Windows 10을 설치하면 시스템이 사용자 계정 생성을 요청하고, 해당 계정에 로컬 관리자 권한을 부여합니다. 하지만 설치 과정에서 별도로 기본 제공(숨겨진) 관리자 계정이 함께 생성되며, 이 계정은 보안상의 이유로 비활성화되어 있습니다.
이 글에서는 Windows 10의 기본 제공 관리자(Administrator) 계정이 무엇인지, 어떤 용도로 사용되는지, 그리고 활성화·비활성화 방법과 암호를 초기화하는 방법까지 자세히 알아보겠습니다.
Windows 기본 제공 관리자 계정이란?
Administrator 계정은 Windows 설치 중 자동으로 생성되며, 운영체제 초기화에 사용됩니다. 설치가 완료되면 이 계정은 비활성화되고, 사용자가 직접 자신의 계정을 만들도록 안내됩니다. 이렇게 만든 계정은 로컬 Administrators 그룹에 추가됩니다.
기본 제공 관리자 계정은 컴퓨터에 대한 모든 권한을 가집니다. 특히 이 계정에는 UAC(사용자 계정 컨트롤)가 적용되지 않아 모든 프로그램이 UAC 확인 창 없이 실행된다는 점이, 일반 관리자 권한 사용자 계정과의 가장 큰 차이입니다. Windows의 기본 제공 관리자는 Linux의 root와 유사한 개념으로, 시스템에 대한 최대 권한을 보유합니다(NT AUTHORITY\SYSTEM만큼은 아니지만 그에 근접합니다).
그룹 정책의 User Account Control: Admin Approval Mode for the Built-in Administrator account(기본 제공 관리자 계정에 대한 관리자 승인 모드) 옵션을 사용하면 기본 제공 관리자에게도 UAC를 적용할 수 있습니다.
기본 제공 관리자는 Windows 10과 Windows Server 2016에서 기본적으로 비활성화되어 있으며, 이 계정은 삭제하거나 Administrators 그룹에서 제외할 수 없습니다. 참고로 안전 모드나 복구 모드로 부팅하면 관리자 계정이 자동으로 활성화됩니다.
보안을 위한 권장 사항
보안상의 이유로 기본 제공 관리자 계정의 이름을 변경하는 것이 좋습니다. LAPS 도구를 사용하거나, 그룹 정책의 Accounts: Rename administrator account(관리자 계정 이름 바꾸기) 정책(컴퓨터 구성 → 정책 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션)을 통해 변경할 수 있습니다.
다만 이름을 변경해도 위험 요소가 완전히 사라지는 것은 아닙니다. 계정의 SID는 변경되지 않으며, 기본 제공 관리자 계정은 항상 잘 알려진 SID인 S-1-5-domain-500을 갖습니다.
참고: 기본적으로 관리자 계정에는 암호가 설정되어 있지 않습니다(빈 값).
중요: Microsoft는 관리자 계정을 항상 활성 상태로 두거나 평소에 이 계정으로 작업하는 것을 권장하지 않습니다. 특정 작업 수행이나 문제 해결에 반드시 필요한 경우에만 일시적으로 활성화하고, Windows 자동 로그인 용도로 사용해서는 안 됩니다.
Windows 10에서 기본 제공 관리자 계정 활성화하는 방법
Windows 10에서 기본 제공 관리자 계정을 활성화하는 다양한 방법을 살펴보겠습니다.
1. 명령 프롬프트 또는 PowerShell 사용 (가장 빠른 방법)
관리자 권한으로 실행한 명령 프롬프트(cmd) 또는 PowerShell 콘솔에서 다음 명령어를 입력하면 가장 빠르게 계정을 활성화할 수 있습니다.
net user administrator /active:yes
명령을 성공적으로 완료했습니다.
PowerShell cmdlet을 사용할 수도 있습니다.
Get-LocalUser -Name "Administrator" | Enable-LocalUser
2. 암호 정책 오류가 발생하는 경우
최신 Windows 버전에서는 관리자 계정에 암호가 설정되어 있지 않습니다. 그러나 도메인의 암호 복잡성 정책이 적용된 환경에서는 계정 활성화 시 다음과 같은 오류 메시지가 나타날 수 있습니다.
암호가 암호 정책 요구 사항을 충족하지 않습니다. 최소 암호 길이, 암호 복합성 및 암호 기록 요구 사항을 확인하십시오.
이 경우 먼저 관리자 계정에 암호를 설정해야 합니다.
net user administrator *
기본 제공 관리자에게는 반드시 강력한 암호를 설정하세요.
3. 계정 이름이 변경된 경우 (SID로 확인)
위 명령에서 사용자 이름을 찾을 수 없습니다라는 오류가 반환되면, 해당 컴퓨터에서 관리자 계정 이름이 변경되었을 가능성이 높습니다.
관리자 계정의 고유 SID(항상 -500으로 끝남)를 조회하여 현재 계정 이름을 확인할 수 있습니다.
wmic useraccount where "SID like 'S-1-5-%-500'" get name
예를 들어 계정이 admin으로 변경되었다면 다음 명령으로 활성화합니다.
net user admin /active:yes
참고로 전체 로컬 계정 목록은 아래 명령으로 확인할 수 있습니다.
net user
4. "액세스가 거부되었습니다" 오류 해결
활성화 시도 시 시스템 오류 5가 발생했습니다. 액세스가 거부되었습니다라는 메시지가 나타난다면, cmd.exe 또는 powershell.exe 콘솔이 관리자 권한으로 실행되고 있는지 확인하세요. 또한 현재 사용 중인 계정이 로컬 Administrators 그룹의 구성원인지도 점검해야 합니다.
현재 계정이 속한 그룹은 다음 명령으로 확인할 수 있습니다.
whoami /all
예를 들어 user1이 Administrators 그룹에 속하지 않는다면, 관리자 계정을 활성화할 권한이 없습니다.
로컬 관리자 그룹의 사용자 목록은 아래 명령으로 확인할 수 있습니다.
net localgroup administrators
Administrators 그룹에 계정이 두 개뿐이고 그 어느 쪽 암호도 알지 못한다면, 현재로서는 관리자 권한이 없는 상태입니다. 이 경우 아래 '관리자 권한 분실 시 복구 방법' 섹션을 참고하세요.
5. 로컬 사용자 및 그룹 스냅인 사용 (Home 버전 제외)
참고: 아래에서 소개하는 GUI 방식은 모든 Windows 10 에디션에서 지원됩니다. 다만 Home 에디션에는 컴퓨터 관리(compmgmt.msc), 로컬 사용자 및 그룹(lusrmgr.msc) 스냅인과 로컬 그룹 정책 편집기(gpedit.msc)가 없으므로, Home 버전에서는 앞서 설명한 명령 프롬프트 방식을 사용해야 합니다.
검색창이나 명령 프롬프트에 lusrmgr.msc를 입력하여 로컬 사용자 및 그룹 MMC 스냅인을 엽니다. 콘솔 창에서 사용자 섹션을 확장하고 Administrator 계정을 찾아 더블클릭합니다. 속성 창에서 계정 사용 안 함 항목의 체크를 해제하고 저장하면 됩니다.
이후 해당 콘솔의 바로 가기 메뉴에서 암호 설정 옵션을 통해 관리자 계정의 암호를 변경할 수도 있습니다.
6. 로컬 그룹 정책 편집기 사용
로컬 그룹 정책 편집기 gpedit.msc(또는 로컬 보안 정책 편집기 secpol.msc)를 실행합니다. 컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션으로 이동하여 계정: Administrator 계정 상태 정책을 찾아 사용으로 설정합니다.
설정 후 gpupdate /force 명령으로 정책을 즉시 적용하거나, 컴퓨터를 재부팅하면 됩니다.
위 방법 중 하나로 관리자 계정을 활성화하면 Windows 로그인 화면에 해당 계정이 표시됩니다.
관리자 계정 비활성화하기
작업이 끝나면 보안을 위해 다음 명령으로 관리자 계정을 다시 비활성화하는 것이 좋습니다.
net user administrator /active:no
단, 그룹 정책 계정: Administrator 계정 상태를 통해 활성화했다면, 동일한 정책에서 사용 안 함으로 변경하거나(또는 로컬 GPO 설정을 초기화해야) 비활성화됩니다.
Windows 10에서 관리자 권한(암호)을 잃어버린 경우 복구 방법
실수로 관리자 권한이 있는 사용자 계정을 비활성화하거나, 로컬 관리자 그룹에서 계정을 제거하는 상황이 발생할 수 있습니다. 이번 섹션에서는 Windows에 로그인할 수 없는 상태에서도 기본 제공 관리자를 활성화하거나 자신의 계정을 Administrators 그룹에 추가하는 방법을 알아봅니다.
도메인에 가입된 컴퓨터라면 GPO를 통해 관리자 권한 사용자 목록을 관리할 수 있습니다.
먼저 LiveCD(MSDaRT 복구 이미지는 제외) 또는 Windows 10 설치 미디어로 컴퓨터를 부팅합니다. 부팅 USB는 Media Creation Tool을 이용하면 가장 간편하게 만들 수 있습니다.
Windows 설치 화면에서 Shift + F10을 누르면 명령 프롬프트가 열립니다.
다음으로 Windows가 설치된 드라이브를 확인해야 합니다. diskpart를 실행한 후 list vol을 입력하세요. 예시에서는 C: 드라이브에 Windows가 설치되어 있으므로, 이후 명령에서 C: 드라이브 문자를 사용합니다. exit를 입력해 diskpart 세션을 종료합니다.
이제 utilman.exe(접근성 애플릿)를 백업한 뒤 cmd.exe로 교체하는 명령을 실행합니다.
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
컴퓨터를 재부팅합니다.
wpeutil reboot
Windows를 정상적으로 부팅한 후, 로그인 화면(계정 목록 화면)에서 Win + U 키 조합을 누릅니다.
그러면 SYSTEM 권한으로 실행되는 명령 프롬프트 창이 열립니다. 여기서 다음 명령들을 실행하면 자신의 계정을 로컬 Administrators 그룹에 추가하고, 기본 제공 관리자를 활성화하며, 암호를 초기화할 수 있습니다.
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
이제 기본 제공 관리자 계정 또는 관리자 권한이 부여된 자신의 계정으로 Windows에 로그인할 수 있습니다.
중요: 복구가 완료되면 반드시 원래의 utilman.exe 파일을 복원해야 합니다. 다시 설치 미디어로 부팅한 후 다음 명령을 실행하세요.
copy c:\utilman.exe c:\windows\System32\utilman.exe