Windows 11/10에는 기본적으로 다양한 로그인 옵션이 제공됩니다. 이것이 가능한 이유는 운영 체제 내부에 여러 자격 증명 공급자(Credential Provider)가 탑재되어 있기 때문입니다. Windows XP나 Vista 같은 초기 버전에서는 비밀번호 자격 증명 공급자가 유일한 로그인 수단이었지만, Windows 8 이후 새로운 공급자들이 잇달아 추가되면서 지금은 선택할 수 있는 로그인 방식이 크게 늘어났습니다.

위 화면은 자격 증명 공급자의 역할을 잘 보여줍니다. 로그인 옵션 링크를 클릭하면 두 가지 로그인 방식이 나타나고, 사용자는 원하는 방식을 자유롭게 고를 수 있습니다. 로그인 화면을 자세히 살펴보면 로그인 옵션을 클릭했을 때 비밀번호 로그인 아이콘이 기본적으로 선택되어 있는 것을 확인할 수 있습니다. 이는 비밀번호 공급자가 현재 시스템의 기본 자격 증명 공급자로 지정되어 있기 때문입니다.
이번 글에서는 Windows 11/10에서 사용자 계정의 기본 자격 증명 공급자를 변경하는 방법을 단계별로 소개합니다. 아래 작업을 진행하려면 관리자 권한으로 로그인해야 합니다.
레지스트리 편집기에서 자격 증명 공급자 CLSID 확인하기
1단계. 레지스트리 편집기 실행
Windows 키 + R을 눌러 실행 대화상자를 연 뒤, regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 엽니다.

주의: 레지스트리를 잘못 수정하면 시스템에 심각한 문제가 발생할 수 있습니다. 작업 전에 반드시 레지스트리를 백업하거나 복원 지점을 만들어 두는 것이 좋습니다.
2단계. 자격 증명 공급자 키로 이동
아래 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers
이 위치에는 시스템에 등록된 자격 증명 공급자 목록과 각각의 GUID가 표시됩니다.

3단계. 원하는 공급자의 CLSID 찾기
Credential Providers 키를 확장하면 긴 이름의 하위 키들이 보입니다. 이 긴 이름은 각각 CLSID라고 하며, 특정 자격 증명 공급자와 일대일로 대응합니다. 하위 키를 하나씩 선택하면서 오른쪽 창에서 (기본값) 문자열의 데이터를 확인하면 어떤 CLSID가 어떤 공급자인지 알 수 있습니다. 참고로 주요 공급자의 CLSID는 다음과 같습니다.
- 비밀번호:
{60b78e88-ead8-445c-9cfd-0b87f74ea6cd} - PIN(Windows Hello):
{D6886603-9D2F-4EB2-B667-1971041FA96B}
이 방식으로 기본값으로 지정하고 싶은 자격 증명 공급자의 CLSID를 찾아 메모해 둡니다.
그룹 정책으로 기본 자격 증명 공급자 할당하기
4단계. 로컬 그룹 정책 편집기 실행
Windows 키 + R을 누르고 gpedit.msc를 입력한 뒤 Enter 키를 눌러 로컬 그룹 정책 편집기를 엽니다.

참고: Windows Home 에디션에는 로컬 그룹 정책 편집기가 포함되어 있지 않습니다. Pro, Enterprise 에디션에서만 이 방법을 사용할 수 있습니다.
5단계. 로그온 정책 폴더로 이동
그룹 정책 편집기 창에서 다음 경로로 이동합니다.
컴퓨터 구성 → 관리 템플릿 → 시스템 → 로그온

6단계. 정책 설정 열기
오른쪽 창에서 기본 자격 증명 공급자 할당(Assign a default credential provider)이라는 정책을 찾습니다. 이 정책은 기본적으로 구성되지 않음 상태입니다. 항목을 두 번 클릭하면 설정 창이 열립니다.

이 정책 설정을 통해 관리자는 특정 자격 증명 공급자를 기본 자격 증명 공급자로 지정할 수 있습니다. 정책을 '사용'으로 설정하면 지정된 자격 증명 공급자가 다른 사용자 타일에서 선택됩니다. 정책을 '사용 안 함' 또는 '구성되지 않음'으로 두면 시스템이 다른 사용자 타일에서 기본 자격 증명 공급자를 자체적으로 결정합니다.
7단계. 정책 활성화 및 CLSID 입력
마지막으로 정책을 사용으로 변경한 뒤, '다음 자격 증명 공급자를 기본 자격 증명 공급자로 할당' 입력란에 3단계에서 메모해 둔 CLSID를 입력합니다.
적용을 클릭한 다음 확인을 누릅니다. 그룹 정책 편집기를 닫고 시스템을 재부팅하면 변경 사항이 적용됩니다. 재부팅 후 로그인 화면에서 지정한 공급자가 기본 옵션으로 표시되는지 확인해 보세요.
이 방법을 활용하면 PIN이나 생체 인식처럼 자주 사용하는 로그인 방식을 기본값으로 지정해 매번 로그인 옵션을 클릭하는 번거로움을 줄일 수 있습니다.