Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 10에서 Netlogon 서비스 디버그 로깅 활성화 및 비활성화 방법

이번 글에서는 Windows 10에서 Netlogon 서비스의 디버그 로깅을 활성화하거나 비활성화하는 방법을 자세히 알아보겠습니다. 이 기능은 인증 문제, 도메인 컨트롤러(DC) 로케이터 오류, 계정 잠금 등 도메인 통신과 관련된 다양한 문제를 모니터링하고 해결할 때 유용하게 활용됩니다.

Netlogon 서비스란 무엇인가?

Netlogon은 도메인 내에서 사용자와 다른 서비스들의 인증을 담당하는 Windows Server 프로세스입니다. 애플리케이션이 아닌 서비스 형태로 동작하기 때문에, 수동으로 중지하거나 런타임 오류가 발생하지 않는 한 백그라운드에서 지속적으로 실행됩니다. 필요에 따라 명령 프롬프트를 통해 Netlogon 서비스를 중지하거나 다시 시작할 수 있습니다.

Netlogon은 Workstation(워크스테이션) 서비스가 시작된 후 백그라운드에서 실행됩니다. Workstation 서비스는 표준 Windows 네트워크 프로토콜인 SMB(Server Message Block)를 사용하여 모든 네트워크 연결과 공유 장치를 제어합니다. 또한 Workstation 서비스는 Netlogon 외에도 Computer BrowserRemote Desktop Configuration 서비스를 함께 관리합니다. 이러한 네트워크 서비스의 계층 구조는 네트워크상의 모든 노드 간 안정적인 통신과 보안을 보장합니다.

각 서비스의 역할을 살펴보면, Netlogon은 사용자 자격 증명 및 서비스 검증에 특화되어 있고, Computer Browser는 네트워크상 컴퓨터 목록을 유지 관리하며, Remote Desktop Configuration은 모든 원격 데스크톱 프로세스를 관리합니다. 만약 Netlogon 서비스가 중지되면 사용자가 계정에 로그인할 수 없게 되고, 도메인 컨트롤러가 사용자 로그인 정보를 담고 있는 DNS(Domain Name System) 레코드를 자동으로 등록하지 못하는 등 Windows Server의 많은 기능에 영향을 미칩니다.

Netlogon 디버그 로깅 활성화 방법

Netlogon 서비스의 디버그 로깅을 활성화하거나 비활성화하는 작업은 레지스트리 수정을 포함합니다. 따라서 작업 중 문제가 발생할 경우에 대비해 레지스트리 백업 또는 시스템 복원 지점을 미리 생성해 두는 것이 좋습니다.

참고로, 추적(tracing) 기능이 포함된 Netlogon.dll 버전은 현재 지원되는 모든 Windows 버전에 기본적으로 설치되어 있습니다. 디버그 로깅을 활성화하려면 명령 프롬프트 또는 레지스트리를 통해 Nltest.exe를 이용해 원하는 디버그 플래그를 설정하면 됩니다.

방법 1: 명령 프롬프트를 통해 활성화/비활성화

디버그 로깅을 활성화하려면:

  • 명령 프롬프트를 실행합니다 (시작 버튼 클릭 후 cmd 입력, Enter 키 누름).
  • 명령 프롬프트 창에 아래 명령어를 복사하여 붙여넣고 Enter 키를 누릅니다.
Nltest /DBFlag:2080FFFF

디버그 로깅을 비활성화하려면:

  • 명령 프롬프트를 실행합니다.
  • 아래 명령어를 입력하고 Enter 키를 누릅니다.
Nltest /DBFlag:0x0

방법 2: 레지스트리 편집기를 통해 활성화/비활성화

디버그 로깅을 활성화하려면:

  • 레지스트리 편집기를 실행합니다 (Windows 키 + R 누른 후 regedit 입력, Enter 키 누름).
  • 다음 레지스트리 키로 이동합니다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • DBFlag 값이 존재하는 경우, 해당 항목의 Reg_SZ 값을 삭제하고 동일한 이름으로 REG_DWORD 값을 새로 생성한 뒤, 16진수 값으로 2080FFFF를 입력합니다.
  • 레지스트리 편집기를 종료합니다.

디버그 로깅을 비활성화하려면:

  • 레지스트리 편집기를 실행합니다.
  • 위와 동일한 레지스트리 키로 이동합니다.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • DBFlag 데이터 값을 0x0으로 변경합니다.
  • 레지스트리 편집기를 종료합니다.

Netlogon 서비스 재시작이 필요한 경우

Windows 2000 Server/Professional 이후 버전에서는 일반적으로 Netlogon 로깅 설정 변경을 위해 서비스를 중지했다가 다시 시작할 필요가 없습니다. Netlogon 관련 활동은 다음 경로의 로그 파일에 기록됩니다.

%windir%\debug\netlogon.log

서비스 재시작 여부를 판단하려면 이 로그 파일에 새로운 정보가 기록되고 있는지 확인하면 됩니다. 만약 서비스를 재시작해야 한다면, 관리자 권한으로 명령 프롬프트 창을 연 후 아래 명령어를 순서대로 실행합니다.

net stop netlogon
net start netlogon

또한 Microsoft는 이 기능을 손쉽게 켜거나 끌 수 있는 Easy Fix(간편 수정) 도구도 제공하고 있으니, 직접 레지스트리를 수정하는 것이 부담스럽다면 해당 도구를 활용하는 것도 좋은 방법입니다.

이상으로 Windows 10에서 Netlogon 서비스의 디버그 로깅을 활성화하거나 비활성화하는 방법을 알아보았습니다. 도메인 환경에서 인증 관련 문제를 진단할 때 이 가이드가 도움이 되기를 바랍니다.