Windows Server 도메인 컨트롤러를 사용 하 여 Windows 클라이언트 컴퓨터를 도메인에 가입 하면 "저장소 공간이 부족 하 여이 작업을 완료할 수 없습니다." 오류 메시지가 나타난다

적용 대상: Windows Server 2019Windows Server 2016Windows Server 2012 R2

증상


Microsoft Windows Server 2003 또는 이후 버전 도메인 컨트롤러를 사용 하 여 Microsoft Windows XP 이상 버전의 클라이언트 컴퓨터를 도메인에 가입 하면 클라이언트 컴퓨터에 다음과 같은 오류 메시지가 나타날 수 있습니다.
"Domain_name .com" 도메인에 참가 하려고 시도 하는 동안 다음 오류가 발생 했습니다: 저장소 공간이 부족 하 여이 작업을 완료할 수 없습니다.
또한 클라이언트 컴퓨터의 시스템 로그에 다음과 같은 경고 메시지가 기록 될 수 있습니다.

원인


이 문제는 인증 중에 생성 되는 Kerberos 토큰이 고정 된 최대 크기 보다 더 많기 때문에 발생 합니다. 최초 릴리스 버전의 Microsoft Windows 2000에서 MaxTokenSize 레지스트리 항목의 기본값은 8000 바이트입니다. Windows 2000 서비스 팩 2 (SP2) 및 이후 버전의 Windows에서는 MaxTokenSize 레지스트리 항목의 기본값은 12000 바이트입니다. 예를 들어 사용자가 직접 또는 다른 그룹의 멤버 자격을 통해 그룹의 구성원 인 경우 해당 그룹의 SID (보안 식별자)가 사용자의 토큰에 추가 됩니다. 사용자의 토큰에 SID를 추가 하려면 Kerberos 토큰을 사용 하 여 SID 정보를 전달 해야 합니다. 필요한 SID 정보가 토큰 크기를 초과 하는 경우 인증에 실패 합니다.

해결 방법


중요 이 절, 방법 또는 작업에는 레지스트리를 수정하는 방법에 대한 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의하여 수행해야 합니다. 추가 보호 조치로 레지스트리를 수정하기 전에 해당 레지스트리를 백업하는 것이 좋습니다. 이렇게 하면 문제가 발생하더라도 레지스트리를 복원할 수 있습니다. 레지스트리 백업 및 복원 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오.
322756 Windows에서 레지스트리를 백업 및 복원하는 방법
이 문제를 해결 하려면 Kerberos 토큰 크기를 늘리십시오. 이렇게 하려면 Kerberos 이벤트를 기록 하는 클라이언트 컴퓨터에서 다음 단계를 수행 합니다.
  1. 시작, 실행을 차례로 클릭하고 regedit를 입력한 다음 확인을 클릭합니다.
  2. 다음 레지스트리 하위 키를 찾아서 클릭합니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters
    참고 매개 변수 키가 없으면 키를 만듭니다. 이렇게 하려면 다음 단계를 수행하세요.
    1. 다음 레지스트리 하위 키를 찾아서 클릭합니다.
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos
    2. 편집 메뉴에서 새로 만들기를 가리킨 다음 를 클릭합니다.
    3. 매개 변수를 입력 한 다음 enter 키를 누릅니다.
  3. 편집 메뉴에서 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
  4. Maxtokensize를 입력 한 다음 enter 키를 누릅니다.
  5. 편집 메뉴에서 수정을 클릭합니다.
  6. 기본 영역에서 10 진수를 클릭 하 고 값 데이터 상자에 65535 을 입력 한 다음 확인을 클릭 합니다. 참고 MaxTokenSize 레지스트리 항목의 기본값은 12000의 10 진수 값입니다. 이 레지스트리 항목 값을 65535의 10 진수 값으로 설정 하는 것이 좋습니다. 이 레지스트리 항목 값을 65535의 16 진수 값으로 잘못 설정 하면 Kerberos 인증 작업이 실패할 수 있습니다. 또한 프로그램에서 오류를 반환할 수 있습니다.  
  7. 레지스트리 편집기를 종료합니다.
  8. 컴퓨터를 다시 시작합니다.

추가 정보


자세한 내용을 확인하려면 다음 문서 번호를 클릭하여 Microsoft 기술 자료 문서를 참조하십시오. 

327825 사용자가 여러 그룹에 속할 경우 Kerberos 인증 문제에 대 한 새로운 해결 방법
263693 그룹 정책이 여러 그룹에 속하는 사용자에 게 적용 되지 않을 수 있음