Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 4개 있습니다.)

윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법

윈도우에서 마치 VNC와 같은 프로그램처럼 원격 데스크톱 연결(RDP)을 할 수 있는 방법이 바로 shadow 기능이었는데요.

개발 환경 구성: 107. 터미널 서비스에서 꼭 알아야 할 기능 - shadow
; https://www.sysnet.pe.kr/2/1/807

이것이 윈도우 서버 2012 R2 및 8로 오면서 약간 방식이 바뀌었습니다.

가령, "A 컴퓨터(IP: 192.168.100.5)" 사용자가 뭔가 문제가 있어서 "B 컴퓨터"를 사용하는 개발자에게 도움을 요청한다고 가정해 보겠습니다. 그럼, "B 컴퓨터"에서 다음과 같은 명령행으로 "A 컴퓨터"에 원격으로 접속할 수 있습니다.

C:\>mstsc /v:192.168.100.5 /shadow:1

그럼, "/shadow:1"에서 "1번 세션"에 접속중인 사용자(대개의 경우 물리 컴퓨터 앞에 직접 로그인한 사용자) 화면에 다음과 같은 "동의"를 구하는 창이 뜹니다.

...[B 컴퓨터 사용자 계정]... is requesting to view your session remotely. Do you accept the request?

여기에 A 컴퓨터 사용자가 "Yes" 버튼을 누르면 "B 컴퓨터"의 RDP 접속 화면은 "보기 전용" 모드로 열리고 "A 컴퓨터"의 사용자 화면을 그대로 공유해서 볼 수 있습니다.

이 상태에서 서로 간의 다양한 연락 수단을 통해 문제를 설명하면서 해결해 나갈 수 있는 것입니다.




하지만, "보기 모드"로는 너무 답답합니다. ^^ 직접 그 사용자의 화면을 제어할 수 있으면 좋을 텐데요. 이를 위해 명령행에서 /control 옵션만 추가해 주면 됩니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /control

그럼, "A 컴퓨터 사용자"도 화면을 제어할 수 있고, "B 컴퓨터 사용자"도 같은 화면을 보면서 키보드/마우스 입력을 할 수 있습니다.




참고로, 계정 관리를 믿을 수만 있다면 - 또는 자신이 소유하는 컴퓨터라면 - 굳이 사용자 동의를 얻는 귀찮음을 없애고 싶을 텐데요. 이 때는 gpedit.msc를 이용해서 설정을 바꿔주면 됩니다.

How to Shadow a Remote Desktop session in Windows Server 2012 R2
; http://www.petri.com/shadow-remote-desktop-session-in-windows-server-2012-r2.htm

Local Computer Policy / Computer Configuration / Administrative Templates / Windows Components / Remote Desktop Services / Remote Desktop Session Host / Connections

Options: Full Control without user's permission

또는 '보기 모드' 요청에 대해서만 자동으로 허용하고 싶다면 "Options:" 값을 "View Session without user's permission"으로 설정하면 됩니다. 이렇게 대상 컴퓨터에서 그룹 정책 설정을 했다면 연결하는 클라이언트 측에서는 RDP 실행시 /noConsentPrompt 옵션을 추가합니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /noConsentPrompt

만약 "... without user's permission" 옵션이 설정되지 않은 상태에서 "/noConsentPrompt"로 연결하면 다음과 같은 오류가 발생합니다.

The Group Policy setting is configured to require the user's consent.
Verify the configuration of the policy setting.

또한 /shadow:[세션번호] 옵션의 상대방 세션 번호값이 틀린 경우에도 오류가 발생하는데,

The session identification does not specify a valid session.

이런 경우에는 상대방에게 명령행에서 "query session" 명령어를 입력해 보라고 하면 됩니다.

C:\> query session
 SESSIONNAME       USERNAME                 ID  STATE   TYPE        DEVICE
 services                                    0  Disc
>console           TesterA                  1  Active
 rdp-tcp                                 65537  Listen

보시는 바와 같이 현재 세션 계정에 ">" 표시가 붙여져 있고 "ID" 번호가 1번이라고 보입니다. (또는 작업 관리자를 실행시켜 칼럼 보기를 추가해 세션을 확인할 수도 있습니다.)

처음 접속하는 시스템에서는 "Access Denied" 오류가 발생하면서 접속이 안되는 경우가 있습니다. 이럴 때는 /admin 옵션을 함께 붙여주면 정상적으로 연결이 됩니다.

mstsc /v:192.168.100.5 /shadow:1 /admin

마지막으로, 가끔 다음과 같은 오류를 볼 때가 있습니다.

The data necessary to complete this operation is not yet available.

이럴 때는, 어딘가 /shadow 옵션으로 이미 접속하고 있는 창이 있기 때문에 발생하는 것이니 새로 실행하지 마시고 기존 창을 찾아서 이용하시면 됩니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/29/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-09-22 07시09분
[spowner] 대박. 감사합니다
[guest]
2014-09-23 02시11분
"Access Denied" 상황이 하나 더 있습니다. Active Directory에 참여한 PC를 대상으로 AD에 참여하지 않은 PC 측에서 shadow를 시도하면 보안 오류가 발생합니다. 반드시 RDP shadow를 실행하는 측도 대상 PC와 동일한 AD에 묶여있어야만 됩니다.

그리고 AD의 경우 제약이 하나 더 있는데, 웬일인지 로컬 컴퓨터의 gpedit.msc에서 "Full Control without user's permission"을 주는 것은 /noConsentPrompt 옵션에 그룹 정책이 설정되어 있지 않다는 오류가 발생합니다. 아마도 AD 레벨의 그룹 정책에서 주면 되지 않을까 싶은데, 테스트는 안 해봤습니다.
정성태
2017-11-08 05시14분
[행인1] 저도 대박감사합니다
[guest]
2018-09-07 12시26분
How to Shadow a user’s remote desktop session on Windows Server 2016 in workgroup mode
; https://www.riptidehosting.com/blog/how-to-shadow-a-users-remote-desktop-session-on-windows-2016-in-workgroup-mode/
정성태
2018-09-07 03시36분
[guest] 와우~ 정말 감사합니다 제가 찾던 글이네요~
[guest]

... 46  47  [48]  49  50  51  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12739정성태7/28/202114999오류 유형: 746. Azure Active Directory - IDW10106: The 'ClientId' option must be provided.
12738정성태7/28/202115943오류 유형: 745. Azure Active Directory - Client credential flows must have a scope value with /.default suffixed to the resource identifier (application ID URI).
12737정성태7/28/202115036오류 유형: 744. Azure Active Directory - The resource principal named api://...[client_id]... was not found in the tenant
12736정성태7/28/202115305오류 유형: 743. Active Azure Directory에서 "API permissions"의 권한 설정이 "Not granted for ..."로 나오는 문제
12735정성태7/27/202115175.NET Framework: 1081. C# - Azure AD 인증을 지원하는 데스크톱 애플리케이션 예제(Windows Forms) [2]파일 다운로드1
12734정성태7/26/202131999스크립트: 20. 특정 단어로 시작하거나/끝나는 문자열을 포함/제외하는 정규 표현식 - Look-around
12733정성태7/23/202119903.NET Framework: 1081. Self-Contained/SingleFile 유형의 .NET Core/5+ 실행 파일을 임베딩한다면? [1]파일 다운로드2
12732정성태7/23/202113339오류 유형: 742. SharePoint - The super user account utilized by the cache is not configured.
12731정성태7/23/202115372개발 환경 구성: 584. Add Internal URLs 화면에서 "Save" 버튼이 비활성화 된 경우
12730정성태7/23/202116807개발 환경 구성: 583. Visual Studio Code - Go 코드에서 입력을 받는 경우
12729정성태7/22/202115286.NET Framework: 1080. xUnit 단위 테스트에 메서드/클래스 수준의 문맥 제공 - Fixture
12728정성태7/22/202115308.NET Framework: 1079. MSTestv2 단위 테스트에 메서드/클래스/어셈블리 수준의 문맥 제공
12727정성태7/21/202116492.NET Framework: 1078. C# 단위 테스트 - MSTestv2/NUnit의 Assert.Inconclusive 사용법(?) [1]
12726정성태7/21/202116269VS.NET IDE: 169. 비주얼 스튜디오 - 단위 테스트 선택 시 MSTestv2 외의 xUnit, NUnit 사용법 [1]
12725정성태7/21/202114733오류 유형: 741. Failed to find the "go" binary in either GOROOT() or PATH
12724정성태7/21/202117644개발 환경 구성: 582. 윈도우 환경에서 Visual Studio Code + Go (Zip) 개발 환경 [1]
12723정성태7/21/202114530오류 유형: 740. SharePoint - Alternate access mappings have not been configured 경고
12722정성태7/20/202114305오류 유형: 739. MSVCR110.dll이 없어 exe 실행이 안 되는 경우
12721정성태7/20/202115452오류 유형: 738. The trust relationship between this workstation and the primary domain failed. - 세 번째 이야기
12720정성태7/19/202114726Linux: 43. .NET Core/5+ 응용 프로그램의 Ubuntu (Debian) 패키지 준비
12719정성태7/19/202113914오류 유형: 737. SharePoint 설치 시 "0x800710D8 The object identifier does not represent a valid object." 오류 발생
12718정성태7/19/202113926개발 환경 구성: 581. Windows에서 WSL로 파일 복사 시 root 소유권으로 적용되는 문제파일 다운로드1
12717정성태7/18/202114114Windows: 195. robocopy에서 파일의 ADS(Alternate Data Stream) 정보 복사를 제외하는 방법
12716정성태7/17/202115247개발 환경 구성: 580. msbuild의 Exec Task에 robocopy를 사용하는 방법파일 다운로드1
12715정성태7/17/202122439오류 유형: 736. Windows - MySQL zip 파일 버전의 "mysqld --skip-grant-tables" 실행 시 비정상 종료 [1]
12714정성태7/16/202115798오류 유형: 735. VCRUNTIME140.dll, MSVCP140.dll, VCRUNTIME140.dll, VCRUNTIME140_1.dll이 없어 exe 실행이 안 되는 경우
... 46  47  [48]  49  50  51  52  53  54  55  56  57  58  59  60  ...