Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

Windows - 계정 정보가 동일하지 않은 PC 간의 인증을 수행하는 방법

예를 들어 다음과 같은 원격 명령어가,

C:\WINDOWS\system32> sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.

"Access is denied."로 오류가 나는 것은 서로 간의 인증 정보가 맞지 않기 때문입니다. 즉, sc.exe를 수행하는 측에서는 현재 로그인한 사용자 계정(예를 들어, testuser)으로 원격지 PC(192.168.100.15)로 인증 정보를 자동으로 전달하게 되는데, 만약 대상 PC에 암호까지 동일한 "testuser" 계정이 없다면 저런 식으로 권한 오류가 발생하는 것입니다.

이 문제를 해결하는 가장 간단한 방법은, 현재 로그인한 계정 정보와 일치하는 사용자 계정을 대상 PC에 등록하는 것입니다. 만약 대상 PC를 변경할 수 없다면, 대상 PC에 등록된 사용자 계정과 동일한 것을 로컬 PC에 등록하고 그 계정 정보로 로그인한 후 명령어를 수행하면 됩니다.




그런데, 저런 식으로 계정 정보를 일치시키는 것이 보안 상 미덥지 않은 경우가 있습니다. 그런 경우라면 명령어를 수행할 때만 원격 PC의 계정 정보가 연동하도록 조정하는 것이 나은데요.

일부 명령어들은, 이런 문제를 인증 정보를 함께 지정할 수 있도록 허용하는 것으로 해결하는데 가령 PowerShell의 Restart-Computer 명령어가 그 좋은 예입니다.

PS> $Creds = Get-Credential
PS> Restart-Computer -ComputerName "..." -Credential $Creds -Force

하지만 모든 명령어가 그런 것은 아닙니다. 가령 sc.exe만 해도 인증 정보를 전달할 수 있는 명령행 옵션이 없습니다. 이런 경우라면, 손쉽게 해결할 수 있는 방법이 네트워크 연결을 시도해 인증 정보를 캐시하는 것입니다. 가령, 탐색기에 다음과 같이 입력하면,

\\192.168.100.15\c$

인증 창이 뜨게 되고 이제부터는 (192.168.100.15를 대상으로 하는 명령어 수행 시) 해당 인증 정보가 넘어가게 됩니다. (이때의 인증 정보 유효 기간은 네트워크 공유 폴더(net use)에 대한 인증 정보는 언제까지 유효할까요? 글을 참고하세요.) 따라서 다음과 같이 인증을 요구하는 명령어들이 아주 잘 수행됩니다. ^^

C:\Windows> sc \\192.168.100.15 query UmRdpService

SERVICE_NAME: UmRdpService
        TYPE               : 30  WIN32
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\Windows> sc \\192.168.100.15 stop termservice

SERVICE_NAME: termservice
        TYPE               : 30  WIN32
        STATE              : 3  STOP_PENDING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x1
        WAIT_HINT          : 0xea60

C:\Windows> sc \\192.168.100.15 config termservice start= auto
[SC] ChangeServiceConfig SUCCESS




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/6/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2019-08-08 09시36분
C:\Windows\System32>sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.


C:\Windows\System32>net use \\192.168.100.15\c$
The password or user name is invalid for \\192.168.100.15\c$.

Enter the user name for '192.168.100.15': test@testad.com
Enter the password for 192.168.100.15:
The command completed successfully.


C:\Windows\System32>sc \\192.168.100.15 query termservice

SERVICE_NAME: termservice
        TYPE : 30 WIN32
        STATE : 4 RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE : 0 (0x0)
        SERVICE_EXIT_CODE : 0 (0x0)
        CHECKPOINT : 0x0
        WAIT_HINT : 0x0

C:\Windows\System32>services.msc
정성태

... 91  92  93  94  95  96  97  98  99  100  101  102  103  [104]  105  ...
NoWriterDateCnt.TitleFile(s)
11326정성태10/15/201718521.NET Framework: 690. coreclr 소스코드로 알아보는 .NET 4.0의 모듈 로딩 함수 [1]
11325정성태10/14/201719405.NET Framework: 689. CLR 4.0 환경에서 DLL 모듈의 로드 주소(Base address) 알아내는 방법
11324정성태10/13/201720984디버깅 기술: 101. windbg - "*** WARNING: Unable to verify checksum for" 경고 없애는 방법
11322정성태10/13/201718413디버깅 기술: 100. windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기
11321정성태10/11/201719934.NET Framework: 688. NGen 모듈과 .NET Profiler
11320정성태10/11/201720793.NET Framework: 687. COR_PRF_USE_PROFILE_IMAGES 옵션과 NGen의 "profiler-enhanced images" [1]
11319정성태10/11/201728303.NET Framework: 686. C# - string 배열을 담은 구조체를 직렬화하는 방법
11318정성태10/7/201721086VS.NET IDE: 122. 비주얼 스튜디오에서 관리자 권한을 요구하는 C# 콘솔 프로그램 제작 [1]
11317정성태10/4/201726199VC++: 120. std::copy 등의 함수 사용 시 _SCL_SECURE_NO_WARNINGS 에러 발생
11316정성태9/30/201724248디버깅 기술: 99. (닷넷) 프로세스(EXE)에 디버거가 연결되어 있는지 아는 방법 [4]
11315정성태9/29/201740259기타: 68. "시작하세요! C# 6.0 프로그래밍: 기본 문법부터 실전 예제까지" 구매하신 분들을 위한 C# 7.0/7.1 추가 문법 PDF [8]
11314정성태9/28/201722088디버깅 기술: 98. windbg - 덤프 파일로부터 닷넷 버전 확인하는 방법
11313정성태9/25/201719370디버깅 기술: 97. windbg - 메모리 덤프로부터 DateTime 형식의 값을 알아내는 방법파일 다운로드1
11312정성태9/25/201722521.NET Framework: 685. C# - 구조체(값 형식)의 필드를 리플렉션을 이용해 값을 바꾸는 방법파일 다운로드1
11311정성태9/20/201716865.NET Framework: 684. System.Diagnostics.Process 객체의 명시적인 해제 권장
11310정성태9/19/201720381.NET Framework: 683. WPF의 Window 객체를 생성했는데 GC 수집 대상이 안 되는 이유 [3]
11309정성태9/13/201718447개발 환경 구성: 335. Octave의 명령 창에서 실행한 결과를 복사하는 방법
11308정성태9/13/201719526VS.NET IDE: 121. 비주얼 스튜디오에서 일부 텍스트 파일을 무조건 메모장으로만 여는 문제파일 다운로드1
11307정성태9/13/201722105오류 유형: 421. System.Runtime.InteropServices.SEHException - 0x80004005
11306정성태9/12/201720186.NET Framework: 682. 아웃룩 사용자를 위한 중국어 스팸 필터 Add-in
11305정성태9/12/201721671개발 환경 구성: 334. 기존 프로젝트를 Visual Studio를 이용해 Github의 신규 생성된 repo에 올리는 방법 [1]
11304정성태9/11/201718748개발 환경 구성: 333. 3ds Max를 Hyper-V VM에서 실행하는 방법
11303정성태9/11/201722020개발 환경 구성: 332. Inno Setup 파일의 관리자 권한을 제거하는 방법
11302정성태9/11/201718281개발 환경 구성: 331. SQL Server Express를 위한 방화벽 설정
11301정성태9/11/201717171오류 유형: 420. SQL Server Express 연결 오류 - A network-related or instance-specific error occurred while establishing a connection to SQL Server.
11300정성태9/10/201721111.NET Framework: 681. dotnet.exe - run, exec, build, restore, publish 차이점 [3]
... 91  92  93  94  95  96  97  98  99  100  101  102  103  [104]  105  ...