Windows 11과 Windows 10에서 보호 이벤트 로깅(Protected Event Logging)을 활성화하거나 비활성화하고 싶다면, 이 단계별 가이드가 큰 도움이 될 것입니다. 다만, 보호 이벤트 로깅을 활성화하려면 반드시 암호화 인증서를 함께 등록해야 한다는 점을 기억하세요.
참고로 이 설정은 로컬 그룹 정책 편집기와 레지스트리 편집기를 통해 켜거나 끌 수 있습니다. 레지스트리 편집기(REGEDIT) 방법을 사용하기 전에는 반드시 레지스트리 파일을 백업해 두는 것이 좋습니다.
그룹 정책 편집기로 보호 이벤트 로깅 활성화 또는 비활성화
그룹 정책을 사용하여 보호 이벤트 로깅을 설정하려면 다음 단계를 따르세요.
- Win+R 키를 눌러 실행 창을 엽니다.
- gpedit.msc를 입력하고 Enter 키를 누릅니다.
- 컴퓨터 구성에서 이벤트 로깅으로 이동합니다.
- 보호된 이벤트 로깅 사용 항목을 두 번 클릭합니다.
- 사용 옵션을 선택합니다.
- 암호화 인증서를 입력합니다.
- 확인 버튼을 클릭합니다.
각 단계에 대해 자세히 알아보겠습니다.
먼저 로컬 그룹 정책 편집기를 열어야 합니다. Win+R 키를 눌러 실행 창을 연 후 gpedit.msc를 입력하고 Enter 키를 누르세요.
편집기가 열리면 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 이벤트 로깅
오른쪽 화면에서 보호된 이벤트 로깅 사용이라는 설정을 찾을 수 있습니다. 해당 설정을 두 번 클릭한 후 사용 옵션을 선택하세요.

그런 다음 인증서 입력란에 암호화 인증서를 입력하고 확인 버튼을 클릭합니다.
설정이 완료되면 로그 데이터가 암호화됩니다. 반대로 보호 이벤트 로깅을 비활성화하려면 동일한 설정 화면을 연 후 사용 안 함 또는 구성되지 않음 옵션을 선택하면 됩니다.
함께 읽으면 좋은 글: Event Log Manager 및 Event Log Explorer 소프트웨어 소개
레지스트리 편집기로 보호 이벤트 로깅 켜기 또는 끄기
레지스트리를 사용하여 보호 이벤트 로깅을 설정하려면 다음 단계를 따르세요.
- Win+R 키를 눌러 실행 창을 엽니다.
- regedit를 입력하고 Enter 키를 누른 후 예를 클릭합니다.
- HKLM에서 Windows 키로 이동합니다.
- Windows 키를 마우스 오른쪽 버튼으로 클릭 > 새로 만들기 > 키를 선택합니다.
- 키 이름을 EventLog로 지정합니다.
- EventLog 키를 마우스 오른쪽 버튼으로 클릭 > 새로 만들기 > 키를 선택합니다.
- 키 이름을 ProtectedEventLogging으로 지정합니다.
- ProtectedEventLogging 키를 마우스 오른쪽 버튼으로 클릭 > 새로 만들기 > DWORD(32비트) 값을 선택합니다.
- 값 이름을 EnableProtectedEventLogging으로 지정합니다.
- 값을 두 번 클릭하여 값 데이터를 1로 설정합니다.
- ProtectedEventLogging 키를 마우스 오른쪽 버튼으로 클릭 > 새로 만들기 > 다중 문자열 값을 선택합니다.
- 값 이름을 EncryptionCertificate로 지정합니다.
- 값을 두 번 클릭하여 암호화 인증서를 입력합니다.
- 확인 버튼을 클릭합니다.
- 컴퓨터를 재부팅합니다.
이제 각 단계를 자세히 살펴보겠습니다.
먼저 레지스트리 편집기를 열어야 합니다. Win+R 키를 눌러 실행 대화상자를 연 후 regedit를 입력하고 Enter 키를 누른 다음, UAC 창이 나타나면 예를 클릭하세요.
레지스트리 편집기가 열리면 다음 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows
Windows 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > 키를 선택한 후 이름을 EventLog로 지정합니다. 이어서 EventLog 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > 키를 선택한 후 이름을 ProtectedEventLogging으로 지정합니다.

여기서는 REG_DWORD 값 하나와 다중 문자열 값 하나를 생성해야 합니다. ProtectedEventLogging 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > DWORD(32비트) 값을 선택한 후 이름을 EnableProtectedEventLogging으로 입력합니다.
생성된 값을 두 번 클릭하여 값 데이터를 1로 설정한 후 확인 버튼을 클릭합니다.

그런 다음 ProtectedEventLogging 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > 다중 문자열 값을 선택한 후 이름을 EncryptionCertificate로 지정합니다.
해당 값을 두 번 클릭하여 암호화 인증서를 입력합니다.
모든 과정이 끝나면 확인 버튼을 클릭하고 컴퓨터를 재부팅하여 변경 사항을 적용하세요.
레지스트리 편집기를 사용해 보호 이벤트 로깅을 비활성화하려면 생성했던 REG_DWORD 값과 다중 문자열 값을 삭제하면 됩니다.
팁: Windows Event Viewer Plus는 기본 내장 Windows 이벤트 뷰어보다 빠르게 이벤트 로그를 확인할 수 있는 휴대용 프리웨어입니다. 로그 항목을 텍스트 파일로 내보내거나 웹 검색 버튼을 통해 해당 항목을 온라인에서 조회하여 추가 정보를 얻거나 오류를 해결하는 데 활용할 수 있습니다.
이벤트 로그는 어떻게 보호하나요?
Windows 11/10 PC에서 이벤트 로그를 보호하려면 위에서 안내한 방법을 따르면 됩니다. 로컬 그룹 정책 편집기를 사용하는 방법과 레지스트리 편집기를 사용하는 방법, 두 가지가 있으며, 암호화 인증서만 준비되어 있다면 어느 방법이든 자유롭게 선택할 수 있습니다.
이벤트 로그의 5가지 유형은 무엇인가요?
참고로 이벤트 로그에는 정보, 오류, 성공 감사, 경고, 실패 감사의 5가지 유형이 있습니다. 위에서 소개한 방법을 활용하면 모든 유형의 이벤트 로그를 암호화할 수 있으며, GPEDIT 방식과 REGEDIT 방식 중 편한 방법을 골라 진행하면 됩니다.
이상입니다! 이 가이드가 여러분에게 도움이 되었기를 바랍니다.