Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 4개 있습니다.)

윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법

윈도우에서 마치 VNC와 같은 프로그램처럼 원격 데스크톱 연결(RDP)을 할 수 있는 방법이 바로 shadow 기능이었는데요.

개발 환경 구성: 107. 터미널 서비스에서 꼭 알아야 할 기능 - shadow
; https://www.sysnet.pe.kr/2/1/807

이것이 윈도우 서버 2012 R2 및 8로 오면서 약간 방식이 바뀌었습니다.

가령, "A 컴퓨터(IP: 192.168.100.5)" 사용자가 뭔가 문제가 있어서 "B 컴퓨터"를 사용하는 개발자에게 도움을 요청한다고 가정해 보겠습니다. 그럼, "B 컴퓨터"에서 다음과 같은 명령행으로 "A 컴퓨터"에 원격으로 접속할 수 있습니다.

C:\>mstsc /v:192.168.100.5 /shadow:1

그럼, "/shadow:1"에서 "1번 세션"에 접속중인 사용자(대개의 경우 물리 컴퓨터 앞에 직접 로그인한 사용자) 화면에 다음과 같은 "동의"를 구하는 창이 뜹니다.

...[B 컴퓨터 사용자 계정]... is requesting to view your session remotely. Do you accept the request?

여기에 A 컴퓨터 사용자가 "Yes" 버튼을 누르면 "B 컴퓨터"의 RDP 접속 화면은 "보기 전용" 모드로 열리고 "A 컴퓨터"의 사용자 화면을 그대로 공유해서 볼 수 있습니다.

이 상태에서 서로 간의 다양한 연락 수단을 통해 문제를 설명하면서 해결해 나갈 수 있는 것입니다.




하지만, "보기 모드"로는 너무 답답합니다. ^^ 직접 그 사용자의 화면을 제어할 수 있으면 좋을 텐데요. 이를 위해 명령행에서 /control 옵션만 추가해 주면 됩니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /control

그럼, "A 컴퓨터 사용자"도 화면을 제어할 수 있고, "B 컴퓨터 사용자"도 같은 화면을 보면서 키보드/마우스 입력을 할 수 있습니다.




참고로, 계정 관리를 믿을 수만 있다면 - 또는 자신이 소유하는 컴퓨터라면 - 굳이 사용자 동의를 얻는 귀찮음을 없애고 싶을 텐데요. 이 때는 gpedit.msc를 이용해서 설정을 바꿔주면 됩니다.

How to Shadow a Remote Desktop session in Windows Server 2012 R2
; http://www.petri.com/shadow-remote-desktop-session-in-windows-server-2012-r2.htm

Local Computer Policy / Computer Configuration / Administrative Templates / Windows Components / Remote Desktop Services / Remote Desktop Session Host / Connections

Options: Full Control without user's permission

또는 '보기 모드' 요청에 대해서만 자동으로 허용하고 싶다면 "Options:" 값을 "View Session without user's permission"으로 설정하면 됩니다. 이렇게 대상 컴퓨터에서 그룹 정책 설정을 했다면 연결하는 클라이언트 측에서는 RDP 실행시 /noConsentPrompt 옵션을 추가합니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /noConsentPrompt

만약 "... without user's permission" 옵션이 설정되지 않은 상태에서 "/noConsentPrompt"로 연결하면 다음과 같은 오류가 발생합니다.

The Group Policy setting is configured to require the user's consent.
Verify the configuration of the policy setting.

또한 /shadow:[세션번호] 옵션의 상대방 세션 번호값이 틀린 경우에도 오류가 발생하는데,

The session identification does not specify a valid session.

이런 경우에는 상대방에게 명령행에서 "query session" 명령어를 입력해 보라고 하면 됩니다.

C:\> query session
 SESSIONNAME       USERNAME                 ID  STATE   TYPE        DEVICE
 services                                    0  Disc
>console           TesterA                  1  Active
 rdp-tcp                                 65537  Listen

보시는 바와 같이 현재 세션 계정에 ">" 표시가 붙여져 있고 "ID" 번호가 1번이라고 보입니다. (또는 작업 관리자를 실행시켜 칼럼 보기를 추가해 세션을 확인할 수도 있습니다.)

처음 접속하는 시스템에서는 "Access Denied" 오류가 발생하면서 접속이 안되는 경우가 있습니다. 이럴 때는 /admin 옵션을 함께 붙여주면 정상적으로 연결이 됩니다.

mstsc /v:192.168.100.5 /shadow:1 /admin

마지막으로, 가끔 다음과 같은 오류를 볼 때가 있습니다.

The data necessary to complete this operation is not yet available.

이럴 때는, 어딘가 /shadow 옵션으로 이미 접속하고 있는 창이 있기 때문에 발생하는 것이니 새로 실행하지 마시고 기존 창을 찾아서 이용하시면 됩니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/29/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-09-22 07시09분
[spowner] 대박. 감사합니다
[guest]
2014-09-23 02시11분
"Access Denied" 상황이 하나 더 있습니다. Active Directory에 참여한 PC를 대상으로 AD에 참여하지 않은 PC 측에서 shadow를 시도하면 보안 오류가 발생합니다. 반드시 RDP shadow를 실행하는 측도 대상 PC와 동일한 AD에 묶여있어야만 됩니다.

그리고 AD의 경우 제약이 하나 더 있는데, 웬일인지 로컬 컴퓨터의 gpedit.msc에서 "Full Control without user's permission"을 주는 것은 /noConsentPrompt 옵션에 그룹 정책이 설정되어 있지 않다는 오류가 발생합니다. 아마도 AD 레벨의 그룹 정책에서 주면 되지 않을까 싶은데, 테스트는 안 해봤습니다.
정성태
2017-11-08 05시14분
[행인1] 저도 대박감사합니다
[guest]
2018-09-07 12시26분
How to Shadow a user’s remote desktop session on Windows Server 2016 in workgroup mode
; https://www.riptidehosting.com/blog/how-to-shadow-a-users-remote-desktop-session-on-windows-2016-in-workgroup-mode/
정성태
2018-09-07 03시36분
[guest] 와우~ 정말 감사합니다 제가 찾던 글이네요~
[guest]

... 181  182  183  [184]  185  186  187  188  189  190  191  192  193  194  195  ...
NoWriterDateCnt.TitleFile(s)
390정성태11/6/200626879    답변글 .NET Framework: 74.9. WCF에 SSL 적용 (2) - 서비스 제작파일 다운로드1
356정성태10/7/200622430COM 개체 관련: 19. COM의 Apartment를 이해해 보자. [8]
386light10/30/200617393    답변글 COM 개체 관련: 19.1. [답변]: COM 객체를 글로벌마샬으로 만든후, 사용한다.
355정성태10/9/200625160개발 환경 구성: 19. Internet_Zone 하위에 새로운 코드 그룹을 추가하는 예제 [4]파일 다운로드2
353정성태12/31/200633452개발 환경 구성: 18. 윈도우즈 인증서 서비스 이야기 [3]
354정성태10/23/200635994    답변글 개발 환경 구성: 18.1. 윈도우즈 인증서 서비스 설치
372정성태12/31/200637860    답변글 개발 환경 구성: 18.2. 웹 사이트에 SSL을 적용 [3]
373정성태10/24/200629259    답변글 개발 환경 구성: 18.3. 사용자 입장에서의 HTTPS 접근 (1)
374정성태10/25/200626521    답변글 개발 환경 구성: 18.4. 사용자 입장에서의 HTTPS 접근 (2)
391정성태11/7/200630652    답변글 개발 환경 구성: 18.5. 사용자 인증서 발급
392정성태11/11/200643858    답변글 개발 환경 구성: 18.6. 인증서 관리 (1) - 내보내기/가져오기
394정성태11/9/200628355    답변글 개발 환경 구성: 18.7. 인증서 관리 (2) - 개인키를 내보낼 수 있는 유형의 인증서 발급 [1]
395정성태11/9/200640482    답변글 개발 환경 구성: 18.8. 인증서 관리 (3) - 인증서 MMC 관리자 사용
414정성태12/23/200632176    답변글 개발 환경 구성: 18.9. CRL(Certificate Revocation List) 관리
428정성태12/31/200645054    답변글 개발 환경 구성: 18.10. IIS 7 - SSL 사이트 설정하는 방법 [4]
429정성태12/31/200631071    답변글 개발 환경 구성: 18.11. 서비스를 위한 인증서 설치
352정성태10/2/200620774개발 환경 구성: 17. VPC에 Linux 설치하는 방법 [1]
351정성태10/8/200623329개발 환경 구성: 16. 성태의 무식한(!) 리눅스 탐방기. [4]
349정성태9/26/200622012디버깅 기술: 10. C++/CLI에서 제공되는 명시적인 파괴자의 비밀
347정성태10/6/200625783디버깅 기술: 9. .NET IDisposable 처리 정리 [1]
346정성태9/23/200619272개발 환경 구성: 15. 툴박스에 컨트롤이 자동으로 나타나도록 해주는 옵션 설정
345정성태9/20/200618486오류 유형: 12. WCF 오류 메시지 - Error while trying to reflect on attribute 'MessageContractAttribute'
343정성태10/18/200630348개발 환경 구성: 14. SandCastle 사용법 (NDoc을 대체하는 문서화 도구) [1]파일 다운로드1
344정성태9/20/200620554    답변글 개발 환경 구성: 14.1. 오류 유형 - GAC 에 등록된 DLL 에 대한 문서화 시 오류
340정성태9/15/200619818개발 환경 구성: 13. ISO 파일을 가상 CD-ROM으로 매핑해주는 프로그램
339정성태9/14/200619293오류 유형: 11. ProtocolsSection?
... 181  182  183  [184]  185  186  187  188  189  190  191  192  193  194  195  ...