Computer >> 컴퓨터 >  >> 시스템 >> Windows 11

Windows 10/11 Home에서 그룹 정책 편집기(gpedit.msc) 활성화하는 방법

로컬 그룹 정책 편집기 콘솔(gpedit.msc)은 Windows의 다양한 설정을 구성하는 데 사용되는 도구입니다. gpedit.msc는 MMC 스냅인 형태로 제공되며, Home(Home/Single Language) 에디션을 제외한 모든 Windows 에디션(Pro/Enterprise/Education)에서 기본적으로 사용할 수 있습니다. 이 글에서는 로컬 GPO 편집기의 사용 방법과 함께, Windows 10 및 Windows 11 Home 에디션에서 gpedit.msc를 설치하고 실행하는 방법을 자세히 알아보겠습니다.

Windows에서 로컬 그룹 정책 편집기(gpedit.msc) 사용법

로컬 그룹 정책 편집기(gpedit.msc)는 레지스트리에 저장된 Windows 설정을 손쉽게 관리할 수 있도록 도와주는 그래픽 기반 MMC 스냅인입니다. 정책 설정을 변경하면 편집기가 즉시 해당 레지스트리 값을 수정해 줍니다. 필요한 레지스트리 키를 일일이 찾아 수동으로 편집하는 것보다 gpedit.msc 편집기에서 설정을 검색하고 수정하는 것이 훨씬 쉽고 안전합니다. GPO 편집기에는 3,000개 이상의 Windows 설정이 포함되어 있으며, 이 설정들은 체계적인 계층 구조로 정리되어 있고 상세한 설명과 함께 미리 정의된 구성 옵션을 제공합니다.

팁: 정책과 레지스트리 키 간의 대응 관계는 Microsoft Group Policy Settings Reference Spreadsheet Windows XLSX 문서에서 확인할 수 있습니다. Windows Server 2019 및 Windows 10 20H2용 Windows10andWindowsServer2019PolicySettings—20H2.xlsx 파일은 https://www.microsoft.com/en-us/download/details.aspx?id=102158 에서 다운로드할 수 있습니다. 이 표에서 특정 정책 설정에 해당하는 레지스트리 키를 찾을 수 있습니다.

Windows에서 로컬 그룹 정책 편집기를 열려면 명령 프롬프트, PowerShell 또는 실행 창(Win+R)에서 gpedit.msc 명령을 실행하기만 하면 됩니다.

로컬 GPO 편집기 콘솔은 섹션으로 구성된 간단한 트리 구조입니다. gpedit.msc 콘솔의 모든 설정은 두 개의 큰 섹션으로 나뉩니다:

  • 컴퓨터 구성(Computer Configuration) – 컴퓨터 전체에 적용되는 설정 포함
  • 사용자 구성(User Configuration) – 개별 사용자 설정 포함

각 구성 섹션에는 세 가지 하위 섹션이 있습니다:

  • 소프트웨어 설정(Software Settings)
  • Windows 설정(Windows Settings) — 기본 Windows 보안 설정이 포함됩니다(암호 정책, 계정 잠금 설정, 감사 정책, 사용자 권한 할당 등)
  • 관리 템플릿(Administrative Templates) – 다양한 Windows 구성 요소, 역할 및 기능에 대한 설정. Windows에 내장된 관리 템플릿 외에도 서드파티 ADMX 템플릿을 사용할 수 있습니다(예: MS Office 앱 관리용 ADMX 템플릿 또는 Google Chrome용 템플릿)

콘솔에서 GPO 설정을 변경하려면 해당 설정이 위치한 섹션을 찾아 오른쪽 GPO 편집기 창에서 설정을 열면 됩니다.

기본적으로 관리 템플릿 섹션의 모든 설정은 구성되지 않음(Not configured) 상태입니다. 대부분의 GPO 설정에는 사용(Enabled), 사용 안 함(Disabled), 구성되지 않음(Not configured) 세 가지 옵션만 제공됩니다.

정책을 변경하려면 원하는 값으로 설정하고 확인을 클릭하면 됩니다. 예를 들어 매개변수를 사용(Enabled)으로 설정하면 해당 Windows 설정이 활성화됩니다. 사용 안 함(Disabled)을 선택하면 해당 Windows 매개변수가 비활성화됩니다.

일부 GPO 설정에는 옵션(Options) 섹션에서 구성할 수 있는 추가 매개변수가 있습니다. 예를 들어 GPO를 통해 데스크톱 배경화면 파일을 설정하려면 정책을 활성화하고 배경화면 이름(Wallpaper name) 필드에 jpg 파일 경로를 지정한 후 배경화면 스타일을 선택해야 합니다.

각 그룹 정책 설정에 대한 설명은 도움말(Help) 필드에서 확인할 수 있습니다. 지원 대상(Supported on) 필드는 해당 정책이 적용되는 Windows 버전을 나타냅니다. 예를 들어 At least Windows 10은 해당 정책이 Windows 10/11 및 Windows Server 2016/2019/2022에만 적용된다는 의미입니다. 이 GPO 옵션은 Windows 8.1 또는 7에서는 작동하지 않습니다.

gpedit.msc 편집기에서 설정한 값은 높은 우선순위를 가지며, 사용자나 관리자가 Windows GUI 또는 제어판/설정을 통해 지정한 설정을 덮어씁니다.

적용된 모든 로컬 정책 설정은 다음 폴더의 registry.pol 파일에 저장됩니다:

  • %SystemRoot%\System32\GroupPolicy
  • %SystemRoot%\System32\GroupPolicyUsers

lgpo.exe 도구를 사용하면 이러한 pol 파일을 편리한 텍스트 형식으로 변환할 수 있습니다. 이 폴더에서 pol 파일을 삭제하면 모든 로컬 그룹 정책 설정이 기본값인 구성되지 않음(NotConfigured) 상태로 초기화됩니다(로컬 정책을 통해 일부 Windows 설정을 변경한 후 컴퓨터가 사용자 로그인을 차단하거나 부팅되지 않는 경우에 유용합니다).

Windows 11/10에서 gpedit.msc를 찾을 수 없는 경우

Windows 10 또는 Windows 11 Home/Home Single Language에서 그룹 정책 편집기 실행 명령(Win + R -> gpedit.msc)을 입력하면 다음과 같은 오류가 표시됩니다:

Windows cannot find 'gpedit.msc'. Make sure you've typed the name correctly, then try again.

마이크로소프트의 논리에 따르면 홈 사용자는 gpedit.msc GUI를 통해 로컬 설정을 편집할 필요가 없다고 판단한 것으로 보입니다. 따라서 Windows 10 Home 에디션 사용자는 레지스트리 편집기 regedit.exe를 통해 변경 작업을 수행해야 하는데, 이 방법은 직관적이지 않을 뿐만 아니라 실수로 시스템을 손상시킬 위험도 있습니다.

다행히도 Windows 10 Home에는 Windows 이미지 패키지 및 매니페스트 저장소(\Windows\servicing\packages)에서 gpedit.msc 편집기를 설치할 수 있는 비공식적인 방법이 존재합니다.

Windows 10/11 Home에서 GPEdit.msc 활성화 방법

Windows 10 Home 에디션에 로컬 그룹 정책 편집기를 설치하려면 관리자 권한으로 명령 프롬프트를 열고 다음 두 개의 한 줄 명령을 순서대로 실행합니다:

FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum") DO (DISM /Online /NoRestart /Add-Package:"%F")
FOR %F IN ("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~*.mum") DO (DISM /Online /NoRestart /Add-Package:"%F")

이 명령은 Windows 11 Home에 gpedit.msc 콘솔을 설치하는 데에도 사용할 수 있습니다.

편의를 위해 이 코드를 gpedit-install.bat라는 텍스트 파일로 저장한 후 관리자 권한으로 실행할 수 있습니다. DISM이 Windows 10 구성 요소 저장소에서 패키지를 설치할 때까지 잠시 기다립니다.

실제로 Windows 10 Home에 ClientTools 및 ClientExtensions 패키지가 설치된 모습은 다음과 같습니다:

Microsoft-Windows-GroupPolicy-ClientTools-Package~…~amd64~~….mum
Microsoft-Windows-GroupPolicy-ClientTools-Package~…~amd64~en-US~….mum
Microsoft-Windows-GroupPolicy-ClientExtensions-Package~…~amd64~~….mum
Microsoft-Windows-GroupPolicy-ClientExtensions-Package~…~amd64~en-US~….mum

이제 gpedit.msc 콘솔을 실행해 보세요. 재부팅 없이도 로컬 그룹 정책 편집기 인터페이스가 열립니다. GPO 편집기는 Windows 10 또는 Windows 11 Home 에디션에서도 완전히 작동하며, Pro/Enterprise 에디션에서 사용할 수 있는 모든 필수 정책 섹션을 포함하고 있습니다.

Windows 10 Home에서 gpedit.msc의 몇 가지 제한 사항:

  • Windows 10 Home에는 상위 에디션에서 제공되는 일부 관리 템플릿이 없습니다. 사용 중인 Windows 버전에 맞는 ADMX 파일을 수동으로 다운로드하여 설치할 수 있습니다;
  • 일부 GPO 설정은 해당 기능이 Windows 10 Home 에디션에서 제공되지 않기 때문에 작동하지 않을 수 있습니다;
  • 편집기에서 로컬 정책을 변경한 후 Windows 10 Home 사용자는 새 설정을 적용하려면 컴퓨터를 재시작하거나 로그오프/로그온을 수행해야 합니다. Pro 및 Enterprise 에디션에서는 대부분의 변경 사항이 즉시 적용되거나 gpupdate /force 명령 실행 후 적용됩니다;
  • Windows Home에서는 다중 로컬 그룹 정책(MLGPO)이 지원되지 않습니다.

Policy Plus: 모든 Windows 버전용 범용 로컬 정책 편집기

Windows에서 로컬 그룹 정책 설정을 편집하기 위해 무료 서드파티 도구인 Policy Plus를 사용할 수도 있습니다. 이 유틸리티는 모든 버전의 Windows에서 내장 그룹 정책 편집기(gpedit.msc)를 대체할 수 있는 훌륭한 대안입니다. GitHub 저장소에서 다운로드할 수 있습니다: https://github.com/Fleex255/PolicyPlus

Policy Plus를 관리자 권한으로 다운로드하여 실행합니다(포터블 프로그램으로 설치가 필요 없습니다).

Policy Plus 콘솔 인터페이스는 gpedit.msc와 매우 유사합니다. 왼쪽 창에는 섹션 트리가, 오른쪽 창에는 정책이 표시됩니다.

Policy Plus의 기능은 내장 정책 편집기 gpedit.msc의 기능을 크게 뛰어넘습니다. 이 도구를 사용하면 관리 템플릿 파일(admx)을 연결할 수 있으며, 필요한 경우 마이크로소프트 사이트에서 최신 admx 파일 버전을 다운로드할 수 있습니다(Help -> Acquire AMDX Files). 대부분의 관리 템플릿 파일이 없는 Windows 10 Home 에디션 사용자에게는 이 작업이 필수적입니다.

Policy Plus에는 편리한 내장 정책 검색 기능이 있습니다. 텍스트, 정책 설명, 관련 레지스트리 키로 검색할 수 있습니다.

오프라인 Windows 이미지의 GPO 설정을 편집하고, POL 정책 파일을 로드하고, 그룹 정책 설정을 파일로 내보내 다른 컴퓨터로 전송할 수 있습니다(Import / Export reg and pol files). 이 경우 컴퓨터 간에 로컬 GPO 설정을 복사하기 위해 LocalGPO 또는 LGPO 도구를 사용할 필요조차 없습니다.

내장된 Element Inspector를 사용하면 각 정책 매개변수가 어떤 레지스트리 키를 수정하는지, 그리고 해당 레지스트리 매개변수의 가능한 값을 확인할 수 있습니다.

참고로, Active Directory 도메인 환경에서 그룹 정책을 중앙 집중식으로 관리하려면 gpedit 대신 그룹 정책 관리 콘솔(gpmc.msc)을 사용해야 합니다.