반응형

[Windows Server] Remote Desktop Connection(원격 데스크탑) 에러

안녕하세요.

이번에도 개인적으로 겪은 Windows Server(일반 Windows 데스크탑도 포함)의 오류를 스스로 기억하기 위해 포스팅을 합니다. 관련 업무 종사자 및 기타 유사 상황을 겪으셨던 분들께 도움이 되기를 바랍니다.

오류 내용

오류 내용은 아래와 같습니다. 원격(RDP, TCP 3389) 접속을 시도할 때, 이 오류가 뜨며 지속적으로 내 생각에는 아무 문제가 없는데(?), 로그인이 잘 되지 않는 상황입니다.

(You must change your password before logging on the first time. Please update your password or contact your system administrator or technical support.)

error-1
이 창 이후 비밀번호를 바꾸게 해주면 모르겠는데 그냥 원격 연결을 끊어버림 ... :(

 

문제가 일어날 수 있는 상황

우선 이 오류는 Active Directory 라는 Microsoft 사의 디렉토리 시스템에 연결(도메인 조인)된 환경의 서버(컴퓨터)와 계정을 활용하여 로그인을 하려고 할 때, 주로 나타날 수 있는 것으로 보입니다. 도메인이 없는 환경에서는 이런 일이 잘 벌어지지는 않는 것 같습니다. (계정이 많지가 않은 상황일테니 계정 관련 옵션 까다롭게 지정할 필요가 없을 것 같아요..)

Active Directory에서 계정을 생성하고 해당 계정의 옵션을 설정할 때, 아래의 'User must change password at next logon' 체크하면, 발생할 수 있습니다. (안 발생하는 경우도 있는 듯)

물론, 사용자가 처음 로그인 하자마자 비밀번호를 변경해야 하는 이 옵션을 설정하지 않으면 당연 문제가 발생하지 않지만, 시스템 목적 상 혹은 조직의 운영 방침상 이 옵션을 무조건 활용해야 하는 경우에는 방법이 없으므로, 선택을 해야만 합니다.

문제를 해결하려면..

이 때! 사용할 수 있는 방법이 몇개 있는것 같은데 제가 구글링을 열심히 해서 찾은 방법은..

1) 만약 본인의 서버가 아래 링크의 방법대로 설정이 가능하다면(해당 메뉴가 Server Manager에 있다면)아래와 같이 설정하면 문제가 해결이 될 것으로 보인다. (물론 내 서버에는 없어서 못했음..)

https://darrenmyher.com/2017/03/29/windows-server-2016-rdp-you-must-change-your-password-before-logging-on-the-first-time/

 

Windows Server 2016 RDP–You must change your password before logging on the first time

As I start to roll out Windows Server 2016 to replace Windows Server 2008 R2 RDP Servers, I’ve been encountering issues that just didn’t exist with Server 2008 R2.  Today’s issue is that by de…

darrenmyher.com

반응형

2) 위 방법을 쓸 수 없다면..

접속을 못하고있는 그 문제의 서버에서 gpedit.msc 로 들어가서 로컬 그룹 정책을 수정했더니 바로 접속이 가능했다.
- 이 옵션을 설정하고 나면, 해당 서버로 첫 로그인 시에 오류가 발생하지 않으며 정상적으로 비밀번호를 변경하도록 도와준다. (왜 이제서야..)

RemoteDesktopSessionHost
한글 버전이라서 약간 다른데, 영문 버전에서도 Remote Desktop Session Host..? 등의 옵션을 비슷하게 찾아가면 됨!

왠지는 모르겠으나 위의 RDP 옵션을 선택하면 문제없이 로그인/비밀번호 변경이 가능했다. 왠지 보안성이 다소 약해지는 구성인듯 하나, 어쨋든 나는 이 방법으로 테스트 환경에서의(서버가 많지 않고, 운영 환경처럼 보안성이 심각하게 요구되지는 않는) 접속 오류는 해결할 수 있었다. 

다시 생각해보면, 위 옵션이 만약 Active Directory의 그룹 정책(중앙) 수정에서도 아마 있을 것 같은데.. 우선 이대로 설정하고 끝냈다! (귀찮아서...)
 - 그렇게 했다면 아마도 해당 GPO를 적용받은 서버들의 경우에는 원격 접속 이후 곧바로 비밀번호를 바꾸는 동작이 전혀 문제가 없을 듯!

저와 비슷한 상황에 계신 분들께 도움이 되기를!

끝!

반응형

+ Recent posts