GPSVC 서비스 연결 오류 증상
Windows 10이 설치된 컴퓨터에서 GPSVC(그룹 정책 클라이언트 서비스, Group Policy Client) 연결 오류로 인해 사용자가 로그인하지 못하는 문제가 발생할 수 있습니다. 도메인 사용자 계정으로 로그인을 시도하면 다음과 같은 오류 메시지가 화면에 나타납니다.
Windows couldn't connect to the gpsvc service.
Please consult your system administrator.
또한 다음과 같은 메시지가 함께 표시되기도 합니다.
Windows could not connect to the Group Policy Client service.
반면, 로컬 관리자 권한이 있는 로컬 계정으로 로그인하면 인증은 정상적으로 진행되고 바탕화면도 표시되지만, Windows 10 알림 영역에 다음과 같은 팝업 메시지가 나타납니다.
Failed to connect to a Windows Service
Windows couldn't connect to the Group Policy Client service. This problem prevents standard users from signing in.
GPSVC 오류의 원인
이 문제는 컴퓨터에서 그룹 정책 클라이언트 서비스(GPSVC)가 실행되고 있지 않기 때문에 발생합니다. 명령 프롬프트를 열고 net start gpsvc 명령으로 gpsvc를 수동으로 시작하려고 하면 다음과 같은 오류가 나타납니다.
System error 5 has occurred.
Access is denied.
이 문제는 주로 다음과 같은 경우에 발생합니다.
- 시스템 이미지 또는 레지스트리가 손상된 경우
- GPO(그룹 정책)를 통해 서비스 권한을 설정한 경우
- 사용자가 서비스 레지스트리 키의 권한을 변경하여 그룹 정책 클라이언트 서비스를 비활성화한 경우
레지스트리 수정으로 GPSVC 오류 해결하기
이 문제를 해결하려면 로컬 관리자 계정으로 로그인한 후 GPSVC 관련 레지스트리 키를 변경해야 합니다.
- 레지스트리 편집기(
regedit.exe)를 실행하고 레지스트리에 gpsvc 항목이 있는지 확인합니다. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 키로 이동하여 gpsvc 키가 존재하는지, 그리고 ImagePath 값이%systemroot%\system32\svchost.exe -k netsvcs –p로 지정되어 있는지 확인합니다. 서비스 레지스트리 키가 없다면 다른 정상 컴퓨터에서 해당 키를 가져오거나, 다음 명령으로 Windows 이미지를 검사하고 복구할 수 있습니다.DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost로 이동하여 매개변수 목록에 GPSvcGroup이 있는지 확인합니다.
- GPSvcGroup 매개변수가 없으면 수동으로 생성합니다. 이름이 GPSvcGroup인 REG_MULTI_SZ 값을 만들고 값을 GPSvc로 지정합니다.
- 그런 다음 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost 아래에 GPSvcGroup이라는 이름의 새 레지스트리 키를 만듭니다.
- 새로 만든 GPSvcGroup 분기에 다음 두 개의 DWORD(32비트) 값을 생성합니다.
- AuthenticationCapabilities – 값
0x00003020(12320) - CoInitializeSecurityParam – 값
0x00000001(1)
- AuthenticationCapabilities – 값
- 컴퓨터를 다시 시작합니다.
REG 파일로 한 번에 적용하기
위 과정을 간소화하려면 아래 REG 파일을 만들어 레지스트리로 가져오기만 하면 됩니다.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost]
"GPSvcGroup"=hex(7):47,00,50,00,53,00,76,00,63,00,00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost\GPSvcGroup]
"AuthenticationCapabilities"=dword:00003020
"CoInitializeSecurityParam"=dword:00000001
서비스 권한 확인하기
gpsvc 서비스의 권한을 확인하여 정상적으로 작동하는 다른 컴퓨터의 권한과 비교해 볼 수도 있습니다. 현재 서비스 권한은 다음 명령으로 확인할 수 있습니다.
sc sdshow gpsvc
마무리
컴퓨터를 다시 시작하면 gpsvc 연결 오류가 사라지고, 사용자가 Windows 10에 정상적으로 로그인할 수 있습니다. 문제가 계속된다면 시스템 파일 손상 여부를 다시 점검하거나, 그룹 정책 설정에 따른 서비스 권한 변경 이력을 확인해 보는 것이 좋습니다.