UAC 가상화란 무엇이며 Windows에서 이를 활성화하는 방법은 무엇입니까?
What Is Uac Virtualization
UAC 가상화는 맬웨어로부터 PC를 보호합니다. 또한 운영 체제에 대한 무단 변경도 줄어듭니다. 전체적으로, 이는 귀하의 장치에 추가 보안 계층을 추가합니다. 이 게시물에서는 UAC 가상화에 대한 자세한 내용을 제공합니다.이 페이지에서:UAC 가상화란 무엇입니까?
UAC 가상화란 무엇입니까? 2007년에 Microsoft Windows Vista에는 UAC(사용자 계정 컨트롤)라는 새로운 보안 기능이 도입되었습니다. UAC 가상화는 잠재적으로 파괴적인 변경으로부터 운영 체제의 핵심 구성 요소를 격리하는 소프트웨어 관리 영역입니다. Unix 계열 시스템에서는 루트라고 하는 액세스 수준과 Windows 시스템에서는 관리자 권한을 나타냅니다.
Windows UAC 규칙은 설치된 프로그램 파일과 레지스트리 설정이 액세스해서는 안 되는 사용자나 프로그램에 의한 수정이나 손상으로부터 보호하도록 설계되었습니다. 각 사용자의 파일 및 설정을 다른 사용자와 분리합니다.
기본적으로 관리자 권한이 있는 사용자만 기본 시스템 설정에 액세스할 수 있습니다. Microsoft는 프로그램 파일 폴더 트리, 프로그램 데이터 폴더 트리, Windows 폴더 트리 및 사용자 폴더 트리 아래의 폴더에 대한 기본 권한을 신중하게 제한하여 이러한 규칙을 적용합니다. 또한 레지스트리 키에 대한 권한은 신중하게 제한되므로 표준 사용자는 다른 사용자에게 영향을 미칠 수 있는 설정을 수정하는 것이 허용되지 않습니다.
UAC 가상화의 한계
UAC 가상화가 제대로 작동하도록 하기 위해 UAC 가상화에는 몇 가지 제한 사항이 있습니다.
- 32비트 애플리케이션에만 해당됩니다. AMD64 호환 응용 프로그램은 모두 이러한 기본적인 설계 결정 후에 생성되며, 본질적으로 UAC 가상화가 해결하기 위해 생성된 이전 방식으로 시스템 파일을 처리하도록 작성할 수 없습니다. (IA64 애플리케이션에는 고유한 특수한 문제가 있습니다.)
- 사용자는 원본 파일 경로의 파일에 대한 쓰기 액세스 권한을 가지고 있어야 합니다. 읽기 전용 권한이 있는 파일에 쓰려고 하면 전체 카드 라이브러리가 충돌합니다(즉, 오류 코드로 인해 앱이 충돌하게 됩니다).
- UAC 가상화는 관리자로 실행되거나 어떤 방식으로든 승격된 응용 프로그램에 적용할 수 없습니다. 표준 사용자의 컨텍스트에서 실행해야 합니다.
- UAC 가상화는 기본적으로 비활성화되어 있으므로 명시적으로 활성화해야 합니다.
작업 관리자에서 UAC 가상화를 비활성화할 수 있지만 권장되지는 않습니다. UAC 가상화를 비활성화하면 일부 응용 프로그램이 표준 사용자에게 작동하지 않을 수 있습니다. 응용 프로그램이 디렉터리에 쓰려고 시도하지만 사용자에게 디렉터리에 쓸 수 있는 권한이 없으면 경로가 변경됩니다.
Windows 10에서 UAC 가상화를 활성화하는 방법
먼저 Windows 10에서 UAC 가상화를 활성화했는지 확인해야 합니다. 그렇지 않은 경우 활성화를 선택할 수 있습니다.
- 누르세요 윈도우 + R 열쇠를 함께 모아서 열어보세요 달리다 대화 상자 및 유형 secpol.msc . 그런 다음 로컬 보안 정책 창이 열립니다.
- 확장하다 지역 정책 왼쪽 창에서 보안 옵션 .
- 로 이동 사용자 계정 제어: 사용자별 위치에 대한 파일 및 레지스트리 쓰기 오류 가상화 중앙 창에.
이 옵션을 활성화하면 장치에 UAC 가상화가 설정됩니다. 그렇지 않은 경우 다음 3단계에 따라 UAC 가상화를 활성화할 수 있습니다.
- 더블 클릭 사용자 계정 제어: 사용자별 위치에 대한 파일 및 레지스트리 쓰기 오류 가상화 . 그러면 팝업 창이 열립니다.
- 선택 활성화됨 라디오 버튼
- 확인을 클릭하여 팝업 창을 닫습니다. 이를 통해 장치에서 UAC 가상화가 가능해집니다.
UAC 가상화를 설정한 후 해당 동작을 관리하고 원하는 대로 사용자 정의할 수도 있습니다.
1. 항상 알림
가장 엄격한 설정입니다. 귀하 또는 소프트웨어가 Windows 설정을 설치, 업데이트 또는 변경하려고 시도하는 경우 명시적인 권한을 제공해야 합니다. 알림 팝업으로 응답할 때까지 시스템의 다른 모든 작업은 정지됩니다. 이 설정은 테스트를 위해 소프트웨어를 자주 설치하는 장치에 이상적입니다.
2. 프로그램이 내 컴퓨터를 변경하려고 할 때만 알림
이는 두 번째로 제한적인 옵션입니다. 이는 기본 UAC 설정이기도 합니다. 여기에서 프로그램이 Windows 설정을 설치하거나 변경하려고 하면 컴퓨터에서 이를 알려줍니다. 이전 옵션과 마찬가지로 응답할 때까지 모든 작업이 정지됩니다. 그러나 이 옵션은 설정을 수동으로 변경할 때 알림을 생성하지 않습니다.
3. 프로그램이 내 컴퓨터를 변경하려고 할 때만 알림(데스크톱을 어둡게 하지 않음)
이름에서 알 수 있듯이 이 옵션은 방해가 되지 않으며 다른 작업을 중단하지 않습니다. 또한 Windows 시스템을 수동으로 변경할 때도 이를 알려줍니다. 말할 필요도 없이 이것은 처음 두 옵션에 비해 보안 수준이 낮습니다. 이상적으로는 귀하가 유일한 사용자이고 알림 프로세스가 생산성에 영향을 미칠 만큼 느린 경우에만 이 옵션을 선택하십시오.
4. 알리지 마세요
이 옵션은 장치에 심각한 보안 위험을 초래하는 UAC 가상화를 비활성화합니다. 편리해 보이더라도 이 옵션을 사용하지 않는 것이 좋습니다. 이러한 옵션은 모두 Windows 시스템용 소프트웨어, 특히 제한된 디렉터리 설치 및 변경과 관련이 있습니다.
Windows 11에서 UAC(사용자 계정 컨트롤)를 비활성화/활성화하는 방법은 무엇입니까?
Windows 11/10에서 사용자 계정 컨트롤을 비활성화하는 방법과 Windows 11/10의 특정 응용 프로그램에 대해 UAC를 비활성화하는 방법에 대한 몇 가지 방법을 찾을 수 있습니다.
자세히 알아보기