안녕하세요,
Global Admin이나 Subscription Owner와 같은 Azure 역할은 가상 머신 내부의 로컬 관리자 권한을 자동으로 부여하지 않습니다. 이는 Azure RBAC와 게스트 OS 내부 권한이 서로 별도로 관리되기 때문입니다. 세션 호스트에서 UAC 권한 상승이 가능하려면 해당 사용자가 해당 VM의 로컬 Administrators 그룹에 포함되어 있어야 하거나, Azure AD 로그인과 적절한 VM 역할 매핑을 통해 할당되어야 합니다.
이 문제를 해결하려면 세션 호스트의 로컬 Administrators 그룹에 사용자를 명시적으로 추가해야 합니다. 권장되는 방법은 Microsoft Entra ID에서 기본 제공 역할인 “Virtual Machine Administrator Login”을 할당하고, VM에서 Azure AD 로그인을 활성화하는 것입니다. 이렇게 하면 해당 사용자들이 OS 내에서 정상적으로 인증 및 권한 상승을 수행할 수 있습니다. 도메인에 조인되었거나 Entra ID에 조인된 세션 호스트를 사용하는 경우, 그룹 정책 또는 Azure AD 그룹 기반 할당을 통해 로컬 관리자 권한을 관리할 수도 있습니다.
*.onmicrosoft.com 계정의 경우, 배포 시 생성된 기본 로컬 관리자 계정 역할을 하며 Azure RBAC 계정과는 별개입니다. 해당 계정에 더 이상 접근할 수 없다면, Azure 포털의 “Reset password” 기능이나 VMAccess 확장을 사용하여 안전하게 관리자 자격 증명을 재설정할 수 있습니다.
사용자가 로컬 Administrators 그룹에 올바르게 추가되고 Azure AD로 로그인하면, UAC 프롬프트에서도 정상적으로 관리자 권한이 인식될 것입니다. 현재 환경에 맞는 설정 방법이 필요하시면 알려주세요. 도움이 되셨다면 “Accept Answer”를 눌러주시면 감사하겠습니다.
Jason