Windows 11/10에서 사용자가 명령 프롬프트에 접근하지 못하도록 제한하려면 그룹 정책(Group Policy) 설정을 이용하거나 Windows 레지스트리를 직접 편집하여 CMD를 비활성화할 수 있습니다. 이렇게 설정하면 사용자가 대화형 명령 프롬프트인 Cmd.exe를 실행할 수 없게 됩니다. 아래에서 Windows 11/10/8/7 환경에서 이를 적용하는 방법을 단계별로 살펴보겠습니다.
Windows 11/10에서 명령 프롬프트 비활성화하기
명령 프롬프트는 그룹 정책 또는 레지스트리 두 가지 방법으로 비활성화할 수 있습니다.
방법 1. 그룹 정책 편집기(GPO) 사용

실행 창(Win + R)을 열고 gpedit.msc를 입력한 후 Enter 키를 눌러 로컬 그룹 정책 편집기를 실행합니다. 그런 다음 다음 경로로 이동합니다.
사용자 구성 / 관리 템플릿 / 시스템
User Configuration / Administrative Templates / System
오른쪽 창에서 명령 프롬프트 액세스 차단(Prevent access to the command prompt) 항목을 찾아 더블클릭합니다. 정책을 사용(Enabled)으로 설정한 후 적용 → 확인을 클릭하면 완료됩니다.
이 정책 설정은 사용자가 대화형 명령 프롬프트인 Cmd.exe를 실행하지 못하도록 차단합니다. 동시에 배치 파일(.cmd, .bat)의 실행 여부도 함께 결정합니다. 정책을 사용으로 설정한 상태에서 사용자가 명령 창을 열려고 하면, 시스템은 "설정에 의해 해당 작업이 제한되었습니다"라는 의미의 메시지를 표시합니다. 반대로 정책을 사용 안 함으로 설정하거나 구성하지 않으면 사용자는 Cmd.exe와 배치 파일을 평소처럼 실행할 수 있습니다.
필요하다면 같은 화면에서 명령 프롬프트 스크립트 처리까지 함께 비활성화할 수도 있습니다.
참고로 Home 버전 등 일부 Windows 에디션에는 그룹 정책 편집기가 포함되어 있지 않습니다. 이 경우 아래의 레지스트리 방법을 이용하면 됩니다.
방법 2. 레지스트리 편집기 사용
실행 창에 regedit를 입력해 레지스트리 편집기를 연 후, 다음 레지스트리 키로 이동합니다.
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
만약 Windows 또는 System 키가 존재하지 않는다면, 해당 키를 새로 만들어야 할 수 있습니다.
오른쪽 창에서 DisableCMD 값을 더블클릭하고 값 데이터를 0으로 설정합니다.
DisableCMD 값이 시스템에 없다면, 새 DWORD(32비트) 값을 생성한 뒤 이름을 DisableCMD로 지정하고 값 0을 입력하면 됩니다.
설정이 완료되면 이후 사용자가 CMD를 실행하려고 할 때 다음과 같은 메시지가 나타납니다.
"관리자가 명령 프롬프트를 사용할 수 없도록 설정했습니다."
이것으로 명령 프롬프트 접근이 성공적으로 차단됩니다.
Windows 11/10에서 명령 프롬프트 다시 활성화하기
어떤 이유로든 명령 프롬프트를 다시 사용할 수 있게 해야 한다면, 위 과정을 역으로 진행하면 됩니다. 그룹 정책을 사용한 경우 명령 프롬프트 액세스 차단 정책 설정을 구성되지 않음 또는 사용 안 함으로 변경하기만 하면 됩니다. 레지스트리를 사용한 경우에는 DisableCMD DWORD 값을 삭제하거나 값을 변경하여 기본 상태로 되돌리면 됩니다.
또한 무료 복구 도구인 FixWin을 활용하면 비활성화된 명령 프롬프트를 클릭 한 번으로 손쉽게 복원할 수도 있습니다.
명령 프롬프트뿐 아니라 레지스트리 편집기 자체에 대한 접근을 차단하고 싶다면, 관련 전용 가이드를 참고하는 것도 좋은 방법입니다.