RDP(원격 데스크톱 프로토콜)를 사용하면 Windows가 실행 중인 컴퓨터의 데스크톱에 원격으로 연결하여 마치 내 로컬 컴퓨터인 것처럼 작업할 수 있습니다. 기본적으로 Windows에서는 원격 데스크톱 액세스가 비활성화되어 있습니다. 이 글에서는 Windows 10/11과 Windows Server 2019/2022 환경에서 RDP 액세스를 활성화하고 안전하게 구성하는 다양한 방법을 단계별로 소개합니다.
Windows 10 또는 11에서 원격 데스크톱 연결을 활성화하고 사용하는 방법
Windows에서 원격 데스크톱 연결을 활성화하는 가장 쉬운 방법은 제어판의 GUI를 이용하는 것입니다.
제어판에서 시스템 속성을 열거나 SystemPropertiesRemote 명령을 실행합니다.

원격 탭을 열고 이 컴퓨터에 대한 원격 연결 허용 옵션을 활성화합니다.
보안상의 이유로 NLA(네트워크 수준 인증)를 지원하는 RDP 클라이언트에서만 연결을 허용하는 것이 좋습니다(네트워크 수준 인증이 포함된 원격 데스크톱을 실행하는 컴퓨터에서만 연결 허용 옵션).

확인 버튼을 눌러 변경 사항을 저장합니다.
기본적으로 로컬 Administrators 그룹의 구성원만 RDP를 통해 컴퓨터에 원격으로 연결할 수 있습니다. 다른 사용자에게도 RDP 액세스를 허용하려면 사용자 선택 버튼을 클릭합니다.

여기서 지정한 모든 사용자는 로컬 Remote Desktop Users 그룹에 추가됩니다. 해당 그룹의 사용자 목록은 아래 명령으로 확인할 수 있습니다:
net localgroup "Remote Desktop Users"

이 그룹의 구성원에게는 원격 로그온 권한이 부여됩니다.
RDP 액세스 그룹에 새 사용자를 추가하려면 아래 명령을 실행합니다:
net localgroup "Remote Desktop Users" /add a.williams
설정 앱을 통한 RDP 활성화
최신 Windows 10 및 Windows 11 빌드에서는 RDP 액세스를 활성화하는 기존의 시스템 속성 대화 상자가 숨겨져 있으며, Microsoft는 새로운 설정 패널 사용을 권장합니다:
- 설정 -> 시스템 -> 원격 데스크톱을 엽니다;
- 원격 데스크톱 스위치를 ON으로 변경합니다;

- 컴퓨터에서 RDP 활성화를 확인합니다.
Windows 10 Home 에디션에서는 RDP를 활성화할 수 없습니다. 원격 데스크톱 서비스는 Windows 10 Pro 및 Enterprise에서만 작동합니다. 다만 우회 방법은 존재합니다.
Windows 11에서도 최신 설정 앱을 통해 RDP를 활성화할 수 있습니다. 시스템 -> 원격 데스크톱으로 이동한 후 토글 버튼으로 원격 데스크톱을 켜면 됩니다.

원격 데스크톱을 활성화하면 기본적으로 다음 두 가지 옵션이 함께 켜집니다:
- 전원이 연결되어 있을 때 연결을 위해 PC를 절전 모드 해제 상태로 유지
- 개인 네트워크에서 PC를 검색 가능하게 설정하여 원격 장치의 자동 연결 활성화
고급 설정을 클릭하면 RDP 연결에 대해 NLA(네트워크 수준 인증)를 활성화할 수 있습니다(권장).

방화벽에서 RDP 연결 허용하기
컴퓨터에서 Windows Defender 방화벽이 활성화되어 있다면, 들어오는 RDP 연결을 허용하도록 설정되어 있는지 확인해야 합니다. 기본적으로 RDP 연결에는 TCP 포트 3389가 사용되며, 최신 Windows 빌드에서는 UDP 3389도 함께 사용됩니다(RDP 연결 시 바탕화면 대신 검은 화면이 나타나는 경우에 관한 글을 참고하세요).
제어판을 열고 Windows Defender 방화벽을 선택합니다. 왼쪽 열에서 Windows 방화벽을 통해 앱 또는 기능 허용을 클릭하면 기본 방화벽 규칙 목록이 열립니다.

원격 데스크톱 규칙이 개인 프로필(홈 또는 회사 네트워크)에 대해 활성화되어 있는지, 필요하다면 공용 프로필(공공 네트워크)에 대해서도 활성화되어 있는지 확인합니다.

네트워크 유형과 Windows 방화벽 프로필에 대한 자세한 내용은 관련 문서를 참고하세요.
필요하다면 GPO를 사용하여 RDP 세션의 지속 시간에 제한(타임아웃)을 설정할 수도 있습니다.
RDP 클라이언트로 원격 접속하기
이제 RDP 클라이언트를 사용하여 이 컴퓨터에 원격으로 연결할 수 있습니다. Windows에는 기본 RDP 클라이언트인 mstsc.exe가 내장되어 있으며, RDP 연결 기록을 보관하고 RDP 클립보드를 통해 로컬 컴퓨터와 원격 컴퓨터 간 파일 복사를 지원합니다.
RDCMan이나 mRemoteNG 같은 RDP 연결 관리자 또는 대체 클라이언트를 사용할 수도 있습니다.

사용자 편의를 위해 Windows 자격 증명 관리자에 RDP 연결 비밀번호를 저장할 수도 있습니다.
PowerShell을 사용하여 Windows에서 RDP 활성화하기
몇 가지 PowerShell 명령만으로 Windows에서 RDP 액세스를 빠르게 활성화할 수 있습니다.
- 관리자 권한으로
PowerShell.exe를 실행합니다; - Set-ItemProperty cmdlet을 사용하여 레지스트리를 통해 RDP 액세스를 활성화합니다:
Set-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\Terminal Server' -name "fDenyTSConnections" -value 0— RDP를 비활성화하려면fDenyTSConnections값을 1로 변경하면 됩니다; - Windows Defender 방화벽에서 컴퓨터로의 RDP 연결을 허용합니다. 다음 방화벽 규칙을 활성화합니다:
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"
- 로컬 RDP 액세스 그룹에 사용자를 추가하려면 다음 명령을 실행합니다:
Add-LocalGroupMember -Group "Remote Desktop Users" -Member a.williams
컴퓨터에서 RDP 포트가 열려 있는지 확인하려면 Test-NetConnection cmdlet을 사용합니다:
Test-NetConnection -ComputerName wksde133 -CommonTCPPort RDP

Windows Server 2022/2019에서 원격 데스크톱 연결 활성화하기
데스크톱용 Windows 10(11)과 달리, Windows Server는 기본적으로 두 개의 동시 RDP 연결을 지원합니다. 이 연결들은 관리자가 서버를 관리하는 용도로 사용됩니다.
Windows Server에서 RDP를 활성화하는 방법도 동일합니다. 위에서 설명한 SystemPropertiesRemote, 서버 관리자, 또는 PowerShell 명령을 사용하면 됩니다.

Windows Server를 터미널 서버로 사용할 수도 있습니다. 이 경우 여러 사용자가 동시에 서버에서 각자의 데스크톱에 연결할 수 있습니다. 이를 위해서는 서버에 RD 세션 호스트(RDSH) 역할을 설치하고 구성해야 합니다. 사용하려면 특수한 RDS 라이선스(CAL)를 구매하고 활성화해야 합니다. RDS 라이선싱에 대한 자세한 내용은 관련 문서를 참고하세요.

또한 SSL/TLS 인증서를 사용하여 RDP 연결을 더욱 안전하게 보호할 수 있습니다.
Active Directory 도메인에서 그룹 정책(GPO)으로 RDP 활성화하기
여러 대의 컴퓨터에서 한 번에 원격 데스크톱을 활성화해야 한다면 그룹 정책(GPO)을 사용할 수 있습니다. 모든 컴퓨터가 Active Directory 도메인에 가입되어 있다고 가정합니다.
- 그룹 정책 관리 콘솔(
gpmc.msc)을 실행합니다; - 새 그룹 정책 개체를 만들거나(기존 개체 편집 가능) 컴퓨터 또는 서버가 포함된 대상 OU에 연결합니다;

- 정책 편집 모드로 전환하고 GPO 섹션의 컴퓨터 구성 -> 관리 템플릿 -> Windows 구성 요소 -> 원격 데스크톱 서비스 -> 원격 데스크톱 세션 호스트 -> 연결로 이동합니다;
- 사용자가 원격 데스크톱 서비스를 사용하여 원격으로 연결할 수 있도록 허용 매개변수를 찾아 활성화합니다;

- 클라이언트에서 GPO 설정을 업데이트합니다;
- 정책 적용 후 모든 컴퓨터에 RDP로 연결할 수 있습니다(정책은 Windows 10/11 데스크톱 클라이언트와 Windows Server 모두에 적용됩니다). 필요하다면 WMI GPO 필터를 사용하여 특정 컴퓨터만 RDP 정책 대상으로 지정할 수 있습니다;
- 컴퓨터에서 Windows Defender 방화벽이 활성화되어 있다면, 동일한 GPO에서 도메인 프로필에 대한 RDP 트래픽을 허용해야 합니다. 이를 위해 Windows 방화벽: 원격 데스크톱 예외 허용 규칙을 활성화합니다(컴퓨터 구성 -> 관리 템플릿 -> 네트워크 -> 네트워크 연결 -> Windows 방화벽 -> 도메인 프로필에 위치).

GPO를 사용하여 Windows 방화벽 규칙을 구성하는 방법에 대한 자세한 내용은 관련 문서를 참고하세요.
Windows에서 원격으로 원격 데스크톱(RDP) 활성화하기
Windows가 실행 중인 어떤 컴퓨터든 원격으로 RDP를 활성화할 수도 있습니다. 이를 위해서는 해당 컴퓨터에 대한 원격 액세스 권한(PowerShell 또는 WMI)이 있어야 하며, 계정이 원격 컴퓨터의 로컬 Administrators 그룹 구성원이어야 합니다.
원격 레지스트리를 통한 RDP 활성화
레지스트리를 통해 원격으로 RDP를 활성화할 수 있습니다. 이를 위해서는 원격 컴퓨터에서 원격 레지스트리 서비스가 활성화되어 있어야 합니다(기본적으로 비활성화되어 있음). 서비스를 실행하는 방법:
- 서비스 관리 콘솔(
services.msc)을 엽니다; - 다른 컴퓨터에 연결을 선택하고 원격 컴퓨터 이름을 지정합니다;

- 목록에서 Remote Registry 서비스를 찾아 시작 유형을 수동으로 변경하고 서비스를 시작합니다.

동일한 작업은 내장 sc 도구(Windows 서비스 생성, 관리, 제거 가능)를 사용하여 명령 프롬프트에서 원격으로 수행할 수 있습니다:
sc \\wksde133 config RemoteRegistry start= demand
sc \\wksde133 start RemoteRegistry

그다음 로컬 컴퓨터에서:
- 레지스트리 편집기(
regedit.exe)를 실행합니다; - 파일 메뉴에서 네트워크 레지스트리 연결을 선택합니다;
- RDP를 활성화하려는 원격 컴퓨터의 이름 또는 IP 주소를 지정합니다;
- 레지스트리 키 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server로 이동합니다;
- fDenyTSConnections 매개변수(REG_DWORD)를 찾습니다. 없으면 새로 만듭니다. 값을 0으로 변경하면 RDP가 활성화됩니다.

RDP 액세스를 비활성화하려면 fDenyTSConnections 값을 1로 변경하면 됩니다.
이후 원격 컴퓨터는 재부팅 없이 즉시 RDP로 접근 가능해집니다.
하지만 명령 프롬프트를 통해 원격 컴퓨터의 레지스트리에서 RDP를 활성화하는 것이 훨씬 빠릅니다:
REG ADD "\\wksde133\HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 0 /f
PowerShell 원격 실행 및 WMI 활용
원격 컴퓨터에 PowerShell 원격 기능이 구성되어 있다면 Invoke-Command를 통해 원격 명령을 실행할 수 있습니다:
Invoke-Command -Computername wksde133 -ScriptBlock {Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server" -Name "fDenyTSConnections" –Value 0}
Windows에 OpenSSH 서버가 설치되어 있다면 SSH 클라이언트로 연결한 후 SSH 세션 내에서 레지스트리를 수정할 수도 있습니다.
또한 WMI를 통해 원격 컴퓨터에 연결하여 RDP를 활성화할 수 있습니다:
$computername = "wksde133"
(Get-WmiObject -Class Win32_TerminalServiceSetting -Namespace root\CIMV2\TerminalServices -Computer $computername -Authentication 6).SetAllowTSConnections(1,1)
