Windows PowerShell 웹 액세스의 액세스 문제 해결Troubleshooting Access Problems in Windows PowerShell Web Access

업데이트됨: 2013년 6월 24일(2017년 8월 23일 수정됨)Updated: June 24, 2013 (revised August 23, 2017)

적용 대상: Windows Server 2012 R2, Windows Server 2012Applies To: Windows Server 2012 R2, Windows Server 2012

다음 섹션에는 Windows PowerShell 웹 액세스를 사용하여 원격 컴퓨터에 연결할 때 발생할 수 있는 몇 가지 일반적인 문제와 이러한 문제에 대한 해결 방안이 나와 있습니다.The following sections identify some common problems when attempting to connect to a remote computer by using Windows PowerShell Web Access, and includes suggestions for resolving the problems.

로그인 오류Sign-in failure

다음과 같은 이유로 인해 오류가 발생할 수 있습니다.Failure could occur because of any of the following.

  • 원격 컴퓨터에 특정 세션 구성이나 컴퓨터에 대한 사용자 액세스를 허용하는 권한 부여 규칙이 없습니다.An authorization rule that allows the user access to the computer, or a specific session configuration on the remote computer, does not exist.

    Windows PowerShell 웹 액세스 보안이 제한적이므로 권한 부여 규칙을 사용하여 명시적으로 사용자에게 원격 컴퓨터에 대한 액세스를 허용해야 합니다.Windows PowerShell Web Access security is restrictive; users must be granted explicit access to remote computers by using authorization rules.

    권한 부여 규칙을 만드는 방법에 대한 자세한 내용은 Windows PowerShell 웹 액세스의 권한 부여 규칙 및 보안 기능을 참조하세요.For more information about creating authorization rules, see Authorization Rules and Security Features of Windows PowerShell Web Access.

  • 사용자에게는 대상 컴퓨터에 대해 허가받은 권한이 없습니다.The user does not have authorized access to the destination computer. 이 권한은 ACL(액세스 제어 목록)에서 결정됩니다.This is determined by access control lists (ACLs).

    자세한 내용은 Windows PowerShell 웹 액세스 로그인 또는 Windows PowerShell 팀 블로그를 참조하세요.For more information, see Signing in to Windows PowerShell Web Access, or the Windows PowerShell Team Blog.

  • Windows PowerShell 원격 관리 기능이 대상 컴퓨터에서 사용되지 않는 상태일 수 있습니다.Windows PowerShell remote management might not be enabled on the destination computer.

    사용자가 연결하려는 컴퓨터에서 원격 관리가 사용되는지 확인합니다.Verify remote management is enabled on the computer to which the user is trying to connect.

    자세한 내용은 How to Configure Your Computer for Remoting(컴퓨터를 원격으로 사용할 수 있도록 구성하는 방법)을 참조하세요.For more information, see How to Configure Your Computer for Remoting.

내부 서버 오류Internal Server Error

사용자가 Internet Explorer 창에서 Windows PowerShell 웹 액세스에 로그인하려고 하면 내부 서버 오류 페이지가 표시되거나 Internet Explorer의 응답이 중지됩니다.When users try to sign in to Windows PowerShell Web Access in an Internet Explorer window, they are shown an Internal Server Error page, or Internet Explorer stops responding.

이 문제는 Internet Explorer에서만 발생합니다.This issue is specific to Internet Explorer.

가능한 원인Possible cause

이 문제는 사용자가 한자를 포함한 도메인 이름으로 로그인한 경우 또는 게이트웨이 서버 이름의 일부로 한자가 두 개 이상 포함된 경우에 발생할 수 있습니다.This can occur for users who have signed in with a domain name that contains Chinese characters, or if one or more Chinese characters are part of the gateway server name.

해결 방법Workaround

  1. Internet Explorer 10을 설치하고 실행합니다.Install and run Internet Explorer 10
  2. Internet Explorer 문서 모드 설정을 IE10 표준으로 변경합니다.Change Internet Explorer Document Mode setting to IE10 standards.
    1. F12 키를 눌러 개발자 도구 콘솔을 엽니다.Press F12 to open the Developer Tools console
    2. Internet Explorer 10에서 브라우저 모드를 클릭한 후 Internet Explorer 10을 선택합니다.In Internet Explorer 10, click Browser Mode, and then select Internet Explorer 10.
    3. 문서 모드를 클릭한 후 IE10 표준을 클릭합니다.Click Document Mode, and then click IE10 standards.
    4. F12 키를 다시 눌러 개발자 도구 콘솔을 선택합니다.Press F12 again to close the Developer Tools console.
  3. Internet Explorer 10에서 자동 프록시 구성을 사용하지 않도록 설정합니다.Disable automatic proxy configuration in Internet Explorer 10.
    1. 도구를 클릭한 다음 인터넷 옵션을 클릭합니다.Click Tools, and then click Internet Options.
    2. 인터넷 옵션 대화 상자의 연결 탭에서 LAN 설정을 클릭합니다.In the Internet Options dialog box, on the Connections tab, click LAN settings.
    3. 자동으로 설정 검색 확인란을 선택 취소합니다.Clear the Automatically detect settings check box. 확인을 클릭한 후 다시 확인을 클릭하여 인터넷 옵션 대화 상자를 닫습니다.Click OK, and then click OK again to close the Internet Options dialog box.

원격 작업 그룹 컴퓨터에 연결할 수 없는 경우Cannot connect to a remote workgroup computer

대상 컴퓨터가 작업 그룹의 구성원인 경우에는 <workgroup_name>\<user_name> 등의 구문을 이용하여 사용자 이름을 입력하고 컴퓨터에 로그인합니다.If the destination computer is a member of a workgroup, use the following syntax to provide your user name and sign in to the computer: <workgroup_name>\<user_name>

웹 서버(IIS) 역할이 설치되어 있는데도 웹 서버(IIS) 관리 도구를 찾을 수 없는 경우Cannot find Web Server (IIS) management tools, even though the role was installed

Install-WindowsFeature cmdlet을 사용하여 Windows PowerShell 웹 액세스를 설치한 경우 -IncludeManagementTools 매개 변수를 cmdlet에 추가하지 않으면 관리 도구가 설치되지 않습니다.If you installed Windows PowerShell Web Access by using the Install-WindowsFeature cmdlet, management tools are not installed unless the -IncludeManagementTools parameter is added to the cmdlet.

이에 해당하는 예는 Windows PowerShell cmdlet을 사용하여 Windows PowerShell 웹 액세스를 설치하려면을 참조하세요.For an example, see To install Windows PowerShell Web Access by using Windows PowerShell cmdlets.

IIS 관리자 콘솔 및 기타 IIS 관리 도구가 필요한 경우 게이트웨이 서버를 대상으로 하는 역할 및 기능 추가 마법사 세션에서 해당 도구를 선택하여 추가할 수 있습니다.You can add the IIS Manager console, and other IIS management tools that you need, by selecting the tools in an Add Roles and Features Wizard session that is targeted at the gateway server. 역할 및 기능 추가 마법사는 서버 관리자 내에서 열립니다.The Add Roles and Features Wizard is opened from within Server Manager.

Windows PowerShell 웹 액세스 웹 사이트에 액세스할 수 없는 경우Windows PowerShell Web Access website is not accessible

Internet Explorer에서 보안 강화 구성(IE ESC)이 사용되는 경우 신뢰할 수 있는 사이트 목록에 Windows PowerShell 웹 액세스 웹 사이트를 추가합니다.If Enhanced Security Configuration is enabled in Internet Explorer (IE ESC), you can add the Windows PowerShell Web Access website to the list of trusted sites.

IE ESC를 사용하지 않도록 설정할 수도 있지만 보안 위험 때문에 사용하지 않는 것이 좋습니다.A less recommended approach, due to security risks, is to disable IE ESC. IE ESC는 서버 관리자의 [로컬 서버] 페이지에 있는 [속성] 타일에서 사용하지 않도록 설정할 수 있습니다.You can disable IE ESC in the Properties tile on the Local Server page in Server Manager.

권한 부여 오류가 발생했습니다.An authorization failure occurred. 대상 컴퓨터에 연결할 권한이 있는지 검증하세요.Verify that you are authorized to connect to the destination computer.

위 오류 메시지는 게이트웨이 서버가 대상 컴퓨터이고 작업 그룹에 있을 때 연결하려고 하면 표시됩니다.The above error message is displayed while trying to connect when the gateway server is the destination computer, and is also in a workgroup.

또한 게이트웨이 서버가 대상 서버이며 작업 그룹에 속해 있는 경우 사용자 이름, 컴퓨터 이름 및 사용자 그룹 이름을 지정합니다.When the gateway server is also the destination server, and it is in a workgroup, specify the user name, computer name, and user group name. 컴퓨터 이름을 나타내는 데에는 점(.)을 단독으로 사용하면 안 됩니다.Do not use a dot (.) by itself to represent the computer name.

시나리오 및 적절한 값Scenarios and proper values

모든 사례All cases

매개 변수Parameter ValueValue
UserNameUserName Server_name\user_nameServer_name\user_name
Localhost\user_nameLocalhost\user_name
.\user_name.\user_name
UserGroupUserGroup Server_name\user_groupServer_name\user_group
Localhost\user_groupLocalhost\user_group
.\user_group.\user_group
ComputerGroupComputerGroup Server_name\computer_groupServer_name\computer_group
Localhost\computer_groupLocalhost\computer_group
.\computer_group.\computer_group

도메인의 게이트웨이 서버Gateway server is in a domain

매개 변수Parameter ValueValue
ComputerNameComputerName 정규화된 게이트웨이 서버의 이름 또는 LocalhostFully qualified name of gateway server, or Localhost

작업 그룹의 게이트웨이 서버Gateway server is in a workgroup

매개 변수Parameter ValueValue
ComputerNameComputerName 서버 이름Server name

게이트웨이 자격 증명Gateway credentials

다음 중 하나로 형식화된 자격 증명을 사용하여 게이트웨이 서버에 대상 컴퓨터로 로그인합니다.Sign in to a gateway server as target computer by using credentials formatted as one of the following.

  • Server_name\user_nameServer_name\user_name
  • Localhost\user_nameLocalhost\user_name
  • .\user_name.\user_name

권한 부여 규칙에 SID(보안 식별자)가 표시되지 않는 경우A security identifier (SID) is displayed in an authorization rule

SID(보안 식별자)는 구문 user_name/computer_name 대신 권한 부여 규칙에 표시됩니다.A security identifier (SID) is displayed in an authorization rule instead of the syntax user_name/computer_name.

규칙이 더 이상 유효하지 않거나, Active Directory 도메인 서비스를 쿼리하지 못했습니다.Either the rule is no longer valid, or the Active Directory Domain Services query failed. 권한 부여 규칙은 게이트웨이 서버가 이전에는 작업 그룹에 있었지만 나중에 도메인에 가입한 시나리오에서는 항상 유효하지 않습니다.An authorization rule is usually not valid in scenarios where the gateway server was at one time in a workgroup, but was later joined to a domain

규칙을 사용하여 도메인의 IPv6 주소로 로그인할 수 없는 경우Cannot sign in with rule as an IPv6 address with a domain

권한 부여 규칙에 지정된 대상 컴퓨터에는 도메인의 IPv6 주소로 로그인할 수 없습니다.Cannot sign in to a target computer that has been specified in authorization rules as an IPv6 address with a domain.

권한 부여 규칙은 도메인 이름 형식의 IPv6 주소를 지원하지 않습니다.Authorization rules do not support an IPv6 address in form of a domain name.

IPv6 주소를 사용하여 대상 컴퓨터를 지정하려면 권한 부여 규칙의 원래 IPv6 주소(콜론 포함)를 사용하십시오.To specify a destination computer by using an IPv6 address, use the original IPv6 address (that contains colons) in the authorization rule. 도메인과 숫자(콜론 포함)가 모두 포함된 IPv6 주소는 Windows PowerShell 웹 액세스 로그인 페이지에서 대상 컴퓨터 이름으로 사용할 수는 있지만 권한 부여 규칙에서는 사용할 수 없습니다.Both domain and numerical (with colons) IPv6 addresses are supported as the target computer name on the Windows PowerShell Web Access sign-in page, but not in authorization rules.

IPv6 주소에 대한 자세한 내용은 IPv6 작동 방법을 참조하세요.For more information about IPv6 addresses, see How IPv6 Works.

참고 항목See Also