Windows 11에서 AppLocker를 단계별로 구성하세요

마지막 업데이트 : 01/07/2025
저자 : 이삭
  • AppLocker를 사용하면 애플리케이션 실행을 미세 조정할 수 있습니다. 윈도우 11.
  • 감사 모드와 사전 테스트는 우발적인 충돌을 피하고 생산성을 유지하는 데 중요합니다.
  • 그룹 정책 및 타사 도구와의 통합으로 중앙 집중식 및 확장 가능한 관리가 용이해집니다.

앱로커

Windows 11 에서 원치 않는 애플리케이션의 설치 및 실행을 차단하여 개인 컴퓨터 또는 회사 컴퓨터를 보호하는 방법을 궁금해하신 적이 있습니까 ? AppLocker는 많은 사람들이 들어봤지만 그 모든 기능을 제대로 활용하는 방법을 아는 사람은 많지 않습니다. 시스템에서 실행되는 프로그램을 완벽하게 제어하고 싶다면, 여기에서 단계별로 명확하게 설명된 방법과 유용한 팁을 통해 모든 것을 놓치지 않고 확인할 수 있습니다.

이 실용적인 가이드에서는 AppLocker를 처음부터 구성하여 가정 및 비즈니스 환경 모두에서 안정적으로 구현하는 데 필요한 모든 것을 자세히 설명합니다 . 또한 정책을 생성, 테스트 및 배포하는 올바른 방법을 배우게 되므로 중간에 막히거나 중요한 애플리케이션이 실수로 차단되는 문제를 방지할 수 있습니다.

AppLocker란 무엇이고 Windows 11에서는 어떤 용도로 사용되나요?

AppLocker는 Windows Professional 및 Enterprise 에디션에서 사용할 수 있는 고급 애플리케이션 제어 기능입니다. 이 기능의 목적은 명확합니다. 실행 파일, 스크립트, 설치 프로그램 및 기타 소프트웨어 구성 요소 중에서 컴퓨터에서 실행할 수 있는 항목을 세부적으로 지정할 수 있도록 하는 것입니다. 이 기능은 소프트웨어 보안 및 표준화가 중요한 조직은 물론, 자신의 작업 환경을 보호하고자 하는 개인 사용자에게도 특히 유용합니다.

AppLocker를 사용하면 애플리케이션 게시자, 이름, 경로 또는 파일 해시와 같은 속성을 기반으로 다양한 사용자 그룹이나 팀에 대한 특정 규칙을 만들 수 있습니다 . 이를 통해 특정 애플리케이션, 파일 형식 또는 버전의 실행을 허용하거나 거부하는 정책을 중앙 집중식으로 자동화된 방식으로 설정할 수 있습니다.

Windows 11에서 AppLocker를 사용해야 하는 이유는 무엇입니까?

AppLocker를 사용하는 주된 이유는 모든 Windows 환경의 보안을 강화하기 위함 입니다. 실행 가능한 애플리케이션을 제한함으로써 맬웨어 , 승인되지 않은 소프트웨어, 심지어 사용자가 안정성이나 규정 준수를 위협할 수 있는 프로그램을 설치하는 위험을 크게 줄일 수 있습니다.

AppLocker는 다음과 같은 장점을 제공합니다.

  • 완전한 유연성: 매우 정확한 규칙을 정의할 수 있습니다.
  • 쉬운 통합 기업 환경에서의 그룹 정책과 함께.
  • 감사 모드 사용자에게 영향을 주지 않고 테스트하기 위한 것입니다.
  • 자동화 및 관리 콘솔이나를 통해 PowerShell을.

시작하기 전 필수 조건 및 고려 사항

AppLocker를 설정하기 전에 문제를 피하고 효율적으로 작업하기 위해 염두에 두어야 할 몇 가지 사항이 있습니다.

  • 호환되는 Windows 에디션AppLocker는 Windows 11 Pro, Enterprise, Education에서 사용할 수 있습니다. Home Edition을 사용하는 경우, 아쉽게도 기본적으로 사용할 수 없습니다.
  • 관리자 권한: 정책을 만들고 적용하려면 관리 권한이 필요합니다.
  • 파일 유형 및 규칙 이해: AppLocker를 사용하면 실행 파일(EXE), 설치 프로그램(MSI), 스크립트(BAT, PS1 등), 라이브러리(DLL), 스토어 애플리케이션(APPX)을 제어할 수 있습니다.
  • 실행 계획을 수립하세요: 회사에서 매우 중요합니다. 무엇을 성취하고 싶은지, 그리고 그것을 어떻게 구현할 것인지 문서화하는 것이 좋습니다.
  • 감사 모드 사용: 프로덕션에 적용하기 전에 규칙이 차단해서는 안 될 것을 차단하지 않는지 확인하는 것이 필수적입니다.
  • ID 애플리케이션 서비스(appidsvc): 활성화하고 자동 시작으로 설정해야 합니다.
  Word에서 문단 나누기, 이중 공백, 따옴표 등을 찾아 바꾸는 방법

시작하기: AppLocker 정책 계획 및 설계

앱로커

Windows 11에서 AppLocker를 설정하는 것이 성공적이고 골치 아픈 일이 되지 않도록 하려면 다음과 같은 논리적 순서를 따르는 것이 좋습니다.

  • 목표 정의: 라이선스가 없는 소프트웨어만 제한하시겠습니까? 중요한 애플리케이션을 보호하시겠습니까? 사용자가 비법인?
  • 응용 프로그램 인벤토리를 작성하세요: 각 사용자 그룹이나 부서에서 사용되는 소프트웨어를 식별합니다.
  • 어떤 유형의 규칙이 필요한지 결정하세요: 게시자, 경로, 해시, 제품 이름 등을 기준으로 합니다. 각 옵션은 사용 사례에 따라 장점이 있습니다.
  • 그룹별로 정책을 구성하세요: Active Directory 구조나 Windows 보안 그룹을 활용하여 정책을 세부적으로 적용합니다.

: 회사에서는 정책을 잘 문서화하고 최신 상태로 유지하여 승인된 소프트웨어의 업데이트나 변경으로 인해 예기치 않은 접근 차단이 발생하는 것을 방지하십시오.

정책 만들기: 컬렉션 및 규칙 유형

AppLocker는 파일 형식에 따라 규칙 을 그룹화하여 관리합니다 . 각 컬렉션은 자체 적용 모드(감사 또는 적용)를 가질 수 있습니다. 사용 가능한 컬렉션은 다음과 같습니다.

  • 실행 파일(EXE)
  • 설치 프로그램(MSI 및 MSP)
  • 스크립트(예: BAT, CMD, JS, PS1)
  • DLL 라이브러리
  • Microsoft Store 앱(APPX)

각 컬렉션 내의 규칙은 다음과 같이 정의할 수 있습니다.

  • 편집자(디지털 서명): 특정 회사가 서명한 모든 소프트웨어를 허용하거나 차단하는 데 매우 유용합니다.
  • 파일 경로: 위치에 따라 애플리케이션을 허용하거나 거부합니다.
  • 파일 해시: 고유한 지문으로 애플리케이션을 식별합니다.

AppLocker 정책을 만들고 구성하는 자세한 단계

1. 관리 도구에 접속하세요

개별 장치의 경우 secpol.msc (로컬 보안 정책)를 사용할 수 있습니다 . 기업 환경에서는 그룹 정책 관리 콘솔(GPMC)을 사용하는 것이 가장 좋습니다 . GPMC에서 개별 컴퓨터와 전체 도메인에 대한 AppLocker 정책을 생성, 편집 및 가져올 수 있습니다.

2. 정책 생성 및 규칙 생성

일반적인 과정은 다음과 같습니다.

  1. 해당 도구(secpol.msc 또는 GPMC)를 엽니다.
  2. 다음으로 이동 보안 설정 -> 애플리케이션 제어 -> AppLocker.
  3. 구성하려는 규칙 모음을 선택하세요.
  4. 수동으로 규칙을 만들거나 다음을 사용할 수 있습니다. 규칙 생성 마법사이를 통해 시스템에 이미 있는 파일을 기반으로 규칙을 자동으로 생성할 수 있습니다.

규칙을 만들 때 모든 사용자, 특정 그룹 또는 개별 사용자에게 적용할지 여부를 선택할 수 있습니다. 또한, 규칙은 예외를 허용하여 더욱 유연하게 적용할 수 있습니다.

3. 규정 준수 모드: 시행 또는 감사

각 컬렉션에 대해 다음 모드 중에서 선택할 수 있습니다.

  • 규칙 적용: 정책이 활성화되어 있으며 정의된 대로 차단/허용됩니다.
  • 감사만: 규칙은 아무것도 차단하지 않지만 이벤트는 나중에 분석할 수 있도록 기록됩니다.
  • 구성되지 않음: 해당 컬렉션은 AppLocker에서 관리되지 않습니다.

: 항상 감사 모드로 시작하세요. 이렇게 하면 생산성에 영향을 주지 않고 잠재적인 병목 현상을 파악할 수 있습니다.

4. 정책의 수입 및 수출

AppLocker를 사용하면 정책을 XML 파일로 내보내 백업, 전송 또는 다른 컴퓨터에 배포할 수 있습니다. 이렇게 하면 격리된 환경에서 정책을 개발하고 테스트한 후 실제 환경으로 원활하게 전송할 수 있습니다.

WDAC(Windows Defender 응용 프로그램 제어)
관련 기사 :
Windows Defender 응용 프로그램 제어(WDAC) 정책을 만들고 관리하는 방법: 완벽한 가이드

AppLocker 규칙 테스트 및 검증

1. 감사 모드 켜기

앱 차단을 활성화하기 전에 정책이 예상대로 작동하는지 확인하십시오. 감사 모드를 사용하면 실제로 아무것도 차단하지 않고도 차단을 트리거할 수 있는 모든 이벤트를 기록 할 수 있습니다.

  웹사이트에서 GDPR을 준수하는 방법 (단계별)

2. 애플리케이션 ID 서비스 활성화 및 구성

AppLocker는 appidsvc 서비스 없이는 작동하지 않습니다 . Windows 서비스에서 해당 서비스가 자동으로 시작되도록 설정되어 있고 모든 대상 컴퓨터에서 실행 중인지 확인하십시오.

3. 분석 도구 사용

AppLocker 로그를 확인하려면 이벤트 뷰어를 수동으로 확인하거나 다음과 같은 PowerShell cmdlet을 사용할 수 있습니다.

  • Get-AppLockerFileInformation: AppLocker 이벤트와 관련된 파일의 세부 정보를 가져옵니다.
  • 테스트-앱로커정책: 정책이 특정 파일에 영향을 미치는지 확인합니다.

합법적인 애플리케이션이 차단될 가능성이 감지되면 정책이 실제로 적용되기 전에 규칙을 조정할 수 있습니다.

4. 반복적인 수정 및 재테스트

초기 테스트 중에 필수 애플리케이션이 차단된 것처럼 보이는 경우가 많습니다. 규칙을 조정하고 테스트를 반복하고, 모든 것이 예상대로 작동할 때까지 애플리케이션 모드로 전환하지 마세요.

지침의 배포 및 구현

구성이 준비되고 검증되면 이제 라이브 환경에 배포할 차례입니다. 배포 방법은 두 가지가 있습니다.

  • 장소 상에서: 각 개별 컴퓨터에서 로컬 보안 정책을 사용합니다.
  • GPO를 통해- 수십 또는 수백 대의 컴퓨터를 관리해야 하는 기업 환경에 적합합니다. GPO를 필요한 조직 단위에 연결하기만 하면 정책이 자동으로 적용됩니다.

이후의 정책 변경 사항은 여러 컴퓨터 간의 일관성을 유지하기 위해 내보내거나 가져올 수 있습니다. 버전 관리를 유지하려면 고급 그룹 정책 관리와 같은 도구를 사용할 수 있습니다.

AppLocker 모니터링, 감사 및 유지 관리

정책이 수립되면 잊어버릴 수 없습니다. 정기적인 모니터링은 다음과 같은 측면에서 매우 중요합니다.

  • 로그를 모니터링하세요 차단된 실행 시도를 위한 AppLocker.
  • 기술 지원 요청 검토, 합법적인 사용자가 필요한 애플리케이션을 실행할 수 없는 경우.
  • 정책 업데이트 소프트웨어 카탈로그나 회사 요구 사항의 변화에 ​​대응하여.

Windows 이벤트 뷰어와 해당 로그는 이 문제를 해결하는 데 매우 유용합니다. AppLocker 이벤트를 필터링하고 잠금 패턴을 분석할 수 있습니다. 또한 이벤트 구독 또는 PowerShell 스크립트를 사용하여 여러 컴퓨터에서 데이터를 중앙 집중식으로 수집하고 분석할 수 있습니다.

특정 앱을 차단하고 허용하는 방법: XML 및 Google Workspace를 사용한 고급 예제

Google Workspace 와 같은 타사 솔루션을 통해 Windows가 관리되는 환경에서도 AppLocker를 관리할 수 있습니다 . 이러한 경우 PowerShell 또는 그룹 정책 편집기에서 생성된 사용자 지정 XML 파일을 업로드하여 애플리케이션 제한을 구현합니다.

대략적으로 이 과정은 다음과 같습니다.

  1. 파일 유형(EXE, MSI)에 적합한 규칙을 사용하여 정책 XML 파일을 만듭니다. 스크립트, DLL, APPX).
  2. XML에서 유형, 정책 이름, 적용되는 사용자 또는 그룹의 SID, 작업(허용/차단), 게시자, 파일 이름, 버전 등의 속성을 정의합니다.
  3. 차단하거나 허용하려는 파일 유형에 따라 적절한 OMA-URI를 선택하여 관리 콘솔(예: Google)에서 구성을 업로드합니다.
  4. 원하는 조직 단위 또는 장치 그룹에 사용자 지정 설정을 할당합니다.
  Windows 11 업데이트 후 소리가 나지 않는 문제를 해결하는 방법

중요한 측면은 사용자 및 그룹의 SID를 적절하게 관리하여 정책이 영향을 받는 대상에게만 적용되도록 하는 것입니다. 각 필드에 대한 규칙을 작성하지 않고도 특정 필드에 와일드카드를 사용하여 더 많은 애플리케이션을 포괄할 수 있다는 점을 기억하세요.

서명된 앱만 허용하거나 특정 앱을 차단하려는 경우 XML 프레임워크는 신뢰할 수 있는 실행 파일을 승인하고 사용하면 안 되는 실행 파일(예: 이전 버전의 앱 또는 더 이상 라이선스가 없는 프로그램)을 구체적으로 차단하는 규칙을 결합하여 이를 허용합니다.

안전 고려 사항 및 모범 사례

  • AppLocker를 사용하면 보안이 크게 강화되지만, 완벽하지는 않습니다. 바이러스 백신, 로그 모니터링, 정기적인 업데이트 등 다른 조치를 병행하는 것이 좋습니다.
  • 잘못된 구성은 필수 애플리케이션을 차단할 수 있으므로 다음이 중요합니다. 감사 모드 그리고 이를 실제 운영에 적용하기 전에 광범위한 테스트를 수행합니다.
  • 업데이트 관련 문제를 방지하려면 게시자 기반 규칙의 버전 및 디지털 서명 옵션을 활용하세요. 이렇게 하면 허용된 소프트웨어의 패치나 새 릴리스가 출시될 때마다 정책을 업데이트할 필요가 없습니다.
  • 향후 유지관리나 내부 감사를 위해 전체 프로세스, 변경 사항 및 예외 사항을 문서화합니다.

Windows 11의 AppLocker에 대한 자주 묻는 질문

  • AppLocker는 무료인가요? 네, Windows Professional 및 Business 버전에 추가 비용 없이 포함되어 있습니다.
  • Windows 11 Home에서 사용할 수 있나요? 아니요, 홈 버전에는 없습니다.
  • 실수로 필수 프로그램을 차단하면 어떻게 되나요? 테스트 중에는 감사 모드를 사용하고 차단 이벤트를 모니터링하세요. 운영 환경에서 이러한 문제가 발생하는 경우, 영향을 받는 애플리케이션의 차단을 해제하기 위해 가능한 한 빨리 규칙을 수정해야 합니다.
  • 몇 가지 유형의 규칙을 결합할 수 있나요? 편집기, 경로, 해시별로 조건을 혼합하여 필요한 만큼 추가할 수 있습니다.
  • 정교한 악성코드를 피할 수 있나요? 이는 위험을 크게 줄여주지만, 맬웨어 방지나 사용자 교육과 같은 다른 계층을 대체하지는 않습니다.

Windows 11의 AppLocker 관리가 처음에는 어려워 보일 수 있지만, 제대로 설정하면 위협 요소와 무단 소프트웨어 설치로부터 효과적으로 보호해 줍니다. 다음 단계와 팁을 따르면 Windows 11에서 AppLocker를 단계별로 효과적으로 구성 할 수 있습니다 . 앱 라이브러리가 변경됨에 따라 규칙을 정기적으로 검토하고 업데이트하는 것을 잊지 마세요. 또한, 예상치 못한 문제가 발생하지 않도록 항상 감사 모드를 사용하고 사전에 테스트를 실행하세요.