원격 데스크톱 '시간 또는 날짜 차이' 오류 현상
AD(Active Directory) 도메인에 속한 원격 서버에 RDP로 연결하려던 중 다음과 같은 오류를 만났습니다. 올바른 도메인 자격 증명을 입력했음에도 아래와 같은 오류 메시지가 표시되고 RDP 클라이언트 창이 곧바로 닫혀 버렸습니다.
컴퓨터와 원격 컴퓨터 간에 시간 또는 날짜 차이가 있어 원격 데스크톱에서 원격 컴퓨터의 ID를 확인할 수 없습니다. 컴퓨터의 시계가 올바른 시간으로 설정되어 있는지 확인한 후 다시 연결해 보십시오. 문제가 다시 발생하면 네트워크 관리자 또는 원격 컴퓨터 소유자에게 문의하십시오.

오류의 원인: Kerberos 인증 실패
오류 메시지만 보면 로컬 컴퓨터와 원격 컴퓨터 간의 시간 차이가 5분을 초과하여 RDP 클라이언트가 Kerberos 인증에 실패한 것처럼 보입니다. 하지만 실제 제 경우에는 그렇지 않았습니다. ILO를 통해 원격 서버 콘솔을 열어 직접 확인해 보니 두 컴퓨터 모두 시간과 시간대가 동일했고, 동일한 NTP 서버에서 시간을 동기화하고 있었습니다.
1. 원격 컴퓨터의 시간 확인 및 동기화
다음 명령으로 원격 컴퓨터의 시간을 확인할 수 있습니다.
net time \\원격-컴퓨터-IP주소
만약을 대비해 시간을 수동으로 동기화하고 w32time 서비스를 재시작할 수도 있습니다.
w32tm /config /manualpeerlist:NTP서버_IP NTP,0x8 /syncfromflags:manual
net stop w32time & net start w32time & w32tm /resync

팁: 원격 서버가 가상 머신(VM)이라면 VM 설정에서 호스트 하이퍼바이저와의 시간 동기화 옵션이 비활성화되어 있는지 반드시 확인해 보세요.
2. DNS 서버 설정 점검
원격 컴퓨터에 물리적으로 접근할 수 있다면(저는 HPE ILO 콘솔을 통해 접근했습니다) 네트워크 어댑터 설정에서 지정된 DNS 서버를 확인하세요. 그리고 원격 서버에서 해당 DNS 서버에 실제로 접근 가능한지도 점검해야 합니다. 다음 명령으로 간단히 확인할 수 있습니다.
nslookup 서버이름 DNSServer이름
DNS 서버가 응답하지 않는다면 해당 서버가 정상 작동 중인지 확인하거나, 다른 DNS 서버 주소를 지정해 보세요.
3. 다중 네트워크 어댑터 환경에서 라우팅 확인
원격 컴퓨터에 여러 개의 네트워크 어댑터가 장착되어 있다면, DNS 서버에 접근할 때 라우팅 테이블이 올바른지 확인하세요. 컴퓨터가 의도와 달리 다른 IP 서브넷에 속한 다른 네트워크 어댑터를 통해 DNS 서버에 접근을 시도할 수 있습니다.
4. FQDN 대신 IP 주소로 연결 테스트
RDP 클라이언트 연결 창에서 전체 FQDN DNS 이름 대신 IP 주소로 원격 컴퓨터에 연결해 보세요. 이 경우 인증 과정에서 Kerberos가 사용되지 않으므로 시간 차이 문제를 우회하여 연결 가능 여부를 판단할 수 있습니다.
5. AD 도메인 신뢰 관계 확인 및 복구
AD 도메인과의 신뢰 관계(trust relationship)가 정상적으로 유지되고 있는지 확인하세요. 다음 PowerShell 명령을 실행합니다.
Test-ComputerSecureChannel
신뢰 관계가 정상이면 True가 반환됩니다.

Active Directory 도메인과의 신뢰 관계가 깨진 경우 다음 명령으로 복구할 수 있습니다.
Test-ComputerSecureChannel -Repair -Credential contoso\관리자_계정이름
만약 "Test-ComputerSecureChannel : Cannot reset the secure channel password for the computer account in the domain. Operation failed with the following exception: The server is not operational" 오류가 발생한다면, 서버에서 도메인 컨트롤러에 접근 가능한지 확인하고 portqry 도구를 사용해 "Domain and Trusts" 서비스에 필요한 TCP/UDP 포트가 열려 있는지 점검하세요.
6. RDP 보안 계층(Security Layer) 설정 일치 여부 확인
로컬 컴퓨터와 원격 컴퓨터 양쪽에서 동일한 "RDP Security Layer"가 선택되어 있는지 확인하세요. 이 설정은 GPO의 컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → 원격 데스크톱 서비스 → 원격 데스크톱 세션 호스트 → 보안 섹션에서 "원격(RDP) 연결에 특정 보안 계층 사용 요구" 정책을 통해, 비교적 덜 안전한 RDP 수준을 선택하여 적용할 수 있습니다. 또는 다음 레지스트리 키로 직접 설정할 수도 있습니다: HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\SecurityLayer

7. CredSSP 프로토콜 변경 사항 점검
마지막으로, 문제가 최근 CredSSP 프로토콜의 변경 사항과 관련이 없는지도 함께 확인해 보는 것이 좋습니다.