오래 접속하지 않아 잠긴 계정을 관리자가 풀어 줬는데 다음 날 다시 잠겨 버릴 때, 원인이 무엇이고 잠금 해제 절차를 어떻게 바꿔야 하는지 알아보는 글입니다.
보안 점검을 거치면서 일정 기간 접속하지 않은 계정을 자동으로 잠그는 배치를 둔 서비스가 많습니다. 매일 밤 배치가 돌면서 마지막 로그인 일시가 기준보다 오래된 계정을 잠금 상태로 바꾸는 식입니다.
그런데 잠긴 사용자가 연락해 와서 관리자가 계정을 풀어 줬는데, 다음 날 또 잠겼다는 민원이 들어오는 일이 생깁니다. 관리자는 분명히 풀어 줬고 사용자는 다시 잠겼으니, 서로 상대가 뭔가 잘못했다고 생각하기 쉽습니다.
- 미접속 잠금 배치는 보통 마지막 로그인 일시만 보고 판단한다
- 상태만 "사용"으로 바꾸고 날짜를 그대로 두면 배치 눈에는 여전히 오래 안 쓴 계정이다
- 사용자가 그날 바로 로그인하지 않으면 다음 배치에서 다시 잠긴다
- 잠금을 풀 때 기준 날짜도 같이 갱신해야 한다
1. 왜 다시 잠기는가
미접속 잠금 배치는 대개 단순합니다. 사용 중인 계정 가운데 마지막 로그인 일시가 기준일보다 오래된 것을 찾아 잠그는 쿼리 하나입니다.

관리자가 잠금을 풀 때 상태 값만 다시 "사용"으로 바꾸면, 그 계정의 마지막 로그인 일시는 몇 달 전 날짜 그대로 남습니다. 사용자가 그날 안에 로그인하면 날짜가 새로 찍혀 문제가 없지만, 하루라도 미루면 그날 밤 배치가 이 계정을 다시 찾아냅니다.
배치 입장에서는 정상 동작입니다. "사용 중인데 오래 접속하지 않은 계정"이라는 조건에 정확히 맞기 때문입니다. 잠금 해제와 잠금 배치가 서로 다른 값을 보고 있어서 생기는 틈입니다.
2. "바로 로그인했어야지"로 끝내면 안 되는 이유
처음에는 사용자가 풀어 준 날 바로 접속했어야 한다고 생각하기 쉽습니다. 하지만 잠긴 계정을 풀어 달라고 한 사람이 그날 안에 로그인한다는 보장은 없습니다. 메일로 안내를 받고 며칠 뒤에 들어오는 경우도 흔합니다.
그리고 이 틈은 사용자가 고칠 수 없습니다. 같은 일이 반복되면 민원은 계속 들어오고, 관리자는 같은 계정을 몇 번씩 풀어 주게 됩니다. 절차 쪽에서 막아야 하는 문제입니다.
3. 해결: 잠금을 풀 때 기준 날짜도 갱신하기
가장 간단한 방법은 잠금을 해제하는 쿼리에서 마지막 로그인 일시를 해제한 날로 같이 바꾸는 것입니다. 그러면 배치 기준으로는 오늘 막 사용을 시작한 계정이 되어, 정해진 기간 동안은 다시 잠기지 않습니다.

다만 "마지막 로그인 일시"에 실제로 로그인하지 않은 날짜가 들어가는 게 꺼려질 수 있습니다. 접속 기록을 감사 자료로 쓰는 곳이라면 더 그렇습니다. 그럴 때는 잠금 해제 일시를 따로 기록하고, 배치가 두 날짜 중 더 최근 것을 기준으로 판단하게 바꾸면 기록과 동작을 둘 다 지킬 수 있습니다.
4. 절차로 남겨 둘 것
이 문제는 한 번 고쳐도 사람이 바뀌면 다시 생깁니다. 잠금 해제를 쿼리로 하든 관리 화면으로 하든, 무엇을 같이 바꿔야 하는지를 절차로 적어 두는 편이 안전합니다.
- 잠금 해제 = 상태 값 + 기준 날짜(마지막 로그인 또는 해제 일시) 를 함께 바꾼다
- 관리 화면에 잠금 해제 버튼이 있다면, 버튼이 두 값을 같이 바꾸는지 확인한다
- 해제한 계정에 "다음 로그인 전까지 며칠 안에 다시 잠길 수 있다"는 안내를 붙이지 않아도 되게 만드는 게 목표다
참고로 미접속 계정을 몇 일 만에 잠글지는 법에 정해진 숫자가 아니라 조직이 정하는 보안 정책인 경우가 많습니다. 이 부분은 개인정보 유효기간제 폐지, 아직도 휴면계정 분리보관 하고 계신가요 글에 정리해 두었습니다.
5. 정리
잠금을 풀어 준 계정이 다음 날 다시 잠긴다면, 잠금 배치가 보는 값과 잠금 해제가 바꾸는 값이 다른지부터 확인해 보면 됩니다. 대부분 상태만 바꾸고 마지막 로그인 일시를 그대로 둔 것이 원인입니다.
잠금을 풀 때 기준 날짜를 함께 갱신하거나, 해제 일시를 따로 두고 배치가 더 최근 날짜를 보게 하면 같은 민원이 반복되지 않습니다. 그리고 그 내용을 절차로 남겨 두어야 다음 담당자도 같은 틈에 빠지지 않습니다.
여기까지 잠금을 풀어 준 계정이 다시 잠기는 문제에 대해서 작성해봤습니다. 여기까지 읽어주셔서 감사합니다!
'일상' 카테고리의 다른 글
| AWS AgentCore가 대신해 주는 것과 안 해 주는 것 (LLM이 아닌 에이전트 운영 틀) (0) | 2026.10.04 |
|---|---|
| 서버를 같은 IP로 장비만 바꿀 때 놓치기 쉬운 것 (로컬 메일 릴레이와 장비에 묶인 설정) (0) | 2026.10.04 |
| 웹사이트를 플레이스토어 앱으로 감쌀 때 막히는 곳 (TWA, Bubblewrap, 윈도우 빌드와 주소창) (0) | 2026.10.04 |
| 안드로이드에서 내 웹사이트 색이 멋대로 바뀔 때 (자동 다크 모드와 color-scheme) (0) | 2026.10.04 |
| 일반대학원, 전문대학원, 특수대학원의 차이 (풀타임 주간과 파트타임 야간) (0) | 2026.10.04 |