Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 첨부 파일 관리자 완벽 가이드: 높은 위험·중간 위험·낮은 위험 파일 구성 방법

Windows 11/10/8/7의 첨부 파일 관리자(Attachment Manager)는 이메일로 첨부 파일을 받거나 인터넷에서 안전하지 않을 수 있는 파일을 저장할 때 자동으로 활성화되는 서비스입니다. 이 글에서는 높은 위험, 중간 위험, 낮은 위험 파일을 구성하는 방법을 살펴보겠습니다. Microsoft Outlook Express, Microsoft Windows Messenger, Microsoft Internet Explorer는 모두 첨부 파일 관리자를 사용하여 이메일 첨부 파일과 인터넷 다운로드를 처리합니다.

Windows 11/10의 첨부 파일 관리자란?

첨부 파일 관리자는 파일 형식과 해당 보안 설정을 식별하여 안전하지 않은 첨부 파일과 다운로드로부터 사용자를 보호합니다. 잠재적으로 위험할 수 있는 첨부 파일을 발견하면 해당 파일을 열지 못하도록 차단하거나, 파일을 열기 전에 경고 메시지를 표시합니다.

첨부 파일 관리자는 IAttachmentExecute 응용 프로그래밍 인터페이스(API)를 사용하여 파일 형식과 파일 연결 정보를 확인합니다. 이러한 응용 프로그램이 NTFS로 포맷된 디스크에 다운로드한 파일을 저장하면, 해당 파일이 다운로드된 영역(zone) 정보로 파일 메타데이터를 업데이트합니다. 이 메타데이터는 대체 데이터 스트림(Alternate Data Stream, ADS) 형태로 저장됩니다. 다운로드한 파일의 차단을 해제하려면 파일을 마우스 오른쪽 버튼으로 클릭하고 [속성]을 선택한 후 [차단 해제(Unblock)] 버튼을 클릭하면 됩니다.

첨부 파일 관리자는 다음 세 가지 사항을 확인합니다.

  • 현재 사용 중인 프로그램의 종류
  • 다운로드하거나 열려고 하는 파일의 형식
  • 파일을 다운로드하는 웹 콘텐츠 영역의 보안 설정

첨부 파일 관리자는 파일 형식을 높은 위험, 중간 위험, 낮은 위험의 세 가지로 분류합니다.

  • 높은 위험(High Risk) – 제한된 사이트 영역에서 온 파일은 열 수 없도록 차단되며, "Windows 보안 경고: Windows에서 이 파일이 잠재적으로 유해한 것으로 확인되었습니다. 컴퓨터를 보호하기 위해 Windows가 이 파일에 대한 액세스를 차단했습니다."라는 메시지가 표시됩니다.
  • 중간 위험(Moderate Risk) – "게시자를 확인할 수 없습니다. 이 소프트웨어를 실행하시겠습니까?"라는 경고 메시지가 표시됩니다.
  • 낮은 위험(Low Risk) – 별도의 메시지 없이 파일이 바로 열립니다.

첨부 파일 관리자는 다음 파일 형식을 메모장(Notepad)으로 열 때만 낮은 위험으로 분류합니다. 다른 프로그램을 해당 파일 형식과 연결하면 더 이상 낮은 위험으로 간주되지 않습니다: .log, .text, .txt. 또한 다음 이미지 파일 형식들은 Windows 사진 및 팩스 뷰어로 열 때만 낮은 위험으로 분류됩니다: .bmp, .dib, .emf, .gif, .ico, .jfif, .jpg, .jpe, .jpeg, .png, .tif, .tiff, .wmf.

제한된 웹 콘텐츠 영역에 속한 웹 사이트에서 파일을 다운로드하거나 열려고 하면 파일이 차단되었다는 메시지가 표시될 수 있습니다. 반면 인터넷 웹 콘텐츠 영역에 속한 사이트에서 높은 위험 파일 형식을 열려고 하면 경고 메시지가 표시되지만, 일부 파일 형식은 열 수 있습니다.

첨부 파일 관리자가 높은 위험이나 낮은 위험으로 명시적으로 분류하지 않는 파일 형식은 자동으로 중간 위험으로 분류됩니다.

첨부 파일 관리자의 차단 해제 기능 비활성화하기

권장하지 않는 설정이지만, 첨부 파일 관리자의 이 기능을 비활성화하고 싶다면 그룹 정책 편집기에서 그룹 정책 > 사용자 구성 > 관리 템플릿 > Windows 구성 요소 > 첨부 파일 관리자로 이동하면 됩니다.

다운로드한 파일 자동으로 차단 해제하기

"파일 첨부 파일의 영역 정보를 유지하지 않음(Do not preserve zone information in file attachments)" 정책을 두 번 클릭하여 설정 창을 연 후 "사용"으로 변경합니다. 이 정책 설정을 사용하면 Windows가 파일 첨부 파일에 영역 정보를 표시하지 않습니다.

이 정책 설정을 통해 Windows가 파일 첨부 파일에 원본 영역(예: 제한된 사이트, 인터넷, 인트라넷, 로컬) 정보를 표시할지 여부를 관리할 수 있습니다. 이 기능이 올바르게 작동하려면 NTFS 파일 시스템이 필요하며, FAT32 환경에서는 별도의 알림 없이 작동하지 않습니다. 영역 정보를 유지하지 않으면 Windows가 적절한 위험 평가를 수행할 수 없게 됩니다.

정책 설정에 따른 동작은 다음과 같습니다. 이 정책을 사용하면 Windows가 파일 첨부 파일에 영역 정보를 표시하지 않고, 사용 안 함으로 설정하면 영역 정보를 표시합니다. 정책을 구성하지 않으면 Windows가 기본적으로 파일 첨부 파일에 영역 정보를 표시합니다.

그룹 정책 대신 레지스트리 편집기를 사용할 수도 있습니다. 레지스트리 편집기를 열고 다음 키로 이동합니다.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments

SaveZoneInformation 값의 데이터를 기본값 2에서 1로 변경합니다.

같은 위치에서 첨부 파일 관리자와 관련된 여러 다른 정책 설정들도 확인할 수 있습니다. 첨부 파일 관리자 구성에 대해 더 자세히 알아보려면 Microsoft 지원 문서 KB883260을 참조하세요.