Windows 감사 실패, 이벤트 4625 — 알고 보면 아무 일도 아닌 문제입니다.
업데이트: 2026년 3월 27일
안녕하세요, 인터넷 세상의 여러분. 기묘한 문제를 좋아하시나요? 저는 참 좋아하는 편입니다. 그런데 하필 그날, Windows 10 컴퓨터로 평소처럼 작업하던 중 이벤트 뷰어(Event Viewer)에 감사 실패(audit failure) 항목이 튀어 나오는 것을 발견했습니다. 원래는 전혀 상관없는 다른 용도로 이 도구를 열었는데, 눈에 들어온 것이 바로 이벤트 ID 4625, 범주 '로그온(Logon)'이었습니다. 시스템은 '로그온 요청이 실패했다'며 '계정이 로그온하지 못했습니다(an account failed to log on)'라는 메시지를 남기고 있었죠. 어라, 이게 무슨 일일까요?
한 가지 더 물어보겠습니다. 내 시스템에서 갑자기 로그온 실패 시도가 발견됐는데, 그걸 내가 분명히 한 적이 없다면 어떤 기분이 드실 것 같나요? 당연히 가볍게 넘길 수 없는 메시지 같지만, 사실 금방 그 정체와 무시해도 되는 이유를 알게 되었습니다. 지금부터 차근차근 설명해 드리겠습니다.
문제 좀 더 자세히 들여다보기
그럼 이 감사 실패 로그를 조금 더 분석해 보겠습니다:
An account failed to log on.
Subject:
Security ID: HOST\Dedoimedo
Account Name: Dedoimedo
Account Domain: HOST
Logon ID: 0x3F3B7
Logon Type: 3
Account For Which Logon Failed:
Security ID: NULL SID
Account Name: Guest
Account Domain: HOST
Failure Information:
Failure Reason: Account currently disabled.
Status: 0xC000006E
Sub Status: 0xC0000072
Process Information:
Caller Process ID: 0x1854
Caller Process Name: C:\Windows\explorer.exe
그리고 이벤트 로그에는 다음과 같은 추가 설명도 함께 기록됩니다:
'이 이벤트는 로그온 요청이 실패할 때 생성되며, 액세스가 시도된 컴퓨터에서 기록됩니다. Subject 필드는 해당 로컬 시스템에서 로그온을 요청한 계정을 나타내며, 대부분 Server 서비스 같은 서비스나 Winlogon.exe, Services.exe 같은 로컬 프로세스입니다. Logon Type 필드는 요청된 로그온 유형을 나타내며, 가장 흔한 유형은 2(대화형)와 3(네트워크)입니다. Process Information 필드는 로그온을 요청한 계정과 프로세스를 보여줍니다…'
이 감사 실패 로그만 놓고 보면, 비활성화된 Guest 계정이 로그온을 시도했고, 그 활동은 explorer.exe 프로세스에 의해 발생한 것으로 보입니다. 이것만 들으면 꽤 불길하게 들리지만, 막상 해당 컴퓨터에서는 특별한 일이 없었습니다. 아니, 정확히 말하면 '완전히' 없었던 건 아닙니다. 저는 그 시스템에서 몇 가지 작업을 하고 있었거든요. 로그온과는 관련이 없어 보이는 작업들이었는데, 그러다 문득 원인이 번뜩 떠올랐습니다.
해결책, 혹은 걱정하지 않아도 되는 이유
알고 보니, 해당 이벤트가 기록된 시점과 거의 동시에 제가 한 가지 작업을 했었습니다. 바로 파일 탐색기에서 폴더를 마우스 오른쪽 버튼으로 클릭하고 '속성(Properties)'을 연 뒤, 그곳에 있는 다섯 개의 탭을 하나씩 살펴본 것이죠. 그래서 생각했습니다. '음, 혹시 이게 트리거였을까?' 실제로 빠르게 원인을 좁혀 보니, 속성 창의 '공유(Sharing)' 탭에 접근하는 순간 감사 실패가 기록되는 것이 확인되었습니다.
즉, Windows는 폴더 경로가 다른 시스템(네트워크를 통해)에서 접근 가능한지 확인하려고 하며, 이 과정에서 Guest 계정을 사용하려고 시도합니다. 그런데 해당 계정이 여러분의 컴퓨터에서 비활성화되어 있다면 — 그래야 정상이지만 말이죠 — 오류가 발생하고, 그 오류가 실패 감사(failed audit)로 기록되는 것입니다. 이 가설을 검증하기 위해 서로 다른 두 대의 호스트에서 여러 폴더에 대해 '속성 > 공유'를 반복해서 열어 보았습니다. 결과는 완전히 동일했고, 감사 실패의 타임스탬프도 폴더 속성에 접근한 시각과 정확히 일치했습니다. 원인은 이게 전부입니다.

맺음말
자, 이렇게 정리됩니다. 겉보기에는 '문제 없는 문제' 같지만, 에러 자체는 꽤 소름 돋는 느낌을 줍니다. 시스템 입장에서는 공유 폴더가 실제로 접근 가능한지 확인할 방법이 필요하겠지만, 정작 확인 자체가 제대로 되지 않으니 이 오류는 큰 의미가 없는 셈입니다. 가장 재미있는 점은, 마우스 오른쪽 버튼 메뉴에서 '고급 공유(Advanced Sharing)' 옵션을 사용하면 이 오류를 완전히 피할 수 있다는 사실입니다. 기능이 잘려나간 컨텍스트 메뉴를 지닌 Windows 11이라는 실패작 OS에서도 이 옵션이 여전히 존재하는지는 확실치 않지만, 적어도 Windows 10에서는 잘 동작합니다.
로그온 감사 실패를 만나면 실제 로그온 문제가 있을 가능성도 언제든 염두에 두어야 합니다. 하지만 가정 환경, 특히 로컬 시스템이 방화벽 및/또는 공유기 뒤에 있는 경우라면 이는 대부분 '공유' 탭에 접근하면서 발생한 오탐(false positive)일 가능성이 높습니다. 따라서 살짝 스친 편집증은 내려놓고, 컴퓨터를 즐겁게 사용하시면 됩니다. '즐겁게'라는 표현이 과한 표현이라면, 은은하게 고생하면서 쓰신다… 고 할까요. 그럼 모두 건강하세요.
감사합니다.