Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 4개 있습니다.)

윈도우 8 - RDP 연결을 이용해 VNC처럼 사용자 로그온 화면을 공유하는 방법

윈도우에서 마치 VNC와 같은 프로그램처럼 원격 데스크톱 연결(RDP)을 할 수 있는 방법이 바로 shadow 기능이었는데요.

개발 환경 구성: 107. 터미널 서비스에서 꼭 알아야 할 기능 - shadow
; https://www.sysnet.pe.kr/2/1/807

이것이 윈도우 서버 2012 R2 및 8로 오면서 약간 방식이 바뀌었습니다.

가령, "A 컴퓨터(IP: 192.168.100.5)" 사용자가 뭔가 문제가 있어서 "B 컴퓨터"를 사용하는 개발자에게 도움을 요청한다고 가정해 보겠습니다. 그럼, "B 컴퓨터"에서 다음과 같은 명령행으로 "A 컴퓨터"에 원격으로 접속할 수 있습니다.

C:\>mstsc /v:192.168.100.5 /shadow:1

그럼, "/shadow:1"에서 "1번 세션"에 접속중인 사용자(대개의 경우 물리 컴퓨터 앞에 직접 로그인한 사용자) 화면에 다음과 같은 "동의"를 구하는 창이 뜹니다.

...[B 컴퓨터 사용자 계정]... is requesting to view your session remotely. Do you accept the request?

여기에 A 컴퓨터 사용자가 "Yes" 버튼을 누르면 "B 컴퓨터"의 RDP 접속 화면은 "보기 전용" 모드로 열리고 "A 컴퓨터"의 사용자 화면을 그대로 공유해서 볼 수 있습니다.

이 상태에서 서로 간의 다양한 연락 수단을 통해 문제를 설명하면서 해결해 나갈 수 있는 것입니다.




하지만, "보기 모드"로는 너무 답답합니다. ^^ 직접 그 사용자의 화면을 제어할 수 있으면 좋을 텐데요. 이를 위해 명령행에서 /control 옵션만 추가해 주면 됩니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /control

그럼, "A 컴퓨터 사용자"도 화면을 제어할 수 있고, "B 컴퓨터 사용자"도 같은 화면을 보면서 키보드/마우스 입력을 할 수 있습니다.




참고로, 계정 관리를 믿을 수만 있다면 - 또는 자신이 소유하는 컴퓨터라면 - 굳이 사용자 동의를 얻는 귀찮음을 없애고 싶을 텐데요. 이 때는 gpedit.msc를 이용해서 설정을 바꿔주면 됩니다.

How to Shadow a Remote Desktop session in Windows Server 2012 R2
; http://www.petri.com/shadow-remote-desktop-session-in-windows-server-2012-r2.htm

Local Computer Policy / Computer Configuration / Administrative Templates / Windows Components / Remote Desktop Services / Remote Desktop Session Host / Connections

Options: Full Control without user's permission

또는 '보기 모드' 요청에 대해서만 자동으로 허용하고 싶다면 "Options:" 값을 "View Session without user's permission"으로 설정하면 됩니다. 이렇게 대상 컴퓨터에서 그룹 정책 설정을 했다면 연결하는 클라이언트 측에서는 RDP 실행시 /noConsentPrompt 옵션을 추가합니다.

C:\>mstsc /v:192.168.100.5 /shadow:1 /noConsentPrompt

만약 "... without user's permission" 옵션이 설정되지 않은 상태에서 "/noConsentPrompt"로 연결하면 다음과 같은 오류가 발생합니다.

The Group Policy setting is configured to require the user's consent.
Verify the configuration of the policy setting.

또한 /shadow:[세션번호] 옵션의 상대방 세션 번호값이 틀린 경우에도 오류가 발생하는데,

The session identification does not specify a valid session.

이런 경우에는 상대방에게 명령행에서 "query session" 명령어를 입력해 보라고 하면 됩니다.

C:\> query session
 SESSIONNAME       USERNAME                 ID  STATE   TYPE        DEVICE
 services                                    0  Disc
>console           TesterA                  1  Active
 rdp-tcp                                 65537  Listen

보시는 바와 같이 현재 세션 계정에 ">" 표시가 붙여져 있고 "ID" 번호가 1번이라고 보입니다. (또는 작업 관리자를 실행시켜 칼럼 보기를 추가해 세션을 확인할 수도 있습니다.)

처음 접속하는 시스템에서는 "Access Denied" 오류가 발생하면서 접속이 안되는 경우가 있습니다. 이럴 때는 /admin 옵션을 함께 붙여주면 정상적으로 연결이 됩니다.

mstsc /v:192.168.100.5 /shadow:1 /admin

마지막으로, 가끔 다음과 같은 오류를 볼 때가 있습니다.

The data necessary to complete this operation is not yet available.

이럴 때는, 어딘가 /shadow 옵션으로 이미 접속하고 있는 창이 있기 때문에 발생하는 것이니 새로 실행하지 마시고 기존 창을 찾아서 이용하시면 됩니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/29/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-09-22 07시09분
[spowner] 대박. 감사합니다
[guest]
2014-09-23 02시11분
"Access Denied" 상황이 하나 더 있습니다. Active Directory에 참여한 PC를 대상으로 AD에 참여하지 않은 PC 측에서 shadow를 시도하면 보안 오류가 발생합니다. 반드시 RDP shadow를 실행하는 측도 대상 PC와 동일한 AD에 묶여있어야만 됩니다.

그리고 AD의 경우 제약이 하나 더 있는데, 웬일인지 로컬 컴퓨터의 gpedit.msc에서 "Full Control without user's permission"을 주는 것은 /noConsentPrompt 옵션에 그룹 정책이 설정되어 있지 않다는 오류가 발생합니다. 아마도 AD 레벨의 그룹 정책에서 주면 되지 않을까 싶은데, 테스트는 안 해봤습니다.
정성태
2017-11-08 05시14분
[행인1] 저도 대박감사합니다
[guest]
2018-09-07 12시26분
How to Shadow a user’s remote desktop session on Windows Server 2016 in workgroup mode
; https://www.riptidehosting.com/blog/how-to-shadow-a-users-remote-desktop-session-on-windows-2016-in-workgroup-mode/
정성태
2018-09-07 03시36분
[guest] 와우~ 정말 감사합니다 제가 찾던 글이네요~
[guest]

1  2  3  4  5  6  7  8  9  [10]  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13383정성태6/26/20233480개발 환경 구성: 683. GPU 런타임을 사용하는 Colab 노트북 설정
13382정성태6/25/20233526.NET Framework: 2130. C# - Win32 API를 이용한 윈도우 계정 정보 (예: 마지막 로그온 시간)파일 다운로드1
13381정성태6/25/20233923오류 유형: 869. Fatal Python error: init_fs_encoding: failed to get the Python codec of the filesystem encoding
13380정성태6/24/20233348스크립트: 52. 파이썬 3.x에서의 동적 함수 추가
13379정성태6/23/20233397스크립트: 51. 파이썬 2.x에서의 동적 함수 추가
13378정성태6/22/20233286오류 유형: 868. docker - build 시 "CANCELED ..." 뜨는 문제
13377정성태6/22/20237134오류 유형: 867. 파이썬 mysqlclient 2.2.x 설치 시 "Specify MYSQLCLIENT_CFLAGS and MYSQLCLIENT_LDFLAGS env vars manually" 오류
13376정성태6/21/20233506.NET Framework: 2129. C# - Polly를 이용한 클라이언트 측의 요청 재시도파일 다운로드1
13375정성태6/20/20233133스크립트: 50. Transformers (신경망 언어모델 라이브러리) 강좌 - 2장 코드 실행 결과
13374정성태6/20/20233253오류 유형: 866. 파이썬 - <class 'AttributeError'> module 'flask.json' has no attribute 'JSONEncoder'
13373정성태6/19/20234567오류 유형: 865. 파이썬 - pymssql 설치 관련 오류 정리
13372정성태6/15/20233245개발 환경 구성: 682. SQL Server TLS 통신을 위해 사용되는 키 길이 확인 방법
13371정성태6/15/20233288개발 환경 구성: 681. openssl - 인증서 버전(V1 / V3)
13370정성태6/14/20233459개발 환경 구성: 680. C# - Ubuntu + Microsoft.Data.SqlClient + SQL Server 2008 R2 연결 방법 - TLS 1.2 지원
13369정성태6/13/20233254개발 환경 구성: 679. PyCharm(을 비롯해 JetBrains에 속한 여타) IDE에서 내부 Window들의 탭이 없어진 경우
13368정성태6/13/20233417개발 환경 구성: 678. openssl로 생성한 인증서를 SQL Server의 암호화 인증서로 설정하는 방법
13367정성태6/10/20233541오류 유형: 864. openssl로 만든 pfx 인증서를 Windows Server 2016 이하에서 등록 시 "The password you entered is incorrect" 오류 발생
13366정성태6/10/20233301.NET Framework: 2128. C# - 윈도우 시스템에서 지원하는 암호화 목록(Cipher Suites) 나열파일 다운로드1
13365정성태6/8/20233050오류 유형: 863. MODIFY FILE encountered operating system error 112(failed to retrieve text for this error. Reason: 15105)
13364정성태6/8/20233861.NET Framework: 2127. C# - Ubuntu + Microsoft.Data.SqlClient + SQL Server 2008 R2 연결 방법 [1]
13363정성태6/7/20233451스크립트: 49. 파이썬 - "Transformers (신경망 언어모델 라이브러리) 강좌" - 1장 2절 코드 실행 결과
13362정성태6/1/20233365.NET Framework: 2126. C# - 서버 측의 요청 제어 (Microsoft.AspNetCore.RateLimiting)파일 다운로드1
13361정성태5/31/20233787오류 유형: 862. Facebook - ASP.NET/WebClient 사용 시 graph.facebook.com/me 호출에 대해 403 Forbidden 오류
13360정성태5/31/20233172오류 유형: 861. WSL/docker - failed to start shim: start failed: io.containerd.runc.v2: create new shim socket
13359정성태5/19/20233496오류 유형: 860. Docker Desktop - k8s 초기화 무한 반복한다면?
13358정성태5/17/20233819.NET Framework: 2125. C# - Semantic Kernel의 Semantic Memory 사용 예제 [1]파일 다운로드1
1  2  3  4  5  6  7  8  9  [10]  11  12  13  14  15  ...