그룹 정책(Group Policy)은 Windows에서 여러 가지 설정을 손쉽게 구성할 수 있게 해주는 강력한 도구입니다. 특정 정책을 변경하면 컴퓨터 구성 또는 사용자 구성에 따라, 해당 컴퓨터를 사용하는 모든 사용자에게 적용되거나 어떤 컴퓨터를 사용하든 특정 사용자에게 적용됩니다.
하지만 때로는 드라이브 접근 제한과 같은 특정 정책을 관리자가 아닌 일반 사용자에게만 적용하고 싶은 경우가 있습니다. 이럴 때는 MMC(Microsoft Management Console)를 활용해 사용자 지정 스냅인(snap-in)을 만들면 됩니다. 아래의 단계별 안내를 따라 해 보세요.
시작하기 전에 확인할 사항
- 그룹 정책은 Windows Pro 및 Enterprise 에디션에서만 사용할 수 있습니다. Windows Home 에디션을 사용 중이라면 이 튜토리얼을 따라 할 수 없습니다.
- 이 튜토리얼은 Windows 10 기준으로 작성되었지만, 동일한 방법을 Windows 7과 Windows 8에서도 사용할 수 있습니다.
일반 사용자에게만 그룹 정책 적용하기
기본 그룹 정책 편집기로는 관리자를 제외한 사용자에게만 정책을 적용할 수 없습니다. 따라서 MMC를 이용해 자체 로컬 그룹 정책 스냅인을 만들어야 합니다.
1단계: Microsoft Management Console 실행
Win + R 키를 누르고 "mmc"를 입력한 뒤 "확인" 버튼을 클릭하여 Microsoft Management Console을 엽니다. 시작 메뉴에서 MMC를 검색해도 됩니다.

2단계: 스냅인 추가
MMC 창 상단 메뉴에서 "파일(File)"을 클릭하고 "스냅인 추가/제거(Add/Remove Snap-in)" 옵션을 선택합니다.

3단계: 그룹 정책 개체 편집기 선택
스냅인 추가/제거 창이 열리면 왼쪽 패널에서 "그룹 정책 개체 편집기(Group Policy Object Editor)"를 찾아 선택한 후 "추가(Add)" 버튼을 클릭합니다.

4단계: 대상 계정 찾아보기
이제 관리자가 아닌 모든 계정을 선택해야 합니다. 그룹 정책 마법사에서 "찾아보기(Browse)" 버튼을 클릭합니다.

5단계: Non-Administrators 그룹 선택
"사용자(Users)" 탭으로 이동한 뒤, 로컬 사용자 및 그룹 목록에서 "Non-Administrators"를 선택하고 "확인" 버튼을 클릭합니다.

6단계: 마법사 완료
마법사에서 "마침(Finish)" 버튼을 클릭하여 변경 사항을 저장합니다.

7단계: 스냅인 저장 준비
사용자 지정 설정이 포함된 스냅인 추가가 완료되었습니다. 이제 언제든지 다시 사용할 수 있도록 스냅인을 저장해야 합니다. 상단 메뉴에서 "파일(File)"을 클릭하고 "다른 이름으로 저장(Save As)" 옵션을 선택합니다.

8단계: MSC 파일로 저장
저장할 위치로 이동한 후 스냅인 이름을 지정하고, 파일 형식이 "Microsoft Management Console Files(*.msc)"로 설정되어 있는지 확인한 뒤 "저장" 버튼을 클릭합니다. 아래 예시에서는 C 드라이브 루트에 MSC 파일을 저장했습니다.

9단계: 생성한 스냅인 사용하기
이제부터는 새로 만든 스냅인을 사용하여 관리자를 제외한 모든 사용자에게 그룹 정책 설정을 적용할 수 있습니다. 스냅인을 저장한 위치로 이동하여 파일을 두 번 클릭하면 됩니다.

10단계: 정책 설정 변경
위 작업을 하면 MMC 안에서 스냅인이 열립니다. 일반 그룹 정책 편집기와 마찬가지로 원하는 정책을 찾아 두 번 클릭한 후 설정을 변경하면 됩니다. 예를 들어, 일반 사용자가 시스템의 특정 드라이브에 접근하지 못하게 하려면 "내 컴퓨터에서 지정된 드라이브 숨기기(Hide these specified drives on My Computer)" 정책을 그에 맞게 변경하면 됩니다.

특정 사용자에게 정책 적용하기
동일한 방법으로 특정 사용자 한 명에게만 정책 설정을 적용할 수도 있습니다. 5단계에서 그룹 대신 목록에서 원하는 개별 사용자를 선택하기만 하면 됩니다.
이 방법을 사용해 특정 사용자나 그룹에 그룹 정책 설정을 적용해 보셨다면, 아래 댓글로 여러분의 생각과 경험을 공유해 주세요.