개요
이전 글에서 GPO(그룹 정책)를 통해 Windows에서 프록시 설정을 구성하는 방법을 소개했습니다. 하지만 관리자 권한이 없는 일반 사용자도 자신의 컴퓨터에서 프록시 설정을 수동으로 변경할 수 있습니다. 이 글에서는 그룹 정책을 활용해 사용자가 Windows에서 프록시 서버 설정을 변경하지 못하도록 차단하는 방법을 자세히 살펴보겠습니다.
프록시 설정이 변경 가능한 이유
관리자가 GPO를 통해 사용자에게 프록시 서버 설정을 배포한 후에도, 사용자는 언제든지 이를 변경할 수 있습니다. Windows 10과 11에서는 설정 → 네트워크 및 인터넷 → 프록시(ms-settings:network-proxy) 경로에서 프록시 설정을 변경할 수 있습니다.

그룹 정책 새로 고침 주기(약 90분)마다 프록시 설정이 덮어쓰이기는 하지만, 경우에 따라서는 도메인 사용자가 GPO로 설정된 프록시 설정 자체를 변경하지 못하도록 완전히 차단해야 할 필요가 있습니다.
그룹 정책으로 프록시 설정 변경 차단하기
- 도메인 그룹 정책 관리 콘솔(
gpmc.msc)을 열고 프록시 설정이 포함된 GPO를 편집합니다. - GPO의 사용자 구성 → 관리 템플릿 → Windows 구성 요소 → Internet Explorer 섹션으로 이동합니다.
- 프록시 설정 변경 방지(Prevent changing proxy settings) 정책을 찾아 사용(Enabled)으로 설정합니다. 컴퓨터 구성 섹션에도 유사한 정책이 있으며, 이 정책을 사용하면 해당 컴퓨터의 모든 사용자에 대해 프록시 설정 변경을 차단할 수 있습니다.

- 클라이언트에서 정책이 업데이트되면 Windows 프록시 설정 페이지에
이 설정 중 일부는 숨겨져 있거나 조직에서 관리합니다라는 메시지가 표시됩니다. 이 경우 프록시 서버 옵션의 텍스트 입력란은 편집할 수 없도록 회색으로 비활성화됩니다.
이 정책은 Windows 프록시 설정을 사용하는 모든 브라우저(Google Chrome, Microsoft Edge, Internet Explorer, 그리고 시스템 프록시 설정 사용 모드로 구성된 Mozilla Firefox)에 Windows 10과 Windows 11 모두에서 적용됩니다.
설정 앱에서 프록시 페이지 자체를 숨기기
Windows 10/11에서는 설정 패널에서 프록시 설정 옵션을 아예 숨길 수도 있습니다. 이를 위해서는 사용자(또는 컴퓨터) 구성 → 관리 템플릿 → 제어판에서 설정 페이지 표시 여부(Settings Page Visibility) 정책을 활성화합니다.
프록시 설정 페이지를 숨기려면 정책 설정에 다음 텍스트를 지정합니다.
Hide:Network-Proxy

GPO 편집기에 이 옵션이 보이지 않는다면 관리 그룹 정책 템플릿(ADMX)을 최신 버전으로 업데이트해야 합니다. 로컬 정책 설정이 업데이트되면 설정 앱에서 프록시 설정 탭이 숨겨집니다.

레지스트리를 통한 프록시 설정 잠금
앞서 설명한 GPO 옵션 대신 레지스트리를 통해서도 프록시 설정 변경을 차단할 수 있습니다. 그룹 정책 기본 설정(GPP)을 통해 레지스트리를 변경하려면 사용자 구성 → 기본 설정 → Windows 설정 → 레지스트리에서 다음 설정으로 새 레지스트리 값을 생성합니다.
- 하이브:
HKEY_CURRENT_USER - 키 경로:
SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel - 값 이름:
Proxy - 값 형식:
REG_DWORD - 값 데이터:
1

로컬 관리자에게 정책 적용 제외하기
프록시 설정 잠금 정책이 로컬 컴퓨터 관리자에게는 적용되지 않도록 하려면 항목 수준 대상 지정(Item-Level Targeting)을 구성해야 합니다.
레지스트리 매개 변수 옵션에서 공통(Common) 탭으로 이동하여 더 이상 적용되지 않으면 이 항목 제거 옵션을 활성화합니다. 그다음 항목 수준 대상 지정 옵션을 켜고 대상 지정 버튼을 클릭합니다. 새 규칙을 만들 때 새 항목 → 보안 그룹 → 항목 옵션 → 다음이 아님(Is not)을 선택하고, 이 정책이 적용되지 않아야 할 그룹 이름을 지정합니다. 이 예제에서는 GPO를 통해 컴퓨터의 로컬 관리자 그룹에 추가된 mun_admins 그룹입니다.

또한 GPO 보안 필터링을 사용하여 특정 그룹에 정책이 적용되지 않도록 할 수도 있습니다. 그룹 정책 관리 콘솔의 위임 탭에서 GPO가 적용되지 않아야 할 그룹(예: mun_admin)을 추가하고, 그룹 정책 적용 권한에 대해 해당 그룹의 거부(Deny)를 설정하면 됩니다.

주의 사항: 레지스트리 직접 편집 가능성
로컬 관리자 권한이 있는 사용자는 여전히 레지스트리 키 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings에서 직접 프록시 서버 설정을 편집할 수 있습니다. 관리자 권한이 없는 일반 사용자도 UAC(사용자 계정 컨트롤) 프롬프트를 거치지 않고 레지스트리 편집기를 실행해 자신의 레지스트리 키에서 설정을 변경할 수 있다는 점에 유의해야 합니다.
프록시 서버 주소를 변경하려면 ProxyServer 레지스트리 항목의 값만 수정하면 됩니다. 이 레지스트리 키에서 변경한 프록시 설정은 Windows에 즉시 적용됩니다.
