다음을 통해 공유

기업 Active Directory 환경에서 SYSVOL 구조 손상으로 인한 GPO 적용 실패

Jiwon Choi 0 평판 포인트
2026-06-10T01:46:52.18+00:00

기본 사무실 Active Directory 사이트 링크 전반에서 심각한 GPO 적용 실패 현상이 발생하고 있습니다. gpotool을 실행해 보면 특정 보안 정책 GPO 폴더와 관련된 디렉터리 불일치(directory mismatch) 오류가 확인됩니다. SYSVOL 폴더 구조 내에서 수동으로 파일이 수정되면서 기본 구성 파일의 구조가 손상되어 문제가 발생한 것으로 보입니다.

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Domic Vo 24,450 평판 포인트 독립 자문가
    2026-06-10T02:20:40.04+00:00

    안녕하세요,

    문제를 해결하기 위해 그룹 정책 관리 콘솔을 사용해 영향을 받는 GPO의 GUID를 확인한 후 도메인 컨트롤러 간 폴더 내용을 비교하세요. 손상이 국지적이라면, 무결성을 회복하기 위해 비권위 동기화를 강제해야 합니다. 이는 Active Directory Service Interfaces Editor를 통해 SYSVOL 구독 객체의 msDFSR-Enabled 속성을 FALSE로 변경하고, DFSR 서비스가 로컬 SYSVOL 폴더를 제거할 때까지 기다린 후 속성을 다시 TRUE로 전환하는 방식으로 수행됩니다.

    C:\Windows\SYSVOL\domain\Policies 경로 내의 파일을 수동으로 편집해서는 안 됩니다. 이 디렉터리는 DFSR 데이터베이스에 의해 동적으로 관리됩니다. 이 파일들을 수정하려는 시도는 버전 관리 시스템을 우회하기 때문에 gpotool이 오류를 보고하는 것입니다.

    도믹

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.