제어된 폴더 액세스 구성


신뢰할 수 없는 응용 프로그램에 대한 제어된 폴더 액세스를 사용하거나 사용하지 않도록 설정합니다. 신뢰할 수 없는 앱의 시도를 차단, 감사 또는 허용하도록 선택할 수 있습니다.
- 문서 폴더와 같은 보호된 폴더의 파일 수정 또는 삭제
- 디스크 섹터에 쓰기

보호된 폴더에서 파일을 수정하거나 삭제하는 것은 허용하면서 디스크 섹터에 쓰기만 차단하거나 감사하도록 선택할 수도 있습니다.

Microsoft Defender 바이러스 백신은 신뢰할 수 있는 응용 프로그램을 자동으로 결정합니다. 허용된 응용 프로그램 구성 GP 설정에서 신뢰할 수 있는 응용 프로그램을 추가할 수 있습니다.
기본 시스템 폴더는 자동으로 보호되지만 보호된 폴더 구성 GP 설정에서 폴더를 추가할 수 있습니다.

차단:
다음 작업이 차단됩니다.
- 신뢰할 수 없는 앱에서 보호된 폴더의 파일 수정 또는 삭제 시도
- 신뢰할 수 없는 앱에서 디스크 섹터에 쓰기 시도
Windows 이벤트 로그는 이러한 차단을 응용 프로그램 및 서비스 로그 > Microsoft > Windows > Windows Defender > 작업 > ID 1123에 로그합니다.


사용 안 함:
다음 작업은 차단되지 않으며 실행이 허용됩니다.
- 신뢰할 수 없는 앱에서 보호된 폴더의 파일 수정 또는 삭제 시도
- 신뢰할 수 없는 앱에서 디스크 섹터에 쓰기 시도
이러한 시도는 Windows 이벤트 로그에 기록되지 않습니다.


감사 모드:
다음 작업은 차단되지 않으며 실행이 허용됩니다.
- 신뢰할 수 없는 앱에서 보호된 폴더의 파일 수정 또는 삭제 시도
- 신뢰할 수 없는 앱에서 디스크 섹터에 쓰기 시도
Windows 이벤트 로그는 이러한 시도를 응용 프로그램 및 서비스 로그 > Microsoft > Windows > Windows Defender > 작업 > ID 1124에 로그합니다.


디스크 수정만 차단:
다음 작업이 차단됩니다.
- 신뢰할 수 없는 앱에서 디스크 섹터에 쓰기 시도
Windows 이벤트 로그는 이러한 시도를 응용 프로그램 및 서비스 로그 > Microsoft > Windows > Windows Defender > 작업 > ID 1123에 로그합니다.

다음 작업은 차단되지 않으며 실행이 허용됩니다.
- 신뢰할 수 없는 앱에서 보호된 폴더의 파일 수정 또는 삭제 시도
이러한 시도는 Windows 이벤트 로그에 기록되지 않습니다.


디스크 수정만 감사:
다음 작업은 차단되지 않으며 실행이 허용됩니다.
- 신뢰할 수 없는 앱에서 디스크 섹터에 쓰기 시도
- 신뢰할 수 없는 앱에서 보호된 폴더의 파일 수정 또는 삭제 시도
보호된 디스크 섹터에 쓰려는 시도만 (응용 프로그램 및 서비스 로그 > Microsoft > Windows > Windows Defender > 작업 > ID 1124에 있는) Windows 이벤트 로그에 기록됩니다.
보호된 폴더의 파일을 수정하거나 삭제하려는 시도는 기록되지 않습니다.

구성되지 않음:
사용 안 함과 동일합니다.

지원: Windows Server, Windows 10 버전 1709 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
Value NameEnableControlledFolderAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

내 폴더 보호 기능 구성


  1. 사용 안 함(기본값)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value0
  2. 차단
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value1
  3. 감사 모드
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value2
  4. 디스크 수정만 차단
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value3
  5. 디스크 수정만 감사
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access
    Value NameEnableControlledFolderAccess
    Value TypeREG_DWORD
    Value4


windowsdefender.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)