일반적으로 캐시된 자격 증명을 사용하여 Windows 11/10 시스템에 로그인할 수 있고 다음 오류가 발생하는 상황을 상상해 보십시오.
<블록 인용>도메인을 사용할 수 없기 때문에 이 자격 증명으로 서명할 수 없습니다. 기기가 조직의 네트워크에 연결되어 있는지 확인하고 다시 시도하세요. 이전에 다른 자격 증명으로 이 기기에 로그인했다면 해당 자격 증명으로 로그인할 수 있습니다.
이상적으로는 도메인 가입 문제를 지적하는 즉시 사용자가 삭제합니다. 도메인에서 컴퓨터를 제거하고 다시 가입합니다. 그러나 일반적으로 도움이 되지 않습니다. 시도할 수 있는 몇 가지 다른 예비 단계는 네트워크 연결 없이 시스템 부팅, 사용자의 로컬 프로필 디렉터리 제거, 이벤트 로그 보존을 위한 GPO 변경 등입니다.
귀하의 도메인을 사용할 수 없기 때문에 이 자격 증명으로 서명할 수 없습니다.
아무 것도 작동하지 않으면 다음 문제 해결을 진행할 수 있습니다.
- 보호된 사용자 그룹에서 사용자 제거
- DNS 설정 확인
- 보안 정책 스냅인 사용
이를 실행하려면 두 번째 관리자 계정이 필요합니다.
1] 보호된 사용자 그룹에서 사용자 제거
이 문제를 보고하는 많은 사용자는 사용자가 Active Directory에서 특별히 보호된 사용자 그룹에 추가되기 때문에 원인을 보고했습니다. 회사 관리 시스템의 경우 시스템 관리자에게 문의하십시오. docs.microsoft.com에서 보호된 사용자 그룹에 대해 자세히 알아보세요.
2] DNS 설정 확인
DNS 설정과 충돌하면 이 오류가 발생할 수 있습니다. 올바른 DNS 설정에 대해 자세히 알아보려면 이 참조를 확인하세요.
3] 보안 정책 스냅인 사용
이 수정을 시도하기 전에 데이터를 백업하십시오.
- Win + R을 눌러 실행 창을 열고 secpol.msc 명령을 입력합니다. Enter 키를 누르면 보안 정책 스냅인이 열립니다.
- 보안 정책 스냅인 창에서 보안 설정> 로컬 정책> 보안 옵션으로 이동합니다.
- 오른쪽 창에서 대화형 로그온:캐시할 이전 로그온 수(도메인 컨트롤러를 사용할 수 없는 경우) 정책을 검색합니다. 정책을 두 번 클릭하여 정책 값을 수정합니다.
- "로그온 캐시 안 함 값 설정 "에서 0으로.
귀하의 도메인을 사용할 수 없다는 것은 무엇을 의미합니까?
PC나 노트북이 도메인이나 기업에 속해 있을 때 로그인을 하기 위해서는 PC와 계정이 도메인의 일부인지 확인해야 합니다. 이는 시스템에서 사용 가능한 리소스가 승인되지 않는 한 사용되지 않도록 합니다. 그러나 PC가 로컬 인트라넷이나 인터넷을 통해 도메인에 연결할 수 없는 경우 이 오류가 표시됩니다.
도메인이 없는 컴퓨터에 어떻게 로그인합니까?
기술적으로 도메인의 일부인 컴퓨터에 로그인할 수 없습니다. 그러나 정책이 일부 계정에 예외 없이 로그인하도록 허용하는 경우 IT 관리자에게 문의할 수 있습니다. PC에 액세스하는 또 다른 방법은 로컬 계정이 있는 경우 계속 사용할 수 있지만 일부 리소스가 제한될 수 있다는 것입니다.
도메인에서 PC를 제거하는 방법
로컬 관리자 계정이 있는지 확인하십시오. 그렇지 않으면 삭제할 수 없습니다.
Windows 설정을 열고 계정> 이메일 및 계정으로 이동합니다. 도메인과 관련된 계정을 찾아 삭제를 선택합니다. 도메인 자격 증명으로 확인해야 할 수 있습니다. 이 과정에서 해당 계정과 관련된 모든 파일이 제거됩니다.
도움이 되기를 바랍니다!