보안과 편의성, 두 마리 토끼를 다 잡기란 쉽지 않습니다. 결국 무엇이 더 중요한지 우선순위를 정해야 하죠. 만약 편의성에 중점을 두고 Windows가 적절히 보호되어 있다면, 자동 로그인 기능은 상당히 유용할 수 있습니다. 흥미롭게도 비밀번호 없이 Windows를 사용하는 것보다 자동 로그인이 오히려 더 안전할 수도 있습니다. 이 글에서는 도메인에 가입된 Windows 10 PC와 독립 실행형(작업 그룹) PC 모두에 자동 로그인을 구성하는 방법을 소개합니다.
SysInternals Autologon으로 Windows 10 자동 로그인 활성화하기
Windows 10에서 자동 로그인을 활성화하는 가장 간단하고 쉬운 방법은 SysInternals Autologon을 사용하는 것입니다. SysInternals Autologon은 Microsoft에서 제공하는 소형 유틸리티로, Windows 문제 해결 등 다양한 작업을 돕는 SysInternals 도구 모음에 포함되어 있습니다. 공식 다운로드 페이지에서 프로그램을 내려받아 압축을 해제하세요.
- 컴퓨터 사양에 맞는 버전을 선택합니다. 일반 Autologon은 32비트 Windows용이며, Autologon64는 64비트 Windows용입니다.
- 사용자 계정 컨트롤(UAC) 창이 열리고 앱 실행 권한을 요청하면 예를 선택합니다.
- Autologon 사용권 계약 창이 열립니다. 내용을 확인한 후 Agree(동의)를 선택해 진행합니다.
- 사용자 이름(Username)과 도메인(Domain)은 이미 입력되어 있습니다. 해당 사용자의 비밀번호(Password)를 입력하고 Enable을 클릭하면 됩니다.
나중에 자동 로그인을 해제하고 싶다면 Autologon을 다시 실행한 후 Disable 버튼만 누르면 됩니다.
설정을 통해 작업 그룹 Windows 10 PC 자동 로그인 활성화하기
별도 프로그램 없이 수동으로 설정하고 싶다면 다음 방법을 따라 해보세요.
- Windows 키 + R을 눌러 실행(Run) 창을 엽니다.
- netplwiz를 입력하고 Enter 키를 누릅니다. 그러면 사용자 계정(User Accounts) 창이 열립니다.
- 사용자 이름과 암호를 입력해야 이 컴퓨터를 사용할 수 있음 항목의 체크를 해제하고 확인을 클릭합니다.
- 자동 로그인(Automatically sign in) 창이 열리며 사용자 이름이 미리 입력되어 있습니다. 비밀번호와 비밀번호 확인을 입력합니다.
사용자 계정 창으로 돌아오면 고급(Advanced) 탭으로 이동합니다. Ctrl + Alt + Delete를 눌러야 로그인하도록 요구 항목이 체크 해제되어 있는지 확인하고, 확인을 누른 후 재부팅하면 더 이상 비밀번호를 묻지 않습니다.
체크박스가 보이지 않을 때 해결 방법
Windows 10에서는 위의 체크박스가 나타나지 않는 경우가 종종 있습니다. 이를 복구하는 방법은 여러 가지가 있지만, 확실하게 동작하는 유일한 방법은 Windows 레지스트리 편집입니다. 레지스트리를 수정하기 전에는 반드시 백업을 먼저 진행하세요.
- Windows 키 + R을 눌러 실행(Run) 창을 엽니다.
- regedit를 입력하고 Enter 키를 누릅니다.
"이 앱이 디바이스를 변경할 수 있도록 허용하시겠습니까?"라는 UAC 창이 나타나면 예를 선택합니다.
- 레지스트리 편집기에서 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows NT > CurrentVersion > PasswordLess > Device
- DevicePasswordLessBuildVersion 값을 더블클릭하여 값 데이터(Value data)를 2에서 0으로 변경한 후 확인을 누릅니다.
레지스트리 편집기를 닫고 컴퓨터를 재시작합니다.
만약 해당 레지스트리 키가 존재하지 않는다면 직접 생성할 수 있습니다. CMD 또는 PowerShell을 관리자 권한으로 실행한 뒤 아래 명령어를 입력하고 Enter 키를 누르세요.
reg ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\PasswordLess\Device" /v DevicePasswordLessBuildVersion /t REG_DWORD /d 0 /f
작업을 완료했습니다(The operation completed successfully) 메시지가 나타나면 컴퓨터를 재부팅합니다.
- 재부팅이 완료되면 앞서 설명한 netplwiz 절차를 다시 진행합니다. 이제 사용자 이름과 암호를 입력해야 이 컴퓨터를 사용할 수 있음 체크박스가 정상적으로 표시됩니다.
도메인 환경의 Windows 10 PC 자동 로그인 구성하기
일상적인 용도로는 이 방법을 권장하지 않습니다. 적절한 보안 조치 없이 자동 로그인을 활성화하면 도메인 전체가 위험에 노출될 수 있습니다. 다만 패스트푸드 매장이나 공항의 전광판 시스템처럼 특수한 목적의 장치에는 유용할 수 있습니다.
정전이 발생했을 때 장치가 재시작되면서 자동으로 다시 로그인되는 것이 핵심입니다. 가장 이상적인 구성은 장치에 UPS(무정전 전원 공급 장치)를 함께 사용하는 것입니다.
여기서 변경하는 설정들은 GPO(그룹 정책 개체)로 만들어 도메인 내 필요한 곳에 배포할 수 있습니다.
- 도메인 컨트롤러에서 그룹 정책 관리(Group Policy Management)를 열고 Domains > YourDomain > Group Policy Objects로 이동합니다. Group Policy Objects를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기(New)를 선택합니다.
- 새 GPO에 "Auto Login"처럼 알아보기 쉬운 이름을 지정하고 OK를 클릭합니다.
- Auto Login GPO를 마우스 오른쪽 버튼으로 클릭하고 Edit…(편집)을 선택합니다.
- 그룹 정책 관리 편집기가 열리면 Computer Configuration > Preferences > Windows Settings > Registry 경로로 이동합니다.
- Registry를 마우스 오른쪽 버튼으로 클릭하고 New > Registry Item을 선택합니다. 이 과정에서 총 5개의 레지스트리 키를 생성합니다. 먼저 첫 번째 키를 만들고, 나머지 4개는 아래 제공된 값으로 동일한 단계를 반복합니다.
- 새 레지스트리 속성 창에서 Action은 Update, Hive는 HKEY_LOCAL_MACHINE(HKLM)으로 그대로 둡니다. Key Path 필드 옆의 줄임표(...) 버튼을 클릭하면 Registry Item Browser 창이 열립니다.
HKLM > SOFTWARE > Microsoft > Windows NT > CurrentVersion > Winlogon 경로로 이동한 후 Select를 클릭하여 키 경로로 지정합니다.
- 새 레지스트리 속성 창으로 돌아와 Value Name 필드에 AutoAdminLogon을 입력합니다. Value type은 기본값인 REG_SZ로 두고, Value data 필드에 1을 입력합니다. 값 1은 AutoAdminLogon을 활성화한다는 의미이며, 비활성화하려면 0으로 변경하면 됩니다. OK를 눌러 GPO에 설정을 저장합니다.
이제 5~7번 단계를 다음 값들로 반복하여 나머지 키들을 생성합니다.
자동 로그인에 사용할 도메인 이름 설정:
- Key Path: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value type: REG_SZ
Value Name: DefaultDomainName
Value data: YourDomainName — 예제에서는 CORP
자동 로그인에 사용할 기본 사용자 이름 설정:
- Key Path: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value type: REG_SZ
Value Name: DefaultUserName
Value data: YourUsername — 예제에서는 AutoLogonSvc
자동 로그인에 사용할 기본 비밀번호 설정:
- Key Path: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value type: REG_SZ
Value Name: DefaultPassword
Value data: 앞서 설정한 사용자 계정의 비밀번호
재부팅 시 사용자 이름이 표시되지 않도록 설정:
- Key Path: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Value type: REG_SZ
Value Name: DontDisplayLastUserName
Value data: 1
- 모든 키가 생성되고 아래 이미지와 같은 순서로 정렬되면, 그룹 정책 관리 창에서 해당 GPO를 원하는 그룹으로 드래그 앤 드롭하여 적용합니다.
장치들이 다음번에 재시작될 때 GPO를 가져와 자신들의 레지스트리에 자동으로 적용합니다.
주의할 점은 비밀번호가 평문(plain text)으로 저장된다는 것입니다. 도메인 환경에서 자동 로그인을 사용할 때는 각별히 신중해야 합니다. 레지스트리 편집기를 열 수 있는 사람이라면 누구든 비밀번호와 사용자 이름을 읽을 수 있으며, 해당 자격 증명으로 접근 가능한 모든 리소스에 침입할 위험이 있습니다. 예방책으로는 두 가지가 있습니다. 첫째, 레지스트리 편집기에 대한 접근 자체를 차단하고, 둘째, 자동 로그인용으로 권한이 최소화된 서비스 계정을 사용하는 것입니다.
자동 로그인, 사용해 보시겠습니까?
이제 자동 로그인을 구성하는 방법을 모두 익혔습니다. 어떤 상황에서 활용할 계획인가요? 이미 자동 로그인을 사용하고 있다면 어떤 환경에서 사용 중인지, 그리고 주의해야 할 점이 있는지 댓글로 공유해 주세요.