USN 롤백이 감지된 도메인 컨트롤러를 안전하게 강제 제거하는 방법

Joon Min 0 평판 포인트
2026-07-11T06:31:10.7866667+00:00

격리되지 않은 상태에서 보조 도메인 컨트롤러(DC)의 스냅샷을 복원한 이후, Active Directory 디렉터리 엔진이 USN 롤백(USN Rollback)으로 의심되는 상태를 감지했습니다. 복제 토폴로지에서 손상된 NTDS 데이터베이스를 즉시 분리해야 합니다. 포리스트 전체에 영향을 주지 않으면서 문제가 있는 DC를 강제로 강등(Force Demotion)하고, NTDSUTIL을 사용해 메타데이터를 안전하게 정리하는 정확한 절차는 무엇인가요?

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. HLBui 10,850 평판 포인트 독립 자문가
    2026-07-11T07:23:26.34+00:00

    안녕하세요 Joon Min

    말씀하신 상황은 스냅샷 복원 후 발생하는 USN 롤백 의 전형적인 케이스로, 손상된 DC를 복제 토폴로지에서 즉시 분리하는 게 맞습니다. 안전하게 처리하려면 먼저 해당 DC를 강제 강등(Force Demotion) 해야 합니다. PowerShell에서 Uninstall-ADDSDomainController -ForceRemoval 명령을 실행하거나, 구버전에서는 dcpromo /forceremoval 을 사용해 복제가 깨진 상태에서도 DC 역할을 제거할 수 있습니다.

    그 다음 단계는 NTDSUTIL 메타데이터 정리 입니다. 정상적인 다른 DC에 접속해 metadata cleanup 을 실행하고, 손상된 서버 객체를 AD에서 제거해야 합니다. 이후 DNS와 Sites & Services를 확인해 해당 DC에 대한 참조가 남아 있지 않은지 점검하세요. 마지막으로, 문제가 된 서버는 새로 설치 후 정상적으로 다시 승격(Promotion)하는 것이 가장 안전한 방법입니다.

    핵심은 손상된 NTDS 데이터베이스를 “복구”하려고 하지 말고, 강등과 메타데이터 정리 후 새로 빌드하는 겁니다.

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.