윈도우11 디펜더 “이 설정은 관리자가 관리합니다.” 깔끔 해결
개인 PC에서 갑자기 실시간 보호가 꺼지거나 바이러스 및 위협 방지가 회색으로 잠겨 있고 붉은 문구로 “이 설정은 관리자가 관리합니다.”가 뜨면 대부분 정책(레지스트리·그룹정책) 강제값, 불법 인증툴 잔재, 애드웨어가 원인인 경우가 많습니다.
아래 내용을 차근히 따라가면 과도하게 잠긴 정책을 정상값으로 되돌리고 디펜더 기능을 다시 켤 수 있습니다.
가장 먼저 할 일: 기본 점검과 백업
레지스트리를 건드리기 전 복원지점을 만들어두면 안전합니다.
작업 표시줄 검색에서 복원 지점 만들기를 열어 시스템 보호를 켠 뒤 만들기를 선택합니다.
기본 점검으로는 타사 백신의 실시간 보호를 끄거나 제거한 뒤 재부팅하고, Windows Update 대기 중 업데이트와 재시작을 먼저 처리합니다.
디펜더가 완전히 꺼져 있더라도 오프라인 검사나 전용 제거툴로 애드웨어 흔적을 한 번 정리해두면 이후 조치가 더 잘 먹힙니다.
레지스트리로 정책 강제 해제
Win+R → regedit 실행 후 아래 경로를 순서대로 점검합니다.
잘못된 레지스트리 수정은 시스템 문제를 유발할 수 있으니 필요한 항목만 정확히 수정합니다. ```
실시간 보호 되살리기
경로: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
값: DisableRealtimeMonitoring을 더블 클릭해 값 데이터를 0으로 변경합니다.
변경 후 설정 > 개인정보 및 보안 > Windows 보안 > 바이러스 및 위협 방지에서 실시간 보호가 켜지는지 확인합니다.
클라우드 기반 보호·자동 샘플 전송
경로: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet
값: LocalSettingOverrideSpynetReporting, SubmitSamplesConsent가 있으면 삭제합니다.
이후 설정 앱에서 클라우드 기반 보호와 자동 샘플 전송을 활성화합니다.
스마트스크린(앱 및 파일 검사)
경로: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
값: EnableSmartScreen, ShellSmartScreenLevel이 있으면 삭제합니다.
브라우저 및 파일 실행 시 경고가 다시 동작합니다.
바이러스 및 위협 방지 전반
경로: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
값: DisableAntiSpyware가 보이면 삭제하고 Windows 보안을 다시 열어 기능이 복구되었는지 확인합니다. 변경 사항이 바로 반영되지 않으면 재부팅합니다.
그룹 정책으로 잠금 해제(프로/엔터프라이즈)
Win+R → gpedit.msc 실행 후 아래 항목이 사용으로 강제되어 있다면 구성 안 함으로 되돌립니다.
이 단계는 기업 정책으로 묶여 있던 디펜더오류를 정석으로 푸는 방법입니다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Microsoft Defender Antivirus에서 Microsoft Defender Antivirus 사용 안 함이 구성 안 함인지 확인합니다. 또한 실시간 보호, MAPS(클라우드 보호), 샘플 제출 관련 정책이 과도하게 제한되어 있다면 모두 구성 안 함으로 변경합니다.
PowerShell로 빠르게 초기화
관리자 권한 PowerShell을 열고 다음 명령을 순서대로 실행하면 실시간 보호, 클라우드 보호, 샘플 전송이 정상값으로 돌아갑니다. 보안설정 표준화가 필요할 때 유용합니다.
Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -MAPSReporting 2
Set-MpPreference -SubmitSamplesConsent 1
설명: -MAPSReporting 2는 고급 클라우드 보호, -SubmitSamplesConsent 1은 안전한 샘플만 자동 전송입니다.
자주 묻는 각종 오류와 추가 해결 방법
```“0x800704ec” 오류가 뜨며 Windows 보안이 열리지 않는 경우
대개 그룹 정책 또는 타사 백신에 의해 차단된 상황입니다. 타사 백신을 완전히 제거하거나 자체 보호 기능을 해제한 뒤 재부팅합니다. 이어서 gpedit 경로에서 사용 안 함 정책을 구성 안 함으로 바꿉니다. 레지스트리의 DisableAntiSpyware와 DisableRealtimeMonitoring 값도 함께 점검합니다.
Windows 보안 앱이 빈 화면만 보일 때
앱 설정 초기화가 효과적입니다. 설정 > 앱 > 설치된 앱 > Windows 보안 > 고급 옵션 > 복구에서 복구 또는 재설정을 진행합니다. Microsoft Store에서 Windows 보안 앱 업데이트가 보이면 적용합니다.
서비스가 꺼져 있는 경우
서비스 관리자에서 Windows Security Center 서비스(wscsvc)와 Microsoft Defender Antivirus 서비스(WinDefend)가 실행 중인지 확인합니다.
비활성이라면 시작 유형을 자동으로 두고 시작합니다.
레지스트리 정책을 정리해도 서비스가 꺼져 있으면 기능이 회색으로 보일 수 있습니다.
기업이나 학교 계정으로 로그인한 PC
조직 정책이 우선합니다. 이 설정은 관리자가 관리합니다. 문구가 계속 나온다면 Azure AD/Intune이나 로컬 도메인 GPO가 덮어쓰는 중일 수 있습니다.
이 경우 로컬 변경은 재부팅 뒤 원복됩니다. 개인 용도라면 조직 계정을 로그아웃하고 로컬/개인 MS 계정으로 전환한 뒤 위 단계를 적용합니다.
불법 인증 툴 흔적이 남아 재발하는 경우
정책 값을 되돌린 뒤에도 다시 잠기면 스케줄러나 시작 프로그램에 남은 스크립트가 레지스트리를 재설정하고 있을 수 있습니다. 작업 스케줄러에서 수상한 작업을 정리하고 시작 프로그램과 서비스, 브라우저 확장 프로그램을 점검합니다. 필요한 경우 신뢰할 수 있는 악성코드제거 툴로 정밀 검사합니다.
스캔이 오류로 중단될 때
시스템 파일 손상을 의심합니다. 관리자 명령 프롬프트에서 다음을 실행해 복구합니다.
sfc /scannow
```
DISM /Online /Cleanup-Image /RestoreHealth
```
재부팅 후 다시 꺼지는 실시간 보호
타사 백신과 충돌이 가장 흔한 원인입니다. 완전 제거(제조사 전용 제거툴 포함) 후 디펜더 상태를 확인합니다. 실시간보호가 정상으로 유지되면 충돌이 원인이었습니다.
스마트스크린만 회색으로 비활성
브라우저 정책이나 System 정책이 남아 있을 가능성이 큽니다. 상단 레지스트리 섹션의 Windows\System 값을 다시 확인하고 Microsoft Edge의 개인정보, 검색 및 서비스에서 보안 관련 항목을 기본값으로 되돌립니다.
마무리 점검과 권장 설정
정책을 복구했다면 Windows 보안에서 빠른 검사 → 전체 검사 순서로 검사를 마치고, 랜섬웨어 보호의 제어된 폴더 액세스를 상황에 맞게 켜두면 PC보안이 한층 강화됩니다. 마지막으로 설정 > 개인정보 및 보안 > Windows 보안 > 바이러스 및 위협 방지 설정 > 변조 방지를 켜두면 다시는 임의 정책 변경으로 Windows문제해결 상황이 반복되는 것을 예방할 수 있습니다. 필요 시 위의 PowerShell 명령으로 WindowsDefender 기본값을 재적용해 레지스트리수정을 최소화하는 것도 좋은 방법입니다.
자주 하는 질문
```타사 백신을 쓰면 디펜더는 자동으로 꺼지나요?
대부분의 정식 백신은 설치 시 디펜더 실시간 보호를 일시 비활성화합니다. 제거하면 자동으로 복귀해야 하며, 복귀하지 않으면 본문 정책 복구 단계를 적용합니다.
홈 에디션이라 그룹 정책 편집기가 없는데 어떻게 하나요?
레지스트리 수정과 PowerShell 명령만으로 동일한 효과를 낼 수 있습니다. 상단 경로와 명령을 그대로 적용하면 됩니다.
정책을 모두 되돌렸는데도 회색 잠금이 계속돼요
조직 정책 또는 잔존 스크립트 가능성이 큽니다. 새 로컬 계정을 만들어 비교해보고, 작업 스케줄러와 시작 프로그램을 점검한 뒤 SFC/DISM까지 진행합니다.
샘플 자동 전송이 꺼져 있으면 위험한가요?
직접적인 위험은 아니지만 신종 위협 대응 속도가 떨어질 수 있습니다. 최소한 안전한 샘플 자동 전송 설정을 권장합니다.
레지스트리 변경 후 바로 효과가 없어요
서비스 캐시나 세션 때문에 지연될 수 있습니다. 재부팅 또는 WinDefend·wscsvc 서비스 재시작 후 다시 확인합니다.
댓글
댓글 쓰기