이 글에서는 Services.msc 콘솔의 서비스 목록에서 특정 Windows 서비스를 숨기는 간단한 방법을 소개합니다. 이 기법을 활용하면 특정 서비스를 컴퓨터의 모든 사용자(관리자 포함)에게 숨길 수 있습니다. 즉, 누구도 해당 Windows 서비스를 중지, 삭제 또는 실행할 수 없게 됩니다. 이 방법은 주로 백신 서비스, 주변 기기 접근 제어 시스템, 사용자 활동 모니터링 시스템 등과 같은 프로그램에 유용합니다.
그룹 정책으로 Windows 서비스 숨기기
관리자 계정으로 서비스 관리 콘솔(관리 도구 → 서비스 또는 services.msc)을 열고, 숨기려는 서비스가 전체 서비스 목록에 있는지 확인합니다. 이 예에서는 SecretService를 사용하며, 목표는 Active Directory 도메인의 모든 컴퓨터에서 사용자에게 이 서비스를 숨기는 것입니다.

- 관리자 권한으로 그룹 정책 관리 스냅인을 실행합니다(관리 도구 → 그룹 정책 관리). 도메인 컨트롤러에서 실행하거나(이 경우 숨기려는 서비스를 해당 DC에 임시로 설치해야 합니다), 서비스가 실행 중인 컴퓨터에서 직접 실행할 수도 있습니다(이 경우 적절한 버전의 원격 서버 관리 도구(RSAT)를 설치해야 합니다).

- 새 그룹 정책을 만들거나 기존 정책을 편집한 뒤, Windows 서비스를 숨기려는 컴퓨터가 속한 OU에 정책을 할당합니다.
- 다음 정책 섹션으로 이동합니다: 컴퓨터 구성 > 정책 > Windows 설정 > 보안 설정 > 시스템 서비스.

- 오른쪽 창에서 서비스 이름(여기서는 SecretService)을 찾아 설정을 엽니다.
- Define this policy settings(이 정책 설정 정의)를 선택해 서비스가 정책에 의해 관리되도록 지정하고, 시작 유형을 자동(Automatic)으로 설정합니다.

- 보안 편집(Edit Security) 버튼을 클릭한 뒤, 이 서비스를 관리할 권한이 있는 계정 목록에서 System만 남기고 Administrators와 Interactive는 제거합니다.

- 변경 사항을 확인합니다.

- 그룹 정책 관리 편집기를 닫습니다.
- 서비스가 설치된 컴퓨터에서 그룹 정책을 업데이트합니다. 그룹 정책 적용에 문제가 있다면 gpresult 또는 RSOP.mmc로 진단할 수 있습니다:
Gpupdate /force

- 서비스 목록 콘솔을 새로 고침(F5)하고, SecretService가 목록에서 사라졌는지 확인합니다. 단, 해당 서비스의 실행 파일은 여전히 시작되어 실행 중이어야 합니다.

숨긴 서비스를 다시 표시하는 방법
서비스를 다시 표시하려면 그룹 정책에서 해당 서비스의 보안 설정을 원래 상태로 되돌리거나, 정책을 OU에서 제거한 후 클라이언트에서 gpupdate /force 명령을 실행하면 됩니다. 정책이 더 이상 적용되지 않으면 서비스 권한이 기본값으로 복원되고 Services.msc 목록에 다시 나타납니다.
이상으로 Active Directory 도메인의 모든 컴퓨터에서 특정 Windows 서비스를 사용자와 관리자에게 숨기는 방법을 알아보았습니다. 이 방법을 활용하면 중요한 서비스를 무단으로 중지하거나 삭제하는 것을 효과적으로 방지할 수 있습니다.