원격 데스크톱 서비스가 실행 중인 Windows Server에 Windows 원격 데스크톱(RDP) 클라이언트로 접속하려고 할 때 '원격으로 로그인하려면 원격 데스크톱 서비스를 통해 로그인할 수 있는 권한이 필요합니다(To sign in remotely, you need the right to sign in through Remote Desktop Services)'라는 오류 메시지가 표시된다면, 이 글이 도움이 될 것입니다. 이 문제를 해결할 수 있는 적절한 방법을 단계별로 안내해 드리겠습니다.
이 문제가 발생하면 다음과 같은 전체 오류 메시지가 나타납니다.
원격으로 로그인하려면 원격 데스크톱 서비스를 통해 로그인할 수 있는 권한이 필요합니다. 기본적으로 Administrators 그룹의 구성원은 이 권한을 가지고 있습니다. 소속 그룹에 해당 권한이 없거나, Administrators 그룹에서 해당 권한이 제거된 경우에는 수동으로 권한을 부여받아야 합니다.
원격 데스크톱 서비스 로그인 권한 오류 해결 방법
이 문제가 발생했을 때는 원격 데스크톱 서비스(RDS)가 설치된 Windows Server에서 아래의 2단계 해결 방법을 적용하면 됩니다.
- Remote Desktop Users 그룹에 사용자 추가하기
- 원격 데스크톱 서비스를 통한 로그인 허용 설정하기
각 단계별로 자세히 살펴보겠습니다.
1단계: Remote Desktop Users 그룹에 사용자 추가
Remote Desktop Users 그룹에 사용자를 추가하려면 다음 절차를 따르세요.
- 서버 관리자(Server Manager)를 엽니다.
- 도구(Tools) 메뉴에서 Active Directory 사용자 및 컴퓨터를 선택합니다.
도메인 컨트롤러에 RD 세션 호스트 서버가 설치되어 있지 않은 경우, 로컬 사용자 및 그룹(Local Users and Groups) 스냅인 또는 시스템 속성(System Properties)의 원격(Remote) 탭을 사용하여 Remote Desktop Users를 추가할 수 있습니다.
- 왼쪽 창에서 도메인을 두 번 클릭한 후 Builtin을 선택합니다.
- 오른쪽 창에서 Remote Desktop Users를 엽니다.
- 구성원(Members) 탭에서 추가(Add)를 클릭합니다.
- RDS 서버에 원격으로 접속할 수 있도록 허용할 AD 사용자를 입력합니다.
- 확인(OK)을 클릭합니다.
- 원격 데스크톱 사용자 선택을 마친 후, 확인(OK)을 다시 클릭하여 창을 닫습니다.
이제 아래의 2단계로 진행하여 문제를 해결할 수 있습니다.
2단계: 원격 데스크톱 서비스를 통한 로그인 허용
원격 데스크톱 서비스를 통한 로그인을 허용하려면 다음 절차를 따르세요.
- Windows 키 + R을 눌러 실행 대화 상자를 엽니다.
- 실행 대화 상자에 gpedit.msc를 입력하고 Enter 키를 눌러 그룹 정책 편집기를 엽니다.
- 로컬 그룹 정책 편집기에서 왼쪽 창을 사용하여 아래 경로로 이동합니다.
컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 사용자 권한 할당
- 오른쪽 창에서 원격 데스크톱 서비스를 통한 로그인 허용(Allow log on through Remote Desktop Services)을 두 번 클릭하여 속성을 편집합니다.
- 열리는 속성 페이지에서 사용자 또는 그룹 추가(Add User or Group) 버튼을 클릭합니다.
- remote라고 입력한 후 이름 확인(Check Names) 버튼을 클릭합니다.
- 목록에서 Remote Desktop Users를 선택합니다.
- 확인(OK)을 클릭하여 그룹 정책 편집기를 종료합니다.
RDS 서버를 재시작하거나, 재시작 없이 새 그룹 정책 설정을 바로 적용하려면 관리자 권한으로 CMD 명령 프롬프트를 열고 아래 명령어를 입력한 후 Enter 키를 누릅니다.
gpupdate /force
명령이 실행되거나 RDS Windows 서버가 재부팅되면 Windows 10 원격 데스크톱 클라이언트에서 다시 접속을 시도해 보세요. 이제 문제가 해결되었을 것입니다.
문제가 지속될 경우 추가 조치 방법
그룹 정책 설정을 업데이트한 후에도 문제가 해결되지 않는다면, 그룹 정책 편집기에서 다음과 같은 수정 작업을 적용해 보세요.
아래 경로로 이동합니다.
컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 사용자 권한 할당
그런 다음 원격 데스크톱 서비스를 통한 로그인 거부(Deny log on through Remote Desktop Services) 정책을 열고 Users 그룹을 제거합니다.
그룹 정책 편집기를 종료한 후 gpupdate /force 명령을 다시 실행합니다.
함께 읽으면 좋은 글: 원격 데스크톱 연결 시 '내부 오류가 발생했습니다' 오류 해결 방법