Windows Defender는 운영 체제를 보호하기 위해 Microsoft가 기본으로 제공하는 백신 프로그램입니다. 집을 지키는 담장에 비유할 수 있는데, 바이러스와 악성코드로부터 컴퓨터를 지켜주는 중요한 역할을 합니다. 그런데 갑자기 "Windows Defender가 그룹 정책에 의해 꺼졌습니다"라는 메시지가 나타난다면 당황스러울 수밖에 없습니다. 이 문제는 여러 가지 원인으로 발생할 수 있습니다.
그룹 정책으로 차단된 Windows Defender 해제 방법
해커와 사이버 범죄자들도 Windows Defender의 존재를 잘 알고 있기 때문에, 이를 무력화하려는 시도가 끊이지 않습니다. 화면에 위와 같은 메시지가 표시되는 이유 중 하나는 해커가 시스템 침입을 시도하고 있다는 신호일 수 있습니다. 특히 네트워크 내 다른 컴퓨터에 접근하려는 공격자들은 Windows Defender를 차단하는 것을 첫 번째 단계로 삼곤 합니다. 아래에서 이 문제를 해결할 수 있는 다양한 방법을 정리했습니다.
우선 Windows Defender가 그룹 정책에 의해 차단되었다면, 해당 정책에서 직접 차단을 해제하는 것이 가장 기본적인 접근 방법입니다.
Windows Pro 사용자의 경우
1단계: Windows 키 + R을 동시에 눌러 실행 대화 상자를 엽니다.
2단계: gpedit.msc를 입력하고 확인을 클릭합니다.
3단계: Windows 10에서는 Windows 키 + Q를 동시에 눌러 Cortana 검색창을 열 수도 있습니다.
4단계: 검색창에 gpedit.msc를 입력하고 Enter 키를 누릅니다.
Windows Home 사용자의 경우
Windows 10 Home 버전에는 그룹 정책 편집기가 기본적으로 포함되어 있지 않습니다. 따라서 아래의 대체 방법을 사용해야 합니다.
1. Gpedit.msc 설치 도구 추가
이 도구를 설치하려면 컴퓨터에 일부 변경 작업이 필요하며, .NET Framework 3.5 이상의 버전이 요구됩니다.
1단계: C:\Windows\SysWOW64 폴더로 이동하여 GroupPolicy 폴더, Group Policy User 폴더, gpedit.msc 파일을 복사합니다.
2단계: C:\Windows\System32 폴더를 열고 위 파일들을 붙여넣습니다.
3단계: DeviantArt 사용자 drudger가 배포한 Add Gpedit.msc ZIP 파일을 다운로드합니다. DeviantArt 계정을 만든 후 받을 수 있습니다.

4단계: 설치 도구에서 C:\Windows\Temp\gpedit 경로를 찾습니다.
5단계: 사용자 이름이 두 단어 이상이라면 설치 과정에서 추가 조정이 필요할 수 있습니다.
6단계: 자신의 컴퓨터 사양에 맞는 x64.bat 또는 x86.bat 파일을 마우스 오른쪽 버튼으로 클릭한 후 열기를 선택합니다.
7단계: Windows 10 메모장에서 파일을 열고 여섯 곳의 따옴표 부분을 수정합니다. 예를 들어 %username%을 실제 시스템 사용자 이름으로 변경하는 식입니다.
8단계: 저장 후 BAT 파일을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
팁: "MMC가 스냅인을 만들 수 없습니다"라는 메시지가 나타나면 %username%을 %userdomain%\%username%으로 교체해 보세요.
2. GPEDIT Enabler BAT 활용
앞선 방법이 효과가 없었다면 enabler.bat 파일을 통해 시도해 볼 수 있습니다.
1단계: 메모장을 열고 아래 코드를 입력한 후 Enabler.bat라는 이름으로 저장합니다.
2단계: 저장한 BAT 파일을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
3단계: 파일이 여러 설치 과정을 진행하며, 하단에 "계속하려면 아무 키나 누르십시오"라는 문구가 나타납니다.

이후 화면 안내에 따르거나 실행 창을 이용해 gpedit.msc를 열면 됩니다.
방법 1: 그룹 정책 편집기 활용
1단계: 그룹 정책 편집기를 열고 로컬 컴퓨터 정책을 선택합니다.

2단계: 해당 섹션에서 관리 템플릿으로 이동한 후 Windows 구성 요소를 선택합니다.
3단계: Windows Defender를 선택하고, 오른쪽 패널에서 "Windows Defender 바이러스 백신 끄기" 옵션을 더블클릭합니다.

4단계: 대부분 이 옵션이 '사용 안 함'으로 설정되어 있을 가능성이 높습니다. 따라서 로컬 관리자 권한으로 접근하여 설정을 변경하고 활성화해야 합니다.
설정 변경이 완료되면 시스템에서 Windows Defender가 정상적으로 실행됩니다.
방법 2: 사용자 설정 변경
1단계: 시작 버튼에서 Windows Defender를 검색하고 아이콘을 더블클릭하여 실행합니다. Windows 버전에 따라 Windows Defender 보안 시스템의 화면 구성은 조금씩 다를 수 있습니다.

2단계: 설정을 클릭한 후 실시간 보호를 선택하고, 해당 옵션이 켜져 있는지 확인합니다.
방법 3: 명령줄(PowerShell) 활용
1단계: 시작 버튼을 마우스 오른쪽 버튼으로 클릭하고 PowerShell을 선택합니다.
2단계: Set-MpPreference –DisableRealtimeMonitoring 0 명령어를 입력하고 Enter 키를 누릅니다.

숙련된 사용자라면 위와 같은 몇 줄의 명령어만 입력하고 Enter 키를 누르는 것으로 Windows Defender를 손쉽게 활성화하거나 비활성화할 수 있습니다.
방법 4: 명령 프롬프트 활용
1단계: Windows 키 + S를 누른 후 cmd를 입력하고, 관리자 권한으로 실행을 선택합니다. 그러면 명령 프롬프트 창이 열립니다.

2단계: 명령 프롬프트에 "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware를 입력하고 Enter 키를 누릅니다.
방법 5: 레지스트리 편집기 활용
앞선 해결 방법들이 모두 효과가 없다면 레지스트리 편집기를 수정해 볼 수 있습니다.
1단계: Windows 키 + R을 동시에 누르고 regedit을 입력한 후 확인을 클릭합니다.
2단계: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender 경로로 이동합니다.

3단계: DisableAntiSpyware 옵션의 값을 삭제합니다. 유형(REG_DWORD)과 데이터(DWORD 32비트 값) 두 가지 옵션이 표시되면, 첫 번째 옵션을 더블클릭하여 값을 삭제하거나 0으로 설정합니다.
방법 6: 충돌 프로그램 확인
때때로 악성코드가 Windows Defender를 강제로 꺼두고, 아무리 시도해도 다시 켤 수 없도록 막는 경우가 있습니다. 이런 경우 감염을 제거하기 위해 다른 백신 프로그램으로 검사를 진행하는 것이 가장 좋은 해결책입니다. 또한 일부 서드파티 백신 프로그램은 실행 중일 때 Windows Defender를 비활성화하기도 합니다. 이 경우에는 Windows Defender와 충돌하지 않는 백신 프로그램을 찾아 사용해야 합니다.
마무리
Windows Defender는 컴퓨터를 지키는 첫 번째 방어선입니다. 따라서 반드시 활성화 상태를 유지해야 하며, 위협 탐지와 추가 보안 기능을 통해 컴퓨터를 안전하게 보호하는 데 큰 도움이 됩니다. 위에서 소개한 방법들을 순서대로 시도하면 그룹 정책으로 인해 차단된 Windows Defender를 성공적으로 복구할 수 있을 것입니다.