Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

AppLocker는 Windows 7에서 처음 도입된 응용 프로그램 제어 기능으로, Windows 11/10/8에서 더욱 강력한 기능으로 발전했습니다. 관리자는 AppLocker를 통해 특정 사용자 또는 사용자 그룹이 응용 프로그램을 설치하거나 실행하는 것을 허용하거나 차단할 수 있습니다. 블랙리스트(차단 목록) 방식과 화이트리스트(허용 목록) 방식 중 원하는 정책을 선택해 적용할 수 있으며, 실행 파일(.exe), 스크립트, Windows Installer 파일(.msi), DLL, 패키지 앱, 패키지 앱 설치 관리자까지 폭넓게 제어할 수 있습니다.

Windows 10 및 8.1부터는 레거시 데스크톱 프로그램뿐 아니라 Windows 스토어 앱까지 함께 차단할 수 있어 관리 편의성이 크게 향상되었습니다.

Windows 11/10에서 AppLocker 규칙 만들기

먼저 Win + R 키를 눌러 실행 창을 연 다음 secpol.msc를 입력하고 Enter 키를 눌러 로컬 보안 정책 편집기를 엽니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

콘솔 트리에서 보안 설정 > 응용 프로그램 제어 정책 > AppLocker로 이동합니다.

규칙을 만들 항목을 선택합니다. 실행 파일, Windows Installer, 스크립트 중에서 고를 수 있으며, Windows 10 이상에서는 Windows 스토어 패키지 앱 규칙도 생성할 수 있습니다.

여기서는 패키지 앱을 예로 들어 보겠습니다. 패키지 앱 규칙을 마우스 오른쪽 버튼으로 클릭한 후 새 규칙 만들기를 선택하면 시작하기 전에 페이지가 나타납니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

다음을 클릭하면 권한 페이지로 이동합니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

이 페이지에서 규칙의 동작(허용 또는 거부)을 선택하고, 해당 규칙을 적용할 사용자 또는 사용자 그룹을 지정합니다. 다음을 클릭하면 조건 페이지가 나타납니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

규칙 조건은 게시자, 경로, 파일 해시 세 가지 방식 중 하나로 구성할 수 있습니다. 기본값인 게시자를 선택해 진행해 보겠습니다.

다음을 클릭하면 게시자 페이지로 이동합니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

이 단계에서 패키지 앱의 참조(Reference)를 지정하고 규칙의 범위(Scope)를 설정합니다.

범위 설정 옵션:

  1. 모든 게시자에게 적용
  2. 특정 게시자에게만 적용
  3. 특정 패키지 이름에 적용
  4. 특정 패키지 버전에 적용
  5. 규칙에 사용자 지정 값 적용

참조 옵션:

  1. 설치된 패키지 앱을 참조로 사용
  2. 패키지 앱 설치 관리자를 참조로 사용

설정을 마친 후 다음을 클릭합니다.

필요하다면 예외 페이지에서 규칙을 제외할 조건을 지정할 수 있습니다. 이후 이름 및 설명 페이지에서 자동 생성된 규칙 이름을 그대로 사용하거나 새 이름을 입력한 뒤 만들기를 클릭하면 규칙이 완성됩니다.

AppLocker 작동을 위한 필수 서비스 확인

AppLocker가 정상적으로 작동하려면 시스템에서 Application Identity 서비스(AppIDSvc)가 반드시 실행 중이어야 합니다. 또한 Windows RT에서는 AppLocker에 필요한 그룹 정책 클라이언트 서비스(gpsvc)가 기본적으로 비활성화되어 있으므로, services.msc를 통해 해당 서비스를 수동으로 활성화해야 할 수 있습니다.

Windows 11/10과 Windows 7의 AppLocker 차이점

Windows 11/10의 AppLocker는 패키지 Windows 스토어 앱에 대한 규칙도 생성할 수 있다는 점이 가장 큰 차이입니다. 아울러 .mst와 .appx 같은 새로운 파일 형식까지 추가로 제어할 수 있습니다.

'시스템 관리자에 의해 이 앱이 차단되었습니다' 메시지가 나타나는 경우

사용자 입장에서 스토어 앱이나 일반 프로그램을 실행할 때 "시스템 관리자에 의해 이 앱이 차단되었습니다"라는 메시지가 표시된다면, 해당 소프트웨어를 사용(또는 설치)할 수 있도록 관리자에게 문의하여 허용 규칙을 생성해 달라고 요청해야 합니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법

AppLocker 사용 가능 에디션

AppLocker 규칙을 만들고 적용하려면 컴퓨터가 Windows 11/10, Windows 8 Enterprise, Windows 7 Ultimate, Windows 7 Enterprise, Windows Server 2008 R2 또는 Windows Server 2012 이상을 실행 중이어야 합니다. 참고로 Home 에디션에는 로컬 보안 정책 편집기(secpol.msc)가 포함되어 있지 않습니다.

그 외에도 레지스트리나 그룹 정책을 활용하면 사용자가 프로그램을 설치하거나 실행하는 것을 막을 수 있습니다.

참고: 무료 프로그램인 Windows Program Blocker를 사용하면 별도의 정책 설정 없이도 Windows 10/8/7에서 특정 소프트웨어의 실행을 간편하게 차단할 수 있습니다.

Windows 11/10에서 AppLocker로 사용자가 응용 프로그램을 설치하거나 실행하지 못하도록 차단하는 방법