ISO에서 빌드된 Azure Edition 가상 머신에 대해 핫패치를 활성화하는 방법

Isoeseo Bildeudoen Azure Edition Gasang Meosin E Daehae Haspaechileul Hwalseonghwahaneun Bangbeob



Windows Server 2022 Datacenter: Azure Edition용 핫패치를 설치하면 재부팅하지 않고도 보안 업데이트를 설치할 수 있습니다. Desktop Experience와 Server Core 모두에서 사용할 수 있습니다. 이번 포스팅에서는 방법을 알아보겠습니다 ISO용으로 구축된 Azure Edition 가상 머신용 핫패치를 활성화합니다.



checksur exe

Azure Edition 핫패치란 무엇입니까?

Azure Edition 핫패치의 목적은 서버를 다시 부팅할 필요 없이 보안 업데이트를 설치하여 서버의 고가용성을 보장하는 것입니다. 보다 안전한 환경과 빠른 업데이트를 포함한 몇 가지 다른 이점이 있습니다.





ISO에서 빌드된 Azure Edition 가상 머신에 핫패치 사용

Azure Stack HCI에서 ISO 배포 머신에 핫패치를 사용하는 경우 핫패치 환경이 다릅니다. 핫패치는 항상 활성화되며 해당 구성은 Azure 업데이트 관리자에 없습니다. 또한 오케스트레이션은 수동으로만 수행할 수 있습니다.





ISO에서 빌드된 Azure Edition 가상 머신에 대해 핫패치를 활성화하려면 다음 필수 구성 요소를 완료해야 합니다.



  • 플랫폼이 Windows Server 2022 Datacenter: Azure Edition을 지원하는지 확인해야 합니다. Azure 혜택이 활성화된 Azure 또는 Azure Stack HCI(버전 21H2 이상)와 같은 플랫폼을 사용할 수 있습니다.
  • go.microsoft.com 또는 Software-static.download.prss.microsoft.com에 대한 HTTPS(TCP/443) 트래픽을 허용하려면 아웃바운드 네트워크 액세스 또는 아웃바운드 포트 규칙을 구성해야 합니다.

따라서 핫패치를 작동시키려면 앞서 언급한 전제 조건을 확인해야 합니다.

서버 설치 준비

모든 전제 조건을 확인한 후에는 서버에 Hotpatch를 설치하고 활성화할 준비를 해야 합니다. 그렇게 하려면 먼저 서버에 로그인하세요. Server Core를 사용하는 경우 SConfig 메뉴로 이동하여 옵션 15를 선택한 다음 Enter 키를 눌러 PowerShell 세션을 엽니다. 데스크톱 환경을 사용하는 경우 원격 데스크톱을 통해 VM에 액세스한 다음 PowerShell을 시작하세요.



처음에는 가상화 기반 보안을 활성화해야 합니다. PowerShell에서 다음 명령을 실행하면 됩니다.

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" $parameters = $parameters = @{ Path = $registryPath Name = "EnableVirtualizationBasedSecurity" Value = "0x1" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

이제 컴퓨터를 재부팅할 수 있습니다. 컴퓨터가 시작되면 다음 명령을 실행하여 핫패치 테이블 크기를 설정합니다.

$registryPath = "HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" $parameters = $parameters = @{ Path = $registryPath Name = "HotPatchTableSize" Value = "0x1000" Force = $True PropertyType = "DWORD" } New-ItemProperty @parameters

마지막으로 다음 명령을 실행하여 핫패치용 Windows 업데이트 엔드포인트를 구성해야 합니다.

$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Update\TargetingInfo\DynamicInstalled\Hotpatch.amd64" $nameParameters = $parameters = @{ Path = $registryPath Name = "Name" Value = "Hotpatch Enrollment Package" Force = $True } $versionParameters = $parameters = @{ Path = $registryPath Name = "Version" Value = "10.0.20348.1129" Force = $True } New-Item $registryPath -Force New-ItemProperty @nameParameters New-ItemProperty @versionParameters

Hotpatch 레지스트리를 구성한 후에는 이를 설치해야 합니다.

읽다: Windows Server 튜토리얼 및 팁

Hotpatch 서비스 패키지 다운로드 및 설치

마지막으로 Hotpatch 서비스 패키지를 다운로드하여 설치해야 합니다. 하지만 이를 위해서는 Microsoft 업데이트 카탈로그에서 Microsoft 업데이트 독립 실행형 패키지 KB5003508을 다운로드하여 컴퓨터에 복사해야 합니다. 이렇게 하려면 아래에 언급된 명령을 실행하세요.

프레젠테이션 내에서 파워 포인트 슬라이드 반복
$parameters = @{ Source = "https://go.microsoft.com/fwlink/?linkid=2211714" Destination = ".\KB5003508.msu" } Start-BitsTransfer @parameters

  ISO에서 빌드된 Azure Edition 가상 머신에 대해 핫패치를 활성화합니다.

이제 방금 다운로드한 패키지를 설치해야 합니다. 이를 위해 아래 명령을 실행합니다.

wusa.exe .\KB5003508.msu

패키지가 설치되었는지 확인하려면 아래에 설명된 명령을 실행하세요.

드라이버 업데이트를 제거하는 방법
Get-HotFix | Where-Object {$_.HotFixID -eq "KB5003508"}

그게 다야! 귀하의 작업이 완료되었습니다.

읽다:  Windows 11에서 SMB 버전을 확인하는 방법

Azure VM에 ISO 파일을 첨부하는 방법은 무엇입니까?

ISO 파일에서는 Azure VM을 만들 수 없습니다. VHD, 관리 디스크 또는 관리 디스크 이미지/스냅샷에서만 VM을 만들 수 있습니다. Azure에서 이 ISO를 사용하려면 온-프레미스에서 HyperV와 같은 것을 사용하여 VM을 만들고, VHD를 내보내고, Azure에 업로드해야 합니다.

또한 읽어보세요:  Windows Server 2022 하드웨어 요구 사항 .

인기 게시물