Microsoft MVP성태의 닷넷 이야기
오류 유형: 254. NETLOGON Service is paused on [... AD Server...] [링크 복사], [링크+제목 복사],
조회: 20291
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

NETLOGON Service is paused on [... AD Server...]

제 경우에 테스트용 Active Directory 서버를 백업 용도로 2대를 구성해서 쓰고 있는데요. 언젠가 부터 1대의 AD 서버가 이상하게 로그인 기능을 상실하는 것처럼 보였습니다. 확인해 보니, "NETLOGON" 서비스가 "Paused" 상태로 뜨는데요. 이때의 dcdiag.exe를 실행하면 다음과 같은 "failed" 상황을 볼 수 있습니다.

c:>dcdiag.exe

      Starting test: Services
            NETLOGON Service is paused on [TESTAD2]
         ......................... TESTAD2 failed test Services

이 때문에 TESTAD 서버가 죽은 경우, TESTAD2의 인증 수행이 실패해서 Active Directory 전체의 인증이 죽는 현상이 발생합니다. 일단, 이럴 때는 수동으로 "NETLOGON" 서비스를 일부러 "Resume" 시켜주면 동작은 하는데, 이상하게도 해당 AD 서버를 재부팅하게 되면 다시 "NETLOGON" 서비스가 멈추는 현상이 발생합니다.

다행히 검색 결과 해결책을 찾았는데요.

Net logon service paused When Server Reboot
; https://social.technet.microsoft.com/Forums/windowsserver/en-US/2865f5c0-a0ca-4596-b8ee-b9ad0b6ec50c/net-logon-service-paused-when-server-reboot?forum=winservergen

Check for USN rollback by using the command Repadmin /showutdvec (KB Article: 875495, 885875)
Check the Registry value "HKLM\System\CurrentControlSet\Services\NTDS\Parameters, "DSA Not Writable" (REG_DWORD) and its value is 0x4.
Delete "DSA Not Writable" (REG_DWORD) from registry and reboot the server.


제 경우에는 NETLOGON 서비스가 Paused 상태가 되는 그 AD 서버의 레지스트리에서 "DSA Not Writable" 값을 삭제한 후 재부팅하는 것으로 해결되었습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  [58]  59  60  ...
NoWriterDateCnt.TitleFile(s)
12550정성태3/5/202116694오류 유형: 701. Live Share 1.0.3713.0 버전을 1.0.3884.0으로 업데이트 이후 ContactServiceModelPackage 오류 발생하는 문제
12549정성태3/4/202118486오류 유형: 700. VsixPublisher를 이용한 등록 시 다양한 오류 유형 해결책
12548정성태3/4/202119620개발 환경 구성: 546. github workflow/actions에서 nuget 패키지 등록하는 방법
12547정성태3/3/202120105오류 유형: 699. 비주얼 스튜디오 - The 'CascadePackage' package did not load correctly.
12546정성태3/3/202120313개발 환경 구성: 545. github workflow/actions에서 빌드시 snk 파일 다루는 방법 - Encrypted secrets
12545정성태3/2/202122812.NET Framework: 1026. 닷넷 5에 추가된 POH (Pinned Object Heap) [10]
12544정성태2/26/202123222.NET Framework: 1025. C# - Control의 Invalidate, Update, Refresh 차이점 [2]
12543정성태2/26/202120696VS.NET IDE: 158. C# - 디자인 타임(design-time)과 런타임(runtime)의 코드 실행 구분
12542정성태2/20/202122232개발 환경 구성: 544. github repo의 Release 활성화 및 Actions를 이용한 자동화 방법 [1]
12541정성태2/18/202119932개발 환경 구성: 543. 애저듣보잡 - Github Workflow/Actions 소개
12540정성태2/17/202121582.NET Framework: 1024. C# - Win32 API에 대한 P/Invoke를 대신하는 Microsoft.Windows.CsWin32 패키지
12539정성태2/16/202121388Windows: 189. WM_TIMER의 동작 방식 개요파일 다운로드1
12538정성태2/15/202122021.NET Framework: 1023. C# - GC 힙이 아닌 Native 힙에 인스턴스 생성 - 0SuperComicLib.LowLevel 라이브러리 소개 [2]
12537정성태2/11/202121097.NET Framework: 1022. UI 요소의 접근은 반드시 그 UI를 만든 스레드에서! - 두 번째 이야기 [2]
12536정성태2/9/202120405개발 환경 구성: 542. BDP(Bandwidth-delay product)와 TCP Receive Window
12535정성태2/9/202119554개발 환경 구성: 541. Wireshark로 확인하는 LSO(Large Send Offload), RSC(Receive Segment Coalescing) 옵션
12534정성태2/8/202120455개발 환경 구성: 540. Wireshark + C/C++로 확인하는 TCP 연결에서의 closesocket 동작 [1]파일 다운로드1
12533정성태2/8/202118655개발 환경 구성: 539. Wireshark + C/C++로 확인하는 TCP 연결에서의 shutdown 동작파일 다운로드1
12532정성태2/6/202120714개발 환경 구성: 538. Wireshark + C#으로 확인하는 ReceiveBufferSize(SO_RCVBUF), SendBufferSize(SO_SNDBUF) [3]
12531정성태2/5/202119132개발 환경 구성: 537. Wireshark + C#으로 확인하는 PSH flag와 Nagle 알고리듬파일 다운로드1
12530정성태2/4/202122259개발 환경 구성: 536. Wireshark + C#으로 확인하는 TCP 통신의 Receive Window
12529정성태2/4/202121257개발 환경 구성: 535. Wireshark + C#으로 확인하는 TCP 통신의 MIN RTO [1]
12528정성태2/1/202121563개발 환경 구성: 534. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 윈도우 환경
12527정성태2/1/202121466개발 환경 구성: 533. Wireshark + C#으로 확인하는 TCP 통신의 MSS(Maximum Segment Size) - 리눅스 환경파일 다운로드1
12526정성태2/1/202117960개발 환경 구성: 532. Azure Devops의 파이프라인 빌드 시 snk 파일 다루는 방법 - Secure file
12525정성태2/1/202116497개발 환경 구성: 531. Azure Devops - 파이프라인 실행 시 빌드 이벤트를 생략하는 방법
... 46  47  48  49  50  51  52  53  54  55  56  57  [58]  59  60  ...