SharedIT | 묻고 답하기(AMP)

Remote Desktop Users 문의

최근 입사지원서로 가장한 피싱메일이 극성입니다. 가상 데스크탑을 지급하고 여기서 메일을 확인하게 하려고 합니다. 혹시나 문제가 생기더라도 폐기하거나 복구하는게 가상머신을 수월할듯 해서요.

액티브 디렉토리를 이용해 원격데스크탑들 세팅을 테스트중인데요.

Remote Desktop Users 그룹에 속한 사용자들만 이 가상머신에 접근이 가능하도록 세팅 하려고 하는데.
잘 안되네요.

  • 1.인터넷컴퓨터라는 조직구성단위를 하나 만들고 가상피씨 몇대를 이 안에 넣었습니다.

  • 2.그룹정책을 아래와 같이 구성했습니다.

  • 3.Remote Desktop Users 그룹에 홍 길동(Users)사용자를 넣었습니다.

  • 4.kd_hong(홍 길동) 컴퓨터에서 vm-desktop에 접속해봅니다.



    접속이 안됩니다. ㅠㅠ

  • 5.Administrator 로는 접속이 잘 됩니다.


어드민 권한으로 접속이 되는걸로 보면 물리적으로는 문제 없고,
AD의 권한 설정 문제 같은데요. 인터넷을 아무리 뒤져봐도 답을 못찾았습니다. ㅠㅠ 여기 계신 AD 전문가님들의 조언 부탁드립니다.

4개의 답변이 있습니다.

할수있다!
  0 추천 | 5년 이하 전

https://pubs.vmware.com/view-52/index.jsp?topic=%2Fcom.vmware.view.installation.doc%2FGUID-A8048925-8E98-46B5-A328-21A7A162A45C.html


https://docs.vmware.com/kr/VMware-Horizon-7/7.2/com.vmware.horizon-view.installation.doc/GUID-A8048925-8E98-46B5-A328-21A7A162A45C.html


위 문서를 찾아서 확인해보니.
그룹정책에서 아래 이미지처럼 "제한된 그룹"을 이용하니 로컬에서 설정하지 않고, DC에서 설정이 가능해지는군요.
옵션개수도 총 3개로 관리 할 수 있네요.

감사합니다. ^^

ktit
  0 추천 | 5년 이하 전

아래 접속하셔서 참고하시어 설정하시면 될 것 같습니다.


https://archmond.net/?p=2935

할수있다! | 5년 이하 전

이 문서도 참조했었는데 잘 안됐었습니다. ㅠㅠ 답변 감사합니다.
Synapsoft
  0 추천 | 5년 이하 전 | 사이냅소프트 | 02-2039-3780

안녕하세요 사이냅소프트입니다.

먼저 할수있다님께서 계획하시는 솔루션이 원할하게 셋팅되기를 바랍니다.
제가 도움 드릴 수 있는 방법이 없어서 안타깝습니다. ㅠㅠ

혹여라도 문서열람과 관련하여 안전한 열람 환경을 구축하고자 하신다면 
사이냅소프트의 사이냅 문서뷰어도 한번 검토 부탁드리겠습니다.

사이냅소프트의 문서뷰어로 문서를 열람하시면 안전하게 첨부문서를 열람하실 수 있습니다.
사이냅 문서뷰어는 문서를 HTML/이미지로 변환 후 웹브라우저를 통해 열람하기 때문에
악성코드나 랜섬웨어가 실행되지 않습니다.

언제든 악성코드 의심문서를 안전바로보기해보세요! 

http://support.synapsoft.co.kr/demo/demo_viewer_layer2.syn


사이냅소프트 마케팅팀 어현선 과장 올림.

할수있다! | 5년 이하 전

오~~ 가볍고 간편해 보이는군요. 이런 솔루션도 있군요. 프린트는 안되고 확인만 할 수 있는 솔루션인가요?

Synapsoft | 5년 이하 전

솔루션 자체 프린트기능은 없지만 웹브라우저의 인쇄기능으로 출력하실수는 있습니다.
코레이즈
  0 추천 | 5년 이하 전 | 코레이즈 | 02-1833-5805

안녕하세요 (주)코레이즈입니다.


VM머신에 직접 들어가셔서 Remote Desktop User에 넣으신게 맞으신가요?

스크린샷을 보았을때는 DC의 Remote Desktop User 에만 권한을 넣으신 것 같습니다.

직접 VM의 local 계정권한으로 들어가서 넣으시면 될 것 같습니다.

감사합니다.


코레이즈 드림

할수있다! | 5년 이하 전

감사합니다. ^^ 네. 말씀해주신대로 VM머신에 들어가서 직접 세팅을 해주면 원격 접속이 되네요. 다만 다수의 컴퓨터에 일일히 세팅 하지 않고도 DC에서 할 수 있어야 할듯 합니다. 정책 > Windows 설정 > 보안 설정 > 로컬 정첵/사용자 권한할당 "터미널 서비스를 통한 로그온 허용" 요놈이 로컬에서 직접 세팅 하지 않고, DC에서 세팅을 해주는 놈인듯 한데 작동을 안하는 듯 해서요. ㅠㅠ DC에서 할 수 있는 방법이 없을까요?

할수있다! | 5년 이하 전

https://pubs.vmware.com/view-52/index.jsp?topic=%2Fcom.vmware.view.installation.doc%2FGUID-A8048925-8E98-46B5-A328-21A7A162A45C.html https://docs.vmware.com/kr/VMware-Horizon-7/7.2/com.vmware.horizon-view.installation.doc/GUID-A8048925-8E98-46B5-A328-21A7A162A45C.html DC계정과 로컬계정을 조금 햇갈렸던듯 합니다. 위 문서를 찾아서 확인해보니. 그룹정책에서 아래 이미지처럼 "제한된 그룹"을 이용하니 로컬에서 설정하지 않고, DC에서 설정이 가능해지는군요. 옵션개수도 총 3개로 관리 할 수 있네요. 감사합니다. ^^