Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 7 확장 보안 업데이트(ESU) 적용 자격 확인하는 완벽 가이드

마이크로소프트는 컴퓨터 한 대당 구독료를 지불할 의향이 있는 사용자를 위해 Windows 7용 확장 보안 업데이트(Extended Security Updates, ESU) 프로그램을 발표했습니다. Windows 7의 공식 지원은 2020년 1월 14일에 종료되었기 때문에, 사용 중인 시스템이 ESU를 받을 수 있는지 사전에 확인하는 것이 매우 중요합니다. 이 글에서는 Windows 7 시스템의 ESU 적용 자격을 확인하는 방법을 단계별로 안내하고, Windows Server 2008 R2 SP1에 관한 내용도 함께 다룹니다.

Windows 7이 확장 보안 업데이트를 받을 수 있는지 확인하기

아래는 ESU 적용을 위한 최소 요구 사항과 설치 절차 목록입니다. 참고로 Azure에서 호스팅되는 Windows 7 가상 머신은 무료로 ESU 업데이트를 받을 수 있습니다.

  1. 최소 운영체제 요구 사항 충족
  2. SHA-2 코드 서명 지원 업데이트, 서비스 스택 업데이트 및 월간 롤업 설치
  3. ESU 키를 사용한 정품 인증
  4. KB 업데이트 설치 후 최종 확인

KB 업데이트가 실패할 경우에는 아래의 문제 해결 방법을 따르시기 바랍니다.

1단계: 최소 운영체제 요구 사항

ESU를 받기 위한 첫 번째 조건은 사용 중인 운영체제가 Windows 7 서비스 팩 1(SP1), 또는 Windows Server 2008 R2 SP1 / Windows Server 2008로 업데이트되어 있어야 한다는 것입니다.

2단계: SHA-2 코드 서명 지원 업데이트, 서비스 스택 업데이트 및 월간 롤업

다음으로 SHA-2 코드 서명 지원 업데이트, 서비스 스택 업데이트(SSU), 그리고 월간 롤업을 설치해야 합니다. 마이크로소프트가 제공하는 세부 정보는 다음과 같습니다.

  1. 아래의 SHA-2 코드 서명 지원 업데이트와 서비스 스택 업데이트(SSU) 또는 그 이상 버전을 설치합니다.
    • KB4474419 — Windows Server 2008 R2, Windows 7, Windows Server 2008용 SHA-2 코드 서명 지원 업데이트 (2019년 9월 23일)
    • KB4490628 — Windows 7 SP1 및 Windows Server 2008 R2 SP1용 서비스 스택 업데이트 (2019년 3월 12일)
  2. 아래의 서비스 스택 업데이트(SSU)와 월간 롤업을 설치합니다.
    • KB4516655 — Windows 7 SP1 및 Windows Server 2008 R2 SP1용 서비스 스택 업데이트 (2019년 9월 10일)
    • KB4519976 — 월간 롤업 (2019년 10월 8일)

3단계: ESU 키를 사용한 정품 인증

필수 업데이트를 모두 설치했다면, 클라우드 솔루션 공급자(CSP) 또는 Microsoft 365 관리 센터에서 받은 ESU 키로 Windows를 설치하고 활성화할 수 있습니다. 이 키는 MAK(Multiple Activation Key) 유형이며, 1년 동안 보안 업데이트를 받는 데 필요합니다.

관리자 권한 명령 프롬프트에서 SLMGR 도구를 사용하여 활성화와 상태 확인을 진행합니다. 기업 환경이라면 마이크로소프트는 System Center Configuration Manager를 통해 여러 장치에 스크립트를 배포하는 방식을 권장합니다.

① ESU 활성화 ID 찾기

  • slmgr /ipk <ESU 키>를 입력하고 Enter 키를 누릅니다.
  • 정품 키가 성공적으로 설치되면 'Installed product key <키> successfully'라는 메시지가 표시됩니다.

② ESU 제품 키 활성화

  • slmgr /dlv를 입력하고 Enter 키를 누릅니다.
  • 표시된 정보에서 ESU 활성화 ID(Activation ID)를 기록해 둡니다.
  • slmgr /ato <ESU 활성화 ID>를 입력하고 Enter 키를 누릅니다.

③ 상태 확인

  • slmgr /dlv를 입력하고 Enter 키를 누릅니다.
  • 해당 ESU 프로그램에 대해 라이선스 상태(Licensed Status)가 'Licensed'로 표시되는지 확인합니다.

이 과정은 매년 반복해야 합니다. 매년 새로운 MAK 키가 발급되며, ESU 업데이트를 계속 받으려면 해당 키를 활성화해야 합니다.

Windows가 이미 정품 인증되어 있어 두 번째 키가 기존 인증을 덮어쓰는지 궁금할 수 있습니다. 걱정하지 않아도 됩니다. ESU MAK 키는 기존 활성화 키와 나란히(side-by-side) 설치되며, 기존 인증에는 영향을 주지 않습니다.

4단계: KB 업데이트 설치로 최종 확인

활성화가 완료되면 Windows 7 SP1 및 Windows Server 2008 R2 SP1용 KB4528069를 설치해야 합니다. Windows Server 2008의 경우에도 KB4528069를 설치하면 됩니다. 이 업데이트는 Microsoft Update Catalog 또는 WSUS(Windows Server Update Services)에서 받을 수 있습니다.

이 업데이트는 보안 업데이트가 아니며 Windows Update나 Microsoft Update에서는 제공되지 않습니다. 시스템이 ESU를 정상적으로 받을 준비가 되었는지 검증하는 용도입니다.

오프라인 환경이라면 다음 방법을 사용하세요:

먼저 USB 등 외부 수단을 통해 KB4519972를 내려받아 설치한 뒤, VAMT(Volume Activation Management Tool)를 사용해 프록시 활성화(proxy activation)를 진행합니다. VAMT를 내려받아 설치하고, 구성 파일을 업데이트하고, 클라이언트 방화벽 설정을 조정한 후, ESU 제품 키를 VAMT에 추가하면 됩니다.

ESU 업데이트는 항상 MAK 키를 확인하므로, 키가 없으면 업데이트를 받을 수 없습니다. MAK 키는 일회성 키이므로, 재설치가 필요한 경우 어떻게 대응할지 미리 계획을 세워두는 것이 좋습니다.

확장 보안 업데이트(ESU) 문제 해결 방법

  1. 모든 필수 조건이 충족되었는지 확인합니다.
  2. 보류 중인 업데이트로 재시작이 요청되면 시스템을 재부팅합니다.
  3. ESU 지원 대상 에디션과 아키텍처에 맞는 업데이트를 설치하고 있는지 확인합니다.
  4. 키에 문제가 있다면 클라우드 파트너에게 연락해 발급받은 키가 유효한지 확인합니다.
  5. 그래도 해결되지 않으면 마이크로소프트 고객 지원(1-800-Microsoft, 642-7676)에 문의할 수 있습니다.

마이크로소프트는 Windows 7 및 Windows Server 2008의 Embedded, POS Ready, Enterprise, Standard, Datacenter, Web, Workgroup 버전도 지원합니다.

지원 종료 이후에도 Windows 7을 계속 사용하면 보안 위험에 노출되기 쉽습니다. 가급적 Windows 10으로 업그레이드하는 것을 적극적으로 고려하시기 바랍니다.