특정 상황에서는 다른 사용자가 내 컴퓨터에서 내가 지정한 프로그램만 실행할 수 있도록 제한하고 싶을 때가 있습니다. 이를 위해서는 Windows 11 또는 Windows 10(Pro 이상 버전)에서 제공되는 그룹 정책 편집기(Group Policy Editor)를 사용하면 됩니다.
지정된 Windows 응용 프로그램만 실행하도록 설정하기
1. 그룹 정책 편집기 실행
시작 버튼을 클릭하고 gpedit.msc를 입력한 후 Enter 키를 눌러 그룹 정책 편집기를 엽니다.
2. 정책 항목으로 이동
왼쪽 창에서 사용자 구성 > 관리 템플릿 > 시스템 순서로 이동합니다.
3. 정책 활성화
목록에서 '지정된 Windows 응용 프로그램만 실행(Run only specified Windows Applications)' 항목을 찾아 두 번 클릭합니다.
설정 창에서 '사용(Enabled)'을 선택합니다. 그런 다음 허용할 응용 프로그램 목록을 지정하기 위해 옵션(Options) 영역 아래의 '표시(Show)' 버튼을 클릭합니다.
4. 허용할 프로그램 추가
값(Value) 목록의 별표(*) 바로 옆을 클릭하고 실행을 허용할 프로그램의 실행 파일 이름을 입력합니다. 예를 들어 Firefox 실행을 허용하려면 firefox.exe라고 입력하면 됩니다.
이 설정은 사용자가 컴퓨터에서 실행할 수 있는 Windows 프로그램 범위를 제한합니다. 설정을 활성화하면 사용자는 '허용된 응용 프로그램 목록'에 추가된 프로그램만 실행할 수 있습니다.
확인(OK)을 클릭하면 설정이 완료됩니다. 이제 해당 사용자는 지정한 프로그램 외에는 실행할 수 없습니다.
반드시 알아두어야 할 주의사항
이 설정에는 몇 가지 한계가 있습니다. 우선 이 기능은 Windows 탐색기(Explorer) 프로세스를 통해 시작되는 프로그램의 실행만 차단합니다. 작업 관리자처럼 시스템 프로세스나 다른 프로세스에 의해 시작되는 프로그램까지는 막지 못합니다.
또한 사용자가 명령 프롬프트(Cmd.exe)에 접근할 수 있다면, 이 설정은 명령 창에서 실행이 금지된 프로그램을 시작하는 것까지는 방지하지 못합니다. 따라서 완벽한 잠금 환경이 필요하다면 명령 프롬프트 접근 권한도 함께 제한하는 것이 좋습니다.
추가 팁
프로그램 실행을 더 강력하게 통제하고 싶다면 무료 소프트웨어인 Windows Program Blocker를 활용해 Windows 10/8/7 환경에서 특정 프로그램의 실행을 차단할 수도 있습니다.
그 밖에 사용자가 프로그램을 설치하지 못하도록 차단하는 방법이나 Metro(Microsoft Store) 응용 프로그램을 삭제하지 못하도록 보호하는 방법도 함께 참고하시면 유용합니다.