도메인 가입 후 Microsoft Store 앱이 작동하지 않음

강제 터널링이 활성화 된 VPN 연결(VPN connection) 에 도메인에 가입된 Windows 10 컴퓨터를 연결하고 Microsoft Store를 열려고(open Microsoft Store) 하면 열리지 않고 이 페이지를 로드하지 못했습니다.(This page failed to load) 오류 메시지가 표시되면 이 게시물은 당신을 돕기 위한 것입니다. 이 게시물에서는 VPN 에서 도메인에 가입된 Windows 10 컴퓨터가 (VPN)Microsoft Store 앱을 열지 못하는 잠재적 원인을 식별하고 이 문제를 해결하는 데 도움이 될 수 있는 솔루션을 제공합니다.

도메인 가입 후 Microsoft Store 앱이 작동하지 않음

Microsoft 에 따르면 Windows Store 앱은 네트워크 격리에 의존하는 보안 모델을 사용합니다. 특정 네트워크 기능 및 경계는 스토어 앱에 대해 활성화되어야 하고 앱에 대해 네트워크 액세스가 허용되어야 합니다.

Windows 방화벽(Windows Firewall) 프로필이  공개(Public) 가 아닌 경우 원격 IP가 0.0.0.0 으로 설정된 모든 나가는 트래픽을 차단하는 기본 차단 규칙이  있습니다. 컴퓨터가 강제 터널링이 활성화  된 VPN 연결에 연결되어 있는 동안 기본 게이트웨이 IP는 (VPN)0.0.0.0 으로 설정됩니다 . 따라서 네트워크 액세스 경계가 적절하게 설정되지 않으면 기본 방화벽 차단 규칙이 적용되고 Microsoft Windows Store 앱 트래픽이 차단됩니다.

그러나 다음 작업 중 하나를 수행하면 Windows 스토어(Windows Store) 가 예상대로 열립니다.

  • 도메인에서 컴퓨터의 연결을 끊고 VPN(VPN) 연결에 연결합니다.
  • 강제 터널링이 비활성화 된 VPN 연결 에 컴퓨터를 연결합니다.
  • Windows Defender 방화벽(Turn off the Windows Defender Firewall)  서비스를 끈 다음 컴퓨터를 VPN 연결에 연결합니다.

(Microsoft Store)도메인 가입 후 Microsoft Store 앱이 작동하지 않음

VPN 에서 도메인에 가입된 (VPN)Windows 10 컴퓨터 가 Microsoft Store 앱을 열지 않는 이 문제에 직면한 경우 아래에 설명된 지침에 따라 이 문제를 쉽게 해결할 수 있습니다.

  • 그룹 정책 관리 스냅인(gpmc.msc)을 엽니다 .
  •  편집을 위해 기본 도메인 정책(Default Domain Policy) 을 엽니다 .
  • 그룹 정책 관리 편집기(Group Policy Management Editor) 에서 컴퓨터 구성(Computer Configuration)  >  정책(Policies)  >  관리 템플릿(Administrative Templates)  >  네트워크(Network.) 를 확장  합니다.
  • 네트워크 격리(Network Isolation) 를 선택 합니다 .
  • 오른쪽 창에서  앱의 사설 네트워크 범위 를(Private network ranges for apps) 두 번 클릭합니다 .
  • 앱 의  사설 네트워크 범위(Private network ranges for apps)  대화 상자에서 사용을 선택  합니다(Enabled) .
  • 프라이빗 서브넷(Private subnets) 텍스트 상자 에  VPN 어댑터 의 IP 범위를 입력합니다 .

예를 들어 VPN 어댑터 IP(IPs) 가 172에 있는 경우 x . x . x  범위   에서 텍스트 상자 에 172.0.0.0/8

  • 확인(OK) 을 클릭 합니다.
  • 두 번 클릭  서브넷 정의는 신뢰할 수 있습니다.(Subnet definitions are authoritative.)
  • 사용을 선택 합니다.(Enabled.)
  • 확인(OK) 을 클릭 합니다.
  • 클라이언트를 다시 시작하여 GPO(GPO) 가 적용 되는지 확인합니다 .

이제 Windows는 트래픽을 허용하는 방화벽 규칙을 만들고 그룹 정책(Group Policy) 이 적용된 후 추가된 IP 범위가 네트워크 격리에 사용할 수 있는 유일한 개인 네트워크 범위이기 때문에 새 규칙으로 이전 아웃바운드 차단 규칙을 재정의합니다 .

이제 DC에서 여러 컴퓨터로 동일한 GPO 를 푸시할 수 있습니다. (GPOs)개별 컴퓨터에서 아래 레지스트리 위치를 확인하여 GPO 가 적용되는지 확인할 수 있습니다.

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\NetworkIsolation

마지막으로 VPN 주소 풀 범위가 변경되면 이에 따라 이 GPO 를 변경해야 합니다 . 그렇지 않으면 문제가 다시 발생합니다.

That’s it!



About the author

저는 개인 정보 보호, 사용자 계정 및 가족 안전에 중점을 둔 컴퓨터 과학자입니다. 저는 지난 몇 년 동안 스마트폰 보안을 개선하기 위해 노력했으며 게임 회사와 협력한 경험이 있습니다. 또한 사용자 계정과 게임을 둘러싼 문제에 대해 여러 번 글을 썼습니다.



Related posts