[인프라진단] #W-26 RDS(Remote Data Services) 제거
1. 항목 설명
RDS(Remote Data Services)는 구형 MDAC 구성 요소로 원격 데이터 접근 기능을 제공합니다. 취약한 구형 플랫폼에서 MSADC 가상 디렉터리와 관련 레지스트리 값이 남아 있으면 서비스 거부 또는 원격 명령 실행 위험이 발생할 수 있습니다.
판단 기준: IIS를 사용하지 않거나 Windows 2008 이상을 사용하거나, 구형 지원 서비스팩이 적용되었거나, 기본 웹 사이트에 MSADC 가상 디렉터리가 없거나, ADCLaunch 관련 레지스트리 값이 없으면 양호입니다.
2026 가이드 근거

2. 점검 목적
구형 RDS 구성 요소와 공개 경로를 제거하여 레거시 원격 데이터 기능을 악용한 공격 가능성을 차단하는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 최초 확인 Build: 17763.3650
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only 격리망
- 실행 ID: W26-W30 통합 실행 결과 기준
4. 취약 상태 구성
Windows Server 2019는 가이드의 Windows 2008 이상 조건을 충족하므로 공식 판단은 처음부터 양호입니다. 실제 취약 RDS 구성 요소를 설치하지 않고, 점검 원리를 설명하기 위해 msadc 가상 디렉터리와 ADCLaunch 이름만 비기능성 실습 흔적으로 잠시 생성했습니다. 따라서 최초 상태는 가이드상 취약 판정이 아니라 보완 점검이 필요한 모의 상태입니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
$physicalPath = 'C:\inetpub\wwwroot\msadc'
$appcmd = "$env:SystemRoot\System32\inetsrv\appcmd.exe"
New-Item -Path $physicalPath -ItemType Directory -Force
& $appcmd add vdir '/app.name:Default Web Site/' '/path:/msadc' `
"/physicalPath:$physicalPath"
$path = 'HKLM:\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\ADCLaunch'
New-Item -Path $path -Force
New-ItemProperty -Path $path -Name 'RDSServer.DataFactory' `
-Value 'LabArtifact' -PropertyType String -Force
다음 명령으로 설정 상태를 확인했습니다.
Get-CimInstance Win32_OperatingSystem |
Select-Object Caption, Version, BuildNumber
& "$env:SystemRoot\System32\inetsrv\appcmd.exe" list vdir |
Select-String 'Default Web Site/msadc'
Test-Path 'HKLM:\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\ADCLaunch'
5. 최초진단 결과
- 판정: 양호(가이드 기준) / 보완 점검 필요
- 자동 판정 근거: Windows Server 2019이므로 공식 OS 기준은 충족하지만, 점검 학습을 위해 만든 레거시 이름의 가상 디렉터리와 레지스트리 흔적이 존재했습니다.

6. 조치 방법
실습용 msadc 가상 디렉터리와 ADCLaunch 레지스트리 흔적을 제거했습니다. 운영 환경의 구형 서버라면 OS 버전과 서비스팩, IIS 사용 여부, 실제 RDS 의존성을 확인한 후 패치 또는 제거를 수행해야 합니다.
$appcmd = "$env:SystemRoot\System32\inetsrv\appcmd.exe"
& $appcmd delete vdir 'Default Web Site/msadc'
Remove-Item `
'HKLM:\SYSTEM\CurrentControlSet\Services\W3SVC\Parameters\ADCLaunch' `
-Recurse -Force
Remove-Item 'C:\inetpub\wwwroot\msadc' -Recurse -Force
Windows 설정 경로: IIS 관리자 > Sites > Default Web Site > msadc 가상 디렉터리 제거 여부 확인

7. 이행진단 결과
- 판정: 양호
- 자동 판정 근거: Windows Server 2019 기준을 충족하며 MSADC 가상 디렉터리와 ADCLaunch 레지스트리 흔적도 제거되었습니다.

8. 실무 주의사항
이 항목은 최신 Windows에서 취약 상태를 억지로 만들기보다 대상 OS와 적용 범위를 먼저 확인하는 것이 중요합니다. 최신 OS에서 구형 항목이 발견되면 자동 진단 결과만 믿지 말고 실제 구성 요소가 동작하는지 구분해야 합니다.
컨설턴트 조언
- Windows 2008 이상이면 가이드상 양호이므로 구형 OS 전용 점검 결과를 최신 서버에 그대로 적용하지 않습니다.
- IIS의 msadc 경로, ADCLaunch 레지스트리, MDAC 버전과 실제 업무 의존성을 함께 확인합니다.
- 레거시 흔적이 있어도 실행 가능한 구성 요소가 없는 단순 잔존값인지 구분하여 과대 판정을 방지합니다.
- 구형 서버에서 제거가 어려우면 접근 제어, 웹 방화벽, 네트워크 분리와 교체 계획을 보완 대책으로 제시합니다.
9. 마무리
RDS 항목은 OS 적용 범위를 정확히 확인하고, 구형 서버에서는 MSADC와 ADCLaunch 흔적을 제거하거나 패치해야 합니다.
'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-28 터미널 서비스 암호화 수준 설정 (0) | 2026.07.24 |
|---|---|
| [인프라진단] #W-27 최신 Windows OS Build 버전 적용 (0) | 2026.07.22 |
| [인프라진단] #W-25 DNS Zone Transfer 설정 (0) | 2026.07.22 |
| [인프라진단] #W-24 FTP 접근 제어 설정 (0) | 2026.07.22 |
| [인프라진단] #W-23 공유 서비스에 대한 익명 접근 제한 설정 (0) | 2026.07.22 |