WSUS deprecated 이후의 Windows Update 관리 ── WUfB·Autopatch·Intune을 어떻게 고를까

· 업데이트: · · Windows Update, WSUS, Intune, Windows Autopatch, 정보시스템, 보안, IT 자산관리, 중소기업

수정 이력(1건, 최종 수정 2026년 08월 02일)

이 글에 적용한 변경 사항의 기록입니다. 보관해 둔 수정 전 버전은 DOI가 부여된 고정 URL에서 읽을 수 있습니다.

지식 맵의 엣지 가운데, 일반 개념에 이 글 고유의 구현 선택이 붙어 있던 것을 조건부(context-dependent)로 고쳤습니다. 기계 가독 데이터에서 '그 기술은 일반적으로 그렇다'고 읽히는 주장이 되어 있었기 때문입니다. 본문 설명은 바꾸지 않았습니다.
최초 공개
이 글을 인용하기(DOI(등록된 아카이브): 10.5281/zenodo.22175514)

아래 DOI는 이전에 등록된 아카이브를 가리키며 현재 본문과 다를 수 있습니다. 현재 본문을 참조할 때는 이 페이지의 URL을 사용하세요.

Go Komura (2026). 「WSUS deprecated 이후의 Windows Update 관리 ── WUfB·Autopatch·Intune을 어떻게 고를까」. 합동회사 코무라소프트. https://comcomponent.com/ko/blog/wsus-deprecation-windows-update-management/

DOI(등록된 아카이브)
10.5281/zenodo.22175514
DOI(마지막 등록 버전)
10.5281/zenodo.22175515

「WSUS가 deprecated되었다고 들었다. 우리 WSUS 서버는 언제까지 쓸 수 있나」「서버를 교체하는 타이밍에 WSUS도 다시 세워야 하나, 그만둬야 하나」「애초에 지금은 WSUS도 없이 각 PC의 Windows Update에 맡기고 있다. 이대로 괜찮은가」── Windows 10 지원 종료 대응 상담을 받다 보면, 세트로 물어보는 경우가 늘어난 질문이 이것입니다.

2024년 9월 Microsoft는 WSUS(Windows Server Update Services)의 deprecated를 발표했습니다. 다만 이 「deprecated(사용되지 않음)」라는 말은 오해하기 쉽습니다. 「이제 못 쓴다」고 넘겨짚고 서두를 필요도, 「아직 돌아가니까 상관없다」고 무시해도 되는 것도 아닙니다. 정확한 뜻은 「신규 기능은 만들지 않지만, 당분간은 계속 돌아간다」이며, 물어야 할 것은 철거 기한이 아니라 다음 업데이트 관리를 어디에 올릴지라는 설계 판단입니다.

이 글은 WSUS로 사내 PC 업데이트를 관리해 온(또는 관리 없이 Windows Update에 맡겨 온) 중소기업 정보시스템 담당자를 대상으로, (1)WSUS 유지, (2)Windows Update for Business(WUfB), (3)Windows Autopatch, (4)Intune 클라우드 관리, 선택지를 판단표로 정리합니다. 내용은 2026년 8월 시점의 1차 정보를 따릅니다. 업무 앱 수탁 개발 회사로서, 업데이트로 인한 앱 장애 대비에도 한 절을 씁니다.

1. 먼저 결론

  • WSUS는 2024년 9월 20일에 deprecated로 발표되었습니다. 뜻은 「신규 기능 개발과 새로운 기능 요청 접수의 종료」입니다. 기존 기능은 유지되며, 업데이트는 WSUS 채널을 통해 계속 공개되고 있습니다.12
  • deprecated = 즉시 중단이 아닙니다. Windows Server 2025에도 WSUS 역할은 들어 있으며, 프로덕션 환경의 지원과 보안·품질 업데이트는 제품 수명 주기를 따라 이어집니다. 삭제일은 발표되지 않았습니다.32
  • 드라이버 동기화는 한 번 「2025년 4월 18일에 종료」라고 예고되었다가, 2025년 4월 4일에 철회되었습니다. 폐쇄망 등 단절 환경에서 온 피드백이 이유이며, 지금도 동기화는 계속됩니다.45
  • 후속의 유력 후보는 WUfB입니다. 현재 공식 명칭은 Windows Update client policies이며, Pro·Education·Enterprise 계열 에디션이면 추가 비용 없음. GPO에서도 Intune에서도 설정할 수 있고, 배포 서버는 필요 없습니다(Home은 대상 외).6
  • WUfB의 실체는 「연기와 링」입니다. 품질 업데이트는 최대 30일, 기능 업데이트는 최대 365일 연기와 최대 35일 일시 중지를 정책으로 구성하고, 파일럿→전사로 물결처럼 배포합니다.67
  • 대역 불안에는 Delivery Optimization(배달 최적화)이 답입니다. 같은 네트워크 안의 PC끼리 업데이트를 P2P로 나누는 방식이며, Pro/Enterprise/Education에서는 기본으로 켜져 있습니다.8
  • Windows Autopatch는 WUfB 위에서 승인·일정·보호를 자동화하는 클라우드 서비스입니다. 2026년 시점에는 Microsoft 365 Business Premium에서도 쓸 수 있고, Entra ID P1/P2와 Intune이 전제입니다.9
  • 폐쇄·오프라인 환경에서는 WSUS가 아직 현실적인 해법입니다. 다만 「계속 쓰되, 신규 투자는 하지 않는다」는 선을 긋고, 자산 대장과 향후 계획에 넣어 두십시오.25

그림의 실선은 항상 성립하는 관계, 점선은 조건이 붙는 관계입니다(성립 조건은 상세 페이지의 관계별 설명에 적혀 있습니다). 관계 전체 목록(총 36건, 근거와 확신도 포함)과 주요 개념의 정의는 지식 맵 상세 페이지에 정리되어 있습니다(일본어). 데이터: JSON-LD / Turtle

2. WSUS에 무슨 일이 있었나 ── 「deprecated」의 정확한 의미

먼저 사실을 시간순으로 잡습니다.

  • 2024년 6월: WSUS의 드라이버 동기화를 2025년 4월 18일에 종료한다고 예고.4
  • 2024년 9월 20일: Windows IT Pro Blog에서 WSUS 본체의 deprecated를 발표. 신규 기능 개발을 멈추고, 새로운 기능 요청도 받지 않는다. 다만 기존 기능은 유지하며, WSUS 채널에서의 업데이트 공개와 이미 공개된 콘텐츠 지원은 계속한다고 명시.1
  • 2025년 4월 4일: 드라이버 동기화 종료 예고를 철회. 단절 환경(폐쇄망)에서 운영하는 조직의 피드백을 받아, Windows Update/Microsoft Update 카탈로그에서의 드라이버 동기화를 계속한다고 발표.5

Microsoft Learn의 현행 문서는 WSUS 상태를 「deprecated이며 신규 기능은 추가되지 않지만, 프로덕션 환경의 지원은 계속되고, 제품 수명 주기에 따라 보안 업데이트와 품질 업데이트를 받는다」고 설명합니다.2 또한 Windows Server 2025의 사용되지 않는 기능 목록에 WSUS가 올라가 있지만, 그 정의 역시 「deprecated 구성 요소는 계속 Windows Server에 포함되며, 프로덕션 배포에서 지원된다」입니다. 실제로 Windows Server 2025에도 WSUS 역할이 있고, 「기존 기능과 콘텐츠는 계속 이용할 수 있다」고 적혀 있습니다.3

즉 2026년 8월 시점의 실태는 동기화도 배포도 멈추지 않았다입니다. 한편 주변에 짚어 둘 움직임도 있습니다. WSUS가 기본으로 쓰는 데이터베이스인 Windows Internal Database(WID)도 Windows Server 2025에서 deprecated·향후 삭제 예정으로 명시되었습니다.3 본체보다 먼저 기반 쪽에서 호환 전제가 무너질 수 있다는 뜻입니다.

여기서 그을 실무 선은 분명합니다. 「내일 멈춘다」는 전제로 서두를 필요는 없지만, WSUS를 중심에 둔 신규 투자(서버 교체·레플리카 증설·부가 개발)는 하지 않는다. 서버 교체 시기가 업데이트 관리를 다시 보는 자연스러운 마감이 됩니다.

3. 선택지 전체 그림 ── 네 갈래의 자리

「WSUS의 다음」을 생각할 때, 역할이 다른 선택지가 섞이기 쉽습니다. 먼저 정리합니다.

선택지 실체 배포 경로 추가 비용 온프레미스 AD의 GPO 운영에서 이어지는 정도
WSUS 유지 온프레미스 동기화·배포 서버 WSUS 서버에서 배포 서버 유지비 그대로(현상 유지)
WUfB 정책으로 연기·링을 제어 Windows Update에서 직접 없음(Pro 이상)6 높음(GPO만으로 이전 가능)7
Windows Autopatch 업데이트 승인·배포·보호를 자동화하는 클라우드 서비스 Windows Update에서 직접 대상 라이선스에 포함9 낮음(Entra ID+Intune 전제)9
Intune(클라우드 관리) 디바이스 관리 기반. 그 기능 하나로 업데이트 링을 구성 Windows Update에서 직접 Intune 라이선스 낮음(관리 기반째 이전)

보다시피 WUfB·Autopatch·Intune 세 가지는 맞서는 선택지가 아니라 쌓아 올리는 관계입니다. 바닥에 WUfB 정책군이 있고, 그것을 GPO로 쓰는 것이 「WUfB 단독」, Intune 업데이트 링으로 쓰는 것이 「Intune 관리」, 승인·일정·배포 일시 중지까지 서비스에 맡기는 것이 「Autopatch」입니다. 실제로 Microsoft는 Autopatch를 「WUfB(Windows Update client policies)와 맞춰 동작하는 클라우드 서비스」로 둡니다.6

쓰는 방법 1쓰는 방법 2Windows Autopatch링 편성·배포 감시·중지 판단까지 자동화WUfB 정책군(연기·일시 중지·기한)= Windows Update client policiesWindows Update에서 직접 배포(배포 서버 없음)GPO로 구성(온프레미스 AD)Intune 업데이트 링으로 구성(클라우드 관리)

그래서 중소기업의 판단은 실질적으로 두 단계로 나뉩니다. (1)배포를 WSUS에서 Windows Update 직접 배포로 바꿀지. (2)정책을 둘 자리를 온프레미스 AD(GPO)에 둘지, Intune으로 올릴지. 온프레미스 AD로 GPO 운영을 이어 가는 회사라면, (1)만 먼저 진행하는 것 ── 즉 GPO로 WUfB를 구성하는 것 ── 이 가장 자연스럽게 이어집니다.

한편 WSUS가 커버하던 Windows Server 자체의 업데이트 관리는 별문제입니다. Windows Server는 Windows Update에서 기능 업데이트를 받지 않으므로, WUfB 정책은 품질 업데이트에만 먹힙니다.7 서버 대수가 적은 중소기업에서는 서버만 WSUS 유지 또는 수동 운영으로 두고, 클라이언트 PC부터 클라우드 배포로 옮기는 형태가 현실적입니다.

4. Windows Update for Business ── 추가 비용 없는 유력 후보

WUfB 구조를 한 줄로 말하면, 「배포 서버를 두지 않고, Windows Update 직접 배포를 정책으로 길들인다」입니다.

  • 대상 에디션: Windows 10/11의 Pro(Pro for Workstations 포함)·Education·Enterprise(LTSC, IoT Enterprise 포함). Home은 대상 외입니다. 추가 비용은 없습니다.6
  • 설정 수단: 그룹 정책과 MDM(Intune 등) 모두 됩니다. GPO 위치는 컴퓨터 구성\관리 템플릿\Windows 구성 요소\Windows Update 아래이며, 품질 업데이트 연기는 「Select when Quality Updates are received」, 기능 업데이트 연기는 「Select when Preview Builds and feature updates are received」 정책이 해당합니다. Intune/MDM에서는 Update/DeferQualityUpdatesPeriodInDays 같은 정책 CSP를 씁니다.7
  • 연기할 수 있는 일수: 품질 업데이트(매월 둘째 화요일이 기본)는 최대 30일, 기능 업데이트(연 1회)는 최대 365일. 여기에 문제가 났을 때 배포를 멈추는 일시 중지가 최대 35일(시작일부터 계산하며, 기한이 끝나면 자동 재개)입니다.67
  • 대상으로 삼을 수 있는 업데이트 종류: 기능 업데이트·품질 업데이트 외에, 드라이버 업데이트(기본 사용. ExcludeWUDriversInQualityUpdate로 제외 가능), Office 등 다른 Microsoft 제품 업데이트(기본 사용 안 함. AllowMUUpdateService로 켜기)를 제어할 수 있습니다.7
  • 기한과 유예: 연기와 별도로, 업데이트 공개 후 며칠 안에 설치하고 설치 후 며칠 안에 다시 시작시킬지를 정하는 규정 준수 기한+유예 기간 정책이 있습니다. 「끝없이 다시 시작하지 않는 PC」에 대한 답이 여기입니다.6

링 설계의 생각

WSUS의 「승인」에 해당하는 것이, 연기 일수를 달리한 링(물결)입니다. Microsoft 스스로 연기 기간이 다른 그룹을 만들어, 작은 집단에서 품질을 확인한 뒤 전체로 넓히는 쓰임을 상정합니다.7 예를 들어 다음 3링이 출발점이 됩니다.

대상 품질 업데이트 연기 목적
파일럿 정보시스템+각 부문 대표 PC(전체의 5〜10%) 0〜3일 업무 앱을 포함한 현장 검증
선행 영향 허용도가 높은 부문 7일 전후 파일럿에서 못 잡은 구성 차이 검출
전사 나머지 전부 14일 전후 문제가 나면 일시 중지(최대 35일)로 멈춘다

「승인 버튼을 누르지 않으면 배포되지 않는」 WSUS와 달리, WUfB는 내버려 두면 기한대로 배포되는 구조입니다. 관리의 무게 중심이 「배포하는 일」에서 「멈추는 판단」으로 바뀐다고 보는 편이 빠릅니다.

문제 없음문제 없음문제 있음문제 있음업데이트 공개(매월 품질 업데이트 등)파일럿연기 0〜3일선행연기 7일 전후전사연기 14일 전후일시 중지(최대 35일)로전사 확대를 멈춘다원인 분리: 앱 수정인가정책 쪽 제외인가해소 후 재개

대역 불안에는 Delivery Optimization

WSUS를 그만두면 모든 PC가 인터넷에서 업데이트를 가져가므로, 거점 회선이 걱정됩니다. 여기에 답하는 것이 Delivery Optimization(배달 최적화)입니다. 같은 네트워크 안의 PC끼리 이미 받은 업데이트 패키지를 P2P로 나누는 방식이며, Pro·Enterprise·Education에서는 기본으로 로컬 네트워크 피어 공유가 켜져 있습니다. 대상은 Windows Update의 기능 업데이트·품질 업데이트·드라이버 외에 스토어 앱, Microsoft Defender 정의 업데이트, Microsoft 365 Apps 등 넓습니다.8 Microsoft 사내 배포에서는 콘텐츠의 76% 이상을 인터넷이 아니라 피어에서 가져왔다고 보고합니다.8 더 조이려면 전용 캐시 서버를 두는 Microsoft Connected Cache라는 선택지도 있습니다.8

5. Windows Autopatch ── 「업데이트 운영 그 자체」를 밖으로 넘긴다

WUfB를 구성해도 링 설계, 배포 상황 감시, 문제 발생 시 중지 판단은 자기 일로 남습니다. 이 운영까지 서비스에 맡기는 것이 Windows Autopatch이며, Windows Update에서 오는 업데이트의 승인·일정·보호(문제 감지 시 배포 제어)를 자동화합니다.6 Autopatch 그룹과 업데이트 링의 자동 편성, 품질·기능·드라이버/펌웨어 업데이트 배포 관리, 배포 상황 리포트가 주된 내용입니다.9

필요 조건은 2026년 시점에서 다음과 같습니다.9

  • 라이선스: Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5(Microsoft 365 F3/E3/E5에 포함), Enterprise E3/E5 VDA 중 하나. 예전처럼 E3 한정은 아니지만, 라이선스 등급에 따라 쓸 수 있는 기능에 차가 있고, Microsoft에 대한 지원 요청 기능은 E3 이상과 F3만입니다.
  • 기반: Microsoft Entra ID P1/P2Microsoft Intune이 필수. 디바이스는 Intune 등록(ConfigMgr 공동 관리도 가능)된 회사 소유 PC이고, 최근 28일 안에 Intune과 통신한 상태여야 합니다. 온프레미스 AD만 있는 환경에서는 쓸 수 없습니다(Entra 하이브리드 조인이면 가능).
  • 대상 OS: Windows 10/11의 Pro·Education·Enterprise 계열 에디션, 일반 제공(GA) 채널. LTSC는 품질 업데이트 관리만 됩니다.

중소기업에게 현실성은 이렇게 정리됩니다. Business Premium을 이미 쓰고 있고, PC를 Intune으로 관리 중(또는 앞으로 관리할)이면, Autopatch는 「추가 비용 없이 올리는 지붕」입니다. 반대로 온프레미스 AD와 GPO만으로 돌리는 회사에게 Autopatch 도입은 Entra ID+Intune 이전 프로젝트가 되며, 업데이트 관리만으로 나설 규모의 이야기가 아닙니다. 그 경우는 먼저 GPO로 WUfB로 옮기고, 클라우드 관리로 가는 날이 오면 Autopatch를 검토하는 순서가 자연스럽습니다.

6. 판단표 ── 어떤 회사가 무엇을 고르는가

여기까지를 한 장으로 모읍니다. 먼저 큰 갈림길을 흐름으로 보고, 세부는 표로 메우십시오.

아니요아니요(온프레미스 AD+GPO)있다없다폐쇄·오프라인망인가WSUS 유지대장+재검토 기한을 붙인 관리된 예외로PC를 Intune으로 관리하는가(또는 이전 예정인가)GPO로 WUfB 구성추가 비용 없음·가장 자연스럽게 이어짐Business Premium이나E3 이상 라이선스가 있는가Windows AutopatchIntune 업데이트 링(WUfB)
상황 권장 이유·비고
폐쇄·오프라인망 PC가 있다(공장·검사 장비 등) WSUS 유지 클라우드 배포가 물리적으로 성립하지 않는다. 드라이버 동기화도 계속 중5. 대장 관리와 기한을 붙여서
온프레미스 AD+GPO 운영. 클라우드 관리 예정 없음 WUfB(GPO로 구성) 추가 비용 없음·배포 서버 폐지 가능. 관리가 가장 자연스럽게 이어짐7
Microsoft 365 Business Premium 계약 완료. Intune 관리로 이전 중/이전 완료 Autopatch(또는 Intune 업데이트 링) 라이선스에 포함되며 운영 자동화까지 얻음9
Enterprise E3/E5(M365 E3/E5) 계약 완료 Autopatch Microsoft 지원 요청을 포함한 전체 기능을 쓸 수 있음9
PC가 몇 대〜십수 대고 관리자가 사실상 없다 무리해서 WSUS를 세우지 않는다. Windows Update 기본값+현황 파악 관리 공백이 최대 리스크. 먼저 전체 PC의 Pro화와 인벤토리부터
Windows Server 자체의 업데이트 관리 WSUS 유지 또는 개별 운영 WUfB는 기능 업데이트를 다루지 못함(품질 업데이트 정책만)7

주의를 두 가지 붙입니다. 첫째, Home 에디션이 섞여 있으면 WUfB 판에 오르지 못합니다.6 소규모 기업에서 「살 때 그대로 Home」인 PC는 드물지 않고, 이전 계획의 첫 작업은 사실 에디션 현황 파악입니다. 둘째, 폐쇄망 WSUS를 남기는 판단은 「공정히 봐도 합리적」이지만, deprecated라는 사실은 바뀌지 않습니다. 지원 종료된 Windows 10의 격리 운영과 같이, 대장에 올리고 재검토 기한을 끊어야 비로소 관리된 예외가 됩니다.

7. 이전 실무 ── WSUS에서 WUfB로 옮길 때의 뼈대

WSUS에서 WUfB로 바꿀 때 기술적으로 가장 걸리기 쉬운 것은 신구 정책의 혼재입니다. 전체 흐름을 먼저 보입니다.

1. 모든 GPO의 정책 현황 파악(WSUS 지정·자동 업데이트·연기 계열)2-3. 스캔 소스 정책으로업데이트 종류마다 가져올 곳을 명시4. 기능 업데이트 연기·대상버전을 명시(Windows 11 사고 방지)5. 파일럿부터 순서로 WSUS 지정을 빼고WUfB 정책을 적용(1〜2개월 병행)6. 전체 전환 후 1사이클 관찰하고WSUS 서버를 접는다(폐쇄망용은 대장으로)

절차의 세부는 다음과 같습니다.

  1. 현재 정책을 파악한다. WSUS 서버 지정(인트라넷 업데이트 서비스 위치), 자동 업데이트 구성, 예전에 넣은 연기 계열 정책 세 가지를 모든 GPO에서 찾아냅니다.
  2. 듀얼 스캔의 함정을 안다. Windows 10에서는 WSUS 서버 지정과 연기 정책이 같이 있으면 스캔 대상이 Windows Update로 바뀌는 동작(이른바 듀얼 스캔)이 있고, 이를 막던 구 정책은 Windows 11에서 지원되지 않습니다.10
  3. 스캔 소스 정책으로 명시한다. 지금의 정석은 컴퓨터 구성\관리 템플릿\Windows 구성 요소\Windows Update\Manage updates offered from Windows Server Update Service 아래의 「Specify source service for specific classes of Windows Updates」로, 기능 업데이트·품질 업데이트·드라이버·기타 Microsoft 제품의 네 분류마다 가져올 곳을 WSUS로 할지 Windows Update로 할지 지정하는 것입니다(MDM에서는 SetPolicyDrivenUpdateSourceFor~의 네 정책을 모두 설정). Microsoft 스스로 온프레미스 관리에서 클라우드로 가는 이행기에 「먼저 드라이버만 클라우드로」 같은 단계 이전을 권합니다.10
  4. Windows 11의 예상 밖 업그레이드에 주의한다. WSUS 구성인 채로 기능 업데이트의 스캔 소스나 제공 정책을 비워 두면, 사용자가 「업데이트 온라인 확인」을 눌렀을 때 Windows 11 업그레이드가 보이는 경우가 있습니다.10 이행기일수록 기능 업데이트 연기(최대 365일)나 대상 버전 지정을 명시하십시오.
  5. 링을 만들어 전환한다. 4장의 3링을 준비하고, 파일럿 OU/그룹부터 순서로 WSUS 지정을 빼고 WUfB 정책을 적용합니다. 1〜2개월 병행 기간에 Delivery Optimization의 효과(피어 취득률)와 회선 부하를 확인한 뒤 전사로 넓힙니다.
  6. WSUS 서버를 접는다. 모든 클라이언트 전환 후, 서버는 바로 지우지 말고 1사이클(1개월) 관찰한 뒤 중지합니다. 폐쇄망용으로 남길 때는 역할을 그곳으로 한정해 대장에 적습니다.

8. 업무 앱 쪽 시점 ── 업데이트로 업무를 멈추지 않으려면

수탁 개발 입장에서 말하면, 업데이트 관리 방식을 바꿀 때 진짜로 지키고 싶은 것은 「패치가 들어가는 것」만이 아니라 패치가 들어가도 업무 앱이 계속 도는 것입니다. IPA의 「정보보안 10대 위협」에서도 수정 프로그램 적용은 기본 대책의 맨 앞에 계속 올라 있습니다(「정보보안 10대 위협 2026을 보는 법」). 적용을 멈추지 않는 구조와, 적용해도 깨지지 않는 대비는 한 쌍입니다.

  • 파일럿 링에 「업무 앱 대표 PC」를 반드시 넣는다. Office 버전, 장표 도구, 장비 연결 등 구성이 다른 PC를 한 대씩 골라, 업데이트 후 업무가 한 바퀴 도는지를 확인합니다. 링은 정보시스템만을 위한 것이 아니라, 앱 검증 장치이기도 합니다.
  • 다시 시작을 견디는 앱 설계·운영을 갖춘다. 업데이트의 마무리는 반드시 다시 시작입니다. 사용 중 파일 교체나 앱 자동 재개 구조는 「Restart Manager와 자동 업데이트의 『파일 사용 중』 문제」에서, 야간 업데이트와 상주 앱·장시간 구동 앱의 관계는 「절전·최대 절전·Modern Standby와 장시간 구동 앱」에서 다룹니다.
  • 앱 쪽 업데이트 배포도 같이 다시 본다. OS 업데이트를 클라우드 배포로 모은다면, 업무 앱과 주변 도구 배포도 수작업에서 스크립트화·패키지 관리로 옮길 기회입니다. winget으로 설치를 자동화하는 내용은 「winget과 PowerShell로 PC 키팅을 자동화하기」에 모아 두었습니다.
  • 「업데이트 후 안 돌아간다」의 원인 분리 절차를 정해 둔다. 일시 중지(최대 35일)로 전사 확대를 멈춘 뒤, 파일럿 PC에서 재현을 잡고, 앱 쪽 수정인지 정책 쪽 제외(드라이버 제외 등)인지를 판단하는 흐름을 미리 정해 두면, 장애 당일에 헤매지 않습니다.

9. 정리

  • WSUS의 deprecated(2024년 9월 20일 발표)는 「신규 기능 개발의 종료」이며, 동기화·배포는 2026년 8월 시점에도 동작합니다. 드라이버 동기화도 철회를 거쳐 계속 중입니다. 서두를 필요는 없지만, WSUS에 대한 신규 투자는 그만둘 시기입니다.
  • 후속의 유력 후보는 추가 비용 없는 WUfB(Windows Update client policies)입니다. 품질 업데이트 30일·기능 업데이트 365일 연기와 35일 일시 중지를 GPO 또는 Intune으로 구성하고, 링으로 물결 배포합니다. Home 에디션은 대상 외입니다.
  • 대역 문제에는 Delivery Optimization(기본으로 켜진 P2P 공유)이 답입니다. WSUS 배포 서버가 없어도 회선은 생각보다 지킬 수 있습니다.
  • Autopatch는 WUfB의 운영 자동화입니다. Business Premium에서도 쓸 수 있게 된 한편, Entra ID+Intune이 전제라서 온프레미스 AD만 있는 회사에는 먼 선택지입니다. GPO로 WUfB로 가는 것이, 자연스럽게 이어지는 첫걸음입니다.
  • 이전의 기술적 고비는 정책 혼재 정리입니다. 스캔 소스 정책으로 업데이트 종류마다 가져올 곳을 명시하고, 단계적으로 전환하십시오.
  • 폐쇄망에서는 WSUS가 아직 현실적인 해법입니다. 다만 대장과 재검토 기한을 세트로 한 「관리된 예외」로 남기십시오.
  • 업데이트 관리의 목적은 적용률이 아니라 사업 지속입니다. 파일럿 링에 업무 앱 대표 PC를 넣고, 다시 시작을 견디는 설계·운영까지 넣어야 비로소 완성입니다.

관련 글

관련 상담 영역

합동회사 코무라소프트에서는 Windows Update 적용에 따른 업무 앱 장애 조사, 업데이트·다시 시작을 견디는 앱 설계(Restart Manager 대응, 자동 재개), 사내 PC 운영 자동화 스크립트 정비 등, 업데이트 관리의 「앱 쪽」 기술 상담을 다룹니다. 「업데이트할 때마다 그 앱이 불안하다」는 단계의 상담부터 괜찮습니다.

참고 링크

  1. Microsoft Windows IT Pro Blog, Windows Server Update Services (WSUS) deprecation. 2024년 9월 20일에 WSUS의 deprecated가 발표된 점, 신규 기능 개발과 새로운 기능 요청 접수는 종료하는 한편 기존 기능은 유지하고 WSUS 채널을 통한 업데이트 공개와 이미 공개된 콘텐츠 지원은 계속한다는 점에 대해.  2

  2. Microsoft Learn, Windows Server Update Services (WSUS) Overview. WSUS가 deprecated이며 신규 기능은 추가되지 않지만, 프로덕션 환경의 지원은 계속되고 제품 수명 주기에 따라 보안 업데이트와 품질 업데이트를 받는다는 점에 대해.  2 3 4

  3. Microsoft Learn, Features Removed or No Longer Developed in Windows Server. Windows Server 2025의 사용되지 않는 기능 목록에 WSUS가 실려 「기존 기능과 콘텐츠는 계속 이용할 수 있다」고 되어 있는 점, deprecated 구성 요소는 계속 Windows Server에 포함되어 프로덕션 배포에서 지원되며 제품 수명 주기에 따라 보안·품질 업데이트를 받는다고 정의된 점, WSUS가 쓰는 Windows Internal Database(WID)도 deprecated이며 향후 삭제 예정인 점에 대해.  2 3

  4. Microsoft Windows IT Pro Blog, Deprecation of WSUS driver synchronization. 2024년 6월에 WSUS의 드라이버 동기화를 2025년 4월 18일에 종료한다고 예고되어 있던 점에 대해.  2

  5. Microsoft Windows IT Pro Blog, Continuing WSUS support for driver synchronization. 2025년 4월 4일, 단절 환경(폐쇄망)에서 운영하는 조직의 피드백을 받아 앞서의 종료 예고를 철회하고, WSUS로의 드라이버 업데이트 동기화를 계속한다고 발표된 점에 대해.  2 3 4

  6. Microsoft Learn, Windows Update client policies. Windows Update client policies(구칭 Windows Update for Business)가 Windows 10/11의 Pro(Pro for Workstations 포함)·Education·Enterprise(LTSC, IoT Enterprise 포함)에서 이용할 수 있는 무상 기능인 점, 기능 업데이트는 최대 365일·품질 업데이트는 최대 30일 연기와 35일 일시 중지가 가능한 점, 드라이버 업데이트는 기본 사용·다른 Microsoft 제품 업데이트는 기본 사용 안 함인 점, 규정 준수 기한과 유예 기간 정책, Windows Autopatch가 Windows Update에서 배포되는 업데이트의 승인·일정·보호를 추가로 제어하는 클라우드 서비스로 두어진 점에 대해.  2 3 4 5 6 7 8 9

  7. Microsoft Learn, Configure Windows Update client policies. 연기·일시 중지의 그룹 정책(Windows Update 아래의 「Select when Quality Updates are received」「Select when Preview Builds and feature updates are received」 등)과 정책 CSP(DeferQualityUpdatesPeriodInDays, DeferFeatureUpdatesPeriodInDays, ExcludeWUDriversInQualityUpdate, AllowMUUpdateService 등)의 대응, 일시 중지가 시작일부터 35일이면 자동으로 기한이 끝나는 점, 연기 기간이 다른 그룹을 만들어 검증용 소집단부터 단계 전개하는 쓰임, Windows Server가 Windows Update에서 기능 업데이트를 받지 않고 품질 업데이트 정책만 적용되는 점에 대해.  2 3 4 5 6 7 8 9

  8. Microsoft Learn, What is Delivery Optimization?. Delivery Optimization이 HTTP 다운로더에 피어투피어와 Microsoft Connected Cache를 조합해 대역 소비를 줄이는 방식인 점, Enterprise·Pro·Education에서 같은 로컬 네트워크(같은 NAT 아래)의 피어 공유가 기본으로 켜진 점, Windows Update의 기능 업데이트·품질 업데이트·드라이버나 스토어 앱·Defender 정의 업데이트·Microsoft 365 Apps 등에 대응하는 점, Windows Update·WSUS·Intune·Configuration Manager와 함께 쓸 수 있는 점, Microsoft 사내 배포에서 콘텐츠의 76% 이상을 피어에서 가져온 점에 대해.  2 3 4

  9. Microsoft Learn, Windows Autopatch Prerequisites. Windows Autopatch가 Microsoft 365 Business Premium, Windows 10/11 Education A3/A5, Windows 10/11 Enterprise E3/E5(Microsoft 365 F3/E3/E5에 포함), Enterprise E3/E5 VDA에서 이용할 수 있는 점, 지원 요청 기능이 E3 이상과 F3만인 점, Microsoft Entra ID P1/P2와 Microsoft Intune이 필수이고 디바이스는 Intune 등록(공동 관리 가능)된 회사 소유이며 최근 28일 안에 Intune과 통신해야 하는 점, 대상이 Pro·Education·Enterprise 계열 에디션의 일반 제공 채널이며 LTSC는 품질 업데이트 관리만 되는 점에 대해.  2 3 4 5 6 7

  10. Microsoft Learn, Use Windows Update client policies and Windows Server Update Services (WSUS) together. 스캔 소스 정책 「Specify source service for specific classes of Windows Updates」(CSP에서는 SetPolicyDrivenUpdateSourceFor 각종)로 기능 업데이트·품질 업데이트·드라이버·기타 Microsoft 제품의 가져올 곳을 WSUS로 할지 Windows Update로 할지 분류마다 지정할 수 있는 점, 듀얼 스캔 억제 구 정책이 Windows 11에서 지원되지 않는 점, Windows 10에서 WSUS 지정과 연기 정책이 같이 있으면 스캔이 Windows Update로 향하는 점, 온프레미스에서 클라우드로의 단계 이전 권장, WSUS 구성에서 스캔 소스 등을 비운 채로 두면 「업데이트 온라인 확인」에서 Windows 11 업그레이드가 표시될 수 있는 점에 대해.  2 3

같은 태그를 공유하는 최신 기사입니다. 더 가까운 주제로 지식을 넓힐 수 있습니다.

이 기사와 가까운 토픽 페이지입니다. 기사를 출발점 삼아 관련 서비스와 다른 기사로 이어집니다.

자주 묻는 질문

이 기사 주제에 대해 상담 시 자주 나오는 질문을 모았습니다.

WSUS는 언제까지 쓸 수 있나요?
종료일은 발표되지 않았습니다. 2024년 9월 20일의 deprecated 발표는 '신규 기능 개발과 새로운 기능 요청 접수를 그만둔다'는 뜻이며, 기존 기능은 유지되고 업데이트는 WSUS 채널을 통해 계속 공개되고 있습니다. Windows Server 2025에도 WSUS 역할은 들어 있으며, 프로덕션 환경의 지원과 보안·품질 업데이트는 제품 수명 주기를 따릅니다. 2026년 8월 기준으로 동기화·배포 모두 평소처럼 동작합니다. 다만 신규 기능은 앞으로도 추가되지 않으므로, '계속 쓸 수는 있지만 새로 투자할 대상은 아니다'가 현실적인 선입니다.
Windows Update for Business(WUfB)에 추가 비용이 드나요?
들지 않습니다. WUfB(현재 공식 명칭은 Windows Update client policies)는 Windows 10/11의 Pro(Pro for Workstations 포함)·Education·Enterprise(LTSC, IoT Enterprise 포함)에서 추가 비용 없이 쓰는 기능입니다. Home 에디션은 대상이 아닙니다. 설정은 그룹 정책과 MDM(Intune 등) 어느 쪽으로든 할 수 있고, 품질 업데이트는 최대 30일, 기능 업데이트는 최대 365일 연기와 최대 35일 일시 중지를 구성할 수 있습니다. WSUS 같은 배포 서버는 필요 없고, 업데이트 자체는 Windows Update에서 직접 내려갑니다.
Windows Autopatch에는 어떤 라이선스가 필요한가요?
2026년 기준 요건에서는 Microsoft 365 Business Premium, Windows 10/11 Education A3/A5(Microsoft 365 A3/A5에 포함), Windows 10/11 Enterprise E3/E5(Microsoft 365 F3/E3/E5에 포함), Enterprise E3/E5 VDA 중 하나로 이용할 수 있습니다. 예전에는 Enterprise E3 이상이 전제였지만, 지금은 Business Premium에서도 업데이트 링이나 품질·기능·드라이버 업데이트 관리 같은 핵심 기능을 쓸 수 있습니다(Microsoft에 대한 지원 요청 기능은 E3 이상과 F3만). 이 밖에 Microsoft Entra ID P1/P2와 Microsoft Intune이 필수이고, 대상 디바이스는 Intune에 등록된 회사 소유 PC여야 합니다.
WSUS로 관리하는 PC에 WUfB 연기 정책을 섞으면 어떻게 되나요?
Windows 10에서는 WSUS 서버 지정과 연기 정책이 둘 다 있으면 스캔 대상이 Windows Update로 바뀌는, 이른바 듀얼 스캔이 되어, 의도치 않게 WSUS 승인을 건너뛴 업데이트가 들어오는 경우가 있습니다. 이를 막던 구 정책(Do not allow update deferral policies to cause scans against Windows Update)은 Windows 11에서 지원되지 않습니다. 지금은 후속인 스캔 소스 정책(Specify source service for specific classes of Windows Updates)으로 기능 업데이트·품질 업데이트·드라이버·기타 제품의 네 분류마다 가져올 곳을 WSUS로 할지 Windows Update로 할지 명시하는 것이 정석입니다. 이행기에는 '드라이버만 클라우드로' 같은 단계 이전이 쉬워집니다.
인터넷에 나가지 못하는 폐쇄망 PC는 어떻게 하면 되나요?
폐쇄·오프라인 환경에서는 내보내기/가져오기로 하는 오프라인 동기화까지 포함해, WSUS가 여전히 현실적인 해법입니다. WUfB·Autopatch는 배포도 관리도 클라우드(Windows Update 서비스와 Intune)가 전제라서 애초에 성립하지 않습니다. Microsoft 스스로도 단절 환경에서 온 피드백을 이유로, 한 번 예고했던 WSUS 드라이버 동기화 종료(2025년 4월 18일 예정)를 2025년 4월 4일에 철회하고 계속한다고 발표했습니다. 폐쇄망 WSUS는 '남겨도 되는 WSUS'이지만, deprecated라는 사실 자체는 바뀌지 않으므로 대장에 올려 두고 나중에 구성을 바꿀 때를 대비하는 편이 좋습니다.

저자 프로필

기사 저자의 프로필 페이지입니다.

Go Komura

합동회사 코무라소프트 대표

Windows 소프트웨어 개발, 기술 상담, 장애 조사를 중심으로 재현이 어려운 장애 조사와 기존 자산이 남아 있는 프로젝트에 강점이 있습니다.

블로그 목록으로 돌아가기