UAC(사용자 계정 컨트롤)는 컴퓨터 무단 변경을 방지하도록 도와주는 Windows의 기능입니다. UAC에서는 컴퓨터의 작동에 영향을 줄 수 있는 작업을 실행하거나 다른 사용자에게 영향을 주는 설정을 변경하기 전에 사용 권한이나 관리자 암호를 요구하는 방식으로 무단 변경을 방지합니다.

UAC 메시지가 표시되면 주의 깊게 읽은 다음 시작하려는 작업이나 프로그램 이름이 원하는 작업이나 프로그램인지 확인합니다. UAC는 시작하기 전에 이러한 작업을 확인하여 악성 소프트웨어(malware)가 사용 권한 없이 컴퓨터에 설치되거나 컴퓨터를 변경하는 것을 방지합니다.

작업을 완료하는 데 사용 권한이나 암호가 필요한 경우 UAC에서 다음 메시지 중 하나를 사용하여 경고합니다.

  • 계속하려면 사용 권한이 필요합니다. 이 컴퓨터의 사용자에게 영향을 줄 수 있는 Windows 기능이나 프로그램을 시작하려면 사용 권한이 필요합니다. 작업 이름을 확인하여 실행하려는 기능이나 프로그램이 맞는지 확인합니다.

  • 계속하려면 사용 권한이 필요합니다. Windows의 일부가 아닌 프로그램을 시작하려면 사용 권한이 필요합니다. 이러한 프로그램에는 프로그램이 맞는지 확인할 수 있도록 이름 및 게시자를 나타내는 유효한 디지털 서명이 있습니다. 실행하려는 프로그램이 맞는지 확인합니다.

  • 알 수 없는 프로그램이 컴퓨터에 액세스하려고 합니다. 알 수 없는 프로그램이란 프로그램이 맞는지 확인할 수 있도록 게시자가 발급한 유효한 디지털 서명이 없는 프로그램입니다. 오래된 정품 프로그램 중에는 디지털 서명이 없는 프로그램이 많으므로 반드시 악성 소프트웨어라고 할 수는 없습니다. 그러나 좀 더 주의를 기울여야 하며 원본 CD나 게시자의 웹 사이트 등 신뢰할 수 있는 원본에서 가져온 경우에만 이 프로그램을 실행하도록 허용해야 합니다.

  • 이 프로그램은 차단되었습니다. 이러한 프로그램은 관리자가 컴퓨터에서 실행하지 못하도록 특별히 차단한 프로그램입니다. 이 프로그램을 실행하려면 관리자에게 프로그램의 차단을 해제하도록 요청해야 합니다.

표준 사용자 계정 사용

대부분의 경우에 표준 사용자 계정으로 로그온하는 것이 좋습니다. 관리자 계정이 없어도 인터넷을 검색하고, 전자 메일을 보내고, 워드 프로세서를 사용하는 등 모든 작업을 할 수 있습니다. 새 프로그램을 설치하거나 다른 사용자에게 영향을 줄 수 있는 설정을 변경하는 등의 관리 작업을 실행하려는 경우 관리자 계정으로 전환하지 않아도 됩니다. 작업을 실행하기 전에 사용 권한이나 관리자 암호를 묻는 메시지가 표시됩니다.

컴퓨터를 보호하기 위해 컴퓨터를 공유하는 모든 사용자에 대한 표준 사용자 계정을 만들 수 있습니다. 표준 계정이 있는 사용자가 소프트웨어를 설치하려고 하면 관리자 계정의 암호를 묻는 메시지가 표시되므로 암호를 모르면 소프트웨어를 설치할 수 없습니다.

관리자 계정 사용

그룹 정책에 관리 승인 모드가 구성되어 있는 경우 관리자 계정으로 로그온하는 사용자에게도 UAC 프롬프트가 나타날 수 있습니다. 관리 승인 모드는 관리자 몰래 악성 소프트웨어가 자동으로 설치되지 않도록 합니다. 또한 실수로 시스템 수준의 변경을 수행할 수 없도록 보호합니다. 마지막으로, AAM을 사용하여 관리자가 각 관리 프로세스에 적극적으로 동의하거나 자격 증명을 제공해야 하는 높은 확인 수준을 적용할 수 있습니다.

중요

관리 승인 모드가 구성되어 있는 경우 관리자가 명령줄에서 작업을 실행하는 데 문제가 있을 수 있습니다. 이러한 문제를 방지하려면 관리 명령 프롬프트 창을 열거나 Runas 명령줄 도구를 사용하여 작업을 실행합니다.

추가 참조