Monday, November 6, 2017

 

[ActiveDirectory] AD Join error. "네트워크 경로를 찾지 못했습니다" or "Network Path Not Found"



AD Join Error as "네트워크 경로를 찾지 못했습니다" or  "Network Path Not Found" 




[Explanation]

AD환경으로 Client PC를 도메인 전환을 하려고 하면 '"네트워크 경로를 찾지 못했습니다" or  "Network Path Not Found" 라는 메시지와 함께 전환이 안되는 경우가 발생합니다. 이 경우 기본적으로 DNS 설정이 제대로 되지 않아 해당 AD서버를 lookup하지 못해서 발생하는 경우이지만, 아래와 같이 중간 방화벽 혹은 ACL 룰에 의해서 차단이 되는 경우가 있습니다. 

[Client --> AD 서버로의 Tracert]
C:\Users\Administrator>tracert tracert 10.187.152.69
최대 30홉 이상의 Server1.contoso.com [10.187.152.69](으)로 가는 경로 추적:
  1    <1 ms    <1 ms    <1 ms  10.197.59.1
  2     8 ms     9 ms     9 ms  10.18.142.181
  3     9 ms    16 ms    10 ms  10.197.255.146
  4     9 ms     9 ms     9 ms  10.197.255.132
  5     9 ms    10 ms     9 ms  10.0.21.2
  6     9 ms    10 ms     9 ms  10.0.29.9
  7     9 ms    10 ms    10 ms  10.0.29.41
  8     9 ms    10 ms    10 ms  Server1.contoso.com [10.187.152.69]
추적을 완료했습니다.

[AD 서버 ---> Client 로의 Tracert]
C:\Users\Administrator>tracert 10.197.59.5
Tracing route to 10.197.59.5 over a maximum of 30 hops
  1    <1 ms    <1 ms    <1 ms  10.187.152.2
  2    <1 ms    <1 ms    <1 ms  10.0.29.34
  3    <1 ms    <1 ms    <1 ms  10.0.29.3
  4     1 ms     1 ms     1 ms  10.0.21.4
  5     6 ms     2 ms     1 ms  10.197.255.130
  6     *        *        *     Request timed out.
  7     *        *        *     Request timed out.

  8    11 ms    10 ms    10 ms  10.197.59.5
Trace complete.

상호간의 Tracert과정에서 중간에 'Request timed out'이 발생하는 경우가 있다.우선적으로 확인해야 할 부분은 Active Directory의 Sites and Services에서 해당 대역이 Subnets으로 등록이 되어 있는지 확인을 해봐야 한다. 등록이 되어 있어야 AD 서버와 통신하여 도메인 가입이 가능하다.  

만약 Subtnets 등록이 정상으로 되어 있는데 발생한 경우라면, 방화벽과 ACL Rule에서 AD와 Client간의 필수 Port가 Open되어 있는지 확인해봐야한다. 




댓글이나 의견은 언제든지 환영합니다.

Your Comments are Always Welcome!
Share:

2 comments:

  1. 문의 사항 있습니다...
    현재 DC 운영중에 있는데, 기존에 이미 구축 되어 있는 상태의 서버를 잘 이용을하고 있다가
    갑자기 해당 DC의 도메인에 클라이언트들이 가입을 하지 못하는 현상이 발생하고 있습니다...
    아예 통신이 안되는 현상이면 모를까..
    와이어샤크 찍어본 결과 445 포트만 막히고 있습니다..
    도메인 가입할 때 445번 포트도 같이 사용하는거 같은데,,, 445번 포트로는 아예 통신이 안되고 있습니다...
    에러 메시지는 아래와 같이 나옵니다.

    도메인 "domain.co.kr"에 가입하는 동안 다음 오류가 발생했습니다.
    네트워크 경로를 찾지 못했습니다.

    도와주세요.....

    이메일은
    kkd107@naver.com 입니다..ㅠ

    ReplyDelete
    Replies
    1. 안녕하세요. 445 포트는 SMB 전용 포트로 AD 정상 조인을 위해서 반드시 Open되어야 합니다. (참고 : https://support.microsoft.com/ko-kr/help/832017/service-overview-and-network-port-requirements-for-windows) 기존에 잘 운영하다가 안되신다면, 방화벽이나 백신에서 차단되지 않았는지 확인해보시기 바랍니다.

      Delete