uac 사용자 계정 제어를 활성화하거나 비활성화합니다. 사용자 계정 컨트롤(UAC) 가이드

우리는 최근에 무엇에 대해 논의했습니다. UAC는 시스템을 변경하려는 모든 시도를 사용자에게 모니터링하고 알리는 Windows 구성 요소라는 점을 상기시켜 드리겠습니다. 그러나 UAC 창이 지속적으로 팝업되는 것은 일부 사용자에게는 약간 짜증스러울 수 있습니다. 따라서 Windows 개발자는 이 구성 요소의 작동을 사용자 정의하고 완전히 비활성화하는 기능을 도입했습니다. UAC를 구성하려면 제어판이나 로컬 정책이라는 두 가지 도구를 사용할 수 있습니다. 이 기사에서는 UAC를 활성화하는 방법 또는 UAC를 비활성화하는 방법, 즉 제어판을 사용하여 UAC를 구성하는 방법을 살펴 보겠습니다.

제어판을 통해 UAC 설정

사용 가능한 모든 UAC 설정이 창에 있습니다. 사용자 자격 증명 관리 옵션, 다음 창과 버튼을 순차적으로 클릭하면 액세스할 수 있습니다.

  1. 제어판
  2. 계정 및 가족 안전
  3. 사용자 계정
  4. 사용자 계정 컨트롤 설정 변경

인터페이스에 어려움이 있는 경우(예: 다른 운영 체제 사용) 파일을 실행할 수 있습니다.

C:\Windows\System32\UserAccountControlSettings.exe

어떤 경로를 선택하든 결과는 동일합니다. UAC 창이 4개 위치의 슬라이더와 함께 열리며 이동하는 것이 제어판을 통해 UAC를 구성하는 유일한 방법입니다. 아래에서는 이 4가지 위치와 해당 기능의 목록을 제공합니다.

  1. 항상 알림. 이 항목을 선택하면 UAC는 시스템을 변경하거나 타사 응용 프로그램을 시작하는 등의 모든 작업을 사용자에게 알립니다. 알림은 보안 데스크탑에 표시됩니다.
  2. 프로그램이 컴퓨터를 변경하려고 할 때만 알림. 타사 소프트웨어가 실행되는 경우에만 사용자에게 알립니다. 보안 데스크톱에 알림이 표시됩니다.
  3. 프로그램이 컴퓨터를 변경하려고 할 때만 알림(바탕 화면을 어둡게 하지 않음). 이 점은 이전 점과 완전히 유사합니다. 유일한 차이점은 보안 데스크탑이 사용되지 않는다는 것입니다.
  4. 알리지 않음. UAC를 비활성화하려면 이 항목을 선택해야 합니다. UAC를 활성화하려면 처음 세 항목 중 하나를 선택하면 됩니다.

위 목록에는 여러분에게 새로운 개념이 하나 있습니다. 바로 보안 데스크탑입니다. 아마도 많은 사람들이 이것이 무엇을 의미하는지 추측했을 것입니다. UAC 알림이 보안 데스크탑에 나타나면 사용자가 다른 애플리케이션으로 전환하거나 다른 작업을 수행할 수 없다는 의미입니다. 보안 데스크탑의 유일한 활성 창은 UAC 알림 창으로 남아 있으며 나머지 데스크탑은 흐리게 표시됩니다. 사용자가 UAC 알림에 응답하면 보안 데스크톱이 즉시 비활성화됩니다. 보안 데스크탑은 맬웨어가 사용자로부터 필요한 권한을 얻기 위해 UAC 창을 스푸핑할 수 없도록 보장합니다. 보안 데스크톱은 변경 요청을 자동으로 거부하기 전까지 150초 동안 활성 상태를 유지합니다.

이것이 사용자 계정 컨트롤 구성 요소가 구성되는 방식입니다. 그러나 여기에는 제어판의 기능만 나열되어 있으며 대략적으로 말하면 Windows에서 사용자 계정 컨트롤을 활성화하거나 비활성화할 수만 있습니다. 로컬 그룹 정책 편집기는 .

사용자 계정 컨트롤(UAC로 약칭)은 외부 위협으로부터 운영 체제를 보호하도록 설계된 특수 Windows 서비스입니다. 이 기능을 사용하면 악성 코드가 귀하의 개인 정보를 손상시키거나 개인용 컴퓨터의 작동을 변경하는 것을 훨씬 더 어렵게 만들 수 있습니다.

동시에 사용자는 "프로그램이 PC 작동을 변경하도록 허용하시겠습니까?"라는 창이 지속적으로 팝업되어 짜증을 내는 경우가 많습니다. 이 문서에서는 Windows에서 사용자 계정 컨트롤을 비활성화하는 방법과 UAC 작동 방식에 대해 설명합니다.

제어판

이 컨트롤을 켜거나 끄는 가장 쉬운 방법은 제어판을 사용하는 것입니다. 제공된 지침을 따르십시오.


이 메뉴에서는 사용자 계정 제어의 보안 수준을 조정할 수 있는 슬라이더를 볼 수 있습니다. Windows에는 총 4가지 레벨이 있습니다.

  • 최대 - Windows는 OS 작동을 변경하는 작업이 수행될 때마다 경고합니다.
  • 양호 - 소프트웨어가 무언가를 변경하려고 할 때만 경고가 나타납니다. 사용자의 작업은 무시됩니다.
  • 중간 - 양호와 유사하지만 결정이 이루어지는 동안 데스크톱이 차단되지 않습니다.
  • 낮음 - 켜면 알림이 전혀 표시되지 않습니다.

UAC를 비활성화하는 방법은 즉시 명확해집니다. 슬라이더를 맨 아래 위치로 이동하고 "확인"을 클릭해야 합니다.

참고: " 명령을 입력하여 이 메뉴를 불러올 수도 있습니다. UserAccountControlSettings.exe» "실행" 대화상자(+ R)에서

윈도우 콘솔

그래픽 인터페이스가 없어도 문제가 되지 않는다면 명령줄을 사용할 수 있습니다. 이 방법은 명령어를 알고 있으면 훨씬 빠릅니다. 다음을 수행해야 합니다.


이 기능이 왜 필요한가요?

로컬 계정 제어는 다른 사용자나 맬웨어의 작업으로부터 운영 체제를 안전하게 유지하는 데 도움이 됩니다. 인증되지 않은 개발자가 만든 알 수 없는 프로그램이 OS 작동을 변경할 때마다 컴퓨터는 사용자에게 가능한 위협에 대해 경고합니다.

응용 프로그램을 신뢰하면 계속 작업할 수 있습니다. 백그라운드에서 실행 중이었고 자체적으로 일부 프로세스를 시작하려고 시도한 경우 이를 중지할 수 있습니다. 실제로 이 질문 창은 새 프로그램을 설치하는 동안에만 나타납니다.

UAC를 비활성화하기 전에 그다지 방해가 되지 않을지 생각해 보십시오. 중요한 문서를 잃어버리거나 시스템이 고장나는 것보다 하루에 여러 번 "확인"을 클릭하는 것이 훨씬 쉽습니다.

사용자 계정 컨트롤을 비활성화하면 사용자는 개인 컴퓨터를 위험에 빠뜨릴 수 있습니다. 이는 바이러스 감염 및 긴급 상황을 예방할 수 있는 고급 전문가에 의해서만 수행되는 것이 좋습니다.

모든 운영 체제는 편리하고 기능적이며 생산적이어야 할 뿐만 아니라 보호도 잘 되어야 합니다. 이전 버전의 Windows에는 기본 보호 기능이 있었지만 현재 사용하는 것과 비교할 때 사용된 메커니즘은 그다지 효과적이지 않았습니다. 예를 들어, XP를 실행하는 사용자에게는 기본적으로 관리자 권한이 있으므로 높은 액세스 권한을 사용하는 악성 소프트웨어에 대한 백도어 역할을 쉽게 수행할 수 있습니다.

이러한 이유로 XP 및 이전 버전에서는 일반 계정으로 작업하는 것이 강력히 권장되었지만 이 방법은 시스템 변경과 같은 무고한 작업을 수행하라는 관리자의 지속적인 요청과 같은 다양한 어려움을 야기했습니다. 시간. 물론 그러한 작업을 생산적이라고 할 수는 없습니다. 그러나 긴급한 문제에 대한 해결책이 곧 발견되었습니다.

UAC 란 무엇입니까?

Vista부터 Windows에는 UAC 또는 사용자 계정 컨트롤이라는 새로운 보안 메커니즘이 도입되었습니다. UAC가 필요한 이유는 무엇이며 어떻게 작동합니까? 기본적으로 이는 시스템, 프로그램 또는 기타 사용자 계정의 작동에 다소 중요한 변경을 가할 수 있는 작업을 수행할 수 있는 권한을 관리자에게 요청하여 시스템에서 실행 파일이 자발적으로 실행되는 것을 방지할 수 있는 기능입니다. 이 보호 메커니즘은 현재 모든 최신 버전의 Windows에서 사용됩니다.

외부적으로 Windows 7/10에서 사용자 계정 컨트롤이 작동하는 방식은 프로세스가 시작될 때 관리자 권한이 필요한 작업을 확인하라는 창이 나타나는 것입니다.

이렇게 하면 데스크톱이 보호 모드로 전환되어 사용자가 다른 응용 프로그램과 상호 작용할 수 없게 됩니다. 유일한 예외는 UAC에 의해 제한되지 않지만 기본적으로 비활성화되어 있는 기본 제공 관리자 계정입니다.

UAC의 이점은 분명합니다. UAC가 없으면 사용자가 관리자 계정으로 작업할 때 더 높은 권한으로 바이러스가 실행될 수 있습니다. 물론 UAC는 만병 통치약은 아니지만 실행 파일의 무단 실행을 막을 수 있습니다. 그러나 많은 사용자는 UAC를 좋아하지 않으며 그 주된 이유는 UAC의 방해성 때문입니다. 따라서 일반 사용자가 Windows 7/10에서 사용자 계정 컨트롤을 비활성화하는 방법에 대해 자주 질문하는 것은 놀라운 일이 아닙니다.

작동 원리

제어를 비활성화하는 방법에 대해서는 나중에 설명하겠지만 지금은 UAC 메커니즘에 대해 좀 더 자세히 살펴보겠습니다. 사용자가 계정에 로그인하면 두 개의 토큰, 더 간단히 말하면 권한 목록이 제공됩니다. 첫 번째 토큰은 사용자이고 두 번째 토큰은 관리자입니다. 이를 통해 PC 관리자가 두 번째 목록의 권한을 사용한다는 결론을 내릴 수 있지만 이는 전적으로 사실이 아닙니다. 그냥 작동하지만 토큰 자체는 UAC 메커니즘에 의해 "소유"되므로 관리 권한으로 응용 프로그램을 실행하더라도 여전히 사용자 계정 컨트롤 권한이 필요합니다.

이는 UAC 작동 방식을 설명하는 가장 정확한 방법이 아닐 수도 있습니다. 오히려 제어는 사용자와 관리자 권한 목록 사이의 일종의 중간 링크로 간주될 수 있습니다. 사용자 계정 컨트롤이 활성화된 경우 프로그램을 설치/실행하는 동안 어떤 일이 발생하는지 자세히 살펴보겠습니다. 사용자가 설치 프로그램을 실행하면 ShellExecute 함수는 또 다른 CreateProcess 함수를 호출하고, 이 함수는 AppCompat, Fusion 및 Installer 감지 시스템을 실행하여 프로그램에 높은 권한이 필요한지 확인합니다. 필요한 경우 CreateProcess 함수는 ERROR_ELEVATION_REQUIRED 오류를 반환하고 ShellExecute 함수는 UAC 대화 상자를 시작합니다.

체인의 모습은 대략 이렇습니다. 그러나 UAC의 권한은 여기서 끝나지 않습니다. 또한 파일 시스템 및 레지스트리 가상화와 같은 다른 메커니즘에도 참여하여 관리 권한이 없는 프로그램 쓰기를 보호된 디렉터리 및 레지스트리 분기에 직접 쓰는 대신 특별히 지정된 위치로 리디렉션합니다.

UAC를 비활성화하는 모든 방법

이제 Windows 7/10에서 UAC를 비활성화하는 방법으로 돌아가겠습니다. 가장 확실한 방법은 인터페이스를 이용하는 것입니다. 제어판의 "사용자 계정" 애플릿을 통해 필요한 설정에 액세스할 수 있지만 멀리 가지 않으려면 실행(Win + R) 창에서 명령을 실행할 수 있습니다. 사용자 계정 제어 설정(Windows 7, 8, 8.1 및 10에서 작동합니다.)

4가지 UAC 작동 모드를 사용할 수 있습니다.

  • 첫 번째 모드는 사용자 계정 컨트롤을 비활성화하며 작업을 수행할 때 메시지가 나타나지 않습니다.
  • 두 번째 모드에서 작업할 때 시스템은 프로그램 실행 권한을 요청하지만 바탕 화면이 어두워지지 않습니다.
  • 세 번째 모드는 기본적으로 설정됩니다. 안전 모드에서 데스크톱으로 프로그램을 실행할 수 있는 권한을 묻는 메시지가 나타납니다.
  • 네 번째 모드에는 최대 보호 수준이 포함되어 있으며 프로그램이 시작될 때뿐만 아니라 관리자가 설정을 변경하려고 할 때도 메커니즘이 트리거됩니다.

UAC를 비활성화하려면 슬라이더를 맨 아래로 끌고 확인을 클릭합니다. 시스템에 필요한 경우 컴퓨터를 다시 시작하십시오.

다음 명령으로 레지스트리 편집기를 엽니다. 등록이 스레드를 확장하세요.

HKEY_LOCAL_MACHINE/소프트웨어/Microsoft/Windows/CurrentVersion/정책/시스템

오른쪽 열에서 매개변수를 찾으세요. 루아 활성화값을 1에서 0으로 변경하고 설정을 저장하고 재부팅하십시오.

매개변수에도 주의하세요. PromptOnSecureDesktop(0은 디밍만 비활성화함) 및 동의 프롬프트 동작관리자(1은 비밀번호 요구 사항으로 최대 보안 수준을 활성화합니다).

명령줄 사용

관리자로 실행되는 명령줄을 사용하여 동일한 작업을 수행할 수 있습니다. 이 예에서 UAC를 완전히 비활성화하는 명령은 다음과 같습니다.

C:/Windows/System32/cmd.exe /k %windir%/System32/reg.exe ADD HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System /v EnableLUA /t REG_DWORD /d 0 /f

명령의 첫 번째 부분은 레지스트리 제어 파일의 경로이고 두 번째 부분은 편집 가능한 키이며 EnableLUA는 UAC 비활성화를 담당하는 매개 변수이며 0은 새 값입니다. 매개변수와 해당 값을 다른 데이터로 바꾸면 다른 UAC 모드의 설정을 변경할 수 있습니다(위 참조). 레지스트리를 통해 변경하는 경우와 마찬가지로 컴퓨터를 다시 시작해야 합니다.

로컬 그룹 정책

로컬 그룹 정책 편집기를 사용하여 UAC를 비활성화할 수도 있습니다. 명령으로 실행하세요. gpedit.msc그리고 길을 따라가세요 컴퓨터 구성 – Windows 구성 – 보안 설정 – 로컬 정책 – 보안 설정.

오른쪽 열에는 사용자 계정 컨트롤 설정을 관리하기 위한 많은 정책이 있지만 UAC를 비활성화하려면 하나만 필요합니다. 모든 관리자는 관리자 승인 모드에서 실행됩니다. 이를 두 번 클릭하고 대화 상자의 라디오 버튼을 "사용 안 함" 위치로 설정한 다음 컴퓨터를 다시 시작합니다.

애플리케이션별 컨트롤 비활성화

마지막으로 Windows 7/10에서 특정 프로그램에 대해 UAC를 비활성화하는 또 다른 흥미로운 점을 살펴보겠습니다. 이를 수행하는 방법에는 여러 가지가 있지만 모든 방법이 편리한 것은 아닙니다. 자신이 고급 사용자라고 생각한다면 몇 가지 흥미로운 작업을 수행할 수 있는 Application Compatibility Toolkit을 사용해 볼 수 있습니다. 우리는 더 간단한 유틸리티를 제공할 것입니다 위네로 트위커국내 개발사에서요. 그것을 실행하고 옵션 목록을 거의 맨 아래까지 스크롤하여 거기에서 찾으십시오. 이자형상승된 바로가기.

유틸리티 창 오른쪽의 대상 필드에 UAC를 우회하여 실행하려는 애플리케이션의 실행 파일 경로를 지정하고, 바로 가기 위치 필드에 이를 실행하기 위한 바로 가기 경로를 지정합니다.

"고급 바로가기 만들기" 버튼을 클릭하면 바로가기가 생성됩니다. 간단하고 빠르며 편리하지만 이 방법에는 작은 단점이 있습니다. 생성된 바로가기를 통해 애플리케이션을 실행하면 잠시 화면에 명령줄 창이 나타납니다.

이 방법도 시도해 볼 수 있습니다. 작업 스케줄러에서 새 작업을 만듭니다.

"일반" 탭에서 "UAC 없이 레지스트리 편집기 실행"과 같은 이름을 지정한 다음 하단의 "최고 권한으로 실행" 확인란을 선택합니다.

열리는 창에서 프로그램 실행 파일의 전체 경로를 지정하십시오.

"조건" 탭으로 전환하고 "주전원에서 전원이 공급될 때만 실행" 및 "배터리 전원으로 전환 시 중지" 확인란을 선택 취소합니다.

작업을 저장하고 "실행"을 클릭하여 실제로 작동하는지 확인합니다.

UAC 프롬프트 없이 프로그램이 예상대로 시작된 경우 남은 것은 바로가기를 만드는 것뿐입니다. 데스크탑에 생성하고 개체 위치 필드에 명령을 입력합니다. schtasks /run /tn "작업 이름", 여기서 "작업 이름"은 작업의 이름입니다.

그게 다야.

아쉽게도 이 방법에는 단점도 있습니다. 응용 프로그램은 백그라운드에서 실행되거나 포커스 없이 실행되지만 프로그램 경로 대신 작업 스케줄러 필드에 프로그램 경로를 입력하면 이 문제를 해결할 수 있습니다. C:/Windows/system32/cmd.exe및 인수 추가 필드에 /c 시작 "" 프로그램.exe, 여기서 program.exe는 계정 제어를 우회하기 위해 실행되는 프로그램의 실행 파일 이름입니다.

아마도 이것이 Windows 7/10의 사용자 계정 컨트롤에 대해 우리가 말하고 싶었던 전부일 것입니다. 아래 양식을 사용하여 의견과 의견을 남겨주세요.

안녕하세요! 오늘 저는 여러분에게 방법을 알려줄 또 다른 조언을 쓰기로 결정했습니다. Windows 7에서 UAC(사용자 계정 컨트롤)를 비활성화하는 방법. 그 후 가장 먼저 하는 일은 무엇인가요? 예, 다른 프로그램도 설치합니다 :). 그리고 아마도 다음과 같은 경고도 발견했을 것입니다.

그것은 무엇이며 무엇을 제공합니까? 사용자 계정 컨트롤인가요, 아니면 UAC. 이는 타사 프로그램, 더 정확하게는 위험한 프로그램이 컴퓨터를 변경하는 것을 방지하는 역할을 합니다. UAC는 기본적으로 활성화되어 있으며, 프로그램을 설치하려고 할 때마다 질문이 적힌 창이 나타납니다. 이 프로그램이 컴퓨터를 변경하도록 허용하시겠습니까?

예를 클릭하면 프로그램 설치가 시작되지만, 그렇지 않으면 아무 일도 일어나지 않으며 프로그램이 설치되지 않습니다. 개인적으로 나는 그러한 점검이 쓸모가 없으며 경고로 인해 항상 주의를 산만하게 할 뿐이라고 생각합니다. 그래서 나는 항상 UAC를 비활성화합니다.

UAC를 비활성화하는 방법은 무엇입니까?

이 확인을 비활성화하려면 시스템에 관리자로 로그인해야 합니다. 우리는 "시작"으로 이동합니다. "제어판".

항목을 찾아 선택합니다.

우리가 고른다.

포인터를 맨 아래로 드래그해야 하는 창이 열립니다. “알리지 마세요”. 그런 다음 "확인"을 클릭하십시오.

컴퓨터를 변경할 수 있는 권한이 있는지 묻는 메시지가 나타납니다. “예”를 클릭하세요. 그 후 지원 센터에서는 사용자 계정 컨트롤을 비활성화하려면 컴퓨터를 다시 시작해야 한다고 알려줄 것입니다.

이번 글에서는 "사용자 계정 컨트롤(UAC)"이 무엇인지 알아보겠습니다. 필요한 이유, 비활성화 또는 보안 수준 변경 방법. 추가 설정을 더 자세히 살펴보겠습니다.

사용자 계정 제어는 최신 운영 체제의 가장 중요한 도구 중 하나입니다. 여러분도 기억하시겠지만 이는 Windows Vista 출시와 함께 등장하여 많은 사용자들로부터 엇갈린 반응을 불러일으켰습니다. 주요 불만 사항은 보안 도구로서의 비효율성과 "귀찮음"입니다.

실제로 이러한 제어는 악성 코드의 다양한 침입을 방지하기 위한 것이 아니라(당사의 방화벽 및 바이러스 백신 소프트웨어가 이에 대한 책임이 있음) 이로 인해 발생하는 피해를 줄이고 일반 사용자의 권리에 미치는 영향을 제한하기 위한 것입니다. 간단히 말해서, 사용자 계정 컨트롤은 운영 체제를 안전하게 보호하기 위해 설계된 것이 아니라 무단 액세스를 방지하도록 설계되었습니다.

UAC 비활성화를 시작하기 전에 컴퓨터의 전반적인 보안 수준이 감소하고 무단 액세스에 대한 취약성이 있다는 점에 유의하십시오.

사용자 계정 컨트롤을 완전히 비활성화하거나 보호 수준을 변경하려면 "제어판"을 통해 가장 간단한 방법을 사용합니다.

Windows 7에서 UAC 설정 및 비활성화

UAC 설정에 대한 몇 마디. 먼저 제어판 자체로 이동하겠습니다. 이는 가장 간단한 방법으로 수행할 수 있습니다. 시작? 검색 창에 "UAC"라는 약어를 입력하세요.

"사용자 계정 컨트롤 설정 변경" 링크를 클릭하면 알림 설정 창으로 이동합니다. 앞에 슬라이더가 있습니다. 슬라이더를 움직여 UAC 경고 수준을 선택하세요. 화면 오른쪽에 4가지 보호 수준이 설명되어 있습니다.

UAC를 완전히 비활성화하려면 슬라이더를 맨 아래 수준(예: "알리지 않음")으로 이동하세요. . 설정을 저장하려면 컴퓨터를 다시 시작하세요.

UAC가 비활성화된 후에는 안정적인 바이러스 백신 소프트웨어를 관리하십시오. 이 기사가 귀하에게 도움이 되기를 바라며 원하는 내용을 찾으셨기를 바랍니다. 행운을 빌어요!!



 

다음 내용을 읽어보는 것이 도움이 될 수 있습니다.