윈도우11에서 자동 업데이트를 유지한 채 특정 업데이트를 차단하기 위해서는 문제가 되는 KB 번호나 특정 드라이버의 하드웨어 ID를 기준으로 wushowhide 또는 파워쉘 명령어를 사용합니다.
자동 업데이트로 인해 네트워크 공유 등의 특정 기능에 문제가 발생하거나 설정해놨던 기능이 동작하지 않는다면 문제가 발생하는 업데이트의 KB 번호를 확인 후 업데이트에서 제외할 수 있습니다.
자동 업데이트를 끄고 사용할 수도 있지만 주요 보안 패치가 적용되지 않아 취약해질 수 있고 새로운 기능을 사용할 수 없으므로 자동 업데이트는 유지하면서 사용자의 PC에서 문제가 되는 부분만 업데이트를 차단할 수 있는 것인데요.
wushowhide는 MS가 공식으로 제공하는 윈도우 업데이트 숨기기 및 표시 문제 해결사 도구로 최신 빌드에서도 동작하지만 기능 업데이트를 설치하면 숨김이 풀려 재적용이 필요합니다.
다만 차단한 KB가 이후 누적 업데이트에 흡수되면 해당 업데이트에 포함되어 설치되므로, 차단 뒤에도 업데이트 기록을 확인해 관리해야 합니다.
| 방법 | 차단 대상 | 자동 업데이트 | 지원 에디션 | 되돌리기 |
|---|---|---|---|---|
| wushowhide | 특정 KB | 유지 | 전 에디션 | 도구에서 표시(show) |
| PowerShell(PSWindowsUpdate) | 특정 KB | 유지 | 전 에디션 | Hide 해제 명령 |
| 그룹 정책(하드웨어 ID) | 특정 장치 드라이버 | 유지 | Pro 이상 | 정책 사용 안 함 |
| 레지스트리(DenyDeviceIDs) | 특정 장치 드라이버 | 유지 | 전 에디션 | 업데이트 제한 키 삭제 |
중요 : 특정 업데이트를 차단하기 전에
아래의 모든 방법은 업데이트가 아직 설치되지 않은, 업데이트 목록에 대기 상태 중인 패치, 드라이버를 차단하는 방법이므로, 문제가 된 KB가 이미 설치돼 있다면 윈도우11 문제가 있는 업데이트 제거하는 방법으로 먼저 제거해야 합니다.
1. wushowhide로 특정 KB 하나만 차단하기
특정 KB만 숨기면 나머지 보안 업데이트는 그대로 받으면서 사용자의 PC에 문제가 발생하는 패치의 설치만 막을 수 있습니다. wushowhide.diagcab는 마이크로소프트가 배포하는 업데이트 표시 또는 숨기기 문제 해결사로, 시스템 설정을 바꾸지 않고 지정한 업데이트 하나만 숨김 처리합니다.

먼저 차단할 KB 번호를 확인하려면, 설정 > Windows 업데이트 > 업데이트 기록에 진입합니다. 품질 업데이트 목록에서 문제가 된 항목의 KB 번호를 기록한 다음 제거하고 PC를 다시 시작합니다.

그리고 마이크로소프트의 wushowhide.diagcab 파일을 내려받아 실행합니다. 첫 화면에서 다음을 누르면 도구가 대기 중인 업데이트를 검색합니다.
검색이 끝나면 업데이트 숨기기(Hide updates)를 선택합니다. 앞서 확인한 KB에 체크한 뒤 다음을 눌러 숨김을 적용합니다.
숨긴 KB는 다음 검사에서 설치 대상에서 제외됩니다. 단, 기능 업데이트(예: 26H2로 승격)를 설치하면 숨김 상태가 초기화되므로, 기능 업데이트 이후에는 도구를 다시 실행해 숨김을 재적용합니다.
추후 차단을 해제하고 싶다면 wushowhide로 숨긴 KB는 도구를 다시 실행해 업데이트 표시(Show hidden updates)를 선택하면 복원됩니다.
2. PowerShell로 특정 KB 차단하기
별도의 도구 없이 파워쉘 명령 한 줄로 KB를 숨기고, 여러 대의 PC에 동일한 차단을 재현할 때 PowerShell을 사용합니다. 그룹 정책이 없는 Home 에디션에서도 동작합니다.

시작 버튼 우클릭 > 터미널(관리자)를 실행합니다. 아래 명령으로 PSWindowsUpdate 모듈을 설치합니다.
Install-Module PSWindowsUpdate -Force
대기 중인 업데이트 목록에서 차단할 KB 번호를 확인합니다.
Get-WindowsUpdate -MicrosoftUpdate
확인한 KB를 숨김 처리합니다. KB5029263 자리에 실제 번호를 넣습니다.
Get-WindowsUpdate -KBArticleID KB5029263 | Hide-WindowsUpdate -Confirm:$false
숨김이 적용됐는지 아래 명령으로 확인합니다. 목록에 해당 KB가 H 표시로 나타나면 차단된 상태입니다.
Get-WindowsUpdate -IsHidden
모듈 설치에는 관리자 권한과 PowerShell 갤러리 접속이 필요합니다. 사내망에서 갤러리가 차단된 경우 1번 wushowhide 방법을 사용합니다.
PowerShell로 숨긴 KB는 아래 명령으로 해제할 수 있습니다.
Get-WindowsUpdate -KBArticleID KB5029263 -IsHidden -Hide:$false -Confirm:$false
3. 그룹 정책에서 하드웨어 ID로 특정 드라이버 업데이트 차단하기
윈도우 업데이트 이전에 잘 작동하던 그래픽카드나 사운드 드라이버에 문제가 발생해 예전 버전으로 되돌리는 경우, 드라이버 롤백 후 그 장치의 드라이버 업데이트를 제외하면 됩니다.
모든 드라이버를 통째로 막는 방식과 달리, 하드웨어 ID로 지정한 특정 장치의 드라이버만 고정합니다. 나머지 장치와 보안 업데이트는 정상적으로 유지됩니다.

먼저 차단할 장치의 하드웨어 ID를 확인하려면, 시작 버튼 우클릭 > 장치 관리자 > 대상 장치 > 속성 > 자세히에 진입합니다. 속성 드롭다운에서 하드웨어 ID를 선택한 뒤, 표시된 값을 모두 메모장에 복사합니다.

이어서 Win + R를 눌러 gpedit.msc를 실행합니다. 컴퓨터 구성 > 관리 템플릿 > 시스템 > 장치 설치 > 장치 설치 제한으로 이동합니다.

이 장치 ID와 일치하는 장치의 설치 방지 정책을 더블 클릭해 사용으로 설정합니다. 표시(Show)를 눌러 앞서 복사한 하드웨어 ID를 한 줄에 하나씩 붙여넣습니다.
이미 설치된 장치까지 적용하려면 이미 설치된 일치 장치에도 적용 옵션에 체크합니다.
마이크로소프트의 장치 설치 제한 정책 설명에 따르면, 이 정책은 장치 설치를 허용하는 다른 정책보다 우선 적용됩니다. 즉, 지정한 하드웨어 ID의 드라이버는 윈도우 업데이트가 다시 밀어 넣지 못합니다.
설정을 즉시 반영하려면 관리자 명령 프롬프트에서 gpupdate /force를 실행한 뒤 재부팅합니다.
특정 장치가 아니라 모든 드라이버 자동 업데이트를 한 번에 막으려면 윈도우11 드라이버 자동 업데이트 차단하는 3가지 방법에서 전체 차단 방식을 확인합니다.
그룹 정책으로 막은 드라이버는 이 장치 ID와 일치하는 장치의 설치 방지 정책을 사용 안 함으로 바꾼 뒤 gpupdate /force를 실행합니다. 레지스트리로 막은 경우 Restrictions 키를 삭제하고 재부팅합니다.
4. 레지스트리로 특정 드라이버 차단하기
Home 에디션은 그룹 정책 편집기가 없으므로, 레지스트리에 같은 제한 값을 직접 입력합니다. 레지스트리 수정은 되돌리기 어려운 작업이므로, 먼저 시작 > 복원 지점 만들기 > 만들기에서 복원 지점을 생성합니다.
3번과 동일하게 장치 관리자에서 대상 장치의 하드웨어 ID를 복사합니다. 레지스트리에 입력할 때는 하드웨어 ID 안의 백슬래시(\)를 두 개(\\)로 바꿔 적습니다.

관리자 권한으로 실행한 명령 프롬프트에서 아래 명령으로 제한 항목을 만듭니다.
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions" /v DenyDeviceIDs /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions" /v DenyDeviceIDsRetroactive /t REG_DWORD /d 0 /f
이어서 차단할 하드웨어 ID를 목록에 등록합니다. 아래 예시는 PCI\\VEN_10DE&DEV_2482를 추가한 것으로 이 자리에 복사한 값을 넣습니다.
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DeviceInstall\Restrictions\DenyDeviceIDs" /v 1 /t REG_SZ /d "PCI\\VEN_10DE&DEV_2482" /f
명령을 실행한 뒤 재부팅하면 해당 장치의 드라이버 설치가 차단됩니다. DenyDeviceIDsRetroactive 값을 1로 두면 이미 업데이트가 적용된 장치도 이후 업데이트에서는 새 버전이 차단됩니다.
5. 특정 업데이트 차단 이후 KB 관리 요령
특정 업데이트를 차단한 뒤에도 KB 목록을 주기적으로 점검해야 차단 상태가 유지되는지 확인할 수 있습니다. 매달 두 번째 화요일에 배포되는 누적 업데이트가 차단 항목을 되살릴 수 있어, 패치 배포 직후 상태를 다시 확인합니다.
새로 올라온 업데이트를 확인하려면, 설정 > Windows Update > 업데이트 기록에 진입합니다. 목록 상단에 낯선 KB 번호가 보이면 자세히 보기를 눌러 보안 패치 내용을 확인 후 차단이 풀렸는지 점검합니다.
차단한 KB가 이후 누적 업데이트(LCU)에 흡수되면, 새 KB 번호를 달고 다시 설치 대상으로 올라옵니다.
이때는 업데이트 기록에서 새 KB 번호를 확인해 동일 방식으로 업데이트 목록에서 다시 숨깁니다. 이미 설치돼 문제를 일으키는 KB는 숨김 대상이 아니라 제거 대상이므로, 해당 KB를 먼저 제거한 뒤 업데이트 차단 절차를 적용합니다.
마치며
특정 업데이트 차단의 핵심은 자동 업데이트를 끄지 않고 문제 항목만 골라내는 데 있습니다.
KB 단위 문제는 wushowhide와 PowerShell로 숨기고, 특정 장치의 드라이버 문제는 하드웨어 ID로 그 장치만 고정하면 보안 패치와 나머지 드라이버의 업데이트는 항상 최신을 유지합니다.
차단 이후에는 업데이트 기록에서 새 KB 번호가 올라오는지 주기적으로 확인해, 재등장한 패치를 다시 숨기는 관리가 필요합니다.
FAQ
특정 KB를 차단하면 보안에 문제가 생기지 않나요?
개별 KB 하나만 숨기면 나머지 보안 업데이트는 정상적으로 설치됩니다. 다만 숨긴 KB가 보안 취약점을 수정하는 패치라면 해당 취약점은 노출된 상태로 남습니다. 마이크로소프트가 재수정판을 배포하면 차단을 해제해 최신 패치를 받습니다.
차단한 드라이버를 나중에 수동으로 설치할 수 있나요?
그룹 정책이나 레지스트리로 하드웨어 ID를 막아 두면, 제조사 설치 파일로도 해당 장치의 드라이버가 설치되지 않습니다. 특정 버전을 수동으로 설치하려면 먼저 5번의 해제 절차로 제한을 푼 뒤 드라이버를 설치하고, 필요하면 다시 차단합니다.
자동 업데이트 일시 중지와 특정 차단은 무엇이 다른가요?
일시 중지는 최대 5주까지 모든 업데이트를 한꺼번에 미루는 기능으로, 기간이 지나면 보류된 패치가 한 번에 설치됩니다. 특정 차단은 기간과 무관하게 지정한 KB나 드라이버만 계속 제외하고 나머지는 정상적으로 받는다는 점에서 다릅니다.



