Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Windows 10 네트워크·로컬 보안 정책 위치와 설정 방법 완벽 가이드

Windows 10을 사용하다 보면 암호 규칙이나 보안 옵션을 조정해야 할 때가 있습니다. 하지만 ‘보안 정책’이라는 용어가 낯설어 어디서 무엇을 수정해야 할지 막막하게 느껴질 수 있습니다. 이 글에서는 암호 정책, 로컬 보안 정책, 로컬 그룹 정책의 위치와 확인·변경 방법, 그리고 자주 발생하는 보안 관련 문제 해결법까지 한 번에 정리해 드립니다.

Windows 10 암호 정책 확인 및 변경

암호 정책은 어디에 있나요?

암호 정책은 컴퓨터 구성 > Windows 설정 > 보안 설정 > 계정 정책 경로에서 확인할 수 있습니다. 이동한 뒤 ‘최소 암호 길이’ 항목을 두 번 클릭하면 속성 창이 열리는데, 여기에 원하는 최소 암호 길이를 입력하고 확인 버튼을 누르면 설정이 완료됩니다.

제어판에서 암호 정책 찾기

좀 더 전통적인 방법으로는 시작 메뉴를 연 뒤 제어판 → 관리 도구 → 로컬 보안 정책 순서로 들어갑니다. 보안 설정계정 정책을 차례로 확장한 다음 암호 정책을 클릭하면 현재 적용된 규칙을 한눈에 확인할 수 있습니다.

도메인 환경에서의 암호 정책 위치

회사나 학교처럼 Active Directory 도메인에 연결된 환경이라면 GPMC(그룹 정책 관리 콘솔)의 Default Domain Policy 섹션에서 현재 암호 정책을 확인할 수 있습니다. 또한 아무 도메인 컴퓨터에서나 gpresult 명령을 실행하면 해당 PC에 실제로 적용된 AD 암호 정책 설정값을 조회할 수 있습니다.

‘암호가 정책 요구 사항을 충족하지 않습니다’ 오류 해결

새 암호를 설정할 때 이 오류가 반복된다면 복잡성 요구 사항 때문일 가능성이 큽니다. 로컬 보안 정책 콘솔에서 계정 정책 → 암호 정책으로 이동한 뒤, 오른쪽 창의 ‘암호는 복잡성 요구 사항을 만족해야 함’ 항목을 두 번 클릭합니다. 사용 안 함을 선택하고 적용, 확인을 차례로 누르면 됩니다.

암호 정책 요구 사항 제거하기

Windows 키 + R을 눌러 실행 창을 연 다음 gpedit.msc 또는 secpol.msc를 입력하고 Enter 키를 누릅니다. 보안 설정 → 암호 정책으로 이동해 ‘암호는 복잡성 요구 사항을 만족해야 함’ 항목을 찾아 사용 안 함으로 변경하면 해당 요구 사항이 더 이상 적용되지 않습니다.

로컬 그룹 정책 편집기(gpedit.msc) 열기

실행(Run) 대화 상자 활용

키보드에서 Win + R을 동시에 눌러 실행 창을 엽니다. 열기 입력란에 gpedit을 입력한 후 Enter 키를 누르거나 확인 버튼을 클릭하면 로컬 그룹 정책 편집기가 실행됩니다.

명령 프롬프트(관리자)로 열기

Windows 키 + X를 눌러 빠른 실행 메뉴를 연 뒤 명령 프롬프트(관리자)를 클릭합니다. 명령 프롬프트에 gpedit을 입력하고 Enter 키를 치면 Windows 10에서 로컬 그룹 정책 편집기를 바로 열 수 있습니다.

MMC 스냅인으로 로컬 그룹 정책 편집

MMC(Microsoft Management Console) 스냅인 방식으로도 접근할 수 있습니다. 그룹 정책 개체 선택 대화 상자에서 찾아보기를 클릭하고, 이 컴퓨터 탭에서 로컬 그룹 정책 개체를 편집하거나 사용자 탭에서 관리자·비관리자·개별 사용자별 로컬 그룹 정책 항목을 선택합니다. 마침 → 닫기 → 확인 순서로 진행하면 설정이 저장됩니다.

로컬 보안 정책(secpol.msc) 이해하기

로컬 보안 정책 파일은 어디에 저장되나요?

로컬 그룹 정책 파일은 대부분 %windir%\System32\GroupPolicy(즉 C:\Windows\System32\GroupPolicy) 폴더에 저장됩니다. 사용자 개개인에게 정책을 부여하면 각 사용자 개체마다 고유 폴더가 생성되며, 그 안에는 SID(보안 식별자) 참조 정보가 함께 담깁니다.

Windows 10 Home에서는 사용할 수 없나요?

로컬 보안 정책은 secpol.msc라는 이름으로 불리며, 시스템 구성(msc)의 컴퓨터 구성 항목에 포함되어 있습니다. 다만 Windows 10 Home 에디션에는 이 기능이 기본 포함되어 있지 않아 실행하려고 하면 ‘로컬 보안 정책을 찾을 수 없습니다’라는 메시지가 나타납니다. Pro 이상 에디션에서만 정상적으로 사용할 수 있습니다.

로컬 보안 정책은 어떤 용도로 사용되나요?

로컬 보안 정책은 단일 컴퓨터의 보안 규칙을 관리하는 도구입니다. 어떤 사용자가 시스템에 접근할 수 있는지, 어떤 방식(대화형 로그온, 네트워크, 서비스 등)으로 로그온할 수 있는지를 정의하고, 계정마다 권한과 특권을 부여합니다. 반면 도메인 전체를 통제할 때는 도메인 정책을 사용합니다.

로컬 보안 정책 변경하기

콘솔 트리에서 컴퓨터 구성 → Windows 설정 → 보안 설정으로 이동합니다. 왼쪽 메뉴에서 계정 정책을 선택하면 암호 정책과 계정 잠금 정책을 편집할 수 있고, 로컬 정책에서는 감사 정책, 사용자 권한 할당, 보안 옵션 세 가지를 각각 조정할 수 있습니다. 로컬 그룹 정책 편집기에서 컴퓨터 구성 섹션의 Windows 설정을 확장해도 로컬 보안 정책에 접근할 수 있습니다.

Windows 보안 설정 관리하기

Windows 보안 설정 열기

시작 → 설정 → 업데이트 및 보안 → Windows 보안 순서로 이동하면 바이러스 및 위협 방지 등 보안 기능을 관리할 수 있습니다. 예전 버전의 Windows 10에서는 바이러스 및 위협 방지 → 바이러스 및 위협 방지 설정 메뉴로 접근했습니다.

실시간 보호 끄기

바이러스 및 위협 방지 설정 화면에서 설정 관리를 클릭한 뒤 실시간 보호 스위치를 끄면 됩니다. 다만 보호 기능을 끄면 악성 코드에 노출될 위험이 커지므로, 필요한 작업이 끝난 뒤에는 반드시 다시 켜는 것이 좋습니다.

Windows 보안 자격 증명 팝업 반복 문제 해결

특정 계정에서 Windows 보안 인증 창이 계속 뜬다면, 해당 계정을 마우스 오른쪽 버튼으로 클릭해 변경을 선택합니다. 추가 설정 옵션을 연 다음 보안 탭에서 ‘로그온 자격 증명 항상 묻기’ 체크박스의 체크를 해제하고 확인을 누르면 변경 사항이 저장됩니다.

Windows 보안이 계속 암호를 묻는 이유

이런 현상의 원인은 대부분 Windows의 자격 증명 관리자에 있습니다. 자격 증명 관리자 설정에서 계정이 비활성화되어 있거나 잘못된 암호가 저장되어 있으면 인증 요청이 반복될 수 있습니다. 시작 메뉴 검색창에 ‘자격 증명 관리자’를 입력해 실행한 뒤 저장된 자격 증명을 점검해 보세요.

Windows 보안 설정 초기화하기

키보드의 Windows 키를 눌러 시작 메뉴를 연 뒤 상단의 Windows 보안 아이콘을 클릭합니다. 더 보기 → 앱 설정으로 들어가 초기화 버튼을 누르고, 확인 창에서 다시 초기화를 클릭하면 Windows 보안 앱이 기본 상태로 되돌아갑니다.

마무리

Windows 10의 보안 정책은 크게 암호 정책, 로컬 정책, 로컬 보안 정책으로 나뉘며, 대부분 gpedit.mscsecpol.msc 두 도구만 익히면 대부분의 설정을 관리할 수 있습니다. 다만 정책을 잘못 변경하면 로그온 문제나 보안 취약점이 생길 수 있으므로, 변경 전에는 현재 값을 기록해 두고 하나씩 신중하게 적용하는 것을 권장합니다.