안전한 원격 작업: 책상에서 Windows PC 고치기
미리 보기, 확인, 명확한 안전 규칙과 함께 Windows PC에서 원격 작업, 원격·관리 메뉴, RDP, Shadow, 원격 제거를 사용하세요.
NetBlade는 보기만 하는 것 이상을 할 수 있습니다. 기기 카드에서 Windows PC에 약 150가지 PowerShell 작업을 실행하고, 이미 그것을 가리키는 Windows 자체의 관리 도구를 열고, 사용자의 동의를 받아 그 세션을 넘겨받고, 화면에 창을 띄우지 않고 프로그램을 제거할 수 있습니다. 이 모두가 실제 머신에서, 흔히 운영 중인 환경에서 관리자로 실행됩니다. 이 글은 설정하는 법, 사용하는 법, 그리고 곤란을 피하게 해 주는 습관을 보여 줍니다.
시작하기 전에
- 성공적으로 읽혔고 Windows 관리자 자격 증명이 저장된 PC(Windows PC 준비하기).
- PC로 들어가는 경로: 포트 5985의 WinRM, 또는 포트 445와 ADMIN$ 공유를 통한 PsExec.
- RDP와 Shadow의 경우: 대상에서 원격 데스크톱이 켜져 있고, 그것을 사용할 권한이 있을 것.
1. 들어가는 경로 확인하기
- 기기의 카드를 열고 원격 작업을 누릅니다.
- 상단에서 창이 머신에 어떻게 도달할지 확인합니다. 예를 들어 «여기서: WinRM 열림 · 포트 445 열림 · PsExec 없음 · 계정: …».
- «이렇게는 어떤 작업도 실행할 수 없습니다»라고 하면 원격 머신에 필요한 것을 펼치세요. 보통 빠져 있는 순서대로 설정할 것을 나열합니다: 관리자 계정, WinRM 켜짐, 개인 또는 도메인 네트워크, 도메인 밖에서 이 PC의 TrustedHosts, 도메인 밖의 로컬 계정에 대한
LocalAccountTokenFilterPolicy, 그리고 PsExec. 명령은 Windows PC 준비하기 8단계와 같습니다.
NetBlade가 고르는 방식: 가능하면 WinRM을 씁니다. WinRM이 응답하지 않으면 있는 경우 PsExec로 대체합니다. NetBlade PC가 도메인에 없고 대상이 그 TrustedHosts에 없으면 Windows가 WinRM을 거부하므로, NetBlade는 WinRM을 먼저 시도하지 않고 바로 PsExec로 갑니다.
PsExec 구하기
PsExec는 무료 Microsoft 도구(Sysinternals)입니다. 라이선스상 NetBlade에 함께 묶을 수 없으므로, 사용자가 직접 다운로드하고 그 라이선스를 수락합니다.
- 원격 작업 창에서 Microsoft에서 PsExec 다운로드를 누릅니다. 버튼을 누를 때만 live.sysinternals.com에서 가져옵니다.
- 다운로드가 실패하면 learn.microsoft.com/sysinternals에서 손으로 구해 PATH의 폴더에 두세요.
참고: PsExec는 큰따옴표가 포함된 사용자 이름이나 비밀번호를 쓸 수 없습니다. 그런 계정의 경우 대상에서 WinRM을 켜세요.
2. 작업 실행하기
- 원격 작업에서 범주를 고릅니다: 진단, 네트워크, 원격 관리, 방화벽, 서비스, Windows 기능, 소프트웨어, 로컬 계정, 보안, 시스템, 프린터 또는 사용자 지정 명령. 각 범주에는 무엇을 건드리는지에 대한 짧은 설명이 있습니다.
- 작업을 검색하거나 고릅니다. 이름 옆에서 **●**는 설정을 바꾸는 작업을, **▲**는 중요한 작업을 표시합니다. 표시가 없으면 읽기만 합니다.
- 매개변수가 있으면 입력합니다: 포트, 서비스 이름, winget 패키지 ID. 필드는 예시와 힌트를 보여 줍니다.
- 호스트에서 실행될 명령, 즉 정확한 PowerShell 스크립트를 읽습니다.
- 중요한 작업(▲)의 경우 호스트에서 이 변경을 확인합니다에 체크합니다. 이것 없이는 작업이 실행되지 않습니다.
- 실행을 누릅니다. 사용된 전송 방식, 종료 코드, 성공 여부와 함께 출력이 창에 나타납니다.
알아 두면 유용한 작업:
- 진단: «시스템 요약», «디스크 공간», «재부팅 대기 중?», «로그인한 사용자», «설치된 업데이트(최근 25개)», «시스템 오류(최근 3일)».
- 소프트웨어: «사용 가능한 업데이트(winget)», «winget 카탈로그 검색», «패키지 하나 업데이트(winget)», «누락된 Windows 업데이트».
- 보안: «Defender 상태», «Defender 시그니처 업데이트», «빠른 검사 시작», «BitLocker 상태», «SMBv1 비활성화(권장)»(Windows 기능에 있음).
- 프린터: «인쇄 스풀러 재시작»(서비스에 있음), «인쇄 대기열 지우기».
- 원격 관리: «WinRM(원격 관리) 활성화», «WMI에 대해 방화벽 열기», «UAC 원격 제한 복원».
팁: 들어가는 경로가 하나라도 되면, 원격 관리 범주가 나머지를 NetBlade에서 고칠 수 있습니다. 예를 들어 PsExec로 PC에 도달한 뒤 «WinRM(원격 관리) 활성화»를 사용하세요.
3. 원격과 관리 메뉴 사용하기
카드의 헤더는 이미 그 머신을 가리키는 Windows 도구를 엽니다.
- 원격: PsExec (cmd), PsExec (PowerShell), 원격 PowerShell (WinRM), SSH, WinBox (MikroTik), VNC, Telnet, FTP.
- 관리: 컴퓨터 관리, 이벤트 뷰어, C$ 열기, ADMIN$ 열기, HTTP, HTTPS, 재시작…, 종료…, Wake-on-LAN.
외부 도구(PsExec, WinBox, VNC 뷰어)는 NetBlade PC에 설치되어 있어야 합니다. 하나가 없으면 앱이 그렇게 알려 줍니다. SSH는 명령 창에서 Windows SSH 클라이언트를 엽니다. NetBlade에는 내장 SSH 세션이 없습니다. **재시작…**과 **종료…**는 명령을 보내기 전에 확인을 요청합니다. 로그인한 사용자가 저장하지 않은 작업을 잃기 때문입니다.
4. RDP나 Shadow로 사용자 돕기
- RDP는 머신으로 원격 데스크톱 연결을 엽니다.
- Shadow는 로그인한 사용자의 세션을 찾아 원격 제어로 엽니다. 항상 반대편 끝의 사용자에게 동의를 구합니다. 여러 세션이 연결되어 있으면 NetBlade가 어느 것을 제어할지 묻습니다.
Shadow는 로그인한 사용자와 원격 데스크톱 권한이 있는 Windows PC가 필요합니다. 아무도 로그인하지 않았으면 제어할 세션이 없으며, 앱이 그렇게 알려 줍니다.
5. 프로그램 원격 제거하기
- 기기의 카드를 열고 소프트웨어 탭을 엽니다.
- 프로그램 옆에서 제거를 누릅니다.
- 확인을 읽습니다. 명령을 보여 주고, 그 PC를 쓰는 사람이 프로그램에 열어 둔 작업을 잃을 수 있다고 경고합니다.
- 확인합니다. PC에 어떤 창도 없이 프로그램이 제거됩니다.
- 점검을 기다립니다. NetBlade가 PC를 다시 읽고 프로그램이 사라졌는지, 재시작이 필요한지, 여전히 설치되어 있는지 알려 줍니다. 제거 도구의 종료 코드가 아니라 다시 읽기를 믿습니다.
자체 .exe로 설치되어 자동 제거가 없는 프로그램은 수동 제거만 가능으로 표시됩니다. 그 제거 도구는 창을 열고 클릭을 기다립니다. 원격으로 시작하면 아무도 보지 못하는 창에 머물러 있게 됩니다. 그런 것에 대해 앱은 원격 데스크톱 열기와 사용자 세션 Shadow를 제공하여, 누군가 설정, 앱에서 제거할 수 있게 합니다.
참고: 제거 가능한 프로그램이 하나도 표시되지 않으면, PC가 아마 2026-09-23 이전에 읽혔을 것입니다. 심층 스캔으로 다시 읽으세요: 이 정보는 그전에는 수집되지 않았습니다.
6. 절대 하지 말아야 할 것 알기
이 습관들은 앱 자체가 주는 경고에서, 그리고 원격 작업이 잘못되는 방식에서 나왔습니다.
- 미리 보기를 읽지 않고 중요한 작업을 절대 실행하지 마세요. 스크립트가 바로 거기 있습니다. 매번 읽으세요.
- PC에 도달하는 데 사용 중인 연결에서 네트워크 어댑터를 비활성화하거나, 네트워크 스택을 재설정하거나, DNS를 바꾸지 마세요. 그 어댑터에 대한 «네트워크 어댑터 비활성화»는 사용자를 끊어 버리며, 다시 꽂아 줄 사람이 책상에 없을 것입니다.
- 무언가를 되게 하려고 방화벽을 절대 끄지 마세요. «방화벽 끄기(모든 프로필)»는 진단용입니다. «인바운드 TCP 포트 허용»으로 필요한 그 포트 하나만 열고, 끝나면 규칙을 제거하세요.
- 실시간 보호를 절대 끈 채로 두지 마세요. 무언가를 테스트하려고 «실시간 보호 끄기»를 쓴다면, 같은 세션에서 다시 켜세요.
- 근무 시간에 사용자에게 알리지 않고 절대 재시작하거나 종료하지 마세요. «호스트 재시작(60초)»은 60초를 줍니다. 호스트에서
shutdown /a가 이를 취소하며, «대기 중인 종료 취소»가 NetBlade에서 같은 일을 합니다. - 완전히 이해하지 못하는 스크립트를 «내 PowerShell 실행»에 절대 붙여 넣지 마세요. 원격 머신에서 관리자로 실행됩니다.
- «잠깐만»이라며 자신을 Administrators에 절대 추가하지 마세요. «사용자를 Administrators에 추가»는 누군가 제거할 때까지 지속되며, «로컬 관리자 최대 3명» 규칙을 위반합니다.
- 사용자가 알아차릴 수 있는 ● 표시가 된 것은 무엇이든 먼저 사용자에게 알리세요.
제대로 되었는지 확인하기
- 출력에 전송 방식, 종료 코드, «성공»이 표시됩니다.
- 인벤토리에 나타나는 변경(업데이트되거나 제거된 프로그램, SMBv1 꺼짐, 방어 다시 켜짐)의 경우, 심층 스캔을 누르고 카드를 확인한 뒤 조치 목록에서 지금 점검을 누르세요.
문제가 생기면
- «이 머신에 적용되는 Windows 자격 증명이 없습니다». 자격 증명에서 기기, 사이트, 또는 어디서나에 대해 하나 추가하세요.
- «들어가는 경로가 없습니다: WinRM이 닫혀 있고, PsExec에는 포트 445 열림과 이 PC의 PsExec가 필요합니다». 원격 머신에 필요한 것을 따르세요.
- «이 PC는 도메인에 없고 대상이 그 TrustedHosts에 없어서 Windows가 WinRM을 거부합니다». PsExec를 다운로드하거나, NetBlade PC의 TrustedHosts에 대상을 추가하세요.
- «이 PC에 PsExec가 없습니다». Microsoft에서 PsExec 다운로드를 누르세요.
- 작업이 30초 넘게 걸렸습니다. 대상의 방화벽이 원격 서비스 관리를 차단해서 PsExec가 대체로 넘어가기 전에 기다립니다. 활성화 스크립트를 다시 다운로드해 그 PC에서 실행하세요.
- «이 호스트에서 winget을 찾을 수 없습니다». 앱 설치 관리자가 없거나 그 계정에서 사용할 수 없습니다. 프로그램 자체의 업데이트 도구나 평소 배포 도구를 사용하세요.
- «명령은 끝났지만 …가 여전히 설치되어 있습니다». 그 제거 도구가 아무것도 제거하지 않았습니다. PC에서 손으로 제거하세요.
다음 단계
이 모두를 루틴으로 엮으세요: 모든 것을 통제 아래에.