Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

Windows - 계정 정보가 동일하지 않은 PC 간의 인증을 수행하는 방법

예를 들어 다음과 같은 원격 명령어가,

C:\WINDOWS\system32> sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.

"Access is denied."로 오류가 나는 것은 서로 간의 인증 정보가 맞지 않기 때문입니다. 즉, sc.exe를 수행하는 측에서는 현재 로그인한 사용자 계정(예를 들어, testuser)으로 원격지 PC(192.168.100.15)로 인증 정보를 자동으로 전달하게 되는데, 만약 대상 PC에 암호까지 동일한 "testuser" 계정이 없다면 저런 식으로 권한 오류가 발생하는 것입니다.

이 문제를 해결하는 가장 간단한 방법은, 현재 로그인한 계정 정보와 일치하는 사용자 계정을 대상 PC에 등록하는 것입니다. 만약 대상 PC를 변경할 수 없다면, 대상 PC에 등록된 사용자 계정과 동일한 것을 로컬 PC에 등록하고 그 계정 정보로 로그인한 후 명령어를 수행하면 됩니다.




그런데, 저런 식으로 계정 정보를 일치시키는 것이 보안 상 미덥지 않은 경우가 있습니다. 그런 경우라면 명령어를 수행할 때만 원격 PC의 계정 정보가 연동하도록 조정하는 것이 나은데요.

일부 명령어들은, 이런 문제를 인증 정보를 함께 지정할 수 있도록 허용하는 것으로 해결하는데 가령 PowerShell의 Restart-Computer 명령어가 그 좋은 예입니다.

PS> $Creds = Get-Credential
PS> Restart-Computer -ComputerName "..." -Credential $Creds -Force

하지만 모든 명령어가 그런 것은 아닙니다. 가령 sc.exe만 해도 인증 정보를 전달할 수 있는 명령행 옵션이 없습니다. 이런 경우라면, 손쉽게 해결할 수 있는 방법이 네트워크 연결을 시도해 인증 정보를 캐시하는 것입니다. 가령, 탐색기에 다음과 같이 입력하면,

\\192.168.100.15\c$

인증 창이 뜨게 되고 이제부터는 (192.168.100.15를 대상으로 하는 명령어 수행 시) 해당 인증 정보가 넘어가게 됩니다. (이때의 인증 정보 유효 기간은 네트워크 공유 폴더(net use)에 대한 인증 정보는 언제까지 유효할까요? 글을 참고하세요.) 따라서 다음과 같이 인증을 요구하는 명령어들이 아주 잘 수행됩니다. ^^

C:\Windows> sc \\192.168.100.15 query UmRdpService

SERVICE_NAME: UmRdpService
        TYPE               : 30  WIN32
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\Windows> sc \\192.168.100.15 stop termservice

SERVICE_NAME: termservice
        TYPE               : 30  WIN32
        STATE              : 3  STOP_PENDING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x1
        WAIT_HINT          : 0xea60

C:\Windows> sc \\192.168.100.15 config termservice start= auto
[SC] ChangeServiceConfig SUCCESS




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/6/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2019-08-08 09시36분
C:\Windows\System32>sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.


C:\Windows\System32>net use \\192.168.100.15\c$
The password or user name is invalid for \\192.168.100.15\c$.

Enter the user name for '192.168.100.15': test@testad.com
Enter the password for 192.168.100.15:
The command completed successfully.


C:\Windows\System32>sc \\192.168.100.15 query termservice

SERVICE_NAME: termservice
        TYPE : 30 WIN32
        STATE : 4 RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE : 0 (0x0)
        SERVICE_EXIT_CODE : 0 (0x0)
        CHECKPOINT : 0x0
        WAIT_HINT : 0x0

C:\Windows\System32>services.msc
정성태

... [76]  77  78  79  80  81  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11748정성태10/18/201812645개발 환경 구성: 412. Arduino IDE를 Store App으로 설치한 경우 컴파일만 되고 배포가 안 되는 문제
11747정성태10/17/201812790.NET Framework: 799. C# - DLL에도 EXE처럼 Main 메서드를 넣어 실행할 수 있도록 만드는 방법파일 다운로드1
11746정성태10/15/201812061개발 환경 구성: 411. Bitvise SSH Client의 인증서 모드에서 자동 로그인 방법파일 다운로드1
11745정성태10/15/201810627오류 유형: 495. TFS 파일/폴더 삭제 - The item [...] could not be found in your workspace, or you do not have permission to access it.
11744정성태10/15/201811171개발 환경 구성: 410. msbuild로 .pubxml 설정에 따른 배포 파일을 만드는 방법
11743정성태10/15/201811831웹: 37. Bootstrap의 dl/dt/dd 조합에서 문자열이 잘리지 않도록 CSS 설정
11742정성태10/15/201817509스크립트: 13. 윈도우 배치(Batch) 스크립트에서 날짜/시간 문자열을 구하는 방법
11741정성태10/15/201811872Phone: 13. Android - LinearLayout 간략 설명
11740정성태10/15/201814092사물인터넷: 51. Synology NAS(DS216+II)를 이용한 원격 컴퓨터의 전원 스위치 제어
11739정성태10/15/201815450Windows: 151. 윈도우 10의 전원 관리가 "균형 조정(Balanced)"으로 바뀌는 문제
11738정성태10/15/201814255오류 유형: 494. docker - 윈도우에서 실행 시 "unknown shorthand flag" 오류 [1]
11737정성태10/13/201810128오류 유형: 493. Azure Kudu - There are ... items in this directory, but maxViewItems is set to 299
11736정성태10/12/201811317오류 유형: 492. Visual Studio 로딩 시 오류 - The 'Scc Display Information' package did not load correctly.
11735정성태10/12/201817035VS.NET IDE: 129. Visual Studio - 특정 문자(열)를 개행 문자로 바꾸는 방법
11734정성태10/10/201812099Linux: 4. Synology NAS(DS216+II)에 FTDI 장치 연결 후 C#(.NET Core)으로 DTR 제어파일 다운로드1
11733정성태10/10/201814009Linux: 3. Synology NAS(DS216+II)에서 FTDI 장치를 C/C++로 제어
11732정성태10/10/201814021디버깅 기술: 119. windbg 분석 사례 - 종료자(Finalizer)에서 예외가 발생한 경우 비정상 종료(Crash) 발생파일 다운로드1
11731정성태10/9/201813321개발 환경 구성: 409. C# - REST API를 이용해 Azure Kudu 서비스 이용 - 웹 앱 확장 처리파일 다운로드1
11730정성태10/9/201812421개발 환경 구성: 408. C# - REST API를 이용해 Azure Kudu 서비스 이용 - 파일 처리파일 다운로드1
11729정성태10/9/201814479Windows: 150. 윈도우에서 ARP Cache 목록 확인 및 삭제하는 방법
11728정성태10/9/201813217사물인터넷: 50. Audio Jack 커넥터의 IR 적외선 송신기 [1]
11727정성태10/8/201813967오류 유형: 491. Visual Studio의 리눅스 SSH 원격 연결 - "Connectivity Failure. Please make sure host name and port number are correct."
11726정성태10/7/201816213사물인터넷: 49. 라즈베리 파이를 이용해 원격 컴퓨터의 전원 스위치 제어파일 다운로드1
11724정성태10/5/201814988개발 환경 구성: 407. 유니코드와 한글 - "Hangul Compatibility Jamo"파일 다운로드1
11723정성태10/4/201811554개발 환경 구성: 406. "Docker for Windows" 컨테이너 내의 .NET Core 응용 프로그램에서 직렬 포트(Serial Port, COM Port) 사용 방법
11722정성태10/4/201813409.NET Framework: 798. C# - Hyper-V 가상 머신의 직렬 포트와 연결된 Named Pipe 간의 통신파일 다운로드1
... [76]  77  78  79  80  81  82  83  84  85  86  87  88  89  90  ...