관리자 계정을 주요 계정으로 사용하지 말아야 하는 이유

대부분의 사람들은 기본 컴퓨터 계정으로 관리자 계정을 사용합니다. 그러나 이와 관련된 보안 위험이 있습니다. 악성 프로그램이나 공격자가 사용자 계정을 제어할 수 있다면, 표준 계정보다 관리자 계정으로 더 많은 피해를 줄 수 있습니다. 표준 계정을 주요 계정으로 사용하고 관리자 변경이 필요할 때 일시적으로 권한을 상승시켜 자신을 보호할 수 있습니다.

관리자 계정과 표준 계정의 차이점은 무엇인가요?

admin-account-standard-account-security-1

관리자 계정(또는 admin 계정)은 기본적으로 컴퓨터에서 가장 강력한 계정 유형입니다. 이들은 기계에서 거의 모든 작업을 수행할 수 있는 권한을 가지고 있습니다. 사무실의 IT 직원들을 생각해 보세요. 특정 작업을 수행하기 전에 그들에게 요청해야 합니다. 모든 컴퓨터에는 최소한 하나의 관리자 사용자가 필요합니다.

표준 계정은 더 제한적입니다. 이들이 제한되는 방식은 운영 체제 및 OS 유형에 따라 다를 수 있습니다. 일반적으로 표준 계정은 새로운 소프트웨어를 설치하거나 중요한 시스템 파일에 접근할 수 없습니다. 사용자 파일에 접근하고 대부분의 일상적인 작업을 수행할 수 있지만, 일반적으로 표준 계정은 컴퓨터에 심각하거나 영구적인 변경을 하는 것이 금지되어 있습니다.

비관리자 계정은 다양한 방법으로 잠글 수 있습니다. 사용자 제어를 통해 관리자는 사용자 계정에 대해 훨씬 더 엄격한 제한을 설정할 수 있습니다. 이는 특정 애플리케이션 및 URL을 금지하는 것부터 일일 시간 제한을 설정하는 것까지 다양합니다.

표준 계정이 관리자 계정보다 더 안전한 이유는 무엇인가요?

admin-account-standard-account-security-2

관리자 계정은 기계에서 거의 원하는 모든 작업을 수행할 수 있는 절대적인 권한을 가지고 있습니다. 하드웨어 장치의 소유자 또는 주요 사용자로서 관리자 계정을 주요 계정으로 사용하는 것이 합리적일 수 있습니다. 그러나 이와 관련된 보안 위험이 있습니다. 사용자 계정 아래에 악성 소프트웨어가 설치되면, 그 악성 소프트웨어는 사용자가 할 수 있는 모든 작업을 수행할 수 있습니다. 따라서 사용자 계정의 권한이 많을수록 사용자 계정이 줄 수 있는 피해가 더 커집니다.

표준 계정은 그렇게 많은 유연성이 없습니다. 표준 계정 아래에 설치된 악성 소프트웨어는 시스템 파일에 손상을 줄 수 있는 변경을 할 수 없습니다. 그리고 표준 계정에 접근한 공격자는 해당 사용자의 파일에만 접근할 수 있습니다. 결과적으로, 표준 계정의 제한은 적대자나 악성 프로그램이 귀하의 계정에 접근할 경우 귀하에게 유리하게 작용합니다.

표준 계정 만들기

표준 계정을 사용해 보려면, 꽤 쉽습니다. 개인 기기를 다루고 있다면, 먼저 새로운 관리자 계정을 만들어야 합니다. 시스템 변경을 위해서는 컴퓨터에 최소한 하나의 관리자가 필요합니다. 그런 다음, 기본 사용자 계정을 표준 사용자 계정으로 변경해야 합니다. 어떤 이유로든 이미 보조 관리자 계정이 있다면, 새 계정을 만드는 단계를 건너뛸 수 있습니다.

Windows

  1. “설정” 앱을 엽니다.

  2. “계정” 아이콘을 클릭합니다.

create-standard-user-account-windows-2

  1. 사이드바에서 “가족 및 기타 사용자”를 선택합니다.

create-standard-user-account-windows-3

  1. “기타 사용자” 아래에서 “이 PC에 다른 사람 추가”를 클릭합니다.

create-standard-user-account-windows-4

  1. “이 사람의 로그인 정보를 가지고 있지 않습니다”를 클릭한 다음 “Microsoft 계정 없이 사용자 추가”를 클릭하여 Microsoft 계정 검색을 건너뜁니다. 나중에 추가할 수 있습니다. Windows Home 사용자는 이 단계를 보지 못할 수 있습니다.

create-standard-user-account-windows-5

create-standard-user-account-windows-6

  1. 새 관리자 계정의 사용자 이름, 비밀번호 및 비밀번호 힌트를 입력합니다. “다음”을 클릭하여 계정 생성을 완료합니다.

create-standard-user-account-windows-7a

  1. 계정 이름을 클릭하고 “계정 유형 변경” 버튼을 클릭합니다.

create-standard-user-account-windows-10

  1. 드롭다운 메뉴에서 “관리자”를 선택합니다. 이 변경 사항이 완전히 적용되려면 컴퓨터를 재시작해야 할 수 있습니다.

create-standard-user-account-windows-11

  1. 새 관리자 계정으로 로그인합니다.

  2. 다시 “가족 및 기타 사용자” 창으로 이동합니다. 사용자 계정을 클릭하고 계정 유형을 “표준 사용자”로 변경합니다.

create-standard-user-account-windows-12

create-standard-user-account-windows-13

  1. UAC 프롬프트가 나타나면, 새 관리자 계정의 사용자 이름과 비밀번호를 입력하여 진행합니다.

macOS

  1. 시스템 환경설정을 엽니다.

  2. 하단 행에서 “사용자 및 그룹”을 선택합니다.

create-standard-user-account-macos-1

  1. 잠금을 클릭하고 비밀번호를 입력하여 창을 잠금 해제합니다.

create-standard-user-account-macos-2

  1. “+” 버튼을 클릭하여 새 계정을 생성합니다.

create-standard-user-account-macos-3

  1. “새 계정” 드롭다운 메뉴에서 “관리자”를 선택합니다.

create-standard-user-account-macos-4

  1. 원하는 대로 사용자 이름과 비밀번호를 설정합니다. 하단에서 “이 컴퓨터를 관리할 수 있는 사용자 허용”이 체크되어 있는지 확인합니다.

create-standard-user-account-macos-51

  1. 현재 사용자에서 로그아웃한 다음, 새 사용자로 로그인합니다.

create-standard-user-account-macos-6

create-standard-user-account-macos-7a

  1. 사이드바에서 이전 계정을 선택하고 “이 컴퓨터를 관리할 수 있는 사용자 허용” 상자의 체크를 해제하여 관리자 사용자를 표준 사용자로 전환합니다.

create-standard-user-account-macos-8

  1. 프롬프트가 나타나면, 계정을 다운그레이드하기 위해 컴퓨터를 재시작합니다.

create-standard-user-account-macos-9

  1. 사용자 계정으로 다시 로그인하고 정상적으로 사용합니다. 관리자 작업을 수행해야 할 때 새 관리자 사용자의 사용자 이름과 비밀번호를 입력합니다.

create-standard-user-account-macos-11

결론

표준 사용자 계정을 사용하는 것이 약간 더 번거로울 수 있지만, 보안 실패 시 귀하를 보호할 수 있는 보안 이점을 제공합니다.

이미지 출처: Freepik에서 디자인됨