민감한 데이터를 보호하기 위해 Windows에서 제공하는 EFS(암호화 파일 시스템, Encrypting File System)을 사용해 파일이나 폴더를 암호화하고 있다면, 한 가지 기본 동작을 알아두어야 합니다. 바로 암호화되지 않은 파일이나 폴더를 암호화된 폴더 안으로 드래그 앤 드롭하면, Windows가 해당 파일을 이동하기 전에 자동으로 암호화해 버린다는 점입니다.

일부 사용자에게는 이 기능이 편리하지만, 이동한 파일까지 함께 암호화되기를 원하지 않는 경우도 있습니다. 이 글에서는 Windows 탐색기의 자동 암호화 기능을 켜거나 끄는 두 가지 방법을 소개합니다.
시작하기 전에 참고할 사항이 있습니다. EFS는 Windows 10 Pro, Education, Enterprise 에디션에서만 사용할 수 있으며, Home 에디션에서는 지원되지 않습니다. 또한 설정 변경 전에 만약을 대비해 시스템 복원 지점을 생성해 두는 것을 권장합니다.
방법 1: 그룹 정책 편집기(Group Policy Editor) 사용
1단계. Windows 키 + R을 눌러 실행 창을 연 다음, gpedit.msc를 입력하고 Enter 키를 눌러 그룹 정책 편집기를 실행합니다.

2단계. 아래 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > 시스템(Computer Configuration\Administrative Templates\System)
3단계. 왼쪽에서 시스템(System)을 선택한 상태에서 오른쪽 창의 "암호화된 폴더로 이동된 파일을 자동으로 암호화하지 않음(Do not automatically encrypt files moved to encrypted folders)" 정책을 두 번 클릭하여 엽니다.

4단계. 원하는 동작에 따라 정책 설정을 변경합니다.
EFS 암호화 폴더로 이동된 파일의 자동 암호화를 활성화하려면: '구성되지 않음(Not Configured)' 또는 '사용 안 함(Disabled)' 선택
자동 암호화를 비활성화하려면: '사용(Enabled)' 선택

5단계. 설정을 마쳤으면 확인(OK)을 클릭하고 그룹 정책 편집기를 닫습니다. 변경 사항을 즉시 적용하려면 명령 프롬프트에서 gpupdate /force를 실행하거나 PC를 재시작하면 됩니다.
방법 2: 레지스트리 편집기(Registry Editor) 사용
그룹 정책 편집기를 사용할 수 없는 환경이라면 레지스트리를 직접 수정하는 방법을 이용할 수 있습니다. 레지스트리 편집은 잘못 수행하면 시스템에 문제가 발생할 수 있으므로, 작업 전에 레지스트리 백업을 권장합니다.
1단계. Windows 키 + R을 누르고 regedit를 입력한 후 Enter 키를 눌러 레지스트리 편집기를 실행합니다.

2단계. 아래 경로로 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
3단계. Explorer 키를 마우스 오른쪽 버튼으로 클릭한 후 새로 만들기 > DWORD(32비트) 값(New > DWORD (32-bit) Value)을 선택합니다.

4단계. 새로 만든 값을 NoEncryptOnMove로 이름 지정하고 Enter 키를 누릅니다.

5단계. NoEncryptOnMove를 두 번 클릭하고 값을 1로 변경한 후 확인을 클릭합니다. 이렇게 하면 암호화된 폴더로 이동된 파일의 자동 암호화가 비활성화됩니다.

참고: 자동 암호화 기능을 다시 사용하고 싶다면 NoEncryptOnMove 값을 마우스 오른쪽 버튼으로 클릭한 후 삭제하면 됩니다.

6단계. 레지스트리 편집기를 닫고, 변경 사항을 저장하기 위해 PC를 재시작합니다.
마무리
위 두 가지 방법 중 편한 방법 하나만 적용하면 됩니다. 일반적으로 그룹 정책 편집기를 통한 설정이 더 안전하고 관리하기 쉬우며, Home 에디션이나 그룹 정책 편집기가 없는 환경에서는 레지스트리 방법을 사용하면 됩니다. 설정 과정에서 문제가 발생하거나 추가로 궁금한 점이 있다면 언제든 댓글로 문의하세요.