마이크로소프트는 Windows 11/10에서 UAC(사용자 계정 컨트롤) 설정을 훨씬 더 친숙하게 개선했습니다. Windows Vista 시절에는 UAC 프롬프트가 너무 자주 나타나 사용자들에게 불편을 준다는 피드백이 많았는데, 마이크로소프트는 이를 반영해 UAC 알림 빈도를 줄이고 사용자 경험을 지속적으로 다듬어 왔습니다.
Windows 11/10의 사용자 계정 컨트롤(UAC)

사용자 계정 컨트롤은 PC에 변경 사항이 적용되기 전에 사용자에게 알려주는 기능입니다. 모든 변경이 아니라 관리자(Administrator) 권한이 필요한 변경만 해당됩니다. 이러한 변경은 사용자, 운영체제, 정상적인 소프트웨어에 의해 시작될 수도 있고, 심지어 악성코드에 의해서도 시작될 수 있습니다. 관리자 수준의 변경이 시도될 때마다 Windows UAC는 사용자에게 승인 또는 거부를 요청합니다. 승인하면 변경이 적용되고, 거부하면 시스템에는 아무런 변화가 없습니다. UAC 창이 나타날 때까지 화면이 어두워질 수 있습니다.
일반적으로 다음과 같은 작업을 수행할 때 UAC 프롬프트가 나타날 수 있습니다:
- 응용 프로그램 설치 또는 제거
- 방화벽 설정 변경
- 드라이버 및 ActiveX 컨트롤 설치
- Windows Update 설치 및 구성
- 사용자 계정 추가/제거/유형 변경
- 다른 사용자의 파일 및 폴더 열람, 보기 또는 변경
- 자녀 보호 기능 구성
- 작업 스케줄러 실행
- 시스템 백업 파일 복원
- UAC 설정 자체를 변경할 때
기본 설정은 다음과 같습니다:
"내 컴퓨터에 변경 내용을 시도하는 경우에만 알림"
UAC 동의 프롬프트가 나타나 권한을 요청할 때 화면이 어두워지고 Aero 인터페이스가 일시적으로 꺼져 투명 효과 없이 표시되는 것을 본 적이 있을 것입니다. 이를 보안 데스크톱(Secure Desktop)이라 하며, Windows의 보안 기능 중 하나입니다. 자격 증명 프롬프트는 표준 사용자가 관리자 액세스 토큰이 필요한 작업을 수행하려 할 때 표시됩니다.

UAC 권한 상승 프롬프트는 응용 프로그램별로 색상으로 구분되어 있어, 해당 프로그램의 잠재적 보안 위험 수준을 즉시 파악할 수 있습니다.

참고: UAC '예' 버튼이 없거나 회색으로 비활성화된 경우의 해결 방법도 확인해 보세요.
사용자 계정 컨트롤 설정 변경
Windows에서는 사용자 계정 컨트롤 설정을 언제든지 변경할 수 있습니다. UAC가 얼마나 자주, 어떤 상황에서 알림을 표시할지 직접 결정할 수 있습니다.
설정을 변경하려면 제어판을 열고 사용자 계정을 선택합니다.

사용자 계정 컨트롤 설정 변경을 클릭하면 설정 창이 열립니다.

세로 슬라이더를 사용해 설정을 조정합니다. 변경 내용은 보안 설정에 직접적인 영향을 미치므로, 가능하면 기본값으로 유지하는 것이 좋지만 각 단계가 PC 보안에 어떤 영향을 주는지 이해해 두는 것도 중요합니다.
| 설정 | 설명 | 보안 영향 |
|---|---|---|
| 항상 알림 |
|
|
| 내 컴퓨터에 변경 내용을 시도하는 경우에만 알림(기본값) |
|
|
| 내 컴퓨터에 변경 내용을 시도하는 경우에만 알림(바탕 화면 흐리게 표시 안 함) |
|
|
| 알리지 않음 |
|
|
화면 낭독 프로그램과 같은 보조 기술 장치를 사용 중이라면 마이크로소프트는 "항상 알림" 또는 기본값인 "내 컴퓨터에 변경 내용을 시도하는 경우에만 알림" 설정을 권장합니다. 보조 기술은 이 두 설정에서 가장 원활하게 작동합니다.
참고: Windows에서 보안 데스크톱을 끄거나 비활성화하는 방법도 함께 확인해 보세요.
레지스트리로 UAC 비활성화
regedit를 실행한 후 다음 키로 이동합니다:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
EnableLUA 값의 데이터를 기본값 1에서 0으로 변경합니다. 이렇게 하면 UAC가 비활성화됩니다.
모든 UAC 그룹 정책 설정 및 레지스트리 키 설정에 대한 자세한 내용은 TechNet에서 확인할 수 있습니다.
특정 응용 프로그램에만 UAC 비활성화
PC 전체의 UAC 프롬프트를 끄는 것은 권장되지 않지만, 특정 응용 프로그램에 한해서만 비활성화하고 싶을 수 있습니다. Microsoft Application Compatibility Toolkit을 사용하면 신뢰하는 하나 이상의 특정 응용 프로그램에 대해서만 UAC 프롬프트를 비활성화할 수 있습니다. 이 방법은 컴퓨터 전체의 사용자 계정 컨트롤 기능을 끄는 것이 아닙니다.
- 먼저 시스템 복원 지점을 만듭니다.
- Microsoft Application Compatibility Toolkit 5.0을 다운로드하여 설치합니다.
- 시작 메뉴에서 새로 생성된 폴더를 찾아 Compatibility Administrator 바로 가기를 마우스 오른쪽 버튼으로 클릭하고 "관리자 권한으로 실행"을 선택합니다.
- 왼쪽 창에서 Custom Databases 아래의 데이터베이스를 마우스 오른쪽 버튼으로 클릭하고 Create New를 선택한 다음 Application Fix를 선택합니다.
- 동작을 변경하려는 응용 프로그램의 이름과 세부 정보를 입력하고 해당 프로그램을 찾아 선택한 후 Next를 클릭합니다.
- Compatibility Fixes 화면이 나타날 때까지 Next를 클릭합니다.
- Compatibility Fixes 화면에서 RunAsInvoker 항목을 찾아 체크합니다.
- Next를 클릭한 후 Finish를 클릭합니다.
- File 메뉴에서 Save As를 선택하고 찾기 쉬운 디렉터리에 filename.SDB 형식으로 저장합니다.
- <filename>.sdb 파일을 권한 상승 프롬프트 동작을 변경하려는 대상 컴퓨터로 복사합니다.
- 명령 프롬프트를 관리자 권한으로 엽니다.
- 다음 명령을 실행합니다: sdbinst <path>\<filename>.sdb
- 예를 들어 .SDB 파일을 c:\Windows 폴더에 abc.sdb로 저장했다면 명령은 sdbinst c:\windows\abc.sdb와 같습니다.
- "Installation of <name> complete."라는 메시지가 표시되면 완료된 것입니다.
즐거운 하루 되세요!
사용자 계정 컨트롤(UAC) 설정을 변경할 수 없다면 이 글을 참고해 보세요.
