원격 데스크톱 서비스 권한
원격 데스크톱 서비스에 제공된 권한을 사용하여 사용자 및 그룹이 서버에 액세스하는 방법을 제어할 수 있습니다. 기본 사용 권한 유형에 대한 설명과 일반적으로 원격 데스크톱 서비스 권한에 대한 자세한 내용은 원격 데스크톱 서비스 구성 관리 도구와 함께 제공되는 설명서를 참조하세요. Windows Server 2008에 대한 이러한 권한을 구성하는 방법에 대한 자세한 내용은 원격 데스크톱 서비스 연결에 대한 권한 구성을 참조하세요.
다음은 설정할 수 있는 사용 권한 및 사용 권한이 허용하는 작업 목록입니다.
값 | 의미 |
---|---|
쿼리 정보 |
세션 및 서버에서 정보를 쿼리합니다. |
정보 설정 |
연결 속성을 구성합니다. |
원격 제어 |
다른 사용자의 세션을 보거나 적극적으로 제어합니다. |
로그온 |
서버의 세션에 로그온합니다. |
로그 오프 |
세션에서 사용자를 로그오프합니다. 경고 없이 사용자를 로그오프하면 클라이언트에서 데이터가 손실될 수 있습니다. |
메시지 |
다른 사용자의 세션에 메시지를 보냅니다. |
연결 |
다른 세션에 연결합니다. |
연결 끊기 |
세션 연결을 끊습니다. |
가상 채널 |
가상 채널을 사용합니다. 가상 채널을 끄면 클립보드 및 프린터 리디렉션과 같은 일부 원격 데스크톱 서비스 기능이 비활성화됩니다. |
다시 설정 |
세션을 종료합니다. 경고 없이 세션을 종료하면 클라이언트에서 데이터가 손실될 수 있습니다. |
사용자가 새 원격 데스크톱 서비스 세션에 로그온하려면 로그온 권한이 필요합니다. 다른 모든 원격 데스크톱 서비스 권한은 다른 사용자의 원격 데스크톱 서비스 세션을 제어하는 데 적용됩니다.
개별 사용자 또는 그룹에 대해 원격 데스크톱 서비스 권한을 부여하거나 설정할 수 있습니다. 사용자는 그룹 멤버가 된 결과로 권한을 상속할 수도 있습니다. 그러나 권한 거부는 상속된 권한을 재정의합니다. 예를 들어 RDU(원격 데스크톱 사용자) 그룹의 멤버에게는 기본적으로 쿼리 권한이 부여됩니다. 관리자가 해당 사용자에 대한 쿼리 권한을 "거부"로 설정하면 사용자는 다른 사용자의 세션을 쿼리할 수 없습니다. 사용자가 세션에 로그온하면 사용자에게 세션에 대한 다른 모든 원격 데스크톱 서비스 권한이 부여됩니다.