Windows 10에서 원격 데스크톱 연결이 되지 않을 때 방화벽과 서비스 상태를 확인하는 방법

안녕하세요. 일본서버 호스팅 전문 비전 IDC 기술팀입니다.

오늘은 Windows 10에서 원격 데스크톱(RDP) 연결이 되지 않을 때 Windows Defender 방화벽과 Remote Desktop Services 서비스 상태를 확인하는 방법을 알아보겠습니다.

원격 데스크톱이 활성화되어 있어도 관련 서비스가 중지되어 있거나 방화벽 규칙이 비활성화되어 있으면 접속할 수 없습니다. 이 문서에서는 원격 데스크톱 사용 설정, 서비스 상태, 방화벽 규칙, 기본 포트 3389의 수신 상태를 순서대로 점검합니다.

적용 환경 및 확인 사항

이 문서는 Windows 10 Pro 계열 PC가 원격 데스크톱 연결을 받는 환경을 기준으로 설명합니다. Windows 10 Home은 기본적으로 원격 데스크톱 호스트 기능을 제공하지 않으므로, 먼저 대상 PC의 에디션을 확인해야 합니다.

PowerShell에서 Windows 에디션과 빌드 정보를 확인합니다.

Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber

1. 원격 데스크톱 사용 여부 확인

대상 PC에서 설정 → 시스템 → 원격 데스크톱으로 이동한 뒤 원격 데스크톱 사용이 활성화되어 있는지 확인합니다.

PowerShell에서는 다음 레지스트리 값을 확인할 수 있습니다.

Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections

fDenyTSConnections 값이 0이면 원격 데스크톱 연결이 허용된 상태이고, 1이면 차단된 상태입니다.

필요한 경우 관리자 권한 PowerShell에서 다음 명령으로 원격 데스크톱을 허용할 수 있습니다.

Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections -Value 0

2. Remote Desktop Services 상태 확인

Microsoft의 RDP 문제 해결 문서에서는 다음 두 서비스를 확인하도록 안내합니다.

  • Remote Desktop Services — 서비스 이름 TermService
  • Remote Desktop Services UserMode Port Redirector — 서비스 이름 UmRdpService

PowerShell에서 서비스 상태를 확인합니다.

Get-Service TermService, UmRdpService

정상적인 경우 Status가 Running으로 표시됩니다. 중지되어 있다면 관리자 권한 PowerShell에서 다음 명령으로 시작합니다.

Start-Service TermService
Start-Service UmRdpService

그래픽 화면에서는 services.msc를 실행한 뒤 두 서비스를 찾아 상태를 확인할 수 있습니다.

3. Windows 방화벽 규칙 확인

서비스가 실행 중이어도 Windows Defender 방화벽의 Remote Desktop 인바운드 규칙이 비활성화되어 있으면 외부에서 연결할 수 없습니다.

관리자 권한 PowerShell에서 관련 방화벽 규칙을 확인합니다.

Get-NetFirewallRule -DisplayGroup "Remote Desktop" |
    Select-Object DisplayName, Enabled, Direction, Action, Profile

인바운드 규칙이 비활성화되어 있다면 다음 명령으로 Remote Desktop 규칙 그룹을 활성화합니다.

Get-NetFirewallRule -DisplayGroup "Remote Desktop" |
    Set-NetFirewallRule -Enabled True

그래픽 화면에서는 wf.msc를 실행한 뒤 인바운드 규칙에서 Remote Desktop 관련 규칙이 활성화되어 있는지 확인합니다.

4. 3389 포트 수신 상태 확인

Windows 원격 데스크톱은 기본적으로 TCP 3389 포트를 사용합니다. 현재 RDP listener가 정상적으로 동작하는지 다음 명령으로 확인합니다.

cmd /c 'netstat -ano | find "3389"'

TCP 3389 항목에 LISTENING 상태가 표시되는지 확인합니다. 아무 결과도 나오지 않는다면 RDP listener가 동작하지 않거나 포트가 변경되어 있을 수 있습니다.

3389 포트를 사용하는 PID와 TermService의 PID를 비교합니다.

tasklist /svc | findstr TermService
netstat -ano | findstr 3389

기본 RDP 포트가 변경되었는지는 다음 레지스트리 값으로 확인할 수 있습니다.

(Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp").PortNumber

기본값은 3389입니다. 포트가 변경되어 있다면 클라이언트에서도 변경된 포트를 지정해야 하며, Windows 방화벽과 상위 네트워크 장비에도 동일한 포트가 허용되어 있어야 합니다.

5. 다른 PC에서 포트 연결 테스트

대상 PC에서 3389 포트가 LISTENING 상태라면 다른 Windows PC에서 네트워크 경로를 확인합니다.

Test-NetConnection 203.0.113.10 -Port 3389

예시 IP 203.0.113.10은 실제 대상 PC의 IP 주소로 변경하십시오. TcpTestSucceeded : True이면 해당 TCP 포트까지 연결할 수 있는 상태입니다.

False라면 Windows 방화벽뿐 아니라 공유기 포트포워딩, IDC 방화벽, 클라우드 보안 그룹, 상위 네트워크 ACL 또는 라우팅 문제도 확인해야 합니다.

6. 자주 발생하는 원인과 해결 방법

Windows 10 원격 데스크톱 연결 실패 점검표
증상 가능한 원인 확인 방법 해결 방법
Windows 10 Home에서 접속을 받으려 함 RDP 호스트 기능 미지원 Windows 에디션 확인 Windows Pro 계열 또는 다른 지원 원격 접속 방식 사용
RDP 설정은 켜져 있지만 접속 불가 TermService 또는 UmRdpService 중지 Get-Service TermService, UmRdpService 서비스 시작 후 포트 수신 상태 재확인
같은 PC에서는 정상인데 외부에서 접속 불가 방화벽 또는 상위 네트워크 차단 Get-NetFirewallRule, Test-NetConnection Remote Desktop 규칙과 상위 방화벽·포트포워딩 확인
3389 포트가 LISTENING 상태가 아님 RDP listener 문제, 포트 변경 또는 서비스 문제 netstat와 RDP 포트 레지스트리 확인 실제 RDP 포트와 서비스 상태를 확인하고 방화벽 규칙을 일치시킴
PC 이름으로만 연결되지 않음 DNS 또는 이름 확인 문제 IP 주소로 직접 RDP 접속 테스트 DNS 및 네트워크 이름 확인 설정 점검

핵심 상태를 한 번에 확인하기

관리자 권한 PowerShell에서 다음 항목을 순서대로 확인하면 장애 범위를 빠르게 줄일 수 있습니다.

Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections

Get-Service TermService, UmRdpService

Get-NetFirewallRule -DisplayGroup "Remote Desktop" |
    Select-Object DisplayName, Enabled, Direction, Action, Profile

netstat -ano | findstr 3389

7. 변경 사항 원상복구

문제 해결 과정에서 원격 데스크톱을 임시로 활성화했고 다시 비활성화해야 한다면 다음 명령을 사용합니다.

Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" -Name fDenyTSConnections -Value 1

Remote Desktop 방화벽 규칙 그룹도 다시 비활성화하려면 다음과 같이 실행합니다.

Get-NetFirewallRule -DisplayGroup "Remote Desktop" |
    Set-NetFirewallRule -Enabled False

공식 참고자료

자주 묻는 질문

Windows 10 Home에도 원격 데스크톱으로 접속할 수 있나요?

Windows 10 Home은 기본 RDP 호스트 기능을 제공하지 않습니다. 원격 접속을 받는 대상 PC는 Windows 10 Pro 계열이어야 하며, 접속하는 클라이언트 PC는 Home 에디션이어도 원격 데스크톱 클라이언트를 사용할 수 있습니다.

방화벽 규칙을 켰는데도 접속되지 않습니다.

TermService가 실행 중인지, 실제 RDP 포트가 LISTENING 상태인지, 다른 PC에서 해당 포트까지 도달할 수 있는지 확인하십시오. 공유기, IDC 방화벽 또는 클라우드 보안 그룹이 별도로 차단하고 있을 수도 있습니다.

RDP 기본 포트는 몇 번인가요?

기본 RDP 포트는 TCP 3389입니다. 포트를 변경했다면 클라이언트와 방화벽 설정도 변경된 포트에 맞게 구성해야 합니다.

Windows 방화벽 전체를 꺼서 테스트해도 되나요?

전체 방화벽을 장시간 비활성화하는 것은 권장하지 않습니다. Remote Desktop 관련 인바운드 규칙만 확인하고 필요한 경우 허용 원격 IP를 제한하는 방식이 안전합니다.

마무리

Windows 10에서 원격 데스크톱 연결이 되지 않을 때는 원격 데스크톱 활성화 여부를 먼저 확인하고, TermService와 UmRdpService 상태, Windows 방화벽의 Remote Desktop 규칙, 기본 포트 3389의 수신 상태를 순서대로 확인하는 것이 효율적입니다.

비전 IDC는 일본서버 호스팅 환경을 포함한 Windows 및 Linux 서버 운영 환경에서 원격 관리와 장애 해결에 도움이 되는 기술정보를 지속적으로 제공하겠습니다.

  • 0 사용자에게 유용한 정보 제공
이 답변이 도움이 되었나요?
« Back