안녕하세요Minjoon Kim님,
이 문제는 정말 골치 아프죠. 하지만 안심하세요. 방화벽이나 네트워크 설정 오류가 아니라, Windows Server 2016 및 2019의 알려진 버그(Known Bug) 때문입니다.
근본 원인: 최신 Windows Server에서는 메모리 관리를 위해 서비스 호스트(svchost)가 분리되어 실행됩니다. 이 아키텍처 변경으로 인해 __DHCP 클라이언트 서비스__가 VPN 클라이언트를 대신해 IP를 요청할 때 필요한 필수 권한(SeImpersonatePrivilege)을 잃게 되었습니다. 이로 인해 내부적으로 '액세스 거부'가 발생하고, 이것이 VPN 오류 13899로 나타나는 것입니다.
해결 방법: 레지스트리를 수정하여 DHCP 서비스에 누락된 권한을 다시 부여하면 즉시 해결됩니다.
**레지스트리 편집기(regedit)**를 시스템 관리자 권한으로 실행합니다.
다음 경로로 이동합니다: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp
우측 창에서 RequiredPrivileges (다중 문자열 값)를 더블 클릭합니다.
기존 목록을 지우지 말고, 맨 아래 새 줄에 **SeImpersonatePrivilege**를 추가한 후 확인을 누릅니다.
서버를 __재부팅__하거나 DHCP Client 및 Routing and Remote Access 서비스를 다시 시작합니다.
이 권한을 추가하면 RRAS가 정상적으로 DHCP 요청을 네트워크로 전달할 수 있게 됩니다. 이번 주 마이그레이션을 무사히 마치시길 바랍니다! 이 답변이 문제를 해결하는 데 도움이 되었다면 "답변 수락(Accept Answer)"을 클릭해 주세요.
Tracy Le.