RDS 연결 그룹 정책 설정을 사용하면 사용자가 RDS 호스트의 세션에 연결하기 위한 정책을 설정할 수 있습니다.

Horizon 7 RDS 그룹 정책 설정은 컴퓨터 구성 > 정책 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 연결 폴더에 설치됩니다.

Horizon 7 RDS 그룹 정책 설정은 사용자 구성 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 연결 폴더에도 설치됩니다.

표 1. RDS 연결 그룹 정책 설정

설정

설명

Automatic reconnection

원격 데스크톱 연결 클라이언트가 네트워크 연결이 일시적으로 끊어졌을 때 RDS 호스트의 세션에 자동으로 다시 연결하도록 허용할지 여부를 지정합니다. 기본적으로 최대 20번의 다시 연결 시도가 5초 간격으로 수행됩니다.

이 정책 설정을 사용하도록 설정하면 원격 데스크톱 연결을 실행하는 모든 클라이언트에서 해당 네트워크 연결이 끊어질 때마다 자동 다시 연결을 시도합니다.

이 정책 설정을 사용하지 않도록 설정하면 클라이언트의 자동 다시 연결이 금지됩니다.

이 정책 설정을 구성하지 않으면 그룹 정책 수준에서 자동 다시 연결이 지정되지 않습니다. 하지만 사용자가 원격 데스크톱 연결의 고급 탭에서 연결이 끊어지면 다시 연결 확인란을 사용하여 자동 다시 연결을 구성할 수 있습니다.

Allow users to connect remotely using Remote Desktop Services

이 정책 설정은 원격 데스크톱 서비스를 사용하여 컴퓨터에 대한 원격 액세스를 구성합니다.

이 정책 설정을 사용하도록 설정하면 대상 컴퓨터에 있는 원격 데스크톱 사용자 그룹의 구성원인 사용자가 원격 데스크톱 서비스를 사용하여 대상 컴퓨터에 원격으로 연결할 수 있습니다.

이 정책 설정을 사용하지 않도록 설정하면 사용자가 원격 데스크톱 서비스를 사용하여 대상 컴퓨터에 원격으로 연결할 수 없습니다. 대상 컴퓨터에서 현재 연결은 유지하지만 새로 들어오는 연결은 허용하지 않습니다.

이 정책 설정을 구성하지 않는 경우에는 원격 데스크톱 서비스에서 대상 컴퓨터의 원격 데스크톱 설정을 사용하여 원격 연결을 허용할지 여부를 결정합니다. 이 설정은 시스템 속성원격 탭에 있습니다. 기본적으로 원격 연결은 허용되지 않습니다.

참고:

컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 보안 폴더에 있는 "네트워크 수준 인증을 사용하여 원격 연결에 대한 사용자 인증 필요" 정책 설정을 구성하면 원격 데스크톱 서비스를 사용하여 원격으로 연결할 수 있는 클라이언트를 제한할 수 있습니다. 원격 데스크톱 세션 호스트 구성 도구의 네트워크 어댑터 탭에 있는 [최대 연결 수] 옵션을 구성하거나 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 연결 폴더에 있는 "연결 개수 제한" 정책 설정을 구성하여 동시에 연결할 수 있는 사용자 수를 제한할 수 있습니다.

Deny logoff of an administrator logged in to the console session

이 정책 설정은 서버 콘솔에 원격으로 연결하려고 하는 관리자가 현재 콘솔에 로그온된 관리자를 로그오프할 수 있는지 여부를 결정합니다.

이 정책은 현재 연결된 관리자가 다른 관리자에게 의해 로그오프되지 않도록 하려는 경우에 유용합니다. 연결된 관리자가 로그오프되면 이전에 저장되지 않은 데이터는 모두 손실됩니다.

이 정책 설정을 사용하도록 설정하면 연결된 관리자 로그오프가 허용되지 않습니다.

이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않으면 연결된 관리자 로그오프가 허용됩니다.

참고:

이 콘솔 세션을 세션 0이라고도 합니다. 콘솔 액세스 권한은 컴퓨터 필드 이름의 원격 데스크톱 연결 또는 명령줄에서 /console 스위치를 사용하여 확보할 수 있습니다.

Configure keep-alive connection interval

이 정책 설정을 사용하여 RDS 호스트의 세션 상태가 클라이언트 상태와 일치되도록 하는 연결 유지 간격을 입력할 수 있습니다.

클라이언트가 RDS 호스트에서 연결이 끊어지면 클라이언트가 RDS 호스트에서 실제로 연결 해제되었더라도 RDS 호스트의 세션은 연결 해제된 상태로 변경되지 않고 활성 상태로 유지될 수 있습니다. 클라이언트가 동일한 RDS 호스트에 다시 로그온하면 새 세션이 설정되고(RDS 호스트가 여러 세션을 허용하도록 구성된 경우) 원래 세션은 여전히 활성 상태를 유지할 수 있습니다.

이 정책 설정을 사용하도록 설정하는 경우 연결 유지 간격을 입력해야 합니다. 연결 유지 간격에 따라 서버가 세션 상태를 확인하는 빈도(분)가 결정됩니다. 입력할 수 있는 값 범위는 1~999,999입니다.

이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않으면 연결 유지 간격이 설정되지 않고 서버는 세션 상태를 확인하지 않습니다.

Limit number of connections

원격 데스크톱 서비스가 서버에 대한 동시 연결 수를 제한할지 여부를 지정합니다.

이 설정을 사용하여 서버에서 활성 상태일 수 있는 원격 데스크톱 서비스 세션의 수를 제한할 수 있습니다. 이 수를 초과하면 연결을 시도하는 추가 사용자는 서버가 사용 중이므로 나중에 다시 시도하라는 오류 메시지를 받습니다. 세션 수를 제한하면 더 적은 수의 세션이 시스템 리소스를 요구하므로 성능이 향상됩니다. 기본적으로 RDS 호스트는 제한없는 수의 원격 데스크톱 서비스 세션을 허용하며, 관리용 원격 데스크톱은 2개의 원격 데스크톱 서비스 세션을 허용합니다.

이 설정을 사용하려면 서버에 대해 최댓값으로 지정하려는 연결 수를 입력합니다. 제한없는 수의 연결을 지정하려면 999999를 입력합니다.

이 정책 설정을 사용하도록 설정하는 경우 최대 연결 수는 Windows 버전 및 서버에서 실행되는 원격 데스크톱 서비스 모드에 따라 지정된 수로 제한됩니다.

이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않으면 연결 수에 대한 제한이 그룹 정책 수준에서 적용되지 않습니다.

참고:

이 설정은 원격 데스크톱 세션 호스트 역할 서비스가 설치된 Windows 운영 체제가 실행되는 서버에 해당하는 RDS 호스트에서 사용하도록 고안되었습니다.

Set rules for remote control of Remote Desktop Services user sessions

이 정책 설정을 사용하여 원격 데스크톱 서비스 세션에서 허용되는 원격 제어 수준을 지정합니다.

이 정책 설정을 사용하여 2가지 원격 제어 수준인 세션 보기 또는 모든 권한 중 하나를 선택할 수 있습니다. 세션 보기 권한이 있으면 원격 제어 사용자가 세션을 볼 수 있습니다. 모든 권한이 있으면 관리자는 세션과 상호 작용할 수 있습니다. 원격 제어는 사용자 권한을 사용하거나 사용하지 않고 설정할 수 있습니다.

이 정책 설정을 사용하도록 설정하는 경우 관리자는 지정된 규칙에 따라 사용자의 원격 데스크톱 서비스 세션과 원격으로 상호 작용할 수 있습니다. 이러한 규칙을 설정하려면 [옵션] 목록에서 원하는 수준의 제어 및 사용 권한을 선택합니다. 원격 제어를 사용하지 않도록 설정하려면 "원격 제어 사용하지 않음"을 선택합니다.

이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않으면 원격 제어 규칙은 원격 데스크톱 세션 호스트 구성 도구의 원격 제어 탭에 제공되는 설정에 따라 결정됩니다. 기본적으로 원격 제어 사용자는 사용자의 권한이 있는 세션에 대해 모든 권한을 갖습니다.

참고:

이 정책 설정은 컴퓨터 구성 및 사용자 구성 둘 다에 표시됩니다. 두 정책 설정이 모두 구성되면 컴퓨터 구성 정책 설정이 우선적으로 적용됩니다.

Restrict Remote Desktop Services users to a single Remote Desktop Services session

이 정책 설정을 사용하여 사용자를 단일 원격 데스크톱 서비스 세션으로 제한합니다.

이 정책 설정을 사용하도록 설정하면 원격 데스크톱 서비스를 사용하여 원격으로 로그온하는 사용자는 해당 서버의 단일 세션(활성 또는 연결 해제 상태)으로 제한됩니다. 사용자가 연결 해제된 상태로 세션을 나가면 다음 로그온 시 해당 세션에 자동으로 다시 연결됩니다.

이 정책 설정을 사용하지 않도록 설정하면 사용자는 원격 데스크톱 서비스를 사용하여 제한없는 수의 동시 원격 연결을 만들 수 있습니다.

이 정책 설정을 구성하지 않으면 원격 데스크톱 세션 호스트 구성 도구의 "사용자당 세션을 하나로 제한" 설정에 따라 사용자가 단일 원격 데스크톱 서비스 세션으로 제한되는지 결정됩니다.

Allow remote start of unlisted programs

이 정책 설정을 사용하여 원격 사용자가 원격 데스크톱 서비스 세션을 시작할 때 RDS 호스트에서 모든 프로그램을 시작할 수 있는지 또는 RemoteApp 프로그램 목록에 나열된 프로그램만 시작할 수 있는지를 지정합니다.

RemoteApp 관리자 도구를 통해 RemoteApp 프로그램 목록을 생성하여 RDS 호스트에서 원격으로 시작할 수 있는 프로그램을 제어할 수 있습니다. 기본적으로 사용자가 원격 데스크톱 서비스 세션을 시작할 때 RemoteApp 프로그램 목록에 있는 프로그램만 시작할 수 있습니다.

이 정책 설정을 사용하도록 설정하면 원격 사용자는 원격 데스크톱 서비스 세션을 시작할 때 RDS 호스트의 모든 프로그램을 시작할 수 있습니다. 예를 들어 원격 사용자는 원격 데스크톱 연결 클라이언트를 사용하여 연결할 때 프로그램의 실행 파일 경로를 지정하여 프로그램을 시작할 수 있습니다.

이 정책 설정을 사용하지 않도록 설정하거나 구성하지 않으면 원격 사용자는 원격 데스크톱 서비스 세션을 시작할 때 RemoteApp 관리자의 RemoteApp 프로그램 목록에 나열된 프로그램만 시작할 수 있습니다.

Turn off Fair Share CPU Scheduling

CPU FSS(Fair Share Scheduling)는 세션 수와 각 세션에 요구되는 프로세서 시간을 기준으로 동일한 RDS 호스트의 모든 원격 데스크톱 서비스 세션에 프로세서 시간을 동적으로 분배합니다.

이 정책 설정을 사용하는 경우 CPU FSS(Fair Share Scheduling)가 사용되지 않습니다.

이 정책 설정을 사용하지 않거나 구성하지 않는 경우 CPU FSS(Fair Share Scheduling)가 사용됩니다.