Skip to main content

Windows 클라이언트

FRP Auto Deploy v2.2.1은 다른 플랫폼과 동일한 server enrollment protocol과 pinned FRP 0.71.0을 사용하는 Windows amd64 Client 경로를 포함합니다.

지원 범위와 검증 수준

Windows 구현은 Windows 10 / 11 / Server 2019+ amd64와 Windows PowerShell 5.1 또는 PowerShell 7+를 대상으로 합니다. 다만 stable field validation claim은 더 좁게 구분합니다.
  • Windows 10 / PowerShell 5.1 — Real E2E 검증 완료
  • PowerShell 7 — CI 검증; 실제 test host에 pwsh가 설치된 경우에만 same-host Real E2E claim
  • Windows ARM64는 v2.2.1에서 지원하지 않음
정확한 matrix는 지원 플랫폼 & 제한을 확인하세요.

Windows Client 등록

Server에서 Zero-Touch enrollment를 생성한 뒤 stable server가 Windows용으로 출력하는 bootstrap 명령을 그대로 사용하세요. Ticket이나 enrollment payload를 문서만 보고 재구성하지 않습니다.
irm | iex 방식은 사용하지 않습니다. Windows bootstrap은 PowerShell installer를 다운로드하고 release checksum과 SHA-256을 검증한 뒤 -File로 실행하는 경로를 사용합니다.
Tagged installer를 직접 실행해야 하는 경우의 기본 형태는 다음과 같습니다.
값은 Server가 생성한 것을 사용해야 하며 Bootstrap Ticket은 short-lived secret입니다.

Runtime 위치

Stable Windows Client의 주요 managed file은 다음 아래에 저장됩니다.

상태 확인과 운영

관리자 PowerShell에서:
주요 lifecycle action:

재부팅과 자동 시작

v2.2.1은 다음 이름의 product-owned Windows Scheduled Task를 사용합니다.
이 task는 SYSTEM 권한의 boot trigger로 동작하며 interactive login 없이 managed FRP Client를 시작합니다. 확인:

RDP와 다른 서비스

Windows는 RDP(3389)나 다른 TCP 서비스를 게시할 수 있고, Windows Client가 접근 가능한 다른 LAN host의 서비스도 전달할 수 있습니다.
FRP Auto Deploy는 Remote Desktop을 활성화하거나 Windows Firewall을 변경하거나 credential을 생성하거나 NLA를 설정하지 않습니다. Public RDP mapping은 외부 firewall/ACL과 강한 Windows authentication으로 별도 보호해야 합니다.
v2.2.1에서는 built-in per-service source-IP allowlist가 stable 기능이라고 가정하지 마세요. 자세한 내용은 보안 개요를 확인하세요.

제거와 Release

Local uninstall은 server-side client record와 public-port reservation을 보존합니다. 장비를 영구 폐기할 때는 Server에서 별도로 release합니다.
Revoke와 Release의 차이는 Lifecycle을 먼저 확인하세요.
마지막 수정일 2026년 9월 9일