DirectAccess 내부 연결 문제 - NRPT 복구 지침 요청

Jieun Choi 20 평판 포인트
2026-09-16T06:35:42.5933333+00:00

안녕하세요,

Microsoft 문서 사이트의 다양한 문제 해결 가이드를 따라 해보고(대부분 표준 네트워크 검사 실행과 DNS 플러시를 조언했지만 도움이 되지 않았음), 영향을 받는 클라이언트 시스템에서 그룹 정책 업데이트를 강제 적용해 보았으며(정책이 제대로 적용되지 않는 것 같아 별 도움이 되지 않음), DNS 서버 로그도 확인해 보았지만 결국 동일한 근본적인 문제로 되돌아갈 뿐이었습니다.

내부 네트워크에 연결된 당사의 DirectAccess 클라이언트가 내부 리소스에 연결하지 못하고 있습니다. 분할 DNS(split-DNS) 정책이 계속해서 NLS URL을 외부 IP 주소로 확인(resolve)하기 때문입니다. 문제의 원인을 좁혀본 결과, 이름 확인 정책 테이블(NRPT, Name Resolution Policy Tables)을 복구해야 한다는 것을 알게 되었습니다.

누군가 정확한 지침을 제공해주시거나 저에게 직접 연락하여 NRPT를 복구하고 이 라우팅 문제를 해결할 수 있도록 도와주시겠습니까?

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

질문 작성자가 수락한 답변
Jason Nguyen Tran 27,855 평판 포인트 독립 자문가
2026-09-16T08:00:36.2833333+00:00

안녕하세요,

현재 발생하고 있는 현상은 split-DNS 구성 오류로 인해 NLS URL이 외부에서 해석되는 문제로 보이며, 이는 Name Resolution Policy Table (NRPT) 구성에 문제가 있음을 나타낼 수 있습니다. NRPT 항목이 누락되거나 손상된 경우 DirectAccess client가 내부 리소스로 traffic을 올바르게 routing하지 못할 수 있습니다.

NRPT를 복원하려면 NRPT configuration이 포함된 DirectAccess Group Policy Object (GPO) 를 다시 적용하는 방법을 권장합니다. gpupdate /force 명령을 사용하여 Group Policy를 강제로 refresh할 수 있습니다. 하지만 policy가 정상적으로 적용되지 않는 경우, 정상적으로 동작하는 client에서 다음 명령을 사용하여 NRPT 설정을 확인할 수 있습니다.

netsh namespace show policy

필요한 경우 해당 설정을 기준으로 netsh namespace add policy를 사용하여 policy를 다시 구성할 수 있습니다. 이를 통해 올바른 internal DNS mapping이 복원되도록 할 수 있습니다.

또한 NLS URL이 내부 네트워크에서 정상적으로 resolve되는지, 그리고 해당 NLS URL을 호스팅하는 DNS server에 client가 정상적으로 접근할 수 있는지도 확인하는 것이 중요합니다.

netlogon.log에서는 client가 NLS URL을 resolve하려고 시도할 때 external IP address가 반환되거나 "no site found"와 같은 메시지가 기록되는지 확인해 보세요. 이러한 패턴은 NRPT가 정상적으로 적용되지 않고 있을 가능성을 나타냅니다. NRPT가 정상적으로 복원되면 log에서 NLS URL이 internal IP address로 정상적으로 resolve되는지 확인할 수 있습니다.

위 내용이 문제를 해결하는 데 도움이 되었기를 바랍니다. 답변이 도움이 되었다면 “Accept Answer” 를 눌러 주시면 감사하겠습니다.

Jason

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.
댓글 0개 설명 없음

0 추가 답변

정렬 기준: 가장 유용함

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.