그룹 정책(Group Policy)은 Windows에서 특정 그룹에 속한 사용자 계정의 사용 조건과 상호 작용 방식을 미리 정의할 수 있게 해주는 계정 관리 도구입니다. 그룹에는 표준(제한된) 사용자 그룹, 관리자 그룹, 게스트 그룹 등이 있으며, 사용자가 직접 생성한 그룹도 포함됩니다. 이렇게 만들어진 그룹들은 설정된 정책에 따라 운영되며, 로그인 시점에 사용자가 소속된 그룹에 따라 해당 그룹 정책이 호출되어 적용됩니다.
그런데 최근 여러 사용자들이 로그인 문제를 보고하고 있습니다. 일부 응용 프로그램 실행 시 시스템이 느려지거나 프로그램이 아예 작동하지 않다가, PC를 재시작하면 더 이상 시스템에 로그인할 수 없게 되는 것입니다. 비밀번호를 입력해도 로그인이 지나치게 오래 걸리다가 결국 '그룹 정책 클라이언트 서비스가 로그온하지 못했습니다: 액세스가 거부되었습니다(Group Policy Client service failed the logon: Access denied)'라는 오류 메시지가 표시됩니다. 관리자 계정으로는 로그인할 수 있는 경우도 있지만, PC에 계정이 하나뿐인 사용자라면 시스템 접근 자체가 차단되어 완전히 잠긴 상태가 됩니다.

이 글에서는 Windows 로그인 과정이 어떻게 작동하는지, 그리고 이 오류가 왜 발생하는지 설명한 후, 실질적인 해결 방법들을 단계별로 안내해 드립니다.
로그인 원리와 오류 발생 원인
Winlogon은 시스템 시작 시 컴퓨터 정책을 위해, 그리고 사용자 로그온 시 사용자 정책을 위해 그룹 정책 서비스(GPSVC)와 통신합니다. 그룹 정책 서비스는 통신이 설정된 후 자체적으로 별도의 SVCHOST 프로세스로 격리되는데(원래는 다른 서비스와 공유 프로세스로 실행됨), 서비스 격리가 이미 진행된 상태에서는 Winlogon이 더 이상 그룹 정책 서비스에 연결할 수 없게 되어 앞서 언급한 오류 메시지가 발생합니다.
즉, 이 오류는 그룹 정책이 응답하지 않거나 실행이 중단될 때 발생합니다. 주요 원인은 잘못된 레지스트리 호출 또는 손상된 레지스트리이며, 대개 시스템 업데이트나 업그레이드 과정에서 레지스트리가 꼬이면서 생깁니다. 또한 비정상적인 종료나 부팅 과정도 이 문제를 유발할 수 있습니다.
또 하나 흔한 원인은, 관리자 권한으로 설치된 응용 프로그램이나 드라이버가 있는 PC에서 비관리자 계정으로 로그인하려 할 때입니다. 이런 응용 프로그램들은 승격되지 않은(non-elevated) 환경을 지원하지 않기 때문에 충돌이 발생하고 오류로 이어집니다. 특히 Google Chrome처럼 관리자 권한 없이 실행 가능한 서드파티 웹 브라우저가 이 문제를 가장 많이 일으키는 범주로 알려져 있습니다.
아래 소개하는 해결 방법은 Windows 10 기준이지만 Windows 8.1에서도 동일하게 적용됩니다. 만약 계정이 하나뿐이라 컴퓨터에서 완전히 잠긴 상태라면 방법 3부터 시도해 보시기 바랍니다.
방법 1: 관리자 계정으로 레지스트리 편집하기
대부분의 경우 관리자 계정으로 로그인할 수 있으므로, 아래 방법으로 레지스트리를 수정해 볼 수 있습니다. 시스템 업그레이드(예: Windows 7 → Windows 10) 과정에서 레지스트리 키가 누락되었을 가능성이 있습니다.
- Windows 키 + R을 눌러 실행 창을 엽니다.
- 실행 창에 regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 엽니다.
- 레지스트리 편집기 왼쪽 창에서 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gpsvc
- 이 키가 온전한지 확인합니다. 단, 내용은 변경하지 마세요.
- 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SVCHOST - 이 경로가 가장 중요합니다. 3번 단계의 gpsvc 키가 참조하는 키와 값들이 모두 여기에 담겨 있기 때문입니다.
- GPSvcGroup이라는 이름의 Multi-String 값이 반드시 존재해야 합니다. 없다면 오른쪽 패널을 우클릭하여 새로 만들기 > 다중 문자열 값을 선택하고 이름을 GPSvcGroup으로 지정한 뒤 값으로 GPSvc를 입력합니다.

- 다음으로 GPSvcGroup이라는 이름의 키(폴더)를 생성합니다. 원래 이 키가 존재해야 하지만 누락된 경우가 많습니다. 오른쪽 패널을 우클릭하고 새로 만들기 > 키를 선택한 후 이름을 GPSvcGroup으로 지정합니다.
- 새로 만든 GPSvcGroup 폴더(키)를 열고, 오른쪽 패널을 우클릭하여 DWORD 값 2개를 생성합니다.

- 첫 번째 값의 이름은 AuthenticationCapabilities로 하고, 값 데이터를 0x00003020(10진수로 12320)으로 설정합니다.
- 두 번째 값의 이름은 CoInitializeSecurityParam으로 하고, 값 데이터를 1로 설정합니다.

- 모든 변경이 끝나면 PC를 재시작합니다.
방법 2: 그룹 정책 레지스트리 키 소유권 가져오기 및 GPSVC 독립 프로세스 강제 실행
아래 명령을 성공적으로 실행하면 GPSVC가 처음부터 공유 프로세스가 아닌 독립 프로세스로 시작되도록 강제할 수 있습니다. 이렇게 하면 GPSVC가 Winlogon과 올바르게 통신할 수 있어 로그인 과정에서 오류가 발생하지 않고 정상 로그온이 가능해집니다.
- Windows 키 + R을 눌러 실행 창을 엽니다.
- 실행 창에 regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 엽니다.
- 레지스트리 편집기 왼쪽 창에서 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gpsvc
- 이제 이 키를 편집하기 위해 소유권을 가져옵니다.
- gpsvc 키(폴더)를 우클릭하고 사용 권한을 선택합니다.
- 기본 소유자는 TrustedInstaller입니다. 나타나는 창에서 변경을 클릭합니다.
- 사용자 또는 그룹 선택 창에서 고급을 클릭합니다.
- 지금 찾기를 클릭합니다.
- 검색 결과 목록에서 본인의 사용자 이름을 선택하고 확인을 클릭합니다.
- 사용자 또는 그룹 선택 창에서도 확인을 클릭합니다. 이제 소유자 변경이 완료되었습니다.
- 레지스트리 키의 소유권을 성공적으로 가져왔다면 레지스트리 편집기를 닫습니다. 이후 관리자 권한 명령 프롬프트 또는 PowerShell을 엽니다(시작 버튼 클릭 → cmd 입력 → cmd 우클릭 → 관리자 권한으로 실행). 다음 명령을 입력하고 Enter 키를 누릅니다.
reg add "HKLM\SYSTEM\CurrentControlSet\Services\gpsvc" /v Type /t REG_DWORD /d 0x10 /f
- '작업을 완료했습니다(The operation completed successfully)'라는 메시지가 표시되어야 합니다. 3번 단계의 레지스트리 키 소유권을 가져오지 않았다면 명령이 실행되지 않고 '액세스가 거부되었습니다'라는 메시지가 나타납니다.
- PC를 재시작합니다.
방법 3: 시스템을 정상 작동하던 이전 시점으로 복원하기
오류가 발생하기 전, 정상적으로 작동하던 시점으로 시스템을 복원하면 문제를 해결할 수 있습니다.
옵션 1: 다른 계정으로 시스템에 로그인할 수 있는 경우
- 시작 버튼을 우클릭하고 시스템을 선택합니다.
- 왼쪽 메뉴에서 시스템 보호를 클릭합니다.
- 시스템 복원 버튼을 클릭합니다.
- 다음 버튼을 클릭합니다.
- 필요하다면 하단의 '추가 복원 지점 표시' 체크박스를 선택합니다.
- 문제가 발생하기 전 날짜/시점을 선택하여 시스템을 복원합니다. PC가 해당 시점으로 되돌아가며 재시작됩니다(설치된 프로그램은 사라질 수 있지만 개인 데이터는 그대로 유지됩니다).
옵션 2: 로그인할 수 없거나 계정이 하나뿐인 경우
고급 시작 옵션에 진입하면 로그인 없이도 PC를 이전 시점으로 복원할 수 있습니다.
- Shift 키를 누른 상태에서 PC를 재시작합니다(로그인 화면 우측 하단의 전원 버튼을 우클릭하면 다시 시작 옵션이 나타납니다).

- Windows가 재시작되며 '옵션 선택' 메뉴가 표시됩니다.
- 문제 해결 > 고급 옵션 > 시스템 복원을 선택합니다.
- 문제가 발생하기 전 날짜를 선택하여 시스템을 복원합니다. PC가 해당 시점으로 되돌아가며 재시작됩니다(프로그램은 사라질 수 있지만 데이터는 유지됩니다).
복원 후에도 오류가 지속되거나 복원 지점이 없다면 시스템 초기화를 고려할 수 있습니다. 이 경우 앱은 모두 삭제되지만 개인 파일은 유지됩니다. 동일하게 고급 시작 옵션에 진입한 후 문제 해결 > 이 PC 초기화 > 내 파일 유지를 선택하세요.
방법 4: Google Chrome 초기화하기
앞서 언급했듯이 이 문제는 Google Chrome처럼 관리자 권한 없이 설치·실행되는 응용 프로그램에 의해 발생할 수 있습니다. 해당 앱을 재설정하거나 제거하면 오류가 해소됩니다.
- Windows 키 + R을 눌러 실행 창을 엽니다.
- appwiz.cpl을 입력하고 Enter 키를 눌러 프로그램 및 기능 창을 엽니다.
- 목록에서 Google Chrome을 찾아 제거합니다.
- 원한다면 관리자 권한을 사용하지 않고 다시 설치합니다.
방법 5: 빠른 시작 끄기
Windows 10에는 '빠른 시작'이라는 특수 기능이 있습니다. 종료 시간은 다소 길어지지만 부팅 속도를 빠르게 해주는 기능인데, 이러한 비정상적인 종료·시작 과정이 로그인 문제를 일으켜 이 오류로 이어질 수 있습니다.
- 시작 버튼을 클릭합니다.
- 설정으로 이동합니다.
- 시스템 아이콘을 클릭합니다.
- 전원 및 절전 섹션으로 이동한 후 추가 전원 설정을 클릭합니다.
- '전원 단추 작동 설정'을 클릭합니다.
- 종료 설정 항목으로 스크롤합니다.
- '빠른 시작 켜기' 옆의 체크박스를 해제합니다.
- 변경 내용 저장을 클릭합니다.
- PC를 재시작합니다.
방법 6: 그룹 정책 서비스 재시작 및 Winsock 초기화
관련 서비스를 재시작하면 문제가 해결되는 경우가 많습니다.
- Windows 키 + R을 눌러 실행 창을 엽니다.
- services.msc(services)를 입력하고 Enter 키를 누릅니다.
- 서비스 목록에서 Group Policy Client를 찾아 우클릭한 후 속성으로 들어갑니다.

- 시작 유형을 자동으로 변경하고, 시작 버튼을 클릭한 뒤 적용 > 확인을 누릅니다.
- 시작 버튼을 우클릭하고 명령 프롬프트(관리자) 또는 Powershell(관리자)을 선택합니다.
- 다음 명령을 입력하고 Enter 키를 누릅니다.
netsh winsock reset
- exit를 입력하고 Enter 키를 눌러 명령 프롬프트를 종료합니다.
- PC를 재시작합니다.
방법 7: 특정 순서로 계정 재로그인하기
위의 모든 방법으로도 문제가 해결되지 않는다면, 특정 순서로 계정에 다시 로그인해 보세요. 성공을 보장할 수는 없지만 실제로 여러 사용자에게 효과가 있었던 방법입니다. 진행하기 전에 작업 중인 내용을 반드시 저장해 두시기 바랍니다.
예를 들어 계정이 3개(또는 2개) 있다고 가정해 보겠습니다. 그중 하나에서만 오류가 발생한다고 할 때, 문제가 있는 계정을 Account_Problem, 정상 작동하는 계정을 Working_1, Working_2라고 부르겠습니다.
참고: 계정이 3개가 아니어도 동일한 원리로 진행할 수 있습니다.
- 먼저 사용자 전환 기능으로 세 계정을 모두 로그인 상태로 만듭니다.
- 이제 각 계정을 순서대로 로그아웃합니다(예: Working_1 → Account_Problem → Working_2).

- 첫 번째 정상 계정(Working_1)에 로그인하고, 간단한 작업을 수행하거나 게임을 실행해 봅니다.
- 두 번째 정상 계정(Working_2)에도 로그인하여 마찬가지로 몇 가지 활동을 수행합니다.
- 모든 정상 계정에 로그인한 후, 마지막으로 문제가 있던 계정(Account_Problem)에 로그인합니다. 그리고 오류가 해결되었는지 확인합니다.