Microsoft는 사용자 계정 컨트롤을 구현했습니다. Windows 11/10에서 훨씬 친숙한 설정. Windows Vista에서 사용자 계정 컨트롤 또는 UAC 프롬프트가 자주 표시되어 사용자를 짜증나게 한다는 피드백을 받은 후 Microsoft는 UAC의 모양을 줄였습니다. UAC 사용자 경험을 더욱 개선하고 개선했습니다.
Windows 11/10의 UAC(사용자 계정 컨트롤)
사용자 계정 컨트롤 기본적으로 모든 변경 사항이 아니라 관리자 수준 권한이 필요한 변경 사항만 PC에 변경 사항이 적용되기 전에 알려줍니다. 이러한 변경은 사용자, 운영 체제, 정품 소프트웨어 또는 맬웨어에 의해 시작되었을 수 있습니다! 이러한 관리자 수준 변경이 시작될 때마다 Windows UAC는 사용자에게 승인 또는 거부를 묻는 메시지를 표시합니다. 사용자가 변경을 승인하면 변경이 이루어집니다. 에서는 시스템이 변경되지 않습니다. UAC가 나타날 때까지 화면이 어두워질 수 있습니다.
대체로 다음은 UAC 프롬프트를 트리거할 수 있는 몇 가지 작업입니다.
- 애플리케이션 설치 또는 제거
- 방화벽 설정 변경
- 드라이버 및 ActiveX 컨트롤 설치
- Windows 업데이트 설치/구성
- 사용자 계정/유형 추가/제거/변경
- 다른 사용자의 파일 및 폴더 액세스, 보기 또는 변경
- 자녀 보호 구성
- 작업 스케줄러 실행
- 백업 시스템 파일 복원
- UAC 설정을 변경하는 동안에도
기본 설정은 다음과 같습니다.
<블록 인용>앱이 내 컴퓨터를 변경하려고 할 때만 알림
UAC 동의 프롬프트가 표시될 때마다 가 나타나고 권한을 요청하면 화면이 어두워지고 Aero 인터페이스가 일시적으로 꺼지며 투명도 없이 나타납니다. 이를 보안 데스크톱이라고 합니다. 및 Windows의 보안 기능입니다. 자격 증명 프롬프트는 표준 사용자가 사용자의 관리 액세스 토큰이 필요한 작업을 수행하려고 할 때 표시됩니다.
UAC 상승 프롬프트 애플리케이션별로 색상이 구분되어 애플리케이션의 잠재적인 보안 위험을 즉시 식별할 수 있습니다.
읽기 :UAC 예 버튼이 없거나 회색으로 표시됩니다.
사용자 계정 컨트롤 설정 변경
원하는 경우 Windows 8에서 사용자 계정 컨트롤 설정을 변경할 수 있습니다. 동작을 변경하고 UAC가 알려야 하는 빈도 또는 시기를 결정할 수 있습니다.
그렇게 하려면 제어판을 열고 사용자 계정을 선택하십시오.
사용자 계정 컨트롤 설정 변경을 클릭합니다. . 설정 상자가 열립니다.
수직 슬라이더를 사용하여 설정을 변경합니다. 변경 사항은 보안 설정에 영향을 미치므로 사용자 계정 컨트롤 설정을 기본값으로 두는 것이 가장 좋지만 UAC 설정의 변경 사항이 Windows PC의 보안에 어떤 영향을 미치는지 알고 있어야 합니다.
설정 | 설명 | 보안 영향 |
---|---|---|
항상 알림 |
|
|
앱이 내 컴퓨터를 변경하려고 할 때만 알림(기본값) |
|
|
앱이 내 컴퓨터를 변경하려고 할 때만 알림(바탕 화면을 어둡게 하지 않음) |
|
|
나에게 알리지 않음 |
|
|
화면 판독기와 같은 접근성 장치를 사용하는 경우 보조 기술이 가장 잘 작동하므로 항상 알림 또는 기본 – 프로그램이 내 컴퓨터 UAC 설정을 변경하려고 할 때만 알림을 선택하는 것이 좋습니다. 이 두 가지 설정을 사용합니다.
읽기 :Windows에서 Secure Desktop을 끄거나 비활성화하는 방법.
Windows 레지스트리를 사용하여 UAC 비활성화
그렇게 하려면 regedit를 열고 다음 키로 이동하십시오.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
EnableLUA 값 변경 키를 기본값 1에서 값 데이터 0으로 변경합니다. 이렇게 하면 UAC가 비활성화됩니다.
여기 TechNet에서 모든 UAC 그룹 정책 설정 및 레지스트리 키 설정에 대해 자세히 알아볼 수 있습니다.
특정 애플리케이션에 대해서만 사용자 계정 제어 비활성화
전체 컴퓨터에 대해 UAC 프롬프트를 비활성화해서는 안 되지만 특정 응용 프로그램에 대해서는 비활성화할 수 있습니다. Microsoft Application Compatibility Toolkit을 사용하고 아래 단계에 따라 신뢰하는 하나 이상의 특정 응용 프로그램에 대한 UAC 프롬프트를 비활성화할 수 있습니다. 이것은 전체 컴퓨터에 대한 사용자 계정 컨트롤 기능을 비활성화하지 않습니다.
- 먼저 시스템 복원 지점을 만드십시오.
- Microsoft Application Compatibility Toolkit 5.0을 다운로드하여 설치합니다.
- 시작 메뉴에서 새 폴더를 찾습니다. 호환성 관리자의 바로 가기 아이콘을 찾습니다. 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 클릭합니다.
- 왼쪽 창에서 사용자 지정 데이터베이스 아래의 데이터베이스를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기를 선택한 다음 응용 프로그램 수정을 선택합니다.
- 동작을 변경하려는 애플리케이션의 이름과 기타 세부 정보를 입력한 다음 해당 애플리케이션을 찾아 선택합니다. 다음을 클릭하세요.
- 호환성 수정 화면이 나올 때까지 다음을 클릭합니다.
- 호환성 수정 화면에서 RunAsInvoker 항목을 찾아 확인합니다.
- 다음을 클릭한 후 마침을 클릭합니다.
- 파일을 선택하고 다른 이름으로 저장합니다. 파일을 파일이름.SDB 형식의 파일로 찾기 쉬운 디렉토리에 저장하십시오.
.sdb 파일을 권한 상승 프롬프트 동작을 변경하려는 Vista 컴퓨터에 복사합니다. - 관리자 권한으로 명령 프롬프트를 엽니다.
- 다음 명령을 실행합니다. sdbinst <경로>\<파일 이름>.sdb
- 예를 들어 .SDB 파일을 abc.sdb로 c:\Windows 폴더에 저장했다면 명령은 다음과 같아야 합니다. sdbinst c:\windows\abc.sdb
- 다음 메시지가 표시되어야 합니다.
설치가 완료되었습니다.
좋은 하루 되세요!
UAC(사용자 계정 컨트롤) 설정을 변경할 수 없는 경우 체크하세요.