Windows 서버 원격 데스크톱 로그인 계정 비밀번호 변경 방법

안녕하세요. 비전 IDC 기술팀입니다.

원격 데스크톱(RDP)으로 접속하는 Windows 서버는 로그인 계정의 비밀번호가 사실상 서버를 지키는 첫 번째 관문입니다. 서버를 처음 받은 뒤 초기 비밀번호를 그대로 사용하고 있거나, 비밀번호를 여러 사람과 공유했거나, 로그인 실패 기록이 반복해서 남는다면 비밀번호를 새로 변경하는 것이 좋습니다.

이 문서에서는 원격 데스크톱 세션 안에서 비밀번호를 변경하는 여러 가지 방법(보안 화면, 설정 앱, 명령 프롬프트, PowerShell)과 비밀번호 정책 확인, 접속하는 PC에 저장된 자격 증명 갱신 방법을 설명합니다. 마지막으로 기본 Administrator 계정 대신 별도 계정을 사용하는 방법과 계정 잠금 정책 설정도 함께 다룹니다.

적용 환경

  • 운영체제: Windows Server 2016 / 2019 / 2022
  • 운영체제: Windows 10 / 11
  • 대상 계정: 서버의 로컬 계정(Active Directory 도메인 계정은 이 문서의 범위가 아닙니다)
  • 관련 도구: net user, PowerShell Set-LocalUser, secpol.msc, 자격 증명 관리자

1. 변경 전 확인 사항

현재 로그인한 계정 확인

명령 프롬프트나 PowerShell에서 현재 로그인한 계정 이름을 확인합니다.

whoami

컴퓨터이름\계정이름 형식으로 표시되며, 뒤쪽이 비밀번호를 변경할 계정 이름입니다. 서버에 있는 로컬 계정 전체 목록은 다음 명령으로 확인할 수 있습니다.

Get-LocalUser | Select-Object Name, Enabled, LastLogon

같은 계정을 사용하는 프로그램 확인

비밀번호를 바꾸면 해당 계정의 비밀번호를 따로 저장해 둔 기능은 다음 실행부터 로그인에 실패할 수 있습니다. 아래 항목에서 변경할 계정을 사용하고 있는지 확인하고, 비밀번호 변경 후 함께 수정하십시오.

  • 서비스(services.msc)의 로그온 탭에 계정과 비밀번호가 지정된 서비스
  • 작업 스케줄러에서 "사용자의 로그온 여부에 관계없이 실행"으로 등록된 작업
  • IIS 애플리케이션 풀이나 가상 디렉터리에 지정한 연결 계정
  • 다른 서버에서 이 계정으로 연결하는 네트워크 드라이브, 백업 프로그램, 원격 관리 도구

좋은 비밀번호 기준

  • 가능한 한 길게(예: 14자 이상) 만들고, 영문 대문자·소문자·숫자·특수문자를 섞습니다.
  • 계정 이름, 회사명, 도메인, 전화번호, 생일처럼 추측 가능한 정보를 포함하지 않습니다.
  • 다른 사이트나 다른 서버에서 사용 중인 비밀번호를 재사용하지 않습니다.

2. 원격 세션에서 Ctrl+Alt+End로 변경

Windows Server와 Windows 10/11 모두에서 사용할 수 있는 가장 일반적인 방법입니다. 현재 비밀번호를 알고 있을 때 본인 계정의 비밀번호를 변경합니다.

원격 데스크톱 세션 안에서 Ctrl + Alt + Del을 누르면 서버가 아니라 내 PC의 보안 화면이 열립니다. 원격 서버에 같은 기능을 전달하려면 Ctrl + Alt + End를 사용합니다.

  1. 원격 데스크톱 창을 클릭하여 활성화한 상태에서 Ctrl + Alt + End를 누릅니다.
  2. 잠금, 로그아웃 등의 메뉴가 표시된 보안 화면에서 암호 변경을 선택합니다.
  3. 이전 암호, 새 암호, 암호 확인을 차례로 입력합니다.
  4. Enter를 누르거나 화살표 버튼을 클릭하여 변경을 완료합니다.

3. 설정 앱에서 변경(Windows 10/11)

Windows 10/11 VPS에서는 설정 앱을 사용해 로컬 계정 비밀번호를 변경할 수 있습니다.

  1. Win + I를 눌러 설정을 엽니다.
  2. 계정로그인 옵션으로 이동합니다.
  3. 비밀번호 항목을 펼친 뒤 변경을 클릭합니다.
  4. 현재 비밀번호를 입력하여 본인 확인을 한 뒤 새 비밀번호, 비밀번호 확인, 비밀번호 힌트를 입력합니다.
  5. 다음과 마침을 클릭하여 완료합니다.

4. 명령 프롬프트 net user로 변경

시작 메뉴에서 cmd를 검색한 뒤 관리자 권한으로 실행을 선택합니다. 다음 명령에서 <계정>을 실제 계정 이름으로 바꿔 실행합니다.

net user <계정> *

예를 들어 Administrator 계정이라면 net user Administrator *를 실행합니다. 새 비밀번호와 확인용 비밀번호를 한 번씩 입력하라는 안내가 나타나며, 입력하는 동안 화면에는 아무것도 표시되지 않는 것이 정상입니다. "명령을 잘 실행했습니다"와 같은 완료 메시지가 표시되면 변경된 것입니다.

관리자 권한으로 다른 사용자의 비밀번호를 새로 지정하는 것은 이전 비밀번호 없이 강제로 재설정하는 방식입니다. 이 경우 해당 사용자가 EFS로 암호화한 파일, 개인 인증서, 저장해 둔 자격 증명 등에 더 이상 접근하지 못할 수 있습니다. 사용자가 이전 비밀번호를 알고 있다면 해당 사용자로 로그인하여 2단계의 방법으로 직접 변경하는 것이 안전합니다.

5. PowerShell Set-LocalUser로 변경

시작 버튼을 마우스 오른쪽 버튼으로 클릭하여 Windows PowerShell(관리자) 또는 터미널(관리자)을 실행합니다. Read-Host -AsSecureString을 사용하면 비밀번호가 화면과 명령 기록에 평문으로 남지 않습니다.

$password = Read-Host -Prompt "새 비밀번호 입력" -AsSecureString
Set-LocalUser -Name "Administrator" -Password $password

"Administrator"는 실제 변경할 계정 이름으로 바꿉니다. 명령 실행 후 오류 메시지가 없으면 변경된 것입니다. 오타를 방지하려면 두 번 입력받아 비교한 뒤 적용할 수도 있습니다.

$p1 = Read-Host -Prompt "새 비밀번호 입력" -AsSecureString
$p2 = Read-Host -Prompt "새 비밀번호 다시 입력" -AsSecureString

$plain1 = [System.Net.NetworkCredential]::new("", $p1).Password
$plain2 = [System.Net.NetworkCredential]::new("", $p2).Password

if ($plain1 -ceq $plain2) {
    Set-LocalUser -Name "Administrator" -Password $p1
    Write-Host "비밀번호가 변경되었습니다."
} else {
    Write-Host "두 입력값이 일치하지 않습니다. 다시 실행하십시오."
}
Remove-Variable plain1, plain2

변경 시각은 다음 명령의 PasswordLastSet 값으로 확인할 수 있습니다.

Get-LocalUser -Name "Administrator" | Select-Object Name, PasswordLastSet, PasswordExpires

6. 비밀번호 정책과 복잡성 요구 사항

새 비밀번호가 서버의 암호 정책을 만족하지 않으면 변경이 거부됩니다. 현재 적용된 최소 암호 길이, 최대 사용 기간, 최근 암호 기억 개수 등은 다음 명령으로 확인할 수 있습니다.

net accounts

복잡성 요구 사항 적용 여부는 secpol.msc(로컬 보안 정책)를 실행한 뒤 계정 정책암호 정책암호는 복잡성을 만족해야 함에서 확인합니다. 이 설정의 기본값은 Windows 에디션과 서버 이미지 구성에 따라 다를 수 있으므로 실제 서버에서 직접 확인하는 것이 정확합니다.

복잡성 요구 사항이 사용으로 설정되어 있으면 일반적으로 다음 조건을 만족해야 합니다.

  • 계정 이름이나 사용자 전체 이름의 일부를 포함하지 않아야 합니다.
  • 영문 대문자, 영문 소문자, 숫자, 특수문자 중 세 가지 이상을 포함해야 합니다.
  • 최소 길이 정책이 별도로 설정되어 있다면 그 길이 이상이어야 합니다.

최근 암호 기억 정책이 설정되어 있으면 최근에 사용한 비밀번호를 다시 사용할 수 없으며, 최소 암호 사용 기간이 설정되어 있으면 방금 바꾼 비밀번호를 곧바로 다시 바꾸지 못할 수 있습니다.

7. 접속 PC의 저장된 자격 증명 갱신

원격 데스크톱 연결(mstsc)에서 "자격 증명 저장"을 사용했다면 내 PC에 이전 비밀번호가 남아 있습니다. 서버 비밀번호를 바꾼 뒤에도 그대로 두면 로그인 실패가 반복되고, 계정 잠금 정책이 적용된 서버에서는 계정이 잠길 수도 있으므로 반드시 갱신하십시오.

원격 데스크톱 연결 창에서 수정

  1. 내 PC에서 mstsc를 실행하고 옵션 표시를 클릭합니다.
  2. 일반 탭의 컴퓨터 항목에 서버 주소를 입력하면 저장된 자격 증명이 있을 때 편집 또는 삭제 링크가 표시됩니다.
  3. 삭제한 뒤 다시 접속하면서 새 비밀번호를 입력하고, 필요하면 저장 옵션을 다시 선택합니다.

자격 증명 관리자에서 수정

제어판사용자 계정자격 증명 관리자Windows 자격 증명에서 TERMSRV/서버주소 형식의 항목을 찾아 편집하거나 제거합니다. 명령으로 확인하고 삭제할 수도 있습니다.

cmdkey /list | findstr TERMSRV

cmdkey /delete:TERMSRV/203.0.113.10

203.0.113.10은 예시이므로 cmdkey /list에 표시된 대상 이름을 그대로 입력하십시오. 저장해 둔 .rdp 파일, 원격 접속 관리 프로그램, 휴대폰의 원격 데스크톱 앱에도 비밀번호가 저장되어 있다면 함께 수정합니다.

8. 기본 Administrator 대신 별도 계정 사용

무차별 대입 공격은 대부분 Administrator, admin처럼 흔한 계정 이름을 대상으로 시도됩니다. 추측하기 어려운 이름의 관리자 계정을 만들어 사용하면 비밀번호뿐 아니라 계정 이름까지 맞혀야 하므로 공격 성공 가능성이 낮아집니다.

새 관리자 계정 만들기

$password = Read-Host -Prompt "새 계정 비밀번호 입력" -AsSecureString
New-LocalUser -Name "srvop-k7" -Password $password -FullName "Server Operator"

# 로컬 Administrators 그룹(SID S-1-5-32-544)에 추가
Add-LocalGroupMember -SID "S-1-5-32-544" -Member "srvop-k7"

srvop-k7은 예시 이름이므로 추측하기 어려운 이름으로 바꿔 사용하십시오. 그룹을 SID로 지정하면 Windows 표시 언어와 관계없이 동일하게 동작합니다. Administrators 그룹 구성원은 기본적으로 원격 데스크톱 접속이 허용되며, 관리자 권한이 필요 없는 사용자라면 Remote Desktop Users 그룹(SID S-1-5-32-555)에만 추가합니다.

Administrator 계정 이름 변경 또는 사용 안 함

새 계정으로 원격 데스크톱 로그인과 관리자 작업이 정상 동작하는 것을 확인한 뒤, 기본 Administrator 계정의 이름을 바꾸거나 사용하지 않도록 설정할 수 있습니다.

# 이름 변경
Rename-LocalUser -Name "Administrator" -NewName "원하는새이름"

# 또는 사용 안 함(새 계정 로그인 확인 후에만 실행)
Disable-LocalUser -Name "Administrator"

이름 변경은 secpol.msc로컬 정책보안 옵션계정: Administrator 계정 이름 바꾸기에서도 할 수 있습니다. 이름을 바꿔도 계정의 보안 식별자(SID)는 그대로이므로, 이름 변경만으로 충분하다고 여기지 말고 강력한 비밀번호를 함께 유지하십시오.

9. 계정 잠금 정책 설정

계정 잠금 정책을 사용하면 정해진 횟수 이상 로그인에 실패한 계정을 일정 시간 동안 잠가 비밀번호 대입 시도를 늦출 수 있습니다. secpol.msc를 실행한 뒤 계정 정책계정 잠금 정책에서 다음 세 가지 항목을 설정합니다.

계정 잠금 정책 항목
정책 항목 의미
계정 잠금 임계값 몇 번 로그인에 실패하면 계정을 잠글지 지정합니다. 0이면 잠그지 않습니다.
계정 잠금 기간 잠긴 계정이 자동으로 풀릴 때까지의 시간(분)입니다.
다음 시간 후 계정 잠금 수를 원래대로 설정 실패 횟수 누적을 초기화하는 시간(분)입니다. 계정 잠금 기간보다 길게 설정할 수 없습니다.

명령으로도 설정할 수 있습니다. 아래 숫자는 설명을 위한 예시이므로 운영 환경에 맞게 정하십시오.

net accounts /lockoutthreshold:10 /lockoutduration:30 /lockoutwindow:30

net accounts

잠긴 계정을 즉시 풀어야 한다면 다른 관리자 계정으로 로그인한 뒤 lusrmgr.msc(로컬 사용자 및 그룹)에서 해당 사용자의 속성을 열고, 일반 탭의 계정 잠김 관련 체크 항목을 해제합니다. 표시 문구는 Windows 버전에 따라 다를 수 있습니다.

10. 자주 발생하는 문제와 확인 방법

비밀번호 변경 관련 문제 점검
증상 가능한 원인 해결 방향
암호 정책 요구 사항에 맞지 않는다는 오류 복잡성, 최소 길이, 최근 암호 기억, 최소 사용 기간 정책 net accountssecpol.msc로 정책을 확인하고 조건에 맞는 새 비밀번호를 사용합니다.
net user 실행 시 액세스 거부 관리자 권한 없이 명령 프롬프트 실행 명령 프롬프트를 관리자 권한으로 다시 실행합니다.
Ctrl+Alt+End를 눌러도 반응 없음 키보드 배열, macOS 클라이언트, 중첩 원격 세션 net user 또는 Set-LocalUser 방법을 사용합니다.
변경 후 새 비밀번호로도 로그인 실패 내 PC의 저장된 이전 자격 증명 사용, 입력 언어(한/영) 상태, 다른 계정 이름으로 접속 저장된 자격 증명을 삭제하고 계정 이름과 입력 언어를 확인한 뒤 직접 입력합니다.
변경 후 특정 서비스나 예약 작업이 실패 해당 기능에 이전 비밀번호가 저장되어 있음 서비스의 로그온 탭, 작업 스케줄러 작업 속성에서 새 비밀번호를 다시 입력합니다.
계정이 잠겨 로그인할 수 없음 잘못된 비밀번호 반복 입력 또는 외부 대입 시도 잠금 기간이 지나기를 기다리거나, 다른 관리자 계정 또는 콘솔로 접속하여 잠금을 해제합니다.

비밀번호를 잊어 어떤 관리자 계정으로도 로그인할 수 없다면 원격 데스크톱에서 해결할 수 있는 방법은 없습니다. 이 경우 임의로 반복 시도하여 계정을 잠그지 말고 비전 IDC 기술지원에 문의해 주시기 바랍니다.

11. 관련 비전 IDC 기술자료

12. 자주 묻는 질문

비밀번호를 바꾸면 현재 원격 세션이 끊어지나요?

일반적으로 이미 로그인된 세션은 그대로 유지됩니다. 새 비밀번호는 다음 로그인부터 사용되므로, 다른 창에서 새 비밀번호로 접속이 되는지 확인한 뒤 기존 세션을 종료하는 것이 안전합니다.

Windows Hello PIN으로 원격 데스크톱에 로그인할 수 있나요?

PIN은 해당 장치에서 로컬로 로그인할 때 사용하는 방식이며, 원격 데스크톱 로그인에는 계정 비밀번호를 입력해야 합니다.

비밀번호는 얼마나 자주 바꿔야 하나요?

정해진 주기보다 중요한 것은 길고 추측하기 어려우며 다른 곳에서 재사용하지 않는 비밀번호를 쓰는 것입니다. 다만 비밀번호를 다른 사람과 공유했거나, 유출이 의심되거나, 서버를 처음 받은 뒤라면 즉시 변경하십시오.

여러 사람이 같은 계정을 사용해도 되나요?

가능은 하지만 누가 어떤 작업을 했는지 구분하기 어렵고, 한 사람이 퇴사하거나 비밀번호가 유출되면 모두의 비밀번호를 바꿔야 합니다. 사용자별로 계정을 만들어 필요한 권한만 부여하는 방식을 권장합니다.

마무리

이번 문서에서는 Windows 서버의 원격 데스크톱 로그인 계정 비밀번호를 변경하는 방법을 살펴봤습니다. 원격 세션에서는 Ctrl + Alt + End로 간단히 변경할 수 있고, 키 조합이 전달되지 않으면 net user 계정 *이나 Set-LocalUser를 사용하면 됩니다. 변경 후에는 접속 PC의 저장된 자격 증명과 같은 계정을 사용하는 서비스를 함께 갱신하고, 별도 관리자 계정과 계정 잠금 정책으로 보안을 한 단계 더 강화하시기 바랍니다.

해결되지 않으면 비전 IDC 1:1 문의(https://visionidc.com/submitticket.php) 또는 텔레그램 VISIONIDC24로 문의해 주시기 바랍니다.

  • 0 사용자에게 유용한 정보 제공
이 답변이 도움이 되었나요?
« Back