Windows 7, 8, 10의 관리자 권한을 가진 사용자 계정은 이전 버전의 Windows 관리자 계정과는 완전히 다른 방식으로 작동합니다.
이전 버전에서는 관리자 계정에 PC의 모든 기능에 대한 무제한 접근 권한이 부여되었지만, Windows 7/8/10부터는 평소에는 일반 사용자 계정처럼 작동하다가 관리자 권한이 필요한 작업이 발생하는 순간 관리자 승인 모드(Admin Approval Mode)로 전환되어 사용자의 승인을 요청합니다.
Windows Vista의 관리자 승인 처리 방식에 비해 크게 개선된 이 구조는 보안과 사용 편의성 사이의 균형을 잘 잡아줍니다. 그리고 Microsoft는 이러한 관리자 승인 모드의 작동 방식을 사용자가 직접 세부적으로 조정할 수 있도록 허용하고 있습니다.
컴퓨터가 설치된 환경과 사용자에 따라 관리자 승인 모드 설정을 변경함으로써 PC 보안 수준을 높이거나 낮출 수 있습니다. 참고로 관리자 승인 모드를 완전히 비활성화하는 방법에 대한 별도의 가이드도 확인해 보시기 바랍니다.
참고: 로컬 보안 정책(Local Security Policy)에 접근하려면 Windows Pro 버전 이상을 사용해야 합니다. Windows Home, Home Premium 또는 Starter 에디션에서는 이 기능을 사용할 수 없습니다.
관리자 승인 모드 설정 변경하기
Windows 7/8/10에서 관리자 승인 모드의 작동 방식을 변경하려면 먼저 관리자 권한이 있는 계정으로 운영체제에 로그인합니다. 그런 다음 시작 - 모든 프로그램 - (Windows) 관리 도구 - 로컬 보안 정책을 클릭합니다.
이제 로컬 보안 정책 옵션 창이 열린 것을 확인할 수 있습니다.

왼쪽 창에서 로컬 정책 폴더를 클릭한 후 보안 옵션 폴더를 선택합니다. 오른쪽 창에서 사용자 계정 컨트롤: 관리자 승인 모드에서 관리자에 대한 권한 상승 확인 메시지 표시 동작(User Account Control: Behavior of the Elevation Prompt for Administrators in Admin Approval Mode) 항목을 찾습니다.
해당 항목을 마우스 오른쪽 버튼으로 클릭하고 메뉴에서 속성을 선택합니다.

속성 창의 드롭다운 메뉴에서 총 여섯 가지 옵션을 선택할 수 있습니다.

아래에서 각 옵션에 대한 자세한 설명을 확인할 수 있습니다.
관리자 승인 모드의 6가지 옵션
여섯 가지 옵션 각각은 운영체제에서 실행 승인이 필요한 응용 프로그램이나 기능에 대해 권한 상승 시 서로 다르게 작동하도록 Windows를 설정합니다.
참고로 '보안 데스크톱(Secure Desktop)'이란 UAC(사용자 계정 컨트롤) 프롬프트에서 요청을 수락하거나 거부할 때까지 화면 전체가 어두워지는 상태를 말합니다. UAC의 작동 원리가 궁금하다면 관련 가이드를 함께 참고하세요.
1. 메시지 표시 없이 권한 상승(Elevate Without Prompting)
가장 편리하지만 동시에 가장 위험한 옵션입니다. 이 옵션을 선택하면 관리자 승인이 필요한 응용 프로그램이나 기능이 실행될 때 아무런 확인 절차 없이 이미 권한이 부여된 것처럼 자동으로 실행됩니다.
PC가 네트워크와 완전히 격리된 초고보안 환경에 있지 않다면 이 옵션은 현명한 선택이 아닙니다.
2. 보안 데스크톱에서 자격 증명 입력(Prompt for Credentials on the Secure Desktop)
기본 설정보다 더 안전한 옵션입니다. 관리자 승인이 필요한 작업이 나타나면 Windows는 보안 데스크톱 환경에서 사용자에게 사용자 이름과 비밀번호를 직접 입력하도록 요청합니다.
3. 보안 데스크톱에서 동의 요청(Prompt for Consent on the Secure Desktop)
위 옵션과 달리 사용자 이름과 비밀번호를 요구하지 않고, 보안 데스크톱 환경에서 해당 작업에 대한 승인 여부만 사용자에게 묻습니다.
4. 자격 증명 입력(Prompt for Credentials)
'보안 데스크톱에서 자격 증명 입력' 옵션과 유사하게 작동하지만, 보안 데스크톱의 추가 보호 장치 없이 사용자 이름과 비밀번호를 입력받는다는 차이점이 있습니다.
5. 동의 요청(Prompt for Consent)
'보안 데스크톱에서 동의 요청' 옵션과 마찬가지로 사용자에게 작업 승인만을 요청하지만, 보안 데스크톱의 추가 보호 없이 진행됩니다.
6. Windows 바이너리가 아닌 경우에만 동의 요청(Prompt for Consent for non-Windows Binaries)
이것이 관리자 승인 모드의 기본 설정입니다. 이 옵션에서는 승인이 필요한 작업 중 Microsoft에서 검증한 Windows 공식 작업이나 실행 파일이 아닌 경우에만 사용자의 동의를 요구합니다.
바이너리(Binary)란 응용 프로그램이나 프로그램과 같은 의미로, 컴파일된 실행 가능한 코드를 말합니다. '메시지 표시 없이 권한 상승' 옵션 다음으로 가장 관대한 설정 중 하나입니다.
Windows는 보안과 끊김 없는 컴퓨팅 경험 사이에서 좋은 균형을 유지하면서도, 관리자 승인이 필요한 작업에 대한 동의 방식을 사용자가 추가로 조정할 수 있는 유연성을 제공합니다.
관리자 승인 모드 옵션을 적절히 조절하면 개인의 보안 필요 수준에 맞춰 보안을 강화하거나 완화할 수 있는 맞춤형 운영체제 환경을 구축할 수 있습니다.