Windows 10/11 Pro RDP(RDC) 활성화하기

By | 2022년 11월 16일
Table of Contents

Windows 10/11 Pro RDP(RDC) 활성화하기

Windows 10 Pro 를 사용하게 되서 PC 외부접속을 허용하도록 설정한 내용을 정리해 봅니다.

윈도우 버전 확인

바탕화면 > 내 PC 오른쪽 클릭 > 속성

Windows 사양에서 버전을 확인할 수 있습니다.

윈도우 홈 에디션인 경우

Parsec 이라는 프로그램이 좋습니다.
오히려 원격 데스크탑보다 빠릅니다.

아이피 확인

도스창 열고 ipconfig 를 실행시키면 IPv4 주소 에서 내 IP 를 확인할 수 있습니다.

192.168.XXX.XXX 라면 내부 아이피이고,
다른 아이피라면 공인 아이피를 사용중입니다.

크롬 등에서 데이타절약모드가 활성화되어 있는 경우,
내 아이피가 아닌 다른 아이피가 나오기도 합니다.

https://whatismyipaddress.com/

위 사이트가 올바른 아이피를 제공하니 저 주소를 이용하시기 바랍니다.

포트 포워딩

내부 아이피를 사용중이라면 공유기 설정에서 포트 포워딩을 해주어야 합니다.

외부 포트는 3389 이외의 포트를 할당해 줍니다.
(일부 인터넷 업체에서 Well-Known 포트를 차단하는 경우가 있습니다.)

공인 아이피를 사용중이라면 건너 뜁니다.

iptime 의 경우,
브라우저에 http://192.168.0.1/ 를 입력해 접속합니다.
디폴트 비번은 admin/admin 입니다.

file

file

file

현재 접속된 IP 주소를 체크하면 내 PC 아이피가 자동입력됩니다.
외부 포트는 3389 이외의 다른 포트번호를 입력합니다.
적용을 눌러야 저장됩니다.

서비스 확인

도스창에서 services.msc 를 실행해줍니다.

Remote Desktop Services 이라고 표시되어 있는 서비스(2개) 상태를,
실행중/자동 으로 설정해 줍니다.

방화벽 설정

검색에 방화벽 및 네트워크 보호 를 입력합니다.

방화벽에서 앱 허용 클릭 후,
설정 변경 버튼을 클릭 후,
원격 데이크톱, 원격 지원 을 개인/공용 모두 체크해 줍니다.

원격 설정 확인 및 활성화

방법 1. 가장 빠른 방법 (모든 Windows 공통)

  1. 키보드의 Windows 키 + R을 눌러 [실행] 창을 엽니다.
  2. sysdm.cpl 을 입력하고 확인을 클릭합니다.
  3. 상단의 [원격] 탭으로 이동합니다.
  4. 이 컴퓨터에 대한 원격 지원 연결 허용 체크
  5. 이 컴퓨터에 대한 원격 연결 허용 선택
  6. 네트워크 수준 인증을 사용하여 원격 데스크톱을 실행하는 컴퓨터에서만 연결 허용 체크 해제
  7. 하단의 [적용][확인] 클릭

file

file

방법 2. 설정 앱에서 설정하는 방법 (Windows 10 / 11)

  1. [시작] > [설정] (또는 Win + I)으로 이동합니다.
  2. [시스템] > [원격 데스크톱]을 클릭합니다.
  3. 원격 데스크톱 항목을 ‘끔’ ➔ ‘켜기’로 변경합니다.
  4. 아래 고급 설정(선택 사항)에서 ‘컴퓨터가 연결하려면 네트워크 수준 인증(NLA)을 사용해야 함’을 체크 해제합니다.

file

file

원격 데스크톱 활성화

바탕화면 > 내 PC 오른쪽 클릭 > 속성

원격 데스크톱 을 클릭 후 활성화되어 있는지 확인합니다.

절전모드 해제

절전모드로 들어가면 접속이 불가능해집니다.

바탕화면 > 내 PC 오른쪽 클릭 > 속성

전원 및 절전 클릭 후 절전 모드 > 안함 을 선택해 줍니다.

포트 변경

포트 포워딩을 동해 접속하는 경우 별 문제가 없지만,
공인 아이피로 직접 접속하는 경우 RDP 포트를 변경해 줍니다.

PowerShell관리자 권한으로 실행합니다.

현재 포트 확인

Get-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber"

PortNumber   : 3389
......
$portvalue = 3939

# 아래 3개의 명령을 모두 실행한다.
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -name "PortNumber" -Value $portvalue
New-NetFirewallRule -DisplayName 'RDPPORTLatest-TCP-In' -Profile 'Public' -Direction Inbound -Action Allow -Protocol TCP -LocalPort $portvalue
New-NetFirewallRule -DisplayName 'RDPPORTLatest-UDP-In' -Profile 'Public' -Direction Inbound -Action Allow -Protocol UDP -LocalPort $portvalue

RDP 서비스를 재시작 하거나, PC 를 재시작해야 반영된다.

PC 재시작 후 아래명령을 이용해 변경된 것을 확인합니다.

netstat -ano | findstr 3939

방화벽 inbound 허용

위 방화벽 설정은 RDC 기본 포트인 3389 에 대한 허용입니다.
포트를 변경한 경우 추가 설정이 필요합니다.

바탕화면 > 내 PC 오른쪽 클릭 > 속성

Windows Defender 방화벽 검색 후, 고급 설정 을 클릭합니다.

인바운드 규칙 을 클릭합니다.

새 규칙 을 클릭합니다.

포트 선택 후 다음을 클릭합니다.

원하는 포트 3939 를 입력합니다.

접속

{내 공인 아이피}:3939 로 접속합니다.

만약 내 PC 에 로그인 상태라면 접속이 해제됩니다.

답글 남기기