Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

Active Directory는 사라지지 않습니다. 그룹 정책 설정이 COBOL만큼 취약할 수 있습니다

Active Directory는 사라지지 않습니다. 그룹 정책 설정이 COBOL만큼 취약할 수 있습니다

Aug 11, 2026

r/activedirectory의 Reddit 스레드가 Active Directory가 사라질지 묻는 질문에 많은 댓글이 달렸고, 가장 많이 추천받은 답변은 AD를 COBOL에 비유했습니다: 여전히 작동 중이고, 여전히 중요하며, 여전히 사라지지 않는다는 것입니다. 이 비교는 COBOL이 오늘날에도 여전히 사용되는지 확인할 때도 유효합니다. COBOL은 은퇴한 지 수십 년이 지났음에도 핵심 은행 및 정부 시스템을 운영하고 있기 때문입니다. 대부분의 IT 팀에게 진짜 위험은 AD가 사라지는 것이 아닙니다. 그 위에 구축된 그룹 정책 계층이 모두가 농담하는 레거시 코드만큼이나 취약해졌고, 방대한 GPO, 버전 관리 부재, 부족한 지식에 의존한 변경 관리가 문제입니다.

AD는 사라지지 않습니다

r/activedirectory의 최근 Reddit 스레드에서 간단한 질문이 제기되었습니다: Active Directory가 사라질까요? 이 게시물은 몇 시간 만에 수십 개의 댓글을 끌어모았고, 한 줄이 스레드 내 논쟁을 가장 잘 요약했습니다: "AD는 COBOL이 사라진 것처럼 사라질 것이다... (메모 확인 중)."

이유가 있어서 30개 이상의 추천을 받았습니다. 그 스레드에 있던 모든 사람이 이미 결말을 알고 있었습니다.

COBOL이 아직도 사용되나요? 네, 그게 핵심입니다

수십 년 동안 COBOL의 종말이 예측되었지만, 여전히 전 세계 은행, 보험사, 정부 기관의 핵심 시스템을 운영하고 있습니다. 좋은 이유로 살아남은 것이 아닙니다. 제거하는 것이 유지하는 것보다 위험하고 비용이 더 많이 들며, 이를 깔끔하게 해체할 수 있는 의존성이 너무 많기 때문에 살아남았습니다.

Active Directory는 같은 방식을 따르고 있습니다: 너무 많은 의존성, 그 위에 경력을 쌓은 너무 많은 관리자, 아직 다른 것을 지원하지 않는 너무 많은 애플리케이션.

이것이 AD가 건강하다는 의미는 아닙니다. 이는 COBOL이 뿌리내린 것과 같은 방식으로 뿌리내렸다는 뜻입니다. 그리고 뿌리내린 시스템은 고장 날 때까지 아무도 예산에 반영하지 않는 기술 부채를 축적합니다.

Active Directory가 사라진다는 논쟁은 산만함입니다

AD는 다음 감사, 다음 사고 대응 또는 다음 규정 준수 검토에 중요한 기간 내에 사라지지 않습니다.

더 나은 질문은 모두가 AD가 사라지길 기다리는 동안 AD 위에 무엇이 쌓였는가입니다. 대부분의 조직에게 그것은 그룹 정책입니다: 수백 개의 GPOs가 10년 동안 추가되었으며, 그 중 절반은 문서화되지 않았고, 일부는 서로 모순되며, 거의 모두가 현대적인 하이브리드 또는 원격 엔드포인트를 고려하여 만들어지지 않았습니다.

문제가 되는 취약성입니다. AD 자체가 아니라 그 위에 쌓여 있는 정책 확장입니다.

Group policy는 레거시 코드와 같은 문제를 가지고 있습니다

기본 그룹 정책은 대부분의 IT 팀이 현재 관리하는 환경에 맞게 설계되지 않았습니다: 원격 직원, 도메인에 속하지 않은 장치, Windows와 혼합된 Mac 엔드포인트, 그리고 온프레미스 서버 옆에 위치한 클라우드 관리 인프라입니다. 그래서 팀들은 스크립트, 우회 방법, 그리고 아무도 완전히 문서화하지 않은 일회성 GPO로 빈틈을 메우고 있습니다.

COBOL 시스템이 이렇게 취약해집니다. 원래 코드가 나빠서가 아니라 30년간의 패치, 우회 방법, 문서화되지 않은 예외가 쌓여서 아무도 변경을 신뢰하지 않게 되기 때문입니다.

그 확장으로 인해 발생하는 비용

빠르게 움직여야 할 때까지는 아무도 GPO 확산을 눈치채지 못합니다. 감사를 하면 어떤 정책이 어떤 설정을 제어하는지 묻지만, 명확한 답을 가진 사람이 없습니다. 새로운 하이브리드 또는 원격 근무 이니셔티브는 도메인에 가입되지 않은 장치에서 정책 시행이 필요하며, 기존 GPO는 이 장치들에 도달하지 못합니다. 누군가 오래된 GPO를 건드려 한 가지를 고치려다 세 가지를 망가뜨리는데, 그 의존성들이 처음부터 문서화되지 않았기 때문입니다.

이는 노후된 코드베이스에서 발생하는 동일한 실패 모드입니다. 시스템은 계속 작동하지만, 누군가가 압박 속에서 변경해야 할 때 모든 문서화되지 않은 지름길이 운영 사고가 됩니다.

대처 방법

그룹 정책 환경을 조용히 레거시 시스템처럼 다루기 시작하고, 감사나 마이그레이션이 문제를 강제하기 전에 정리하기 시작하세요.

Netwrix PolicyPak는 이를 위해 만들어졌습니다. 광범위한 GPO를 통합하여 잡음을 줄이고 성능을 향상시키며, 기본 Group Policy 및 MDM이 단독으로 할 수 있는 것 이상의 정책 제어를 확장합니다. 하이브리드 또는 클라우드 관리 환경으로 전환하는 팀을 위해 온프레미스 GPO를 MDM 및 클라우드 관리 설정으로 전환하고, 도메인에 가입하지 않은 장치에 대해서도 SaaS 기반 정책 관리를 지원합니다.

조직이 AD를 앞으로 2년 더 유지하든 20년 더 유지하든, 그 위에 있는 정책 계층은 미래에 완전히 이루어지지 않을 수도 있는 마이그레이션이 아니라 오늘날 온프레미스, 하이브리드 및 원격 엔드포인트 전반에서 작동해야 합니다.

AD는 아마도 그 Reddit 스레드의 대부분 예측보다 더 오래 살아남을 것입니다. COBOL이 그 죽음에 대해 쓰여진 모든 기사보다 더 오래 살아남은 것처럼요. 성공하는 조직은 시간표를 정확히 맞춘 조직이 아니라, 모두가 그에 대해 논쟁하는 동안 정책 관리를 현대화한 조직일 것입니다.

Netwrix PolicyPak

Anywhere Workforce를 위한 최신 Endpoint Management 소프트웨어입니다. 사용자가 어디에서 작업하든 Windows 및 macOS 엔드포인트를 보호하고 관리하세요.

무료 평가판 다운로드

공유하기

더 알아보기

저자 소개

Asset Not Found

Dan Piazza

제품 관리( Product Management ) 매니저

Dan Piazza는 Netwrix의 제품 관리( Product Management ) 매니저로, 여러 Endpoint, DSPM 및 Directory 제품을 담당하고 있습니다. 그는 2013년부터 기술 분야에서 일해 왔으며, 사이버보안, 데이터 보호, 자동화, 코드에 대한 열정을 가지고 있습니다. 현재 직전에는 데이터 스토리지 소프트웨어 회사에서 제품 관리자와 시스템 엔지니어로 근무하며 소프트웨어와 하드웨어 B2B 솔루션을 모두 관리하고 구현했습니다.