Computer >> 컴퓨터 >  >> 시스템 >> Windows

그룹 정책 처리 실패 오류 해결 가이드 – 이벤트 ID 1058

Windows Server에서 '그룹 정책 처리 실패(The processing of Group Policy failed)', 이벤트 ID 1058 오류는 운영체제가 도메인 컨트롤러에서 파일을 읽지 못할 때 발생합니다. 그룹 정책 서비스는 Active Directory와 도메인 컨트롤러에 위치한 sysvol 공유 폴더에서 정보를 가져오는데, 네트워크 연결 문제나 권한 문제로 인해 그룹 정책이 사용자 또는 컴퓨터에 적용되지 않을 수 있습니다.

오류 메시지는 대략 다음과 같은 형태로 나타납니다.

Event Type: Error
Event Source: Userenv
Event Category: None
Event ID: 1058
User: NT AUTHORITY\SYSTEM
Computer: TWC-ASH-Post01
Description:
Windows cannot access the file gpt.ini for GPO cn={18C553C9-0D15-4A3A-9C68-60DCD8CA1538},cn=policies,cn=system,DC=LBR,DC=CO,DC=ZA. The file must be present at the location <PATH>. (Access is denied.). Group Policy processing aborted.

그룹 정책 처리 실패, 이벤트 ID 1058의 의미

이벤트 로그를 확인해 보면, 서비스가 정책 파일을 읽지 못해 정책 적용에 실패했다는 것을 알 수 있습니다. 다행히 이는 대부분 일시적인 문제입니다. 네트워크 문제 외에도 파일 확인 서비스의 지연이나 DFS 클라이언트가 비활성화된 경우에도 발생할 수 있습니다.

이벤트 뷰어에서 오류 메시지의 '세부 정보(Details)' 탭을 확인하면 다음 세 가지 오류 코드 중 하나가 표시됩니다. 각 코드에 맞는 해결 방법을 아래에서 안내합니다.

  1. 지정된 경로를 찾을 수 없습니다 — 오류 코드 3
  2. 액세스가 거부되었습니다 — 오류 코드 5
  3. 네트워크 경로를 찾을 수 없습니다 — 오류 코드 53

아래 방법을 적용한 후에도 네트워크 문제가 의심된다면 네트워크 문제 해결 가이드를 참고해 추가 점검을 진행하세요.

1] 지정된 경로를 찾을 수 없습니다 – 오류 코드 3

클라이언트 컴퓨터에서 DFS 클라이언트가 실행되고 있지 않으면 이벤트에 지정된 경로를 찾지 못해 이 오류가 발생합니다. 도메인 컨트롤러의 sysvol에 대한 클라이언트 연결을 테스트하려면 다음 단계를 따르세요.

  1. 오류 이벤트의 세부 정보에서 도메인 컨트롤러 이름을 찾습니다.
  2. 사용자 정책 처리 중 실패했는지, 컴퓨터 정책 처리 중 실패했는지 확인합니다.
    • 사용자 정책 처리: 이벤트의 사용자(User) 필드에 유효한 사용자 이름이 표시됩니다.
    • 컴퓨터 정책 처리: 사용자(User) 필드에 'SYSTEM'으로 표시됩니다.
  3. 다음으로 gpt.ini 파일까지의 전체 네트워크 경로를 작성합니다. 형식은 \\<dcName>\SYSVOL\<domain>\Policies\<guid>\gpt.ini이며, 필요한 모든 정보는 이벤트 로그에서 확인할 수 있습니다.
    • <dcName> : 도메인 컨트롤러의 이름
    • <domain> : 도메인의 이름
    • <guid> : 정책 폴더의 GUID

경로를 작성한 후에는 명령 프롬프트나 실행 창에서 해당 전체 네트워크 경로로 gpt.ini 파일을 실제로 읽을 수 있는지 확인합니다. 이때 반드시 이전에 인증에 실패했던 사용자 또는 컴퓨터 계정으로 시도해야 합니다.

2] 액세스가 거부되었습니다 – 오류 코드 5

오류 코드가 5라면 권한 문제입니다. 사용자 또는 컴퓨터가 이벤트에 지정된 경로에 접근할 수 있는 적절한 권한을 갖고 있지 않은 경우 발생합니다. 해결 방법은 간단합니다. 해당 사용자 또는 컴퓨터에 필요한 권한을 부여하면 됩니다.

먼저 로그오프 후 컴퓨터를 재부팅하고, 이전에 사용하던 도메인 자격 증명으로 다시 로그온해 보세요. 그래도 문제가 해결되지 않으면 도메인 컨트롤러 쪽에서 직접 권한을 할당해야 합니다.

3] 네트워크 경로를 찾을 수 없습니다 – 오류 코드 53

오류 코드 53은 컴퓨터가 제공된 네트워크 경로의 이름을 확인(resolve)하지 못한다는 의미입니다. 동일한 컴퓨터 또는 사용자 계정으로 네트워크 경로에 수동으로 접근 가능한지 확인해야 합니다.

  1. 오류 이벤트에서 해당 컴퓨터가 사용한 도메인 컨트롤러를 식별합니다.
  2. 도메인의 netlogon 공유에 연결해 봅니다. 즉, \\<dcName>\netlogon 경로에 직접 접근을 시도합니다. 여기서 <dcName>은 오류 이벤트에 표시된 도메인 컨트롤러의 이름입니다.
  3. 경로가 확인되지 않는다면 경로 자체에 문제가 있는 것이므로 수정이 필요합니다. 경로가 확실히 올바르다면 권한 설정을 점검하세요.

모든 조치를 마친 후에는 문제가 해결되었는지 검증해야 합니다. 가장 좋은 방법은 실행 창에서 gpupdate 명령을 실행하는 것입니다. gpupdate 명령이 완료되면 이벤트 뷰어를 열어 동일한 오류가 더 이상 발생하지 않는지 확인하세요.