Computer >> 컴퓨터 >  >> 시스템 >> Mac

Microsoft RD 웹 액세스 완벽 가이드: 웹 브라우저만으로 원격 데스크톱과 RemoteApp에 접속하는 방법

Microsoft RD 웹 액세스란 무엇인가?

Microsoft RD 웹 액세스(RD Web Access)는 Windows Server 2008 R2, Windows Server 2012, Windows Server 2016, Windows Server 2019 등 일부 Windows Server 운영체제(OS)에 포함된 원격 데스크톱 서비스(Remote Desktop Services) 역할 중 하나입니다. 이 기능을 사용하면 별도의 전용 클라이언트 프로그램 없이 웹 브라우저만으로 RemoteApp 및 데스크톱 연결(RemoteApp and Desktop Connections)에 접속할 수 있습니다.

RD 웹 액세스는 과거에는 TS 웹 액세스(Terminal Services Web Access)라는 이름으로 불렸습니다.

RemoteApp 프로그램을 실행하려면 사용자가 웹 사이트에 접속해 사용 가능한 프로그램 목록을 확인한 뒤 원하는 프로그램 아이콘을 클릭하면 됩니다. 그러면 해당 프로그램을 호스팅하는 터미널 서버에서 세션이 시작됩니다. 웹 브라우저 외에 컴퓬터의 시작 메뉴를 통해서도 동일한 서비스에 접근할 수 있습니다.

RD 웹 액세스에는 RD 웹 연결(RD Web Connection) 기능이 포함되어 있어, RD 웹 액세스가 설정된 모든 컴퓨터의 데스크톱에 원격으로 연결할 수 있습니다. RD 웹 액세스를 사용하려면 사용자에게 표시할 가상 데스크톱과 RemoteApp 프로그램을 제공할 소스(source)를 지정해야 합니다. 소스는 두 가지 방식으로 구성할 수 있습니다. 하나는 RemoteApp 소스이며, 다른 하나는 RD 연결 브로커(RD Connection Broker) 서버입니다. RD 연결 브로커는 RD 가상화 호스트 서버에 호스팅된 가상 데스크톱과 RD 세션 호스트 서버에 호스팅된 RemoteApp 프로그램에 대한 접근을 사용자에게 제공합니다.

Microsoft RD 웹 액세스 배포 방법

RD 웹 액세스 역할이 설치된 서버는 웹 서버 역할을 수행하며, 반드시 RD 세션 호스트 서버일 필요는 없습니다. 이 역할은 최소한의 구성만으로 작동하고, 기본 RD 웹 액세스 웹 페이지에는 사용자 지정이 가능한 프레임과 맞춤형 웹 페이지에 삽입할 수 있는 웹 파트(web part)가 포함되어 있습니다.

역할 서비스는 사용자가 웹을 통해 접속해 RemoteApp 프로그램에 접근하게 될 서버에 설치해야 합니다. 설치가 완료되면 관리자는 웹 파트에 표시할 터미널 서버를 지정할 수 있으며, 해당 서버에서 RD 웹 액세스에 노출하도록 구성된 모든 RemoteApp 프로그램이 웹 파트에 나타납니다. 웹 서버가 외부 데이터 소스에서 목록을 가져올 수 있기 때문에 RD 웹 액세스 서버가 터미널 서버일 필요는 없습니다.

RD 웹 액세스 역할을 설치하면 Microsoft IIS(Internet Information Services) 7.0도 함께 설치됩니다. IIS는 모든 마이크로소프트 OS에 포함된 웹 서버 역할로, 조직이나 사용자의 요구에 맞게 모듈을 추가·제거하여 서버를 유연하게 사용자 지정할 수 있게 해줍니다.

Windows Server에서 RD 웹 액세스 역할 서비스 설치 절차

  • 역할을 설치할 컴퓨터에서 서버 관리자(Server Manager)를 엽니다(시작 > 관리 도구 > 서버 관리자).
  • 역할이 아직 설치되지 않은 경우 '역할 요약(Roles Summary)'에서 '역할 추가(Add Roles)'를 클릭합니다. '서버 역할 선택' 페이지에서 원격 데스크톱 서비스 확인란을 선택하고, 원격 데스크톱 서비스 페이지를 검토한 후 '원격 데스크톱 웹 액세스'를 선택합니다.
  • 역할이 이미 설치되어 있는 경우 '역할 요약'에서 원격 데스크톱 서비스를 클릭하고 '역할 서비스 추가'를 누른 뒤, '역할 서비스 선택' 페이지에서 '원격 데스크톱 웹 액세스' 확인란을 선택합니다.
  • 필요한 역할 서비스에 대한 정보를 검토합니다.
  • '필수 역할 서비스 추가'를 클릭한 후 '다음'을 클릭합니다.
  • IIS 페이지를 검토합니다.
  • '역할 서비스 선택' 페이지에서 IIS에 대해 설치할 역할 서비스를 선택합니다.
  • '설치 선택 확인' 페이지에서 '설치'를 클릭합니다.
  • '설치 결과' 페이지에서 설치가 성공적으로 완료되었는지 확인한 뒤 '닫기'를 클릭합니다.

사용자에게 RemoteApp 및 데스크톱 연결 접근 권한을 제공하려면, RD 웹 액세스가 표시할 RemoteApp 프로그램과 가상 데스크톱을 공급할 소스(RD 연결 브로커 또는 RemoteApp 소스)를 지정하도록 구성해야 합니다. 소스를 지정하려면 RD 웹 액세스 서버의 로컬 관리자(Administrator) 계정으로 RD 웹 액세스 웹 사이트에 접속해야 합니다.

RD 연결 브로커 서버는 '원격 데스크톱 연결 관리자(Remote Desktop Connection Manager)' 도구로 구성할 수 있으며, RemoteApp 프로그램은 개별 RD 세션 호스트 서버인 RemoteApp 소스에서 'RemoteApp 관리자(RemoteApp Manager)' 도구로 구성할 수 있습니다.

Microsoft RD 웹 액세스 완벽 가이드: 웹 브라우저만으로 원격 데스크톱과 RemoteApp에 접속하는 방법

Microsoft 원격 데스크톱 서비스의 작동 방식

RD 웹 클라이언트 게시 및 업데이트에서의 역할

RD 웹 클라이언트를 설정하기 전에 Windows Server 2016 또는 Windows Server 2019 등에서 RD 웹 액세스가 실행 중인지 먼저 확인해야 합니다. 또한 RD 웹 액세스 역할에 공개적으로 신뢰할 수 있는(publicly trusted) 인증서가 구성되어 있어야 합니다. 이 역할은 원격 데스크톱 웹 클라이언트를 게시하고 업데이트하는 데에도 필수적입니다.

RD 웹 클라이언트를 게시하는 과정은 다음과 같습니다.

  1. RD 연결 브로커 서버에서 RD 연결에 사용되는 인증서를 확보한 후 CER 파일로 내보냅니다.
  2. 내보낸 파일을 RD 연결 브로커에서 RD 웹 액세스 역할이 실행 중인 서버로 복사합니다.
  3. RD 웹 액세스 서버에서 관리자 권한으로 PowerShell 프롬프트를 열고 PowerShellGet 모듈을 업데이트합니다.
  4. PowerShell 갤러리에서 RD 웹 클라이언트 관리 PowerShell 모듈을 설치합니다.
  5. 최신 버전의 RD 웹 클라이언트를 다운로드한 후 게시합니다.

웹 클라이언트 URL에서 접속 대상 서버의 이름은 RD 웹 액세스 공용 인증서의 이름과 일치해야 하며, 일반적으로 서버의 FQDN(정규화된 도메인 이름)을 사용합니다.

RD 웹 액세스 서버를 활용하면 인터넷 연결 없이도 RD 웹 클라이언트를 설치할 수 있습니다. 이 경우 RD 웹 클라이언트 관리 PowerShell 모듈을 직접 가져오거나, 다운로드한 RDWebClientManagement 폴더를 $env:psmodulePath에 나열된 로컬 PowerShell 모듈 폴더로 복사하면 됩니다.

RD 웹 클라이언트는 RD 웹 액세스 서버와 관리자 권한 PowerShell 프롬프트를 통해 업데이트할 수도 있습니다. 클라이언트가 업데이트되면 사용자가 웹 클라이언트 페이지를 다시 열 때 모든 사용자에게 새 버전이 적용됩니다.

신뢰할 수 있는 인증서 문제 진단과 해결

웹 클라이언트에 접속하려 할 때 브라우저에서 보안 경고가 표시된다면, RD 웹 액세스 역할이 신뢰할 수 있는 인증서를 사용하지 않고 있을 가능성이 큽니다. 이 문제는 역할에 공개 신뢰 인증서를 구성하면 예방할 수 있습니다.

그래도 문제가 해결되지 않는다면 웹 클라이언트 URL의 서버 이름과 RD 웹 액세스 인증서에 명시된 이름이 일치하지 않는 경우일 수 있습니다. 이때는 RD 웹 액세스 역할을 호스팅하는 서버의 FQDN이 URL에 사용되고 있는지 확인하면 해결할 수 있습니다.

또한 인증서 만료 여부도 반드시 점검해야 하며, 인증서는 CER 형식으로 RD 웹 액세스 서버에 복사되어 있어야 합니다. 이러한 예방 조치가 없으면 사용자가 '모든 리소스(All Resources)' 아래 항목을 볼 수 있음에도 웹 클라이언트로 리소스에 연결하지 못할 수 있으며, 연결 시도 시 '예상치 못한 서버 인증 인증서를 받았습니다(unexpected server authentication certificate was received)' 오류 메시지가 나타날 수도 있습니다.

데스크톱과 호스트 간 연결이 실패했다면 원격 데스크톱 문제 해결이 필요한 시점입니다. 흔히 발생하는 원격 데스크톱 연결 문제의 해결 방법을 살펴보고, Windows Server 2022 에디션의 기능을 비교하며, Windows Server 2022 도메인 컨트롤러 설정 방법도 함께 알아두면 좋습니다.

함께 살펴볼 콘텐츠

  • Windows Server 2008 R2에서 원격 데스크톱 단계별로 구성하는 방법
  • Windows Server 2025의 주요 변화 미리 보기
  • Windows 11 원격 데스크톱이 계속 멈출 때 대처 방법
  • 관리자가 PowerShell 7.4로 전환하면 얻을 수 있는 이점
  • 원격 데스크톱 자격 증명이 작동하지 않을 때 확인해야 할 단계