최근 한 달 동안 Windows 11/10/8/7 PC에서 관리자 권한을 잃어 시스템 설정을 변경하거나 조작할 수 없게 된 사용자들을 여러 차례 만났습니다. 이 문제에서 공통적으로 발견되는 특징은, 관리자 권한을 잃은 사용자들이 대부분 시스템에 단 하나의 계정, 즉 관리자 계정만 사용하고 있다는 점입니다.
관리자 권한을 상실하면 Windows 앱 사용에 문제가 생기고, 제어판에서 새로운 구성 설정을 만들거나 수정할 수 없으며, 스냅인(Snap-ins)을 사용할 수 없는 등 여러 가지 오류가 발생할 수 있습니다.
따라서 시스템을 장애 없이 원활하게 사용하려면 어떻게든 관리자 권한을 되찾는 것이 필수적입니다. 하지만 모든 작업 자체에 관리자 권한이 필요한 상황이라면, 이를 어떻게 복구할 수 있을까요? 새로 고침(Refresh)이나 초기화(Reset)를 실행하면 문제가 해결되지만, 그 전에 아래 방법을 먼저 시도해 보시기 바랍니다.
Windows 11/10에서 관리자 권한 복구하기
1단계: 새 로컬 계정 추가
WinKey + Q를 누르고 사용자 계정(user accounts)을 입력한 뒤, 검색 결과를 클릭합니다.
그다음 본인의 사용자 계정을 선택하고 다른 계정 관리(Manage another account)를 클릭합니다.

다음 창에서 사용자 계정 추가(Add a user account) 옵션을 클릭합니다.

2단계: 로컬 계정 생성
이제 로컬 계정 사용자를 생성해야 합니다. 계정 추가(Add an account)를 클릭한 후, Microsoft 계정 없이 로그인(권장하지 않음)을 선택하고 로컬 계정(Local account)을 클릭합니다. 화면에 표시된 정보를 입력하여 로컬 계정을 추가합니다.
완료되면 마침(Finish)을 클릭합니다.

3단계: 안전 모드로 재부팅
Windows Key + Q를 누르고 cmd를 입력한 뒤, 검색 결과에서 명령 프롬프트(Command Prompt)를 클릭합니다. 다음 명령어를 입력하고 Enter 키를 누릅니다:
shutdown /r /o

이 단계를 수행하면 시스템이 안전 모드(Safe Mode)로 부팅됩니다.
4단계: 계정 유형을 관리자로 변경
안전 모드에 진입한 후, Windows Key + Q를 누르고 사용자 계정(user accounts)을 입력해 검색 결과에서 해당 항목을 선택합니다. 이제 시스템에는 두 개의 계정이 있습니다. 첫 번째는 기존의 관리자 계정이고, 두 번째는 2단계에서 생성한 로컬 계정입니다. 로컬 계정을 선택합니다.

다음 창에서 계정 유형 변경(Change the account type) 링크를 클릭합니다.

계속 진행하여 계정 유형을 표준(Standard)에서 관리자(Administrator)로 변경하고, 계정 유형 변경(Change Account Type)을 클릭합니다.

이렇게 하면 새로 생성한 로컬 계정이 관리자(Administrator)로 변경됩니다. 이제 컴퓨터를 다시 시작하고 이 계정으로 관리자 권한과 함께 로그인할 수 있습니다. 관리자 권한을 확보했으므로, 기존 관리자 계정의 문서를 백업할 수 있습니다.
마지막으로 기존 관리자 계정을 삭제하고, Microsoft 계정으로 전환하여 새 관리자 계정과 설정을 동기화하세요. 이제 시스템은 전체 관리자 권한을 갖추고 정상적으로 작동할 것입니다.
추가 해결 방법
1. 명령 프롬프트로 관리자 그룹에 추가
관리자 권한으로 실행한 CMD에서 다음 명령어를 실행해 보세요:
net localgroup administrators <username> /add
2. 숨겨진 슈퍼 관리자 계정 활성화
숨겨진 슈퍼 관리자 계정을 활성화할 수 있는지 확인해 보세요. 활성화할 수 있다면 문제 해결에 큰 도움이 됩니다. 실수로 기본 계정에서 잠겨 나갔을 때 비상 통로 역할을 할 수 있어 매우 유용합니다.
3. 백신 소프트웨어 실행
먼저 백신 프로그램을 실행하세요. 멀웨어가 관리자 권한을 차단하는 경우가 종종 있습니다.
4. 클린 부팅(Clean Boot) 시도
클린 부팅을 시도해 보세요. 이후 문제가 사라진다면 원인이 되는 프로그램이나 서비스를 찾아낼 수 있습니다.
5. 시스템 복원
위 방법이 도움이 되지 않는다면, Windows DVD 또는 복구 파티션으로 부팅하여 시스템 복원(System Restore)을 실행하고 컴퓨터를 이전 시점으로 복원할 수 있습니다.
6. 도메인 환경 확인
도메인에 가입된 컴퓨터라면, 시스템 관리자에게 새로운 제한 정책이 적용되었는지 문의하세요. 도메인 관리자는 컴퓨터 구성 > Windows 설정 > 보안 설정 > 제한된 그룹(Restricted Groups) 정책을 통해 Administrators 그룹과 같은 그룹의 멤버가 될 수 있는 사용자를 특정 인증 사용자로만 제한할 수 있습니다.
iCacls 명령어로 권한 초기화
Vasudev G의 추가 팁: iCacls 명령어도 활용해 볼 수 있습니다. 이 명령줄 유틸리티는 보안 설명자(security descriptor)와 NTFS 파일 시스템 권한을 수정하는 데 사용됩니다.
Shift 키와 전원 버튼을 함께 눌러 Windows PC를 다시 시작하면 고급 옵션 메뉴로 부팅됩니다. 여기서 문제 해결(Troubleshooting) > 명령 프롬프트(Command Prompt)를 클릭합니다. 열린 CMD 창에서 다음 명령어를 입력하여 권한을 초기화합니다:
cd /d c:\ icacls * /T /Q /C /RESET
위의 모든 방법으로도 해결되지 않는다면, 시스템 복원(System Restore), 새로 고침(Refresh) 또는 초기화(Reset) 옵션을 고려해야 할 수 있습니다.
이 글이 문제 해결에 도움이 되기를 바랍니다.