이 가이드는 Active Directory 도메인에 속하지 않은 작업 그룹 컴퓨터에 대한 WinRM, PowerShell 원격 관리 활성화 방법에 대해 설명합니다.
PowerShell Remoting은 WinRM을 통해 원격 컴퓨터에 연결하고 명령을 실행할 수 있는 도구입니다.
컴퓨터가 Active Directory 도메인에 가입되어 있는 경우 PSRemoting은 Kerberos를 사용하여 원격 호스트에 인증할 수 있습니다.
그러나 Active Directory 도메인이 가입되지 않은, 작업 그룹 환경에 있는 경우 NTLM(TrustedHosts) 또는 SSL 인증서를 사용하여 인증해야 합니다.
Windows 11에서 PowerShell 원격 관리 활성화 및 구성 방법
Active Directory 도메인에 가입되지 않은, 작업 그룹 환경에서 PSRemoting(WinRM)을 구성하고 사용하는 방법을 살펴 보겠습니다.
테스트 환경에서는 Windows 작업 그룹에 다음과 같이 작업 그룹에 두 대의 호스트가 있습니다.
- 관리자 컴퓨터 : 192.168.1.121
- 사용자 컴퓨터 : 172.24.104.254
관리자 컴퓨터에서 PowerShell 원격 접속을 통해 사용자 컴퓨터에 원격으로 연결합니다. 이를 위해 원격 호스트 컴퓨터에 WinRM 기능을 활성화하고 구성해야 합니다.
01 사용자 컴퓨터 PowerShell 원격 관리 활성화 및 구성
원격 대상인 사용자 컴퓨터에서 WinRM 기능을 로컬 또는 RDP, PsExec를 사용하여 원격으로 활성화해야 합니다.

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 wt 입력 후 Ctrl + Shift + Enter 키를 눌러 관리자 권한으로 터미널을 실행합니다.

원격 대상인 사용자 컴퓨터에서 WinRM 서비스가 실행 중인지 확인합니다.
다음 명령을 입력하고 Enter 키를 누릅니다.
Get-Service -Name "*WinRM*" | select status
만약 해당 서비스가 실행 중이 아닌 경우 다음 명령으로 활성화합니다.
Enable-PSRemoting

PowerShell 원격 관리 사용 시 컴퓨터의 네트워크 유형은 공용이 아닌 개인으로 설정되어야 합니다.
Windows 설정 앱에서 네트워크 유형을 직접 “개인”으로 변경하거나, 다음 명령을 실행합니다.
Set-NetConnectionProfile -NetworkCategory Private

네트워크 유형을 “공용”으로 유지한 상태로 원격 연결을 수행할 수도 있습니다.
방화벽 규칙이 공용 네트워크에서 원격 접속을 차단하는 보안 제한을 우회 할 수 있도록 설정합니다.
Enable-PSRemoting –SkipNetworkProfileCheck

WinRM에 연결하려면 방화벽에서 TCP/5985 포트를 열어야 합니다.
가장 쉬운 방법은 PowerShell 명령을 사용하는 것으로, 다음 명령으로 방화벽 포트를 열 수 있습니다.
Set-NetFirewallRule -DisplayName "Windows 원격 관리(HTTP-In)" -RemoteAddress 192.168.1.212
Enable-NetFirewallRule -DisplayName "Windows 원격 관리(HTTP-In)"
위 명령에서 192.168.1.212 주소는 실제 관리자 컴퓨터의 IP 주소로 변경합니다.
만약 모든 사용자에게 허용하려면 IP 주소 대신 “Any” 옵션을 지정하면 됩니다.
02 PowerShell 원격 관리 허용 확인
Windows 11 관리자 컴퓨터에서 원격 대상 컴퓨터의 WinRM 서비스 실행 상태 및 PSRemoting을 통한 원격 연결을 수락하는지 확인하려면 다음 단계를 수행합니다.

이제 관리자 컴퓨터에서 다음 명령을 입력하고 Enter 키를 눌러 사용자(원격) 컴퓨터로 PSRemoting을 통한 원격 연결을 허용하는지 확인합니다.
Test-NetConnection 172.24.104.254 –Port 5985
위 명령에서 172.24.104.254 주소는 실제 사용자 컴퓨터(원격 대상) IP 주소로 변경합니다.

다음 명령을 입력하고 Enter 키를 눌러 WinRM 서비스가 실행 중인지 여부를 확인합니다.
Test-WsMan 172.24.104.25

다음 명령을 입력하고 Enter 키를 눌러 사용자 컴퓨터(원격 대상)에 원격으로 연결합니다.
Enter-PSSession 172.24.104.254
이때 다음과 같은 오류가 발생할 수 있습니다.
WinRM 클라이언트에서 요청을 처리할 수 없습니다. 인증 체계가 Kerberos와 다르거나 클라이언트 컴퓨터가 도메인에 가입되어 있지 않을 경우 HTTPS 전송을 사용하거나 대상 컴퓨터를 TrustedHosts 구성 설정에 추가해야 합니다. TrstedHosts를 구성하려면 winrm.cmd를 사용하십시오. TrustedHosts 목록에 있는 컴퓨터는 인증되지 않을 수 있습니다.

다음 명령을 입력하고 Enter 키를 누릅니다.
Get-ChildItem -Path WSMan:\localhost\Service\Auth\
명령 결과에서 확인할 수 있듯이 원격 컴퓨터의 WinRM HTTP Listner는 Kerberos 인증을 통해서 연결을 허용하고 있습니다.

NTLM을 사용한 Negotiate 인증을 사용하려면 내 컴퓨터가 원격 컴퓨터(사용자)를 신뢰해야 합니다.
도메인 환경에서는 Kerberos를 사용하여 이를 수행할 수 있으며, 작업 그룹 환경에서는 원격 컴퓨터의 IP 주소를 TrustedHosts에 추가해야 합니다.
TrustedHosts에 추가하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
Set-Item wsman:\localhost\client\TrustedHosts -Value 172.24.104.254 -Force

다음 명령을 입력하고 Enter 키를 눌러 TrustedHosts에 등록된 컴퓨터 목록을 확인합니다.
get-Item WSMan:\localhost\Client\TrustedHosts
TrustedHosts 목록을 지우려면 다음 명령을 입력하고 Enter 키를 누릅니다.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "" –Force
TrustedHosts 목록에 새 컴퓨터를 추가하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
Set-Item WSMan:\localhost\Client\TrustedHosts -Value IP_ADDRESS -Concatenate
03 PowerShell 원격 연결
Windows 11에서 Active Directory 도메인에 가입되지 않은 작업 그룹 컴퓨터에서 PowreShell에서 원격으로 연결하려면 다음 단계를 수행합니다.

다음 명령을 입력하고 Enter 키를 누릅니다.
Enter-PSSession -ComputerName IP_ADDRESS -Credential IP_ADDRESS\User
원격 컴퓨터의 관리자 암호를 입력하고 연결이 성공적으로 완료되었는지 확인합니다.

원격 연결이 완료되면 이제 Invoke-Command 명령을 사용하여 원격 작업 그룹 컴퓨터에서 명령과 스크립트를 실행할 수 있습니다.
🔦 참고 : WinRM에서는 HTTPS를 사용하여 원격 컴퓨터에 연결할 수도 있습니다. 이를 위해서는 원격 컴퓨터에서 SSL 인증서를 발급받아 관리자 컴퓨터로 가져와야 합니다. SSL 인증서 사용 시 원격 컴퓨터의 IP 주소를 TrustedHosts 목록에 추가 할 필요는 없습니다.

예를 들어 관리자 컴퓨터에서 사용자 컴퓨터를 원격으로 다시 시작할 수 있습니다.
다음 명령을 입력하고 Enter 키를 누릅니다.
Invoke-Command -ComputerName IP_ADDRESS -Credential IP_ADDRESS\User –ScriptBlock {Restart-Computer}

WinRM 사용 시 매번 사용자 계정 및 비밀번호를 입력하는 것이 번거롭다면, 원격 연결 암호를 자격 증명 관리자에 저장하여 사용할 수 있습니다.
자격 증명 관리자에 저장하려면 다음 명령을 입력하고 Enter 키를 누릅니다.
cmdkey /add:IP_ADDRESS /user:User_Name /pass:Password

모든 단계를 완료하면 작업 그룹 컴퓨터에서 명령과 스크립트를 편리하게 실행할 수 있습니다.
🔗 Windows 11 PowerShell 명령으로 로그 파일 실시간 모니터링 방법
마치며
Windows 환경에서 Active Directory 도메인에 속하지 않은 컴퓨터의 PowerShell 원격 관리(WinRM)를 활성화하는 방법을 단계별로 살펴봤습니다.
기본 설정으로는 제한이 많은 작업이지만, WinRM 구성과 인증 방식, 방화벽 설정까지 올바르게 적용하면 독립적인 환경에서도 안정적인 원격 관리가 가능해집니다.
특히 작업 그룹 환경에서는 신뢰할 수 있는 호스트(TrustedHosts) 등록 및 방화벽 설정을 통해 PowerShell 기반의 원격 작업을 문제 없이 수행할 수 있습니다.
AD 환경이 아닌 경우에도 이러한 설정을 통해 스크립트 자동화, 원격 유지 관리 등 보다 효율적인 작업을 수행할 수 있을 것입니다.


