이 가이드에서는 Active Directory 도메인 서버(Windows Server 2016)에서 Active Directory 사용자 및 컴퓨터를 통해 원격으로 컴퓨터를 관리하려고 할 때 발생하는 다음과 같은 오류를 해결하는 방법을 안내합니다.
"컴퓨터에 연결할 수 없습니다. 네트워크 경로가 올바른지, 컴퓨터가 네트워크에서 사용 가능한지 확인하고 대상 컴퓨터에서 적절한 Windows 방화벽 규칙이 활성화되어 있는지 확인하십시오. 원격 컴퓨터에서 Windows 방화벽 규칙을 활성화하려면 고급 보안이 포함된 Windows 방화벽 스냅인을 열고 'COM+ 네트워크 액세스(DCOM-In)' 인바운드 규칙을 활성화하십시오."

Active Directory에서 컴퓨터를 관리할 수 없는 문제 해결 방법 (Server 2016/2019)
Active Directory에서 "컴퓨터에 연결할 수 없습니다"라는 오류 메시지가 나타나는 주요 원인은 다음 세 가지입니다.
원인 1. 대상 컴퓨터가 꺼져 있거나 네트워크에 존재하지 않는 경우
가장 기본적인 원인입니다. 해당 컴퓨터가 현재 전원이 켜져 있고 네트워크에 정상적으로 연결되어 있는지 먼저 확인하십시오.
원인 2. 도메인 컨트롤러에서 컴퓨터의 IP 주소를 확인할 수 없는 경우
대상 컴퓨터가 공유기(ISP)에서 제공하는 DNS 서버를 사용하고 있으면 이런 문제가 자주 발생합니다. 이 경우 컴퓨터가 반드시 AD DNS 서버를 사용하도록 설정해야 합니다.
문제 진단 방법:
- Ping 명령으로 컴퓨터 이름을 테스트하거나, NSLOOKUP 명령을 사용하여 DNS 서버에서 컴퓨터 이름과 IP 주소가 올바르게 확인되는지 점검합니다.
- Active Directory 도메인 컨트롤러가 DNS 서버 역할도 겸하고 있다면, 제어판 > 관리 도구 > DNS > 정방향 조회 영역으로 이동하여 누락된 레코드를 추가합니다.
원인 3. 대상 컴퓨터의 Windows 방화벽에서 원격 관리가 차단된 경우
관리하려는 컴퓨터(대상 컴퓨터)의 Windows 방화벽이 원격 관리를 차단하고 있는 경우입니다. 이 문제를 해결하려면 대상 컴퓨터의 Windows 방화벽을 비활성화하는 방법도 있지만(권장하지 않음), COM+ 네트워크 액세스 규칙을 활성화하는 것이 올바른 해결책입니다. 대상 컴퓨터에만 적용할 수도 있고, 그룹 정책을 통해 모든 AD 컴퓨터에 일괄 적용할 수도 있습니다.
- 방법 1. 대상 컴퓨터에서 COM+ 네트워크 액세스(DCOM-In) 활성화
- 방법 2. 그룹 정책을 통해 모든 Active Directory 컴퓨터에 COM+ 네트워크 액세스 허용
방법 1. 대상 컴퓨터에서 COM+ 네트워크 액세스 규칙 활성화
Windows 10/8/7 환경에서 Windows 방화벽을 통해 원격 관리(COM+ 네트워크 액세스)를 허용하려면 아래 단계를 따르십시오.
1단계. 연결·관리하려는 컴퓨터에서 레지스트리 편집기를 실행하고 다음 경로로 이동합니다.
- Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
2단계. 오른쪽 창에서 RemoteAccessEnabled 값을 더블클릭하고 값 데이터를 0에서 1로 변경합니다.
3단계. 확인을 클릭하고 레지스트리 편집기를 닫습니다.
4단계. 변경 사항을 적용하기 위해 컴퓨터를 다시 시작합니다.

방법 2. 도메인 그룹 정책으로 모든 Active Directory 컴퓨터에 원격 관리 허용
Active Directory에 속한 모든 컴퓨터에 COM+ 네트워크 액세스 규칙(원격 관리 허용)을 적용하려면 다음 단계를 따르십시오.
1단계. Server 2016 AD 도메인 컨트롤러에서 서버 관리자를 실행한 후 도구 메뉴에서 그룹 정책 관리를 엽니다.
※ 또는 제어판 → 관리 도구 → 그룹 정책 관리로 이동해도 됩니다.

2단계. 도메인 아래에서 해당 도메인을 선택한 후, Default Domain Policy를 마우스 오른쪽 버튼으로 클릭하고 편집을 선택합니다.

3단계. 다음 경로로 이동합니다.
- 컴퓨터 구성 \ 정책 \ 관리 템플릿 \ 네트워크 \ 네트워크 연결 \ Windows 방화벽 \ 도메인 프로필
4단계. 오른쪽 창에서 Windows 방화벽: 인바운드 원격 관리 예외 허용 정책을 더블클릭합니다.

5단계. 사용을 선택하고 확인을 클릭합니다.

6단계. 그룹 정책 관리 편집기를 닫습니다.
7단계. 마지막으로 명령 프롬프트를 관리자 권한으로 실행한 후, 아래 명령어를 입력하여 그룹 정책을 즉시 갱신합니다.
- gpupdate /force
이것으로 완료됩니다! 어떤 방법이 효과가 있었는지 댓글로 알려주시면 감사하겠습니다. 이 가이드가 도움이 되었다면 공유하여 더 많은 분들이 활용할 수 있도록 해주세요.