엔터프라이즈 환경은 일반적인 소비자 환경과는 완전히 다릅니다. 서버 관리자(Server Administrator)로서 조직 내 장치에 도달하는 콘텐츠와 업데이트를 걸러낼 수 있는 추가적인 방어벽을 마련해야 합니다. 관리자들은 WSUS(Windows Server Update Services)를 사용해 업데이트를 다운로드한 후, 철저한 테스트와 심층 평가를 거쳐 여러 조직 단말기에 적용합니다. 이번 글에서는 엔터프라이즈 환경에서 Windows Server Update Services를 활용하는 방법을 자세히 살펴보겠습니다.
엔터프라이즈 환경의 Windows Server Update Services
모든 WSUS 서버는 Windows 서비스와 구성 요소는 물론, Microsoft Office나 SQL Server 같은 애플리케이션과 관련된 다양한 업데이트를 다운로드합니다. 관리자는 이러한 업데이트를 조직 네트워크의 데스크톱 클라이언트에 배포할 때 매우 신중하게 선택해야 합니다. 모든 업데이트는 하위 장치들에 대한 배포를 승인하기 전에 일정한 기준에 따라 반드시 테스트하고 평가해야 합니다.
배포 시나리오
WSUS는 유연한 배포 시나리오를 여러 가지 제공하므로, 전화 접속(dial-up) 연결만 가능한 소규모 기업부터 수많은 사이트에 사용자가 분산되어 있는 대규모 기업까지 다양한 규모의 조직에서 활용할 수 있습니다.
단일 WSUS 서버 시나리오에서는 관리자가 회사 방화벽 내부에 단일 WSUS 서버를 구축하여 Microsoft 서버에서 직접 업데이트를 가져오게 한 뒤, 해당 서버가 조직 차원의 다른 클라이언트 컴퓨터에 업데이트를 배포하는 배포 서버 역할을 하도록 설정할 수 있습니다.

규모가 상당히 큰 조직이라면 여러 대의 WSUS 서버를 운영하는 것이 일반적입니다. 또한 Microsoft Update 서버에 연결할 수 있는 서버의 대수를 직접 구성할 수 있으며, 이를 바탕으로 각 WSUS 서버에 서로 다른 역할을 부여할 수도 있습니다. 여러 대의 WSUS 서버가 독립적으로 관리되고, 각 서버가 Microsoft Update 서버에서 독자적으로 콘텐츠를 동기화하는 방식도 가능합니다. 아래 시나리오는 여러 WSUS 서버가 각각 독립적으로 Microsoft Update 서버에 연결하는 모습을 보여줍니다.

다만, Microsoft 서버에서 직접 업데이트를 가져오는 WSUS 서버는 한 대만 운영하고, 그 서버를 다른 하위(downstream) WSUS 서버들의 중앙 집중식 소스로 삼는 것이 항상 더 바람직합니다. 이렇게 구성하면 인터넷에 노출되는 서버는 한 대뿐이며, 해당 서버가 조직의 인트라넷을 통해 다른 WSUS 서버들에 콘텐츠를 동기화해 줍니다.

WSUS의 추가적인 장점
WSUS 서버는 관리자가 승인한 업데이트에 대한 상세 보고서를 생성하는 용도로도 활용할 수 있습니다. 최근 승인된 업데이트를 성공적으로 적용했거나 적용하지 못한 컴퓨터가 몇 대인지 한눈에 파악할 수 있어, 데스크톱 클라이언트별 패치 일정을 더욱 효율적으로 계획할 수 있습니다.
업데이트 관리 프로세스를 설계할 때, 이상적인 흐름은 다음의 네 단계로 구성됩니다.
- 결정(Determine): 업데이트 관리 체계를 수립합니다. 조직 구조에 가장 적합한 구성 방식이 무엇인지 결정합니다.
- 식별(Identify): Microsoft Update 서버와 직접 연결된 WSUS 서버에서 새로 제공되는 업데이트를 확인합니다.
- 평가 및 계획(Evaluate and Plan): 다양한 배포 시나리오를 기반으로 업데이트 기능을 철저히 테스트하고 검증하여 잠재적인 문제를 미리 파악합니다.
- 배포(Deploy): 다른 데스크톱 클라이언트로의 배포를 승인합니다. 배포 시나리오에 따라 조직 내 여러 WSUS 서버 또는 클라이언트에 업데이트를 배포해야 합니다.
WSUS 서버 배포에 대한 더 자세한 내용은 Technet 문서를 참고하시기 바랍니다.
함께 읽으면 좋은 글: Windows Server에서 Windows Update를 구성하는 방법