Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10 그룹 정책 편집기(gpedit.msc) 완벽 가이드 – 위치, 실행 방법부터 실전 활용까지

직장에서 IT 담당자가 GPO나 사용자 정책에 대해 이야기하는 것을 들어본 적이 있으신가요? 아니면 내 컴퓨터를 더 세밀하게 제어하고 싶으신가요? 어떤 경우든 Windows 10 그룹 정책 편집기(Group Policy Editor)가 바로 그 해답입니다. 이 도구를 활용하면 그룹 정책 개체(GPO, Group Policy Object)를 통해 컴퓨터의 다양한 기능과 사용자 경험을 자유롭게 사용자 지정할 수 있습니다.

네트워크 환경에서는 그룹 정책 편집기가 Active Directory와 연동되어, 실행을 허용할 프로그램 지정부터 데스크톱 사용자 지정에 이르기까지 거의 모든 것을 구성하는 데 사용됩니다. 하지만 Active Directory가 없는 일반 Windows 10 사용자라도 로컬 그룹 정책 개체(LGPO)를 이용해 자신의 PC를 충분히 구성할 수 있습니다.

Windows 10 그룹 정책 편집기는 어디에 있나요?

먼저 알아두어야 할 점은, Windows 10 Home 에디션에는 그룹 정책 편집기가 포함되어 있지 않다는 것입니다. 이 도구는 Windows 10 ProWindows 10 Enterprise 에디션에만 제공됩니다.

프로그램의 실제 파일명은 gpedit.msc이며, 일반적으로 C:\Windows\System32\gpedit.msc 또는 %windir%\System32\gpedit.msc 경로에 위치합니다.

하지만 매번 파일 탐색기를 열어 찾아갈 필요는 없습니다. 그룹 정책 편집기를 실행하는 방법은 여러 가지가 있습니다.

  • 시작 메뉴를 열고 gpedit.msc를 검색합니다.
  • Windows 키 + R을 눌러 실행(Run) 창을 연 뒤, gpedit.msc를 입력하고 확인을 클릭합니다.
  • gpedit.msc 바로 가기를 만들어 데스크톱에 배치할 수도 있습니다.
    • 파일 탐색기에서 C:\Windows\System32\gpedit.msc로 이동합니다.
    • gpedit.msc를 마우스 오른쪽 버튼으로 클릭하고 바로 가기 만들기를 선택합니다.

이때 "Windows에서 여기에 바로 가기를 만들 수 없습니다. 대신 바로 가기를 바탕 화면에 배치하시겠습니까?"라는 창이 나타나면 를 선택하세요. 생성된 바로 가기는 원하는 위치로 자유롭게 옮길 수 있습니다.

Windows 10 그룹 정책 편집기 둘러보기

그룹 정책 편집기를 열면 창 왼쪽에 두 개의 주요 범주가 보입니다. 바로 컴퓨터 구성(Computer Configuration)사용자 구성(User Configuration)입니다.

컴퓨터 구성의 정책은 컴퓨터 전체에 적용되며, 운영 체제와 시스템 전반의 작동 방식에 영향을 줍니다. 이 설정은 누가 로그인했는지와 관계없이 동일하게 적용됩니다.

사용자 구성의 정책은 사용자에게 적용됩니다. 주로 사용자의 데스크톱 환경을 사용자 지정하는 데 유용합니다. 로컬 그룹 정책 개체(LGPO)만 변경하는 경우, 해당 설정은 그 컴퓨터를 사용하는 모든 사용자에게 적용됩니다.

반면 서버를 관리하며 Active Directory에서 그룹 정책을 적용하는 경우에는, 정책이 적용되는 수준(도메인, OU 등)에 따라 전체 사용자 또는 일부 사용자에게만 설정이 적용될 수 있습니다.

각 섹션을 하나씩 살펴보다 보면 응용 프로그램이나 서비스별로 다양한 영역이 있는 것을 확인할 수 있습니다. 특히 컴퓨터 구성사용자 구성 양쪽에 있는 관리 템플릿(Administrative Templates) 섹션에 주목할 필요가 있습니다.

관리 템플릿은 설치한 다양한 응용 프로그램에 맞춰 추가할 수 있습니다. 예를 들어 Microsoft Office용으로는 방대한 분량의 관리 템플릿 세트가 제공되며, Microsoft가 아닌 회사인 Google, FoxIt PDF 리더, LogMeIn 원격 데스크톱 같은 업체들도 관리 템플릿을 배포하고 있습니다. 다운로드 후 설치하는 과정이 다소 번거롭긴 하지만 어렵지는 않습니다.

그룹 정책의 종류가 워낙 많아서 이 글에서 모든 정책을 일일이 소개하기는 어렵습니다. 컴퓨터 구성 또는 사용자 구성 아래에서 사용 가능한 모든 관리 템플릿 정책을 확인하려면 관리 템플릿 > 모든 설정으로 이동해 선택해 보세요. 오른쪽 창에 긴 설정 목록이 표시되는데, 아래 예시 화면에는 2,500개의 설정이 있으며, 사용자의 컴퓨터나 서버에서는 그보다 더 많을 수도 있습니다.

이 글을 작성하는 시점 기준으로 Windows에 기본 내장된 정책만 4,200개가 넘습니다. 여기에 추가로 설치할 수 있는 각종 관리 템플릿은 포함되지 않은 숫자입니다.

Microsoft의 모든 정책을 더 깊이 파고들고 싶다면, Microsoft에서 제공하는 Windows 및 Windows Server용 그룹 정책 설정 참조(Group Policy Settings Reference) 문서를 다운로드해 참고하는 것도 좋은 방법입니다.

Windows 10 그룹 정책 편집기로 할 수 있는 일

그룹 정책 편집기를 Windows 레지스트리를 안전하게 다루는 방법이라고 생각하면 이해하기 쉽습니다. 레지스트리에서 변경할 수 있는 모든 항목을 다룰 수는 없지만, 일반적으로 레지스트리에서 변경하고 싶은 사항이라면 거의 모든 것을 그룹 정책 편집기로 처리할 수 있습니다.

보안 정책은 그 시작점으로 삼기 좋은 분야입니다. 예시로 Windows 명령 프롬프트를 비활성화하는 정책을 설정하는 과정을 살펴보겠습니다.

그룹 정책 편집기를 연 상태에서:

  1. 사용자 구성 > 시스템(System)으로 이동합니다.
  2. 오른쪽 창에서 명령 프롬프트 액세스 차단(Prevent access to the command prompt)을 찾아 더블클릭하여 엽니다.
  3. 해당 정책을 활성화하려면 사용(Enabled) 라디오 버튼을 선택합니다.
  4. (선택 사항) 명령 프롬프트 스크립트 처리도 차단하시겠습니까? 옵션을 아니요에서 로 변경하면 배치(batch) 스크립트 실행까지 함께 차단할 수 있습니다.
    설정을 적용하기 전에 도움말(Help) 섹션을 꼼꼼히 읽어 이 설정이 실제로 어떤 영향을 미치는지 정확히 이해하는 것이 중요합니다. 시스템 유지 관리를 위해 배치 파일을 실행해야 하는 환경이라면 이 옵션은 켜지 않는 것이 좋습니다.

이 영역에서는 레지스트리 편집 도구 액세스 차단, 지정된 Windows 응용 프로그램만 실행 같은 설정도 함께 살펴볼 만합니다. 모두 보안 강화에 유용한 설정들입니다.

그룹 정책 편집기로 할 수 있는 일은 정말 많습니다. Cortana 비활성화 방법, Hello 지문 인식을 위한 생체 인식 활성화 방법, 사용자별 세부 암호 정책 설정 방법 등 다양한 활용 팁을 확인해 보세요. 직접 그룹 정책 편집기를 열어 둘러보면, Windows 10 그룹 정책 편집기 하나로 컴퓨터를 얼마나 세밀하게 제어하고 사용자 지정할 수 있는지 놀라게 될 것입니다.