Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

그룹 정책 편집기(Group Policy Editor)는 사용자 계정과 컴퓨터 계정의 작업 환경을 관리하는 데 주로 사용되는 도구로, Windows의 다양한 설정을 손쉽게 구성할 수 있게 해줍니다. Active Directory 환경에서는 운영 체제, 사용자 설정, 응용 프로그램까지 중앙 집중식으로 관리하고 구성할 수 있습니다.

쉽게 말해, 그룹 정책은 사용자가 Windows 컴퓨터에서 무엇을 할 수 있고 무엇을 할 수 없는지를 정의하고 관리하는 역할을 합니다. 하지만 때로는 특정 정책을 별도로 추가해야 할 필요가 있습니다. 예를 들어, 관리자 권한이 없는 사용자의 드라이브 접근을 제한하는 경우가 대표적입니다.

이를 위해서는 Microsoft Management Console(MMC)에서 스냅인(Snap-in)을 생성해야 하며, 이를 통해 관리자가 아닌 사용자에게만 그룹 정책을 적용할 수 있습니다.

이 글에서는 Windows 10, 8, 7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법을 단계별로 자세히 안내합니다.

참고: 아래 단계는 Windows 10, 8, 7 모두 동일하게 적용됩니다. 다만 Home 에디션은 로컬 그룹 정책 편집기를 지원하지 않으므로 해당 버전에서는 이 방법을 사용할 수 없습니다.

관리자 제외 사용자에게만 그룹 정책 적용하기

작업을 진행하려면 먼저 관리자 계정으로 Windows에 로그인해야 합니다. 표준 사용자 계정은 그룹 정책 개체에 대한 전체 액세스 권한이 없기 때문입니다.

또한 기본 그룹 정책 편집기로는 관리자가 아닌 사용자를 제한하는 정책 변경이 불가능합니다. 따라서 Microsoft Management Console에서 로컬 그룹 정책의 스냅인을 직접 만들어야 합니다. 아래 단계를 따라 진행하세요.

1단계: MMC 실행

Windows 키 + R을 눌러 실행 창을 연 뒤, MMC를 입력하고 Enter 키를 누르거나 확인을 클릭합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

참고: 시작 메뉴 검색 창에 'mmc'를 입력한 후 Microsoft Management Console을 클릭해도 동일하게 실행할 수 있습니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

2단계: 스냅인 추가/제거 창 열기

왼쪽 상단에 있는 파일(File) 메뉴로 이동하여 '스냅인 추가/제거(Add/Remove Snap-in)'를 클릭합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

Ctrl + M 키를 함께 눌러서도 스냅인 추가/제거 창을 바로 열 수 있습니다.

3단계: 그룹 정책 개체 편집기 선택

왼쪽 목록에서 그룹 정책 개체 편집기(Group Policy Object Editor)를 찾아 선택한 후 추가(Add) 버튼을 클릭합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

4단계: 그룹 정책 개체 선택

그룹 정책 개체 선택(Select Group Policy Object) 창이 나타납니다. 모든 관리자가 아닌 계정을 대상으로 지정하려면 찾아보기(Browse) 버튼을 클릭합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

5단계: Non-Administrators 선택

사용자(Users) 탭으로 이동한 뒤, 로컬 그룹 정책과 호환되는 항목 중 Non-Administrators(관리자 아님)를 선택합니다. 이후 확인(OK)을 클릭하여 설정을 확정합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

6단계: 마침 클릭

그룹 정책 개체 선택 창으로 돌아오면 마침(Finish) 버튼을 클릭합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

7단계: 스냅인 저장

사용자 지정 설정이 적용된 스냅인이 성공적으로 추가되었습니다. 이 스냅인을 저장해 두면 필요할 때마다 언제든지 다시 사용할 수 있습니다. 저장하려면 파일 → 다른 이름으로 저장(File → Save As) 메뉴로 이동합니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

8단계: 이름과 위치 지정 후 저장

원하는 위치에 스냅인을 저장하고 이름을 자유롭게 변경할 수 있습니다. 이때 파일 형식이 반드시 *.msc(Microsoft Management Console Files)로 지정되어 있는지 확인한 후 저장(Save)을 클릭하면 작업이 완료됩니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

9단계: 스냅인 실행

모든 과정이 끝나면 이 스냅인(예: Console 1)을 통해 관리자를 제외한 모든 사용자에게 그룹 정책 설정 변경 사항을 적용할 수 있습니다. 저장된 스냅인 파일을 찾아 더블클릭하면 실행됩니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

10단계: 정책 설정 변경

Microsoft Management Console 안에서 스냅인이 정상적으로 실행됩니다.

Windows 10/8/7에서 관리자가 아닌 사용자에게만 그룹 정책을 적용하는 방법

기본 그룹 정책 편집기와 동일한 방식으로 작동하므로, 변경하고 싶은 정책을 찾아 더블클릭한 뒤 정책 설정을 수정하면 됩니다.

특정 사용자에게 정책 적용하기

위에서 소개한 단계를 활용하면 개별 사용자 한 명에게도 정책 설정 변경을 적용할 수 있습니다. 방법은 간단합니다. 5단계에서 Non-Administrators 대신 원하는 특정 사용자를 선택하기만 하면 됩니다.


이 글이 도움이 되었나요? 관리자가 아닌 사용자 또는 특정 사용자에게 그룹 정책 설정을 적용하는 것에 대한 의견을 댓글로 남겨주세요.