직장에서 IT 담당자가 GPO나 사용자 정책에 대해 이야기하는 것을 들어본 적이 있으신가요? 아니면 내 컴퓨터를 더 세밀하게 제어하고 싶으신가요? 어떤 경우든 Windows 10 그룹 정책 편집기(Group Policy Editor)가 바로 그 해답입니다. 이 도구를 활용하면 그룹 정책 개체(GPO, Group Policy Object)를 통해 컴퓨터의 다양한 기능과 사용자 경험을 자유롭게 사용자 지정할 수 있습니다.
네트워크 환경에서는 그룹 정책 편집기가 Active Directory와 연동되어, 실행을 허용할 프로그램 지정부터 데스크톱 사용자 지정에 이르기까지 거의 모든 것을 구성하는 데 사용됩니다. 하지만 Active Directory가 없는 일반 Windows 10 사용자라도 로컬 그룹 정책 개체(LGPO)를 이용해 자신의 PC를 충분히 구성할 수 있습니다.
Windows 10 그룹 정책 편집기는 어디에 있나요?
먼저 알아두어야 할 점은, Windows 10 Home 에디션에는 그룹 정책 편집기가 포함되어 있지 않다는 것입니다. 이 도구는 Windows 10 Pro 및 Windows 10 Enterprise 에디션에만 제공됩니다.
프로그램의 실제 파일명은 gpedit.msc이며, 일반적으로 C:\Windows\System32\gpedit.msc 또는 %windir%\System32\gpedit.msc 경로에 위치합니다.
하지만 매번 파일 탐색기를 열어 찾아갈 필요는 없습니다. 그룹 정책 편집기를 실행하는 방법은 여러 가지가 있습니다.
- 시작 메뉴를 열고 gpedit.msc를 검색합니다.
- Windows 키 + R을 눌러 실행(Run) 창을 연 뒤, gpedit.msc를 입력하고 확인을 클릭합니다.
- gpedit.msc 바로 가기를 만들어 데스크톱에 배치할 수도 있습니다.
- 파일 탐색기에서 C:\Windows\System32\gpedit.msc로 이동합니다.
- gpedit.msc를 마우스 오른쪽 버튼으로 클릭하고 바로 가기 만들기를 선택합니다.
이때 "Windows에서 여기에 바로 가기를 만들 수 없습니다. 대신 바로 가기를 바탕 화면에 배치하시겠습니까?"라는 창이 나타나면 예를 선택하세요. 생성된 바로 가기는 원하는 위치로 자유롭게 옮길 수 있습니다.
Windows 10 그룹 정책 편집기 둘러보기
그룹 정책 편집기를 열면 창 왼쪽에 두 개의 주요 범주가 보입니다. 바로 컴퓨터 구성(Computer Configuration)과 사용자 구성(User Configuration)입니다.
컴퓨터 구성의 정책은 컴퓨터 전체에 적용되며, 운영 체제와 시스템 전반의 작동 방식에 영향을 줍니다. 이 설정은 누가 로그인했는지와 관계없이 동일하게 적용됩니다.
사용자 구성의 정책은 사용자에게 적용됩니다. 주로 사용자의 데스크톱 환경을 사용자 지정하는 데 유용합니다. 로컬 그룹 정책 개체(LGPO)만 변경하는 경우, 해당 설정은 그 컴퓨터를 사용하는 모든 사용자에게 적용됩니다.
반면 서버를 관리하며 Active Directory에서 그룹 정책을 적용하는 경우에는, 정책이 적용되는 수준(도메인, OU 등)에 따라 전체 사용자 또는 일부 사용자에게만 설정이 적용될 수 있습니다.
각 섹션을 하나씩 살펴보다 보면 응용 프로그램이나 서비스별로 다양한 영역이 있는 것을 확인할 수 있습니다. 특히 컴퓨터 구성과 사용자 구성 양쪽에 있는 관리 템플릿(Administrative Templates) 섹션에 주목할 필요가 있습니다.
관리 템플릿은 설치한 다양한 응용 프로그램에 맞춰 추가할 수 있습니다. 예를 들어 Microsoft Office용으로는 방대한 분량의 관리 템플릿 세트가 제공되며, Microsoft가 아닌 회사인 Google, FoxIt PDF 리더, LogMeIn 원격 데스크톱 같은 업체들도 관리 템플릿을 배포하고 있습니다. 다운로드 후 설치하는 과정이 다소 번거롭긴 하지만 어렵지는 않습니다.
그룹 정책의 종류가 워낙 많아서 이 글에서 모든 정책을 일일이 소개하기는 어렵습니다. 컴퓨터 구성 또는 사용자 구성 아래에서 사용 가능한 모든 관리 템플릿 정책을 확인하려면 관리 템플릿 > 모든 설정으로 이동해 선택해 보세요. 오른쪽 창에 긴 설정 목록이 표시되는데, 아래 예시 화면에는 2,500개의 설정이 있으며, 사용자의 컴퓨터나 서버에서는 그보다 더 많을 수도 있습니다.
이 글을 작성하는 시점 기준으로 Windows에 기본 내장된 정책만 4,200개가 넘습니다. 여기에 추가로 설치할 수 있는 각종 관리 템플릿은 포함되지 않은 숫자입니다.
Microsoft의 모든 정책을 더 깊이 파고들고 싶다면, Microsoft에서 제공하는 Windows 및 Windows Server용 그룹 정책 설정 참조(Group Policy Settings Reference) 문서를 다운로드해 참고하는 것도 좋은 방법입니다.
Windows 10 그룹 정책 편집기로 할 수 있는 일
그룹 정책 편집기를 Windows 레지스트리를 안전하게 다루는 방법이라고 생각하면 이해하기 쉽습니다. 레지스트리에서 변경할 수 있는 모든 항목을 다룰 수는 없지만, 일반적으로 레지스트리에서 변경하고 싶은 사항이라면 거의 모든 것을 그룹 정책 편집기로 처리할 수 있습니다.
보안 정책은 그 시작점으로 삼기 좋은 분야입니다. 예시로 Windows 명령 프롬프트를 비활성화하는 정책을 설정하는 과정을 살펴보겠습니다.
그룹 정책 편집기를 연 상태에서:
- 사용자 구성 > 시스템(System)으로 이동합니다.
- 오른쪽 창에서 명령 프롬프트 액세스 차단(Prevent access to the command prompt)을 찾아 더블클릭하여 엽니다.
- 해당 정책을 활성화하려면 사용(Enabled) 라디오 버튼을 선택합니다.
- (선택 사항) 명령 프롬프트 스크립트 처리도 차단하시겠습니까? 옵션을 아니요에서 예로 변경하면 배치(batch) 스크립트 실행까지 함께 차단할 수 있습니다.
설정을 적용하기 전에 도움말(Help) 섹션을 꼼꼼히 읽어 이 설정이 실제로 어떤 영향을 미치는지 정확히 이해하는 것이 중요합니다. 시스템 유지 관리를 위해 배치 파일을 실행해야 하는 환경이라면 이 옵션은 켜지 않는 것이 좋습니다.
이 영역에서는 레지스트리 편집 도구 액세스 차단, 지정된 Windows 응용 프로그램만 실행 같은 설정도 함께 살펴볼 만합니다. 모두 보안 강화에 유용한 설정들입니다.
그룹 정책 편집기로 할 수 있는 일은 정말 많습니다. Cortana 비활성화 방법, Hello 지문 인식을 위한 생체 인식 활성화 방법, 사용자별 세부 암호 정책 설정 방법 등 다양한 활용 팁을 확인해 보세요. 직접 그룹 정책 편집기를 열어 둘러보면, Windows 10 그룹 정책 편집기 하나로 컴퓨터를 얼마나 세밀하게 제어하고 사용자 지정할 수 있는지 놀라게 될 것입니다.