Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

Windows '관리자가 로그인을 제한했습니다' 오류 해결 방법

Windows에서 "관리자가 로그인을 제한했습니다" 오류 메시지가 표시되면 해당 계정이 의도적으로 로그인이 차단되었다는 뜻입니다. 비활성화된 계정은 안전 모드에서 제한적으로 접근이 허용될 수 있지만, 로그인 제한은 제한 조치나 관련 정책이 해제되기 전까지 로그인 자체를 완전히 차단합니다. 이는 시스템 수준의 차단으로, 주로 보안 정책에 의해 발생합니다. 대표적인 예로 내 디바이스 찾기 잠금, 그룹 정책(Group Policy) 설정, 조건부 액세스(Conditional Access) 규칙 등이 있습니다.

또한 IT 부서가 그룹 정책, Microsoft Intune, Microsoft Entra ID 조건부 액세스를 통해 적용한 제한도 흔한 원인입니다. 이런 규칙은 디바이스, 위치, 준수(compliance) 상태에 따라 로그인을 차단할 수 있습니다. 경우에 따라 RDP(원격 데스크톱 프로토콜) 같은 원격 액세스 도구도 정책이나 그룹 멤버십 때문에 계정의 연결을 거부할 수 있습니다.

시작하기 전에

  • Windows 로그인 화면에서 네트워크 아이콘을 클릭하거나 이더넷 케이블을 연결해 인터넷에 접속한 뒤 다시 시도해 보세요.
  • 개인 PC라면 해당 기기에 연결된 동일한 Microsoft 계정을 사용하고 있는지 확인하세요.
  • 회사나 조직에서 관리하는 기기라면 IT 정책이 제한을 적용하고 있을 수 있습니다. 여러 계정에서 같은 메시지가 나타난다면 관리자에게 문의하세요.

아래에서 문제를 해결하는 방법을 단계별로 소개합니다.

1. 기기가 원격으로 잠겼는지 확인하기

기기가 원격으로 잠긴 경우 올바른 계정 정보를 입력해도 잠금이 해제되기 전까지는 로그인 화면을 벗어날 수 없습니다. 이 잠금 기능은 기기를 분실하거나 도난당했을 때 무단 접근을 방지하기 위한 보안 장치입니다. 원격 잠금을 해제하면 정상적인 인증 및 로그인 기능이 복원됩니다.

  1. 다른 기기에서 브라우저를 열고 Microsoft 공식 내 디바이스 찾기(Find My Device) 페이지로 이동합니다.
  2. 잠긴 PC에 연결된 동일한 Microsoft 계정으로 로그인합니다.
  3. 왼쪽 상단의 메뉴(햄버거 아이콘)를 클릭한 뒤 "디바이스"를 선택합니다.
  4. 목록에서 잠긴 기기를 찾아 내 디바이스 찾기를 클릭합니다.
  5. 상태를 확인해 기기가 잠겨 있는지 잠금 해제 상태인지 파악합니다.
  6. 상태가 "잠김(Locked)"으로 표시되면 해당 기기로 돌아가 PIN, 비밀번호 또는 생체 인증으로 기기에서 직접 잠금을 해제합니다. 잠금이 풀리지 않고 계속 차단되어 있다면 로그인 화면에서 Windows 복구 환경(WinRE)을 실행한 뒤 "문제 해결"을 선택하고, 최후의 수단으로 "PC 초기화(Reset this PC)"를 사용하세요.

2. 그룹 정책으로 계정 제한 해제하기

사용자 계정에 거부(Deny) 정책이 적용되면 시스템은 대화형 로그인, RDP 접속, 네트워크 인증을 차단합니다. 이러한 거부 규칙을 삭제하면 시스템이 제한 없이 계정의 로그온 권한을 다시 계산하므로 로그인이 다시 가능해집니다. Windows는 적용된 모든 정책의 유효 권한을 강제로 적용하며, 정책 상태를 새로 고치면 차단이 해제됩니다.

이 방법은 로컬 또는 도메인 정책이 로그인을 차단하는 경우에 사용하세요. 원격 잠금 상황에는 적용되지 않습니다.

참고: gpedit.msc와 대부분의 보안 정책 콘솔은 Windows Pro, Enterprise, Education 에디션에서만 사용할 수 있으며, Windows Home에는 기본적으로 포함되어 있지 않습니다. 또한 도메인에 가입되었거나 MDM으로 관리되는 기기에서는 중앙 정책이 로컬 변경 사항을 덮어쓸 수 있습니다.

  1. 다른 관리자 계정으로 해당 기기에 로그인합니다.
  2. Windows + R 키를 눌러 실행(Run) 대화 상자를 엽니다.
  3. 다음 명령어를 입력하고 Enter 키를 누릅니다.
    gpedit.msc
  4. 왼쪽 패널에서 다음 경로로 이동합니다: 컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 사용자 권한 할당
  5. 오른쪽 패널에서 "로컬 로그온 거부(Deny log on locally)"를 두 번 클릭합니다.
  6. 목록에서 문제가 되는 사용자를 선택하고 제거(Remove)를 클릭합니다.
  7. 적용(Apply)을 클릭한 뒤 확인(OK)을 눌러 저장합니다.
  8. "원격 데스크톱 서비스를 통한 로그온 거부""네트워크에서 이 컴퓨터 액세스 거부" 항목에도 동일한 방법으로 제거합니다.
  9. 계정에 일치하는 허용 권한("로컬 로그온 허용" 또는 "원격 데스크톱 서비스를 통한 로그온 허용")이 있는지, 필요하다면 Administrators 또는 Remote Desktop Users 같은 올바른 그룹에 속해 있는지도 함께 확인합니다.
  10. 시작 메뉴에서 CMD를 검색한 후 관리자 권한으로 실행합니다.
  11. 다음 명령어를 입력하고 Enter 키를 눌러 그룹 정책을 새로 고칩니다.
    gpupdate /force
  12. 여전히 로그인이 차단되어 있다면 정책 보고서를 생성해 어느 GPO가 거부 설정을 강제하는지 확인합니다.
    gpresult /h C:\gp.html

    생성된 C:\gp.html 파일을 열어 세 가지 거부 정책을 검색하면 출처가 되는 정책을 식별할 수 있습니다. rsop.msc(정책 결과 집합)를 활용하는 방법도 있습니다.
  13. 마지막으로 문제가 된 계정으로 다시 로그인을 시도합니다.

작성자 소개

Windows  관리자가 로그인을 제한했습니다  오류 해결 방법

Hamza Mohammad Anwar
MERN 스택(MongoDB, Express, ReactJS, NodeJS)을 활용한 고성능 웹 애플리케이션 개발을 전문으로 하는 JavaScript 웹 개발자입니다. Google IT 인증 전문가로서 IT 지원 분야의 역량을 갖추고 있으며, 컴퓨터에서 직접 오류를 재현하고 해결하는 과정을 통해 다양한 기술적 문제에 대한 솔루션을 연구하는 것을 즐깁니다.