Microsoft MVP성태의 닷넷 이야기
오류 유형: 254. NETLOGON Service is paused on [... AD Server...] [링크 복사], [링크+제목 복사],
조회: 18479
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

NETLOGON Service is paused on [... AD Server...]

제 경우에 테스트용 Active Directory 서버를 백업 용도로 2대를 구성해서 쓰고 있는데요. 언젠가 부터 1대의 AD 서버가 이상하게 로그인 기능을 상실하는 것처럼 보였습니다. 확인해 보니, "NETLOGON" 서비스가 "Paused" 상태로 뜨는데요. 이때의 dcdiag.exe를 실행하면 다음과 같은 "failed" 상황을 볼 수 있습니다.

c:>dcdiag.exe

      Starting test: Services
            NETLOGON Service is paused on [TESTAD2]
         ......................... TESTAD2 failed test Services

이 때문에 TESTAD 서버가 죽은 경우, TESTAD2의 인증 수행이 실패해서 Active Directory 전체의 인증이 죽는 현상이 발생합니다. 일단, 이럴 때는 수동으로 "NETLOGON" 서비스를 일부러 "Resume" 시켜주면 동작은 하는데, 이상하게도 해당 AD 서버를 재부팅하게 되면 다시 "NETLOGON" 서비스가 멈추는 현상이 발생합니다.

다행히 검색 결과 해결책을 찾았는데요.

Net logon service paused When Server Reboot
; https://social.technet.microsoft.com/Forums/windowsserver/en-US/2865f5c0-a0ca-4596-b8ee-b9ad0b6ec50c/net-logon-service-paused-when-server-reboot?forum=winservergen

Check for USN rollback by using the command Repadmin /showutdvec (KB Article: 875495, 885875)
Check the Registry value "HKLM\System\CurrentControlSet\Services\NTDS\Parameters, "DSA Not Writable" (REG_DWORD) and its value is 0x4.
Delete "DSA Not Writable" (REG_DWORD) from registry and reboot the server.


제 경우에는 NETLOGON 서비스가 Paused 상태가 되는 그 AD 서버의 레지스트리에서 "DSA Not Writable" 값을 삭제한 후 재부팅하는 것으로 해결되었습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  97  98  99  100  101  102  103  104  [105]  ...
NoWriterDateCnt.TitleFile(s)
11299정성태9/9/201719696개발 환경 구성: 330. Hyper-V VM의 Internal Network를 Private 유형으로 만드는 방법
11298정성태9/8/201723016VC++: 119. EnumProcesses / EnumProcessModules API 사용 시 주의점 [1]
11297정성태9/8/201719659디버깅 기술: 96. windbg - 풀 덤프에 포함된 모든 닷넷 모듈을 파일로 저장하는 방법
11296정성태9/8/201722875웹: 36. Edge - "이 웹 사이트는 이전 기술에서 실행되며 Internet Explorer에서만 작동합니다." 끄는 방법
11295정성태9/7/201720263디버깅 기술: 95. Windbg - .foreach 사용법
11294정성태9/4/201720017개발 환경 구성: 329. 마이크로소프트의 CoreCLR 프로파일러 예제 빌드 방법 [1]
11293정성태9/4/201720558개발 환경 구성: 328. Visual Studio(devenv.exe)를 배치 파일(.bat)을 통해 실행하는 방법
11292정성태9/4/201718827오류 유형: 419. Cannot connect to WMI provider - Invalid class [0x80041010]
11291정성태9/3/201720696개발 환경 구성: 327. 아파치 서버 2.4를 위한 mod_aspdotnet 마이그레이션
11290정성태9/3/201723910개발 환경 구성: 326. 아파치 서버에서 ASP.NET을 실행하는 mod_aspdotnet 모듈 [2]
11289정성태9/3/201721564개발 환경 구성: 325. GAC에 어셈블리 등록을 위해 gacutil.exe을 사용하는 경우 주의 사항
11288정성태9/3/201718259개발 환경 구성: 324. 윈도우용 XAMPP의 아파치 서버 구성 방법
11287정성태9/1/201727498.NET Framework: 680. C# - 작업자(Worker) 스레드와 UI 스레드 [11]
11286정성태8/28/201714823기타: 67. App Privacy Policy
11285정성태8/28/201723420.NET Framework: 679. C# - 개인 키 보안의 SFTP를 이용한 파일 업로드파일 다운로드1
11284정성태8/27/201721446.NET Framework: 678. 데스크톱 윈도우 응용 프로그램에서 UWP 라이브러리를 이용한 비디오 장치 열람하는 방법 [1]파일 다운로드1
11283정성태8/27/201717225오류 유형: 418. CSS3117: @font-face failed cross-origin request. Resource access is restricted.
11282정성태8/26/201719689Math: 22. 행렬로 바라보는 피보나치 수열
11281정성태8/26/201721474.NET Framework: 677. Visual Studio 2017 - NuGet 패키지를 직접 참조하는 PackageReference 지원 [2]
11280정성태8/24/201718524디버깅 기술: 94. windbg - 풀 덤프에 포함된 모든 모듈을 파일로 저장하는 방법
11279정성태8/23/201730170.NET Framework: 676. C# Thread가 Running 상태인지 아는 방법
11278정성태8/23/201718274오류 유형: 417. TFS - Warning - Unable to refresh ... because you have a pending edit. [1]
11277정성태8/23/201719522오류 유형: 416. msbuild - error MSB4062: The "TransformXml" task could not be loaded from the assembly
11276정성태8/23/201723824.NET Framework: 675. C# - (파일) 확장자와 연결된 실행 파일 경로 찾기 [2]파일 다운로드1
11275정성태8/23/201732814개발 환경 구성: 323. Visual Studio 설치 없이 빌드 환경 구성 - Visual Studio 2017용 Build Tools [1]
11274정성태8/22/201719379.NET Framework: 674. Thread 타입의 Suspend/Resume/Join 사용 관련 예외 처리
... 91  92  93  94  95  96  97  98  99  100  101  102  103  104  [105]  ...