Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

KB5005565 업데이트 후 공유 프린터 접근 불가 오류 해결 방법 총정리

KB5005565는 주로 구식 'Point and Print' 기술에 존재하는 PrintNightmare 취약점을 패치하기 위해 배포된 보안 업데이트입니다. Point and Print 기술에서는 클라이언트 PC가 인쇄 호스트 또는 서버 시스템에서 관리하는 원격 프린터에 연결되며, 클라이언트 측에 별도의 설치 미디어가 필요하지 않습니다.

프린터 드라이버와 구성 파일은 호스트/서버 시스템에서 가져와 클라이언트 시스템에 로컬로 설치됩니다. 클라이언트 PC에서 생성된 인쇄 작업은 호스트의 인쇄 대기열로 전달되어 출력됩니다.

그러나 Point and Print 기술의 PrintNightmare 취약점을 악용하면 해커가 조직의 보안 설정을 우회하여 시스템에 대한 관리자 권한을 획득할 수 있습니다. 이 업데이트는 유용하지만, 일부 조직과 사용자에게는 공유 또는 네트워크 프린터에 접근할 수 없는 문제(경우에 따라 오류 코드 발생)를 일으켰습니다.

KB5005565 업데이트 후 공유 프린터 접근 문제의 주요 원인

  • 호환되지 않거나 오래된 프린터 드라이버: KB5005565 업데이트는 새로운 프린터 기술(기존 Point and Print 대체)을 활성화하는데, 클라이언트 시스템이 여전히 이전 기술을 사용 중이라면 업데이트와 호환되지 않아 프린터 연결이 끊길 수 있습니다.
  • 클라이언트 시스템의 운영체제 버전이 낮음: 클라이언트 시스템이 구버전인 반면 인쇄 호스트/서버는 최신 상태로 업데이트된 경우, 두 시스템 간 호환성 문제로 인해 프린터 접근 오류가 발생할 수 있습니다.

방법 1: Windows를 최신 빌드로 업데이트

KB5005565는 주로 PrintNightmare 공격으로부터 기존 인쇄 기술(Point and Print)을 패치하는 목적을 가지고 있습니다. 따라서 관련된 PC(인쇄 서버 또는 클라이언트) 중 하나라도 최신 Windows 빌드로 업데이트되지 않았다면 새 업데이트와 호환되지 않아 프린터 접근 문제가 발생할 수 있습니다. 이 경우 모든 PC(인쇄 서버 및 클라이언트)의 Windows를 최신 빌드로 업데이트하면 문제가 해결될 수 있습니다.

  1. 인쇄 서버 시스템에서 Windows 키를 누르고 업데이트 확인을 검색하여 실행합니다.
  2. 업데이트 확인 버튼을 클릭하고, 사용 가능한 업데이트가 있다면 다운로드 후 설치합니다. 이때 선택적 업데이트도 반드시 설치하세요.
  3. 업데이트 설치가 완료되면 인쇄 서버 시스템을 재시작합니다.
  4. 이후 클라이언트 시스템(또는 여러 대)에서도 동일한 작업을 반복하고, 모든 시스템이 업데이트되면 공유 프린터에 접근 가능한지 확인합니다.

방법 2: 프린터 재추가 및 드라이버 재설치

KB5005565 업데이트는 클라이언트와 인쇄 서버 간에 사용되는 프린터 기술을 재정의했기 때문에 양측 간 비호환성이 발생하여 공유 프린터 문제가 생길 수 있습니다. 이 경우 프린터를 다시 추가하거나 드라이버를 재설치하면 문제가 해결될 수 있습니다.

프린터 다시 추가하기

  1. Windows 키를 누르고 서비스(Services)를 검색한 뒤, 마우스 오른쪽 버튼을 클릭하고 관리자 권한으로 실행을 선택합니다.
  2. Print Spooler 서비스를 더블클릭하고 시작 유형자동으로 설정합니다.
  3. 중지 버튼을 클릭한 후, 다시 시작 버튼을 클릭합니다.
  4. Windows 아이콘을 마우스 오른쪽 버튼으로 클릭하고 설정을 선택합니다.
  5. 장치를 열고 프린터 및 스캐너 탭으로 이동합니다.
  6. 문제가 되는 프린터를 선택하고 디바이스 제거를 클릭합니다.
  7. 제거를 확인하고 장치가 완전히 제거될 때까지 기다립니다.
  8. 문제가 되는 프린터와 동일한 드라이버를 사용하는 다른 모든 프린터도 제거합니다.
  9. 장치 >> 프린터 및 스캐너 화면 오른쪽 창에서 인쇄 서버 속성을 클릭합니다.
  10. 드라이버 탭으로 이동하여 해당 위치에서도 문제가 되는 프린터 드라이버를 제거합니다.
  11. 이후 시스템을 재시작하고, 재시작 후 설정 >> 장치 >> 프린터 및 스캐너로 이동합니다.
  12. 프린터 및 스캐너 창에서 프린터 또는 스캐너 추가를 클릭하여 프린터를 다시 추가한 후, 공유 프린터에 접근 가능한지 확인합니다.

Windows 7 클라이언트 시스템의 경우에는 먼저 프린터 호스트에서 암호 보호 공유를 비활성화해야 합니다. 그런 다음 아래 명령어를 사용하여 로컬 포트를 공유 프린터에 매핑합니다(PC 이름과 프린터 이름은 환경에 맞게 변경하세요).

net use lpt1 \\pc-name\printer-name /persistent:yes

이후 프린터 드라이버를 로컬에 설치하고 Windows 7 시스템에서 공유 프린터 문제가 해결되었는지 확인합니다.

장치 관리자를 통해 드라이버 업데이트하기

  1. Windows 아이콘을 마우스 오른쪽 버튼으로 클릭하고 장치 관리자를 선택합니다.
  2. 프린터(또는 인쇄 대기열) 항목을 확장하고 문제가 되는 프린터를 마우스 오른쪽 버튼으로 클릭합니다.
  3. 드라이버 업데이트를 선택한 후 자동으로 드라이버 검색을 선택합니다.
  4. Windows에서 업데이트된 드라이버 검색을 선택한 후, 공유 프린터 문제가 해결되었는지 확인합니다.
  5. 문제가 지속되면 프린터 드라이버를 재설치하여 프린터 문제가 해결되는지 확인합니다.

클라이언트 시스템의 자격 증명 관리자에 인쇄 서버 자격 증명 추가하기

클라이언트 시스템에서 프린터에 접근할 수 없는 경우, 클라이언트의 자격 증명 관리자에 인쇄 서버 자격 증명을 추가하면 프린터에 접근할 수 있게 됩니다.

  1. 먼저 클라이언트 시스템에서 문제가 되는 프린터를 제거합니다.
  2. 클라이언트 시스템의 관리자 계정에서 Windows 키를 누르고 자격 증명 관리자(Credential Manager)를 검색하여 실행합니다.
  3. Windows 자격 증명 탭으로 이동하여 Windows 자격 증명 추가를 클릭합니다.
  4. ServerPCNAME\UserName 형식으로 인쇄 서버 계정의 사용자 이름을 입력하고 비밀번호를 입력합니다. 반드시 인쇄 서버 관리자 계정의 자격 증명을 사용해야 합니다.
  5. 클라이언트인쇄 서버 시스템 모두에서 Print Spooler 서비스를 재시작합니다.
  6. 클라이언트 PC에서 Windows 키를 누르고 명령 프롬프트를 검색한 뒤, 마우스 오른쪽 버튼을 클릭하고 관리자 권한으로 실행을 선택합니다.
  7. 다음 명령어를 실행합니다(관리자 모드에서 프린터 설치 UI가 실행됩니다):
    rundll32 printui.dll,PrintUIEntry /il
  8. 화면 안내에 따라 프린터를 추가한 후, 프린터 접근 문제가 해결되었는지 확인합니다.

방법 3: 시스템 레지스트리 편집

KB5005565 업데이트의 주요 목적은 인쇄 스풀러 취약점을 패치하는 것이며, 이를 위해 업데이트는 RpcAuthnLevelPrivacyEnabled 레지스트리 값을 활성화합니다. 그러나 시스템(인쇄 서버 또는 클라이언트) 중 하나라도 RPC_C_AUTHN_LEVEL_PKT_PRIVACY 규격을 준수하지 않으면 공유 프린터에 접근할 수 없을 수 있습니다. 이 경우 시스템 레지스트리에서 RpcAuthnLevelPrivacyEnabled를 비활성화하면 문제가 해결될 수 있습니다.

주의:

레지스트리 편집은 숙련된 작업이며 잘못 수행하면 시스템이 위협에 노출될 수 있으므로 본인 책임 하에 진행하세요. 또한 편집 전 반드시 시스템 레지스트리 백업을 생성하는 것을 잊지 마세요.

  1. 호스트 머신에서 Windows 키를 누르고 레지스트리 편집기를 입력한 뒤, 마우스 오른쪽 버튼을 클릭하고 관리자 권한으로 실행을 선택합니다.
  2. UAC(사용자 계정 컨트롤) 메시지가 표시되면 를 클릭하고 다음 경로로 이동합니다:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print
  3. 왼쪽 창에서 Print 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 >> DWORD(32비트) 값을 선택합니다.
  4. 키 이름을 RpcAuthnLevelPrivacyEnabled로 지정하고 해당 키를 더블클릭합니다.
  5. 값 데이터를 0으로 설정하고 편집기를 닫습니다.
  6. Windows 키를 누르고 서비스(Services)를 검색한 뒤, 마우스 오른쪽 버튼을 클릭하고 관리자 권한으로 실행을 선택합니다.
  7. Print Spooler 서비스를 마우스 오른쪽 버튼으로 클릭하고 다시 시작을 선택합니다.
  8. 클라이언트 시스템에서 공유 프린터에 접근 가능한지 확인합니다.
  9. 문제가 지속되면 인쇄 서버와 클라이언트 시스템을 모두 재시작한 후 프린터 문제가 해결되었는지 확인합니다.
  10. 여전히 해결되지 않으면 클라이언트에서도 동일한 레지스트리 편집을 적용하여 문제가 해결되는지 확인합니다.
  11. 그래도 문제가 남아 있다면, 클라이언트 시스템에서 관리자 권한 명령 프롬프트로 다음 명령어를 실행하여 문제가 해결되는지 확인합니다:
    rundll32 printui.dll,PrintUIEntry /il

방법 4: KB5005565 업데이트 제거

KB5005565 업데이트가 특정 인쇄 환경과 호환되지 않고 다른 방법으로도 해결되지 않는다면, 해당 업데이트를 제거하면 프린터 문제가 해결될 수 있습니다.

KB5005565 업데이트 삭제하기

  1. 호스트 시스템에서 Windows 키를 누르고 업데이트 확인을 검색하여 실행합니다.
  2. 업데이트 기록 보기를 열고 상단 부근의 업데이트 제거를 클릭합니다.
  3. KB5005565 업데이트를 선택하고 제거를 클릭합니다.
  4. 화면 안내에 따라 KB5005565 제거를 완료합니다.
  5. 완료되면 시스템을 재시작하고, 재시작 후 클라이언트 시스템에서도 동일한 작업을 반복합니다. 이후 공유 프린터에 접근 가능한지 확인합니다.

문제가 지속되고 KB5006670 업데이트가 설치되어 있다면, 해당 업데이트를 제거하여 문제가 해결되는지 확인합니다. KB5005565 업데이트를 제거할 수 없는 경우, 해당 업데이트가 설치되기 이전 시점으로 시스템 복원을 수행하면 문제가 해결될 수 있습니다.

업데이트 제거 후 네트워크 초기화 수행하기

  1. 업데이트 제거로 문제가 해결되지 않았다면, 호스트 시스템에서 Windows 아이콘을 마우스 오른쪽 버튼으로 클릭하고 설정을 선택합니다.
  2. 네트워크 및 인터넷을 열고 네트워크 초기화를 클릭합니다.
  3. 지금 다시 설정을 클릭한 후, 필요한 경우 시스템을 네트워크에 다시 연결합니다.
  4. 클라이언트 컴퓨터에서도 동일한 작업을 반복하고, 프린터 접근 문제가 해결되었는지 확인합니다.

레지스트리 편집 재적용 후 KB5005565 업데이트 재설치하기

앞서 설명한 레지스트리 편집이 효과가 없었다면, 업데이트를 제거한 후 다시 적용하면 효과가 있을 수 있으며, 이후 업데이트를 재설치할 수도 있습니다. 이 방법은 호스트 시스템에서만 시도하세요.

  1. 시스템에서 RpcAuthnLevelPrivacyEnabled 레지스트리 키를 제거하고(존재하는 경우) 시스템을 재시작합니다.
  2. 재시작 후 RpcAuthnLevelPrivacyEnabled 키를 레지스트리에 다시 추가하고 값을 0으로 설정합니다.
  3. 시스템을 재시작하고, 재시작 후 공유 프린터가 정상적으로 작동하는지 확인합니다.
  4. 이후 KB5005565 업데이트를 다운로드하여 설치합니다.
  5. 시스템을 재시작하고, 재시작 후 공유 프린터 문제가 해결되었는지 확인합니다.

Spool 폴더에서 프린터 삭제 후 KB5005565 업데이트 재설치하기

업데이트를 재설치한 후 프린터에 접근할 수 없게 된 경우, Spool 폴더에서 프린터를 삭제하고 업데이트를 재설치하면 업데이트를 유지하면서 문제를 해결할 수 있습니다.

  1. 먼저 시스템에서 RpcAuthnLevelPrivacyEnabled 레지스트리 키를 제거하고(존재하는 경우) 시스템을 재시작합니다.
  2. 시스템에 적용된 GPO 프린터가 있다면 모두 제거합니다.
  3. Windows 키를 누르고 서비스(Services)를 검색한 뒤, 마우스 오른쪽 버튼을 클릭하고 관리자 권한으로 실행을 선택합니다.
  4. 서비스 창에서 Print Spooler 서비스를 마우스 오른쪽 버튼으로 클릭하고 중지를 선택합니다.
  5. Windows 아이콘을 마우스 오른쪽 버튼으로 클릭하고 실행(Run)을 선택합니다.
  6. 다음 경로로 이동하고, 접근 허용을 요청받으면 계속을 클릭합니다:
    \Windows\System32\spool\PRINTERS
  7. 해당 폴더에 있는 모든 프린터 파일을 삭제하고 KB5005565 업데이트를 제거합니다.
  8. 레지스트리에 RpcAuthnLevelPrivacyEnabled 키를 다시 추가하고 값을 0으로 설정합니다.
  9. 시스템을 재시작하고, 재시작 후 클라이언트 PC에서도 동일한 과정을 반복합니다. 이때 클라이언트 시스템에서도 인쇄 스풀러 서비스를 중지해야 합니다.
  10. 프린터 서버 시스템에서 Print Spooler 서비스를 재시작한 후, 클라이언트 시스템에서 Print Spooler 서비스를 시작합니다.
  11. 필요한 경우 프린터를 재구성하고 다시 공유한 후, KB5005565 업데이트를 재설치하여 프린터 문제가 해결되었는지 확인합니다.
  12. 그래도 해결되지 않으면, KB5005565 업데이트가 설치되지 않은 안전한 시스템에서(본인 책임 하에 진행) Win32spl.dll 파일(속성 >> 자세히 탭에서 버전이 1320 미만이어야 함)을 \Windows\System32 폴더에서 복사하여 호스트 PC에 배치합니다. 이후 문제가 해결되는지 확인합니다.

업데이트 제거로 문제가 해결되었지만 업데이트가 자동으로 다시 설치되는 경우, 업데이트를 일시 중지하거나 숨김 처리해야 할 수 있습니다.

위의 어떤 방법으로도 문제가 해결되지 않고 프린터에 이더넷 또는 Wi-Fi 기능이 있다면, 해당 연결 방식을 통해 프린터를 설정하여 접근할 수 있습니다.