윈도우 정품인증 관련 문의(LTSC)

김병관 40 평판 포인트
2026-05-12T08:38:16.1366667+00:00

안녕하세요

윈도우 10 Enterprise LTSC 2019 를 사용하고 있습니다.

관리하는 기기가 300~400대 정도 되는데 윈도우가 정품인증되어 있음에도 가끔 윈도우가 정품인증 되어있지 않는다는 워터마크가 표시됩니다.

그러다가도 하루가 지나거나 며칠후에 보면 윈도우가 정품인증 된것처럼 자동으로 해결되어 있는 경우가 있는데 왜 그런걸까요?

원인과 사전에 방지할 수 있다면 관련 방법을 안내받고 싶습니다.

비즈니스용 Windows | IT 전문가용 Windows 클라이언트 | 디바이스 및 배포 | 라이선스 및 활성화
댓글 0개 설명 없음

질문 작성자가 수락한 답변
Domic Vo 30,525 평판 포인트 독립 자문가
2026-05-13T15:05:25.8766667+00:00

김병관

To resolve this within your local authentication setup, you can rebuild the licensing cache by stopping the Software Protection service from an administrative prompt and renaming the tokens.dat file located in the C:\Windows\System32\spp\store\2.0 directory. Restarting the service afterward will generate a fresh, uncorrupted token store, which frequently resolves these false-negative display issues.

To build this infrastructure, you will need to deploy a Windows Server instance and install the Volume Activation Services role. Once you install your enterprise KMS host key on this server and allow it to publish its SRV records to your network's DNS, your LTSC clients will seamlessly transition to the server for authentication, permanently resolving the erratic watermark behavior.

Domic V.

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.
댓글 0개 설명 없음

1 추가 답변

정렬 기준: 가장 유용함
  1. Domic Vo 30,525 평판 포인트 독립 자문가
    2026-05-12T09:18:24.32+00:00

    Hello 김병관,

    Windows 10 LTSC 플릿에서 간헐적으로 활성화되는 워터마크는 장치가 키 관리 서비스 호스트와의 통신을 일시적으로 끊는 전형적인 증상입니다. 클라이언트가 로컬 캐시가 만료되기 전에 활성화를 갱신하지 못하면, 시스템은 성공적인 연결이 다시 설정될 때까지 워터마크를 표시합니다. 이 동작은 영향을 받은 머신의 이벤트 뷰어에서 애플리케이션 로그를 확인해 확인할 수 있습니다. 특히 발신 요청과 호스트 응답을 기록하는 소스 Security-SPP와 이벤트 ID 12288, 12289를 찾아보세요. 0x8007232B와 같은 실패 코드가 나타나는데, 이는 해당 순간에 해당 기기가 호스트를 찾기 위해 필요한 DNS 레코드를 성공적으로 해결하지 못했음을 나타냅니다.

    기기들이 결국 스스로 재활성화되기 때문에, 핵심 문제는 보통 _vlmcs._tcp SRV 레코드에 대한 불안정한 DNS 쿼리나 TCP 포트 1688을 차단하는 간헐적 네트워크 끊김에서 비롯됩니다. 기본 자동 검색 방식에 의존하는 대신, 클라이언트가 특정 활성화 서버와 직접 통신하도록 강제하여 연결을 안정화할 수 있습니다. 상위 명령 프롬프트를 열고 slmgr.vbs /skms 명령어를 실행한 뒤 서버 IP 주소나 호스트명을 입력하면 DNS 조회를 완전히 우회할 수 있습니다. 이 명령어를 그룹 정책이나 선호하는 엔드포인트 관리 도구를 통해 플릿 전체에 배포하면 호스트에 지속적이고 신뢰할 수 있는 경로를 설정하고 워터마크가 영구적으로 나타나지 않게 됩니다.

    이 답변이 유용한 정보를 제공했길 바랍니다. 만약 그랬다면, "답변 수락"을 눌러주세요. 궁금한 점이 있으면 언제든지 댓글로 남겨주세요.

    도믹 V.

    이 대답이 도움이 되었나요?


답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.