최근 몇 개 버전의 Windows에서 마이크로소프트는 '로컬 계정'(해당 PC에만 존재하는 계정)이 아닌 Windows Live/Outlook 계정과 연동된 로그인 방식으로 사용자를 점점 더 강하게 유도해 왔습니다.
마이크로소프트는 같은 계정으로 로그인하고 각 기기에서 동기화 옵션을 켜두면 설정을 여러 컴퓨터에서 동기화할 수 있다는 장점을 내세웠습니다. 온라인 계정으로의 전환을 독려하기 위해 '로컬 계정' 링크를 일부러 찾기 어렵게 만든 듯한 인상마저 받았습니다.
Windows 10에서는 구식 방식을 선호하는 사용자를 위해 '로컬 계정' 옵션 링크를 더 눈에 띄게 배치했습니다. 마이크로소프트 계정을 피하고 싶거나, 내 컴퓨터 사용 방식까지 지시받는 것이 불편한 분들에게 환영할 만한 변화입니다. 물론 Windows 10에서도 온라인 계정 옵션은 그대로 제공되므로 모두가 만족할 수 있는 구조입니다.
이제 Windows 버전별로 사용자 계정이 어떻게 작동하는지 자세히 살펴보겠습니다.
사용자 계정이란 무엇일까?
먼저 사용자 계정이 정확히 무엇인지, 그리고 계정을 사용함으로써 얻는 장단점부터 짚고 넘어갈 필요가 있습니다.
Windows에서 사용자 계정이란 운영체제에 로그인하기 위해 반드시 필요한 것입니다. 이 계정에는 시스템 설정, 설치된 프로그램, 사용자 지정 환경, 파일 등 모든 정보가 담겨 있습니다.
운영체제 전체를 관장하는 계정이 바로 관리자(Administrator) 계정입니다. 관리자 계정은 모든 것을 통제하는 '왕국의 열쇠'로, Linux나 UNIX 시스템의 Sudo 명령어에 해당하는 역할을 합니다.
관리자 계정을 소유하고 있다면 로그인 정보가 컴퓨터의 민감한 영역에 접근하려는 사람의 손에 넘어가지 않도록 각별히 주의해야 합니다. 비밀번호는 강력하게 설정하고 누구와도 공유하지 마세요.
실제로 올바른 보안을 위해서는 평소 관리자 계정을 기본으로 사용하지 않는 것이 좋습니다. 강력한 비밀번호를 설정한 관리자 계정은 안전하게 보관하고, 일상적인 용도로는 별도의 일반 계정을 만들어 사용하세요.
왜 이렇게 하는 것이 도움이 될까요? 언젠가, 반드시, 계정에서 로그아웃하는 것을 잊어버리는 순간이 오기 때문입니다. 그때 누군가 몰래 당신의 파일을 훔쳐볼 수도 있습니다. 하지만 일반 계정으로 로그인되어 있다면 상대는 시스템 설정을 함부로 바꾸지 못합니다.
Windows Vista, 7, 8, 10에서는 관리자 계정의 권한이 기본적으로 '비활성화'되어 있지만, 이는 어디까지나 악성코드의 침입을 막는 정도의 방어일 뿐입니다. 해당 계정으로 로그인된 상태에서 물리적으로 접근한 사람이라면 관리자 권한을 손쉽게 활성화하고 악용할 수 있습니다.
사용자 계정은 손님이나 룸메이트, 호기심 많은 가족이 함께 지내는 집에서 특히 유용합니다. 하나 이상의 게스트 계정을 만들어 두면 각 사용자를 PC의 나머지 영역과 분리할 수 있습니다. 그리고 관리자는 언제든 게스트 계정을 삭제할 수 있습니다.
사용자 계정 만들기 시작하기
관리자 계정은 모든 Windows 시스템의 중추입니다. 이 계정을 통해 다른 계정을 생성하고 접근 권한을 부여할 수 있습니다. 예를 들어 신뢰할 수 있는 사용자라면 그 계정에 관리자 권한을 부여할 수도 있습니다.
사용자 계정을 설정하고 관리하는 화면으로 이동하려면 시작 메뉴를 열고, 짐작하셨겠지만, '사용자 계정(User Accounts)'을 입력하면 됩니다.
그러면 기본 관리자 패널이 포함된 창이 나타납니다. Windows 계정으로 로그인하면 프로필 사진이 자동으로 가져와지며, 컴퓨터의 유일한 사용자라면 즉시 관리자 권한이 부여됩니다.
Windows 7에서도 동일한 화면을 볼 수 있습니다.
Windows 8/8.1에서도 마찬가지입니다.
이제 Windows 10 화면 왼쪽에 표시되는 각 옵션을 하나씩 살펴보겠습니다. 대부분의 옵션은 Windows 7과 8에서도 거의 동일하게 작동합니다.
PC 설정에서 내 계정 변경
Windows 7에서는 앞서 실행한 제어판 창에서 대부분의 변경 작업을 직접 처리할 수 있습니다. 참고로 Windows 7에는 마이크로소프트 계정 로그인 기능이 없으므로 로컬 계정이 유일한 선택지입니다.
Windows 8과 10에서는 제어판의 'PC 설정에서 내 계정 변경'(제어판 > 사용자 계정 > 사용자 계정)을 선택하면 설정 앱의 계정 화면이 열리고, 여기서 계정을 다양하게 수정할 수 있습니다. 또는 Windows + I 키를 누른 후 계정(Accounts)으로 이동해도 됩니다.
우선 프로필 사진을 변경할 수 있습니다. PC에 저장된 이미지를 선택하거나 웹캠으로 직접 촬영하면 됩니다.
Microsoft 계정 관리는 이름 그대로의 기능입니다. Microsoft 이메일 계정으로 Windows에 로그인한 경우 비밀번호 변경 등의 작업이 필요할 때 이 링크를 클릭하세요. 단, Windows 10에서는 설정 앱에서 바로 비밀번호를 변경할 수도 있습니다.
대신 로컬 계정으로 로그인은 Windows 계정 로그인에서 '로컬 계정'으로 전환하는 메뉴입니다. 로컬 계정은 해당 PC에만 존재하며, 온라인으로 아무것도 동기화되지 않고 비밀번호도 Microsoft 서버가 아닌 내 Windows에만 저장됩니다.
전환하려면 먼저 Microsoft 계정 비밀번호로 로그인해야 합니다.
그다음 새 사용자 계정 정보를 입력합니다. 사용자 이름, 비밀번호, 비밀번호 힌트를 적는데, 힌트는 너무 노골적이지 않게 만드는 것이 좋습니다. 계정에 접근하려는 사람이 있을 수 있으니까요.
정보 입력이 끝나면 다음 화면에서 정말 전환할 것인지 확인을 요청합니다. 일단 전환한 후에도 다시 Microsoft 계정으로 되돌리는 것은 매우 간단합니다. 모든 과정은 되돌릴 수 있습니다.
계정 유형 변경
여기서는 표준 계정을 관리자로 승격하거나, 관리자 계정을 일반 표준 계정으로 강등할 수 있습니다. 단, 관리자 계정이 하나뿐이라면 표준 계정으로 변경하는 옵션은 회색으로 비활성화됩니다. Windows를 운영하려면 최소 한 개의 관리자 계정이 반드시 필요하기 때문입니다.
다른 계정 관리
'PC 설정에서 새 사용자 추가'를 클릭하면 자녀, 성인, 게스트 중 하나를 추가할 수 있습니다.
이 기능은 같은 컴퓨터를 공유하는 가족에게 유용합니다. 자녀 계정을 추가하면 성인 관리자가 유해 웹사이트나 Windows 스토어 앱 등에 대한 자녀의 접근을 제한할 수 있습니다.
가족 중 누군가 규칙을 어겼다면 설정 메뉴의 이 부분을 통해 해당 사용자의 컴퓨터 사용을 차단할 수 있습니다. (물론 계정을 삭제하는 편이 훨씬 간단할 수도 있습니다.)
기타 사용자는 게스트가 자신의 계정 설정으로 로그인할 때 사용됩니다. 할당된 액세스 설정(Set up assigned access)은 특정 사용자를 하나의 Windows 스토어 앱만 사용하도록 제한하는 기능입니다. 해당 앱을 닫거나 다른 앱을 열 수 없기 때문에, 하나의 앱만 실행되는 이 환경을 흔히 '키오스크(Kiosk) 설정'이라고 부릅니다.
사용자 계정 컨트롤(UAC) 설정 변경
프로그램을 다운로드해 설치하려고 할 때마다(또는 사용자가 모르는 사이 시스템이 시도할 때) 진행 여부를 묻는 창이 뜹니다. 이 동작은 사용자 계정 컨트롤(UAC) 설정으로 조절할 수 있습니다.
슬라이더를 위아래로 움직여 프로그램 설치 시 Windows가 얼마나 엄격하게 확인할지 정할 수 있습니다. 특별한 이유가 없다면 기본 수준으로 유지하는 것을 권장합니다.
로그인 옵션
Windows 10에서 설정 > 로그인 옵션으로 이동하면 로컬 계정 사용자를 위한 다양한 로그인 방법을 확인할 수 있습니다. 옵션은 비밀번호, PIN 코드, 그림 세 가지입니다. 비밀번호와 PIN은 설명이 필요 없겠지만, PIN 코드는 비밀번호보다 보안 수준이 낮다는 점을 유의해야 합니다. 컴퓨터가 물리적으로 안전하다고 확신한다면 편의를 위해 PIN을 사용하는 것도 나쁘지 않습니다.
일반적으로 4자리 PIN 코드는 약 10,000가지 조합이 가능하며, 무차별 대입으로 풀어내는 데 약 20시간이 걸린다고 알려져 있습니다. 따라서 PIN을 더 길게 설정하면 침입 시도를 어느 정도 막을 수 있습니다. 6자리 숫자면 보안과 기억 편의성의 균형이 좋습니다. 단, 123456이나 654321 같은 숫자는 피하세요.
반면 그림 로그인은 사실상 Windows 태블릿 사용자에게만 적합한 방식입니다. 화면에 표시된 그림 위에 원, 직선, 탭의 조합을 그려 인증하는 방식입니다.
이 방식에는 두 가지 단점이 있습니다. 첫째, 로그인하려면 모든 제스처를 정확히 기억해야 하며 하나라도 틀리면 실패합니다. 둘째, 침입자는 태블릿 화면을 빛에 비춰 남은 지문만 확인하면 됩니다. 따라서 로그인할 때마다 화면을 깨끗이 닦아야 하는데, 매번 그럴 수 있을지 스스로에게 물어볼 문제입니다.
그렇다면 당신은 어떻게 로그인하나요?
사용자 계정에 대한 긴 안내를 마치며, 여러분의 의견을 댓글로 들려주세요. Microsoft 계정으로 로그인하시나요, 아니면 로컬 계정인가요? 비밀번호파, PIN파, 그림파 중 어디에 속하시나요?
이미지 출처: Sandwich - XKCD