기타 #윈도우10 #윈도우보안패치 #보안패치 #Windows #1809

외부망차단 PC 윈도우패치 관련 문의

안녕하세요.

현재 대기업 전산실에서 근무중인 OA담당자 입니다.


약 3개월전부터 윈도우보안패치 관려해서 이슈사항이 발생하여 이런저런 해결방법을 적용해보다가 

해결점을 못찾아서 혹시나해서 쉐어아이티에 문의글을 작성해봅니다.


기본적으로 현재 상황은 대략적으로 적어보면 아래와같습니다.

1) 전체운영대수: 약 480대

2) 해당 장애발생하는 기기: 외부망차단정책을 적용한 PC(IP경우는 사내망10.207.xx)

3) 사용중인 운영체제: Windows 10 Enterpise 1809(17763.1577) 64bit 

4) 컴퓨터 사양(공통): Interl i5-6400 2.70GHz, 8GB, 250GB(SSD)+1TB

5) 적용중인 보안프로그램: Nac(Genain), NetClient, DRM(SoftCamp), V3(AhnLab Internet SC 9.0)

                                           APC Agent(V3정책), 자체 PC 클리닝 프로그램 

6) 해당 윈도우패치관련 구성정보: 

- Netclient 5.0 Agent(5.6.1.84) + WSUS Server 구성을 통한 윈도우패치 정책구성후 각 그룹별 정책하달

- 외부망차단 PC경우는 Nac 차단정책을 통한 외부망차단(일부 페이지,통신포트만 오픈)

-해당 증상이 발생한 시점은 Windows7 -> Windows 10변경작업을 한 이후 상황이 발생하였으며 외부망이   오픈된 PC경우는 증상이 미발생

7) 관련증상 발생이후 조치내역

  • 최초 증상 발생이후 넷클라이언트 업체통한 점검진행(정책변경,디폴트설정,넷클라이언트삭제등)

         하였으나 동일한 증상 반복됨

  • AD정책관련해서 재확인하고 넷클라이언트 패치기능에서 특정오류(80072f8f) 발생하였고 관련 

         해결책(시스템 날짜,시간,동기화) 확인결과 정상

  • 추가 자체적인 테스트를 통해서 해당 증상 PC에서 외부망을 허용하고(Node Type:서버로변경) 윈도우 패치 진행시 정상적으로 진행되고 방화벽로그확인결과 WSUS 정책이아니니 MS업데이트 

         서버로 통신시도 확인

  • 업체측하고 재원격 확인 및 테스트PC구성(AD가입PC,미가입PC,고스트로 이미지를 넣은PC,Windows 10 DVD 통한 순정PC) 후 테스트 진행결과 순정 PC에서만 정상적으로 

        패치가능(순정 Windows 10설치한 상태)

  • 최종 고스트 이미지 작업시 PC설정 또는 소프트웨어 충돌로 의심이 되긴하나 어떤 설정을 변경하고

        소프트웨어를 하나씩 다 지워서 테스트하자니 다소 노가다일듯하여 현타가 오는상황입니다.


관련해서 비슷한 증상이 발생했거나 해결방법을 알고계시면 정보 공유부탁드립니다.

추가로 원격확인 필요하시면 RSUP 통해서 원격도 가능하긴하며 대수가 소량이 아닌 만큼 다시 다  밀고

세팅을 다시 하자니 다소 막막한 상황입니다...

쉐어드아이티 회원님들 도와주세요!



안랩의 기술력으로 중소기업 보안도 스마트하게

Sponsored https://smbplace.ahnlab.com/

기업보안부터 자산관리까지 비전문가도 쉽게 관리! 멀티OS지원으로 더욱 완벽하고, 합리적인 가격

자세히 보기

5개의 답변이 있습니다.

0 추천 | 6일 전
답변을 보시려면 로그인이 필요합니다.   로그인 회원가입
Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

0 추천 | 6일 전
답변을 보시려면 로그인이 필요합니다.   로그인 회원가입
Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

0 추천 | 6일 전
답변을 보시려면 로그인이 필요합니다.   로그인 회원가입
Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

0 추천 | 6일 전
답변을 보시려면 로그인이 필요합니다.   로그인 회원가입
Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

1st 5stars

0 추천 | 7일 전
답변을 보시려면 로그인이 필요합니다.   로그인 회원가입
Reply

댓글 남기기

댓글을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

답변 달기

답변을 남기기 위해서는 로그인이 필요합니다.

로그인 회원가입

기타 카테고리의 다른 질문들...

  • 하루 전
  • 댓글 : 약 14시간 전
  • 2일 전
  • 댓글 : 2일 전
  • 7일 전
  • 댓글 : 2일 전
  • 9일 전
  • 댓글 : 6일 전
  • 9일 전
  • 댓글 : 8일 전