사용자가 로드가 허용되지 않는 파일에 접근하려고 하면 이유와 함께 '액세스 거부' 메시지가 표시됩니다. 관리자는 다른 표준 사용자를 위해 특정 파일과 응용 프로그램의 권한을 관리할 수 있으며, 표준 사용자 계정으로는 해당 파일이나 응용 프로그램에 접근할 수 없어 액세스 거부 메시지를 받게 됩니다. Windows에는 관리자가 다른 사용자에게 표시되는 액세스 거부 메시지를 직접 사용자 지정할 수 있는 추가 설정이 마련되어 있습니다. 여기에 파일이나 응용 프로그램에 대한 접근 권한 요청 링크까지 포함할 수도 있습니다.
Windows Home 에디션 사용자는 시스템에 로컬 그룹 정책 편집기가 없기 때문에, 레지스트리 편집기를 이용한 방법도 함께 소개합니다.

액세스 거부 메시지 사용자 지정
기본 액세스 거부 메시지는 프로그램이나 폴더에 접근할 수 없는 이유만 간단히 알려줄 뿐입니다. 하지만 소유자는 액세스 거부 메시지에 추가 문구와 지원 링크를 더 제공할 수 있습니다. 이렇게 하면 접근이 허용되지 않는 이유와 연락해야 할 담당자를 자신의 언어로 사용자에게 전달할 수 있습니다. 또한 표준 사용자의 이해를 돕는 다양한 추가 옵션도 함께 활용할 수 있습니다.
아래 방법에서 사용하는 설정은 최소 Windows 8, Windows RT 또는 Windows Server 2012부터 지원됩니다.
방법 1: 그룹 정책 편집기를 사용하여 액세스 거부 메시지 사용자 지정
모든 옵션이 이미 준비되어 있는 설정은 로컬 그룹 정책 편집기에서 찾을 수 있습니다. 편집기를 열고 필요에 따라 설정을 수정하기만 하면 되며, 사용자 지정 메시지는 원하는 형태로 자유롭게 작성할 수 있습니다. 아래 단계에 따라 설정을 구성해 보세요.
시스템에 로컬 그룹 정책 편집기가 없다면 바로 방법 2로 건너뛰세요.
- Windows + R 키를 동시에 눌러 실행 대화 상자를 엽니다. 입력란에 "gpedit.msc"를 입력하고 Enter 키를 눌러 로컬 그룹 정책 편집기를 실행합니다.
참고: UAC(사용자 계정 컨트롤) 창이 나타나면 예 버튼을 선택하세요.
- 로컬 그룹 정책 편집기에서 다음 경로로 이동합니다:
컴퓨터 구성\ 관리 템플릿\ 시스템\ 액세스 거부 지원(Access-Denied Assistance)

- 그다음 "액세스 거부 오류에 대한 메시지 사용자 지정(Customize message for Access Denied errors)" 설정을 두 번 클릭합니다. 새 창이 열리면 토글을 구성되지 않음에서 사용으로 변경하고, 액세스 거부를 받게 될 사용자를 위한 사용자 지정 메시지를 입력합니다.
참고: 도움말 요청 기능도 함께 사용하면 사용자가 소유자에게 접근 권한을 요청하는 이메일을 보낼 수 있습니다. 실제 소유자가 받을 이메일에 대한 추가 설정도 있으니 필요에 맞게 조정하세요.
- 적용/확인 버튼을 클릭하여 변경 사항을 저장합니다. 이후 표준 사용자에게는 사용자 지정된 메시지가 표시됩니다.
방법 2: 레지스트리 편집기를 사용하여 액세스 거부 메시지 사용자 지정
이 사용자 지정에는 여러 가지 추가 옵션이 포함되어 있습니다. 모든 옵션이 로컬 그룹 정책 편집기에는 이미 존재하지만, 레지스트리 편집기에는 기본적으로 만들어져 있지 않습니다. 따라서 사용자가 각 값을 직접 생성해야 합니다. 추가 옵션이 많기 때문에 항목마다 특정 값 이름과 값 데이터가 필요합니다. 아래 단계를 참고해 진행해 보세요.
참고: 아래 단계에서 값 데이터 1은 사용(True), 0은 사용 안 함(False)을 의미합니다. 단계를 잘 확인한 후 필요에 맞게 값을 설정하세요.
- Windows 키를 누른 상태에서 R 키를 눌러 실행 대화 상자를 엽니다. 입력란에 "regedit"를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다. 사용자 계정 컨트롤 창에서도 예를 선택해야 합니다.

- 레지스트리 편집기 왼쪽 창에서 다음 경로로 이동합니다:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied
- 일부 키는 없을 수 있으므로, 기존 키를 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > 키를 선택해 새로 만들면 됩니다. 이번 예시에서는 "ADR"과 "AccessDenied" 두 개의 키가 없었습니다.

- 먼저 필요한 값은 "Enabled"입니다. 오른쪽 창을 마우스 오른쪽 버튼으로 클릭하고 새로 만들기 > DWORD(32비트) 값을 선택해 만듭니다. 해당 값을 두 번 클릭하고 값 데이터를 1로 설정하면 기능이 활성화됩니다.

- 다시 마우스 오른쪽 버튼을 클릭해 새로 만들기 > 다중 문자열 값을 선택하고 이름을 "ErrorMessage"로 지정합니다. 값을 두 번 클릭하고 원하는 사용자 지정 메시지를 입력합니다.

- 도움말 요청 기능을 사용하려면 오른쪽 창에서 마우스 오른쪽 버튼을 클릭하고 새로 만들기 > DWORD(32비트) 값을 선택합니다. 이름은 "AllowEmailRequests"로 지정하고 값 데이터를 1로 변경합니다. 이렇게 하면 사용자가 소유자에게 접근 권한을 요청하는 이메일을 보낼 수 있습니다.

- 이메일 끝에 추가할 문구를 넣으려면 새로 만들기 > 다중 문자열 값으로 또 다른 값을 만듭니다. 이름은 "EmailMessage"로 지정하고 원하는 내용을 입력합니다.

- 이메일 수신자를 추가하려면 여러 값을 만들 수 있습니다. 같은 새로 만들기 > DWORD(32비트) 값 옵션으로 두 개의 값을 만드세요. 폴더 소유자를 수신자에 포함하려면 "PutDataOwnerOnTo"로 이름 짓고 값 데이터를 1로, 서버 관리자를 포함하려면 "PutAdminOnTo"로 이름 짓고 값 데이터를 1로 설정합니다.

- 추가 수신자를 지정하려면 새로 만들기 > 문자열 값을 선택합니다. 이름은 "AdditionalEmailTo"로 지정하고 해당 값의 입력란에 이메일 주소를 추가합니다.

- 이메일 설정을 위한 값을 더 만들 수도 있습니다. 새로 만들기 > DWORD(32비트) 값 옵션으로 두 개의 값을 추가로 만드세요. 이메일에 디바이스 클레임을 포함하려면 값 이름을 "IncludeDeviceClaims"로 하고 값 데이터를 1로, 사용자 클레임을 포함하려면 "IncludeUserClaims"로 하고 값 데이터를 1로 설정합니다.

- 마지막으로 응용 프로그램 및 서비스 이벤트 로그에 이메일을 기록하는 값도 만들 수 있습니다. 새로 만들기 > DWORD(32비트) 값 옵션으로 값을 만들고 이름을 "GenerateLog"로 지정한 뒤 값 데이터를 1로 설정합니다.
