Microsoft MVP성태의 닷넷 이야기
오류 유형: 135. 어느 순간 Active Directory 접속이 안되는 문제 [링크 복사], [링크+제목 복사],
조회: 29640
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

어느 순간 Active Directory 접속이 안되는 문제

AD 접속이 안되는 PC에서는 다음과 같은 이벤트 로그가 남고 있었고,

Log Name:      System
Source:        Microsoft-Windows-GroupPolicy
Date:          2011-03-29 오전 8:25:24
Event ID:      1054
Task Category: None
Level:         Error
Keywords:      
User:          SYSTEM
Computer:      Win2008R2.testpc.co.kr
Description:
The processing of Group Policy failed. Windows could not obtain the name of a domain controller. This could be caused by a name resolution failure. Verify your Domain Name System (DNS) is configured and working correctly.

Log Name:      System
Source:        Microsoft-Windows-GroupPolicy
Date:          2011-03-29 오후 12:13:04
Event ID:      1053
Task Category: None
Level:         Error
Keywords:      
User:          TESTPC\SeongTae Jeong
Computer:      Win2008R2.testpc.co.kr
Description:
The processing of Group Policy failed. Windows could not resolve the user name. This could be caused by one of more of the following: 
a) Name Resolution failure on the current domain controller. 
b) Active Directory Replication Latency (an account created on another domain controller has not replicated to the current domain controller).

Log Name:      System
Source:        NETLOGON
Date:          2011-03-29 오전 10:07:16
Event ID:      5719
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      Win2008R2.testpc.co.kr
Description:
This computer was not able to set up a secure session with a domain controller in domain TESTPC due to the following: 
There are currently no logon servers available to service the logon request. 
This may lead to authentication problems. Make sure that this computer is connected to the network. If the problem persists, please contact your domain administrator.  

ADDITIONAL INFO 
If this computer is a domain controller for the specified domain, it sets up the secure session to the primary domain controller emulator in the specified domain. Otherwise, this computer sets up the secure session to any domain controller in the specified domain.




반면에, AD 서버에서는 다음과 같은 로그가 남아 있었습니다.

Log Name:      System
Source:        NETLOGON
Date:          3/29/2011 7:32:44 AM
Event ID:      5774
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      ADServer.test.co.kr
Description:
The dynamic registration of the DNS record '_ldap._tcp.test.pe.kr. 600 IN SRV 0 100 389 ADServer.test.co.kr.' failed on the following DNS server:  

DNS server IP address: :: 
Returned Response Code (RCODE): 0 
Returned Status Code: 0  

For computers and users to locate this domain controller, this record must be registered in DNS.  

USER ACTION  
Determine what might have caused this failure, resolve the problem, and initiate registration of the DNS records by the domain controller. To determine what might have caused this failure, run DCDiag.exe. To learn more about DCDiag.exe, see Help and Support Center. To initiate registration of the DNS records by this domain  controller, run 'nltest.exe /dsregdns' from the command prompt on the domain controller or restart Net Logon service. 
  Or, you can manually add this record to DNS, but it is not recommended.  

ADDITIONAL DATA 
Error Value: DNS name does not exist.

Log Name:      System
Source:        NETLOGON
Date:          3/30/2011 8:00:40 AM
Event ID:      5774
Task Category: None
Level:         Error
Keywords:      Classic
User:          N/A
Computer:      ADServer.test.co.kr
Description:
The dynamic registration of the DNS record '_ldap._tcp.DomainDnsZones.test.co.kr. 600 IN SRV 0 100 389 ADServer.test.co.kr.' failed on the following DNS server:  

DNS server IP address: :: 
Returned Response Code (RCODE): 0 
Returned Status Code: 0  

For computers and users to locate this domain controller, this record must be registered in DNS.  

USER ACTION  
Determine what might have caused this failure, resolve the problem, and initiate registration of the DNS records by the domain controller. To determine what might have caused this failure, run DCDiag.exe. To learn more about DCDiag.exe, see Help and Support Center. To initiate registration of the DNS records by this domain  controller, run 'nltest.exe /dsregdns' from the command prompt on the domain controller or restart Net Logon service. 
  Or, you can manually add this record to DNS, but it is not recommended.  

ADDITIONAL DATA 
Error Value: DNS name does not exist.

Log Name:      System
Source:        NETLOGON
Date:          3/30/2011 7:55:38 AM
Event ID:      5782
Task Category: None
Level:         Warning
Keywords:      Classic
User:          N/A
Computer:      ADServer.test.co.kr
Description:
Dynamic registration or deregistration of one or more DNS records failed with the following error: 
No DNS servers configured for local system.




위의 이벤트 로그들이 서로 밀접하게 연관되어 있는지에 대해서는 확실히 알 수 없습니다. 단지, 사건이 발생한 근처의 시간대에 기록해 둘만한 가치가 있는 것들을 위주로 추려본 것입니다.

전체적으로 보면, DNS를 찾지 못하는 것에서부터 문제가 발생한 것 같은데요. 해결 방법을 검색해 보았는데 딱히 이렇다할 답이 나오지 않았습니다.

참고로, 아래의 해법들은 전혀 도움이 되지 않았습니다.

기가비트 이더넷 장치를 사용하면 도메인 컨트롤러에 연결할 수 없고 그룹 정책을 적용할 수 없다
; http://support.microsoft.com/kb/326152

Windows에서 TCP/IP에 대한 미디어 감지 기능을 해제하는 방법
; http://support.microsoft.com/kb/239924

그럼, 어떻게 해결했느냐? ... 제 블로그 글을 종종 읽어오신 분이라면 감이 잡히실 것입니다. 바로 "IPv6를 해제하는 것!"

어느 순간 갑자기 접속이 안되는 TFS 서버
; https://www.sysnet.pe.kr/2/0/1099

Unable to connect to the Microsoft Visual Studio Remote Debugging Monitor ... Access is denied.
; https://www.sysnet.pe.kr/2/0/1093

사실, 개인적으로 최근의 IPv6 문제들을 겪으면서 제가 기본적으로 고수했던 자세는 가능한 IPv6 기능을 살려 보자는 것이었습니다. 이를 위해 해결책을 찾으려고 무던히도 노력해보았는데요. 단지 제가 그 방면의 지식이 많이 부족하기도 하고, 서버 관리에 그만큼의 시간 투자를 할 수 없다는 것 때문에 쉬운 길로 돌아가는 선택을 하게 되었습니다. 게다가 더욱 아쉬운 점은, 위의 문제들이 항상 발생하는 것은 아니라서 나중에라도 시간날 때 살펴보고 싶어도 쉽게 재현이 안된다는 것!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/21/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12915정성태1/11/202212971오류 유형: 783. Visual Studio - We didn't find any interpreters
12914정성태1/11/202216175VS.NET IDE: 172. 비주얼 스튜디오 2022의 파이선 개발 환경 지원
12913정성태1/11/202216586.NET Framework: 1133. C# - byte * (바이트 포인터)를 FileStream으로 쓰는 방법 [1]
12912정성태1/11/202216544개발 환경 구성: 623. ffmpeg.exe를 사용해 비디오 파일의 이미지를 PGM(Portable Gray Map) 파일 포맷으로 출력하는 방법 [1]
12911정성태1/11/202213047VS.NET IDE: 171. 비주얼 스튜디오 - 더 이상 만들 수 없는 "ASP.NET Core 3.1 Web Application (.NET Framework)" 프로젝트
12910정성태1/10/202213760제니퍼 .NET: 30. 제니퍼 닷넷 적용 사례 (8) - CPU high와 DB 쿼리 성능에 문제가 함께 있는 사이트
12909정성태1/10/202215107오류 유형: 782. Visual Studio 2022 설치 시 "Couldn't install Microsoft.VisualCpp.Redist.14.Latest"
12908정성태1/10/202212416.NET Framework: 1132. C# - ref/out 매개변수의 IL 코드 처리
12907정성태1/9/202213996오류 유형: 781. (youtube-dl.exe) 실행 시 "This app can't run on your PC" / "Access is denied." 오류 발생
12906정성태1/9/202215291.NET Framework: 1131. C# - 네임스페이스까지 동일한 타입을 2개의 DLL에서 제공하는 경우 충돌을 우회하는 방법 [1]파일 다운로드1
12905정성태1/8/202214505오류 유형: 780. Could not load file or assembly 'Microsoft.VisualStudio.TextTemplating.VSHost.15.0, Version=16.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' or one of its dependencies.
12904정성태1/8/202216487개발 환경 구성: 623. Visual Studio 2022 빌드 환경을 위한 github Actions 설정 [1]
12903정성태1/7/202215439.NET Framework: 1130. C# - ELEMENT_TYPE_INTERNAL 유형의 사용 예
12902정성태1/7/202215167오류 유형: 779. SQL 서버 로그인 에러 - provider: Shared Memory Provider, error: 0 - No process is on the other end of the pipe.
12901정성태1/5/202215564오류 유형: 778. C# - .NET 5+에서 warning CA1416: This call site is reachable on all platforms. '...' is only supported on: 'windows' 경고 발생
12900정성태1/5/202217468개발 환경 구성: 622. vcpkg로 ffmpeg를 빌드하는 경우 생성될 구성 요소 제어하는 방법
12899정성태1/3/202216939개발 환경 구성: 621. windbg에서 python 스크립트 실행하는 방법 - pykd (2)
12898정성태1/2/202217668.NET Framework: 1129. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 비디오 인코딩 예제(encode_video.c) [1]파일 다운로드1
12897정성태1/2/202215563.NET Framework: 1128. C# - 화면 캡처한 이미지를 ffmpeg(FFmpeg.AutoGen)로 동영상 처리 [4]파일 다운로드1
12896정성태1/1/202220799.NET Framework: 1127. C# - FFmpeg.AutoGen 라이브러리를 이용한 기본 프로젝트 구성파일 다운로드1
12895정성태12/31/202117669.NET Framework: 1126. C# - snagit처럼 화면 캡처를 연속으로 수행해 동영상 제작 [1]파일 다운로드1
12894정성태12/30/202115710.NET Framework: 1125. C# - DefaultObjectPool<T>의 IDisposable 개체에 대한 풀링 문제 [3]파일 다운로드1
12893정성태12/27/202117459.NET Framework: 1124. C# - .NET Platform Extension의 ObjectPool<T> 사용법 소개파일 다운로드1
12892정성태12/26/202114277기타: 83. unsigned 형의 이전 값이 최댓값을 넘어 0을 지난 경우, 값의 차이를 계산하는 방법
12891정성태12/23/202114964스크립트: 38. 파이썬 - uwsgi의 --master 옵션
12890정성태12/23/202115221VC++: 152. Golang - (문자가 아닌) 바이트 위치를 반환하는 strings.IndexRune 함수
... 31  32  33  34  35  36  37  38  39  40  [41]  42  43  44  45  ...