Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 4개 있습니다.)

윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법

윈도우에서 마치 VNC와 같은 프로그램처럼 원격 데스크톱 연결(RDP)을 할 수 있는 방법이 바로 shadow 기능이었는데요.

개발 환경 구성: 107. 터미널 서비스에서 꼭 알아야 할 기능 - shadow
; https://www.sysnet.pe.kr/2/1/807

이것이 윈도우 서버 2012 R2 및 8로 오면서 약간 방식이 바뀌었습니다.

가령, "A 컴퓨터(IP: 192.168.100.5)" 사용자가 뭔가 문제가 있어서 "B 컴퓨터"를 사용하는 개발자에게 도움을 요청한다고 가정해 보겠습니다. 그럼, "B 컴퓨터"에서 다음과 같은 명령행으로 "A 컴퓨터"에 원격으로 접속할 수 있습니다.

C:\>mstsc /v:192.168.100.5 /shadow:1

그럼, "/shadow:1"에서 "1번 세션"에 접속중인 사용자(대개의 경우 물리 컴퓨터 앞에 직접 로그인한 사용자) 화면에 다음과 같은 "동의"를 구하는 창이 뜹니다.

...[B 컴퓨터 사용자 계정]... is requesting to view your session remotely. Do you accept the request?

여기에 A 컴퓨터 사용자가 "Yes" 버튼을 누르면 "B 컴퓨터"의 RDP 접속 화면은 "보기 전용" 모드로 열리고 "A 컴퓨터"의 사용자 화면을 그대로 공유해서 볼 수 있습니다.

이 상태에서 서로 간의 다양한 연락 수단을 통해 문제를 설명하면서 해결해 나갈 수 있는 것입니다.




하지만, "보기 모드"로는 너무 답답합니다. ^^ 직접 그 사용자의 화면을 제어할 수 있으면 좋을 텐데요. 이를 위해 명령행에서 /control 옵션만 추가해 주면 됩니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /control

그럼, "A 컴퓨터 사용자"도 화면을 제어할 수 있고, "B 컴퓨터 사용자"도 같은 화면을 보면서 키보드/마우스 입력을 할 수 있습니다.




참고로, 계정 관리를 믿을 수만 있다면 - 또는 자신이 소유하는 컴퓨터라면 - 굳이 사용자 동의를 얻는 귀찮음을 없애고 싶을 텐데요. 이 때는 gpedit.msc를 이용해서 설정을 바꿔주면 됩니다.

How to Shadow a Remote Desktop session in Windows Server 2012 R2
; http://www.petri.com/shadow-remote-desktop-session-in-windows-server-2012-r2.htm

Local Computer Policy / Computer Configuration / Administrative Templates / Windows Components / Remote Desktop Services / Remote Desktop Session Host / Connections

Options: Full Control without user's permission

또는 '보기 모드' 요청에 대해서만 자동으로 허용하고 싶다면 "Options:" 값을 "View Session without user's permission"으로 설정하면 됩니다. 이렇게 대상 컴퓨터에서 그룹 정책 설정을 했다면 연결하는 클라이언트 측에서는 RDP 실행시 /noConsentPrompt 옵션을 추가합니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /noConsentPrompt

만약 "... without user's permission" 옵션이 설정되지 않은 상태에서 "/noConsentPrompt"로 연결하면 다음과 같은 오류가 발생합니다.

The Group Policy setting is configured to require the user's consent.
Verify the configuration of the policy setting.

또한 /shadow:[세션번호] 옵션의 상대방 세션 번호값이 틀린 경우에도 오류가 발생하는데,

The session identification does not specify a valid session.

이런 경우에는 상대방에게 명령행에서 "query session" 명령어를 입력해 보라고 하면 됩니다.

C:\> query session
 SESSIONNAME       USERNAME                 ID  STATE   TYPE        DEVICE
 services                                    0  Disc
>console           TesterA                  1  Active
 rdp-tcp                                 65537  Listen

보시는 바와 같이 현재 세션 계정에 ">" 표시가 붙여져 있고 "ID" 번호가 1번이라고 보입니다. (또는 작업 관리자를 실행시켜 칼럼 보기를 추가해 세션을 확인할 수도 있습니다.)

처음 접속하는 시스템에서는 "Access Denied" 오류가 발생하면서 접속이 안되는 경우가 있습니다. 이럴 때는 /admin 옵션을 함께 붙여주면 정상적으로 연결이 됩니다.

mstsc /v:192.168.100.5 /shadow:1 /admin

마지막으로, 가끔 다음과 같은 오류를 볼 때가 있습니다.

The data necessary to complete this operation is not yet available.

이럴 때는, 어딘가 /shadow 옵션으로 이미 접속하고 있는 창이 있기 때문에 발생하는 것이니 새로 실행하지 마시고 기존 창을 찾아서 이용하시면 됩니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/29/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-09-22 07시09분
[spowner] 대박. 감사합니다
[guest]
2014-09-23 02시11분
"Access Denied" 상황이 하나 더 있습니다. Active Directory에 참여한 PC를 대상으로 AD에 참여하지 않은 PC 측에서 shadow를 시도하면 보안 오류가 발생합니다. 반드시 RDP shadow를 실행하는 측도 대상 PC와 동일한 AD에 묶여있어야만 됩니다.

그리고 AD의 경우 제약이 하나 더 있는데, 웬일인지 로컬 컴퓨터의 gpedit.msc에서 "Full Control without user's permission"을 주는 것은 /noConsentPrompt 옵션에 그룹 정책이 설정되어 있지 않다는 오류가 발생합니다. 아마도 AD 레벨의 그룹 정책에서 주면 되지 않을까 싶은데, 테스트는 안 해봤습니다.
정성태
2017-11-08 05시14분
[행인1] 저도 대박감사합니다
[guest]
2018-09-07 12시26분
How to Shadow a user’s remote desktop session on Windows Server 2016 in workgroup mode
; https://www.riptidehosting.com/blog/how-to-shadow-a-users-remote-desktop-session-on-windows-2016-in-workgroup-mode/
정성태
2018-09-07 03시36분
[guest] 와우~ 정말 감사합니다 제가 찾던 글이네요~
[guest]

... 106  107  108  109  110  [111]  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11149정성태2/21/201722965오류 유형: 378. A 64-bit test cannot run in a 32-bit process. Specify platform as X64 to force test run in X64 mode on X64 machine.
11148정성태2/20/201721929.NET Framework: 644. AppDomain에 대한 단위 테스트 시 알아야 할 사항
11147정성태2/19/201721167오류 유형: 377. Windows 10에서 Fake 어셈블리를 생성하는 경우 빌드 시 The type or namespace name '...' does not exist in the namespace 컴파일 오류 발생
11146정성태2/19/201719789오류 유형: 376. Error VSP1033: The file '...' does not contain a recognized executable image. [2]
11145정성태2/16/201721267.NET Framework: 643. 작업자 프로세스(w3wp.exe)가 재시작되는 시점을 알 수 있는 방법 - 두 번째 이야기 [4]파일 다운로드1
11144정성태2/6/201724636.NET Framework: 642. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (부록 1) - CallingConvention.StdCall, CallingConvention.Cdecl에 상관없이 왜 호출이 잘 될까요?파일 다운로드1
11143정성태2/5/201722074.NET Framework: 641. [Out] 형식의 int * 인자를 가진 함수에 대한 P/Invoke 호출 방법파일 다운로드1
11142정성태2/5/201730044.NET Framework: 640. 닷넷 - 배열 크기의 한계 [2]파일 다운로드1
11141정성태1/31/201724323.NET Framework: 639. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (4) - CLR JIT 컴파일러의 P/Invoke 호출 규약 [1]파일 다운로드1
11140정성태1/27/201720072.NET Framework: 638. RSAParameters와 RSA파일 다운로드1
11139정성태1/22/201722761.NET Framework: 637. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (3) - x64 환경의 __fastcall과 Name mangling [1]파일 다운로드1
11138정성태1/20/201721045VS.NET IDE: 113. 프로젝트 생성 시부터 "Enable the Visual Studio hosting process" 옵션을 끄는 방법 - 두 번째 이야기 [3]
11137정성태1/20/201719759Windows: 135. AD에 참여한 컴퓨터로 RDP 연결 시 배경 화면을 못 바꾸는 정책
11136정성태1/20/201718932오류 유형: 375. Hyper-V 내에 구성한 Active Directory 환경의 시간 구성 방법 - 두 번째 이야기
11135정성태1/20/201719938Windows: 134. Windows Server 2016의 작업 표시줄에 있는 시계가 사라졌다면? [1]
11134정성태1/20/201727367.NET Framework: 636. System.Threading.Timer를 이용해 타이머 작업을 할 때 유의할 점 [5]파일 다운로드1
11133정성태1/20/201723501.NET Framework: 635. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (2) - x86 환경의 __fastcall [1]파일 다운로드1
11132정성태1/19/201734985.NET Framework: 634. C# 개발자를 위한 Win32 DLL export 함수의 호출 규약 (1) - x86 환경에서의 __cdecl, __stdcall에 대한 Name mangling [1]파일 다운로드1
11131정성태1/13/201723918.NET Framework: 633. C# - IL 코드 분석을 위한 팁 [2]
11130정성태1/11/201724420.NET Framework: 632. x86 실행 환경에서 SECURITY_ATTRIBUTES 구조체를 CreateEvent에 전달할 때 예외 발생파일 다운로드1
11129정성태1/11/201728785.NET Framework: 631. async/await에 대한 "There Is No Thread" 글의 부가 설명 [9]파일 다운로드1
11128정성태1/9/201723233.NET Framework: 630. C# - Interlocked.CompareExchange 사용 예제 [3]파일 다운로드1
11127정성태1/8/201722761기타: 63. (개발자를 위한) Visual Studio의 "with MSDN" 라이선스 설명
11126정성태1/7/201727510기타: 62. Edge 웹 브라우저의 즐겨찾기(Favorites)를 편집/백업/복원하는 방법 [1]파일 다운로드1
11125정성태1/7/201724331개발 환경 구성: 310. IIS - appcmd.exe를 이용해 특정 페이지에 클라이언트 측 인증서를 제출하도록 설정하는 방법
11124정성태1/4/201727787개발 환경 구성: 309. 3년짜리 유효 기간을 제공하는 StartSSL [2]
... 106  107  108  109  110  [111]  112  113  114  115  116  117  118  119  120  ...