증상
다음과 같은 경우를 생각해 볼 수 있습니다.
-
인터넷에 연결되지 않은 컴퓨터에서 Windows Server 2008 또는 Windows Server 2008 R2와 함께 Microsoft SharePoint Server 2010을 실행하고 있습니다.
-
Microsoft 기술 자료 문서 2677070 Windows Server 2008 또는 Windows Server 2008 R2에 설명된 업데이트를 적용한 후 서버를 다시 시작합니다.
이 시나리오에서는 서버를 다시 시작한 직후 SharePoint 서버에서 다음 서비스가 시작되지 않을 수 있습니다.
-
SharePoint 2010 관리 서비스
-
Windows 토큰 서비스에 대한 클레임(C2WTS)
또한 다음 오류는 SharePoint 서버의 이벤트 뷰어 기록됩니다.
-
SharePoint 2010 관리 서비스를 시작하는 동안 오류가 발생했습니다. 오류: 1053: 서비스가 시작 또는 제어 요청에 적시에 응답하지 않았습니다.
-
이벤트 ID 7009: SharePoint 2010 관리 서비스가 연결되기를 기다리는 동안 시간 제한(30000밀리초)에 도달했습니다.
C2WTS(Windows에 클레임 토큰 서비스)를 시작하려고 할 때 비슷한 오류 메시지가 발생합니다.
원인
이 문제는 신뢰할 수 있고 신뢰할 수 없는 인증서 신뢰 목록(CTL)을 검색할 수 없기 때문에 발생합니다. 시스템이 인터넷에 연결되어 있지 않거나 방화벽 규칙에 의해 Windows 업데이트 차단되었기 때문에 시스템에서 Windows 업데이트 액세스할 수 없는 경우 서비스가 시작 절차를 계속하기 전에 네트워크 검색 시간이 초과됩니다. 경우에 따라 이 네트워크 검색 시간 제한은 서비스 시작 시간(30초)을 초과할 수 있습니다. 서비스에서 30초 후에 시작이 완료된 것을 보고할 수 없는 경우 SCM(서비스 제어 관리자)이 서비스를 중지합니다.
CTL을 업데이트할 URL이 이 업데이트로 변경되었습니다. 따라서 이전 URL이 방화벽 또는 프록시에서 예외로 하드 코딩되었거나 컴퓨터에 인터넷 액세스 권한이 없는 경우 CTL을 업데이트할 수 없습니다.
최신 CTL을 다운로드하려면 다음 업데이트된 URL을 사용합니다.
-
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab
-
http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
문제에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료에서 문서를 확인합니다.
2677070 - 해지된 인증서의 자동 업데이트는 Windows Vista, Windows Server 2008, Windows 7 및 Windows Server 2008 R2에 사용할 수 있습니다.
해결 방법
이 문제를 해결하려면 네트워크에서 신뢰할 수 있고 신뢰할 수 없는 CTL을 검색하지 않도록 컴퓨터를 구성합니다. 이 작업을 수행하려면 다음 방법 중 하나를 사용하십시오.
방법 1
경계 방화벽, 라우터 액세스 규칙 및 다운스트림 프록시 서버가 업데이트 2677070 설치된 시스템에서 Microsoft 업데이트에 연결할 수 있는지 확인합니다. 이 요구 사항에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하세요. 여기에는 CTL 업데이트가 액세스하는 URL이 포함됩니다.
2677070 해지된 인증서의 자동 업데이트는 Windows Vista, Windows Server 2008, Windows 7 및 Windows Server 2008 R2에 사용할 수 있습니다.
방법 2
그룹 정책 설정을 변경합니다. 이렇게 하려면 다음 단계를 수행합니다.
-
로컬 그룹 정책 편집기 컴퓨터 구성 노드 아래에서 정책을 두 번 클릭합니다.
-
Windows 설정을 두 번 클릭하고 보안 설정을 두 번 클릭한 다음 공개 키 정책을 두 번 클릭합니다.
-
세부 정보 창에서 인증서 경로 유효성 검사 설정을 두 번 클릭합니다.
-
네트워크 검색 탭을 클릭하고 이러한 정책 설정 정의 검사 상자를 선택한 다음 Microsoft 루트 인증서 프로그램(권장) 검사 상자에서 인증서 자동 업데이트의 선택을 취소합니다.
-
확인을 클릭한 다음 로컬 그룹 정책 편집기 닫습니다.
방법 3
레지스트리를 수정합니다. 이를 위해 다음 작업을 수행하십시오.
중요 이 섹션, 메서드 또는 작업에는 레지스트리를 수정하는 방법을 알려주는 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의하여 수행해야 합니다. 추가된 보호를 위해 레지스트리를 수정하기 전에 백업하세요. 이렇게 하면 문제가 발생하더라도 레지스트리를 복원할 수 있습니다. Windows XP 및 Windows Server 2003에서 레지스트리를 백업, 편집 및 복원하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료를 참조하세요.
322756 Windows에서 레지스트리를 백업 및 복원하는 방법
-
시작, 실행을 차례로 클릭하고 열기 상자에 regedit를 입력한 다음 확인을 클릭합니다.
-
다음 레지스트리 하위 키를 찾아 선택합니다. HKLM\Software\Policies\Microsoft\SystemCertificates
-
AuthRoot를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 선택한 다음 DWORD를 클릭합니다.
-
DisableRootAutoUpdate를 입력한 다음 Enter 키를 누릅니다.
-
DisableRootAutoUpdate를 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭합니다.
-
값 데이터 상자에 1을 입력한 다음 확인을 클릭합니다.
-
레지스트리 편집기를 종료한 다음 컴퓨터를 다시 시작합니다.
메서드 4 기본 서비스 제한 시간을 늘입니다. 이렇게 하려면 다음 단계를 수행합니다. 중요 이 섹션, 메서드 또는 작업에는 레지스트리를 수정하는 방법을 알려주는 단계가 포함되어 있습니다. 그러나 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의하여 수행해야 합니다. 추가된 보호를 위해 레지스트리를 수정하기 전에 백업하세요. 이렇게 하면 문제가 발생하더라도 레지스트리를 복원할 수 있습니다. Windows XP 및 Windows Server 2003에서 레지스트리를 백업, 편집 및 복원하는 방법에 대한 자세한 내용은 다음 문서 번호를 클릭하여 Microsoft 기술 자료를 참조하세요.
322756 Windows에서 레지스트리를 백업 및 복원하는 방법
-
시작을 클릭하고 실행을 클릭하고 열기 상자에 regedit를 입력한 다음 확인을 클릭합니다.
-
다음 레지스트리 하위 키를 찾아서 선택합니다.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
-
컨트롤을 마우스 오른쪽 단추로 클릭하고 새로 만들기를 가리킨 다음 DWORD 값을 클릭합니다.
-
새 값 상자에 ServicesPipeTimeout을 입력한 다음 Enter 키를 누릅니다.
-
ServicesPipeTimeout을 마우스 오른쪽 단추로 클릭한 다음 수정을 클릭합니다.
-
10진수를 클릭하고 서비스가 시간 초과될 때까지 대기할 시간(밀리초)을 입력한 다음 확인을 클릭합니다.
예를 들어 서비스가 시간 초과되기 전에 60초 동안 기다리려면 60000을 입력합니다.
-
레지스트리 편집기를 종료한 다음 컴퓨터를 다시 시작합니다.
추가 정보
Windows 루트 인증서 프로그램, 인증서, 인증서 신뢰 및 인증서 신뢰 목록에 대한 자세한 내용은 Microsoft 기술 자료에서 다음 문서의 "추가 정보" 섹션을 참조하세요.
2677070 해지된 인증서의 자동 업데이트는 Windows Vista, Windows Server 2008, Windows 7 및 Windows Server 2008 R2에 사용할 수 있습니다.