Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10에서 레지스트리 편집기 접근 차단하는 방법 완벽 가이드

Windows 레지스트리를 자유자재로 다루는 영리하고 호기심 많은 자녀가 있으신가요? 아니면 PC를 사용하는 게스트 사용자가 레지스트리를 함부로 수정하지 못하도록 막고 싶으신가요? 레지스트리 편집기에 대한 접근을 차단하면 사용자가 임의로 변경하는 것을 방지할 수 있습니다.

이 글에서는 로컬 그룹 정책 편집기와 서드파티 도구인 Policy Plus를 활용해 Windows 10에서 레지스트리 편집기 접근을 비활성화하는 방법을 소개합니다. 이 방법들은 현재 작업 중인 관리자 계정을 포함한 모든 사용자에게 적용된다는 점을 유의하세요.

로컬 그룹 정책 편집기란?

그룹 정책 편집기는 원래 Windows 도메인 환경에서 네트워크 관리자가 네트워크 내 모든 컴퓨터의 설정을 통제하기 위해 사용하는 도구입니다.

하지만 개인용 PC에서도 Windows 10 Pro 또는 Enterprise 버전을 사용 중이라면 이 기능을 활용할 수 있으며, 이때는 '로컬 그룹 정책 편집기'라고 부릅니다.

로컬 그룹 정책 편집기를 사용하면 설정 앱이나 제어판에서는 제공되지 않는 다양한 고급 Windows 설정을 조정할 수 있습니다. 실제로 로컬 그룹 정책 편집기의 많은 설정은 내부적으로 레지스트리 값을 대신 변경해 줍니다. 따라서 레지스트리를 직접 수정하는 것이 부담스럽다면 로컬 그룹 정책 편집기를 활용하는 것이 훨씬 안전하고 편리합니다.

관리자 계정으로 전환하기

레지스트리 편집기 접근을 차단하려는 사용자 계정은 표준 계정이어야 합니다. 하지만 설정을 변경하려면 해당 계정을 일시적으로 관리자 계정으로 전환해야 하며, 작업이 끝난 후에는 반드시 다시 표준 계정으로 되돌려야 합니다.

계정 유형은 언제든지 표준과 관리자 간에 전환할 수 있습니다. 단, 시스템에는 최소 한 개의 관리자 계정이 항상 존재해야 하므로, 관리자 계정이 하나뿐이라면 그 계정을 표준 계정으로 변경할 수 없습니다.

표준 계정을 관리자 계정으로 전환하려면 시작 메뉴를 열고 설정 아이콘을 클릭합니다.

Windows 설정 화면에서 계정을 클릭합니다.

왼쪽 메뉴에서 가족 및 다른 사용자를 선택하고, 오른쪽 다른 사용자 목록에서 변경하려는 계정을 클릭한 뒤 계정 유형 변경을 누릅니다.

계정 유형 변경 창이 나타나면 드롭다운 목록에서 관리자를 선택하고 확인을 클릭합니다.

이제 해당 사용자는 관리자로 표시됩니다. 작업 후 다시 표준 사용자로 되돌리려면 같은 화면으로 돌아가 계정 유형 변경을 클릭하고 표준 사용자를 선택하면 됩니다.

레지스트리 편집기 비활성화하기 (로컬 그룹 정책 편집기)

로컬 그룹 정책 편집기에서 설정을 변경하기 전에는 반드시 데이터 백업, 레지스트리 백업, 시스템 복원 지점 생성을 먼저 해두는 것이 좋습니다.

먼저 접근을 제한하려는 계정이 관리자 계정인지 확인하세요. 아니라면 앞서 설명한 방법으로 전환한 후 해당 계정으로 로그인합니다.

Windows 키 + R을 눌러 실행 창을 열고, gpedit.msc를 입력한 후 Enter 키를 누릅니다.

로컬 그룹 정책 편집기가 열리면 왼쪽 창에서 사용자 구성 > 관리 템플릿 > 시스템으로 이동합니다.

오른쪽 창에서 레지스트리 편집 도구에 대한 액세스 방지 설정을 두 번 클릭합니다.

설정 창이 열리면 왼쪽 상단에서 사용을 선택하고 확인을 클릭합니다. 이후 로컬 그룹 정책 편집기를 닫고 컴퓨터를 재부팅합니다.

접근을 차단하려는 사용자의 계정은 반드시 다시 표준 계정으로 되돌려야 합니다. 표준 사용자는 로컬 그룹 정책 편집기에서 설정을 변경할 수 없으며, 실행하려고 하면 오류 메시지가 표시됩니다.

참고로 로컬 그룹 정책 편집기 자체는 열리지만, 변경 가능한 설정이 모두 비활성화되어 있는 상태로 나타납니다.

설정이 완료되면 레지스트리 편집기를 실행하려는 모든 사용자에게 UAC(사용자 계정 컨트롤) 창이 먼저 나타나고, 이후 다음과 같은 오류 메시지가 표시됩니다.

나중에 레지스트리 편집기 접근을 다시 허용하려면 로컬 그룹 정책 편집기에서 레지스트리 편집 도구에 대한 액세스 방지 설정을 다시 열어 구성되지 않음 또는 사용 안 함을 선택하면 됩니다.

레지스트리 편집기 비활성화하기 (Policy Plus)

이 방법은 Windows 10 Home 사용자를 위한 것입니다.

Windows 10 Home에는 로컬 그룹 정책 편집기가 포함되어 있지 않습니다. 하지만 무료이면서 포터블 방식으로 동작하는 오픈소스 프로그램인 Policy Plus를 사용하면 동일한 기능을 구현할 수 있습니다.

반대로 Windows 10 Pro 또는 Enterprise를 사용 중이라면 로컬 그룹 정책 편집기를 이미 사용할 수 있으므로 Policy Plus는 필요하지 않습니다. 오히려 함께 사용하는 것은 권장되지 않습니다. 로컬 그룹 정책 편집기가 Policy Plus보다 우선 적용되기 때문입니다.

Policy Plus를 사용하려면 EXE 파일을 다운로드하여 실행하기만 하면 됩니다. 별도의 설치 과정이 필요 없습니다.

Policy Plus에는 기본적으로 모든 정책 템플릿이 포함되어 있지 않습니다. 최신 정책 파일을 받아 추가하려면 Help > Acquire ADMX Files 메뉴로 이동합니다.

기본 Destination folder(대상 폴더)를 그대로 두고 Begin을 클릭합니다.

ADMX 파일을 Policy Plus에서 불러올지 묻는 창이 나타나면 Yes를 클릭합니다.

Policy Plus로 레지스트리 편집기 접근을 차단하려면 왼쪽 창에서 System을 선택한 뒤, Prevent access to registry editing tools 설정을 두 번 클릭합니다.

Edit Policy Setting 창에서 Enabled를 선택하고 OK를 클릭합니다. 설정이 적용되려면 몇 번의 설정 변경과 재부팅을 반복해야 할 수도 있습니다.

또한 Policy Plus는 고유 ID, 레지스트리(키 경로, 이름, 값 이름), 텍스트(제목, 설명, 주석) 등 다양한 조건으로 설정을 검색하는 기능도 제공합니다.

이것으로 해당 사용자 계정에 대해 레지스트리 편집기가 성공적으로 제한되었습니다. 물론 이것이 Windows에서 사용자 권한을 줄이는 유일한 방법은 아닙니다. Windows 계정을 잠금 설정하는 다른 방법들도 함께 참고해 보세요.