업데이트에 대한 규정 준수 기한 적용

많은 조직에 대한 기능 또는 품질 업데이트를 배포하는 것은 디바이스 에코시스템 관리를 위한 방정식의 일부일 뿐입니다. 업데이트 준수를 적용하는 기능은 다음으로 중요한 부분입니다. Windows 업데이트 클라이언트 정책은 디바이스가 최신 버전으로 마이그레이션되어야 하는 시기에 대한 최종 기한을 관리하는 컨트롤을 제공합니다. 이 문서에는 Windows 업데이트 클라이언트 정책을 사용하는 클라이언트에 대한 규정 준수 기한을 적용하는 방법에 대한 정보가 포함되어 있습니다.

규정 준수 마감일에 대한 정책

Windows 11 버전 22H2 이상을 실행하는 클라이언트에 대한 정책

Windows 11 버전 22H2 이상에서는 다음 정책을 사용하여 업데이트에 대한 규정 준수 기한을 관리할 수 있습니다.

정책 설명
품질 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정 이 정책을 사용하면 품질 업데이트가 디바이스에 자동으로 설치되기까지의 일 수와 필요한 다시 시작이 자동으로 수행되는 유예 기간을 지정할 수 있습니다. 이 정책에는 유예 기간이 끝날 때까지 자동 다시 시작을 옵트아웃하는 옵션이 포함되어 있습니다.
기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정 이 정책을 사용하면 디바이스에 기능 업데이트가 자동으로 설치되기까지의 일 수와 필요한 다시 시작이 자동으로 수행되는 유예 기간을 지정할 수 있습니다. 이 정책에는 유예 기간이 끝날 때까지 자동 다시 시작을 옵트아웃하는 옵션이 포함되어 있습니다.

MDM에서 이러한 정책은 별도의 설정으로 사용할 수 있습니다.

정책 품질 업데이트 또는 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정이 설정된 경우:

품질 및 기능 업데이트 모두에 대한 최종 기한 계산은 클라이언트의 업데이트 검사에서 업데이트를 처음 검색한 시간을 기준으로 합니다. 이전에는 품질 업데이트에 대한 업데이트의 릴리스 날짜와 기능 업데이트에 대한 재부팅 보류 날짜를 기준으로 마감일이 있었습니다. 다시 시작의 예측 가능성을 개선하기 위해 최종 기한 계산이 변경되었습니다.

품질 및 기능 업데이트 모두에 대한 유예 기간은 설치가 완료된 후 보류 중인 다시 시작 시점부터 카운트다운을 시작합니다. 이 유예 기간은 휴가 또는 휴가에서 돌아오는 사용자에게 특히 유용하므로 돌아올 때 즉시 강제 재부팅을 방지할 수 있습니다.

유효 기한은 검사 검색 시간 이후와 지정된 기한 또는 다시 시작하는 데 필요한 시간 및 유예 기간 중 어느 것이든지 입니다. 설치가 완료되고 디바이스가 보류 중인 다시 시작 상태에 도달하는 즉시 사용자는 유효 기한 전에 다시 시작을 예약할 수 있습니다. 사용자가 다시 시작을 예약하지 않기로 선택하면 활성 시간 외에 Windows가 자동으로 다시 시작될 수 있습니다. 유효 기한에 도달하면 디바이스는 활성 시간에 관계없이 강제로 다시 시작해야 합니다.

참고

  • 이러한 정책을 사용하는 경우 알림에 대한 사용자 설정은 Windows 11 버전 22H2 이상을 실행하는 클라이언트에서도 사용됩니다.
  • 정책 품질 업데이트 또는 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정 을 지정하면 업데이트가 제공되는 즉시 다운로드 및 설치됩니다.
  • 정책 품질 업데이트 또는 기능 업데이트에 대한 자동 업데이트 및 다시 시작 기한 지정이 사용되는 경우 자동 업데이트 구성에서 비롯되는 다운로드, 설치 및 다시 부팅 설정은 무시됩니다.
    • Windows 11 버전 22H2 이상 클라이언트에 대한 2024년 12월 10일 업데이트부터 자동 업데이트 구성은 최종 기한이 되기 전에 적용되며 기한이 지나면 무시됩니다. instance 경우 오전 3시에 업데이트 설치를 예약하도록 자동 업데이트 구성을 설정한 경우 상업용 최종 기한을 설정한 다음 최종 기한이 지난 경우 자동 업데이트 구성에서 예약된 시간에 다운로드 및 설치가 수행됩니다.

규정 준수 최종 기한이 있는 다시 시작 알림에 대한 사용자 환경

또한 이러한 최종 기한 정책은 마감일이 지낼 때까지 "참여형 다시 시작 환경"을 제시하여 마감일에 도달할 때까지 자동 다시 시작을 옵트아웃하는 옵션을 제공합니다. 이 시점에서 디바이스는 활성 시간에 관계없이 자동으로 다시 시작을 예약합니다.

사용자가 보는 이러한 알림은 선택한 설정과 디바이스가 실행 중인 운영 체제 버전에 따라 달라집니다. 일반적으로 최종 기한이 다가오면 사용자의 알림이 더욱 두드러집니다. 설명된 환경은 기본값이며 유효 기한 이 발생하기 전에 알림에 충분한 시간이 있다고 가정합니다. 알림에 대한 충분한 시간이 있는지 여부는 마감일 및 유예 기간에 설정된 일 수에 따라 결정됩니다. 이러한 값이 기본값보다 적은 일로 구성된 경우 사용자에게 적절한 업데이트 알림이 표시되지 않을 위험이 더 큽니다. 설명은 업데이트 알림 정책(업데이트/NoUpdateNotificationsDuringActiveHours)에 대한 표시 옵션 또는 환경을 크게 변경하고 표시되는 알림 수를 줄이는 기타 설정에 대한 변경 내용을 고려하지 않습니다.

다음 알림은 사용자 및 IT 관리자가 선택한 설정에 따라 Windows 11 버전 23H2 이상에서 사용자에게 표시되는 알림입니다.

정책 자동 업데이트 및 다시 시작에 대한 최종 기한 지정 이 설정된 경우:

다시 시작이 보류 중이고 최종 기한이 되기 전에 사용자는 화면 모서리에 알림 메시지를 받습니다. 알림에는 마감일과 지금 다시 시작하거나, 다시 시작할 시간을 선택하거나, 활성 시간이 끝나면 오늘 밤 다시 시작하는 옵션이 포함됩니다.

  • 사용자가 설정>Windows 업데이트>고급 옵션을>설정하면다시 시작을 켜기로 업데이트해야 할 때 알림 메시지가 표시되며, 디바이스가 업데이트를 위해 다시 시작 보류 중 상태가 되면 즉시 알림 메시지를 받습니다. 업데이트에 대한 자동 다시 시작은 초기 알림 이후 24시간 동안 차단되어 이러한 사용자에게 준비 시간을 제공합니다.

  • 사용자가 다시 시작을 기(기본값)로 업데이트해야 할 때 알림(기본값)을 설정하면 디바이스가 업데이트에 대한 다시 시작 보류 상태가 된 후 24시간 후에 다시 시작해야 한다는 알림 메시지가 표시됩니다.

    업데이트에 다시 시작해야 하지만 최종 기한을 넘지 않은 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 초기 알림 메시지 스크린샷

마감일 및 유예 기간의 길이와 활성 시간 동안 알림이 허용되는지 여부에 따라 최종 기한 전날 전에 정기적으로 알림 메시지가 발생하여 사용자에게 업데이트를 알릴 수 있습니다. 이 시간 동안 허용되는 경우 활성 시간 후에 자동 다시 시작이 예약될 수 있습니다.

  • 사용자가 다시 시작을 예약하고 사용자가 해당 시간에 로그인한 경우 예약된 시간 15분 전에 알림을 받습니다.

    업데이트에 다시 시작해야 하지만 최종 기한에 아직 도달하지 않은 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 대화 상자의 스크린샷 알림에는 마감일 시간과 지금 다시 시작하거나 알림을 승인하는 옵션이 포함되어 있습니다.

유효 기한 15분 전에 사용자에게 다시 시작이 발생할 것임을 알리는 알림이 화면 중간에 표시됩니다. 사용자는 다시 시작을 확인하거나, 일정을 변경하거나, 지금 다시 시작하도록 선택할 수 있습니다.

업데이트에 다시 시작해야 하지만 최종 기한에 아직 도달하지 않은 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 대화 상자의 스크린샷 알림에는 마감일 시간과 지금 다시 시작하거나 알림을 승인하는 옵션이 포함되어 있습니다.

사용자가 예약한 다시 시작이 실패하지만 유효 기한에 도달하기까지 더 많은 시간이 있는 경우 사용자는 지금 다시 시작하거나 다시 시작 일정을 다시 예약하라는 알림을 받습니다.

예약된 다시 시작이 실패하는 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 대화 상자의 스크린샷 알림에는 지금 다시 시작하거나 다시 시작 일정을 다시 예약하는 옵션이 포함되어 있습니다.

유효 기한이 지난 경우 사용자는 다시 시작해야 한다는 알림을 받습니다. 사용자가 선택할 수 있는 유일한 옵션은 지금 다시 시작하거나 확인하는 것입니다. 디바이스를 강제로 다시 시작하기 전에 사용자가 다시 시작을 선택하는 데 15분이 걸립니다.

예약된 다시 시작이 실패하고 최종 기한이 지난 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 대화 상자의 스크린샷 알림에는 지금 다시 시작하거나 다시 시작 일정을 다시 예약하는 옵션이 포함되어 있습니다.

유효 기한이 지났고 다시 시작이 실패한 경우 사용자는 다시 시작해야 한다는 알림을 받습니다. 디바이스가 연결되어 있으면 5분마다 다시 시작하려고 시도합니다.

예약된 다시 시작이 실패하고 기한이 지난 경우 사용자의 Windows 11 버전 23H2 이상에 표시되는 대화 상자의 스크린샷 디바이스를 강제로 다시 시작하기 전에 사용자가 다시 시작을 선택하는 데 5분이 걸립니다.


유지 관리 기간 정책

유지 관리 기간은 Windows 11 버전 24H2 이상에 대한 2026년 1월 Windows 비보안 업데이트와 함께 릴리스된 기능 집합입니다. 그룹 정책 및 MDM(모바일 디바이스 관리) 솔루션을 통해 액세스할 수 있습니다. Microsoft Configuration Manager 이름 지정 유지 관리 기간 기능과 마찬가지로 Windows 11 네이티브 정책 집합은 다음을 보장하는 데 도움이 됩니다.

  • 업데이트 작업은 유지 관리 기간으로 설정된 시간 동안에만 수행됩니다.
  • 디바이스는 다른 시간에 사용 가능하고 성능이 유지됩니다.
  • 디바이스는 업데이트된 상태로 유지되고 더 일관되게 보호됩니다.

참고

유지 관리 기간 동안 설정된 모든 시간은 디바이스의 현지 시간을 준수합니다.

유지 관리 기간의 이점은 어떤 종류의 디바이스인가요?

유지 관리 기간을 사용하여 다음의 업데이트를 관리합니다.

  • 사용자 없는 디바이스(예: 키오스크)
  • 중요 사용 디바이스(예: 의료 및 제조 장비)

정책의 유지 관리 기간 제품군은 다음 두 가지 약속을 이행하는 것을 목표로 합니다.

  • 관리 디바이스는 유지 관리 기간 외부에서 업데이트 작업을 수행하지 않습니다.
  • 관리 디바이스는 우선 순위가 높은 작업을 수행하여 유지 관리 기간 내에서 업데이트합니다.

이러한 우선 순위를 고려할 때 이 기능은 사용자에게 광범위한 알림 및 예약 컨트롤을 제공하지 않습니다. 일반 사용자가 있는 디바이스의 경우 앞에서 설명한 정책 또는 규정 준수 최종 기한 환경이 없는 기본 Windows 업데이트 환경을 고려합니다.

유지 관리 기간은 어떤 종류의 업데이트를 관리합니까?

유지 관리 기간은 네이티브 Windows 기능입니다. 이 기능은 Windows 업데이트 통해 가져온 모든 업데이트를 관리합니다. 적격 업데이트에는 표준 월별 보안 업데이트, 핫패치 업데이트, .NET 업데이트, Microsoft Defender 업데이트, 드라이버 및 펌웨어 업데이트, 연간 기능 업데이트가 포함됩니다.

유지 관리 기간 정책 및 설정

유지 관리 기간 동안 자동으로 수행되는 업데이트 작업을 선택합니다.

다음 컨트롤을 사용하여 유지 관리 기간을 관리합니다.

이러한 정책에 사용할 수 있는 특정 값 및 컨트롤에 대한 자세한 내용은 정책 CSP 업데이트를 참조하세요.

작업이 유지 관리 기간에서 시작되면 완료될 때까지 계속됩니다. 작업이 유지 관리 기간 외의 시간으로 오버플로할 수 있습니다. 그러나 시스템은 현재 창의 끝에 너무 가까운 작업을 시작하지 않음으로써 이러한 위험을 최소화합니다. 예를 들어 유지 관리 기간이 오전 6시에 종료되는 경우 시스템은 오전 5시 30분 이전에만 디바이스를 다시 시작하려고 시도합니다.

유지 관리 기간을 통해 관리되는 디바이스에 사용자가 있는 경우 업데이트에 대한 작업을 수행할 수 있습니다. 유지 관리 기간은 업데이트의 자동 예약만 제어합니다.

일회성 유지 관리 기간을 설정하는 방법

의료 장비 및 공장 현장 장치와 같이 정기적인 오프라인 일정이 없는 디바이스의 경우 일회성 유지 관리 기간을 사용합니다. 일회성 비반복 유지 관리 기간에 대해 다음 정책을 설정합니다.

  • MaintenanceWindowEnabled를 1로 설정합니다.
  • MaintenanceWindowUpdateActions를 바람직한 값으로 설정합니다.
  • MaintenanceWindowStartDate를 이 창의 시작 날짜로 설정합니다.
  • MaintenanceWindowStartTime을 이 창의 시작 시간으로 설정합니다.
  • MaintenanceWindowDurationHours를 바람직한 값으로 설정합니다. 디바이스가 모든 업데이트를 완료하는 데 필요한 한 이 값이 필요합니다.
  • MaintenanceWindowRepeatScheduleOption을 1로 설정하여 일회성 비반복 기간을 신호합니다.

의도하지 않은 동작을 방지하려면 유지 관리 기간 값을 최신 상태로 유지합니다.

  • 향후 설정: 향후 90일까지 일회성 유지 관리 기간을 설정할 수 있습니다. 설정된 유지 관리 기간 시간이 지나고 정책 값을 업데이트하거나 지우지 않으면 디바이스는 90일 동안 관리되는 업데이트 작업을 수행하지 않습니다.
  • 과거 설정: 일회성 유지 관리 기간이 지난 90일 이상 설정되지 않은지 확인합니다. 시스템에서는 이러한 설정이 오래된 것으로 간주합니다. 시스템은 값을 무시하고 유지 관리 기간이 없다고 가정합니다.

반복 유지 관리 기간을 설정하는 방법

반복 유지 관리 기간은 소매 키오스크와 같이 오프라인 시간 일정이 고정된 디바이스에 가장 적합합니다. 반복 유지 관리 기간에 대해 다음 정책을 설정합니다.

  • MaintenanceWindowEnabled를 1로 설정합니다.
  • MaintenanceWindowUpdateActions를 바람직한 값으로 설정합니다.
  • MaintenanceWindowStartTime을 이 창의 시작 시간으로 설정합니다.
  • MaintenanceWindowDurationHours를 바람직한 값으로 설정합니다. 디바이스가 모든 업데이트를 완료하는 데 필요한 한 이 값이 필요합니다.
  • MaintenanceWindowRepeatScheduleOption을 2(매일 반복), 3(매주 반복) 또는 4(매월 반복)로 설정합니다.

다음과 같이 MaintenanceWindowRepeatScheduleOption을 구성합니다.

  • 매일 반복하려면: 2로 설정합니다. 다른 필드는 설정할 필요가 없습니다.
  • 매주 반복하려면: 3으로 설정합니다. 그런 다음 유지 관리 기간을 적용할 요일을 결정합니다. 
    • 매주 일요일에 창이 반복되어야 하는 경우 MaintenanceWindowWeeklySunday 를 1로 설정합니다. 일요일에 적용되지 않아야 하는 경우 0으로 설정합니다.
    • 다른 요일에 대한 해당 값도 설정합니다.
  • 매월 반복하려면: 4로 설정합니다. 그런 다음 유지 관리 기간이 한 달 내에 반복되는 방법을 구성합니다.
    • 매월 같은 날(예: 매월 1일)에 반복: MaintenanceWindowMonthlySchedule 을 1로 설정합니다. 이 경우 MaintenanceWindowMonthlyMonthBasedDayOfMonth 를 설정하여 반복 날짜를 지정합니다.
    • 특정 주의 특정 날짜(예: 매월 2일 화요일)에 반복: MaintenanceWindowMonthlySchedule 을 2로 설정합니다. 그런 다음 MaintenanceWindowMonthlyWeekBasedOccurrenceInMonth 를 설정하여 반복 주를 지정합니다. 마지막으로 MaintenanceWindowMonthlyWeekBasedDayOfTheWeek 를 설정하여 해당 주의 반복 날짜를 지정합니다. 
    • 매월 마지막 날에 반복: MaintenanceWindowMonthlySchedule 을 3으로 설정합니다. 

MaintenanceWindowStartDate를 구성할 필요가 없습니다. 구성된 반복 유지 관리 기간은 그룹 정책 설정하거나 MDM 솔루션이 엔드포인트 디바이스에서 정책 설정을 새로 고치는 즉시 적용됩니다.

추가 리소스

정책 CSP 업데이트