안녕하세요,
현재 발생하고 있는 현상은 split-DNS 구성 오류로 인해 NLS URL이 외부에서 해석되는 문제로 보이며, 이는 Name Resolution Policy Table (NRPT) 구성에 문제가 있음을 나타낼 수 있습니다. NRPT 항목이 누락되거나 손상된 경우 DirectAccess client가 내부 리소스로 traffic을 올바르게 routing하지 못할 수 있습니다.
NRPT를 복원하려면 NRPT configuration이 포함된 DirectAccess Group Policy Object (GPO) 를 다시 적용하는 방법을 권장합니다. gpupdate /force 명령을 사용하여 Group Policy를 강제로 refresh할 수 있습니다. 하지만 policy가 정상적으로 적용되지 않는 경우, 정상적으로 동작하는 client에서 다음 명령을 사용하여 NRPT 설정을 확인할 수 있습니다.
netsh namespace show policy
필요한 경우 해당 설정을 기준으로 netsh namespace add policy를 사용하여 policy를 다시 구성할 수 있습니다. 이를 통해 올바른 internal DNS mapping이 복원되도록 할 수 있습니다.
또한 NLS URL이 내부 네트워크에서 정상적으로 resolve되는지, 그리고 해당 NLS URL을 호스팅하는 DNS server에 client가 정상적으로 접근할 수 있는지도 확인하는 것이 중요합니다.
netlogon.log에서는 client가 NLS URL을 resolve하려고 시도할 때 external IP address가 반환되거나 "no site found"와 같은 메시지가 기록되는지 확인해 보세요. 이러한 패턴은 NRPT가 정상적으로 적용되지 않고 있을 가능성을 나타냅니다. NRPT가 정상적으로 복원되면 log에서 NLS URL이 internal IP address로 정상적으로 resolve되는지 확인할 수 있습니다.
위 내용이 문제를 해결하는 데 도움이 되었기를 바랍니다. 답변이 도움이 되었다면 “Accept Answer” 를 눌러 주시면 감사하겠습니다.
Jason