가족이나 가정 네트워크의 관리자 역할을 맡고 계신가요? 언젠가는 가까운 사람 중 누군가가 의도치 않게 문제를 일으키거나 불필요한 프로그램을 설치하는 일이 생기기 마련입니다. 바로 그때 어떤 종류의 Windows 사용자 계정을 사용하느냐가 큰 차이를 만듭니다.
네트워크의 모든 사용자가 관리자(Administrator) 계정을 사용하고 있다면 곤란한 상황에 처하기 쉽습니다. 하지만 표준(Standard) 계정이 무엇을 할 수 있고 무엇을 할 수 없는지에 대해서는 혼란스러운 정보가 많습니다. 지금부터 꼭 알아야 할 핵심 내용을 정리해 드립니다.
Windows 사용자 계정이란?
Windows 10 컴퓨터를 사용할 때마다 우리는 사용자 계정(User Account)으로 로그인합니다. 컴퓨터의 유일한 사용자라면 아마 관리자(Administrator) 계정을 사용하고 있을 가능성이 높습니다. 관리자 계정은 특별한 권한을 가진 계정으로, 최소한의 제한(대개 비밀번호 확인 필요)만으로 시스템에서 거의 모든 작업을 수행할 수 있습니다.
표준(Standard) 계정은 말 그대로 컴퓨터를 '사용'할 수 있습니다. 인터넷 검색, 이메일 전송, 게임 실행, 소프트웨어 사용 등이 가능하며, 일부 시스템 변경도 제한된 범위 내에서 허용됩니다. 단, 같은 시스템을 사용하는 다른 사용자에게 영향을 주는 변경은 할 수 없습니다.
또한 Windows 10에는 자녀 전용 계정(Child Account) 옵션도 마련되어 있습니다. 이 계정에는 다양한 제한이 적용되며, 부모가 자녀의 활동을 확인하고 관리할 수 있는 통합 모니터링 기능이 포함되어 있습니다. Windows에는 기본적으로 다양한 자녀 보호 기능도 갖춰져 있습니다.
그러나 진짜 핵심은 계정 유형과 UAC(사용자 계정 컨트롤) 설정을 함께 고려하는 것입니다.
UAC와 사용자 계정의 이해
표준 계정과 관리자 계정 모두 기본 설정으로 UAC를 사용하도록 되어 있습니다. 일부 사용자는 UAC가 불필요하고 시간 낭비라고 여겨 가장 먼저 끄곤 합니다.
하지만 관점을 바꿔 생각해 보세요. 비밀번호를 입력해야 하는 순간마다, 악성 프로세스도 반드시 같은 절차를 거쳐야 한다는 뜻입니다. 악성 프로세스가 비밀번호를 모른다면 큰 피해를 즉시 막을 수 있고, 결과적으로 많은 시간도 절약하게 됩니다.
그렇다면 UAC가 두 계정 유형에서 각각 어떻게 작동하는지 살펴보겠습니다.
표준 계정과 관리자 계정 모두 리소스에 접근하고 프로그램을 실행할 때 표준 사용자의 보안 컨텍스트 내에서 작업을 수행합니다. UAC가 활성화되면 각 앱은 관리자 액세스 토큰을 통한 승인을 받아야 합니다.
즉, 관리자 계정이든 표준 계정이든 동일한 보안 메커니즘으로 계정이 보호됩니다. 차이점은 각 계정에 부여된 권한 수준이며, 이 권한은 UAC를 통해 조절됩니다.
사용자 계정 컨트롤(UAC) 알림
UAC가 활성화되면 표준 계정은 보안을 유지하기 위해 서로 다른 수준의 알림을 받게 됩니다. 이러한 알림은 사용자가 시스템의 중요한 변경 사항마다 직접 확인하도록 하여, 알 수 없거나 예상치 못한 요청을 거부할 수 있게 해줍니다(적어도 이론상으로는요).
UAC 수준
UAC는 다음 네 가지 수준으로 설정할 수 있습니다.
- 항상 알림(Always Notify): 가장 높은 UAC 수준입니다. 모든 애플리케이션, 모든 소프트웨어, Windows 설정의 모든 변경에 대해 확인을 요청합니다.
- 앱이 컴퓨터를 변경하려고 할 때만 알림(기본값): 기본 UAC 수준입니다. 새로운 애플리케이션에 대해서는 확인을 요청하지만, Windows 설정 변경에 대해서는 요청하지 않습니다.
- 앱이 컴퓨터를 변경하려고 할 때만 알림(바탕 화면 어둡게 하지 않음): 기본 UAC 수준과 동일하지만, 확인 창이 나타날 때 바탕 화면을 어둡게 하지 않습니다.
- 알리지 않음(Never Notify): 가장 낮은 UAC 수준입니다. 해당 사용자 계정에 대해 어떤 시스템 변경에도 알림을 받지 않습니다.
대부분의 사용자에게는 기본 설정이면 충분합니다. 물론 사용자에 따라 다를 수 있으며, 실제 차이는 사용자가 받는 알림의 종류에서 발생하는데, 이는 계정 유형에 따라 달라집니다.
동의 프롬프트(Consent Prompt)
관리자 계정에는 동의 프롬프트(Consent Prompt)가 표시됩니다. 이 프롬프트는 확인이 필요한 세 가지 UAC 수준에서 나타나며, 관리자는 동의 버튼을 클릭하여 시스템 변경을 승인하기만 하면 됩니다.
자격 증명 프롬프트(Credential Prompt)
반면 표준 계정에는 자격 증명 프롬프트(Credential Prompt)가 표시됩니다. 로그인된 관리자 계정의 동의 프롬프트와 달리, 자격 증명 프롬프트는 시스템 변경을 승인하기 위해 관리자 비밀번호를 직접 입력해야 합니다.
색상 코드
UAC 확인 프롬프트는 색상으로 구분됩니다. 덕분에 표준 계정과 관리자 계정 모두 시스템에 미칠 위험 수준을 즉시 파악할 수 있습니다.
- 빨간 배경 + 빨간 방패 아이콘: 해당 앱은 그룹 정책에 의해 차단되었거나 차단된 게시자의 프로그램입니다.
- 파란 배경 + 파란색과 금색 방패 아이콘: 제어판 항목 등 Windows 10의 관리 도구입니다.
- 파란 배경 + 파란 방패 아이콘: Authenticode로 서명되었으며 로컬 컴퓨터에서 신뢰하는 애플리케이션입니다.
- 노란 배경 + 노란 방패 아이콘: 서명되지 않았거나, 서명되었지만 아직 로컬 컴퓨터에서 신뢰하지 않는 애플리케이션입니다.
관리자 계정을 사용해야 할까?
관리자 계정은 분명 중요합니다. 관리자 계정이 없으면 소프트웨어를 설치하거나 다른 시스템 변경을 할 수 없기 때문에 모든 시스템에는 하나씩 존재합니다. 하지만 주 사용 계정까지 관리자여야 할까요?
답은 결국 시스템을 사용하는 사람들에 달려 있습니다.
예를 들어, 저는 이 시스템의 유일한 사용자이므로 비밀번호로 보호된 관리자 계정을 사용합니다. 하지만 가족용 노트북에는 비밀번호로 보호된 관리자 계정과 UAC가 활성화된 표준 계정을 함께 운영합니다. 표준 계정과 관리자 계정 모두에서 결정적인 차이를 만드는 것은 바로 UAC입니다.
따라서 굳이 관리자 계정을 기본 계정으로 사용할 필요는 없습니다. 물론 관리자 계정이 몇 가지 작업을 더 빠르게 처리해 주지만, 비밀번호 입력은 단 몇 초면 충분합니다. 다른 가이드에서 제안하듯 관리자 계정을 완전히 비활성화할 필요까지는 없습니다.
다시 말하지만, 이는 누가 시스템을 사용하는지에 따라 달라집니다. 계정을 완전히 비활성화하는 대신 숨기는 것도 가능합니다(Windows에는 기술적 용도로 숨겨진 관리자 계정이 존재합니다).
또한 UAC 알림을 끄는 것은 좋은 생각이 아닙니다. 이는 악성 프로세스로부터 시스템을 지켜주는 기본적인 보안 장치를 스스로 제거하는 것과 같습니다.
게다가 알림을 꺼도 UAC 자체는 계속 실행됩니다. 단지 모든 승인 요청이 즉시 자동 승인될 뿐입니다. 반면 표준 계정의 경우에는 모든 승인 요청이 즉시 거부됩니다.
요약(TL;DR): 올바른 UAC 설정을 갖춘 표준 계정은 관리자 계정만큼 유용하며, 오히려 더 안전할 수도 있습니다.