Windows Vista(윈도우 비스타)의 모든 에디션에 적용됩니다.

에디션 비교

사용자 계정 컨트롤 개요

UAC(사용자 계정 컨트롤)는 이 Windows 버전의 새 인프라 기술 집합으로 "맬웨어"라고 불리기도 하는 악성 프로그램이 시스템을 손상시키지 않도록 방지하는 데 도움을 주며 조직이 더 잘 관리되는 데스크톱을 배포할 수 있도록 도움을 줍니다.

UAC를 사용하면 관리자가 특별히 시스템에 대한 관리자 수준 액세스 권한을 부여하지 않은 경우 응용 프로그램 및 작업을 항상 관리자가 아닌 사용자 계정의 보안 컨텍스트에서 실행합니다. UAC는 무단 응용 프로그램의 자동 설치를 중지하고 실수로 시스템 설정을 변경하지 않도록 방지합니다.

UAC 작동 방법

이 Windows 버전에서는 사용자 수준이 표준 사용자와 관리자 두 가지가 있습니다. 컴퓨터에서 표준 사용자는 Users 그룹의 구성원이며 관리자는 Administrators 그룹의 구성원입니다.

이전 Windows 버전과 달리 표준 사용자 및 관리자 모두 기본적으로 표준 사용자의 보안 컨텍스트에서 리소스에 액세스하고 응용 프로그램을 실행합니다. 사용자가 컴퓨터에 로그온하는 경우 시스템에서 해당 사용자의 액세스 토큰을 만듭니다. 이 액세스 토큰에는 특정 SID(보안 식별자) 및 Windows 권한을 포함하여 해당 사용자에게 부여된 액세스 수준에 대한 정보가 있습니다. 관리자가 로그온하는 경우 이 Windows 버전에서는 해당 사용자에 대해 별도의 액세스 토큰을 두 개 즉, 표준 사용자 액세스 토큰과 관리자 액세스 토큰을 만듭니다. 표준 사용자 액세스 토큰에는 관리자 액세스 토큰과 동일한 사용자 특정 정보가 있지만 Windows 관리 권한 및 SID는 제거됩니다. 표준 사용자 액세스 토큰을 사용하여 관리 작업을 수행하지 않는 응용 프로그램("표준 사용자 응용 프로그램")을 시작합니다.

관리자가 관리 작업을 수행하는 응용 프로그램("관리자 응용 프로그램")을 실행해야 하는 경우 이 Windows 버전에서는 사용자에게 보안 컨텍스트를 표준 사용자에서 관리자로 변경하거나 “상승”할 것인지 묻는 메시지가 표시됩니다. 이러한 기본 관리자 사용자 환경이 관리자 승인 모드입니다. 이 모드에서는 특정 권한이 있어야 응용 프로그램을 관리자 응용 프로그램(관리자와 동일한 액세스 권한을 가지는 응용 프로그램)으로 실행할 수 있습니다.

관리자 응용 프로그램을 시작하는 경우 기본적으로 사용자 계정 컨트롤 메시지가 표시됩니다. 사용자가 관리자인 경우 메시지에서 응용 프로그램을 시작하도록 허용하거나 시작하지 않도록 선택할 수 있습니다. 사용자가 표준 사용자인 경우 사용자는 로컬 Administrators 그룹 구성원 계정의 사용자 이름 및 암호를 입력할 수 있습니다.

참고

참고

사용자 계정 컨트롤 메시지 동작은 그룹 정책을 사용하여 변경할 수 있습니다. 자세한 내용은 사용자 계정 컨트롤 메시지의 동작을 변경하는 방법을 참조하십시오

응용 프로그램을 디자인하는 경우 소프트웨어 개발자는 해당 응용 프로그램이 관리자 응용 프로그램인지 표준 사용자 응용 프로그램인지 식별해야 합니다. 응용 프로그램이 관리자 응용 프로그램으로 식별된 경우 Windows는 표준 사용자 응용 프로그램으로 처리합니다. 그러나 관리자는 응용 프로그램이 관리자 응용 프로그램으로 처리되도록 표시할 수도 있습니다.

추가 리소스

이 정보가 도움이 되었습니까?정보 평가가 무엇인지 알고 싶습니다.
감사합니다.
다른 의견을 추가하시겠습니까?
감사합니다. 보내주신 피드백은 콘텐츠를 지속적으로 개선하는 데 도움이 됩니다.
1200 400 이 정보가 도움이 되려면 어떻게 하면 되겠습니까? 제출 이 질문 건너뛰기 다른 의견을 추가하시겠습니까? 제출 아니요