Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

Windows의 로컬 그룹 정책 편집기(Local Group Policy Editor)는 Pro 및 Enterprise 버전 사용자라면 누구나 잘 아는 도구입니다. 레지스트리를 직접 수정하지 않고도 다양한 시스템 전역 설정과 정책을 손쉽게 구성할 수 있기 때문입니다. 하지만 이 편집기에는 한 가지 제한이 있습니다. 정책을 설정하면 컴퓨터 구성(Computer Configuration) 또는 사용자 구성(User Configuration) 중 무엇을 선택했느냐에 따라 시스템 전체와 모든 사용자에게 일괄 적용된다는 점입니다.

다행히도 로컬 그룹 정책 편집기의 이러한 동작 방식은 얼마든지 바꿀 수 있습니다. Microsoft Management Console(MMC)을 활용하면 특정 그룹이나 사용자 계정에만 정책 변경 사항이 적용되도록 구성할 수 있습니다. 지금부터 그 방법을 단계별로 살펴보겠습니다.

참고: 이 글에서는 Windows 10을 기준으로 설명하지만, Vista, 7, 8.1 등 다른 버전에서도 동일하게 적용됩니다.

특정 사용자 또는 그룹에 정책 설정 적용하기

특정 사용자나 그룹에만 정책을 적용하도록 Windows를 구성하는 것 자체는 어렵지 않습니다. 다만 별도의 스냅인(snap-in)을 새로 만들어 콘솔과 연결한 뒤 대상 사용자나 그룹을 지정해야 하기 때문에 절차가 다소 복잡하게 느껴질 수 있습니다.

먼저 Win + R 키를 눌러 실행 창을 열고 mmc.exe를 입력한 후 Enter 키를 누릅니다. 그러면 Microsoft Management Console이 실행되며, 여기서 실제 콘솔과 상호 작용하는 스냅인을 만들고 관리할 수 있습니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

관리 콘솔이 열리면 상단 메뉴에서 파일(File)을 선택하고 스냅인 추가/제거(Add or Remove Snap-in)를 클릭합니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

해당 옵션을 클릭하면 스냅인 창이 나타납니다. 사용 가능한 스냅인(Available Snap-ins) 목록에서 그룹 정책 개체(Group Policy Object)를 선택한 후 추가(Add) 버튼을 누릅니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

그러면 그룹 정책 마법사(Group Policy Wizard)가 실행됩니다. 기본적으로 새 개체는 '로컬 컴퓨터(Local Computer)'로 설정되어 있는데, 이를 변경하려면 찾아보기(Browse) 버튼을 클릭합니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

찾아보기 창에서 사용자(Users) 탭으로 이동한 뒤, 스냅인을 적용할 사용자 또는 사용자 그룹을 선택하고 확인(OK) 버튼을 누릅니다. 예를 들어 '관리자가 아닌 사용자(Non-administrators)'를 선택하면, 이 스냅인으로 설정한 모든 정책이 관리자 권한이 없는 일반 사용자에게만 적용됩니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

선택을 마치면 다시 기본 창으로 돌아옵니다. 여기서 마침(Finish) 버튼을 클릭해 마법사를 닫습니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

스냅인 창으로 돌아오면 확인(OK) 버튼을 눌러 변경 사항을 저장합니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

스냅인 생성이 완료되면 관리 콘솔 기본 창에 아래와 같이 표시됩니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

다음 단계는 이 스냅인을 저장하여 gpedit.msc처럼 언제든 바로 실행할 수 있도록 만드는 것입니다. 파일(File) 메뉴에서 다른 이름으로 저장(Save As)을 선택합니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

저장 창이 열리면 새 스냅인의 이름을 입력하고 저장(Save) 버튼을 클릭합니다. 기본적으로 스냅인은 시작 메뉴의 Windows 관리 도구 폴더에 저장됩니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

해당 폴더는 아래 경로에서 쉽게 찾을 수 있습니다. 경로의 <username> 부분은 실제 사용자 이름으로 바꿔야 합니다.

C:\Users\<username>\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

자주 사용한다면 바탕 화면이나 작업 표시줄에 바로 가기를 만들어 두는 것도 좋은 방법입니다. 이것으로 모든 준비가 끝났습니다. 이제부터는 새로 만든 스냅인을 통해 원하는 사용자 계정이나 그룹에만 정책을 간편하게 설정할 수 있습니다.

Windows에서 특정 사용자 또는 그룹에만 로컬 그룹 정책을 적용하는 방법

이처럼 MMC 콘솔과 그룹 정책 개체 스냅인을 활용하면, 전체 시스템이 아닌 특정 사용자 계정이나 그룹에만 정책 설정을 적용하도록 Windows를 손쉽게 구성할 수 있습니다.