네트워크 스캐닝은 대규모 인프라 환경에서도 중앙 집중식으로 관리되는 경우가 드문 서비스 중 하나입니다. Windows Server 2008 R2 이상 버전에는 분산 스캔 서버(Distributed Scan Server, DSM)라는 별도의 역할이 존재하며, 이를 활용하면 Active Directory 도메인 환경에서 문서 워크플로와 스캔 문서 처리 과정을 크게 간소화할 수 있습니다. 이번 글에서는 Windows Server 2012 R2에서 분산 네트워크 스캐닝 서비스를 구성하는 방법을 단계별로 살펴보겠습니다.
분산 스캔 서버란 무엇인가?
분산 스캔 서버는 인쇄 및 문서 서비스(Print and Document Services) 역할에 포함된 별도의 서비스로, 네트워크 스캐너에서 전송된 스캔 문서를 받아 파일 서버의 특정 공유 폴더나 SharePoint 사이트에 저장하거나, 구성된 정책에 따라 SMTP를 통해 지정된 수신자에게 이메일로 발송할 수 있게 해줍니다.
분산 네트워크 스캐닝을 사용하면 WSD(Web Services on Devices)를 지원하는 네트워크 스캐너를 단일 지점에서 관리할 수 있습니다. 참고로 TCP/IP 또는 로컬 USB 방식의 스캐너는 스캔 장치로 지원되지 않으며, WSD를 지원하는 네트워크 스캐너는 일반적으로 대형 엔터프라이즈급 복합기인 경우가 많습니다.
분산 스캔 서버 역할 설치
스캐닝 서비스를 설치하려면 먼저 Print and Document Service 역할을 선택한 후, 하위 기능에서 Print Server와 Distributed Scan Server 서비스를 선택합니다.
또한 다음 PowerShell 명령어를 사용하여 역할을 설치할 수도 있습니다:
Install-WindowsFeature -Name Print-Scan-Server -IncludeAllSubFeature
설치가 완료되면 서버 재시작이 필요합니다.
스캔 관리 콘솔 개요
역할 설치가 완료되면 시스템에 새로운 스캐닝 서비스인 분산 스캔 서버(ScanServer)가 생성됩니다: C:\Windows\System32\svchost.exe -k WSDScanServer
분산 스캔 서버를 관리하려면 별도의 MMC 스냅인인 스캔 관리(Scan Management) — ScanManagement.msc를 사용합니다. 이 콘솔에서는 네트워크 스캐너, 설정 및 스캔 작업을 관리할 수 있습니다.
스캔 관리 스냅인을 실행하면 다음과 같은 세 개의 섹션이 표시됩니다:
- 관리되는 스캐너(Managed Scanners)
- 스캔 프로세스(Scan Processes)
- 스캔 서버(Scan Servers)
스캔 서버 초기 구성
가장 먼저 스캔 서버 자체를 구성해야 합니다. Scan Servers 섹션을 마우스 오른쪽 버튼으로 클릭하고 Configure local scan server(로컬 스캔 서버 구성)를 선택합니다.
1. 서비스 계정 지정
구성 마법사에서 스캔 서버가 실행될 계정을 지정합니다. 이 계정은 로컬 폴더 및 다른 서버의 공유 폴더에 접근하는 데 사용됩니다. 기본값은 LocalSystem 계정이지만, AD 도메인에서 접근 권한을 효율적으로 관리하기 위해 별도의 서비스 계정을 생성하여 지정하는 것이 좋습니다.
2. 임시 폴더 설정
다음으로 스캔 문서를 위한 사용자 임시 폴더의 위치와 최대 크기를 지정합니다.
3. 이메일 서버 및 SSL 인증서 설정
이후 이메일 서버 주소와 네트워크 트래픽 암호화용 SSL 인증서를 지정합니다. 테스트 환경이라면 자체 서명(self-signed) SSL 인증서로도 충분합니다.
4. 사용자 인증 유형 선택
마지막으로 사용자 인증 방식을 선택합니다. Kerberos 또는 클라이언트 인증서를 사용한 사용자 인증을 활성화하거나, 익명 접근 방식으로 비활성화할 수 있습니다.
인증을 활성화하는 경우, 현재 계정이 Scan Operators 로컬 그룹의 멤버이며, AD에서 해당 서버의 컴퓨터 개체에 대한 쓰기 권한이 있는지 반드시 확인해야 합니다.
구성 오류 해결 방법
스캔 서버 구성 중 다음과 같은 오류가 발생한다면:Scan Server Configuration Wizard failed to apply setting, error code 0x800706fc
분산 스캔 서비스가 실행되는 계정(충분한 권한 보유), 기본 스캔 폴더 경로가 올바르게 지정되었는지, 그리고 해당 계정에 폴더 쓰기 권한이 부여되었는지 확인하세요.
스캔 서버 추가 및 연결 문제 해결
이제 콘솔에 스캔 서버를 추가해야 합니다. Scan Servers를 마우스 오른쪽 버튼으로 클릭하고 Add a Scan server를 선택한 후 서버 이름을 입력합니다.
자체 서명 인증서를 사용하는 경우 주의할 점이 있습니다. 서버 이름은 인증서에 기재된 이름과 일치해야 하며, 반드시 대문자(UPPERCASE)로 입력해야 합니다. 또한 자체 서명 인증서를 신뢰할 수 있는 루트 인증 기관에 추가하지 않으면 서버 추가 시 다음과 같은 오류가 발생합니다:
"Windows failed to contact the scan server you specified. This can be caused when the server name you specified does not match the name in the server certificate..."
"The following devices could not be accessed because they are offline, there is a network issue, the names are incorrect, or the certificate needed to contact the device has not been selected."
WSD 장치 검색 활성화
스캔 서버가 네트워크에서 WSD(Web Services on Devices)를 지원하는 프린터와 스캐너를 검색할 수 있도록 하려면 다음 두 가지를 설정해야 합니다:
- 네트워크 검색(Network Discovery) 켜기
- Device Association Service 서비스 실행
네트워크 스캐너 등록
이제 네트워크 스캐너를 추가할 수 있습니다. Managed Scanners를 마우스 오른쪽 버튼으로 클릭하고 Manage를 선택한 후, 네트워크 스캐너의 IP 주소 또는 DNS 이름을 지정합니다. 이때 스캐너 설정에서 WSD 지원(Microsoft Services for Devices 또는 Web Services Print)이 활성화되어 있어야 합니다.
스캔 프로세스(PSP) 생성
다음으로 새로운 스캔 프로세스인 PSP(Process Scan Policy)를 생성합니다. Scan Processes → Add a Scan Process를 선택합니다.
스캔 프로세스의 이름과 설명을 입력하고, 스캔 설정을 선택한 후 분산 스캔 서버의 이름을 지정합니다.
그런 다음 문서 접두사(prefix)를 입력하고 저장 위치를 선택합니다. 저장 위치는 하나 이상의 네트워크 공유 폴더(UNC 경로 사용), SharePoint 사이트의 URL 또는 이메일 주소가 될 수 있습니다.
마지막 단계에서는 해당 PSP에 접근할 수 있는 사용자 및 그룹을 선택하고 접근 권한을 구성합니다.
AD 통합 및 DSM 동작 방식
네트워크 스캐너 측면에서 Active Directory 통합을 구성해야 합니다(제조사에 따라 방법이 다름). 사용자는 스캐너에서 비밀번호 또는 스마트카드를 사용하여 인증할 수 있습니다.
DSM의 동작 방식은 다음과 같습니다. 사용자가 스캐너에서 인증을 완료하면, 자신의 권한에 따라 사용 가능한 PSP 목록을 선택할 수 있습니다. PSP는 Active Directory에 저장되며, 스캔 설정과 문서 라우팅 규칙을 포함하고 있습니다. 네트워크 스캐너가 문서를 스캔하면 서버로 전송되어 처리되고, 분산 스캔 서버는 해당 작업을 처리한 후 PSP 작업에 지정된 경로대로 스캔 문서를 전달합니다.
스캔 및 작업 처리 로그는 DSM 서버에 저장되므로, 완료된 작업에 대한 정보를 언제든지 확인할 수 있습니다.