Windows Server는 기본적으로 관리 목적으로 최대 2개의 동시 원격 데스크톱 세션만을 허용한다.
이 제한을 해제하고 여러 사용자가 동시에 세션을 얻도록 하려면 원격 데스크톱 서비스(RDS) 역할을 설치하고 "클라이언트 액세스 라이선스(CAL)"를 구성해야 한다.
추가 라이선스 없이도 2개 이상의 세션 접속을 시도할 때 기존 세션을 끊지 않고 선택할 수 있게 하려면 로컬 그룹 정책 편집기에서 설정을 변경할 수 있다.
1. 로컬 그룹 정책 편집기(gpedit.msc) 실행
실행(Win + R) 창에 gpedit.msc를 입력하고 확인을 누릅다.
2. 경로 이동
컴퓨터 구성 -> 관리 템플릿 -> Windows 구성 요소 -> 터미널 서비스 -> 원격 데스크톱 세션 호스트 -> 연결
3. 정책 설정 변경
"원격 데스크톱 서비스 사용자를 하나의 원격 데스크톱 서비스 세션으로 제한" 항목을 더블 클릭하여 설정을 "사용 안 함"으로 변경하고 적용 및 확인을 클릭한다.
"연결 개수 제한" 항목을 더블 클릭하여 필요한 최대 연결 수를 설정하거나, 제한하지 않으려면 999999와 같이 큰 숫자를 입력하고 "사용"으로 설정한다. (기본적으로 관리용 2세션은 라이선스 없이 허용)
참고로 이 설정은 접속 시 기존 세션을 끊고 들어가는 대신, 기존 세션을 확인할 수 있게 하거나, 2개 초과 시 라이선스가 없을 경우 경고 메시지를 표시할 수 있다.
2개 초과의 동시 사용자를 영구적으로 허용하려면 RDS 라이선스가 필수다.
RDP Wrapper는 Windows 운영체제에서 원격 데스크톱(Remote Desktop Protocol, RDP) 기능의 제약 사항을 우회하여 확장된 기능을 사용할 수 있게 해주는 비공식 도구(프로그램)이다.
RDP Wrapper의 주요 역할은 다음과 같다.
1. 동시 다중 사용자/세션 연결 (Multi-Session)
일반적으로 Windows Pro, Enterprise 버전이라도 기본 설정은 한 번에 하나의 사용자만 RDP로 접속할 수 있다.
이미 A 계정이 원격으로 접속 중일 때 B 계정이 접속을 시도하면 A 계정의 연결이 끊어진다.
RDP Wrapper는 이러한 제약을 해제하여 하나의 컴퓨터에 여러 사용자가 동시에 각자의 데스크톱 세션으로 접속할 수 있도록 한다.
이는 서버 운영체제의 "터미널 서비스(Terminal Services)"와 유사한 기능을 일반 Windows에서 구현하는 것이다.
Windows Home Edition은 기본적으로 원격 데스크톱 "호스트(접속을 받는 기능)"를 지원하지 않는다.
RDP Wrapper를 사용하면 Home Edition에서도 원격 접속을 받을 수 있도록 해당 기능을 강제로 활성화할 수 있다.
RDP Wrapper는 Windows의 원격 데스크톱 기능을 담당하는 핵심 파일인 termsrv.dll 파일을 직접 수정하는 대신, 해당 파일을 감싸서(Wrap) 시스템 메모리에서 로드될 때 설정 값을 변경하는 방식으로 작동한다.
이 방법을 통해 파일 자체는 건드리지 않으면서 RDP 기능을 확장한다.
RDP Wrapper는 마이크로소프트에서 공식적으로 제공하거나 지원하는 도구가 아니다.
따라서 RDP Wrapper를 사용하기 전에는 해당 기능의 필요성과 보안 위험, 라이선스 문제를 충분히 고려해야 한다.
'▶ BaroSolution > 기술문서' 카테고리의 다른 글
| OS의 커널 레벨에 이상 인증을 탐지하여 차단하는 기능의 필요성 (0) | 2025.11.24 |
|---|---|
| 왜 유독 우리나라에서 해킹 사고가 자주 일어날까? (0) | 2025.11.20 |
| 네트워크 장비에 대한 보안 강화가 필요한 이유 (0) | 2025.11.18 |
| 네트워크 장비(라우터, L2/L3 스위치, 방화벽, VPN, AP 등)의 주요 침해사고 유형 (0) | 2025.11.02 |
| 네트워크 장비에 2차 인증이 필요한 주된 이유 (0) | 2025.10.18 |