Microsoft MVP성태의 닷넷 이야기
글쓴 사람
홈페이지
첨부 파일
 

Windows - 계정 정보가 동일하지 않은 PC 간의 인증을 수행하는 방법

예를 들어 다음과 같은 원격 명령어가,

C:\WINDOWS\system32> sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.

"Access is denied."로 오류가 나는 것은 서로 간의 인증 정보가 맞지 않기 때문입니다. 즉, sc.exe를 수행하는 측에서는 현재 로그인한 사용자 계정(예를 들어, testuser)으로 원격지 PC(192.168.100.15)로 인증 정보를 자동으로 전달하게 되는데, 만약 대상 PC에 암호까지 동일한 "testuser" 계정이 없다면 저런 식으로 권한 오류가 발생하는 것입니다.

이 문제를 해결하는 가장 간단한 방법은, 현재 로그인한 계정 정보와 일치하는 사용자 계정을 대상 PC에 등록하는 것입니다. 만약 대상 PC를 변경할 수 없다면, 대상 PC에 등록된 사용자 계정과 동일한 것을 로컬 PC에 등록하고 그 계정 정보로 로그인한 후 명령어를 수행하면 됩니다.




그런데, 저런 식으로 계정 정보를 일치시키는 것이 보안 상 미덥지 않은 경우가 있습니다. 그런 경우라면 명령어를 수행할 때만 원격 PC의 계정 정보가 연동하도록 조정하는 것이 나은데요.

일부 명령어들은, 이런 문제를 인증 정보를 함께 지정할 수 있도록 허용하는 것으로 해결하는데 가령 PowerShell의 Restart-Computer 명령어가 그 좋은 예입니다.

PS> $Creds = Get-Credential
PS> Restart-Computer -ComputerName "..." -Credential $Creds -Force

하지만 모든 명령어가 그런 것은 아닙니다. 가령 sc.exe만 해도 인증 정보를 전달할 수 있는 명령행 옵션이 없습니다. 이런 경우라면, 손쉽게 해결할 수 있는 방법이 네트워크 연결을 시도해 인증 정보를 캐시하는 것입니다. 가령, 탐색기에 다음과 같이 입력하면,

\\192.168.100.15\c$

인증 창이 뜨게 되고 이제부터는 (192.168.100.15를 대상으로 하는 명령어 수행 시) 해당 인증 정보가 넘어가게 됩니다. (이때의 인증 정보 유효 기간은 네트워크 공유 폴더(net use)에 대한 인증 정보는 언제까지 유효할까요? 글을 참고하세요.) 따라서 다음과 같이 인증을 요구하는 명령어들이 아주 잘 수행됩니다. ^^

C:\Windows> sc \\192.168.100.15 query UmRdpService

SERVICE_NAME: UmRdpService
        TYPE               : 30  WIN32
        STATE              : 1  STOPPED
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\Windows> sc \\192.168.100.15 stop termservice

SERVICE_NAME: termservice
        TYPE               : 30  WIN32
        STATE              : 3  STOP_PENDING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x1
        WAIT_HINT          : 0xea60

C:\Windows> sc \\192.168.100.15 config termservice start= auto
[SC] ChangeServiceConfig SUCCESS




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]





[최초 등록일: ]
[최종 수정일: 7/6/2019 ]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer@outlook.com

비밀번호

댓글 쓴 사람
 



2019-08-08 09시36분

C:\Windows\System32>sc \\192.168.100.15 query termservice
[SC] OpenSCManager FAILED 5:

Access is denied.


C:\Windows\System32>net use \\192.168.100.15\c$
The password or user name is invalid for \\192.168.100.15\c$.

Enter the user name for '192.168.100.15': test@testad.com
Enter the password for 192.168.100.15:
The command completed successfully.


C:\Windows\System32>sc \\192.168.100.15 query termservice

SERVICE_NAME: termservice
        TYPE : 30 WIN32
        STATE : 4 RUNNING
                                (STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE : 0 (0x0)
        SERVICE_EXIT_CODE : 0 (0x0)
        CHECKPOINT : 0x0
        WAIT_HINT : 0x0

C:\Windows\System32>services.msc

정성태

[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
12072정성태12/9/201932오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/201915오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/201913오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/2/2019119디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
12068정성태11/28/2019151디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [1]파일 다운로드2
12067정성태11/27/201996디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명파일 다운로드1
12066정성태11/27/201970디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석
12065정성태11/25/201998디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석파일 다운로드1
12064정성태11/25/201947오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure
12063정성태11/21/201998디버깅 기술: 134. windbg - RtlReportCriticalFailure로부터 parameters 정보 찾는 방법
12062정성태11/21/201990디버깅 기술: 133. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례 - 두 번째 이야기
12061정성태11/20/201989Windows: 165. CoTaskMemAlloc/CoTaskMemFree과 윈도우 Heap의 관계
12060정성태11/21/2019113디버깅 기술: 132. windbg/Visual Studio - HeapFree x64의 동작 분석
12059정성태11/20/2019117디버깅 기술: 131. windbg/Visual Studio - HeapFree x86의 동작 분석
12058정성태11/19/2019122디버깅 기술: 130. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례
12057정성태11/18/201970오류 유형: 579. Visual Studio - Memory 창에서 유효한 주소 영역임에도 "Unable to evaluate the expression." 오류 출력
12056정성태11/18/2019119개발 환경 구성: 464. "Microsoft Visual Studio Installer Projects" 프로젝트로 EXE 서명 및 MSI 파일 서명 방법파일 다운로드1
12055정성태11/17/201986개발 환경 구성: 463. Visual Studio의 Ctrl + Alt + M, 1 (Memory 1) 등의 단축키가 동작하지 않는 경우
12054정성태11/15/2019254.NET Framework: 869. C# - 일부러 GC Heap을 깨뜨려 GC 수행 시 비정상 종료시키는 예제
12053정성태11/15/201990Windows: 164. 윈도우 10 - 명령행 창(cmd.exe) 속성에 (DotumChe, GulimChe, GungsuhChe 등의) 한글 폰트가 없는 경우
12052정성태11/15/201962오류 유형: 578. Azure - 일정(schedule)에 등록한 runbook이 1년 후 실행이 안 되는 문제(Reason - The key used is expired.)
12051정성태12/2/2019125개발 환경 구성: 462. 시작하자마자 비정상 종료하는 프로세스의 메모리 덤프 - procdump
12050정성태11/14/2019111Windows: 163. AcLayers의 API 후킹과 FaultTolerantHeap
12049정성태11/13/201998.NET Framework: 868. (닷넷 프로세스를 대상으로) 디버거 방식이 아닌 CLR Profiler를 이용해 procdump.exe 기능 구현
12048정성태11/12/2019115Windows: 163. GUID 이름의 볼륨에 해당하는 파티션을 찾는 방법
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...