Azure AD 전역 관리자 역할이 있음에도 불구하고 Azure Virtual Desktop의 UAC 관리자 권한이 작동하지 않습니다.

Yuna Yoon 20 평판 포인트
2026-04-20T08:25:51.7733333+00:00

저희 회사 소규모 엔지니어링 팀을 위해 Azure 가상 데스크톱 환경을 구축하고 있는데, 배포 진행을 막는 매우 복잡한 권한 문제에 직면했습니다. 목표는 몇몇 사용자에게 공유 가상 데스크톱에 대한 액세스 권한을 부여하여 필요에 따라 엔지니어링 도구를 설치하고 실행할 수 있도록 하는 것인데, 현재 관리자/UAC 제한으로 인해 모든 작업이 중단되고 있습니다.

문제는 관리자 권한이 있어야 할 사용자 계정들이 가상 데스크톱 세션 내에서 유효한 UAC 관리자로 인식되지 않는다는 것입니다. 유일하게 모든 권한을 가진 계정은 환경을 처음 생성할 때 사용했던 Azure 구독 소유자 계정뿐입니다. 회사 계정으로 Azure 포털에는 로그인할 수 있지만, 가상 데스크톱 내에서 UAC 프롬프트가 나타날 때 해당 계정은 관리자로 인식되지 않습니다.

게다가 테넌트에 연결된 *.onmicrosoft.com 계정이 가상 데스크톱 내에서 실제 로컬 관리자 역할을 하는 것으로 보이지만, 해당 계정의 암호를 모르고 암호 재설정을 시도해도 일반적인 문서 페이지로만 연결될 뿐 직접 액세스 권한을 복구할 수 없습니다. Azure AD에서 제 자신에게 전역 관리자 및 소유자 역할을 부여해 보았지만, 가상 머신 내에서 UAC 관리자 권한 요구 사항을 충족하지 못하여 배포 관점에서 매우 혼란스럽습니다.

이 설정은 소규모 프로덕션 파일럿을 위한 것인데, 가상 머신에 소프트웨어를 설치하거나 변경할 수 없어서 사실상 진행이 막혔습니다. Entra ID/Azure AD에서 역할 할당이 누락된 것인지, 아니면 가상 머신이 제가 아직 제대로 구성하지 못한 완전히 별개의 로컬 관리자 모델을 사용하는 것인지 확실하지 않습니다.

비즈니스용 Windows | Windows Server | 디바이스 및 배포 | 애플리케이션 그룹 구성
댓글 0개 설명 없음

답변 2개

정렬 기준: 가장 유용함
  1. Jason Nguyen Tran 27,530 평판 포인트 독립 자문가
    2026-04-26T00:53:15.33+00:00

    안녕하세요,

    문제가 해결되었는지 확인차 다시 연락드립니다. 추가 정보가 필요하시면 언제든지 답변해 주세요.

    제공된 정보가 도움이 되었다면, 다른 사용자들에게도 도움이 될 수 있도록 “Accept Answer”를 클릭해 주시기 바랍니다. 감사합니다!

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

  2. Jason Nguyen Tran 27,530 평판 포인트 독립 자문가
    2026-04-20T09:34:11.75+00:00

    안녕하세요,

    Global Admin이나 Subscription Owner와 같은 Azure 역할은 가상 머신 내부의 로컬 관리자 권한을 자동으로 부여하지 않습니다. 이는 Azure RBAC와 게스트 OS 내부 권한이 서로 별도로 관리되기 때문입니다. 세션 호스트에서 UAC 권한 상승이 가능하려면 해당 사용자가 해당 VM의 로컬 Administrators 그룹에 포함되어 있어야 하거나, Azure AD 로그인과 적절한 VM 역할 매핑을 통해 할당되어야 합니다.

    이 문제를 해결하려면 세션 호스트의 로컬 Administrators 그룹에 사용자를 명시적으로 추가해야 합니다. 권장되는 방법은 Microsoft Entra ID에서 기본 제공 역할인 “Virtual Machine Administrator Login”을 할당하고, VM에서 Azure AD 로그인을 활성화하는 것입니다. 이렇게 하면 해당 사용자들이 OS 내에서 정상적으로 인증 및 권한 상승을 수행할 수 있습니다. 도메인에 조인되었거나 Entra ID에 조인된 세션 호스트를 사용하는 경우, 그룹 정책 또는 Azure AD 그룹 기반 할당을 통해 로컬 관리자 권한을 관리할 수도 있습니다.

    *.onmicrosoft.com 계정의 경우, 배포 시 생성된 기본 로컬 관리자 계정 역할을 하며 Azure RBAC 계정과는 별개입니다. 해당 계정에 더 이상 접근할 수 없다면, Azure 포털의 “Reset password” 기능이나 VMAccess 확장을 사용하여 안전하게 관리자 자격 증명을 재설정할 수 있습니다.

    사용자가 로컬 Administrators 그룹에 올바르게 추가되고 Azure AD로 로그인하면, UAC 프롬프트에서도 정상적으로 관리자 권한이 인식될 것입니다. 현재 환경에 맞는 설정 방법이 필요하시면 알려주세요. 도움이 되셨다면 “Accept Answer”를 눌러주시면 감사하겠습니다.

    Jason

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.