정책 CSP - ADMX_TerminalServer

이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.

SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.

TS_AUTO_RECONNECT

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_AUTO_RECONNECT

네트워크 링크가 일시적으로 손실된 경우 원격 데스크톱 연결 클라이언트가 RD 세션 호스트 서버의 세션에 자동으로 다시 연결할 수 있도록 허용할지 여부를 지정합니다. 기본적으로 최대 20번의 재연결 시도가 5초 간격으로 수행됩니다.

상태 사용으로 설정된 경우 네트워크 연결이 끊어지면 원격 데스크톱 연결을 실행하는 모든 클라이언트에 대해 자동 다시 연결이 시도됩니다.

상태 사용 안 함으로 설정된 경우 클라이언트의 자동 다시 연결이 금지됩니다.

상태 구성되지 않음으로 설정된 경우 자동 다시 연결은 그룹 정책 수준에서 지정되지 않습니다. 그러나 사용자는 원격 데스크톱 연결의 환경 탭에서 "연결이 끊어지면 다시 연결" 확인란을 사용하여 자동 다시 연결을 구성할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_AUTO_RECONNECT
이름 자동 다시 연결
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableAutoReconnect
ADMX 파일 이름 TerminalServer.admx

TS_CAMERA_REDIRECTION

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CAMERA_REDIRECTION

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션에서 원격 컴퓨터로 비디오 캡처 디바이스의 리디렉션을 제어할 수 있습니다.

기본적으로 원격 데스크톱 서비스는 비디오 캡처 디바이스의 리디렉션을 허용합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자는 비디오 캡처 디바이스를 원격 컴퓨터로 리디렉션할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자는 비디오 캡처 디바이스를 원격 컴퓨터로 리디렉션할 수 있습니다. 사용자는 원격 데스크톱 연결의 로컬 리소스 탭에서 자세히 옵션을 사용하여 원격 컴퓨터로 리디렉션할 비디오 캡처 디바이스를 선택할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CAMERA_REDIRECTION
이름 비디오 캡처 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableCameraRedir
ADMX 파일 이름 TerminalServer.admx

TS_CERTIFICATE_TEMPLATE_POLICY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CERTIFICATE_TEMPLATE_POLICY

이 정책 설정을 사용하면 RD 세션 호스트 서버를 인증하기 위해 자동으로 선택된 인증서를 결정하는 인증서 템플릿의 이름을 지정할 수 있습니다.

RDP 연결 중에 클라이언트와 RD 세션 호스트 서버 간의 통신을 보호하기 위해 TLS 1.0, 1.1 또는 1.2를 사용하는 경우 RD 세션 호스트 서버를 인증하려면 인증서가 필요합니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 인증서 템플릿 이름을 지정해야 합니다. RD 세션 호스트 서버를 인증하는 인증서가 자동으로 선택되면 지정된 인증서 템플릿을 사용하여 만든 인증서만 고려됩니다. 자동 인증서 선택은 특정 인증서를 선택하지 않은 경우에만 발생합니다.

지정된 인증서 템플릿을 사용하여 만든 인증서를 찾을 수 없는 경우 RD 세션 호스트 서버는 인증서 등록 요청을 발급하고 요청이 완료될 때까지 현재 인증서를 사용합니다. 지정된 인증서 템플릿을 사용하여 만든 인증서가 두 개 이상 발견되면 최신 만료되고 RD 세션 호스트 서버의 현재 이름과 일치하는 인증서가 선택됩니다.

  • 이 정책을 사용하지 않거나 구성하지 않으면 인증서 템플릿 이름이 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 자체 서명된 인증서는 RD 세션 호스트 서버를 인증하는 데 사용됩니다.

참고

RD 세션 호스트 서버를 인증하는 데 사용할 특정 인증서를 선택하는 경우 해당 인증서가 이 정책 설정보다 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CERTIFICATE_TEMPLATE_POLICY
이름 서버 인증 인증서 템플릿
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 보안
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_1

이 정책 설정을 사용하면 사용자가 유효한 인증서로 파일에 서명한 게시자에서 원격 데스크톱 프로토콜(.rdp) 파일을 실행할 수 있는지 여부를 지정할 수 있습니다. 유효한 인증서는 클라이언트의 타사 루트 인증 기관 인증서 저장소의 발급자와 같이 클라이언트가 인식하는 기관에서 발급한 인증서입니다. 또한 이 정책 설정은 사용자가 기본 .rdp 설정을 사용하여 RDP 세션을 시작할 수 있는지 여부를 제어합니다(예: 사용자가 .rdp 파일을 지정하지 않고 원격 데스크톱 연결 [RDC] 클라이언트를 직접 여는 경우).

  • 이 정책 설정을 사용하거나 구성하지 않으면 사용자는 유효한 인증서로 서명된 .rdp 파일을 실행할 수 있습니다. 사용자는 RDC 클라이언트를 직접 열어 기본 .rdp 설정으로 RDP 세션을 시작할 수도 있습니다. 사용자가 RDP 세션을 시작하면 연결 여부를 확인하라는 메시지가 표시됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 유효한 인증서로 서명된 .rdp 파일을 실행할 수 없습니다. 또한 사용자는 RDC 클라이언트를 직접 열고 원격 컴퓨터 이름을 지정하여 RDP 세션을 시작할 수 없습니다. 사용자가 RDP 세션을 시작하려고 하면 게시자가 차단되었다는 메시지가 표시됩니다.

참고

컴퓨터 구성 노드 또는 사용자 구성 노드에서 이 정책 설정을 정의할 수 있습니다.

  • 컴퓨터에 대해 이 정책 설정을 구성하면 컴퓨터의 모든 사용자가 영향을 받습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_ALLOW_SIGNED_FILES_1
이름 유효한 게시자 및 사용자의 기본 .rdp 설정에서 .rdp 파일 허용
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AllowSignedFiles
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_ALLOW_SIGNED_FILES_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_SIGNED_FILES_2

이 정책 설정을 사용하면 사용자가 유효한 인증서로 파일에 서명한 게시자에서 원격 데스크톱 프로토콜(.rdp) 파일을 실행할 수 있는지 여부를 지정할 수 있습니다. 유효한 인증서는 클라이언트의 타사 루트 인증 기관 인증서 저장소의 발급자와 같이 클라이언트가 인식하는 기관에서 발급한 인증서입니다. 또한 이 정책 설정은 사용자가 기본 .rdp 설정을 사용하여 RDP 세션을 시작할 수 있는지 여부를 제어합니다(예: 사용자가 .rdp 파일을 지정하지 않고 원격 데스크톱 연결 [RDC] 클라이언트를 직접 여는 경우).

  • 이 정책 설정을 사용하거나 구성하지 않으면 사용자는 유효한 인증서로 서명된 .rdp 파일을 실행할 수 있습니다. 사용자는 RDC 클라이언트를 직접 열어 기본 .rdp 설정으로 RDP 세션을 시작할 수도 있습니다. 사용자가 RDP 세션을 시작하면 연결 여부를 확인하라는 메시지가 표시됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 유효한 인증서로 서명된 .rdp 파일을 실행할 수 없습니다. 또한 사용자는 RDC 클라이언트를 직접 열고 원격 컴퓨터 이름을 지정하여 RDP 세션을 시작할 수 없습니다. 사용자가 RDP 세션을 시작하려고 하면 게시자가 차단되었다는 메시지가 표시됩니다.

참고

컴퓨터 구성 노드 또는 사용자 구성 노드에서 이 정책 설정을 정의할 수 있습니다.

  • 컴퓨터에 대해 이 정책 설정을 구성하면 컴퓨터의 모든 사용자가 영향을 받습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_ALLOW_SIGNED_FILES_2
이름 유효한 게시자 및 사용자의 기본 .rdp 설정에서 .rdp 파일 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AllowSignedFiles
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_1

이 정책 설정을 사용하면 사용자가 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 원격 데스크톱 프로토콜(.rdp) 파일 및 .rdp 파일을 실행할 수 있는지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 사용자는 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 .rdp 파일 및 .rdp 파일을 실행할 수 있습니다. 사용자가 RDP 세션을 시작하기 전에 사용자에게 경고 메시지가 표시되고 연결 여부를 확인하라는 메시지가 표시됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 .rdp 파일 및 .rdp 파일을 실행할 수 없습니다. 사용자가 RDP 세션을 시작하려고 하면 게시자가 차단되었다는 메시지가 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_ALLOW_UNSIGNED_FILES_1
이름 알 수 없는 게시자의 .rdp 파일 허용
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AllowUnsignedFiles
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_ALLOW_UNSIGNED_FILES_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_ALLOW_UNSIGNED_FILES_2

이 정책 설정을 사용하면 사용자가 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 원격 데스크톱 프로토콜(.rdp) 파일 및 .rdp 파일을 실행할 수 있는지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 사용자는 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 .rdp 파일 및 .rdp 파일을 실행할 수 있습니다. 사용자가 RDP 세션을 시작하기 전에 사용자에게 경고 메시지가 표시되고 연결 여부를 확인하라는 메시지가 표시됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 클라이언트 컴퓨터의 알 수 없는 게시자에서 서명되지 않은 .rdp 파일 및 .rdp 파일을 실행할 수 없습니다. 사용자가 RDP 세션을 시작하려고 하면 게시자가 차단되었다는 메시지가 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_ALLOW_UNSIGNED_FILES_2
이름 알 수 없는 게시자의 .rdp 파일 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AllowUnsignedFiles
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_AUDIO

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO

이 정책 설정을 사용하면 사용자가 원격 데스크톱 서비스 세션에서 원격 컴퓨터의 오디오 및 비디오 출력을 리디렉션할 수 있는지 여부를 지정할 수 있습니다.

사용자는 RDC(원격 데스크톱 연결)의 로컬 리소스 탭에서 원격 오디오 설정을 구성하여 원격 컴퓨터의 오디오 출력을 재생할 위치를 지정할 수 있습니다. 사용자는 원격 컴퓨터 또는 로컬 컴퓨터에서 원격 오디오를 재생하도록 선택할 수 있습니다. 사용자는 오디오를 재생하지 않도록 선택할 수도 있습니다. 비디오 재생은 원격 데스크톱 프로토콜(.rdp) 파일의 비디오 재생 설정을 사용하여 구성할 수 있습니다. 기본적으로 비디오 재생은 사용하도록 설정됩니다.

기본적으로 오디오 및 비디오 재생 리디렉션은 Windows Server 2008 R2, Windows Server 2008 또는 Windows Server 2003을 실행하는 컴퓨터에 연결할 때 허용되지 않습니다. 오디오 및 비디오 재생 리디렉션은 기본적으로 Windows 8, Windows Server 2012, Windows 7, Windows Vista 또는 Windows XP Professional을 실행하는 컴퓨터에 연결할 때 허용됩니다.

  • 이 정책 설정을 사용하도록 설정하면 오디오 및 비디오 재생 리디렉션이 허용됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 오디오 재생 리디렉션이 RDC에 지정되거나 .rdp 파일에 비디오 재생이 지정된 경우에도 오디오 및 비디오 재생 리디렉션이 허용되지 않습니다.

  • 이 정책을 구성하지 않으면 오디오 및 비디오 재생 리디렉션이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_AUDIO
이름 오디오 및 비디오 재생 리디렉션 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableCam
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_AUDIO_CAPTURE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_CAPTURE

이 정책 설정을 사용하면 사용자가 원격 데스크톱 서비스 세션에서 원격 컴퓨터에 오디오를 녹음할 수 있는지 여부를 지정할 수 있습니다.

사용자는 RDC(원격 데스크톱 연결)의 로컬 리소스 탭에서 원격 오디오 설정을 구성하여 원격 컴퓨터에 오디오를 녹음할지 여부를 지정할 수 있습니다. 사용자는 기본 제공 마이크와 같은 로컬 컴퓨터의 오디오 입력 장치를 사용하여 오디오를 녹음할 수 있습니다.

Windows Server 2008 R2를 실행하는 컴퓨터에 연결할 때는 기본적으로 오디오 녹음 리디렉션이 허용되지 않습니다. 오디오 녹음 리디렉션은 Windows 7 또는 Windows Server 2008 R2 이상을 실행하는 컴퓨터에 연결할 때 기본적으로 허용됩니다.

  • 이 정책 설정을 사용하도록 설정하면 오디오 녹음 리디렉션이 허용됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 오디오 녹음 리디렉션이 RDC에 지정된 경우에도 오디오 녹음 리디렉션이 허용되지 않습니다.

  • 이 정책 설정을 구성하지 않으면 오디오 녹음/녹화 리디렉션이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_AUDIO_CAPTURE
이름 오디오 녹음/녹화 리디렉션 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableAudioCapture
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_AUDIO_QUALITY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_AUDIO_QUALITY

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션의 오디오 재생 품질을 제한할 수 있습니다. 오디오 재생 품질을 제한하면 특히 느린 링크를 통해 연결 성능이 향상될 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 높음, 중간 또는 동적 중 하나를 선택해야 합니다. 높음 을 선택하면 오디오가 압축 없이 최소 대기 시간으로 전송됩니다. 이렇게 하려면 대역폭이 많이 필요합니다. 중간을 선택하면 사용 중인 코덱에 의해 결정된 대로 약간의 압축과 최소 대기 시간으로 오디오가 전송됩니다. 동적을 선택하면 오디오가 원격 연결의 대역폭에 따라 결정되는 압축 수준으로 전송됩니다.

이 정책 설정을 사용하여 원격 컴퓨터에 지정하는 오디오 재생 품질은 클라이언트 컴퓨터에 구성된 오디오 재생 품질에 관계없이 원격 데스크톱 서비스 세션에 사용할 수 있는 최대 품질입니다. 예를 들어 클라이언트 컴퓨터에 구성된 오디오 재생 품질이 원격 컴퓨터에 구성된 오디오 재생 품질보다 높은 경우 낮은 수준의 오디오 재생 품질이 사용됩니다.

오디오 재생 품질은 원격 데스크톱 프로토콜(.rdp) 파일의 audioqualitymode 설정을 사용하여 클라이언트 컴퓨터에서 구성할 수 있습니다. 기본적으로 오디오 재생 품질은 동적으로 설정됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 오디오 재생 품질이 동적으로 설정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_AUDIO_QUALITY
이름 오디오 재생 품질 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_CLIPBOARD

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_CLIPBOARD

이 정책 설정은 원격 데스크톱 서비스 세션 중에 원격 컴퓨터와 클라이언트 컴퓨터 간에 클립보드 콘텐츠(클립보드 리디렉션)의 공유를 방지할지 여부를 지정합니다.

이 설정을 사용하여 사용자가 원격 컴퓨터 및 로컬 컴퓨터로 클립보드 데이터를 리디렉션하지 못하도록 할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 클립보드 리디렉션을 허용합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자는 클립보드 데이터를 리디렉션할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 원격 데스크톱 서비스에서 항상 클립보드 리디렉션을 허용합니다.

  • 이 정책 설정을 구성하지 않으면 클립보드 리디렉션이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_CLIPBOARD
이름 클립보드 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableClip
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_COM

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_COM

이 정책 설정은 원격 데스크톱 서비스 세션의 원격 컴퓨터에서 클라이언트 COM 포트로의 데이터 리디렉션을 방지할지 여부를 지정합니다.

이 설정을 사용하여 사용자가 원격 데스크톱 서비스 세션에 로그온하는 동안 데이터를 COM 포트 주변 장치로 리디렉션하거나 로컬 COM 포트를 매핑하지 못하도록 할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 이 COM 포트 리디렉션을 허용합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자는 서버 데이터를 로컬 COM 포트로 리디렉션할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 원격 데스크톱 서비스에서 항상 COM 포트 리디렉션을 허용합니다.

  • 이 정책 설정을 구성하지 않으면 COM 포트 리디렉션이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_COM
이름 COM 포트 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableCcm
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_DEFAULT_M

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DEFAULT_M

이 정책 설정을 사용하면 클라이언트 기본 프린터가 RD 세션 호스트 서버의 세션에서 기본 프린터로 자동으로 설정되는지 여부를 지정할 수 있습니다.

기본적으로 원격 데스크톱 서비스는 RD 세션 호스트 서버의 세션에서 클라이언트 기본 프린터를 기본 프린터로 자동으로 지정합니다. 이 정책 설정을 사용하여 이 동작을 재정의할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 기본 프린터는 원격 컴퓨터에 지정된 프린터입니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버가 클라이언트 기본 프린터를 자동으로 매핑하고 연결 시 기본 프린터로 설정합니다.

  • 이 정책 설정을 구성하지 않으면 기본 프린터가 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_DEFAULT_M
이름 세션에서 기본 클라이언트 프린터를 기본 프린터로 설정하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프린터 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fForceClientLptDef
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_DISABLE_HARDWARE_MODE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_HARDWARE_MODE

이 정책 설정은 지원되는 하드웨어를 사용할 수 있는 경우 원격 데스크톱 연결에서 하드웨어 가속을 사용할 수 있는지 여부를 지정합니다. 이 설정을 사용하는 경우 원격 데스크톱 클라이언트는 소프트웨어 디코딩만 사용합니다. 예를 들어 하드웨어 가속과 관련이 있다고 의심되는 문제가 있는 경우 이 설정을 사용하여 가속을 사용하지 않도록 설정합니다. 그런 다음 문제가 계속 발생하는 경우 조사해야 할 추가 문제가 있음을 알 수 있습니다. 이 설정을 사용하지 않도록 설정하거나 구성되지 않은 상태로 두면 지원되는 하드웨어를 사용할 수 있는 경우 원격 데스크톱 클라이언트에서 하드웨어 가속 디코딩을 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_DISABLE_HARDWARE_MODE
이름 하드웨어 가속 디코딩 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
레지스트리 값 이름 EnableHardwareMode
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_DISABLE_PASSWORD_SAVING_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_DISABLE_PASSWORD_SAVING_1

사용자가 원격 데스크톱 연결을 사용하여 암호를 저장할 수 있는지 여부를 제어합니다.

  • 이 설정을 사용하도록 설정하면 원격 데스크톱 연결의 자격 증명 저장 확인란이 비활성화되고 사용자가 더 이상 암호를 저장할 수 없게 됩니다. 사용자가 원격 데스크톱 연결을 사용하여 RDP 파일을 열고 설정을 저장하면 RDP 파일에 이전에 존재했던 모든 암호가 삭제됩니다.

  • 이 설정을 사용하지 않도록 설정하거나 구성되지 않은 상태로 두면 사용자는 원격 데스크톱 연결을 사용하여 암호를 저장할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_DISABLE_PASSWORD_SAVING_1
이름 암호를 저장할 수 없음
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 DisablePasswordSaving
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_LPT

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_LPT

이 정책 설정은 원격 데스크톱 서비스 세션 중에 클라이언트 LPT 포트로의 데이터 리디렉션을 방지할지 여부를 지정합니다.

이 설정을 사용하여 사용자가 로컬 LPT 포트를 매핑하고 원격 컴퓨터에서 로컬 LPT 포트 주변 장치로 데이터를 리디렉션하지 못하도록 할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 LPT 포트 리디렉션을 허용합니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스 세션의 사용자가 서버 데이터를 로컬 LPT 포트로 리디렉션할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 LPT 포트 리디렉션이 항상 허용됩니다.

  • 이 정책 설정을 구성하지 않으면 LPT 포트 리디렉션이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_LPT
이름 LPT 포트 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableLPT
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_PNP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PNP

이 정책 설정을 사용하면 지원되는 플러그 앤 플레이 및 RemoteFX USB 디바이스(예: Windows 이식 가능 디바이스)를 원격 데스크톱 서비스 세션의 원격 컴퓨터로 리디렉션하는 것을 제어할 수 있습니다.

기본적으로 원격 데스크톱 서비스는 지원되는 플러그 앤 플레이 및 RemoteFX USB 디바이스의 리디렉션을 허용하지 않습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 지원되는 플러그 앤 플레이 디바이스를 원격 컴퓨터로 리디렉션할 수 있습니다. 사용자는 원격 데스크톱 연결의 로컬 리소스 탭에서 자세히 옵션을 사용하여 원격 컴퓨터로 리디렉션할 지원되는 플러그 앤 플레이 디바이스를 선택할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자는 지원되는 플러그 앤 플레이 디바이스를 원격 컴퓨터로 리디렉션할 수 없습니다.

  • 이 정책 설정을 구성하지 않으면 사용자는 Windows Server 2012 R2 및 이전 버전을 실행하는 경우에만 지원되는 플러그 앤 플레이 디바이스를 원격 컴퓨터로 리디렉션할 수 있습니다.

참고

컴퓨터 구성\관리 템플릿\시스템\디바이스 설치\디바이스 설치 제한 정책 설정을 사용하여 지원되는 특정 유형의 플러그 앤 플레이 디바이스 리디렉션을 사용하지 않도록 설정할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_PNP
이름 지원되는 플러그 앤 플레이 디바이스 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisablePNPRedir
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_PRINTER

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_PRINTER

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션에서 클라이언트 프린터의 매핑을 방지할지 여부를 지정할 수 있습니다.

이 정책 설정을 사용하여 사용자가 원격 컴퓨터에서 로컬(클라이언트) 컴퓨터에 연결된 프린터로 인쇄 작업을 리디렉션하지 못하도록 할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 이 클라이언트 프린터 매핑을 허용합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자는 원격 컴퓨터에서 원격 데스크톱 서비스 세션의 로컬 클라이언트 프린터로 인쇄 작업을 리디렉션할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 클라이언트 프린터 매핑을 사용하여 인쇄 작업을 리디렉션할 수 있습니다.

  • 이 정책 설정을 구성하지 않으면 클라이언트 프린터 매핑이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_PRINTER
이름 클라이언트 프린터 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프린터 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableCpm
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1

이 정책 설정을 사용하면 신뢰할 수 있는 원격 데스크톱 프로토콜(.rdp) 파일 게시자를 나타내는 SHA1(보안 해시 알고리즘 1) 인증서 지문 목록을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 목록의 지문과 일치하는 SHA1 지문이 있는 인증서를 신뢰할 수 있습니다. 사용자가 신뢰할 수 있는 인증서로 서명된 .rdp 파일을 시작하려고 하면 사용자가 파일을 시작할 때 경고 메시지를 받지 못합니다. 지문을 가져오려면 인증서 세부 정보를 보고 지문 필드를 클릭합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 신뢰할 수 있는 .rdp 게시자로 처리되는 게시자가 없습니다.

참고

컴퓨터 구성 노드 또는 사용자 구성 노드에서 이 정책 설정을 정의할 수 있습니다.

  • 컴퓨터에 대해 이 정책 설정을 구성하는 경우 사용자에 대해 신뢰할 수 있는 인증서 지문 목록은 컴퓨터에 대해 정의된 목록과 사용자에 대해 정의된 목록의 조합입니다.

이 정책 설정은 "유효한 게시자 및 사용자의 기본 .rdp 설정에서 .rdp 파일 허용" 정책 설정의 동작을 재정의합니다.

목록에 인증서 지문이 아닌 문자열이 포함되어 있으면 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_1
이름 신뢰할 수 있는 .rdp 게시자를 나타내는 인증서의 SHA1 지문 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2

이 정책 설정을 사용하면 신뢰할 수 있는 원격 데스크톱 프로토콜(.rdp) 파일 게시자를 나타내는 SHA1(보안 해시 알고리즘 1) 인증서 지문 목록을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 목록의 지문과 일치하는 SHA1 지문이 있는 인증서를 신뢰할 수 있습니다. 사용자가 신뢰할 수 있는 인증서로 서명된 .rdp 파일을 시작하려고 하면 사용자가 파일을 시작할 때 경고 메시지를 받지 못합니다. 지문을 가져오려면 인증서 세부 정보를 보고 지문 필드를 클릭합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 신뢰할 수 있는 .rdp 게시자로 처리되는 게시자가 없습니다.

참고

컴퓨터 구성 노드 또는 사용자 구성 노드에서 이 정책 설정을 정의할 수 있습니다.

  • 컴퓨터에 대해 이 정책 설정을 구성하는 경우 사용자에 대해 신뢰할 수 있는 인증서 지문 목록은 컴퓨터에 대해 정의된 목록과 사용자에 대해 정의된 목록의 조합입니다.

이 정책 설정은 "유효한 게시자 및 사용자의 기본 .rdp 설정에서 .rdp 파일 허용" 정책 설정의 동작을 재정의합니다.

목록에 인증서 지문이 아닌 문자열이 포함되어 있으면 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_TRUSTED_CERTIFICATE_THUMBPRINTS_2
이름 신뢰할 수 있는 .rdp 게시자를 나타내는 인증서의 SHA1 지문 지정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_CLIENT_TURN_OFF_UDP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_CLIENT_TURN_OFF_UDP

이 정책 설정은 UDP 프로토콜을 사용하여 원격 데스크톱 프로토콜을 통해 서버에 액세스할지 여부를 지정합니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 프로토콜 트래픽은 TCP 프로토콜만 사용합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 프로토콜 트래픽이 TCP 및 UDP 프로토콜을 모두 사용하려고 시도합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_CLIENT_TURN_OFF_UDP
이름 클라이언트에서 UDP 끄기
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
레지스트리 값 이름 fClientDisableUDP
ADMX 파일 이름 TerminalServer.admx

TS_COLORDEPTH

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_COLORDEPTH

이 정책 설정을 사용하면 원격 데스크톱 서비스 연결에 대한 최대 색 해상도(색 깊이)를 지정할 수 있습니다.

이 정책 설정을 사용하여 RDP를 사용하는 연결의 색 깊이에 대한 제한을 설정할 수 있습니다. 색 깊이를 제한하면 특히 느린 링크를 통해 연결 성능이 향상되고 서버 부하가 감소할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 지정하는 색 깊이는 사용자의 RDP 연결에 허용되는 최대 색 깊이입니다. 연결의 실제 색 깊이는 클라이언트 컴퓨터에서 사용할 수 있는 색 지원에 따라 결정됩니다. 클라이언트 호환을 선택하면 클라이언트에서 지원하는 가장 높은 색 깊이가 사용됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 연결의 색 깊이가 그룹 정책 수준에서 지정되지 않습니다.

참고:

  1. 색 깊이를 24비트로 설정하는 것은 Windows Server 2003 및 Windows XP Professional에서만 지원됩니다.

  2. 이 정책 설정에 지정된 값은 적어도 원격 데스크톱 프로토콜 8.0(최소 Windows 8 또는 Windows Server 2012 실행되는 컴퓨터)을 사용하는 클라이언트 컴퓨터의 연결에 적용되지 않습니다. 32비트 색 깊이 형식은 항상 이러한 연결에 사용됩니다.

  3. Windows 8 또는 Windows Server 2012 실행 중인 컴퓨터에 연결하는 원격 데스크톱 프로토콜 7.1 또는 이전 버전을 사용하는 클라이언트 컴퓨터의 연결의 경우 색 깊이 형식으로 다음 값의 최소값이 사용됩니다.

a. 이 정책 설정 b에 의해 지정된 값입니다. 클라이언트 c에서 지원하는 최대 색 깊이입니다. 클라이언트에서 요청한 값입니다.

클라이언트가 16비트 이상을 지원하지 않으면 연결이 종료됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_COLORDEPTH
이름 최대 색 깊이 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_DELETE_ROAMING_USER_PROFILES

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DELETE_ROAMING_USER_PROFILES

이 정책 설정을 사용하면 로컬 드라이브에서 전체 로밍 사용자 프로필 캐시의 크기를 제한할 수 있습니다. 이 정책 설정은 원격 데스크톱 세션 호스트 역할 서비스가 설치된 컴퓨터에만 적용됩니다.

참고

개별 사용자 프로필의 크기를 제한하려면 사용자 구성\정책\관리 템플릿\시스템\사용자 프로필에 있는 "프로필 크기 제한" 정책 설정을 사용합니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 전체 로밍 사용자 프로필 캐시에 대한 모니터링 간격(분) 및 최대 크기(기가바이트)를 지정해야 합니다. 모니터링 간격은 전체 로밍 사용자 프로필 캐시의 크기를 확인하는 빈도를 결정합니다. 전체 로밍 사용자 프로필 캐시의 크기가 지정한 최대 크기를 초과하면 전체 로밍 사용자 프로필 캐시의 크기가 지정된 최대 크기보다 작을 때까지 가장 오래된(가장 최근에 사용한) 로밍 사용자 프로필이 삭제됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 로컬 드라이브의 전체 로밍 사용자 프로필 캐시 크기에 제한이 없습니다.

참고

이 정책 설정은 컴퓨터 구성\정책\관리 템플릿\시스템\사용자 프로필에 있는 "로밍 프로필 변경 내용이 서버로 전파되지 않도록" 정책 설정이 사용되는 경우 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_DELETE_ROAMING_USER_PROFILES
이름 전체 로밍 사용자 프로필 캐시의 크기 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프로필
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 DeleteRoamingUserProfile
ADMX 파일 이름 TerminalServer.admx

TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DISABLE_REMOTE_DESKTOP_WALLPAPER

원격 데스크톱 서비스를 통해 연결하는 원격 클라이언트에 바탕 화면 배경 화면이 표시되는지 여부를 지정합니다.

이 설정을 사용하여 원격 데스크톱 서비스 세션 중에 배경 화면 제거를 적용할 수 있습니다. 기본적으로 Windows XP Professional은 클라이언트 구성에 따라 원격 데스크톱을 통해 연결하는 원격 클라이언트에 배경 화면을 표시합니다(자세한 내용은 원격 데스크톱 연결 옵션의 환경 탭 참조). Windows Server 2003을 실행하는 서버는 기본적으로 원격 데스크톱 서비스 세션에 배경 화면을 표시하지 않습니다.

상태 사용으로 설정된 경우 원격 데스크톱 서비스 세션에 배경 화면이 표시되지 않습니다.

상태 사용 안 함으로 설정된 경우 클라이언트 구성에 따라 원격 데스크톱 서비스 세션에 배경 화면이 나타날 수 있습니다.

상태 구성되지 않음으로 설정된 경우 기본 동작이 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_DISABLE_REMOTE_DESKTOP_WALLPAPER
이름 원격 바탕 화면 배경 화면 제거 적용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fNoRemoteDesktopWallpaper
ADMX 파일 이름 TerminalServer.admx

TS_DX_USE_FULL_HWGPU

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_DX_USE_FULL_HWGPU

이 정책 설정을 사용하면 시스템 관리자가 모든 원격 데스크톱 서비스 세션에 대한 그래픽 렌더링을 변경할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 모든 원격 데스크톱 서비스 세션에서 Microsoft Basic Render Driver 대신 하드웨어 그래픽 렌더러를 기본 어댑터로 사용합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 모든 원격 데스크톱 서비스 세션에서 Microsoft Basic Render Driver를 기본 어댑터로 사용합니다.

  • 이 정책 설정을 구성하지 않으면 RD 세션 호스트 서버의 원격 데스크톱 서비스 세션에서 Microsoft Basic Render Driver를 기본 어댑터로 사용합니다. 다른 모든 경우에서 원격 데스크톱 서비스 세션은 기본적으로 하드웨어 그래픽 렌더러를 사용합니다.

참고

정책 설정을 사용하면 둘 이상의 GPU가 설치된 컴퓨터에서 GPU(그래픽 처리 장치)의 부하를 분산할 수 있습니다. 로컬 세션의 GPU 구성은 이 정책 설정의 영향을 받지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_DX_USE_FULL_HWGPU
이름 모든 원격 데스크톱 서비스 세션에 하드웨어 그래픽 어댑터 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 bEnumerateHWBeforeSW
ADMX 파일 이름 TerminalServer.admx

TS_EASY_PRINT

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT

이 정책 설정을 사용하면 원격 데스크톱 간편 인쇄 프린터 드라이버를 먼저 사용하여 모든 클라이언트 프린터를 설치할지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 RD 세션 호스트 서버는 먼저 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용하여 모든 클라이언트 프린터를 설치하려고 시도합니다. 어떤 이유로든 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용할 수 없는 경우 클라이언트 프린터와 일치하는 RD 세션 호스트 서버의 프린터 드라이버가 사용됩니다. RD 세션 호스트 서버에 클라이언트 프린터와 일치하는 프린터 드라이버가 없는 경우 원격 데스크톱 세션에 클라이언트 프린터를 사용할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버가 클라이언트 프린터를 설치하는 데 적합한 프린터 드라이버를 찾으려고 시도합니다. RD 세션 호스트 서버에 클라이언트 프린터와 일치하는 프린터 드라이버가 없는 경우 서버는 원격 데스크톱 간편 인쇄 드라이버를 사용하여 클라이언트 프린터를 설치하려고 합니다. 어떤 이유로든 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용할 수 없는 경우 원격 데스크톱 서비스 세션에 클라이언트 프린터를 사용할 수 없습니다.

참고

"클라이언트 프린터 리디렉션 허용 안 함" 정책 설정을 사용하도록 설정하면 "원격 데스크톱 간편 인쇄 프린터 드라이버 먼저 사용" 정책 설정이 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_EASY_PRINT
이름 먼저 원격 데스크톱 간편 인쇄 프린터 드라이버 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프린터 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 UseUniversalPrinterDriverFirst
ADMX 파일 이름 TerminalServer.admx

TS_EASY_PRINT_User

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EASY_PRINT_User

이 정책 설정을 사용하면 원격 데스크톱 간편 인쇄 프린터 드라이버를 먼저 사용하여 모든 클라이언트 프린터를 설치할지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 RD 세션 호스트 서버는 먼저 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용하여 모든 클라이언트 프린터를 설치하려고 시도합니다. 어떤 이유로든 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용할 수 없는 경우 클라이언트 프린터와 일치하는 RD 세션 호스트 서버의 프린터 드라이버가 사용됩니다. RD 세션 호스트 서버에 클라이언트 프린터와 일치하는 프린터 드라이버가 없는 경우 원격 데스크톱 세션에 클라이언트 프린터를 사용할 수 없습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버가 클라이언트 프린터를 설치하는 데 적합한 프린터 드라이버를 찾으려고 시도합니다. RD 세션 호스트 서버에 클라이언트 프린터와 일치하는 프린터 드라이버가 없는 경우 서버는 원격 데스크톱 간편 인쇄 드라이버를 사용하여 클라이언트 프린터를 설치하려고 합니다. 어떤 이유로든 원격 데스크톱 간편 인쇄 프린터 드라이버를 사용할 수 없는 경우 원격 데스크톱 서비스 세션에 클라이언트 프린터를 사용할 수 없습니다.

참고

"클라이언트 프린터 리디렉션 허용 안 함" 정책 설정을 사용하도록 설정하면 "원격 데스크톱 간편 인쇄 프린터 드라이버 먼저 사용" 정책 설정이 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_EASY_PRINT_User
이름 먼저 원격 데스크톱 간편 인쇄 프린터 드라이버 사용
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프린터 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 UseUniversalPrinterDriverFirst
ADMX 파일 이름 TerminalServer.admx

TS_EnableVirtualGraphics

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_EnableVirtualGraphics

이 정책 설정을 사용하면 RD 가상화 호스트(원격 데스크톱 가상화 호스트) 서버와 RD 세션 호스트(원격 데스크톱 세션 호스트) 서버 모두에서 RemoteFX의 가용성을 제어할 수 있습니다.

RD 가상화 호스트 서버에 배포된 경우 RemoteFX는 GPU(그래픽 처리 장치)를 사용하여 서버에서 콘텐츠를 렌더링하여 풍부한 사용자 환경을 제공합니다. 기본적으로 RD 가상화 호스트용 RemoteFX 서버 쪽 GPU를 사용하여 LAN 연결 및 RDP 7.1을 통해 풍부한 사용자 환경을 제공합니다.

RD 세션 호스트 서버에 배포된 경우 RemoteFX는 하드웨어 가속 압축 체계를 사용하여 풍부한 사용자 환경을 제공합니다.

  • 이 정책 설정을 사용하도록 설정하면 RemoteFX를 사용하여 LAN 연결 및 RDP 7.1을 통해 풍부한 사용자 환경을 제공합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RemoteFX가 비활성화됩니다.

  • 이 정책 설정을 구성하지 않으면 기본 동작이 사용됩니다. 기본적으로 RD 가상화 호스트용 RemoteFX 사용하도록 설정되고 RD 세션 호스트용 RemoteFX 사용하지 않도록 설정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_EnableVirtualGraphics
이름 RemoteFX 구성
위치 컴퓨터 구성
경로 Windows Server 2008 R2용 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경 > RemoteFX
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableVirtualizedGraphics
ADMX 파일 이름 TerminalServer.admx

TS_FALLBACKPRINTDRIVERTYPE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FALLBACKPRINTDRIVERTYPE

이 정책 설정을 사용하면 RD 세션 호스트 서버 대체 프린터 드라이버 동작을 지정할 수 있습니다.

기본적으로 RD 세션 호스트 서버 대체 프린터 드라이버는 사용하지 않도록 설정됩니다. RD 세션 호스트 서버에 클라이언트의 프린터와 일치하는 프린터 드라이버가 없는 경우 원격 데스크톱 서비스 세션에 사용할 수 있는 프린터가 없습니다.

  • 이 정책 설정을 사용하도록 설정하면 대체 프린터 드라이버가 사용하도록 설정되고 RD 세션 호스트 서버가 적절한 프린터 드라이버를 찾는 것이 기본 동작입니다. 찾을 수 없는 경우 클라이언트의 프린터를 사용할 수 없습니다. 이 기본 동작을 변경하도록 선택할 수 있습니다. 사용 가능한 옵션은 다음과 같습니다.

"찾을 수 없으면 아무 작업도 수행하지 않음" - 프린터 드라이버가 일치하지 않으면 서버에서 적합한 드라이버를 찾으려고 시도합니다. 찾을 수 없는 경우 클라이언트의 프린터를 사용할 수 없습니다. 이것이 기본 동작입니다.

"찾을 수 없는 경우 PCL의 기본값" - 적합한 프린터 드라이버를 찾을 수 없는 경우 기본적으로 PCL(프린터 제어 언어) 대체 프린터 드라이버로 설정됩니다.

"찾을 수 없는 경우 PS의 기본값" - 적합한 프린터 드라이버를 찾을 수 없는 경우 기본적으로 PostScript(PS) 대체 프린터 드라이버로 설정됩니다.

"PCL과 PS를 모두 찾을 수 없는 경우 표시" - 적합한 드라이버를 찾을 수 없는 경우 PS 및 PCL 기반 대체 프린터 드라이버를 모두 표시합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버 대체 드라이버가 비활성화되고 RD 세션 호스트 서버가 대체 프린터 드라이버를 사용하지 않습니다.

  • 이 정책 설정을 구성하지 않으면 대체 프린터 드라이버 동작이 기본적으로 꺼집니다.

참고

"클라이언트 프린터 리디렉션 허용 안 함" 설정을 사용하면 이 정책 설정이 무시되고 대체 프린터 드라이버가 비활성화됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_FALLBACKPRINTDRIVERTYPE
이름 RD 세션 호스트 서버 대체 프린터 드라이버 동작 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프린터 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fPolicyFallbackPrintDriver
ADMX 파일 이름 TerminalServer.admx

TS_FORCIBLE_LOGOFF

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_FORCIBLE_LOGOFF

이 정책 설정은 서버의 콘솔에 원격으로 연결하려는 관리자가 현재 로그온한 관리자를 콘솔에 로그오프할 수 있는지 여부를 결정합니다.

이 정책은 현재 연결된 관리자가 다른 관리자가 로그오프하지 않으려는 경우에 유용합니다. 연결된 관리자가 로그오프된 경우 이전에 저장되지 않은 모든 데이터가 손실됩니다.

  • 이 정책 설정을 사용하도록 설정하면 연결된 관리자를 로그오프할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 연결된 관리자의 로그오프가 허용됩니다.

참고

콘솔 세션을 세션 0이라고도 합니다. 콘솔 액세스는 컴퓨터 필드 이름 또는 명령줄에서 원격 데스크톱 연결에서 /console 스위치를 사용하여 가져올 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_FORCIBLE_LOGOFF
이름 콘솔 세션에 로그인한 관리자의 로그오프 거부
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fDisableForcibleLogoff
ADMX 파일 이름 TerminalServer.admx

TS_GATEWAY_POLICY_AUTH_METHOD

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_AUTH_METHOD

RD 게이트웨이 서버를 통해 RD 세션 호스트 서버에 연결을 시도할 때 클라이언트에서 사용해야 하는 인증 방법을 지정합니다. 이 정책 설정을 적용하거나 사용자가 이 정책 설정을 덮어쓰도록 허용할 수 있습니다. 기본적으로 이 정책 설정을 사용하도록 설정하면 적용됩니다. 이 정책 설정이 적용되면 사용자는 클라이언트에서 "이러한 RD 게이트웨이 서버 설정 사용" 옵션을 선택하더라도 이 설정을 재정의할 수 없습니다.

사용자가 이 정책 설정을 덮어쓸 수 있도록 허용하려면 "사용자가 이 설정을 변경할 수 있도록 허용" 검사 상자를 선택합니다. 이렇게 하면 사용자는 클라이언트에서 설정을 구성하거나 RDP 파일을 사용하거나 HTML 스크립트를 사용하여 대체 인증 방법을 지정할 수 있습니다. 사용자가 대체 인증 방법을 지정하지 않으면 이 정책 설정에서 지정하는 인증 방법이 기본적으로 사용됩니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자가 지정한 인증 방법이 사용됩니다(지정된 경우). 인증 방법을 지정하지 않으면 클라이언트 또는 스마트 카드 사용하도록 설정된 협상 프로토콜을 인증에 사용할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_GATEWAY_POLICY_AUTH_METHOD
이름 RD 게이트웨이 인증 방법 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RD 게이트웨이
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_GATEWAY_POLICY_ENABLE

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_ENABLE
  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 연결이 원격 컴퓨터(RD 세션 호스트 서버 또는 원격 데스크톱이 사용하도록 설정된 컴퓨터)에 직접 연결할 수 없는 경우 클라이언트는 RD 게이트웨이 서버를 통해 원격 컴퓨터에 연결을 시도합니다. 이 경우 클라이언트는 "RD 게이트웨이 서버 주소 설정" 정책 설정에 지정된 RD 게이트웨이 서버에 연결을 시도합니다.

이 정책 설정을 적용하거나 사용자가 이 설정을 덮어쓰도록 허용할 수 있습니다. 기본적으로 이 정책 설정을 사용하도록 설정하면 적용됩니다. 이 정책 설정이 적용되면 사용자는 클라이언트에서 "이러한 RD 게이트웨이 서버 설정 사용" 옵션을 선택하더라도 이 설정을 재정의할 수 없습니다.

참고

이 정책 설정을 적용하려면 "RD 게이트웨이 서버 주소 설정" 정책 설정을 사용하여 RD 게이트웨이 서버의 주소도 지정해야 합니다. 클라이언트가 원격 컴퓨터에 직접 연결할 수 없는 경우 원격 컴퓨터에 대한 클라이언트 연결 시도가 실패합니다. 보안을 강화하려면 "RD 게이트웨이 인증 방법 설정" 정책 설정을 사용하여 인증 방법을 지정하는 것이 좋습니다. 이 정책 설정을 사용하여 인증 방법을 지정하지 않으면 클라이언트에서 사용하도록 설정된 NTLM 프로토콜 또는 스마트 카드 사용할 수 있습니다.

사용자가 이 정책 설정을 덮어쓸 수 있도록 허용하려면 "사용자가 이 설정을 변경할 수 있도록 허용" 검사 상자를 선택합니다. 이렇게 하면 클라이언트의 사용자가 "RD 게이트웨이 서버 사용 안 함" 옵션을 선택하여 RD 게이트웨이 서버를 통해 연결하지 않도록 선택할 수 있습니다. 사용자는 클라이언트에서 설정을 구성하거나, RDP 파일을 사용하거나, HTML 스크립트를 사용하여 연결 방법을 지정할 수 있습니다. 사용자가 연결 방법을 지정하지 않으면 이 정책 설정에서 지정하는 연결 메서드가 기본적으로 사용됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 클라이언트는 "RD 게이트웨이 서버 주소 설정" 정책 설정에 지정된 RD 게이트웨이 서버 주소를 사용하지 않습니다. 사용자가 RD 게이트웨이 서버를 지정하면 해당 RD 게이트웨이 서버를 통해 클라이언트 연결 시도가 이루어집니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_GATEWAY_POLICY_ENABLE
이름 RD 게이트웨이를 통해 연결 사용
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RD 게이트웨이
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 UseProxy
ADMX 파일 이름 TerminalServer.admx

TS_GATEWAY_POLICY_SERVER

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_GATEWAY_POLICY_SERVER

클라이언트가 RD 세션 호스트 서버에 연결을 시도할 때 사용해야 하는 RD 게이트웨이 서버의 주소를 지정합니다. 이 정책 설정을 적용하거나 사용자가 이 정책 설정을 덮어쓰도록 허용할 수 있습니다. 기본적으로 이 정책 설정을 사용하도록 설정하면 적용됩니다. 이 정책 설정이 적용되면 사용자는 클라이언트에서 "이러한 RD 게이트웨이 서버 설정 사용" 옵션을 선택하더라도 이 설정을 재정의할 수 없습니다.

참고

"RD 게이트웨이 인증 방법 설정" 정책 설정을 사용하여 인증 방법도 지정하는 것이 좋습니다. 이 설정을 사용하여 인증 방법을 지정하지 않으면 클라이언트에서 사용하도록 설정된 NTLM 프로토콜 또는 스마트 카드 사용할 수 있습니다.

사용자가 "RD 게이트웨이 서버 주소 설정" 정책 설정을 덮어쓰고 다른 RD 게이트웨이 서버에 연결할 수 있도록 하려면 "사용자가 이 설정을 변경할 수 있도록 허용" 검사 상자를 선택해야 하며 사용자는 대체 RD 게이트웨이 서버를 지정할 수 있습니다. 사용자는 클라이언트에서 설정을 구성하거나, RDP 파일을 사용하거나, HTML 스크립트를 사용하여 대체 RD 게이트웨이 서버를 지정할 수 있습니다. 사용자가 대체 RD 게이트웨이 서버를 지정하지 않으면 이 정책 설정에서 지정한 서버가 기본적으로 사용됩니다.

참고

이 정책 설정을 사용하지 않거나 구성하지 않지만 "RD 게이트웨이를 통해 연결 사용" 정책 설정을 사용하도록 설정하면 클라이언트가 원격 컴퓨터에 직접 연결할 수 없는 경우 원격 컴퓨터에 대한 클라이언트 연결 시도가 실패합니다. 사용자가 RD 게이트웨이 서버를 지정하면 해당 RD 게이트웨이 서버를 통해 클라이언트 연결 시도가 이루어집니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_GATEWAY_POLICY_SERVER
이름 RD 게이트웨이 서버 주소 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RD 게이트웨이
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_JOIN_SESSION_DIRECTORY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_JOIN_SESSION_DIRECTORY

이 정책 설정을 사용하면 RD 세션 호스트 서버가 RD 연결 브로커에서 팜에 조인해야 하는지 여부를 지정할 수 있습니다. RD 연결 브로커는 사용자 세션을 추적하고 사용자가 부하가 분산된 RD 세션 호스트 서버 팜에서 기존 세션에 다시 연결할 수 있도록 합니다. RD 연결 브로커에 참여하려면 원격 데스크톱 세션 호스트 역할 서비스를 서버에 설치해야 합니다.

  • 정책 설정을 사용하도록 설정하면 RD 세션 호스트 서버가 RD 연결 브로커 팜 이름 정책 설정에 지정된 팜에 조인합니다. 팜은 RD 연결 브로커 서버 이름 구성 정책 설정에 지정된 RD 연결 브로커 서버에 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 서버가 RD 연결 브로커에서 팜에 조인하지 않으며 사용자 세션 추적이 수행되지 않습니다.

  • 정책 설정을 사용하지 않도록 설정한 경우 원격 데스크톱 세션 호스트 구성 도구 또는 원격 데스크톱 서비스 WMI 공급자를 사용하여 서버를 RD 연결 브로커에 조인할 수 없습니다.

정책 설정이 구성되지 않은 경우 정책 설정은 그룹 정책 수준에서 지정되지 않습니다.

참고:

    • 이 정책 설정을 사용하도록 설정하는 경우 RD 연결 브로커 팜 이름 구성 및 RD 연결 브로커 서버 이름 구성 정책 설정도 사용하도록 설정해야 합니다.
  1. Windows Server 2008의 경우 이 정책 설정은 적어도 Windows Server 2008 Standard에서 지원됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_JOIN_SESSION_DIRECTORY
이름 RD 연결 브로커 조인
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > RD 연결 브로커
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 SessionDirectoryActive
ADMX 파일 이름 TerminalServer.admx

TS_KEEP_ALIVE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_KEEP_ALIVE

이 정책 설정을 사용하면 RD 세션 호스트 서버의 세션 상태가 클라이언트 상태와 일치하도록 유지 간격을 입력할 수 있습니다.

RD 세션 호스트 서버 클라이언트가 RD 세션 호스트 서버에 대한 연결을 끊은 후 RD 세션 호스트 서버에서 클라이언트가 RD 세션 호스트 서버에서 물리적으로 연결이 끊긴 경우에도 연결이 끊긴 상태로 변경되지 않고 RD 세션 호스트 서버의 세션이 활성 상태로 유지될 수 있습니다. 클라이언트가 동일한 RD 세션 호스트 서버에 다시 로그온하는 경우 새 세션이 설정될 수 있으며(RD 세션 호스트 서버가 여러 세션을 허용하도록 구성된 경우) 원래 세션이 여전히 활성 상태일 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 유지 간격을 입력해야 합니다. 유지 간격은 서버가 세션 상태를 확인하는 빈도(분)를 결정합니다. 입력할 수 있는 값 범위는 1에서 999,999까지입니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 유지 간격이 설정되지 않고 서버가 세션 상태를 검사 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_KEEP_ALIVE
이름 연결 유지 연결 간격 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 KeepAliveEnable
ADMX 파일 이름 TerminalServer.admx

TS_LICENSE_SECGROUP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SECGROUP

이 정책 설정을 사용하면 원격 데스크톱 라이선스 서버가 RDS CAL(원격 데스크톱 서비스 클라이언트 액세스 라이선스)을 제공할 RD 세션 호스트 서버를 지정할 수 있습니다.

이 정책 설정을 사용하여 원격 데스크톱 라이선스 서버에서 RDS CAL을 발급하는 RD 세션 호스트 서버를 제어할 수 있습니다. 기본적으로 라이선스 서버는 RDS CAL을 요청하는 RD 세션 호스트 서버에 발급합니다.

  • 이 정책 설정을 사용하도록 설정하고 이 정책 설정이 원격 데스크톱 라이선스 서버에 적용되는 경우 라이선스 서버는 컴퓨터 계정이 라이선스 서버의 RDS 엔드포인트 서버 그룹의 구성원인 RD 세션 호스트 서버의 RDS CAL 요청에만 응답합니다.

기본적으로 RDS 엔드포인트 서버 그룹은 비어 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 라이선스 서버가 RDS CAL을 요청하는 RD 세션 호스트 서버에 발급합니다. RDS 엔드포인트 서버 그룹은 이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않음으로써 어떤 방식으로든 삭제되거나 변경되지 않습니다.

참고

라이선스 서버가 도메인의 구성원인 경우에만 이 정책 설정을 사용하도록 설정해야 합니다. 라이선스 서버가 도메인의 구성원인 경우에만 RDS 엔드포인트 서버 그룹에 RD 세션 호스트 서버에 대한 컴퓨터 계정을 추가할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_LICENSE_SECGROUP
이름 라이선스 서버 보안 그룹
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RD 라이선스
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fSecureLicensing
ADMX 파일 이름 TerminalServer.admx

TS_LICENSE_SERVERS

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_SERVERS

이 정책 설정을 사용하면 RD 세션 호스트 서버가 원격 데스크톱 라이선스 서버를 찾으려고 시도하는 순서를 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 RD 세션 호스트 서버가 먼저 지정된 라이선스 서버를 찾으려고 시도합니다. 지정된 라이선스 서버를 배치할 수 없는 경우 RD 세션 호스트 서버는 자동 라이선스 서버 검색을 시도합니다. 자동 라이선스 서버 검색 프로세스에서 Windows Server 기반 도메인의 RD 세션 호스트 서버는 다음 순서로 라이선스 서버에 연결하려고 시도합니다.
  1. Active Directory Domain Services 게시된 원격 데스크톱 라이선스 서버입니다.

  2. RD 세션 호스트 서버와 동일한 도메인의 도메인 컨트롤러에 설치된 원격 데스크톱 라이선스 서버입니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RD 세션 호스트 서버는 그룹 정책 수준에서 라이선스 서버를 지정하지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_LICENSE_SERVERS
이름 지정된 원격 데스크톱 라이선스 서버 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 라이선스
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_LICENSE_TOOLTIP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSE_TOOLTIP

이 정책 설정은 RD 세션 호스트 서버에 영향을 주는 RD 라이선스에 문제가 있는 경우 RD 세션 호스트 서버에 알림이 표시되는지 여부를 결정합니다.

RD 세션 호스트 서버에 영향을 주는 RD 라이선스에 문제가 있는 경우 로컬 관리자로 로그온한 후 기본적으로 RD 세션 호스트 서버에 알림이 표시됩니다. 해당하는 경우 RD 세션 호스트 서버의 라이선스 유예 기간이 만료될 때까지의 일 수를 기록한다는 알림도 표시됩니다.

  • 이 정책 설정을 사용하도록 설정하면 RD 세션 호스트 서버에 이러한 알림이 표시되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 로컬 관리자로 로그온한 후 RD 세션 호스트 서버에 이러한 알림이 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_LICENSE_TOOLTIP
이름 RD 세션 호스트 서버에 영향을 주는 RD 라이선스 문제에 대한 알림 숨기기
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 라이선스
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_LICENSING_MODE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_LICENSING_MODE

이 정책 설정을 사용하면 이 RD 세션 호스트 서버에 연결하는 데 필요한 RDS CAL(원격 데스크톱 서비스 클라이언트 액세스 라이선스) 유형을 지정할 수 있습니다.

이 정책 설정을 사용하여 사용자별 또는 디바이스당 두 가지 라이선스 모드 중 하나를 선택할 수 있습니다.

사용자별 라이선스 모드에서는 이 RD 세션 호스트 서버에 연결하는 각 사용자 계정에 RD 라이선스 서버에서 발급된 사용자별 RDS CAL이 있어야 합니다.

디바이스별 라이선스 모드에서는 이 RD 세션 호스트 서버에 연결하는 각 디바이스에 RD 라이선스 서버에서 발급된 디바이스당 RDS CAL이 있어야 합니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 라이선스 서버 및 RD 세션 호스트에서 지정하는 원격 데스크톱 라이선스 모드가 적용됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 라이선스 모드가 그룹 정책 수준에서 지정되지 않습니다.

참고

Microsoft Entra ID 사용자별 모드는 Windows 11 이상에서 더 이상 사용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_LICENSING_MODE
이름 원격 데스크톱 라이선스 모드 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 라이선스
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_MAX_CON_POLICY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAX_CON_POLICY

원격 데스크톱 서비스가 서버에 대한 동시 연결 수를 제한할지 여부를 지정합니다.

이 설정을 사용하여 서버에서 활성화할 수 있는 원격 데스크톱 서비스 세션 수를 제한할 수 있습니다. 이 숫자가 초과되면 연결을 시도하는 추가 사용자는 서버가 사용 중이며 나중에 다시 시도하라는 오류 메시지를 받습니다. 세션 수를 제한하면 시스템 리소스를 요구하는 세션 수가 줄어들기 때문에 성능이 향상됩니다. 기본적으로 RD 세션 호스트 서버는 무제한의 원격 데스크톱 서비스 세션을 허용하며, 관리를 위한 원격 데스크톱은 두 개의 원격 데스크톱 서비스 세션을 허용합니다.

이 설정을 사용하려면 서버의 최대값으로 지정할 연결 수를 입력합니다. 무제한의 연결을 지정하려면 999999 입력합니다.

상태 사용으로 설정된 경우 최대 연결 수는 Windows 버전 및 서버에서 실행되는 원격 데스크톱 서비스 모드와 일치하는 지정된 수로 제한됩니다.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 연결 수에 대한 제한이 그룹 정책 수준에서 적용되지 않습니다.

참고

이 설정은 RD 세션 호스트 서버(즉, 원격 데스크톱 세션 호스트 역할 서비스가 설치된 Windows를 실행하는 서버)에서 사용하도록 설계되었습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_MAX_CON_POLICY
이름 연결 수 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_MAXDISPLAYRES

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXDISPLAYRES

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션을 표시하는 데 사용되는 각 모니터에서 사용할 수 있는 최대 디스플레이 해상도를 지정할 수 있습니다. 원격 세션을 표시하는 데 사용되는 해상도를 제한하면 특히 느린 링크를 통해 연결 성능이 향상되고 서버 부하가 감소할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 해상도 너비와 높이를 지정해야 합니다. 지정된 해상도는 원격 데스크톱 서비스 세션을 표시하는 데 사용되는 각 모니터에서 사용할 수 있는 최대 해상도입니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 각 모니터에서 원격 데스크톱 서비스 세션을 표시하는 데 사용할 수 있는 최대 해상도는 원격 데스크톱 세션 호스트 구성 도구의 표시 설정 탭에 지정된 값에 따라 결정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_MAXDISPLAYRES
이름 최대 디스플레이 해상도 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_MAXMONITOR

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_MAXMONITOR

이 정책 설정을 사용하면 사용자가 원격 데스크톱 서비스 세션을 표시하는 데 사용할 수 있는 모니터 수를 제한할 수 있습니다. 원격 데스크톱 서비스 세션을 표시하도록 모니터 수를 제한하면 특히 느린 링크를 통해 연결 성능이 향상되고 서버 부하가 감소할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스 세션을 표시하는 데 사용할 수 있는 모니터 수를 지정할 수 있습니다. 1에서 16까지의 숫자를 지정할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 서비스 세션을 표시하는 데 사용할 수 있는 모니터 수가 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_MAXMONITOR
이름 모니터 수 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_NoDisconnectMenu

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoDisconnectMenu

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션의 Windows 종료 대화 상자에서 "연결 끊기" 옵션을 제거할 수 있습니다.

이 정책 설정을 사용하여 사용자가 이 익숙한 방법을 사용하여 RD 세션 호스트 서버에서 클라이언트 연결을 끊지 못하도록 할 수 있습니다.

  • 이 정책 설정을 사용하면 "연결 끊기"가 Windows 종료 대화 상자의 드롭다운 목록에 옵션으로 표시되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows 종료 대화 상자의 목록에서 "연결 끊기"가 제거되지 않습니다.

참고

이 정책 설정은 Windows 종료 대화 상자에만 영향을 줍니다. 사용자가 다른 메서드를 사용하여 원격 데스크톱 서비스 세션에서 연결을 끊는 것을 방지하지는 않습니다. 또한 이 정책 설정은 서버에서 연결이 끊긴 세션을 방지하지 않습니다. "컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\RD 세션 호스트\세션 시간 제한\연결이 끊긴 세션에 대한 시간 제한 설정" 정책 설정을 구성하여 연결이 끊긴 세션이 서버에서 활성 상태로 유지되는 기간을 제어할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_NoDisconnectMenu
이름 종료 대화 상자에서 "연결 끊기" 옵션 제거
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
레지스트리 값 이름 NoDisconnect
ADMX 파일 이름 TerminalServer.admx

TS_NoSecurityMenu

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_NoSecurityMenu

원격 데스크톱 클라이언트의 설정 메뉴에서 Windows 보안 항목을 제거할지 여부를 지정합니다. 이 설정을 사용하여 경험이 부족한 사용자가 원격 데스크톱 서비스에서 실수로 로그오프하지 못하도록 할 수 있습니다.

상태 사용으로 설정된 경우 Windows 보안 시작 메뉴의 설정에 표시되지 않습니다. 따라서 사용자는 Ctrl+Alt+END와 같은 보안 주의 순서를 입력하여 클라이언트 컴퓨터에서 Windows 보안 대화 상자를 열어야 합니다.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 Windows 보안 설정 메뉴에 유지됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_NoSecurityMenu
이름 시작 메뉴에서 Windows 보안 항목 제거
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
레지스트리 값 이름 NoNTSecurity
ADMX 파일 이름 TerminalServer.admx

TS_PreventLicenseUpgrade

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PreventLicenseUpgrade

이 정책 설정을 사용하면 원격 데스크톱 서비스 라이선스 서버가 다른 Windows 기반 운영 체제를 실행하는 RD 세션 호스트 서버에 연결하는 클라이언트에 발급할 RDS CAL(원격 데스크톱 서비스 클라이언트 액세스 라이선스) 버전을 지정할 수 있습니다.

라이선스 서버가 연결에 가장 적합한 RDS 또는 TS CAL을 제공하려고 시도합니다. 예를 들어 Windows Server 2008 라이선스 서버는 Windows Server 2008을 실행하는 터미널 서버에 연결하는 클라이언트에 대해 Windows Server 2008 TS CAL을 발급하려고 시도하고 Windows Server 2003을 실행하는 터미널 서버에 연결하는 클라이언트에 대해 Windows Server 2003 TS CAL을 발급하려고 합니다.

기본적으로 연결에 가장 적합한 RDS CAL을 사용할 수 없는 경우 Windows Server 2008 라이선스 서버는 Windows Server 2008 TS CAL(사용 가능한 경우)을 다음과 같이 발급합니다.

  • Windows Server 2003 터미널 서버에 연결하는 클라이언트
  • Windows 2000 터미널 서버에 연결하는 클라이언트입니다.
  • 이 정책 설정을 사용하도록 설정하면 RD 세션 호스트 서버에 적절한 RDS CAL을 사용할 수 없는 경우에만 라이선스 서버에서 클라이언트에 임시 RDS CAL을 발급합니다. 클라이언트가 이미 임시 RDS CAL을 발급했고 임시 RDS CAL이 만료된 경우 RD 세션 호스트 서버에 대한 RD 라이선스 유예 기간이 만료되지 않은 한 클라이언트는 RD 세션 호스트 서버에 연결할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 라이선스 서버는 앞에서 설명한 기본 동작을 표시합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_PreventLicenseUpgrade
이름 라이선스 업그레이드 방지
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RD 라이선스
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fPreventLicenseUpgrade
ADMX 파일 이름 TerminalServer.admx

TS_PROMT_CREDS_CLIENT_COMP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_PROMT_CREDS_CLIENT_COMP

이 정책 설정은 RD 세션 호스트 서버에 대한 원격 연결에 대한 자격 증명을 제공하라는 메시지를 클라이언트 컴퓨터에 표시할지 여부를 결정합니다.

  • 이 정책 설정을 사용하도록 설정하면 RD 세션 호스트 서버 대신 클라이언트 컴퓨터에 RD 세션 호스트 서버에 대한 원격 연결에 대한 자격 증명을 제공하라는 메시지가 사용자에게 표시됩니다. 사용자에 대한 저장된 자격 증명을 클라이언트 컴퓨터에서 사용할 수 있는 경우 사용자에게 자격 증명을 제공하라는 메시지가 표시되지 않습니다.

참고

SP1 또는 Windows Server 2008 R2를 사용하는 Windows Server 2008 R2 릴리스에서 이 정책 설정을 사용하도록 설정하고 클라이언트 컴퓨터와 RD 세션 호스트 서버 모두에서 자격 증명을 제공하라는 메시지가 표시되는 경우 원격 데스크톱 세션 호스트 구성의 로그온 설정 탭에서 항상 암호 검사 확인란의 선택을 취소합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RD 세션 호스트 서버의 운영 체제 버전에 따라 사용자가 RD 세션 호스트 서버에 대한 원격 연결에 대한 자격 증명을 제공하라는 메시지가 표시되는 시점이 결정됩니다. Windows Server 2003 및 Windows 2000 Server의 경우 사용자에게 원격 연결에 대한 자격 증명을 제공하라는 메시지가 터미널 서버에 표시됩니다. Windows Server 2008 및 Windows Server 2008 R2의 경우 원격 연결에 대한 자격 증명을 제공하라는 메시지가 클라이언트 컴퓨터에 표시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_PROMT_CREDS_CLIENT_COMP
이름 클라이언트 컴퓨터에서 자격 증명 확인
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 PromptForCredsOnClient
ADMX 파일 이름 TerminalServer.admx

TS_RADC_DefaultConnection

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RADC_DefaultConnection

이 정책 설정은 RemoteApp 및 데스크톱 Connections 대한 기본 연결 URL을 지정합니다. 모든 연결에 공통적인 기능 외에도 기본 연결 URL을 사용하면 문서 파일 형식을 RemoteApp 프로그램과 연결할 수 있습니다.

기본 연결 URL은 형식<https://contoso.com/rdweb/Feed/webfeed.aspx>으로 구성해야 합니다.

  • 이 정책 설정을 사용하도록 설정하면 지정된 URL이 사용자의 기본 연결 URL로 구성되고 기존 연결 URL을 대체합니다. 사용자는 기본 연결 URL을 변경할 수 없습니다. 사용자의 기본 로그온 자격 증명은 기본 연결 URL을 설정할 때 사용됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자에게 기본 연결 URL이 없습니다.

참고

신뢰할 수 없는 서버에서 RemoteApp 및 데스크톱 Connections 통해 설치된 RemoteApp 프로그램은 사용자 계정의 보안을 손상할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_RADC_DefaultConnection
이름 기본 연결 URL 지정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > RemoteApp 및 데스크톱 Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Workspaces
ADMX 파일 이름 TerminalServer.admx

TS_RDSAppX_WaitForRegistration

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RDSAppX_WaitForRegistration

이 정책 설정을 사용하면 사용자에게 시작 화면을 표시하기 전에 앱 등록이 완료되었는지 여부를 지정할 수 있습니다.

기본적으로 새 사용자가 컴퓨터에 로그인하면 시작 화면이 표시되고 앱이 백그라운드에 등록됩니다. 그러나 일부 앱은 앱 등록이 완료될 때까지 작동하지 않을 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 앱 등록을 완료하기 위해 최대 6분 동안 사용자 로그인이 차단됩니다. 원격 데스크톱 세션 호스트 서버에서 시작 화면을 사용자 지정할 때 이 정책 설정을 사용할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 시작 화면이 표시되고 앱이 백그라운드에서 등록됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_RDSAppX_WaitForRegistration
이름 사용자 로그인을 일시 중단하여 앱 등록 완료
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\AllUserInstallAgent
레지스트리 값 이름 LogonWaitForPackageRegistration
ADMX 파일 이름 TerminalServer.admx

TS_RemoteControl_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_1
  • 이 정책 설정을 사용하도록 설정하면 관리자가 선택한 옵션에 따라 사용자의 원격 데스크톱 서비스 세션과 상호 작용할 수 있습니다. 옵션 목록에서 원하는 수준의 제어 및 권한을 선택합니다.
  1. 원격 제어가 허용되지 않음: 관리자가 원격 제어를 사용하거나 원격 사용자 세션을 볼 수 없도록 허용합니다.

  2. 사용자의 권한으로 모든 권한: 관리자가 사용자의 동의를 받아 세션과 상호 작용할 수 있도록 허용합니다.

  3. 사용자의 권한 없이 모든 권한: 관리자가 사용자의 동의 없이 세션과 상호 작용할 수 있도록 허용합니다.

  4. 사용자의 권한이 있는 세션 보기: 관리자가 사용자의 동의를 받아 원격 사용자의 세션을 watch 수 있습니다.

  5. 사용자의 권한 없이 세션 보기: 관리자가 사용자의 동의 없이 원격 사용자의 세션을 watch 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 관리자가 사용자의 동의를 얻어 사용자의 원격 데스크톱 서비스 세션과 상호 작용할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_RemoteControl_1
이름 원격 데스크톱 서비스 사용자 세션의 원격 제어에 대한 규칙 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_RemoteControl_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteControl_2
  • 이 정책 설정을 사용하도록 설정하면 관리자가 선택한 옵션에 따라 사용자의 원격 데스크톱 서비스 세션과 상호 작용할 수 있습니다. 옵션 목록에서 원하는 수준의 제어 및 권한을 선택합니다.
  1. 원격 제어가 허용되지 않음: 관리자가 원격 제어를 사용하거나 원격 사용자 세션을 볼 수 없도록 허용합니다.

  2. 사용자의 권한으로 모든 권한: 관리자가 사용자의 동의를 받아 세션과 상호 작용할 수 있도록 허용합니다.

  3. 사용자의 권한 없이 모든 권한: 관리자가 사용자의 동의 없이 세션과 상호 작용할 수 있도록 허용합니다.

  4. 사용자의 권한이 있는 세션 보기: 관리자가 사용자의 동의를 받아 원격 사용자의 세션을 watch 수 있습니다.

  5. 사용자의 권한 없이 세션 보기: 관리자가 사용자의 동의 없이 원격 사용자의 세션을 watch 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 관리자가 사용자의 동의를 얻어 사용자의 원격 데스크톱 서비스 세션과 상호 작용할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_RemoteControl_2
이름 원격 데스크톱 서비스 사용자 세션의 원격 제어에 대한 규칙 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_RemoteDesktopVirtualGraphics

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_RemoteDesktopVirtualGraphics

이 정책 설정을 사용하면 RemoteFX를 사용하는 RDC(원격 데스크톱 연결) 연결에서 원격 사용자가 가질 시각적 환경을 지정할 수 있습니다. 이 정책을 사용하여 네트워크 대역폭 사용량과 전달되는 그래픽 환경의 형식의 균형을 맞출 수 있습니다.

사용자의 요구 사항에 따라 화면 캡처 속도를 줄여 네트워크 대역폭 사용량을 줄일 수 있습니다. 또한 이미지 품질을 줄여 네트워크 대역폭 사용량을 줄일 수도 있습니다(수행되는 이미지 압축의 양을 늘리기).

평균 대역폭 네트워크보다 높은 경우 화면 캡처 속도에 대한 가장 높은 설정과 이미지 품질에 대한 가장 높은 설정을 선택하여 대역폭의 사용률을 최대화할 수 있습니다.

기본적으로 RemoteFX를 사용하는 원격 데스크톱 연결 세션은 LAN 조건에 비해 균형 잡힌 환경에 최적화되어 있습니다. 이 정책 설정을 사용하지 않거나 구성하지 않으면 RemoteFX를 사용하는 원격 데스크톱 연결 세션은 중간 화면 캡처 속도 및 중간 이미지 압축 설정(기본 동작)을 선택한 경우와 동일합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_RemoteDesktopVirtualGraphics
이름 RemoteFX를 사용할 때 시각적 환경 최적화
위치 컴퓨터 구성
경로 Windows Server 2008 R2용 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경 > RemoteFX
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Terminal Services\
ADMX 파일 이름 TerminalServer.admx

TS_SD_ClustName

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_ClustName

이 정책 설정을 사용하면 RD 연결 브로커에 조인할 팜의 이름을 지정할 수 있습니다. RD 연결 브로커는 팜 이름을 사용하여 동일한 RD 세션 호스트 서버 팜에 있는 RD 세션 호스트 서버를 확인합니다. 따라서 부하가 분산된 동일한 팜의 모든 RD 세션 호스트 서버에 대해 동일한 팜 이름을 사용해야 합니다. 팜 이름은 Active Directory Domain Services 이름에 해당할 필요가 없습니다.

새 팜 이름을 지정하면 RD 연결 브로커에 새 팜이 만들어집니다. 기존 팜 이름을 지정하는 경우 서버는 RD 연결 브로커에서 해당 팜을 조인합니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 RD 연결 브로커에서 팜의 이름을 지정해야 합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 팜 이름이 그룹 정책 수준에서 지정되지 않습니다.

참고:

  1. 이 정책 설정은 RD 연결 브로커 조인 및 RD 연결 브로커 구성 서버 이름 정책 설정이 모두 사용하도록 설정되고 그룹 정책 사용하여 구성되지 않는 한 유효하지 않습니다.

  2. Windows Server 2008의 경우 이 정책 설정은 적어도 Windows Server 2008 Standard에서 지원됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SD_ClustName
이름 RD 연결 브로커 팜 이름 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > RD 연결 브로커
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SD_EXPOSE_ADDRESS

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_EXPOSE_ADDRESS

이 정책 설정을 사용하면 클라이언트 디바이스가 부하 분산된 RD 세션 호스트 서버 팜의 기존 원격 데스크톱 서비스 세션에 다시 연결할 때 사용할 리디렉션 방법을 지정할 수 있습니다. 이 설정은 RD 연결 브로커 서버가 아닌 RD 연결 브로커를 사용하도록 구성된 RD 세션 호스트 서버에 적용됩니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스 클라이언트가 RD 연결 브로커 서버를 쿼리하고 해당 세션이 있는 RD 세션 호스트 서버의 IP 주소를 사용하여 기존 세션으로 리디렉션됩니다. 이 리디렉션 방법을 사용하려면 클라이언트 컴퓨터가 IP 주소로 팜의 RD 세션 호스트 서버에 직접 연결할 수 있어야 합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버의 IP 주소가 클라이언트로 전송되지 않습니다. 대신 IP 주소가 토큰에 포함됩니다. 클라이언트가 부하 분산 장치에 다시 연결되면 라우팅 토큰을 사용하여 팜의 올바른 RD 세션 호스트 서버에서 클라이언트를 기존 세션으로 리디렉션합니다. 네트워크 부하 분산 솔루션이 RD 연결 브로커 라우팅 토큰 사용을 지원하고 클라이언트가 IP 주소로 부하 분산된 팜의 RD 세션 호스트 서버에 직접 연결하지 않도록 하려는 경우에만 이 설정을 사용하지 않도록 설정합니다.

  • 이 정책 설정을 구성하지 않으면 그룹 그룹 정책 정책 수준에서 IP 주소 리디렉션 정책 사용 설정이 적용되지 않으며 기본값이 사용됩니다. 이 설정은 기본적으로 사용하도록 설정됩니다.

참고:

  1. Windows Server 2008의 경우 이 정책 설정은 적어도 Windows Server 2008 Standard에서 지원됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SD_EXPOSE_ADDRESS
이름 IP 주소 리디렉션 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > RD 연결 브로커
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 SessionDirectoryExposeServerIP
ADMX 파일 이름 TerminalServer.admx

TS_SD_Loc

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SD_Loc

이 정책 설정을 사용하면 RD 세션 호스트 서버가 부하 분산된 RD 세션 호스트 서버 팜에 대한 사용자 세션을 추적하고 리디렉션하는 데 사용하는 RD 연결 브로커 서버를 지정할 수 있습니다. 지정된 서버가 원격 데스크톱 연결 브로커 서비스를 실행해야 합니다. 부하 분산된 팜의 모든 RD 세션 호스트 서버는 동일한 RD 연결 브로커 서버를 사용해야 합니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 FQDN(정규화된 도메인 이름)을 사용하여 RD 연결 브로커 서버를 지정해야 합니다. Windows Server 2012 여러 RD 연결 브로커 서버를 사용하는 고가용성 설정의 경우 모든 RD 연결 브로커 서버의 FQDN에 대한 세미콜론으로 구분된 목록을 제공해야 합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 정책 설정이 그룹 정책 수준에서 지정되지 않습니다.

참고:

  1. Windows Server 2008의 경우 이 정책 설정은 적어도 Windows Server 2008 Standard에서 지원됩니다.

  2. RD 연결 브로커 조인 정책 설정을 사용하도록 설정하지 않는 한 이 정책 설정은 유효하지 않습니다.

  3. RD 세션 호스트 서버 팜의 활성 멤버가 되려면 팜의 각 RD 세션 호스트 서버에 대한 컴퓨터 계정이 RD 연결 브로커 서버의 다음 로컬 그룹 중 하나의 구성원이어야 합니다. 세션 디렉터리 컴퓨터, 세션 브로커 컴퓨터 또는 RDS 엔드포인트 서버.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SD_Loc
이름 RD 연결 브로커 서버 이름 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > RD 연결 브로커
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SECURITY_LAYER_POLICY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SECURITY_LAYER_POLICY

이 정책 설정은 RDP(원격 데스크톱 프로토콜) 연결 중에 클라이언트와 RD 세션 호스트 서버 간의 통신을 보호하기 위해 특정 보안 계층을 사용해야 하는지 여부를 지정합니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 연결 중에 클라이언트와 RD 세션 호스트 서버 간의 모든 통신에서 이 설정에 지정된 보안 방법을 사용해야 합니다. 다음 보안 방법을 사용할 수 있습니다.
  • 협상: Negotiate 메서드는 클라이언트에서 지원하는 가장 안전한 방법을 적용합니다. TLS(전송 계층 보안) 버전 1.0이 지원되는 경우 RD 세션 호스트 서버를 인증하는 데 사용됩니다. TLS가 지원되지 않는 경우 네이티브 RDP(원격 데스크톱 프로토콜) 암호화를 사용하여 통신을 보호하지만 RD 세션 호스트 서버는 인증되지 않습니다. 기본 RDP 암호화(SSL 암호화와 반대)는 권장되지 않습니다.

  • RDP: RDP 메서드는 네이티브 RDP 암호화를 사용하여 클라이언트와 RD 세션 호스트 서버 간의 통신을 보호합니다. 이 설정을 선택하면 RD 세션 호스트 서버가 인증되지 않습니다. 기본 RDP 암호화(SSL 암호화와 반대)는 권장되지 않습니다.

  • SSL(TLS 1.0): SSL 메서드는 RD 세션 호스트 서버를 인증하기 위해 TLS 1.0을 사용해야 합니다. TLS가 지원되지 않으면 연결이 실패합니다. 이 정책에 권장되는 설정입니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RD 세션 호스트 서버에 대한 원격 연결에 사용할 보안 방법이 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SECURITY_LAYER_POLICY
이름 원격(RDP) 연결에 특정 보안 계층 사용 필요
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 보안
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SELECT_NETWORK_DETECT

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_NETWORK_DETECT

이 정책 설정을 사용하면 원격 데스크톱 프로토콜이 네트워크 품질(대역폭 및 대기 시간)을 검색하는 방법을 지정할 수 있습니다.

연결 시간 검색, 연속 네트워크 검색 또는 연결 시간 검색 및 연속 네트워크 검색을 모두 사용하지 않도록 선택할 수 있습니다.

연결 시간 검색을 사용하지 않도록 설정하면 원격 데스크톱 프로토콜이 연결 시간에 네트워크 품질을 결정하지 않으며 이 서버에 대한 모든 트래픽이 저속 연결에서 시작된다고 가정합니다.

연속 네트워크 검색을 사용하지 않도록 설정하면 원격 데스크톱 프로토콜이 원격 사용자 환경을 다양한 네트워크 품질에 맞게 조정하지 않습니다.

연결 시간 검색 및 연속 네트워크 검색을 사용하지 않도록 설정하면 원격 데스크톱 프로토콜이 연결 시간에 네트워크 품질을 확인하려고 시도하지 않습니다. 대신 이 서버에 대한 모든 트래픽이 저속 연결에서 시작된다고 가정하고 사용자 환경을 다양한 네트워크 품질에 맞게 조정하지 않습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 프로토콜은 연결 전에 네트워크 품질을 확인하는 데 최대 몇 초가 소요되며, 사용자 환경을 다양한 네트워크 품질에 맞게 지속적으로 조정하려고 시도합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SELECT_NETWORK_DETECT
이름 서버에서 네트워크 검색 선택
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SELECT_TRANSPORT

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SELECT_TRANSPORT

이 정책 설정을 사용하면 이 서버에 대한 RDP(원격 데스크톱 프로토콜) 액세스에 사용할 수 있는 프로토콜을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 RDP에서 UDP를 사용할지 여부를 지정해야 합니다.

다음 옵션 중 하나를 선택할 수 있습니다. "UDP 및 TCP 모두 사용", "TCP만 사용" 또는 "UDP 또는 TCP 사용(기본값)"

"UDP 또는 TCP 사용"을 선택하고 UDP 연결에 성공하면 대부분의 RDP 트래픽이 UDP를 사용합니다.

UDP 연결이 성공하지 못하거나 "TCP만 사용"을 선택하면 모든 RDP 트래픽이 TCP를 사용합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RDP는 최상의 사용자 환경을 제공하기 위한 최적의 프로토콜을 선택합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SELECT_TRANSPORT
이름 RDP 전송 프로토콜 선택
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP

이 정책 설정을 사용하면 RemoteApp 프로그램에서 투명도, 라이브 축소판 그림 및 원활한 애플리케이션 이동에 대한 지원을 포함하여 고급 그래픽을 사용하도록 설정할 수 있습니다. 이 정책 설정은 RemoteApp 프로그램에만 적용되며 원격 데스크톱 세션에는 적용되지 않습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 이 RD 세션 호스트 서버에서 게시된 RemoteApp 프로그램이 이러한 고급 그래픽을 사용합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 이 RD 세션 호스트 서버에서 게시된 RemoteApp 프로그램은 이러한 고급 그래픽을 사용하지 않습니다. RemoteApp 프로그램으로 게시된 애플리케이션이 이러한 고급 그래픽을 지원하지 않는 경우 이 옵션을 선택할 수 있습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_ADVANCED_REMOTEFX_REMOTEAPP
이름 RemoteApp에 고급 RemoteFX 그래픽 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableRemoteFXAdvancedRemoteApp
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_AUTH

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AUTH

이 정책 설정을 사용하면 클라이언트가 RD 세션 호스트 서버를 인증할 수 없을 때 클라이언트가 RD 세션 호스트 서버에 대한 연결을 설정할지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 다음 설정 중 하나를 지정해야 합니다.

인증에 실패하더라도 항상 연결: 클라이언트가 RD 세션 호스트 서버를 인증할 수 없더라도 클라이언트가 RD 세션 호스트 서버에 연결합니다.

인증에 실패하면 경고: 클라이언트가 RD 세션 호스트 서버를 인증하려고 시도합니다. RD 세션 호스트 서버를 인증할 수 있는 경우 클라이언트는 RD 세션 호스트 서버에 대한 연결을 설정합니다. RD 세션 호스트 서버를 인증할 수 없는 경우 사용자는 RD 세션 호스트 서버를 인증하지 않고 RD 세션 호스트 서버에 연결할지 여부를 선택하라는 메시지가 표시됩니다.

인증에 실패하면 연결 안 함: 클라이언트는 RD 세션 호스트 서버를 인증할 수 있는 경우에만 RD 세션 호스트 서버에 대한 연결을 설정합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 연결 또는 .rdp 파일에 지정된 인증 설정은 클라이언트가 RD 세션 호스트 서버를 인증할 수 없을 때 클라이언트가 RD 세션 호스트 서버에 대한 연결을 설정할지 여부를 결정합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_AUTH
이름 클라이언트에 대한 서버 인증 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_AVC_HW_ENCODE_PREFERRED

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC_HW_ENCODE_PREFERRED

이 정책 설정을 사용하면 원격 데스크톱 Connections H.264/AVC 하드웨어 인코딩 지원을 사용하도록 설정할 수 있습니다. 하드웨어 인코딩을 사용하도록 설정하면 오류가 발생하면 소프트웨어 인코딩을 사용하려고 시도합니다. 이 정책을 사용하지 않거나 구성하지 않으면 항상 소프트웨어 인코딩을 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_AVC_HW_ENCODE_PREFERRED
이름 원격 데스크톱 Connections 대한 H.264/AVC 하드웨어 인코딩 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AVCHardwareEncodeP 참조
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_AVC444_MODE_PREFERRED

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_AVC444_MODE_PREFERRED

이 정책 설정은 비 RemoteFX vGPU 시나리오에 대해 H.264/AVC 444 그래픽 모드의 우선 순위를 지정합니다. RDP 서버에서 이 설정을 사용하는 경우 서버는 클라이언트와 서버 모두 H.264/AVC 444를 사용할 수 있는 RDP 10 연결의 코덱으로 H.264/AVC 444를 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_AVC444_MODE_PREFERRED
이름 원격 데스크톱 Connections H.264/AVC 444 그래픽 모드 우선 순위 지정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 AVC444ModePreferred
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_COMPRESSOR

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_COMPRESSOR

이 정책 설정을 사용하면 사용할 RDP(원격 데스크톱 프로토콜) 압축 알고리즘을 지정할 수 있습니다.

기본적으로 서버는 서버의 하드웨어 구성을 기반으로 하는 RDP 압축 알고리즘을 사용합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용할 RDP 압축 알고리즘을 지정할 수 있습니다. 메모리를 적게 사용하도록 최적화된 알고리즘을 선택하는 경우 이 옵션은 메모리 집약적이 아니라 네트워크 대역폭을 더 많이 사용합니다. 네트워크 대역폭을 적게 사용하도록 최적화된 알고리즘을 선택하는 경우 이 옵션은 네트워크 대역폭을 적게 사용하지만 메모리를 많이 사용합니다. 또한 메모리 사용량과 네트워크 대역폭의 균형을 맞추는 세 번째 옵션을 사용할 수 있습니다. Windows 8 메모리 사용량과 대역폭의 균형을 맞추는 압축 알고리즘만 사용됩니다.

RDP 압축 알고리즘을 사용하지 않도록 선택할 수도 있습니다. RDP 압축 알고리즘을 사용하지 않도록 선택하면 더 많은 네트워크 대역폭이 사용되며 네트워크 트래픽을 최적화하도록 설계된 하드웨어 디바이스를 사용하는 경우에만 권장됩니다. RDP 압축 알고리즘을 사용하지 않도록 선택하더라도 일부 그래픽 데이터는 여전히 압축됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 RDP 압축 알고리즘이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_COMPRESSOR
이름 RemoteFX 데이터에 대한 압축 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_IMAGE_QUALITY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_IMAGE_QUALITY

이 정책 설정을 사용하면 원격 데스크톱 연결을 사용하여 이 컴퓨터에 연결할 때 원격 사용자의 시각적 품질을 지정할 수 있습니다. 이 정책 설정을 사용하여 네트워크 대역폭 사용량과 제공되는 시각적 품질의 균형을 맞출 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하고 품질을 낮음으로 설정하면 RemoteFX 적응형 그래픽은 낮은 품질의 이미지를 생성하는 인코딩 메커니즘을 사용합니다. 이 모드는 품질 모드의 가장 낮은 네트워크 대역폭을 사용합니다.

  • 이 정책 설정을 사용하도록 설정하고 품질을 보통으로 설정하면 RemoteFX 적응형 그래픽은 중간 품질의 이미지를 생성하는 인코딩 메커니즘을 사용합니다. 이 모드는 낮은 품질보다 더 나은 그래픽 품질을 제공하고 높은 품질보다 적은 대역폭을 사용합니다.

  • 이 정책 설정을 사용하도록 설정하고 품질을 높음으로 설정하면 RemoteFX 적응형 그래픽은 고품질 이미지를 생성하고 중간 네트워크 대역폭을 사용하는 인코딩 메커니즘을 사용합니다.

  • 이 정책 설정을 사용하도록 설정하고 품질을 무손실로 설정하면 RemoteFX 적응형 그래픽은 무손실 인코딩을 사용합니다. 이 모드에서는 그래픽 데이터의 색 무결성에 영향을 주지 않습니다. 그러나 이 설정은 네트워크 대역폭 사용량이 크게 증가합니다. 매우 구체적인 경우에만 설정하는 것이 좋습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RemoteFX 적응형 그래픽은 중간 품질의 이미지를 생성하는 인코딩 메커니즘을 사용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_IMAGE_QUALITY
이름 RemoteFX 적응형 그래픽에 대한 이미지 품질 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_LEGACY_RFX

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_LEGACY_RFX

이 정책 설정을 사용하면 세션이 Windows Server 2008 R2 SP1용으로 설계된 비 Windows 씬 클라이언트 디바이스와 호환되도록 원격 데스크톱 세션 호스트 서버에서 RemoteFX 코덱을 사용하도록 그래픽 인코딩을 구성할 수 있습니다. 이러한 클라이언트는 Windows Server 2008 R2 SP1 RemoteFX 코덱만 지원합니다.

  • 이 정책 설정을 사용하도록 설정하면 이 서버의 사용자 세션은 인코딩을 위해 Windows Server 2008 R2 SP1 RemoteFX 코덱만 사용합니다. 이 모드는 Windows Server 2008 R2 SP1 RemoteFX 코덱만 지원하는 씬 클라이언트 디바이스와 호환됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Windows Server 2008 R2 SP1 RemoteFX Codec만 지원하는 비 Windows 씬 클라이언트는 이 서버에 연결할 수 없습니다. 이 정책 설정은 RDP(원격 데스크톱 프로토콜) 7.1을 사용하는 클라이언트에만 적용되며 다른 RDP 버전을 사용하는 클라이언트에는 영향을 주지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_LEGACY_RFX
이름 Windows Server 2008 R2 SP1용으로 설계된 RemoteFX 클라이언트에 대해 RemoteFX 인코딩 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableVirtualizedGraphics
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_PROFILE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_PROFILE

이 정책 설정을 사용하면 관리자가 원격 데스크톱 세션 호스트 또는 원격 데스크톱 가상화 호스트 서버에 대한 RemoteFX 환경을 구성할 수 있습니다. 기본적으로 시스템은 사용 가능한 네트워크 대역폭에 따라 최상의 환경을 선택합니다.

  • 이 정책 설정을 사용하도록 설정하면 RemoteFX 환경을 다음 옵션 중 하나로 설정할 수 있습니다.
  1. 시스템이 네트워크 조건에 대한 환경을 선택하도록 허용

  2. 서버 확장성을 최적화합니다.

  3. 최소 대역폭 사용을 최적화합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RemoteFX 환경이 네트워크 조건에 따라 동적으로 변경됩니다."

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_PROFILE
이름 RemoteFX 적응형 그래픽 구성
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_VISEXP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_VISEXP

이 정책 설정을 사용하면 원격 사용자가 원격 데스크톱 서비스 세션에서 수신하는 시각적 환경을 지정할 수 있습니다. 원격 컴퓨터의 원격 세션은 이 시각적 환경을 지원하도록 최적화됩니다.

기본적으로 원격 데스크톱 서비스 세션은 Silverlight 또는 Windows Presentation Foundation 사용하는 애플리케이션과 같은 풍부한 멀티미디어에 최적화되어 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 원격 데스크톱 서비스 세션을 최적화하려는 시각적 환경을 선택해야 합니다. 리치 멀티미디어 또는 텍스트를 선택할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 원격 데스크톱 서비스 세션이 풍부한 멀티미디어에 최적화됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_VISEXP
이름 원격 데스크톱 서비스 세션에 대한 시각적 환경 최적화
위치 컴퓨터 구성
경로 Windows Server 2008 R2용 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경 > RemoteFX
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SERVER_WDDM_GRAPHICS_DRIVER

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SERVER_WDDM_GRAPHICS_DRIVER

이 정책 설정을 사용하면 원격 데스크톱 Connections WDDM 그래픽 표시 드라이버를 사용하도록 설정할 수 있습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 원격 데스크톱 Connections WDDM 그래픽 표시 드라이버를 사용합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 원격 데스크톱 Connections WDDM 그래픽 표시 드라이버를 사용하지 않습니다. 이 경우 원격 데스크톱 Connections XDDM 그래픽 표시 드라이버를 사용합니다.

이 변경 내용이 적용되려면 Windows를 다시 시작해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SERVER_WDDM_GRAPHICS_DRIVER
이름 원격 데스크톱 Connections WDDM 그래픽 디스플레이 드라이버 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableWddmDriver
ADMX 파일 이름 TerminalServer.admx

TS_Session_End_On_Limit_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_1

이 정책 설정은 연결을 끊는 대신 시간이 초과된 원격 데스크톱 서비스 세션을 종료할지 여부를 지정합니다.

이 설정을 사용하여 활성 또는 유휴 세션에 대한 시간 제한에 도달한 후 원격 데스크톱 서비스에서 세션을 종료하도록 지시할 수 있습니다(즉, 사용자가 로그오프되고 서버에서 세션이 삭제됨). 기본적으로 원격 데스크톱 서비스는 시간 제한에 도달하는 세션의 연결을 끊습니다.

시간 제한은 서버 관리자가 로컬로 설정하거나 그룹 정책 사용하여 설정됩니다. 활성 원격 데스크톱 서비스 세션에 대한 시간 제한 설정 및 활성이지만 유휴 상태인 원격 데스크톱 서비스 세션에 대한 시간 제한 설정 정책 설정을 참조하세요.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스는 제한 시간에 도달하는 모든 세션을 종료합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 원격 데스크톱 서비스는 서버 관리자가 지정한 경우에도 항상 시간 제한 세션의 연결을 끊습니다.

  • 이 정책 설정을 구성하지 않으면 로컬 설정에서 달리 지정하지 않는 한 원격 데스크톱 서비스는 시간 제한 세션의 연결을 끊습니다.

참고

이 정책 설정은 관리자가 명시적으로 설정한 제한 시간에만 적용됩니다. 이 정책 설정은 연결 또는 네트워크 조건으로 인해 발생하는 시간 제한 이벤트에는 적용되지 않습니다. 이 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 설정이 모두 구성된 경우 컴퓨터 구성 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_Session_End_On_Limit_1
이름 시간 제한에 도달하면 세션 종료
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fResetBroken
ADMX 파일 이름 TerminalServer.admx

TS_Session_End_On_Limit_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_Session_End_On_Limit_2

이 정책 설정은 연결을 끊는 대신 시간이 초과된 원격 데스크톱 서비스 세션을 종료할지 여부를 지정합니다.

이 설정을 사용하여 활성 또는 유휴 세션에 대한 시간 제한에 도달한 후 원격 데스크톱 서비스에서 세션을 종료하도록 지시할 수 있습니다(즉, 사용자가 로그오프되고 서버에서 세션이 삭제됨). 기본적으로 원격 데스크톱 서비스는 시간 제한에 도달하는 세션의 연결을 끊습니다.

시간 제한은 서버 관리자가 로컬로 설정하거나 그룹 정책 사용하여 설정됩니다. 활성 원격 데스크톱 서비스 세션에 대한 시간 제한 설정 및 활성이지만 유휴 상태인 원격 데스크톱 서비스 세션에 대한 시간 제한 설정 정책 설정을 참조하세요.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스는 제한 시간에 도달하는 모든 세션을 종료합니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 원격 데스크톱 서비스는 서버 관리자가 지정한 경우에도 항상 시간 제한 세션의 연결을 끊습니다.

  • 이 정책 설정을 구성하지 않으면 로컬 설정에서 달리 지정하지 않는 한 원격 데스크톱 서비스는 시간 제한 세션의 연결을 끊습니다.

참고

이 정책 설정은 관리자가 명시적으로 설정한 제한 시간에만 적용됩니다. 이 정책 설정은 연결 또는 네트워크 조건으로 인해 발생하는 시간 제한 이벤트에는 적용되지 않습니다. 이 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 설정이 모두 구성된 경우 컴퓨터 구성 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_Session_End_On_Limit_2
이름 시간 제한에 도달하면 세션 종료
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fResetBroken
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_1

이 정책 설정을 사용하면 연결이 끊긴 원격 데스크톱 서비스 세션에 대한 시간 제한을 구성할 수 있습니다.

이 정책 설정을 사용하여 서버에서 연결이 끊긴 세션이 활성 상태로 유지되는 최대 시간을 지정할 수 있습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 사용자가 세션을 로그오프하고 종료하지 않고도 원격 데스크톱 서비스 세션에서 연결을 끊을 수 있습니다.

세션이 연결이 끊어진 상태이면 사용자가 더 이상 활성으로 연결되지 않더라도 실행 중인 프로그램이 활성 상태로 유지됩니다. 기본적으로 연결이 끊긴 세션은 서버에서 무제한으로 유지 관리됩니다.

  • 이 정책 설정을 사용하도록 설정하면 지정된 시간 이후에 서버에서 연결이 끊긴 세션이 삭제됩니다. 연결이 끊긴 세션이 무제한으로 유지 관리되는 기본 동작을 적용하려면 안 됨을 선택합니다. 콘솔 세션이 있는 경우 연결이 끊긴 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 이 정책 설정은 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스의 연결이 끊긴 세션은 무제한으로 유지 관리됩니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Disconnected_Timeout_1
이름 연결이 끊긴 세션에 대한 시간 제한 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Disconnected_Timeout_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Disconnected_Timeout_2

이 정책 설정을 사용하면 연결이 끊긴 원격 데스크톱 서비스 세션에 대한 시간 제한을 구성할 수 있습니다.

이 정책 설정을 사용하여 서버에서 연결이 끊긴 세션이 활성 상태로 유지되는 최대 시간을 지정할 수 있습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 사용자가 세션을 로그오프하고 종료하지 않고도 원격 데스크톱 서비스 세션에서 연결을 끊을 수 있습니다.

세션이 연결이 끊어진 상태이면 사용자가 더 이상 활성으로 연결되지 않더라도 실행 중인 프로그램이 활성 상태로 유지됩니다. 기본적으로 연결이 끊긴 세션은 서버에서 무제한으로 유지 관리됩니다.

  • 이 정책 설정을 사용하도록 설정하면 지정된 시간 이후에 서버에서 연결이 끊긴 세션이 삭제됩니다. 연결이 끊긴 세션이 무제한으로 유지 관리되는 기본 동작을 적용하려면 안 됨을 선택합니다. 콘솔 세션이 있는 경우 연결이 끊긴 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 이 정책 설정은 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스의 연결이 끊긴 세션은 무제한으로 유지 관리됩니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Disconnected_Timeout_2
이름 연결이 끊긴 세션에 대한 시간 제한 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Idle_Limit_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_1

이 정책 설정을 사용하면 활성 원격 데스크톱 서비스 세션이 자동으로 연결 끊기 전에 유휴 상태일 수 있는 최대 시간(사용자 입력 없이)을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 유휴 세션 제한 목록에서 원하는 시간 제한을 선택해야 합니다. 원격 데스크톱 서비스는 지정된 시간 이후에 활성 상태이지만 유휴 세션의 연결을 자동으로 끊습니다. 사용자는 세션 연결이 끊어지기 2분 전에 경고를 수신하므로 사용자가 키를 누르거나 마우스를 이동하여 세션을 활성 상태로 유지할 수 있습니다. 콘솔 세션이 있는 경우 유휴 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 시간 제한이 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 세션이 활성 상태로 유지되지만 무제한으로 유휴 상태를 유지할 수 있습니다.

시간 제한에 도달할 때 세션 연결을 끊는 대신 원격 데스크톱 서비스를 종료하려면 시간 제한에 도달할 때 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\원격 데스크톱 세션 호스트\세션 시간 제한\종료 세션을 구성할 수 있습니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Idle_Limit_1
이름 활성이지만 유휴 원격 데스크톱 서비스 세션에 대한 시간 제한 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Idle_Limit_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Idle_Limit_2

이 정책 설정을 사용하면 활성 원격 데스크톱 서비스 세션이 자동으로 연결 끊기 전에 유휴 상태일 수 있는 최대 시간(사용자 입력 없이)을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 유휴 세션 제한 목록에서 원하는 시간 제한을 선택해야 합니다. 원격 데스크톱 서비스는 지정된 시간 이후에 활성 상태이지만 유휴 세션의 연결을 자동으로 끊습니다. 사용자는 세션 연결이 끊어지기 2분 전에 경고를 수신하므로 사용자가 키를 누르거나 마우스를 이동하여 세션을 활성 상태로 유지할 수 있습니다. 콘솔 세션이 있는 경우 유휴 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 시간 제한이 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 세션이 활성 상태로 유지되지만 무제한으로 유휴 상태를 유지할 수 있습니다.

시간 제한에 도달할 때 세션 연결을 끊는 대신 원격 데스크톱 서비스를 종료하려면 시간 제한에 도달할 때 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\원격 데스크톱 세션 호스트\세션 시간 제한\종료 세션을 구성할 수 있습니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Idle_Limit_2
이름 활성이지만 유휴 원격 데스크톱 서비스 세션에 대한 시간 제한 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Limits_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_1

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션의 연결이 자동으로 끊어지기 전에 활성화할 수 있는 최대 시간을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 활성 세션 제한 목록에서 원하는 시간 제한을 선택해야 합니다. 원격 데스크톱 서비스는 지정된 시간 후에 활성 세션의 연결을 자동으로 끊습니다. 사용자는 원격 데스크톱 서비스 세션의 연결이 끊어지기 2분 전에 경고를 수신하므로 사용자가 열려 있는 파일을 저장하고 프로그램을 닫을 수 있습니다. 콘솔 세션이 있는 경우 활성 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 이 정책 설정은 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 세션을 무제한으로 활성 상태로 유지할 수 있습니다.

시간 제한에 도달할 때 세션 연결을 끊는 대신 원격 데스크톱 서비스를 종료하려면 시간 제한에 도달할 때 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\원격 데스크톱 세션 호스트\세션 시간 제한\종료 세션을 구성할 수 있습니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Limits_1
이름 활성 원격 데스크톱 서비스 세션에 대한 시간 제한 설정
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SESSIONS_Limits_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SESSIONS_Limits_2

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션의 연결이 자동으로 끊어지기 전에 활성화할 수 있는 최대 시간을 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하는 경우 활성 세션 제한 목록에서 원하는 시간 제한을 선택해야 합니다. 원격 데스크톱 서비스는 지정된 시간 후에 활성 세션의 연결을 자동으로 끊습니다. 사용자는 원격 데스크톱 서비스 세션의 연결이 끊어지기 2분 전에 경고를 수신하므로 사용자가 열려 있는 파일을 저장하고 프로그램을 닫을 수 있습니다. 콘솔 세션이 있는 경우 활성 세션 시간 제한이 적용되지 않습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 이 정책 설정은 그룹 정책 수준에서 지정되지 않습니다. 기본적으로 원격 데스크톱 서비스를 사용하면 세션을 무제한으로 활성 상태로 유지할 수 있습니다.

시간 제한에 도달할 때 세션 연결을 끊는 대신 원격 데스크톱 서비스를 종료하려면 시간 제한에 도달할 때 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\원격 데스크톱 세션 호스트\세션 시간 제한\종료 세션을 구성할 수 있습니다.

참고

이 정책 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 정책 설정이 모두 구성된 경우 컴퓨터 구성 정책 설정이 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SESSIONS_Limits_2
이름 활성 원격 데스크톱 서비스 세션에 대한 시간 제한 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_SINGLE_SESSION

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SINGLE_SESSION

이 정책 설정을 사용하면 사용자를 단일 원격 데스크톱 서비스 세션으로 제한할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스를 사용하여 원격으로 로그온하는 사용자는 해당 서버의 단일 세션(활성 또는 연결 끊김)으로 제한됩니다. 사용자가 연결이 끊긴 상태로 세션을 나가면 사용자는 다음 로그온 시 해당 세션에 자동으로 다시 연결됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 사용자는 원격 데스크톱 서비스를 사용하여 무제한 동시 원격 연결을 만들 수 있습니다.

  • 이 정책 설정을 구성하지 않으면 이 정책 설정은 그룹 정책 수준에서 지정되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SINGLE_SESSION
이름 원격 데스크톱 서비스 사용자를 단일 원격 데스크톱 서비스 세션으로 제한
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > Connections
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fSingleSessionPerUser
ADMX 파일 이름 TerminalServer.admx

TS_SMART_CARD

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_SMART_CARD

이 정책 설정을 사용하면 원격 데스크톱 서비스 세션에서 스마트 카드 디바이스의 리디렉션을 제어할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스 사용자는 스마트 카드 사용하여 원격 데스크톱 서비스 세션에 로그온할 수 없습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 스마트 카드 디바이스 리디렉션이 허용됩니다. 기본적으로 원격 데스크톱 서비스는 연결에서 스마트 카드 디바이스를 자동으로 리디렉션합니다.

참고

클라이언트 컴퓨터는 최소한 Microsoft Windows 2000 Server 또는 Microsoft Windows XP Professional을 실행해야 하며 대상 서버는 도메인에 가입해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_SMART_CARD
이름 스마트 카드 디바이스 리디렉션 허용 안 함
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableSmartCard
ADMX 파일 이름 TerminalServer.admx

TS_START_PROGRAM_1

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_1

연결 시 지정된 프로그램을 자동으로 실행하도록 원격 데스크톱 서비스를 구성합니다.

이 설정을 사용하여 사용자가 원격 컴퓨터에 로그온할 때 자동으로 실행할 프로그램을 지정할 수 있습니다.

기본적으로 원격 데스크톱 서비스 세션은 이 설정으로 달리 지정하지 않는 한 서버 관리자 또는 클라이언트 연결을 구성하는 사용자가 전체 Windows 데스크톱에 액세스할 수 있도록 합니다. 이 설정을 사용하도록 설정하면 서버 관리자 또는 사용자가 설정한 "프로그램 시작" 설정이 재정의됩니다. 시작 메뉴와 Windows 데스크톱이 표시되지 않으며 사용자가 프로그램을 종료하면 세션이 자동으로 로그오프됩니다.

이 설정을 사용하려면 프로그램 경로 및 파일 이름에 사용자가 로그온할 때 실행할 실행 파일의 정규화된 경로와 파일 이름을 입력합니다. 필요한 경우 작업 디렉터리에 프로그램의 시작 디렉터리에 대한 정규화된 경로를 입력합니다. 작업 디렉터리를 비워 두면 프로그램이 기본 작업 디렉터리로 실행됩니다. 지정된 프로그램 경로, 파일 이름 또는 작업 디렉터리가 유효한 디렉터리의 이름이 아닌 경우 RD 세션 호스트 서버 연결이 오류 메시지와 함께 실패합니다.

상태 사용으로 설정된 경우 원격 데스크톱 서비스 세션은 자동으로 지정된 프로그램을 실행하고 지정된 작업 디렉터리(또는 작업 디렉터리가 지정되지 않은 경우 프로그램 기본 디렉터리)를 프로그램의 작업 디렉터리로 사용합니다.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 서버 관리자 또는 사용자가 달리 지정하지 않는 한 원격 데스크톱 서비스 세션은 전체 데스크톱에서 시작됩니다. ("컴퓨터 구성\관리 템플릿\System\Logon\사용자 로그온 시 이러한 프로그램 실행" 설정을 참조하세요.

참고

이 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 설정이 모두 구성된 경우 컴퓨터 구성 설정이 재정의됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_START_PROGRAM_1
이름 연결 시 프로그램 시작
위치 사용자 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fInheritInitialProgram
ADMX 파일 이름 TerminalServer.admx

TS_START_PROGRAM_2

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_START_PROGRAM_2

연결 시 지정된 프로그램을 자동으로 실행하도록 원격 데스크톱 서비스를 구성합니다.

이 설정을 사용하여 사용자가 원격 컴퓨터에 로그온할 때 자동으로 실행할 프로그램을 지정할 수 있습니다.

기본적으로 원격 데스크톱 서비스 세션은 이 설정으로 달리 지정하지 않는 한 서버 관리자 또는 클라이언트 연결을 구성하는 사용자가 전체 Windows 데스크톱에 액세스할 수 있도록 합니다. 이 설정을 사용하도록 설정하면 서버 관리자 또는 사용자가 설정한 "프로그램 시작" 설정이 재정의됩니다. 시작 메뉴와 Windows 데스크톱이 표시되지 않으며 사용자가 프로그램을 종료하면 세션이 자동으로 로그오프됩니다.

이 설정을 사용하려면 프로그램 경로 및 파일 이름에 사용자가 로그온할 때 실행할 실행 파일의 정규화된 경로와 파일 이름을 입력합니다. 필요한 경우 작업 디렉터리에 프로그램의 시작 디렉터리에 대한 정규화된 경로를 입력합니다. 작업 디렉터리를 비워 두면 프로그램이 기본 작업 디렉터리로 실행됩니다. 지정된 프로그램 경로, 파일 이름 또는 작업 디렉터리가 유효한 디렉터리의 이름이 아닌 경우 RD 세션 호스트 서버 연결이 오류 메시지와 함께 실패합니다.

상태 사용으로 설정된 경우 원격 데스크톱 서비스 세션은 자동으로 지정된 프로그램을 실행하고 지정된 작업 디렉터리(또는 작업 디렉터리가 지정되지 않은 경우 프로그램 기본 디렉터리)를 프로그램의 작업 디렉터리로 사용합니다.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 서버 관리자 또는 사용자가 달리 지정하지 않는 한 원격 데스크톱 서비스 세션은 전체 데스크톱에서 시작됩니다. ("컴퓨터 구성\관리 템플릿\System\Logon\사용자 로그온 시 이러한 프로그램 실행" 설정을 참조하세요.

참고

이 설정은 컴퓨터 구성과 사용자 구성 모두에 표시됩니다. 두 설정이 모두 구성된 경우 컴퓨터 구성 설정이 재정의됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_START_PROGRAM_2
이름 연결 시 프로그램 시작
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_TEMP_DELETE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_DELETE

이 정책 설정은 원격 데스크톱 서비스가 로그오프 시 사용자의 세션당 임시 폴더를 유지할지 여부를 지정합니다.

이 설정을 사용하여 사용자가 세션에서 로그오프하더라도 원격 컴퓨터에서 사용자의 세션별 임시 폴더를 유지할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 사용자가 로그오프할 때 사용자의 임시 폴더를 삭제합니다.

  • 이 정책 설정을 사용하도록 설정하면 사용자가 세션에서 로그오프할 때 사용자의 세션별 임시 폴더가 유지됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 서버 관리자가 달리 지정하더라도 사용자가 로그오프할 때 임시 폴더가 삭제됩니다.

  • 이 정책 설정을 구성하지 않으면 원격 데스크톱 서비스는 서버 관리자가 달리 지정하지 않는 한 로그오프 시 원격 컴퓨터에서 임시 폴더를 삭제합니다.

참고

이 설정은 서버에서 세션별 임시 폴더를 사용하는 경우에만 적용됩니다. 세션당 임시 폴더 사용 안 함 정책 설정을 사용하도록 설정하면 이 정책 설정이 적용되지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_TEMP_DELETE
이름 종료 시 임시 폴더를 삭제하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 임시 폴더
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 DeleteTempDirsOnExit
ADMX 파일 이름 TerminalServer.admx

TS_TEMP_PER_SESSION

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TEMP_PER_SESSION

이 정책 설정을 사용하면 원격 데스크톱 서비스에서 세션별 임시 폴더를 만들지 못하도록 방지할 수 있습니다.

이 정책 설정을 사용하여 각 세션에 대해 원격 컴퓨터에 별도의 임시 폴더를 만들지 않도록 설정할 수 있습니다. 기본적으로 원격 데스크톱 서비스는 사용자가 원격 컴퓨터에서 유지 관리하는 각 활성 세션에 대해 별도의 임시 폴더를 만듭니다. 이러한 임시 폴더는 사용자의 프로필 폴더 아래에 있는 Temp 폴더의 원격 컴퓨터에 만들어지고 이름이 sessionid로 지정됩니다.

  • 이 정책 설정을 사용하도록 설정하면 세션별 임시 폴더가 만들어지지 않습니다. 대신 원격 컴퓨터의 모든 세션에 대한 사용자의 임시 파일은 원격 컴퓨터의 사용자 프로필 폴더 아래에 있는 공통 Temp 폴더에 저장됩니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 서버 관리자가 달리 지정하더라도 세션별 임시 폴더가 항상 만들어집니다.

  • 이 정책 설정을 구성하지 않으면 서버 관리자가 달리 지정하지 않는 한 세션별 임시 폴더가 만들어집니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_TEMP_PER_SESSION
이름 세션당 임시 폴더를 사용하지 마세요.
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 임시 폴더
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 PerSessionTempDir
ADMX 파일 이름 TerminalServer.admx

TS_TIME_ZONE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TIME_ZONE

이 정책 설정은 클라이언트 컴퓨터가 표준 시간대 설정을 원격 데스크톱 서비스 세션으로 리디렉션하는지 여부를 결정합니다.

  • 이 정책 설정을 사용하도록 설정하면 표준 시간대 리디렉션이 가능한 클라이언트가 표준 시간대 정보를 서버로 보냅니다. 서버 기본 시간은 현재 세션 시간(현재 세션 시간 = 서버 기본 시간 + 클라이언트 표준 시간대)을 계산하는 데 사용됩니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 클라이언트 컴퓨터는 표준 시간대 정보를 리디렉션하지 않으며 세션 표준 시간대는 서버 표준 시간대와 동일합니다.

참고

표준 시간대 리디렉션은 RDP 5.1 이상을 사용하는 클라이언트가 있는 Microsoft Windows Server 2003 터미널 서버에 연결할 때만 가능합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_TIME_ZONE
이름 표준 시간대 리디렉션 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fEnableTimeZoneRedirection
ADMX 파일 이름 TerminalServer.admx

TS_TSCC_PERMISSIONS_POLICY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TSCC_PERMISSIONS_POLICY

이 정책 설정은 원격 데스크톱 세션 호스트 서버에 대한 보안 권한을 사용자 지정하기 위해 관리자 권한을 사용하지 않도록 설정할지 여부를 지정합니다.

이 설정을 사용하여 관리자가 RD 세션 호스트 서버에 원격으로 연결할 수 있는 사용자 그룹을 변경하지 못하도록 할 수 있습니다. 기본적으로 관리자는 이러한 변경을 수행할 수 있습니다.

  • 이 정책을 사용하도록 설정하면 RD 세션 호스트 서버의 기존 그룹에 대한 기본 보안 설명자를 변경할 수 없습니다. 모든 보안 설명자는 읽기 전용입니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 서버 관리자는 원격 데스크톱 세션 WMI 공급자를 사용하여 사용자 보안 설명자에 대한 전체 읽기/쓰기 권한을 갖습니다.

참고

사용자 액세스를 관리하는 기본 방법은 원격 데스크톱 사용자 그룹에 사용자를 추가하는 것입니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_TSCC_PERMISSIONS_POLICY
이름 로컬 관리자가 권한을 사용자 지정하도록 허용하지 않음
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 보안
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fWritableTSCCPermTab
ADMX 파일 이름 TerminalServer.admx

TS_TURNOFF_SINGLEAPP

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_TURNOFF_SINGLEAPP

이 정책 설정은 클라이언트가 원격 컴퓨터에 연결한 후 데스크톱이 항상 표시되는지 또는 초기 프로그램을 실행할 수 있는지 여부를 결정합니다. 초기 프로그램이 기본 사용자 프로필, 원격 데스크톱 연결, 원격 데스크톱 서비스 클라이언트 또는 그룹 정책 통해 이미 지정된 경우에도 클라이언트가 원격 컴퓨터에 연결한 후에 데스크톱을 표시하도록 요구할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 클라이언트가 원격 컴퓨터에 연결할 때 데스크톱이 항상 표시됩니다. 이 정책 설정은 초기 프로그램 정책 설정을 재정의합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 클라이언트가 원격 컴퓨터에 연결한 후 원격 컴퓨터에서 실행되는 초기 프로그램을 지정할 수 있습니다. 초기 프로그램을 지정하지 않으면 클라이언트가 원격 컴퓨터에 연결한 후 항상 데스크톱이 원격 컴퓨터에 표시됩니다.

참고

이 정책 설정을 사용하도록 설정하면 "연결 시 프로그램 시작" 정책 설정이 무시됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_TURNOFF_SINGLEAPP
이름 항상 연결에 데스크톱 표시
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 원격 세션 환경
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 fTurnOffSingleAppMode
ADMX 파일 이름 TerminalServer.admx

TS_UIA

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_UIA

이 정책 설정은 로컬 컴퓨터에서 실행되는 UI(사용자 인터페이스) Automation 클라이언트 애플리케이션이 서버의 UI 요소에 액세스할 수 있는지 여부를 결정합니다.

UI 자동화 프로그램에서 대부분의 UI 요소에 액세스할 수 있도록 하므로 제대로 작동하기 위해 UI와 상호 작용해야 하는 돋보기 및 내레이터와 같은 보조 기술 제품을 사용할 수 있습니다. 또한 UI 정보를 사용하면 자동화된 테스트 스크립트가 UI와 상호 작용할 수 있습니다.

원격 데스크톱 세션은 현재 UI 자동화 리디렉션을 지원하지 않습니다.

  • 이 정책 설정을 사용하거나 구성하지 않으면 로컬 컴퓨터의 모든 UI 자동화 클라이언트가 원격 앱과 상호 작용할 수 있습니다. 예를 들어 로컬 컴퓨터의 내레이터 및 돋보기 클라이언트를 사용하여 원격 세션에서 연 웹 페이지의 UI와 상호 작용할 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 로컬 컴퓨터에서 실행되는 UI 자동화 클라이언트가 원격 앱과 상호 작용할 수 없습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_UIA
이름 UI 자동화 리디렉션 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 디바이스 및 리소스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 EnableUiaRedirection
ADMX 파일 이름 TerminalServer.admx

TS_USB_REDIRECTION_DISABLE

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USB_REDIRECTION_DISABLE

이 정책 설정을 사용하면 이 컴퓨터에서 지원되는 다른 RemoteFX USB 디바이스의 RDP 리디렉션을 허용할 수 있습니다. 리디렉션된 RemoteFX USB 디바이스는 이 컴퓨터에서 로컬로 사용할 수 없습니다.

  • 이 정책 설정을 사용하도록 설정하면 RDP를 통해 지원되는 다른 RemoteFX USB 디바이스를 모든 사용자 또는 컴퓨터의 관리자 그룹에 있는 사용자에게만 리디렉션할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 지원되는 다른 RemoteFX USB 디바이스는 사용자 계정을 사용하여 RDP 리디렉션에 사용할 수 없습니다.

이 변경 내용이 적용되려면 Windows를 다시 시작해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_USB_REDIRECTION_DISABLE
이름 이 컴퓨터에서 지원되는 다른 RemoteFX USB 디바이스의 RDP 리디렉션 허용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 연결 클라이언트 > RemoteFX USB 디바이스 리디렉션
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services\Client
ADMX 파일 이름 TerminalServer.admx

TS_USER_AUTHENTICATION_POLICY

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_AUTHENTICATION_POLICY

이 정책 설정을 사용하면 네트워크 수준 인증을 사용하여 RD 세션 호스트 서버에 대한 원격 연결에 대한 사용자 인증을 요구할지 여부를 지정할 수 있습니다. 이 정책 설정은 원격 연결 프로세스의 앞부분에서 사용자 인증이 발생하도록 요구하여 보안을 강화합니다.

  • 이 정책 설정을 사용하도록 설정하면 네트워크 수준 인증을 지원하는 클라이언트 컴퓨터만 RD 세션 호스트 서버에 연결할 수 있습니다.

클라이언트 컴퓨터가 네트워크 수준 인증을 지원하는지 여부를 확인하려면 클라이언트 컴퓨터에서 원격 데스크톱 연결을 시작하고 원격 데스크톱 연결 대화 상자의 왼쪽 위 모서리에 있는 아이콘을 클릭한 다음 정보를 클릭합니다. 원격 데스크톱 연결 정보 대화 상자에서 지원되는 네트워크 수준 인증 구를 찾습니다.

  • 이 정책 설정을 사용하지 않도록 설정하면 RD 세션 호스트 서버에 대한 원격 연결을 허용하기 전에 사용자 인증에 네트워크 수준 인증이 필요하지 않습니다.

  • 이 정책 설정을 구성하지 않으면 대상 컴퓨터의 로컬 설정이 적용됩니다. Windows Server 2012 및 Windows 8 네트워크 수준 인증은 기본적으로 적용됩니다.

중요

이 정책 설정을 사용하지 않도록 설정하면 나중에 원격 연결 프로세스에서 사용자 인증이 발생하므로 보안이 떨어지게 됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_USER_AUTHENTICATION_POLICY
이름 네트워크 수준 인증을 사용하여 원격 연결에 대한 사용자 인증 필요
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 보안
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 UserAuthentication
ADMX 파일 이름 TerminalServer.admx

TS_USER_HOME

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_HOME

원격 데스크톱 서비스에서 지정된 네트워크 공유 또는 로컬 디렉터리 경로를 원격 데스크톱 서비스 세션에 대한 사용자 홈 디렉터리의 루트로 사용할지 여부를 지정합니다.

이 설정을 사용하려면 위치 드롭다운 목록에서 홈 디렉터리(네트워크 또는 로컬)의 위치를 선택합니다. 네트워크 공유에 디렉터리를 배치하도록 선택한 경우 \Computername\Sharename 형식의 홈 Dir 루트 경로를 입력한 다음 네트워크 공유를 매핑할 드라이브 문자를 선택합니다.

로컬 컴퓨터에 홈 디렉터리를 유지하도록 선택한 경우 환경 변수 또는 타원 없이 "Drive:\Path" 형식의 홈 Dir 루트 경로를 입력합니다(따옴표 없음). 원격 데스크톱 서비스가 로그온 시 자동으로 추가되므로 사용자 별칭에 대한 자리 표시자를 지정하지 마세요.

참고

로컬 경로를 지정하도록 선택하면 드라이브 문자 필드가 무시됩니다. 로컬 경로를 지정한 다음 홈 Dir 루트 경로에 네트워크 공유의 이름을 입력하면 원격 데스크톱 서비스에서 네트워크 위치에 사용자 홈 디렉터리를 배치합니다.

상태 사용으로 설정된 경우 원격 데스크톱 서비스는 로컬 컴퓨터 또는 네트워크의 지정된 위치에 사용자의 홈 디렉터리를 만듭니다. 각 사용자의 홈 디렉터리 경로는 지정된 Home Dir 루트 경로 및 사용자의 별칭입니다.

상태 사용 안 함 또는 구성되지 않음으로 설정된 경우 사용자의 홈 디렉터리가 서버에 지정됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_USER_HOME
이름 원격 데스크톱 서비스 사용자 홈 디렉터리 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프로필
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

TS_USER_MANDATORY_PROFILES

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_MANDATORY_PROFILES

이 정책 설정을 사용하면 원격 데스크톱 서비스에서 RD 세션 호스트 서버에 원격으로 연결하는 모든 사용자에 대해 필수 프로필을 사용할지 여부를 지정할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스는 "원격 데스크톱 서비스 로밍 사용자 프로필에 대한 경로 설정" 정책 설정에 지정된 경로를 필수 사용자 프로필의 루트 폴더로 사용합니다. RD 세션 호스트 서버에 원격으로 연결하는 모든 사용자는 동일한 사용자 프로필을 사용합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 RD 세션 호스트 서버에 원격으로 연결하는 사용자가 필수 사용자 프로필을 사용하지 않습니다.

참고

이 정책 설정을 적용하려면 "원격 데스크톱 서비스 로밍 사용자 프로필에 대한 경로 설정" 정책 설정도 사용하도록 설정하고 구성해야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_USER_MANDATORY_PROFILES
이름 RD 세션 호스트 서버에서 필수 프로필 사용
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프로필
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
레지스트리 값 이름 WFDontAppendUserNameToProfile
ADMX 파일 이름 TerminalServer.admx

TS_USER_PROFILES

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10 버전 2004 [10.0.19041.1202] 이상
✅Windows 10 버전 2009 [10.0.19042.1202] 이상
✅Windows 10 버전 21H1 [10.0.19043.1202] 이상
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES

이 정책 설정을 사용하면 원격 데스크톱 서비스에서 로밍 사용자 프로필에 사용하는 네트워크 경로를 지정할 수 있습니다.

기본적으로 원격 데스크톱 서비스는 RD 세션 호스트 서버에 로컬로 모든 사용자 프로필을 저장합니다. 이 정책 설정을 사용하여 사용자 프로필을 중앙에서 저장할 수 있는 네트워크 공유를 지정하여 사용자가 사용자 프로필에 대해 네트워크 공유를 사용하도록 구성된 모든 RD 세션 호스트 서버의 세션에 대해 동일한 프로필에 액세스할 수 있도록 할 수 있습니다.

  • 이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스는 지정된 경로를 모든 사용자 프로필의 루트 디렉터리로 사용합니다. 프로필은 각 사용자의 계정 이름으로 명명된 하위 폴더에 포함됩니다.

이 정책 설정을 구성하려면 네트워크 공유 경로를 \Computername\Sharename 형식으로 입력합니다. 원격 데스크톱 서비스는 사용자가 로그온하고 프로필을 만들 때 자동으로 추가하므로 사용자 계정 이름에 대한 자리 표시자를 지정하지 마세요. 지정된 네트워크 공유가 없는 경우 원격 데스크톱 서비스는 RD 세션 호스트 서버에 오류 메시지를 표시하고 RD 세션 호스트 서버에 로컬로 사용자 프로필을 저장합니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 사용자 프로필이 RD 세션 호스트 서버에 로컬로 저장됩니다. 사용자의 계정 속성 대화 상자의 원격 데스크톱 서비스 프로필 탭에서 사용자의 프로필 경로를 구성할 수 있습니다.

참고:

  1. 정책 설정에서 사용하도록 설정된 로밍 사용자 프로필은 원격 데스크톱 서비스 연결에만 적용됩니다. 사용자에게 Windows 로밍 사용자 프로필이 구성되어 있을 수도 있습니다. 원격 데스크톱 서비스 로밍 사용자 프로필은 항상 원격 데스크톱 서비스 세션에서 우선합니다.

  2. RD 세션 호스트 서버에 원격으로 연결하는 모든 사용자에 대해 필수 원격 데스크톱 서비스 로밍 사용자 프로필을 구성하려면 컴퓨터 구성\관리 템플릿\Windows 구성 요소\원격 데스크톱 서비스\RD 세션 호스트\프로필에 있는 "RD 세션 호스트 서버에서 필수 프로필 사용" 정책 설정과 함께 이 정책 설정을 사용합니다. "원격 데스크톱 서비스 로밍 사용자 프로필에 대한 경로 설정" 정책 설정에 설정된 경로에는 필수 프로필이 포함되어야 합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 TS_USER_PROFILES
이름 원격 데스크톱 서비스 로밍 사용자 프로필에 대한 경로 설정
위치 컴퓨터 구성
경로 Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 프로필
레지스트리 키 이름 SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services
ADMX 파일 이름 TerminalServer.admx

정책 구성 서비스 공급자