이 자습서에는 AD 도메인 서버 2016에서 Active Directory 사용자 및 컴퓨터를 통해 컴퓨터를 원격으로 관리하려고 시도하는 동안 다음 오류를 해결하기 위한 지침이 포함되어 있습니다. "컴퓨터를 연결할 수 없습니다. 네트워크 경로가 올바른지 확인하고 네트워크에서 컴퓨터를 사용할 수 있는지 확인하십시오. , 적절한 Windows 방화벽 규칙이 대상 컴퓨터에서 활성화되어 있는지 확인하십시오.
원격 컴퓨터에서 적절한 Windows 방화벽 규칙을 활성화하려면 고급 보안이 포함된 Windows 방화벽 스냅인을 열고 다음 인바운드 규칙을 활성화하십시오.
COM+ 네트워크 액세스(DCOM-In)…"
해결 방법:Active Directory 사용자 및 컴퓨터에서 컴퓨터를 관리할 수 없음 – 컴퓨터를 연결할 수 없습니다. (액티브 디렉토리 2016/2019)
Active Directory의 "컴퓨터를 연결할 수 없습니다"라는 오류 메시지는 다음과 같은 이유로 나타날 수 있습니다.
이유 1. 컴퓨터가 네트워크에 더 이상 존재하지 않거나 종료되었습니다. 이 경우 컴퓨터가 실행 중인지 확인하십시오.
이유 2. 컴퓨터의 IP 주소는 도메인 컨트롤러에서 확인할 수 없습니다. 이 문제는 일반적으로 컴퓨터가 라우터(ISP)에서 제공하는 DNS 서버를 사용할 때 발생합니다. 문제를 해결하려면 컴퓨터가 AD DNS를 사용하는지 확인하세요.
문제해결 단계:
1. 컴퓨터 이름을 사용하여 컴퓨터를 Ping하거나 NSLOOKUP 명령을 사용하여 컴퓨터 이름과 IP 주소가 DNS 서버에서 올바르게 확인되었는지 확인합니다.
2. Active Directory 도메인 컨트롤러가 DNS 서버 역할도 하는 경우 제어판으로 이동합니다.> 관리 도구> DNS> 정방향 조회 영역 누락된 레코드를 추가합니다.
이유 3. 원격 관리는 대상 시스템(관리하려는 컴퓨터)의 Windows 방화벽에서 차단됩니다. 이 문제를 해결하려면 대상 컴퓨터에서 Windows 방화벽을 비활성화하거나(권장하지 않음), 대상 컴퓨터에서만 또는 모든 AD 컴퓨터에서 Windows 방화벽에서 COM+ 네트워크 액세스를 활성화할 수 있습니다. 그렇게 하려면 아래 방법 중 하나를 따르세요.
- 방법 1. 대상 컴퓨터에서 COM+ 네트워크 액세스(DCOM-In)를 활성화합니다.
- 방법 2. 모든 Active Directory 컴퓨터에 대해 COM+ 네트워크 액세스(DCOM-In)를 활성화합니다(그룹 정책).
방법 1. 대상 컴퓨터에서 COM+ 네트워크 액세스 규칙을 활성화합니다.
원격 관리를 허용하려면(COM+ 네트워크 액세스 활성화) Windows 방화벽, Windows 10, 8, 7 OS:
1. 연결/관리하려는 컴퓨터에서 레지스트리 편집기를 열고 다음 레지스트리 위치로 이동합니다.
- 컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3
2. 오른쪽 창에서 RemoteAccessEnabled 를 두 번 클릭합니다. 값 데이터를 0에서 1로 변경합니다.
3. 확인을 클릭합니다. 및 닫기 레지스트리 편집기.
4. 다시 시작 컴퓨터.
방법 2. 도메인 그룹 정책을 통해 모든 Active Directory 컴퓨터에 대해 "원격 관리"를 허용합니다.
Active Directory의 모든 컴퓨터에서 COM+ 네트워크 액세스 규칙을 활성화하려면("원격 관리" 허용):
1. Server 2016 AD 도메인 컨트롤러에서 서버 관리자 를 엽니다. 그런 다음 도구에서 메뉴에서 그룹 정책 관리를 엽니다. *
* 또한 제어판으로 이동합니다. -> 관리 도구 -> 그룹 정책 관리.
2. 도메인 아래 , 도메인을 선택한 다음 오른쪽 클릭 기본 도메인 정책에서 수정을 선택합니다. .
3. 그런 다음 다음으로 이동합니다.
- 컴퓨터 구성\정책\관리 템플릿\네트워크\네트워크 연결\Windows 방화벽\도메인 프로필
4. 오른쪽 창에서 Windows 방화벽:인바운드 원격 관리 예외 허용을 두 번 클릭합니다.
5. 사용 확인 확인을 클릭합니다.
6. 그룹 정책 관리 편집기를 닫습니다.
7. 마지막으로 관리자 권한으로 명령 프롬프트를 엽니다. 그룹 정책을 업데이트하려면 다음 명령을 내립니다.
- gpupdate /force
그게 다야! 어떤 방법이 효과가 있었나요?
이 가이드가 귀하의 경험에 대한 의견을 남겨 도움이 되었는지 알려주십시오. 이 가이드를 좋아하고 공유하여 다른 사람들을 도우십시오.