가정이나 직장에서 여러 대의 컴퓨터로 네트워크를 운영하고 있다면, 어떤 사용자나 앱이 시스템 설정을 변경할 수 있는지 통제하는 것이 매우 중요합니다.
허가받지 않은 변경을 막는 한 가지 방법은 한 사람을 네트워크 관리자로 지정하는 것입니다. 하지만 한 명이 모든 것을 관리하는 것만으로는 부족하며, 이때 필요한 것이 바로 UAC(사용자 계정 컨트롤, User Access Control) 기능입니다.
이 가이드에서는 UAC가 무엇인지, 그리고 Windows 10에서 UAC를 비활성화하는 방법을 단계별로 자세히 설명합니다.
UAC란 무엇인가?
UAC(User Account Control)는 Windows 10의 핵심 보안 기능으로, 운영체제에 대한 허가받지 않은 변경이나 실수로 인한 변경을 차단합니다. 이 기능은 Windows Vista 보안 시스템에 처음 도입되었으며, 이후 출시된 Windows 버전마다 지속적으로 개선되어 왔습니다.
이러한 변경은 사용자, 바이러스, 멀웨어 또는 응용 프로그램에 의해 발생할 수 있습니다. 그러나 관리자가 해당 변경을 승인하지 않으면 실행되지 않습니다.
관리자 권한이 필요한 대표적인 변경 사항은 다음과 같습니다:
- 작업 스케줄러(Task Scheduler) 실행
- UAC 설정 변경
- Windows 업데이트 구성
- 사용자 계정 추가 또는 제거
- Program Files 또는 Windows 폴더 내 시스템 파일 및 설정 변경
- 다른 사용자의 파일이나 폴더 보기 또는 변경
- 관리자 권한으로 앱 실행
- 앱 및 드라이버 설치 또는 제거
- Windows 방화벽 또는 시스템 날짜·시간 설정 변경
- 가족 안전 또는 자녀 보호 기능 구성
- 사용자 계정 유형 변경
관리자 권한이 필요한 데스크톱 앱을 실행할 때마다 UAC 팝업이 나타납니다. 관리자 승인이 필요한 중요한 시스템 설정을 변경할 때에도 이 창이 표시됩니다.
네트워크의 모든 사용자는 표준 사용자 계정으로 자신의 컴퓨터에 로그인할 수 있지만, 실행하는 프로세스는 표준 사용자에게 부여된 액세스 권한 범위 내에서만 수행됩니다.
예를 들어, Windows 탐색기를 통해 실행된 앱은 표준 사용자 수준의 권한으로 동작합니다. 여기에는 Windows 10 자체에 포함된 앱도 포함됩니다.
반면, 보안을 고려하지 않고 설계된 레거시 앱은 정상적으로 실행하기 위해 추가 권한이 필요한 경우가 많습니다. 새 소프트웨어 설치나 Windows 방화벽 구성 변경 같은 작업은 더 높은 권한을 요구하며, 이는 곧 관리자 계정 수준의 권한이 필요하다는 의미입니다.
표준 사용자 권한 이상이 필요한 앱을 실행해야 하는 경우, 토큰에 더 많은 사용자 그룹을 복원하여 시스템 수준의 변경을 수행하는 앱을 관리할 수 있습니다.
가정에서 사용한다면, 다양한 제한 기능과 자녀 보호·모니터링 기능이 통합된 전용 자녀(Child) 계정을 만들 수도 있습니다. Microsoft 가족 계정 및 Microsoft 계정에 가족 구성원을 추가하는 방법에 대한 가이드를 참고해 보세요.
Windows 10의 UAC 슬라이더 수준과 각각의 의미
Windows Vista에서는 UAC 옵션이 '켜기'와 '끄기' 두 가지뿐이었습니다. 그러나 Windows 10에서는 네 가지 UAC 수준 중에서 선택할 수 있습니다:
- 항상 알림(Always Notify): 사용자와 앱이 관리자 권한이 필요한 변경을 시도하기 전에 항상 알려줍니다. 응답할 때까지 다른 작업이 일시 중단됩니다. 낯선 웹사이트를 자주 방문하거나 새 소프트웨어를 자주 설치하는 경우 권장되는 가장 강력한 보안 수준입니다.
- 프로그램/앱이 내 컴퓨터를 변경하려고 할 때만 알림: 프로그램이 컴퓨터를 변경하거나 소프트웨어를 설치하려고 할 때만 알려줍니다. 이 수준 역시 응답할 때까지 다른 작업이 중단되지만, 사용자가 Windows 설정을 변경할 때는 알림을 표시하지 않습니다.
- 프로그램/앱이 내 컴퓨터를 변경하려고 할 때만 알림(바탕 화면 어둡게 하지 않음): 프로그램이 변경이나 소프트웨어 설치를 시도할 때 알려주지만, Windows 설정 변경 시에는 알리지 않으며 응답할 때까지 작업을 중단하지도 않습니다. 화면을 어둡게 전환하는 데 시간이 오래 걸리는 저사양 PC에서만 선택하는 것이 좋습니다.
- 알림 안 함(Never Notify): 프로그램의 변경 시도, 소프트웨어 설치, Windows 설정 수정 시 어떠한 알림도 표시하지 않습니다. 신뢰할 만한 백신 프로그램이 없다면 절대 권장하지 않습니다. UAC가 꺼져 있으면 바이러스와 멀웨어가 시스템에 침투하기가 훨씬 쉬워지기 때문입니다.
Windows 10에서 UAC 비활성화하는 방법
참고: UAC를 비활성화하면 악성 프로그램이 컴퓨터에 감염되어 제어권을 가져가기가 훨씬 쉬워지므로 권장하지 않습니다. 특정 앱이 UAC를 계속 트리거한다면, UAC를 완전히 끄기 전에 먼저 Windows 작업 스케줄러를 활용해 해당 앱을 관리자 권한 확인 없이 실행하는 방법을 시도해 보세요.
그럼에도 불구하고 UAC를 비활성화해야 한다면, 제어판, 그룹 정책 편집기, 레지스트리 편집기 또는 명령 프롬프트를 통해 진행할 수 있습니다.
제어판을 사용하여 UAC 비활성화하기
- 제어판을 열고 사용자 계정을 선택합니다.
- 사용자 계정을 한 번 더 선택합니다.
- 사용자 계정 컨트롤 설정 변경을 클릭합니다.
- UAC를 완전히 비활성화하려면 슬라이더를 최하단의 알림 안 함 위치로 내린 후 확인을 클릭합니다.
UAC를 다시 활성화하려면 슬라이더를 원하는 보안 수준으로 올린 후 확인을 클릭합니다. 선택을 확인하거나 메시지가 표시되면 관리자 암호를 입력한 뒤, 변경 사항을 적용하기 위해 컴퓨터를 재시작하세요.
명령 프롬프트(CMD)를 사용하여 UAC 비활성화하기
- 검색 상자에 CMD를 입력한 후, 검색 결과에서 관리자 권한으로 실행을 선택합니다.
명령 프롬프트 창에 아래 명령을 입력하고 Enter 키를 누릅니다:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- 변경 사항을 적용하기 위해 컴퓨터를 재시작합니다.
UAC를 다시 활성화하려면 아래 명령을 입력합니다:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
그룹 정책 편집기를 사용하여 UAC 비활성화하기
- 검색 상자에 Policy Editor를 입력하고 그룹 정책 편집을 선택합니다.
- 컴퓨터 구성 > Windows 설정을 차례로 선택한 후 보안 설정을 클릭합니다.
- 이어서 로컬 정책 > 보안 옵션을 선택합니다.
- 목록을 아래로 스크롤하여 사용자 계정 컨트롤: 모든 관리자를 관리자 승인 모드로 실행 항목을 두 번 클릭합니다.
- 사용 안 함을 선택한 후 확인을 클릭합니다.
Windows 레지스트리를 사용하여 UAC 비활성화하기
Windows 레지스트리를 통해서도 UAC를 비활성화할 수 있습니다. 다만 시작하기 전에 예기치 않은 시스템 문제를 방지하기 위해 반드시 레지스트리를 백업하세요.
- 시작 버튼 우클릭 > 실행을 열고 regedit.exe를 입력한 후 Enter 키를 누릅니다.
- 다음 경로로 이동합니다: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- EnableLUA 값을 두 번 클릭하고 값 데이터(Valeur data)를 0으로 변경합니다.
- 변경 사항을 저장하고 컴퓨터를 재부팅합니다.
내 계정을 완벽하게 관리하세요
UAC는 표준 사용자 계정과 관리자 계정의 권한 차이를 실질적으로 구분해 주는 핵심 기능입니다. 이 기능을 활용하면 보안 솔루션이 이미 설치되어 있더라도, 악성 프로세스로부터 시스템을 지키는 기본적인 방어선을 추가로 확보할 수 있습니다.
컴퓨터에서 UAC를 성공적으로 비활성화하셨나요? 아래 댓글로 경험을 공유해 주세요.