Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

작성자: Konstantinos Tsoukalas | 최종 업데이트: 2026년 4월 7일

Microsoft Entra ID 또는 Intune에 디바이스를 등록(조인)하는 과정에서 이벤트 뷰어에 "User Device Registration – Event ID 304 및 307"과 함께 "Automatic registration failed at join phase" 오류가 발생하고 있다면, 아래의 해결 방법을 순서대로 따라 해 보세요.

"Automatic registration failed at join phase. Exit code: Unknown HResult Error code: 0x801c03f2" 오류는 일반적으로 Intune 자동 디바이스 등록(Auto-Enrollment)이 비활성화되어 있는 경우 발생합니다. 그 외에도 Microsoft Entra 하이브리드 조인(Hybrid Join) 환경에서는 지정된 Azure AD 로그인 계정에 동기화를 수행할 권한이 부족하거나, Microsoft Entra/Intune에 디바이스를 등록하려는 도메인 사용자에게 올바른 권한이 부여되지 않은 경우에도 이 오류가 나타날 수 있습니다.

이 가이드에서는 "이벤트 뷰어 > 응용 프로그램 및 서비스 로그 > Microsoft > Windows > User Device Registration > Admin"에서 확인되는 다음 오류들을 해결하는 단계별 방법을 안내합니다.

  • 로그 이름: Microsoft-Windows-User Device Registration/Admin
    원본: Microsoft-Windows-User Device Registration
    이벤트 ID: 304
    오류 설명: Automatic registration failed at join phase. Exit code: Unknown HResult Error code: 0x801c001d. Server error:. Debug Output:\r\n undefined
  • 로그 이름: Microsoft-Windows-User Device Registration/Admin
    원본: User Device Registration
    이벤트 ID: 307
    오류 설명: Automatic registration failed. Failed to lookup the registration service information from Active Directory. Exit code: Unknown HResult Error code: 0x801c001d.
Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

사용자 디바이스 등록 오류(이벤트 ID 304, 307) 해결 방법

1단계. Intune에서 자동 등록 허용 및 WIP 비활성화

1. Intune 관리 센터(Intune Admin Center) > 디바이스(Devices) > Windows > 등록(Enrollment)으로 이동한 후 자동 등록(Automatic Enrollment)을 엽니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

2. 자동 MDM 등록을 활성화하기 위해 다음 설정을 변경하고 저장(Save)을 클릭합니다.

  • MDM 사용자 범위(MDM user scope)모두(All)로 설정하여 모든 사용자가 디바이스를 등록할 수 있도록 허용합니다.
  • Windows Information Protection(WIP) 사용자 범위없음(None)으로 설정합니다.
Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

3. 몇 분 정도 기다린 후 Microsoft Entra에 디바이스를 다시 등록해 봅니다.

2단계. 로컬 AD 그룹 정책으로 자동 MDM 등록 활성화 (하이브리드 조인)

온프레미스 도메인에 가입된 디바이스를 Intune에 등록하려면, 그룹 정책을 통해 사용자에 대한 자동 MDM 디바이스 등록을 허용해야 합니다. 절차는 다음과 같습니다.

1. 도메인 컨트롤러에서 그룹 정책 관리 편집기(Group Policy Management Editor)를 열고 다음 경로로 이동합니다.

  • 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > MDM

2. 기본 Azure AD 자격 증명을 사용하여 자동 MDM 등록 사용(Enable automatic MDM enrolment using default Azure AD credentials) 정책을 엽니다.*

* 참고: 해당 정책 설정이 목록에 표시되지 않는다면, 아래 관련 문서를 참고하여 정책을 추가하는 방법을 확인하세요.

  • 그룹 정책을 사용하여 Active Directory 디바이스를 Intune에 자동 등록하는 방법
  • 그룹 정책을 사용하여 Windows 디바이스를 자동으로 등록하는 방법
Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

3. 정책을 사용(Enabled)으로 설정하고, 아래 옵션에서 등록에 사용할 자격 증명 유형으로 사용자 자격 증명(User Credential)을 선택합니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

4. 그룹 정책 편집기를 닫고 "gpupdate /force" 명령을 실행하여 정책을 즉시 적용합니다.

5. 디바이스에 사용자의 Microsoft 365 계정을 추가하여 Entra/Intune 등록을 다시 시도합니다.

3단계. 대상 사용자 계정의 권한 상속(Inheritance) 활성화

Azure AD Connect 도구를 사용하여 로컬 AD를 Microsoft Entra와 동기화하는 중에 위 오류가 발생한다면, Microsoft Entra ID에 디바이스를 조인하거나 Intune에 등록하려는 도메인 사용자 계정에서 권한 상속을 활성화해야 합니다.

1. Active Directory 사용자 및 컴퓨터를 실행합니다.

2. 보기(View) 메뉴에서 "고급 기능(Advanced Features)" 옵션을 활성화합니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

3. Entra에 디바이스를 조인하려는 도메인 사용자를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 엽니다.

4. 보안(Security) 탭으로 이동한 후 고급(Advanced)을 클릭합니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

5. 사용 권한(Permissions) 탭에서 상속 사용(Enable inheritance)을 클릭합니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

6. 적용(Apply) > 확인(OK)을 차례로 클릭한 후, 다시 확인(OK)을 눌러 '사용자 속성' 창을 닫습니다.

Intune 자동 등록 실패(이벤트 ID 304/307) 오류 완벽 해결 가이드

추가 도움말: AD Connect 동기화 과정에서 문제가 발생하는 경우, 아래 Microsoft 공식 문서를 참고하여 Azure AD Connect 계정에 필요한 권한을 부여하세요.

  • https://learn.microsoft.com/en-us/troubleshoot/entra/entra-id/user-prov-sync/troubleshoot-permission-issue-sync-service-manager#part-3-grant-the-missing-permissions

자주 묻는 질문 (FAQ)

Q. Microsoft Entra ID/Intune에서 'Automatic registration failed at join phase' 오류의 원인은 무엇인가요?
이 오류는 주로 Intune 자동 디바이스 등록이 비활성화되어 있거나, Azure AD 로그인 계정에 동기화에 필요한 충분한 권한이 없을 때 발생합니다. 도메인 사용자에게 디바이스 등록 권한이 올바르게 부여되지 않은 경우에도 나타날 수 있습니다.

Q. 이벤트 ID 304 및 307 오류는 어떻게 해결하나요?
Intune에서 자동 등록을 활성화하고 WIP(Windows Information Protection)를 비활성화한 후, 그룹 정책으로 자동 MDM 등록을 사용 설정하고, Active Directory에서 해당 사용자 계정의 권한 상속 여부를 확인하면 해결됩니다.

Q. 304/307 오류를 해결하려면 Intune에서 어떤 설정을 변경해야 하나요?
Intune 관리 센터의 자동 등록 설정에서 MDM 사용자 범위를 '모두(All)'로, Windows Information Protection(WIP) 사용자 범위를 '없음(None)'으로 변경하면 됩니다.

Q. 온프레미스 도메인 디바이스를 위해 그룹 정책으로 자동 MDM 등록을 활성화하려면 어떻게 해야 하나요?
그룹 정책 관리 편집기에서 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > MDM으로 이동한 뒤, '기본 Azure AD 자격 증명을 사용하여 자동 MDM 등록 사용' 정책을 '사용'으로 설정하고 자격 증명 유형을 '사용자 자격 증명(User Credential)'으로 선택합니다.