RDP 클라이언트로 Windows 인스턴스에 연결하기

RDP 클라이언트로 Windows 인스턴스에 연결하기 (Connect to your Windows instance using an RDP client)

다음과 같이 RDP 클라이언트를 사용해 Windows 인스턴스에 연결할 수 있어요.

출처: 문서

본문

팁 대안으로 Systems Manager Fleet Manager나 EC2 Instance Connect Endpoint로 Windows 인스턴스에 연결할 수도 있어요.

사전 요구 사항 (Prerequisites)

RDP 클라이언트로 Windows 인스턴스에 연결하려면 다음 사전 요구 사항을 충족해야 해요.

  • 일반 사전 요구 사항을 완료해요.
    • 인스턴스가 상태 검사(status checks)를 통과했는지 확인해요. 인스턴스가 연결 요청을 받을 준비가 되려면 몇 분이 걸릴 수 있어요. 자세한 내용은 상태 검사 보기를 참고하세요.
    • 필요한 인스턴스 세부 정보를 가져와요.
    • 프라이빗 키를 찾고 권한을 설정해요.
    • (선택 사항) 인스턴스 지문(fingerprint)을 가져와요.
  • RDP 클라이언트를 설치해요.
    • (Windows) Windows에는 RDP 클라이언트가 기본으로 포함돼 있어요. 확인하려면 명령 프롬프트 창에서 mstsc를 입력해요. 컴퓨터가 이 명령을 인식하지 못하면 Microsoft Store에서 Microsoft Remote Desktop 앱을 다운로드해요.
    • (macOS X) Mac App Store에서 Windows App for Mac(이전 이름 Microsoft Remote Desktop)을 다운로드해요.
    • (Linux) Remmina를 사용해요.
  • 여러분의 IP 주소에서 인바운드 RDP 트래픽을 허용해요. 인스턴스와 연결된 보안 그룹이 여러분의 IP 주소에서 들어오는 RDP 트래픽을 허용하는지 확인해요. 자세한 내용은 여러분의 컴퓨터에서 인스턴스로 연결하는 규칙을 참고하세요.

관리자 비밀번호 검색 (Retrieve the administrator password)

인스턴스를 도메인에 가입시켰다면 Directory Service의 도메인 자격 증명으로 인스턴스에 연결할 수 있어요. Remote Desktop 로그인 화면에서 로컬 컴퓨터 이름과 생성된 비밀번호를 사용하는 대신, 관리자에 대한 정규화된 사용자 이름(예: corp.example.com\Admin)과 이 계정의 비밀번호를 사용해요.

RDP로 Windows 인스턴스에 연결하려면 초기 관리자 비밀번호를 검색한 다음 인스턴스에 연결할 때 이 비밀번호를 입력해야 해요. 인스턴스 시작 후 이 비밀번호를 사용할 수 있게 되기까지 몇 분이 걸려요. 계정에 GetPasswordData 작업을 호출할 권한이 있어야 해요. 자세한 내용은 Amazon EC2 API 접근을 제어하는 정책 예시를 참고하세요.

Administrator 계정의 기본 사용자 이름은 AMI에 포함된 운영체제(OS)의 언어에 따라 달라져요. 올바른 사용자 이름을 결정하려면 OS의 언어를 식별한 다음 해당 사용자 이름을 선택해요. 예를 들어 영어 OS에서는 사용자 이름이 Administrator이고, 프랑스어 OS에서는 Administrateur, 포르투갈어 OS에서는 Administrador예요. OS의 언어 버전에 그 언어의 사용자 이름이 없다면 Administrator (Other) 사용자 이름을 선택해요. 자세한 내용은 Microsoft 웹사이트의 Windows의 Administrator 계정 지역화 이름을 참고하세요.

초기 관리자 비밀번호 검색하기

  1. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  2. 탐색 창에서 Instances를 선택해요.
  3. 인스턴스를 선택한 다음 Connect를 선택해요.
  4. Connect to instance 페이지에서 RDP client 탭을 선택해요.
  5. Username에서 Administrator 계정의 기본 사용자 이름을 선택해요. 인스턴스를 시작하는 데 사용한 AMI에 포함된 운영체제(OS)의 언어와 일치하는 사용자 이름을 선택해야 해요. OS와 같은 언어의 사용자 이름이 없으면 **Administrator (Other)**를 선택해요.
  6. Get password를 선택해요.
  7. Get Windows password 페이지에서 다음을 수행해요.
    • Upload private key file을 선택하고 인스턴스를 시작할 때 지정한 프라이빗 키(.pem) 파일로 이동해요.
    • 파일을 선택하고 Open을 선택해 파일의 전체 내용을 이 창에 복사해요.
    • Decrypt password를 선택해요. Get Windows password 페이지가 닫히고, 인스턴스의 기본 관리자 비밀번호가 이전에 표시된 Get password 링크 대신 Password 아래에 나타나요.
    • 비밀번호를 복사해 안전한 곳에 저장해요. 이 비밀번호는 인스턴스에 연결하는 데 필요해요.

Windows 인스턴스에 연결하기 (Connect to your Windows instance)

다음 절차는 Windows용 Remote Desktop Connection 클라이언트(MSTSC)를 사용해요. 다른 RDP 클라이언트를 사용하는 경우 RDP 파일을 다운로드한 다음 RDP 연결을 설정하는 단계는 해당 RDP 클라이언트의 문서를 참고하세요.

RDP 클라이언트로 Windows 인스턴스에 연결하기

  1. Connect to instance 페이지에서 Download remote desktop file을 선택해요. 파일 다운로드가 끝나면 Cancel을 선택해 Instances 페이지로 돌아가요. RDP 파일이 Downloads 폴더에 다운로드돼요.
  2. mstsc.exe를 실행해서 RDP 클라이언트를 열어요.
  3. Show options를 펼치고 Open을 선택한 다음 Downloads 폴더에서 .rdp 파일을 선택해요.
  4. 기본적으로 Computer는 인스턴스의 공개 IPv4 DNS 이름이고 User name은 관리자 계정이에요. 대신 IPv6로 인스턴스에 연결하려면 인스턴스의 공개 IPv4 DNS 이름을 IPv6 주소로 바꿔요. 기본 설정을 검토하고 필요에 따라 변경해요.
  5. Connect를 선택해요. 원격 연결 게시자가 알 수 없는 게시자라는 경고를 받으면 Connect를 선택해 계속해요.
  6. 이전에 저장한 비밀번호를 입력하고 OK를 선택해요.
  7. 자체 서명 인증서의 특성상 보안 인증서를 인증할 수 없다는 경고가 표시될 수 있어요. 다음 중 하나를 수행해요.
    • 인증서를 신뢰한다면 Yes를 선택해 인스턴스에 연결해요.
    • [Windows] 진행하기 전에 원격 컴퓨터의 신원을 확인하기 위해 인증서의 지문(thumbprint)을 시스템 로그의 값과 비교해요. View certificate를 선택한 다음 Details 탭에서 Thumbprint를 선택해요. 이 값을 Actions, Monitor and troubleshoot, Get system log의 RDPCERTIFICATE-THUMBPRINT 값과 비교해요.
    • [Mac OS X] 진행하기 전에 원격 컴퓨터의 신원을 확인하기 위해 인증서의 지문(fingerprint)을 시스템 로그의 값과 비교해요. Show Certificate를 선택하고 Details를 펼친 다음 SHA1 Fingerprints를 선택해요. 이 값을 Actions, Monitor and troubleshoot, Get system log의 RDPCERTIFICATE-THUMBPRINT 값과 비교해요.
  8. RDP 연결이 성공하면 RDP 클라이언트가 Windows 로그인 화면과 그다음 Windows 데스크톱을 표시해요. 대신 오류 메시지를 받으면 Remote Desktop can't connect to the remote computer를 참고하세요. RDP 연결을 마치면 RDP 클라이언트를 닫을 수 있어요.

사용자 계정 구성 (Configure user accounts)

RDP로 인스턴스에 연결한 후에는 다음 작업을 수행할 것을 권장해요.

  • 관리자 비밀번호를 기본값에서 변경해요. Windows Server를 실행하는 모든 컴퓨터에서처럼 인스턴스 자체에 로그온한 상태에서 비밀번호를 변경할 수 있어요.
  • 인스턴스에 관리자 권한이 있는 다른 사용자를 만들어요. 이것은 관리자 비밀번호를 잊어버리거나 관리자 계정에 문제가 생긴 경우의 안전장치예요. 새 사용자는 인스턴스에 원격으로 접근할 수 있는 권한이 있어야 해요. Windows 데스크톱이나 파일 탐색기의 This PC 아이콘을 마우스 오른쪽 버튼으로 클릭하고 Properties를 선택해 System Properties를 엽니다. Remote settings를 선택하고 Select Users를 선택해서 원격 데스크톱 사용자 그룹에 사용자를 추가해요.

더 알아보기 (Learn more)