Windows 11 숨겨진 토글로 관리자 보호 활성화 또는 비활성화

Windows 11 숨겨진 토글로 관리자 보호 활성화 또는 비활성화

Microsoft는 Windows 11을 운영 체제의 가장 안전한 릴리스로 만들고자 하며, 이것이 TPM 2.0에 대한 요구 사항을 도입한 이유입니다. 그러나 더 많은 것이 있습니다. 이 기술 거대 기업은 미리보기 버전에서 관리자 보호라는 새로운 기능을 실험해 왔습니다.

Windows 11의 이 관리자 보호 기능은 관리자 액세스를 지속적으로 활성화하는 대신 특정 이벤트로 제한할 수 있는 잠재력이 있습니다. 현재 이 기능은 Windows 보안 애플리케이션 내에서 액세스할 수 있지만 기본적으로 숨겨져 있습니다.

이 기능을 강제로 활성화함으로써 Windows 보안 앱 내에서 새로운 관리자 보호 옵션을 발견했습니다. 아래는 테스트 기기 중 하나에서 찍은 스크린샷입니다.

윈도우 11 24h2의 관리자 보호

현재 관리자 보호 기능에는 기능이 없지만 향후 업데이트를 통해 필요할 때 임시 관리자 권한을 부여할 수 있습니다. 이 향상 기능에는 Windows Hello와의 통합을 통한 추가 인증 계층이 포함됩니다.

따라서 관리자 권한을 부여하려면 사용자가 PIN을 입력하거나 원하는 인증 방법을 활용해야 합니다.

이 기능은 관리자 프로필을 숨겨서 접근성을 떨어뜨릴 수 있습니다. 관리자 권한이 필요한 작업이 시작되면 운영 체제는 해당 작업에 대해서만 임시 관리자 토큰을 생성합니다.

작업이 완료되면 Windows에서 임시 토큰을 자동으로 삭제하고 관리자 프로필에 더 이상 액세스하지 못하도록 합니다.

제한 없는 관리자 권한을 사용하면 팝업 프롬프트를 줄여 작업을 간소화할 수 있지만, 이 기능은 중요한 보안 계층을 도입합니다. 특히 사용자를 맬웨어 및 취약점을 노리는 다른 위협으로부터 보호하는 데 효과적입니다.

Windows 11에서 관리자 보호를 활성화하는 단계

이 기능을 활성화하는 가장 간단한 방법은 Windows 보안 앱을 사용하는 것입니다. 앱을 열고 계정 보호 섹션으로 이동한 다음 관리자 보호 옵션으로 스크롤하여 켜기만 하면 됩니다.

Windows 보안 앱이 제대로 작동하지 않거나 시스템의 모든 사용자에게 이 기능을 적용하려는 경우 그룹 정책 편집기를 활용할 수도 있습니다. 진행 방법은 다음과 같습니다.

  1. Windows Search를 시작하고 를 입력한 gpedit.msc후 Enter를 누릅니다.
  2. 컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 보안 옵션 으로 이동합니다 .
  3. 사용자 계정 컨트롤: 관리자 승인 모드 정책 유형 구성을 찾아 두 번 클릭합니다 .
  4. 드롭다운 메뉴에서 관리자 보호를 갖춘 관리자 승인 모드를 선택하고 적용을 누릅니다 .

    그룹 정책 편집기를 통해 Windows 11 24h2에서 관리자 보호 관리
  5. 다음으로, 사용자 계정 컨트롤을 엽니다. 관리자 보호 정책으로 실행하는 관리자에 대한 권한 상승 확인 동작입니다 .
  6. 자격 증명 묻기를 선택 하고 적용을 클릭한 다음 확인 버튼을 클릭합니다.

    그룹 정책 편집기 2를 통한 Windows 11 24h2에서 관리자 보호 관리
  7. 그룹 정책 편집기를 닫고 PC를 다시 시작하세요 .

이것이 컴퓨터에서 관리자 보호 기능을 관리할 수 있는 방법입니다. Microsoft가 향후 업데이트에서 기본적으로 이 기능을 활성화할 것으로 예상합니다.

이 기능을 사용하면 관리자 권한을 얻기 위한 단계가 하나 늘어나지만 보안을 강화하려면 이 기능을 활성화해 두는 것이 좋습니다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다