컴퓨터에 설치된 많은 프로그램 중에는 실행 시 관리자 권한이 필요한 경우가 자주 있습니다. Windows 11/10/8/7에서 관리자 권한을 갖고 있으면 다른 모든 사용자에게 영향을 미치는 시스템 수준의 변경을 수행할 수 있습니다. 즉, 관리자 권한으로 실행하도록 지정한 프로그램은 실행될 때 컴퓨터 리소스와 설정에 더 깊이 접근할 수 있게 됩니다.
UAC(사용자 계정 컨트롤)는 변경 사항이 적용되기 전에 사용자에게 알려줍니다. 모든 변경 사항이 아니라 관리자 수준 또는 상승된(elevated) 권한이 필요한 변경 사항에 대해서만 경고합니다. 프로그램을 실행할 때 UAC 프롬프트가 먼저 나타나며, 사용자가 동의해야만 프로그램이 실행됩니다. 이는 Windows의 핵심 보안 기능입니다. 중요한 것은 보안을 훼손하지 않으면서 관리자 권한과 상승된 권한을 어떻게 활용할 수 있는지 이해하는 것입니다.
Windows 11/10에서 상승된 권한을 부여하거나 얻는 방법
다양한 옵션과 시나리오를 하나씩 살펴보겠습니다.
- 상승된 명령 프롬프트 창 열기
- 프로그램이 항상 관리자 권한으로 실행되도록 설정
- Secpol을 사용하여 관리자 승인 모드 끄기
- 상승된 권한 부여하기
1] 상승된 명령 프롬프트 창 열기
명령 프롬프트(CMD)로 많은 작업을 수행할 수 있지만, 일부 작업은 상승된 권한이 필요합니다. Windows 8.1부터는 WinX 메뉴(Windows 키 + X)를 통해 명령 프롬프트(관리자) 또는 Windows PowerShell(관리자)을 손쉽게 열 수 있습니다. 시작 버튼을 마우스 오른쪽 버튼으로 클릭한 후 해당 메뉴에서 선택하면 됩니다.
참고: 상승된 권한으로 프로그램을 실행하는 바로 가기를 만드는 방법도 유용하게 활용할 수 있습니다.
2] 프로그램이 항상 관리자 권한으로 실행되도록 설정
특정 프로그램이 매번 관리자 권한으로 실행되도록 만들고 싶다면 다음 절차를 따르세요. 먼저 프로그램의 실행 파일(.exe)을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다. 호환성 탭에서 "관리자 권한으로 이 프로그램 실행" 확인란에 체크한 후 적용 > 확인을 클릭합니다. 이제 해당 프로그램을 실행할 때마다 자동으로 관리자 권한으로 실행됩니다.
3] Secpol을 사용하여 관리자 승인 모드 끄기
실행 창(Win + R)에 secpol.msc를 입력하여 로컬 보안 정책을 엽니다. 그런 다음 로컬 정책 > 보안 옵션으로 이동합니다. 오른쪽 창에서 사용자 계정 컨트롤: 관리자 승인 모드에서 모든 관리자 실행 설정을 찾아 두 번 클릭한 후 사용 안 함을 선택합니다.
이 정책 설정은 컴퓨터의 모든 UAC(사용자 계정 컨트롤) 정책 설정의 동작을 제어합니다. 이 정책 설정을 변경한 경우에는 컴퓨터를 다시 시작해야 합니다. 옵션은 다음과 같습니다. (1) 사용(기본값): 관리자 승인 모드가 활성화됩니다. 기본 제공 Administrator 계정과 Administrators 그룹의 모든 사용자가 관리자 승인 모드에서 실행되도록 하려면 이 정책을 사용하도록 설정하고 관련 UAC 정책 설정도 적절히 구성해야 합니다. (2) 사용 안 함: 관리자 승인 모드와 모든 관련 UAC 정책 설정이 비활성화됩니다. 이 정책 설정을 비활성화하면 보안 센터에서 운영 체제의 전반적인 보안이 저하되었다는 알림을 표시합니다.
주의: 이 설정을 변경하면 컴퓨터의 전반적인 보안 수준이 낮아집니다! 반드시 신중하게 결정하세요.
4] Windows 11/10에서 상승된 권한 부여하기
표준 사용자는 서버 관리와 관련된 특별한 권한을 갖고 있지 않습니다. 예를 들어 사용자 추가·삭제·수정, 서버 종료, 그룹 정책 개체(GPO) 생성 및 관리, 파일 권한 수정 등의 작업을 수행할 수 없습니다.
반면 관리자 권한을 가진 사용자는 표준 사용자보다 훨씬 많은 작업을 수행할 수 있습니다. 다만 이러한 권한은 로컬 서버(Local Server), 도메인(Domain), 포리스트(Forest) 등 각 그룹의 개별 수준별로 상승된 권한이 부여된 후에 사용할 수 있습니다.
사용자가 이러한 그룹 중 하나에 추가되면 표준 사용자보다 많은 작업을 수행할 수 있는 추가적인 사용자 권한(User Rights)을 갖게 됩니다. 사용자 권한이란 "누가" 컴퓨터에 대해 "무엇을" 할 수 있는지를 제어하는 권한 또는 구성입니다. 이를 적절히 구성하면 각 컴퓨터마다 서로 다른 영역을 담당하는 고유한 관리자 집합을 운영할 수 있습니다.
컴퓨터에는 35개 이상의 사용자 권한이 존재합니다. 그중 상승된 권한과 관련된 대표적인 사용자 권한은 다음과 같습니다.
- 시스템 종료
- 원격 시스템의 강제 종료
- 일괄 작업으로 로그온
- 서비스로 로그온
- 파일 및 디렉터리 백업과 복원
- 위임을 위한 트러스트 사용
- 보안 감사 생성
- 장치 드라이버 로드 및 언로드
- 감사 및 보안 로그 관리
- 파일 및 기타 개체의 소유권 가져오기
이러한 사용자 권한은 그룹 정책(로컬 그룹 정책 또는 Active Directory)을 통해 배포됩니다. 이를 통해 서버에 대한 액세스를 일관된 방식으로 통제할 수 있습니다.
또한 모든 파일, 폴더, 레지스트리 키에는 ACL(Access Control List, 액세스 제어 목록)이 존재합니다. ACL에는 다음과 같은 표준 권한이 정의되어 있습니다.
- 모든 권한(Full Control)
- 수정(Modify)
- 읽기(Read)
이러한 표준 권한 덕분에 개체에 대한 구성을 더욱 쉽게 관리할 수 있습니다. 요약하자면, ACL은 특정 개체에 대한 권한이 부여된 사용자, 그룹, 컴퓨터의 목록이라고 할 수 있습니다.
함께 읽으면 좋은 글:
- 레지스트리 키의 소유권 및 모든 권한 가져오기
- 파일 및 폴더의 완전한 소유권 가져오기