Windows 10에서 원격 데스크톱 접속 시 자격 증명이 작동하지 않습니다 오류를 해결하는 방법

안녕하세요. 일본서버, 미국서버 호스팅 전문 지구 IDC 기술팀입니다.

Windows 10에서 원격 데스크톱(RDP) 접속 시 자격 증명이 작동하지 않습니다 또는 영문 환경에서 Your credentials did not work 오류가 표시된다면, 단순히 암호가 틀린 경우뿐 아니라 계정 형식, 저장된 자격 증명, 원격 데스크톱 로그인 권한, Network Level Authentication(NLA) 정책 등이 원인일 수 있습니다.

이 문서에서는 먼저 원격 PC의 Windows 에디션과 계정 형식을 확인한 뒤, Windows Hello PIN과 계정 암호를 구분하고, 저장된 자격 증명을 삭제한 다음 원격 데스크톱 사용자 권한과 보안 정책을 점검하는 순서로 해결 방법을 설명합니다. NLA 비활성화는 보안을 낮추므로 원인 확인을 위한 마지막 진단 단계로만 다룹니다.

적용 환경과 Windows 10 지원 상태

항목 내용
대상 운영체제 Windows 10
원격 PC 에디션 Windows 10 Pro 또는 Enterprise 등 RDP 호스트를 지원하는 에디션
클라이언트 Windows 10/11 원격 데스크톱 연결(mstsc)

1. 원격 데스크톱 사용 가능 여부 확인

원격 PC에서 설정 → 시스템 → 정보를 열어 Windows 에디션을 확인합니다. Microsoft 공식 안내 기준으로 Windows 10에서 원격 데스크톱 호스트로 연결을 받으려면 Pro 이상 에디션이 필요합니다.

다음으로 설정 → 시스템 → 원격 데스크톱에서 원격 데스크톱이 활성화되어 있는지 확인합니다.

명령 프롬프트에서 현재 컴퓨터 이름도 확인해 두면 로컬 계정의 사용자 이름을 정확하게 지정하는 데 도움이 됩니다.

hostname
whoami

whoami 출력이 예를 들어 DESKTOP-ABC123\admin_user라면 컴퓨터 이름은 DESKTOP-ABC123, 로컬 사용자명은 admin_user입니다.

2. 계정 형식과 실제 암호 확인

RDP 인증 오류에서 가장 먼저 확인해야 할 항목은 사용자 이름과 암호입니다. 특히 로컬 계정, Microsoft 계정, 도메인 계정을 혼동하면 암호가 맞더라도 다른 계정으로 인증을 시도하게 됩니다.

계정 종류 확인 방법 권장 입력 형식
로컬 계정 whoami, 컴퓨터 관리의 로컬 사용자 컴퓨터이름\사용자명 또는 .\사용자명
도메인 계정 whoami 또는 조직의 AD 계정 확인 DOMAIN\사용자명 또는 조직 UPN
Microsoft 계정 설정 → 계정에서 로그인 계정 확인 Microsoft 계정 이메일과 실제 계정 암호 사용

로컬 계정이라면 대상 PC의 콘솔에서 해당 계정과 암호로 직접 로그인할 수 있는지 먼저 확인하는 것이 좋습니다. 콘솔 로그인 자체가 실패한다면 RDP 설정이 아니라 계정 또는 암호 문제부터 해결해야 합니다.

3. 저장된 원격 데스크톱 자격 증명 삭제

이전에 다른 사용자명이나 오래된 암호를 저장했다면 원격 데스크톱 연결이 계속 잘못된 자격 증명을 재사용할 수 있습니다. 먼저 클라이언트 PC에서 자격 증명 관리자 → Windows 자격 증명을 열어 대상 PC와 관련된 항목을 삭제합니다.

명령 프롬프트에서는 저장된 자격 증명을 다음 명령으로 확인할 수 있습니다.

cmdkey /list

목록에서 대상 서버와 연결된 TERMSRV/... 항목을 확인한 뒤 해당 대상만 삭제합니다. 다음의 SERVER_NAME은 실제 목록에 표시된 이름으로 변경하십시오.

cmdkey /delete:TERMSRV/SERVER_NAME

그 다음 mstsc를 다시 실행하고 옵션 표시 → 일반 → 다른 계정 사용에서 올바른 사용자명과 암호를 직접 입력합니다.

4. Remote Desktop Users 그룹 권한 확인

계정 암호가 정상이어도 해당 사용자가 원격 로그온 권한을 갖고 있지 않으면 로그인할 수 없습니다. 원격 PC에서 lusrmgr.msc를 실행하고 그룹 → Remote Desktop Users에 접속할 계정이 포함되어 있는지 확인합니다.

또는 설정 → 시스템 → 원격 데스크톱 → 이 PC에 원격으로 액세스할 수 있는 사용자 선택에서 계정을 추가합니다.

5. 원격 로그온 보안 정책 확인

원격 PC에서 secpol.msc를 실행한 뒤 다음 경로를 확인합니다.

로컬 정책
└─ 사용자 권한 할당
   ├─ 원격 데스크톱 서비스를 통한 로그온 허용
   └─ 원격 데스크톱 서비스를 통한 로그온 거부

원격 데스크톱 서비스를 통한 로그온 허용에는 일반적으로 Administrators와 Remote Desktop Users 등 필요한 그룹이 포함되어야 합니다.

반대로 원격 데스크톱 서비스를 통한 로그온 거부에 해당 사용자 또는 사용자가 속한 그룹이 들어 있으면 허용 정책보다 거부 정책이 우선할 수 있으므로 이를 확인해야 합니다.

6. 계정 잠금과 암호 상태 확인

잘못된 암호를 여러 번 입력한 뒤부터 오류가 발생한다면 계정 잠금 정책에 의해 로그인이 차단되었을 수 있습니다. 로컬 계정은 관리자 권한 명령 프롬프트에서 다음과 같이 상태를 확인할 수 있습니다.

net user admin_user

admin_user는 실제 사용자명으로 변경합니다. 계정이 비활성화되어 있거나 암호가 만료되었는지, 마지막 암호 변경 시점과 계정 활성 상태를 확인합니다.

Microsoft 계정 또는 도메인 계정은 로컬 net user만으로 상태를 완전히 확인할 수 없으므로 해당 계정 관리 체계에서 잠금과 암호 상태를 확인해야 합니다.

7. Network Level Authentication(NLA) 문제 확인

Network Level Authentication은 원격 세션이 완전히 만들어지기 전에 사용자 인증을 수행하여 RDP 보안을 강화합니다. 정상적인 Windows 10 환경에서는 NLA를 유지하는 것이 권장됩니다.

다만 계정 권한과 암호가 모두 정상인데 NLA 단계에서만 실패하는지 확인해야 할 경우 원격 PC에서 다음 정책을 확인합니다.

컴퓨터 구성
└─ 관리 템플릿
   └─ Windows 구성 요소
      └─ 원격 데스크톱 서비스
         └─ 원격 데스크톱 세션 호스트
            └─ 보안
               └─ 네트워크 수준 인증을 사용하여 원격 연결에 대한 사용자 인증 필요

특히 도메인 또는 Microsoft Entra 환경에서는 NLA, 자격 증명 위임, 사용자 권한 정책이 함께 작동할 수 있으므로 한 가지 설정만 임의로 낮추기보다 이벤트 로그와 실제 적용 정책을 함께 확인하는 것이 좋습니다.

8. 이벤트 로그로 실제 로그인 실패 원인 확인

자격 증명 오류가 계속된다면 원격 PC의 이벤트 뷰어에서 인증 실패 이유를 확인합니다.

이벤트 뷰어
└─ Windows 로그
   └─ 보안

로그온 실패 시 Event ID 4625가 기록될 수 있습니다. 이벤트의 계정 이름, 원본 네트워크 주소, 로그온 유형, 상태 코드와 실패 이유를 확인하면 잘못된 사용자명인지, 암호 오류인지, 권한 거부인지 원인을 좁히는 데 도움이 됩니다.

RDP 서비스 관련 로그도 다음 경로에서 확인할 수 있습니다.

응용 프로그램 및 서비스 로그
└─ Microsoft
   └─ Windows
      ├─ TerminalServices-LocalSessionManager
      └─ TerminalServices-RemoteConnectionManager

이벤트 로그의 시간대를 실제 접속 시도 시간과 맞춰 확인하면 불필요하게 암호를 반복 변경하지 않고 원인을 빠르게 구분할 수 있습니다.

오류 유형별 원인과 해결 방법

RDP 자격 증명 오류 진단표
증상 가능한 원인 확인 방법 해결 방향
자격 증명이 작동하지 않습니다 잘못된 사용자명 형식 또는 암호 whoami, 콘솔 로그인, 계정 종류 확인 로컬·도메인·Microsoft 계정을 구분하고 실제 암호로 재시도
PIN으로는 로컬 로그인되지만 RDP는 실패 Windows Hello PIN과 계정 암호 혼동 설정 → 계정 → 로그인 옵션 RDP에서 실제 계정 암호 사용
암호 변경 후 계속 이전 암호로 실패 저장된 TERMSRV 자격 증명 cmdkey /list, 자격 증명 관리자 해당 대상의 저장 자격 증명 삭제 후 다시 입력
관리자만 접속되고 일반 사용자는 실패 Remote Desktop Users 또는 로그온 권한 누락 lusrmgr.msc, secpol.msc 필요한 사용자만 원격 로그온 그룹·권한에 추가
여러 번 실패 후 갑자기 접속 불가 계정 잠금 정책 계정 상태와 보안 이벤트 확인 잠금 해제 후 저장된 잘못된 자격 증명 제거
수동 암호 입력은 되지만 저장 자격 증명만 실패 Credential Guard 또는 자격 증명 위임 정책 정책 적용 여부와 자격 증명 유형 확인 조직 정책에 맞춰 저장 자격 증명 사용 여부 검토

원상복구 방법

진단 과정에서 NLA 또는 로컬 보안 정책을 변경했다면 테스트가 끝난 뒤 기존 설정으로 되돌리는 것이 좋습니다. 특히 NLA를 비활성화했다면 원인이 계정 형식이나 권한으로 확인된 후 다시 활성화하십시오.

저장 자격 증명을 삭제한 경우에는 별도의 복구가 필요하지 않습니다. 다음 RDP 연결 시 올바른 계정과 암호를 다시 입력하면 됩니다.

Remote Desktop Users 그룹에서 사용자를 추가하거나 제거했다면 업무상 필요한 원격 사용자만 남기고 불필요한 계정은 제거하십시오.

관련 지구 IDC 기술자료

공식 참고자료

기관 문서 확인 내용 조회일
Microsoft Support 원격 데스크톱을 사용하는 방법 Windows 10 Pro 원격 PC 요구사항과 원격 데스크톱 기본 설정
Microsoft Support Windows의 자격 증명 관리자 저장된 Windows 자격 증명 확인 및 삭제
Microsoft Learn cmdkey 저장된 사용자 이름과 암호의 목록 확인 및 삭제 명령
Microsoft Learn Deny log on through Remote Desktop Services RDP 로그온 거부 사용자 권한과 Remote Desktop Users 그룹 권장사항
Microsoft Learn ADMX_TerminalServer Policy CSP Network Level Authentication 정책과 NLA 비활성화 시 보안 영향
Microsoft Support Windows에서 PIN 변경 또는 다시 설정 Windows Hello PIN과 Microsoft 계정 암호가 서로 다른 자격 증명임을 확인
Microsoft Lifecycle Windows 10 지원 종료 Windows 10 일반 지원 종료일 확인

자주 묻는 질문

Windows 로그인 PIN을 RDP 암호 칸에 넣으면 왜 실패하나요?

Windows Hello PIN은 장치에 연결된 로그인 수단이며 계정 암호와 동일하지 않습니다. 일반적인 원격 데스크톱 사용자 이름·암호 인증에서는 해당 계정의 실제 암호를 입력해 확인하십시오.

로컬 계정 이름은 어떻게 입력하는 것이 가장 확실한가요?

대상 PC에서 hostname과 whoami를 확인한 뒤 컴퓨터이름\사용자명 형식으로 입력하면 다른 Microsoft 계정이나 도메인 계정과 혼동하는 문제를 줄일 수 있습니다.

암호를 바꾼 뒤부터 RDP만 접속되지 않습니다.

클라이언트 PC에 이전 암호가 저장되어 있을 가능성이 있습니다. 자격 증명 관리자 또는 cmdkey /list로 대상의 TERMSRV 자격 증명을 확인하고 삭제한 뒤 새 암호를 직접 입력하십시오.

NLA를 끄면 해결되는데 그대로 사용해도 되나요?

권장하지 않습니다. NLA는 RDP 세션을 완전히 만들기 전에 인증을 수행해 공격 표면을 줄이는 보안 기능입니다. NLA를 끈 상태에서만 접속된다면 계정 권한, 자격 증명 위임 또는 정책 문제를 추가로 확인하고 원인을 해결한 뒤 다시 활성화하십시오.

Windows 10 Home PC에도 원격 데스크톱으로 접속할 수 있나요?

Windows 10 Home은 Microsoft 기본 Remote Desktop 호스트를 지원하지 않습니다. Windows 10 Home에서 다른 PC로 접속하는 클라이언트 기능은 사용할 수 있지만, 외부에서 해당 Home PC로 기본 RDP 접속을 받으려면 지원되는 Pro 이상 에디션이 필요합니다.

마무리

Windows 10에서 원격 데스크톱 접속 시 자격 증명이 작동하지 않습니다 오류가 발생하면 먼저 로컬·Microsoft·도메인 계정의 형식을 정확히 구분하고, PIN이 아닌 실제 계정 암호를 사용해야 합니다. 이후 저장된 RDP 자격 증명, Remote Desktop Users 그룹, 원격 로그온 사용자 권한과 계정 잠금 상태를 순서대로 확인하면 대부분의 원인을 좁힐 수 있습니다.

NLA 비활성화는 보안을 낮추므로 마지막 진단 단계로만 사용하고, 문제를 해결한 뒤에는 원래 보안 설정으로 복구하는 것이 좋습니다.

지구 IDC는 일본서버와 미국서버를 포함한 다양한 서버 호스팅 환경에서 안정적인 운영에 도움이 되는 기술정보를 지속적으로 제공하겠습니다.

  • 0 사용자에게 유용한 정보 제공
이 답변이 도움이 되었나요?
« Back