본문 바로가기

Tips/Windows

윈도우에서 사용자 계정 컨트롤 알림 해제하기

반응형
사용자 계정 컨트롤 (User Account Control, UAC)은 마이크로소프트의 윈도 비스타 운영 체제에서 처음 선보인 보안 기술이다. 윈도 서버 2008과 윈도 7에도 도입되었다. 관리자가 권한 수준을 높이는 것을 허용할 때까지 응용 프로그램들은 표준 사용자 권한으로 제한을 둠에 따라 운영 체제의 보안을 개선하는 데 중점을 두었다. 이에 관해 아래 링크에 자세한 설명이 되어있다.


요약해보면 여러 개의 사용자 계정을 도입하면서 보안이라는 개념과 관리자 권한이 필요하게 되었다. 이는 유닉스/리눅스 시스템의 관리자(ROOT)와 일반 사용자 개념과 같은데 일반 사용자가 프로그램 설치를 할 때 sudo 를 이용해서 설치하는 것과 같다고 생각하면 된다. 유닉스/리눅스에서는 sudo 를 붙여 실행하는 동작들이 자연스럽게 일어난다. 사용자들의 경험에 의해 어떤 동작들은 관리자 권한이 필요하다는 것을 미리 알고 있기 때문이다.

 UAC 를 물어 보게 하는 작업


 UAC가 켜져 있는 동안 UAC를 물어 보게 하는 작업은 다음과 같다:[5]

    • 응용 프로그램의 아이콘에서 마우스 오른쪽 단추를 누른 뒤 "관리자 권한으로 실행"을 누른다.
    •  %SystemRoot%의 파일을 %ProgramFiles%로 옮긴다.
    • 응용 프로그램을 설치하거나 지운다.
    • 장치 드라이버를 설치한다.
    • 액티브엑스 컨트롤을 설치한다.
    • 윈도 방화벽의 설정을 바꾼다.
    • UAC 설정을 바꾼다.
    • 윈도 업데이트를 구성한다.
    • 사용자 계정을 추가하거나 지운다.
    • 사용자 계정의 종류를 바꾼다.
    • 부모 제어를 구성한다.
    • 작업 스케줄러를 실행한다.
    • 백업해 두었던 시스템 파일들을 복원한다.
    • 다른 사용자의 폴더와 파일을 보거나 변경한다.
    • 권한 상승을 유도하는 메니페스트가 포함된 프로그램을 실행한다. (설치 프로그램 파일이 보통 이러한 기능을 이용한다.)
    • setup, install과 같은 문자열이 이름에 포함된 실행 파일을 실행한다.

 시간대를 바꾸는 등의 일반 작업은 관리자 권한을 요구하지 않는다.[6] 게다가, 초기 버전의 윈도에서 관리자 권한을 요구했던 수많은 작업들(이를테면 중요한 윈도 업데이트를 설치하는 것)은 더 이상 비스타에 존재하지 않는다.[7]


윈도우에서도 마찬가지로 "관리자 권한으로 실행" 을 이용하거나 관리자 계정으로 로그인하여 작업을 수행할 수 있지만 Windows 95, 98, ME 등을 거쳐온 누적된 경험은 사용자가 곧 Super User 라는 인식을 만들어주었다. 기존과 동일한 동작을 했을 때 나타나는 UAC 설정 팝업은 사용자에게는 귀찮음으로 다가왔고 이를 없애기 위해 많은 노력들을 한다.

이 포스팅에서는 그 방법들에 대해 이야기를 하려 한다.

가장 간단한 방법으로는 사용자 계정 컨트롤 설정의 알림 단계를 가장 낮추는 것이다.

1. 시작 - 제어판 실행



2. 시스템 및 보안 - 관리 센터 - 사용자 계정 컨트롤 설정 변경 선택



3. 알리지 않음 으로 설정 변경



두 번째 방법으로는 사용자가 관리자 계정을 직접 사용하는 것이다.
사용자마다 자신의 홈 디렉터리를 가지고 있기 때문에 가급적이면 포맷 후 윈도우를 설치하자마자 설정을 변경하는 것이 좋다.

1. 시작 - 실행(Windows Key + R) - secpol.msc 입력



2. 보안 설정 - 로컬 정책 - 보안 옵션 선택



3. 오른쪽 정책에서 계정 : Administrator 계정 상태 를 더블 클릭하여 사용을 선택한 후 적용



4. 시작 - 시스템 종료 - 로그오프

,



5. Administrator 로 로그인


또 다른 방법으로는 로컬 사용자 및 그룹 관리에서 Administrator 를 활성화시키는 방법이 있다.

1. 시작 - 실행(Windows Key + R) - lusrmgr.msc 라고 입력



2. 로컬 사용자 및 그룹(로컬) - 사용자 - Administrator 를 더블클릭 또는 우클릭 후 속성 선택
3. 계정 사용 안 함 을 체크 해제 후 적용
     


위 방법을 이용하면 Administrator 계정으로 관리자 권한을 가진 채 컴퓨터를 사용할 수 있다.
하지만 윈도우를 설치할 때 내가 사용하고 싶었던 이름으로 컴퓨터를 이용할 수 없다.
Administrator 를 내가 정한 이름으로 변경하여 사용하고 싶다면 아래와 같은 작업을 추가로 해주면 된다.

1. 시작 - 제어판 실행
2. 사용자 계정 및 가족 보호 - 사용자 계정 - 사용자 계정 추가 또는 제거 선택
3. 내가 정한 이름의 계정 선택
4. 계정 삭제 ( 파일까지 전부 삭제 )
5. 시작 - 실행(Windows Key + R) - secpol.msc 입력



6. 보안 설정 - 로컬 정책 - 보안 옵션 - 계정: Administrator 계정 이름 바꾸기 를 오른쪽 클릭 - 속성 메뉴 선택



7. 내가 사용하고 싶은 계정 이름을 적은 뒤 적용



8. 로그오프 후 다시 로그인


또, 아까 눈치챈 사람들도 있겠지만 마찬가지로 로컬 사용자 및 그룹 관리에서도 이름을 변경할 수 있다.


이렇게 설정하면 내가 원하는 이름으로 관리자 권한을 획득한 채 컴퓨터를 사용할 수 있다.
또, 아래의 방법을 이용하면 사용자 계정 컨트롤에 대한 세부 조정이 가능하다.

1. 시작 - 실행(Windows Key + R) - secpol.msc 입력

   


2. 보안 설정 - 로컬 정책 - 보안 옵션 을 선택한 뒤 아래로 쭉 내리면 다음과 같이 사용자 계정 컨트롤: 에 관련된 항목들이 나타난다.

     


3.  항목들의 내용을 읽어보고 세부 항목에 대한 설정을 할 수 있다.
     아마 우리가 원하는 동작은 포커스된 "응용 프로그램 설치할 때 권한 상승 확인" 에 대해서만 "사용 안 함" 을 선택하여도 될 것이다.


윈도우의 버전에 따라 위의 관리 모듈이 포함되어 있지 않을 수도 있다. 이런 경우에는 다음과 같이 명령 프롬프트를 이용할 수 있다.

1. 시작 - 보조 프로그램 - 명령 프롬프트 를 우클릭하여 관리자 권한으로 실행한다.



2. 다음과 같이 입력한다.

net user Administrator /active ( 비활성화 시킬 때는 /active:no )


위의 방법들로 UAC 설정 팝업 알림을 해제한다면 사용자의 의도와 관계없이 설치되는 악성코드나 바이러스로부터 안전하지 않다.
그래도 알림 팝업을 해제해야겠다면 백신과 방화벽을 설치하고 CD/USB 자동 실행 기능 등은 그룹 정책 설정에서 막고 사용하도록 하자.






반응형

'Tips > Windows' 카테고리의 다른 글

Windows Vista / 7 에서 Telnet 사용하기  (0) 2010.03.22