원격 데스크톱 서비스 클라이언트의 사용자가 RD 게이트웨이에 연결하려면 다음과 같은 특정 요구 사항을 충족해야 합니다.

  • 지원되는 Windows 인증 방법(필수). 원격 데스크톱 게이트웨이 관리자를 사용하여 RD 게이트웨이 서버에서 허용할 인증 방법을 구성할 수 있습니다. 클라이언트에서는 그룹 정책을 사용하여 RD 게이트웨이 서버에 연결하는 데 사용할 인증 방법을 구성할 수 있습니다.

    중요

    클라이언트와 클라이언트에서 연결하는 RD 게이트웨이 서버에는 공통적인 인증 방법이 하나 이상 있어야 합니다. 그렇지 않으면 클라이언트에서 RD 게이트웨이 서버에 연결할 수 없습니다.

    참고

    그룹 정책을 사용하여 클라이언트에서 인증 방법을 구성하는 경우 원격 데스크톱 서비스 클라이언트 연결에 대한 그룹 정책 설정을 두 가지 방법, 즉, 제안(사용하도록 설정하지만 적용하지 않을 수 있음)하는 방법과 사용하도록 설정하여 적용하는 방법 중 하나로 적용할 수 있습니다. 자세한 내용은 그룹 정책을 사용하여 원격 데스크톱 게이트웨이를 통한 클라이언트 연결 관리를 참조하십시오.

  • 사용자 그룹 구성원(필수). 원격 데스크톱 게이트웨이 관리자를 사용하여 사용자 그룹 구성원 요구 사항을 구성합니다.

  • 클라이언트 컴퓨터 그룹 구성원(옵션). 원격 데스크톱 게이트웨이 관리자를 사용하여 클라이언트 컴퓨터 그룹 구성원 요구 사항을 구성합니다.

  • 원격 데스크톱 게이트웨이 관리자에서는 RD CAP(원격 데스크톱 연결 권한 부여 정책)의 요구 사항 탭에서 이러한 요구 사항을 구성합니다. 자세한 내용은 RD CAP 만들기를 참조하십시오.

지원되는 Windows 인증 방법

원격 데스크톱 게이트웨이 관리자를 사용하여 지원되는 Windows 인증 방법을 구성하는 경우 사용자가 암호나 스마트 카드 중 하나, 또는 둘 다를 사용해야 하도록 지정할 수 있습니다. 두 가지 방법을 모두 선택하는 경우 둘 중 하나를 사용하여 연결할 수 있습니다.

그룹 정책을 사용하여 지원되는 Windows 인증 방법을 구성하는 경우 다음 옵션을 사용할 수 있습니다.

  • 자격 증명을 요청하며 NTLM 프로토콜 사용(Windows NT 챌린지/응답 프로토콜). NTLM 프로토콜에 대한 자세한 내용은 로그온 및 인증 기술(https://go.microsoft.com/fwlink/?LinkId=94215(페이지는 영문일 수 있음)) 및 Microsoft NTLM(https://go.microsoft.com/fwlink/?LinkId=94216(페이지는 영문일 수 있음))을 참조하십시오.

  • 자격 증명을 요청하며 기본 프로토콜 사용. 기본 인증 방법은 사용자 이름 및 암호 정보를 수집하는 데 널리 사용되는 업계 표준 방법입니다. 그러나 이 방법은 암호가 암호화되지 않고 Base64 인코딩 형식으로 전송되므로 보안 수준이 낮습니다. 자세한 내용은 기본 인증(https://go.microsoft.com/fwlink/?LinkId=94217(페이지는 영문일 수 있음))을 참조하십시오.

  • 로컬로 로그온한 자격 증명 사용. 이 경우 로컬 컴퓨터에 로그온할 때 입력한 자격 증명을 사용하여 RD 게이트웨이 서버에 연결됩니다. 이 옵션을 선택하지만 사용자가 이전에 같은 RD 게이트웨이 서버에 연결한 적이 있고 클라이언트 컴퓨터의 RD 게이트웨이 서버 설정 대화 상자에서 내 자격 증명 기억 확인란을 선택한 경우에는 저장된 자격 증명을 사용하여 RD 게이트웨이 서버에 연결됩니다.

  • 스마트 카드 사용. 스마트 카드에는 마이크로컴퓨터 및 작은 양의 메모리가 포함되어 있습니다. 스마트 카드는 개인 키 및 X.509 보안 인증서를 저장할 수 있는 안전한 변조 방지 저장소를 제공합니다. 스마트 카드는 사용자가 네트워크 리소스에 액세스하려면 스마트 카드를 보유하고 있고 PIN을 알고 있어야 하는 이원 인증 양식입니다. 자세한 내용은 스마트 카드를 사용한 보안 액세스 계획 설명서(https://go.microsoft.com/fwlink/?LinkId=94218(페이지는 영문일 수 있음))를 참조하십시오.

  • 사용자가 이러한 자격 증명을 모두 사용할 수 있고 RD 게이트웨이 서버에 연결할 때 자격 증명을 저장하도록 이미 지정한 경우 다음과 같은 순서로 자격 증명이 사용됩니다.

  1. 저장된 자격 증명

  2. 로컬로 로그온한 자격 증명

  3. 사용자가 제공한 기타 암호 또는 스마트 카드 자격 증명

추가 참조


목차