최신 뉴스 (KO)

Windows Server 4월 업데이트로 인해 도메인 컨트롤러가 예기치 않게 재부팅됨

Windows 11
사진: Windows 11 - IB Photography/shutterstock.com

Microsoft가 4월 14일 Windows Server용으로 출시한 보안 업데이트는 일부 기업 환경에 부작용을 가져왔습니다. Privileged Access Management를 사용하는 구성에서 글로벌 카탈로그가 없는 도메인 컨트롤러는 설치 및 다시 시작 후 LSASS 서비스 오류가 발생합니다. 이로 인해 인증 및 디렉터리 서비스를 사용할 수 없게 되는 다시 시작 루프가 발생합니다.

보고서에는 특정 Windows Server 2025 시스템에서 도메인 관리자로 로그인하는 데 어려움이 있음도 나타납니다. 오류 메시지는 유효한 자격 증명이 있어도 잘못된 비밀번호를 나타냅니다. utilman.exe 및 부팅 가능한 DVD를 사용한 수동 비밀번호 재설정 방법으로 보고된 사례에 대한 액세스를 해결합니다.

LSASS 결함은 특정 도메인 컨트롤러에 영향을 미칩니다

Windows Server 2025용 누적 업데이트 KB5082063과 이전 버전의 해당 업데이트로 인해 PAM으로 작동하는 비GC 도메인 컨트롤러에서 시작하는 동안 LSASS 프로세스가 중단됩니다. 인증 작동이 중지되어 전체 도메인을 사용할 수 없게 될 수 있습니다.

2016년 이후의 모든 Windows Server 버전은 영향을 받는 플랫폼 목록에 있습니다. 특히 설치 후 재부팅 후에 문제가 발생합니다. 경우에 따라 새 도메인 컨트롤러를 승격하거나 인증 요청이 부팅 시 너무 일찍 도착할 때도 나타납니다.

Microsoft는 Windows 릴리스 상태 대시보드에 해당 증상을 문서화했습니다. 관리자는 패치 설치 전이나 후에 적용 가능한 임시 완화를 위해 엔터프라이즈 지원에 문의해야 합니다. 개발자들은 향후 업데이트에 포함될 자동 수정을 준비하고 있습니다.

관리자 로그인 차단 신고

사용자들은 4월 업데이트를 적용한 후 Windows Server 2025 DCE 서버에서 도메인 관리자로 로그인하지 못한다고 보고합니다. 시스템은 올바른 비밀번호를 거부합니다. 임시 해결 방법에는 시스템 디렉터리에서 utilman.exe의 이름을 바꾸고, 부팅 미디어를 통해 이를 cmd.exe로 바꾸고, 접근성 옵션을 통해 액세스한 명령 프롬프트를 통해 암호를 변경하는 것이 포함됩니다.

이 절차는 로컬 액세스를 복원합니다. 이후에는 도메인 관리를 위해 계정이 다시 정상적으로 작동합니다. 이 로그인 문제의 정확한 범위에 대한 Microsoft의 공식 확인은 없지만 현장 보고서에 따르면 여러 시스템에서 발생하는 것으로 나타났습니다.

  • 영향을 받는 도메인 컨트롤러: Windows Server 2016, 2019, 2022 및 2025
  • 주요 조건: PAM 및 비전역 카탈로그 컨트롤러가 있는 환경
  • 주요 증상: LSASS 충돌로 인해 반복적으로 다시 시작됩니다.
  • 영향: 인증 및 디렉터리 서비스가 중지됩니다.
  • 해결 방법: Microsoft 지원을 통한 완화
  • 보고된 추가 문제: 잘못된 비밀번호 메시지와 함께 관리자 로그인이 실패합니다.

Microsoft는 Windows Server 2025에 대한 선택적 업데이트를 다시 활성화합니다.

문제와 병행하여 회사는 이전 사건을 해결했습니다. 2024년 11월에 일시 중단된 Windows Server 2025로 마이그레이션하기 위한 선택적 업데이트를 이제 다시 사용할 수 있습니다. 이 제안으로 인해 타사 도구가 있는 환경에서 원치 않는 자동 마이그레이션이 발생했기 때문에 일시 중단이 발생했습니다.

이제 관리자는 의도하지 않은 업그레이드의 위험 없이 업그레이드하도록 선택할 수 있습니다. 메시지 대시보드에서는 문제가 해결되었음을 확인합니다. 이를 통해 최신 버전의 시스템으로의 제어된 마이그레이션을 더 쉽게 계획할 수 있습니다.

관리자가 지금 해야 할 일

Active Directory 환경을 갖춘 회사는 공식적인 완화가 달성될 때까지 위험 프로필을 충족하는 도메인 컨트롤러에 KB5082063 설치를 일시 중지해야 합니다. 승인 환경에서의 테스트는 가능한 영향을 매핑하는 데 도움이 됩니다.

이벤트 로그를 모니터링하면 LSASS 충돌을 조기에 식별하는 데 도움이 됩니다. Microsoft 지원과 연락을 유지하면 해결 방법에 더 빠르게 액세스할 수 있습니다. 최종 수정 사항은 향후 패치(아마도 5월)에 나올 것입니다.

여전히 보안에 초점이 맞춰져 있지만 인증 등 중요한 서비스의 안정성을 위해서는 이러한 경우 즉각적인 주의가 필요합니다.

공유

더 많은 뉴스: 최신 뉴스 (KO)

더 보기