"runas" 명령을 "관리자 실행 파일로" 옵션 또는 Windows Server 2003 또는 Windows Server 2008 은 Windows Server 2008 R2 업그레이드 후 "다른 사용자로 실행" 옵션을 사용하려고 하면 오류 메시지: "액세스가 거부되었습니다."

기술 자료 번역 기술 자료 번역
기술 자료: 977513 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

현상

다음과 같은 경우를 생각해 볼 수 있습니다:
  • Windows Server 2003 또는 Windows Server 2008 은 Windows Server 2008 R2가 실행되는 컴퓨터를 업그레이드합니다.
  • 사용자가 표준 사용자로 로그온합니다.
  • 다음 기능 중 하나를 사용해 보십시오.
    • runas 명령
    • 관리자 권한으로 실행 옵션
    • 다른 사용자 계정으로 실행 옵션
이 시나리오에서는 다음과 같은 오류 메시지가 나타납니다.
액세스가 거부되었습니다

원인

Windows Server 2003 또는 Windows Server 2008에서 업그레이드하는 경우 보조 로그온 서비스의 DACL (임의 액세스 제어 목록 (DACL) 올바르게 설정되어 있기 때문에 이 문제가 발생합니다. 이 문제는 표준 사용자를 이 서비스를 시작 및 다른 사용자로 응용 프로그램을 실행할 수 없습니다.

해결 과정

이 문제를 해결하려면 다음 해결 방법을 통해 가장 적절한 해결 방법을 사용하십시오.

해결 방법 1: Sc.exe 명령 프롬프트 유틸리티 사용

Sc.exe 명령 프롬프트 유틸리티의 서버를 업그레이드한 후 기본 구성으로 보안을 설정할 수 있습니다.

참고 이러한 명령을 실행하기 전에 사용자가 관리자 권한으로 로그온해야 합니다.

다음과 같이 하면 파일 경로를 확인할 수 있습니다:
  1. 명령 프롬프트 창을 엽니다.
  2. 명령 프롬프트에서 다음 명령을 입력한 후 Enter 키를 누릅니다:
    net stop seclogon
  3. 명령 프롬프트에서 다음 명령을 입력한 후 Enter 키를 누릅니다:
    sc sdset seclogon d:(a;;cclcswrpwpdtlocrrc;;;sy) (a, ccdclcswrpwpdtlocrsdrcwdwo;; 모음)(a, cclcswrpdtlocrrc;; iu)(a, cclcswdtlocrrc;; su)(a;;cclcswrpdtlocrrc;;;au)s:(au;fa;ccdclcswrpwpdtlocrsdrcwdwo;;;wd)
    참고 이 명령은 읽기 쉽도록 합니다.
  4. 명령 프롬프트 창을 닫습니다.
  5. 다음 기능 중 하나를 사용해 보십시오.
    • runas 명령
    • 관리자 권한으로 실행 옵션
    • 다른 사용자 계정으로 실행 옵션
    또한 사용자가 전환할 수 있고 보조 로그온 서비스가 제대로 시작되는지 확인하십시오.

해결 방법 2: 그룹 정책 사용

그룹 정책 관리 콘솔에서 서버를 업그레이드한 후 기본 구성으로 보안을 설정합니다 도메인 기반 정책을 구성할 수 있습니다. 새 그룹 정책 개체 (GPO)이 해결 이 방법을 만들 및 새 GPO를 영향을 받는 컴퓨터에 적용되도록 연결해야 합니다.

다음과 같이 하면 파일 경로를 확인할 수 있습니다:
  1. 그룹 정책 관리 콘솔의 그룹 정책을 편집하십시오.
  2. 다음 정책을 찾습니다.
    컴퓨터 Configuration\Policies\Windows 설정\보안 설정\시스템 서비스
  3. 보조 로그온 서비스가 엽니다.
  4. 이 정책 설정 정의 확인란을 클릭한 다음 사용 을 클릭하십시오.
  5. 서비스 시작 모드를 수동 설정하십시오.
  6. 다음과 같은 속성 및 개체 허용 으로 설정되어 있는지 확인해야 보안 노드를 확장하십시오.
    표 축소표 확대
    속성개체
    Authenticated Users쿼리 템플릿 쿼리 상태, 참조하는 셀 열거, 시작, 일시 중지 및 계속, Interrogate, 읽기 권한, 사용자 정의 컨트롤
    Builtin\Administrators모든 권한
    INTERACTIVE쿼리 템플릿 쿼리 상태, 참조하는 셀 열거, 시작, 일시 중지 및 계속, Interrogate, 읽기 권한, 사용자 정의 컨트롤
    SERVICE쿼리 템플릿 쿼리 상태, 참조하는 셀 열거, 일시 중지 및 계속, Interrogate, 사용자 정의 컨트롤
    SYSTEM쿼리 템플릿 쿼리 상태, 참조하는 셀 열거, 시작, 일시 중지 및 계속, Interrogate, 중지
  7. 보안 변경 내용을 적용하려면 확인 을 클릭하십시오.
  8. 그룹 정책 변경 내용을 적용하려면 확인 을 클릭하십시오.
  9. 그룹 정책 업데이트 대기 중인 사용하거나 업데이트를 수동으로 시작하는 영향을 받는 컴퓨터의 GPO가 적용됩니다.
  10. 다음 기능 중 하나를 사용해 보십시오.
    • runas 명령
    • 관리자 권한으로 실행 옵션
    • 다른 사용자 계정으로 실행 옵션
    또한 사용자가 전환할 수 있고 보조 로그온 서비스가 제대로 시작되는지 확인하십시오.
참고 사용 권한은 그룹 정책 업데이트 중에 다시 때문에 이 해결 방법을 사용하지 않는 것이 좋습니다. 잘못된 보안 업그레이드 후에 한 번만 해결할 수 있습니다.

현재 상태

Microsoft는 "적용 대상" 절에 나열된 제품에서 문제가 있음을 확인했습니다.

추가 정보

runas 명령에 대한 자세한 내용은 다음 Microsoft TechNet 웹 사이트를 방문하십시오.
http://technet.microsoft.com/en-us/library/bb490994.aspx
그룹 정책 관리 콘솔을 사용하는 방법에 대한 자세한 내용은 다음 Microsoft TechNet 웹 사이트를 방문하십시오.
http://technet.microsoft.com/en-us/library/cc753298.aspx

속성

기술 자료: 977513 - 마지막 검토: 2009년 11월 19일 목요일 - 수정: 1.1
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Web Server 2008 R2
키워드:?
kbmt kbtshoot kberrmsg kbbug kbexpertiseinter kbsurveynew kbprb KB977513 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
이 문서의 영문 버전 보기:977513

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com