그룹 정책은 기본적으로 도메인에 속한 모든 컴퓨터와 모든 사용자에게 예외 없이 일괄 적용됩니다. 하지만 업무상 이유로 특정 사용자 한 명이나 개별 컴퓨터만 정책 적용 대상에서 빼야 할 때가 있습니다. 이런 경우 그룹 정책 개체(Group Policy Object, GPO)의 위임(Delegation) 설정을 활용하면 원하는 대상만 손쉽게 제외할 수 있습니다.
시작하기 전에 참고할 점은, 이 방법은 도메인에 가입된 Windows 10 환경을 기준으로 한다는 것입니다. 따라서 집에서 사용하는 개인용 PC처럼 도메인에 속하지 않은 컴퓨터에는 적용할 수 없습니다.
GPO에서 개별 사용자 또는 컴퓨터 제외하는 절차
- 그룹 정책 관리 콘솔(GPMC)에서 GPO 선택 – 예외를 적용할 그룹 정책 개체를 찾아 선택합니다.
- [위임] 탭 → [고급] 버튼 클릭 – 보안 설정 화면이 열립니다.
- [추가] 버튼을 눌러 제외할 사용자 또는 컴퓨터 지정
- 기본 검색 모드는 '사용자'로 설정되어 있습니다.
- 컴퓨터까지 검색하려면 개체 유형을 '모두'로 전환하세요.
- 여러 사용자를 한 번에 차단하고 싶다면 사용자 그룹을 추가해도 됩니다.
- 추가한 사용자·사용자 그룹·컴퓨터 선택
- '그룹 정책 적용' 권한에 '거부' 체크 – 사용 권한 목록에서 '그룹 정책 적용(Apply group policy)' 항목을 찾아 '거부(Deny)'에 체크한 뒤 [적용] → [확인]을 클릭합니다.
- GPO를 컨테이너 또는 OU에 연결 – 아직 연결하지 않았다면 이 단계까지 완료해야 정책이 실제로 작동합니다.
gpupdate로 변경 사항 즉시 적용하기
설정을 마쳤다면 변경 사항을 바로 반영할 수 있습니다. Win + R 키를 눌러 실행 창을 열고 cmd를 입력한 후, Ctrl + Shift + Enter를 눌러 관리자 권한 명령 프롬프트를 실행합니다.
이어서 gpupdate 명령어를 입력하고 Enter 키를 누르면, 제외 설정이 포함된 정책 변경 사항이 해당 컴퓨터 전반에 즉시 적용됩니다.
마무리 및 관리 팁
이상으로 그룹 정책 개체에서 개별 사용자나 컴퓨터를 제외하는 방법을 살펴봤습니다. 한 가지 팁을 덧붙이자면, 가능하면 사용자를 그룹 단위로 묶어 관리하는 것이 좋습니다. 개별 계정마다 일일이 설정하면 나중에 기억하고 관리하기가 훨씬 어려워지기 때문입니다.
함께 읽으면 좋은 글: 그룹 정책을 비관리자(Non-administrators)에게만 적용하는 방법