노트북 원격 데스크톱 RDP 설정 방법 — 집에서 회사 PC 접속

노트북 원격 데스크톱 RDP 설정 방법 — 집에서 회사 PC 접속

원격 데스크톱 프로토콜(RDP)은 Microsoft가 개발한 표준 원격 접속 기술로, 별도 소프트웨어 없이 Windows에 내장되어 있습니다. Notebookcheck 측정 기준 로컬 네트워크에서 RDP 지연은 평균 10~20ms로 60fps 원격 제어가 가능합니다. 다만 인터넷에 직접 노출 시 보안 위협이 크므로 올바른 설정이 필요합니다.

RDP 사용 전 확인사항
• 호스트 PC: Windows 11 Pro 이상 (Home은 호스트 불가)
• 클라이언트 PC: Windows 모든 버전·macOS·iOS·Android에서 Microsoft RD 클라이언트 사용 가능
• 정적 IP 또는 DDNS 설정 필요 (인터넷 경유 접속 시)

1. 호스트 PC에서 원격 데스크톱 활성화

설정 → 시스템 → 원격 데스크톱에서 ‘원격 데스크톱’ 토글을 켭니다. NLA(네트워크 수준 인증)는 기본으로 활성화됩니다. ‘이 PC의 이름’에 표시된 컴퓨터 이름을 기록해두면 같은 네트워크 내에서 연결 시 사용합니다. 방화벽에서 TCP 3389 포트를 허용해야 하며, Windows Defender 방화벽은 원격 데스크톱 활성화 시 자동으로 규칙이 추가됩니다.

2. 클라이언트에서 연결하는 방법

연결하는 노트북에서 시작 메뉴에 ‘원격 데스크톱 연결’을 검색하거나 mstsc 명령어를 실행합니다. ‘컴퓨터’ 필드에 호스트 PC의 IP 주소 또는 컴퓨터 이름을 입력하고 연결을 클릭합니다. 사용자 이름과 비밀번호를 입력하면 접속이 완료됩니다. macOS에서는 App Store의 Microsoft Remote Desktop 앱을 사용합니다.

인터넷 직접 노출 위험: Microsoft 보안 블로그 2024 기준 RDP 기본 포트 3389가 인터넷에 노출되면 하루 100만 건 이상의 무차별 대입 공격을 받습니다. 인터넷 경유 접속이 필요하다면 반드시 VPN 연계 또는 포트 변경과 계정 잠금 정책을 적용하세요.

3. 보안 강화 — 포트 변경·VPN 연계

KISA 원격접속 보안 가이드는 다음 세 가지 조합을 권장합니다:

  • 기본 포트 변경: 레지스트리 HKLMSYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp의 PortNumber를 3389에서 다른 번호(예: 49152~65535 범위)로 변경
  • VPN 연계: 먼저 VPN으로 회사 내부망에 접속 후 RDP를 사용하면 인터넷에서 RDP 포트를 직접 노출하지 않아도 됩니다
  • 계정 잠금 정책: 로컬 보안 정책에서 로그인 실패 5회 시 30분 잠금 설정

4. 연결 품질 최적화 설정

원격 데스크톱 연결 창에서 ‘표시’ 탭의 색 품질을 낮추고, ‘환경’ 탭에서 배경 무늬·글꼴 다듬기·시각 효과를 비활성화하면 대역폭을 절약해 연결 속도가 향상됩니다. 느린 인터넷 환경에서는 ‘연결 속도에 따른 성능 최적화’ 옵션에서 ‘저속 광대역(256Kbps~2Mbps)’를 선택합니다. 노트북 VPN 설정 방법에서 VPN 선택·설정법을 함께 확인하세요. 노트북 다중 계정 설정 방법과 연계하면 원격 접속 계정을 업무용으로 분리할 수 있습니다.