 또는 업데이트 클래스에 대한 업데이트 동기화를 비활성화했을 수 있습니다. 또한 특정 문제 해결을 위해 설계되어 모든 장치에 일괄 배포할 필요가 없는 업데이트는 WSUS 콘솔에 표시되지 않습니다. 이런 경우 IE(인터넷 익스플로러) 또는 PowerShell을 통해 Microsoft Update Catalog에서 제공되는 업데이트를 WSUS 또는 SCCM(Configuration Manager)에 수동으로 추가(가져오기)할 수 있습니다.
예를 들어, wuauserv 서비스의 높은 RAM 사용량 문제를 해결할 수 있는 편의성 롤업 업데이트인 KB3125574를 WSUS 업데이트 목록에 추가한다고 가정해 보겠습니다.
인터넷 익스플로러를 사용하여 WSUS에 업데이트 수동 가져오기
- WSUS 콘솔을 엽니다.
- 콘솔 트리에서 업데이트(Updates) 섹션을 마우스 오른쪽 버튼으로 클릭하고 업데이트 가져오기(Import Updates)를 선택합니다.

- 그러면 인터넷 익스플로러가 실행되고 자동으로 Microsoft Update Catalog 웹페이지(https://catalog.update.microsoft.com/)로 이동합니다. IE에서 이 사이트를 처음 방문할 때는 WSUS용 특수 ActiveX 확장을 설치해야 합니다. Microsoft Update Catalog 사이트를 신뢰할 수 있는 사이트 목록에 추가해 두는 것이 좋습니다. 다음 명령으로 ActiveX 구성 요소를 등록할 수 있습니다:
regsvr32 c:\Windows\SysWOW64\MicrosoftUpdateCatalogWebControl.dll
- 검색 기능으로 필요한 KB를 찾아 추가(Add)를 클릭하여 장바구니에 담습니다. 한 번에 20~30개 이상의 업데이트를 선택하지 않는 것이 좋습니다.

- 장바구니 보기(View basket)를 클릭하여 장바구니를 엽니다.
- Windows Server Update Services로 직접 가져오기(Import directly into Windows Server Update Services) 옵션을 선택합니다(이 옵션이 보이지 않으면 WSUS 서버에 대한 관리자 권한이 있는지 확인하세요). 그런 다음 가져오기(Import)를 클릭합니다.

- 업데이트 다운로드가 완료될 때까지 기다립니다(다운로드가 중단되면 다시 시도하세요).

- WSUS 콘솔의 모든 업데이트(All Updates) 섹션에서 다운로드된 패치를 찾습니다. 이후 필요한 컴퓨터 그룹에 업데이트 설치를 승인합니다(컴퓨터를 WSUS 그룹에 지정하는 가장 간단한 방법은 GPO를 활용하는 것입니다).
이렇게 하면 드라이버, 서비스 팩, 기능 팩 등을 포함하여 Microsoft 카탈로그에 있는 모든 업데이트를 WSUS 서버로 가져올 수 있습니다.
WSUS로 업데이트 및 드라이버 가져오기 시 발생하는 오류
Windows Server 2019/2016에서 실행되는 WSUS로 업데이트를 가져올 때 다음과 같은 오류가 발생할 수 있습니다:
이 업데이트는 Windows Server Update Services로 가져올 수 없습니다. 원인: 사용 중인 WSUS 버전과 호환되지 않습니다.

이런 오류가 나타나면 업데이트 가져오기(Import Updates) 버튼을 클릭한 후 생성되는 URL을 수동으로 수정해야 합니다. URL에서 https://catalog.update.microsoft.com/…Protocol=1.20 부분을 Protocol=1.80으로 변경합니다.
수정 후에는 다음과 같은 형태의 링크가 되어야 합니다:
https://catalog.update.microsoft.com/v7/site/Home.aspx?SKU=WSUS&Version=10.0.14393.2248&ServerName=yourwsushost&PortNumber=8530&Ssl=False&Protocol=1.80
WSUS에 업데이트를 가져올 때 실패(Failed) 상태(오류 번호: 80131509)가 표시된다면, WSUS 서버에서 .Net Framework 4.0에 대한 TLS 1.2 강력한 암호화 지원을 활성화해야 합니다. 이를 위해 레지스트리에서 SchUseStrongCrypto 값을 1로 설정합니다. 관리자 권한으로 실행한 cmd에서 다음 명령을 실행하세요:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft.NETFramework\v4.0.30319 /V SchUseStrongCrypto /T REG_DWORD /D 1

이 문제는 Windows에서 Adobe Flash Player 제거 업데이트를 다루는 문서에서도 자세히 설명되어 있습니다.
PowerShell을 통해 WSUS에 업데이트 수동 추가하기
PowerShell을 사용해서도 WSUS 서버에 새 업데이트를 추가할 수 있습니다. 이를 위해서는 먼저 Microsoft 업데이트 카탈로그 웹사이트에서 업데이트 파일을 다운로드하고 해당 업데이트의 GUID를 확인해야 합니다.
WSUS 콘솔에서 필요한 KB를 찾아 이름을 클릭하면 업데이트에 대한 설명이 담긴 웹 페이지가 열립니다. 주소 표시줄에서 updateid 값을 복사한 후, MSU 업데이트 파일을 로컬 디스크에 다운로드합니다.

PowerShell 콘솔에서 WSUS 서버에 연결합니다:
$WsusSrv = Get-WsusServer (WSUS 서버에서 직접 PowerShell 콘솔을 실행하는 경우)$WsusSrv = Get-WsusServer -Name mun-wsus1 -PortNumber 8531 –UseSsl (원격으로 WSUS 서버에 연결하는 경우)
이제 다운로드한 업데이트를 WSUS 콘솔에 추가할 수 있습니다. 다음 가져오기 명령을 사용합니다:
$WsusSrv.ImportUpdateFromCatalogSite('UpdateGUID', 'Update.msu')
예를 들어 다음과 같습니다:
$WsusSrv.ImportUpdateFromCatalogSite('a5e40bf9-f1dc-4e6d-93e7-b62c6bf1ce3e', 'C:\Downloads\Updates\kb5005260.msu')
업데이트가 성공적으로 가져와졌는지 확인하고 관련 정보를 표시하려면 다음 명령을 사용합니다:
$WsusSrv.SearchUpdates('kb5005260') | fl *
PowerShell을 통해 WSUS 업데이트를 가져올 때 다음과 같은 오류가 발생할 수 있습니다:
Exception calling “ImportUpdateFromCatalogSite” with “2” argument(s): “The underlying connection was closed: An unexpected error occurred on a send.”
+ CategoryInfo : NotSpecified: (:) [], MethodInvocationException
+ FullyQualifiedErrorId : WebException
이 오류 역시 PowerShell이 WSUS 서버에서 차단 중인 TLS 1.0 프로토콜로 연결을 시도하기 때문에 발생합니다. 문제를 해결하려면 WSUS 서버에 SchUseStrongCrypto 매개변수를 추가한 후 서버를 다시 시작합니다:
reg add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft.NETFramework\v4.0.30319 /V SchUseStrongCrypto /T REG_DWORD /D 1
이후에는 PowerShell에서 WSUS 서버로 업데이트를 가져오는 작업이 정상적으로 작동합니다.