[인프라진단] #W-36 원격터미널 접속 타임아웃 설정
1. 항목 설명
원격 데스크톱 세션이 장시간 유휴 상태로 남으면 사용자가 자리를 비운 사이 다른 사람이 관리 세션을 이용하거나 내부 정보에 접근할 가능성이 커집니다.
판단 기준: 원격 제어 유휴 세션 시간 제한을 30분 이하로 설정하면 양호, 설정하지 않거나 30분을 초과하면 취약입니다.
2026 가이드 근거


2. 점검 목적
활동이 없는 원격 관리 세션을 정해진 시간 안에 종료 또는 연결 해제하여 방치된 세션을 통한 비인가 접근을 줄이는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 최초 확인 Build: 17763.3650
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only 격리망
- 실행 ID: 20260726-231928
4. 취약 상태 구성
원격 데스크톱 연결을 허용하고 Remote Desktop Services를 실행한 뒤 MaxIdleTime=3600000으로 설정해 유휴 제한을 60분으로 구성했습니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item $policy -Force
Set-ItemProperty $policy MaxIdleTime 3600000 -Type DWord
Set-ItemProperty `
'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
fDenyTSConnections 0
Set-Service TermService -StartupType Manual
Start-Service TermService
다음 명령으로 설정 상태를 확인했습니다.
Get-ItemProperty `
'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' `
-Name MaxIdleTime
Get-ItemProperty `
'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
-Name fDenyTSConnections
Get-Service TermService
5. 최초진단 결과
- 판정: 취약
- 자동 판정 근거: RDP가 허용된 상태에서 유휴 제한이 60분으로 확인되어 30분 기준을 초과했습니다.

6. 조치 방법
MaxIdleTime을 1,800,000밀리초, 즉 30분으로 줄였습니다. 실습 서버는 RDP가 불필요하므로 연결을 차단하고 TermService도 중지·사용 안 함으로 설정했습니다.
$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
Set-ItemProperty $policy MaxIdleTime 1800000 -Type DWord
Set-ItemProperty `
'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' `
fDenyTSConnections 1
Stop-Service TermService -Force
Set-Service TermService -StartupType Disabled
Windows 설정 경로: 로컬 그룹 정책 편집기 > 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 원격 데스크톱 서비스 > 원격 데스크톱 세션 호스트 > 세션 시간 제한

7. 이행진단 결과
- 판정: 양호
- 자동 판정 근거: 유휴 제한이 30분으로 설정되고 RDP 연결과 TermService가 비활성화되었습니다.

8. 실무 주의사항
유휴 세션 제한은 장시간 작업이나 운영 모니터링 화면을 끊을 수 있습니다. 관리 방식과 자동화 작업의 세션 의존성을 확인한 뒤 적용해야 합니다.
컨설턴트 조언
- 도메인 GPO, 로컬 정책과 사용자별 RDS 설정 중 실제 우선 적용 값을 확인합니다.
- 유휴 제한뿐 아니라 연결 끊긴 세션 종료 시간과 최대 활성 세션 시간도 조직 정책에 맞춥니다.
- RDP가 필요한 서버는 NLA, 관리망·점프 서버, MFA와 원격 IP 제한을 함께 적용합니다.
- 변경 전 VMware 콘솔 등 비상 접속 수단과 강제 종료된 세션의 업무 영향도를 확인합니다.
9. 마무리
원격터미널은 불필요하면 차단하고, 사용할 때는 유휴 세션을 30분 이하로 제한해야 합니다.
'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-38 주기적 보안 패치 및 벤더 권고사항 적용 (0) | 2026.08.07 |
|---|---|
| [인프라진단] #W-37 예약된 작업에 의심스러운 명령이 등록되어 있는지 점검 (0) | 2026.08.07 |
| [인프라진단] #W-35 불필요한 ODBC/OLE-DB 데이터 소스와 드라이브 제거 (0) | 2026.08.07 |
| [인프라진단] #W-34 Telnet 서비스 비활성화 (1) | 2026.08.07 |
| [인프라진단] #W-33 HTTP/FTP/SMTP 배너 차단 (0) | 2026.08.07 |