사용자 계정 컨트롤 개요

UAC(사용자 계정 컨트롤)는 무단 변경으로부터 운영 체제를 보호하도록 설계된 Windows 보안 기능입니다. 시스템 변경에 관리자 수준 권한이 필요한 경우 UAC는 사용자에게 알리고 변경 내용을 승인하거나 거부할 수 있는 기회를 제공합니다. UAC는 관리자 권한으로 악성 코드가 실행해야 하는 액세스를 제한하여 Windows 디바이스의 보안을 개선합니다. UAC를 통해 사용자는 디바이스의 안정성과 보안에 영향을 줄 수 있는 작업에 대해 정보에 입각한 결정을 내릴 수 있습니다.

UAC를 사용하지 않도록 설정하지 않으면 악성 소프트웨어가 UAC 설정을 사용하지 않도록 설정하거나 방해할 수 없습니다. UAC는 기본적으로 사용하도록 설정되며 관리 권한이 있는 경우 구성할 수 있습니다.

UAC의 이점

UAC를 사용하면 모든 사용자가 표준 사용자 계정을 사용하여 디바이스에 로그인할 수 있습니다. 표준 사용자 토큰을 사용하여 시작된 프로세스는 표준 사용자에게 부여된 액세스 권한을 사용하여 작업을 수행할 수 있습니다. 예를 들어 Windows 탐색기는 표준 사용자 수준 권한을 자동으로 상속합니다. Windows Explorer 사용하기 시작한 모든 애플리케이션(예: 바로 가기 열기)도 표준 사용자 권한 집합으로 실행됩니다. 운영 체제에 포함된 애플리케이션을 포함한 대부분의 애플리케이션은 이러한 방식으로 제대로 작동하도록 설계되었습니다.

보안 설정을 염두에 두고 설계되지 않은 애플리케이션과 같은 다른 애플리케이션은 성공적으로 실행하려면 더 많은 권한이 필요할 수 있습니다. 이러한 애플리케이션을 레거시 앱이라고 합니다.

사용자가 관리 권한이 필요한 작업을 수행하려고 하면 UAC가 동의 프롬프트를 트리거합니다. 프롬프트는 사용자에게 변경이 발생할 것임을 알리고 진행 권한을 요청합니다.

  • 사용자가 변경 사항을 승인하면 사용 가능한 가장 높은 권한으로 작업이 수행됩니다.
  • 사용자가 변경 사항을 승인하지 않으면 작업이 수행되지 않으며 변경을 요청한 애플리케이션이 실행되지 않습니다.

UAC 동의 프롬프트를 보여 주는 스크린샷

앱을 표준 사용자 권한 이상으로 실행해야 하는 경우 UAC를 사용하면 사용자가 기본 표준 사용자 토큰 대신 관리자 토큰 (즉, 관리 권한 및 권한 포함)으로 앱을 실행할 수 있습니다. 사용자는 표준 사용자 보안 컨텍스트에서 계속 작동하면서 필요한 경우 특정 앱이 상승된 권한으로 실행되도록 합니다.

Windows 버전 및 라이선싱 요구 사항

다음 표에는 UAC(사용자 계정 컨트롤)를 지원하는 Windows 버전이 나와 있습니다.

Windows Pro Windows Enterprise Windows Pro Education/SE Windows Education

UAC(사용자 계정 컨트롤) 라이선스 권한은 다음 라이선스에 의해 부여됩니다.

Windows Pro/Pro Education/SE Windows Enterprise E3 Windows Enterprise E5 Windows Education A3 Windows Education A5

Windows 라이선싱에 대한 자세한 내용은 Windows 라이선싱 개요를 참조하세요.

다음 단계