윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  • Windows 11은 기본적으로 안전하지만, 랜섬웨어 및 피싱 방지, 스마트 앱 제어, 코어 격리, BitLocker 암호화와 같은 주요 기능을 활성화하여 2026년에 보안을 더욱 강화할 수 있습니다. 정기적인 업데이트, 바이러스 검사, 표준 계정으로 전환하는 것도 위험을 줄이는 데 도움이 됩니다. 개인 정보 보호를 강화하려면 DNS over HTTPS, Windows 샌드박스, 임의 MAC 주소 사용을 권장합니다.

2026년 1월 2일 업데이트: Windows 11 은 운영 체제 중 가장 안전한 버전이지만, 사용자 지정 구성을 추가하고 모범 사례를 따르면 장치의 보안을 더욱 강화할 수 있습니다 .

최상의 보안을 위해 시스템 업데이트를 확인하고 바이러스 검사를 실시할 수 있습니다. 또한 랜섬웨어 및 피싱 방지, 방화벽, 생체 인증, 암호화, 스마트 앱 제어 및 코어 격리와 같은 최신 보안 기능을 구성할 수 있습니다.

신뢰할 수 없는 출처에서 애플리케이션을 설치해야 하는 경우 Windows 샌드박스를 사용하여 실제 설치를 위험에 빠뜨리지 않고 애플리케이션을 테스트할 수 있는 경량 가상 머신을 만들 수 있습니다.

가이드 에서는 2026년 윈도우 11에 가장 적합한 보안 설정들을 소개합니다. 

2026년에 변경해야 할 Windows 11 최고의 보안 설정

다음은 Windows 11에서 활성화, 구성 또는 비활성화할 수 있는 최적의 보안 설정입니다. (모든 설정을 구성할 필요는 없습니다. 자신의 상황에 가장 적합하다고 판단되는 설정만 사용하세요.)

1. 시스템 업데이트 설치

Windows 11에서 최신 업데이트를 설치하는 것은 장치와 파일을 안전하게 보호하는 가장 좋은 방법 중 하나입니다. 업데이트를 통해 버그가 수정되고 보안이 강화되며 시스템 성능이 향상될 수 있기 때문입니다.

Windows 11 업데이트를 수동으로 설치하려면 다음 단계를 따르세요.

  1. Windows 11에서 설정을 엽니다 .

     

     

  2. Windows 업데이트를 클릭하세요 .

  3. '업데이트 확인 ' 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. (선택 사항) "최신 업데이트가 제공되는 즉시 받기" 토글 스위치를 켜세요 .

  5. (해당되는 경우) 예정된 업데이트의 미리 보기를 적용하려면 "다운로드 및 설치" 버튼을 클릭하십시오 .

    참고: 선택적 업데이트에는 일반적으로 Microsoft가 다음 패치 화요일 배포에서 출시할 예정인 보안 관련 변경 사항이 포함되지 않습니다.

  6. '지금 다시 시작 ' 버튼을 클릭하세요 .

위 단계를 완료하면 업데이트가 있는 경우 Windows 11에 자동으로 다운로드 및 설치됩니다.

Windows 업데이트 설정을 사용하는 것 외에도 명령 프롬프트, PowerShell 및 Microsoft 업데이트 카탈로그 웹사이트와 같은 다양한 방법을 통해 시스템을 업데이트 할 수 있습니다.

1. 컴퓨터에 바이러스 검사를 하세요

Windows 11에는 Microsoft Defender Antivirus가 포함되어 있어 바이러스, 랜섬웨어, 스파이웨어, 루트킷 등 거의 모든 악성 프로그램을 탐지하고 제거합니다. 컴퓨터가 감염되었을 가능성이 있는 경우, 전체 검사 또는 오프라인 검사(특히 심각한 감염의 경우)를 실행하여 악성 프로그램이 없는지 확인하십시오. 타사 백신 소프트웨어를 사용하는 경우에도 주기적인 검사는 좋은 보안 습관입니다.

전체 바이러스 검사 

Windows 11에서 전체 바이러스 검사를 수행하려면 다음 단계를 따르세요.

  1. 시작 버튼을 여세요 .

  2. Windows 보안 을 검색 하고 맨 위에 있는 검색 결과를 클릭하여 앱을 엽니다.

  3. 바이러스 및 위협 방지를 클릭하세요 .

  4. "현재 위협" 섹션 아래에 있는 "검사 옵션 "을 클릭하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. 전체 시스템에서 바이러스 및 기타 악성 프로그램을 검사하려면 전체 검사 옵션을 선택하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. '지금 스캔' 버튼을 클릭하세요 .

위 단계를 완료하면 Microsoft Defender Antivirus가 컴퓨터에서 맬웨어를 검사합니다. 맬웨어가 감지되면 안티맬웨어 프로그램이 자동으로 위협 요소를 제거(또는 격리)합니다.

명령 프롬프트 및 PowerShell 에서도 바이러스 백신을 사용할 수 있습니다 .

오프라인 바이러스 검사

Windows 11에서 오프라인 바이러스 검사를 실행하려면 다음 단계를 따르세요.

  1. Windows 보안을 엽니다 .

  2. 바이러스 및 위협 방지를 클릭하세요 .

  3. "현재 위협" 섹션 아래에 있는 "검사 옵션 "을 클릭하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. “Microsoft Defender 오프라인 검사” 옵션을 선택하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. '지금 스캔' 버튼을 클릭하세요 .

  6. 스캔 버튼을 클릭하세요 .

위 단계를 완료하면 컴퓨터가 복구 환경으로 자동으로 다시 시작되고 Microsoft Defender가 전체 바이러스 검사를 시작합니다. Windows 11 바이러스 백신이 바이러스, 루트킷 또는 기타 유형의 악성 프로그램을 감지하면 자동으로 제거합니다.

주기적 스캔을 활성화합니다.

다른 백신 소프트웨어를 사용 중이라면, Windows 11에서 "주기적 검사" 기능을 활성화하는 것도 좋은 보안 방법입니다 . 이 기능은 다른 백신 소프트웨어가 놓쳤을 수 있는 위협 요소를 주기적으로 검사하고 제거합니다.

Windows 11용 Microsoft Defender Antivirus에서 "주기적 검사"를 활성화하려면 다음 단계를 따르세요.

  1. Windows 보안을 엽니다 .

  2. 바이러스 및 위협 방지를 클릭하세요 .

  3. “Microsoft Defender Antivirus 옵션” 설정을 클릭합니다 .

  4. 주기적 스캔 토글 스위치를 켜십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

위 단계를 완료하면 Windows 11 바이러스 백신이 "자동 유지 관리" 기능을 사용하여 성능 및 배터리 수명에 미치는 영향을 최소화하기 위해 최적의 시간에 검사를 실행합니다.

3. 랜섬웨어 보호 기능을 활성화합니다.

Windows 11의 "제어된 폴더 액세스" 는 랜섬웨어 공격으로부터 컴퓨터를 보호하도록 설계된 또 다른 훌륭한 내장 보안 기능입니다. 이 기능은 애플리케이션의 파일 변경 사항을 모니터링합니다. 블랙리스트에 등록된 앱이 보호된 폴더의 파일을 수정하려고 시도하면 시스템에서 의심스러운 활동을 알려줍니다.

Windows 11에서 랜섬웨어 방지 기능인 '제어된 폴더 액세스'를 활성화하려면 다음 단계를 따르세요.

  1. Windows 보안을 엽니다 .

  2. 바이러스 및 위협 방지를 클릭하세요 .

  3. "랜섬웨어 보호" 섹션에서 "랜섬웨어 보호 관리" 설정을 클릭합니다 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. "폴더 접근 제어" 토글 스위치를 켜세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

위 단계를 완료하면 Microsoft Defender Antivirus가 보호된 폴더를 모니터링하여 응용 프로그램이 파일을 수정하려고 시도하는지 확인합니다. 의심스러운 활동이 감지되면 위협에 대한 알림을 받게 됩니다.

해당 기능을 활성화하는 것만으로는 충분하지 않습니다. 다음 지침을 따르면 신뢰할 수 있는 애플리케이션이 차단되지 않도록 설정하고 기본 설정 외의 폴더 위치를 보호할 수 있습니다.

4. 피싱 방지 기능을 활성화하세요

Windows 11은 Microsoft Defender SmartScreen을 통해 향상된 피싱 방지 기능을 제공하여 악성 사이트 및 애플리케이션으로부터 암호를 보호합니다. 이 기능은 세 가지 주요 방식으로 작동합니다.

  • 신뢰할 수 없는 사이트 또는 앱 경고: 신뢰할 수 없는 웹사이트나 애플리케이션에 계정 비밀번호를 입력할 때 경고 메시지를 표시합니다.
  • 평문 비밀번호 저장 경고: 어떤 애플리케이션에서든 비밀번호를 평문으로 저장하려고 하면 알려줍니다.
  • 비밀번호 재사용 알림: 여러 계정에서 동일한 비밀번호를 재사용하지 않도록 경고합니다. 이러한 행위는 해커가 사용자의 정보를 탈취하기 쉽게 만들 수 있습니다.

이 보호 기능은 Microsoft 계정, 로컬 계정, Active Directory 및 Azure Active Directory에 적용됩니다. 하지만 암호를 사용하는 경우에만 작동합니다. 따라서 피싱 방지 기능을 활성화하려면 Windows Hello를 비활성화해야 합니다.

이 기능은 꼭 필요한 경우이거나 이미 Windows Hello를 사용하고 있지 않은 경우에만 사용하는 것을 권장합니다. 그렇지 않은 경우에는 암호 키를 사용하는 것이 더 나을 것입니다(아래 지침 참조).

Windows 11에서 피싱 방지 기능을 활성화하려면 다음 단계를 따르세요. 

  1. 설정을 엽니다 .

  2. 계정을 클릭하세요 .

  3. 로그인 옵션 탭을 클릭하세요 .

  4. "추가 설정" 섹션에서 "보안 강화를 위해 이 장치에서 Microsoft 계정에 대해서만 Windows Hello 로그인을 허용" 토글 스위치를 끄십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. "로그인 방법" 섹션에서 사용 가능한 Windows Hello 옵션 (얼굴 인식, 지문 인식 또는 PIN)을 선택하세요 .

  6. 제거 버튼을 클릭하세요 .

  7. 제거 버튼을 다시 클릭하세요 .

  8. Microsoft 계정 암호를 확인하세요.

  9. 확인 버튼을 클릭하세요 .

  10. Windows 보안을 엽니다 .

  11. 앱 및 브라우저 제어를 클릭하세요 .

  12. “평판 기반 보호 설정” 옵션을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  13. 보안 기능을 활성화하려면 "피싱 방지" 토글 스위치를 켜십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  14. 신뢰할 수 없는 웹사이트나 프로그램에 접속했을 때 경고를 표시하려면 "악성 앱 및 사이트 경고" 옵션 을 선택하세요 .

  15. 새 계정을 만들거나 웹사이트 또는 프로그램의 정보를 업데이트할 때 동일한 비밀번호를 사용하지 않도록 하려면 "비밀번호 재사용에 대한 알림" 옵션 을 선택하세요 .

  16. 텍스트 편집기에 암호를 평문으로 저장하지 않도록 경고하려면 "안전하지 않은 암호 저장 방식에 대해 경고" 옵션 을 선택하십시오 .

위 단계를 완료하면 "향상된 피싱 방지" 기능이 신뢰할 수 없는 앱이나 웹사이트에 비밀번호를 입력할 때 경고를 표시하고, 비밀번호를 변경하여 누군가가 계정에 무단으로 접근할 가능성을 줄일 수 있는 옵션을 제공합니다.

텍스트 편집기나 오피스 앱은 사용자 자격 증명을 보호하도록 설계되지 않았기 때문에 이러한 응용 프로그램에서 암호를 재사용하거나 저장하려고 하면 경고 메시지가 표시됩니다.

5. 웹사이트 및 앱용 암호를 생성하세요.

패스키는 기존 암호를 대체하여 웹사이트 및 애플리케이션에 로그인할 때 안전하고 편리한 방법을 제공합니다. 암호 대신 공개 키 암호화를 사용하여 계정과 연결된 고유한 암호화 키 쌍을 생성합니다. 이 키 쌍은 Windows 11 장치에 안전하게 저장됩니다. 이후 서비스에 다시 액세스할 때는 Windows Hello(얼굴 인식, 지문 또는 PIN과 같은 생체 인식 사용)를 사용하여 인증하므로 암호를 입력할 필요가 없습니다.

이 방식은 로그인 과정에서 비밀번호를 제거하여 보안을 강화하고, 해커가 계정을 침해하기 훨씬 어렵게 만듭니다. 패스키는 마이크로소프트, 구글, 애플, 아마존, 페이팔 등 주요 기업들이 채택한 광범위한 보안 표준의 일부로, 플랫폼 전반에 걸쳐 통합되고 안전한 인증 환경을 제공하는 것을 목표로 합니다.

암호 키를 만들 려면 지원되는 서비스 또는 응용 프로그램의 계정 보안 설정으로 이동하여 안내에 따라 암호 키 인증을 설정하세요. 설정이 완료되면 Microsoft 계정을 사용하여 여러 장치에서 암호 키를 동기화할 수 있으므로 모든 Windows 11 장치에서 원활하게 액세스할 수 있습니다. 일부 온라인 서비스는 로그인 과정에서 암호 키 설정 옵션을 제공하기도 합니다.

다음 예시는 Google 계정에 사용할 암호를 생성하는 방법을 보여줍니다.

  1. Microsoft Edge (또는 Google Chrome )를 엽니다 .

  2. Google 계정을 여세요 .

  3. 로그인 후 웹 서비스 계정 설정을 엽니다.

  4. "패스키 로그인" 옵션을 켜세요 .

  5. “암호 키 생성” 옵션 을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. 계속 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. Windows Hello에서 계정 자격 증명을 확인하세요.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. 확인 버튼을 클릭하세요 .

  9. 완료 버튼을 클릭하세요 .

위 단계를 완료하면 암호 키가 토큰으로 컴퓨터에 다운로드됩니다. 다음에 서비스(또는 앱)에 액세스할 때는 서비스 암호 대신 Windows Hello 인증을 사용하여 로그인 프로세스를 완료할 수 있습니다.

토큰은 기기별로만 유효하므로, 서비스를 이용하려는 모든 기기에 패스키를 생성해야 합니다. 패스키는 설정 > 계정 > 패스키 에서 확인하고 삭제할 수 있습니다 .

6. 방화벽 설정을 확인하세요

Microsoft Defender 방화벽은 들어오고 나가는 네트워크 트래픽을 모니터링하여 미리 정의된 규칙에 따라 연결을 허용하거나 차단함으로써 무단 액세스로부터 컴퓨터와 정보를 보호합니다. 이 기능은 기본적으로 활성화되어 있어야 하지만, 활성화되어 있지 않다면 확인하고 활성화하는 것이 좋습니다.

Windows 보안을 통해 방화벽을 활성화하려면 다음 단계를 따르세요. 

  1. Windows 보안을 엽니다 .

  2. 방화벽 및 네트워크 보호를 클릭하세요 .

  3. 활성 네트워크 옵션을 클릭하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. "Microsoft Defender 방화벽" 토글 스위치를 켜서 방화벽을 끄십시오.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

위 단계를 완료하면 활성 네트워크 프로필에 대해 방화벽이 켜집니다.

7. DNS over HTTPS(DoH)를 활성화합니다.

인터넷 서핑 시 보안 및 개인 정보 보호를 강화하려면 DNS over HTTPS(DoH)를 활성화해야 합니다.

DNS over HTTPS는 HTTPS(Hypertext Transfer Protocol Secure) 프로토콜을 사용하여 DNS(Domain Name System) 쿼리를 암호화하도록 설계된 네트워킹 프로토콜입니다. 이를 통해 개인 정보 보호를 강화하고 DNS 트래픽을 보고 조작할 수 있는 해커의 공격을 최소화합니다.

Google Chrome이나 Mozilla Firefox 같은 일부 애플리케이션은 이미 이 기능을 지원하지만, Windows 11에서도 설정할 수 있습니다. 설정 방법은 다음과 같습니다.

  1. 설정 앱을 엽니다 .

  2. '네트워크 및 인터넷' 을 클릭하세요 .

  3. 활성화된 연결 유형에 따라 이더넷 또는 Wi-Fi 탭을 클릭하십시오 .

    참고: Wi-Fi에 연결되어 있는 경우, 연결 속성을 클릭하여 설정에 액세스하세요.

  4. "DNS 서버 할당" 설정에서 편집 버튼을 클릭합니다 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. 드롭다운 메뉴에서 ' 수동' 옵션을 선택하세요 .

  6. IPv4 토글 스위치를 켜세요 .

  7. "기본 DNS" 및 "보조 DNS" 섹션에서 지원되는 서비스 중 하나의 기본 및 보조 DoH IP 주소를 지정하십시오. 예를 들어 Cloudflare(1.1.1.1 및 1.0.0.1) 또는 Google(8.8.8.8 및 8.8.4.4)을 사용할 수 있습니다.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. "HTTPS를 통한 DNS" 드롭다운 메뉴를 사용하고 " 켜기(자동 템플릿)"  옵션을 선택하세요. 이렇게 하면 모든 DNS 트래픽이 암호화되어 전송되지만, 다른 암호화 설정을 선택할 수도 있습니다.

  9. "일반 텍스트로 대체" 토글 스위치를 끄십시오 .

    팁: 이 기능을 활성화하면 시스템에서 DNS 트래픽을 암호화하지만, 쿼리는 암호화 없이 전송할 수 있습니다.

  10. 저장 버튼을 클릭하세요 .

위 단계를 완료하면 컴퓨터는 더욱 안전하고 개인적인 환경을 위해 HTTPS 프로토콜을 통해 DNS 트래픽을 암호화합니다.

자세한 내용과 DoH 설정이 제대로 작동하는지 확인하는 방법은 다음 지침을 참조하십시오 .

8. Windows Hello 얼굴 또는 지문 활성화

Windows 11의 최적 보안 설정 중 하나로 Windows Hello를 사용할 수 있습니다. Windows Hello를 사용하면 얼굴이나 지문과 같은 생체 정보를 추가하여 프로필에 로그인함으로써 컴퓨터 보안을 강화할 수 있습니다. 생체 정보 인식 하드웨어가 내장된 장치가 없는 경우, Windows Hello를 설정하려면 호환되는 얼굴 인식 카메라 또는 지문 인식기를 구입해야 합니다.

얼굴 인식 인증을 활성화합니다.

Windows 11에서 Windows Hello 얼굴 인식 기능을 사용하여 컴퓨터 잠금 해제를 구성하려면 다음 단계를 따르세요.

  1. 설정을 엽니다 .

  2. 계정을 클릭하세요 .

  3. 오른쪽에 있는 로그인 옵션 페이지를 클릭하세요 .

  4. "로그인 방법" 섹션에서 "얼굴 인식(Windows Hello)" 설정 을 선택하세요 .

  5. 설정 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. 시작하기 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. 현재 비밀번호(또는 PIN)를 확인하세요.

  8. Windows 11에서 얼굴 인식 프로필을 생성하려면 카메라를 직접 바라보세요.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. 닫기 버튼을 클릭하세요 .

위의 단계를 모두 완료하면 컴퓨터를 잠그고( Windows 키 + L ) 카메라를 보고 로그인할 수 있습니다.

지문 인증을 활성화합니다.

지문 인식기를 사용하여 Windows Hello를 설정하려면 다음 단계를 따르세요. 

  1. 설정을 엽니다 .

  2. 계정을 클릭하세요 .

  3. 로그인 옵션을 클릭하세요 .

  4. "로그인 방법" 섹션에서 "지문 인식" 설정을 선택하세요 .

  5. Windows Hello 지문 옵션을 활성화하려면 설정 버튼을 클릭하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. 시작하기 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. 계정 비밀번호를 확인하세요.

  8. 마법사의 안내에 따라 지문 센서를 터치하세요.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. 화면에 나타나는 지시에 따라 다양한 각도에서 지문을 촬영하세요.

위 단계를 완료하면 기기를 잠그고 지문 인식기를 사용하여 손가락으로 로그인할 수 있습니다.

9. 동적 잠금 활성화

다이내믹 락 은 Windows 11에 내장된 보안 기능으로, 블루투스로 연결된 기기(예: 휴대폰 또는 웨어러블 기기)가 가까이 있을 경우 사용자가 자리를 비우면 컴퓨터를 잠가 보안을 강화합니다.

Windows 11에서 동적 잠금을 활성화하려면 다음 단계를 따르세요.

  1. 주변 장치를 켜세요.

  2. 기기의 블루투스 페어링 옵션을 켜서 기기가 검색 가능하도록 하세요.

  3. Windows 11에서 설정을 엽니다 .

  4. 블루투스 및 장치를 클릭하세요 .

  5. 무선 기능을 활성화하려면 블루투스 토글 스위치를 켜십시오 (해당되는 경우).

  6. ' 장치 추가' 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. 블루투스 옵션을 선택하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. 목록에서 블루투스 장치를 선택하세요.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. 화면에 나타나는 지시사항을 따르십시오(해당되는 경우).

  10. 계정을 클릭하세요 .

  11. 로그인 옵션 탭을 클릭하세요 .

  12. 동적 잠금 설정을 선택하십시오 .

  13. "자리를 비울 때 Windows에서 자동으로 장치를 잠그도록 허용" 옵션을 선택하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

위 단계를 완료하면 블루투스 장치가 컴퓨터 근처에 없을 때 Windows 11은 30초 동안 아무런 활동이 없으면 화면을 끄고 계정을 잠급니다.

10. 원치 않는 앱 차단

Windows 보안에는 악성 앱으로부터 설치를 보호하는 기능이 있습니다. "평판 기반 보호" 라고 하는 이 기능은 디자인이 조악하거나 유해한 앱과 같이 Windows 11에서 예기치 않은 동작을 일으킬 수 있는 평판이 낮은 앱을 감지하고 차단합니다.

원치 않는 앱으로부터 Windows 11을 보호하기 위해 평판 기반 보호 기능을 활성화하려면 다음 단계를 따르세요.

  1. Windows 보안을 엽니다 .

  2. 앱 및 탐색 제어를 클릭하세요 .

  3. "평판 기반 보호" 섹션에서 "평판 기반 보호 설정"  옵션을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. "원치 않는 앱 차단" 토글 스위치를 켜세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. '앱 차단' 옵션을 선택하세요 .

  6. '다운로드 차단' 옵션을 선택하세요 .

위 단계를 완료하면 Windows 11에서 평판이 낮아 문제를 일으킬 수 있는 앱을 감지하고 차단할 수 있습니다.

11. 암호화를 활성화합니다.

BitLocker는 보안 측면에서 최고의 기능 중 하나로 꼽히는 또 다른 기능으로, 드라이브를 암호화하여 컴퓨터에 저장된 문서, 사진 및 기타 모든 데이터에 대한 무단 접근을 차단할 수 있습니다.

이 기능은 Windows 11 Pro, Enterprise 및 Education 에디션에서만 사용할 수 있습니다. 하지만 Windows 11 Home에서는 일부 장치에서 "장치 암호화"를 사용할 수 있습니다.

It’s important to note that starting with the release of Windows 11 24H2 and subsequent releases, the system will automatically enable device encryption on new installations.

Enable device encryption on Windows 11 Pro

To configure BitLocker on a Windows 11 drive, use these steps:

  1. Open Settings.

  2. Click on Storage.

  3. Click on Advanced storage settings under the “Storage management” section.

  4. Click on Disks & volumes.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. Select the drive with the volume to encrypt.

  6. Choose the volume to enable BitLocker encryption and click the Properties button.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. Click the “Turn on BitLocker” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. Click the “Turn on BitLocker” option under the “Operating system drive” section.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. Select the “Save to your Microsoft account” option (recommended).

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  10. Click the Next button.

  11. Select the “Encrypt used disk space only” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  12. Click the Next button.

  13. Select the “New encryption mode” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  14. Click the Next button.

  15. Check the “Run BitLocker system check” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  16. Click the Restart now button.

After you complete the steps, the computer will restart to apply the encryption settings and enable BitLocker.

You can also enable encryption for secondary and external drives. And using BitLocker To Go, you can protect your data on USB flash drives.

Enable device encryption on Windows 11 Home

To configure BitLocker encryption on Windows 11 Home, use these steps:

  1. Open Settings.

  2. Click on Privacy & Security.

  3. Click the Device encryption page under the “Security” section.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. Turn on Device encryption to enable BitLocker on Windows 11 Home.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

Once you complete the steps, the feature will encrypt the entire system drive.

If you no longer need encryption, it’s possible to decrypt the drive using the same instructions.

12. Enable Smart App Control

On Windows 11, Smart App Control (SAC) is a security feature that locks the system down, allowing it to run only trusted apps or apps with valid certificates to prevent unwanted behaviors from untrusted applications.

To enable Smart App Control on Windows 11, use these steps:

  1. Open Windows Security.

  2. Click on App & browse control.

  3. Click on Smart App Control settings.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. Select the Evaluation option. 

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

After you complete the steps, the feature will run quietly in the background but not block anything. However, in this stage, the system will learn from your applications to determine whether the feature can run without affecting the experience. 

If Smart App Control can run as expected, the system will turn it on automatically. If the feature gets in the way, the system will automatically turn it off.

Once the evaluation is complete, the feature will enable automatically, but you won’t be able to turn it off. Additionally, if the system blocks an app, you won’t be able to unblock it unless you disable the feature, which will require a complete reinstallation of the operating system.

13. Enable Core Isolation

Core Isolation is a collection of security features that protect your computer from malicious code and hackers. One of the features available is memory integrity, which blocks different types of malware from compromising high-security processes in memory. 

The feature should be enabled by default on Windows 11, but if it’s not, you can use these steps:

  1. Open Start.

  2. Search for Windows Security and click the top result to open the app.

  3. Click on Device Security.

  4. Click the “Core isolation details” option under the “Core isolation” section.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. Turn on the “Memory integrity” toggle switch to enable the Core isolation.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. Restart the computer.

Once you complete the steps, the security feature will be enabled on Windows 11.

14. Windows Sandbox

The Windows Sandbox feature provides a full desktop virtualization experience for installing and testing untrusted applications, isolated from the main installation.

To enable Windows Sandbox on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click the Optional features page.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. Click the “More Windows features” setting under the “Related settings” section.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. Check the Windows Sandbox option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. Click the OK button.

  7. Click the Restart now button.

Once you complete the steps, you can run Windows Sandbox from the Start menu.

윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

Windows 11 Sandbox with clipboard redirection / Image: Microsoft

If you need to install an application, you can download the installer from the internet using the browser available on the virtual machine or from the main installation. Then, copy and paste the file onto the Windows Sandbox desktop and install it in the isolated environment.

15. Full backup

On Windows 11, a full backup is one of the best security practices to create a copy of the entire system. This allows you to recover in case of critical system problems, malware attacks like ransomware, hardware failure, or upgrading the primary drive. In addition, a backup can help you roll back to a previous installation after upgrading to a new feature update or hard drive.

You can always choose a third-party solution, but you can still use the (deprecated) legacy “System Image Backup” tool to save a full backup to a USB hard drive. 

To create a full backup on Windows 11, use these steps:

  1. Open Start.

  2. Search for Control Panel and click the top result to open the app.

  3. Click on System and Security.

  4. Click on File History.

  5. Click the “System Image Backup” option from the left pane.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. Click the “Create a system image” option from the left pane.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. Select the external drive to save the Windows 11 backup.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. Click the Next button.

  9. Click the Start backup button.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  10. Click the No button.

  11. Click the Close button.

Once you complete the steps, Windows 11 will create a full computer backup.

You will also receive the option to create a repair disk, but you can ignore it since you can use the Windows 11 bootable media to access the recovery settings to restore the backup.

In addition to periodically backing up your device, it’s recommended that you store your files in the cloud using third-party services like OneDrive. This approach will protect the files from hardware failure, ransomware, or theft.

Alternatively, copying your files to an external drive with a simple copy and paste (as long as you don’t have a lot of data) is another way to protect your documents, pictures, videos, and other files.

16. Switch from Administrator to Standard User account

Windows 11 offers two account types, including Administrator and Standard User, each with different permission levels. The Administrator type has full system access, enabling them to change settings, run elevated tasks, and perform any action. The Standard User type operates in a more restricted environment, able to use existing applications but unable to install new ones or modify system-wide settings.

Since using an account without restrictions can be a security risk, switching to a standard account is one of the best practices to improve security. You can create a new “Administrator” account only for management and change your account type to “Standard User.”

Create local administrator account

To create an administrator local account through the Settings app, use these steps:

  1. Open Start.

  2. Search for Settings and click the top result to open the app.

  3. Click on Accounts.

  4. Click the Other users page.

  5. Click the Add account button under the “Other users” section.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. Click the “I don’t have this person’s sign-in information” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. Click the “Add a user without a Microsoft account” option.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. Create an administrator account by confirming a name and password.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. Create security questions and answers to recover your account if you lose your password.

  10. Click the Next button.

  11. Select the newly created account and click the “Change account type” button.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  12. Select the Administrator option from the “Account type” setting.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  13. Click the OK button.

Once you complete the steps, the new account will appear on your Windows 11 device.

Switch to standard account

To change an “Administrator” account to a “Standard Users” account on Windows 11, use these steps:

  1. Sign out of your current account.

  2. Sign in to the newly created administrator account.

  3. Open Settings.

  4. Click on Accounts.

  5. Click the Other users page.

  6. Select the primary account.

  7. Click the “Change account type” button.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. Select the Standard User option from the “Account type” setting.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  9. Click the OK button.

After completing the steps, the original account will switch from “Administrator” to “Standard User” account type. You will be prompted to confirm the administrator credentials to make system changes or install new apps. You can still sign in to the administrator account to perform system changes.

17. Disable Remote Desktop 

Although the Remote Desktop feature allows you to access files and apps from another location or offer assistance without being present at the site, it also presents a security risk. It may help a malicious individual gain unauthorized access to the computer. As a best security practice, turn off the feature if you don’t use it.

To disable Remote Desktop on Windows 11, use these steps:

  1. Open Settings.

  2. Click on System.

  3. Click on Remote Desktop.

  4. Turn off the Remote Desktop toggle switch.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. Click the Confirm button.

Once you complete the steps, malicious individuals should no longer be able to exploit the RDP protocol to gain unauthorized access to your computer.

18. Sync time and date

On Windows 11, it’s also important to keep the system time and date correct. Otherwise, it could cause security problems, such as trying to sign in to a service or application on the network or the internet.

To update the time and date on Windows 11, use these steps:

  1. Open Settings.

  2. Click on Time & language.

  3. Click the Date & time page.

  4. "시간 자동 설정" 토글 스위치를 켜세요 .

  5. "추가 설정" 섹션 아래에 있는 " 지금 동기화 " 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

위 단계를 완료하면 Windows 11이 업데이트되어 컴퓨터에 정확한 시간이 표시됩니다.

19. 시스템 복원 지점 생성

시스템 복원 기능을 사용하면 시스템 상태를 "복원 지점"으로 복사하여 하드 드라이브의 데이터를 보호할 수 있습니다. 이는 업데이트 후, 애플리케이션 설치 중 또는 시스템 변경 중에 문제가 발생할 경우 유용합니다. 이 기능은 시스템 변경 사항(예: 새 업데이트 또는 드라이버 설치)을 감지하면 자동으로 복원 지점을 생성하지만, 언제든지 수동으로 복원 지점을 만들 수도 있습니다.

Windows 11에서 복원 지점을 만들려면 다음 단계를 따르세요.

  1. Windows 11에서 시작 메뉴를 엽니다 .

  2. '복원 지점 만들기' 를 검색 하고 맨 위에 있는 결과를 클릭하여 앱을 엽니다.

  3. 시스템 드라이브(C)를 선택하고 "보호 설정" 섹션 아래에 있는 구성 버튼을 클릭합니다.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  4. “시스템 보호 켜기” 옵션을 선택하십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. 적용 버튼을 클릭하세요 .

  6. 확인 버튼을 클릭하세요 .

  7. Windows 11에서 복원 지점을 만들려면 만들기 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  8. 복원 지점의 이름을 확인하세요.

  9. 만들기 버튼을 클릭하세요 .

  10. 닫기 버튼을 클릭하세요 .

위 단계를 완료하면 시스템에서 시스템 파일, 설치된 응용 프로그램, 시스템 설정 및 레지스트리 백업을 포함하는 복원 지점을 생성합니다. 

복원 지점을 사용하여 장치를 복원하려면 다음 지침을 따르세요 . 복원이 작동하지 않으면 시스템을 재설정 해야 할 수도 있습니다  .

20. 윈도우 리콜 비활성화

Windows Recall은 몇 초마다 화면 스냅샷을 찍고 AI를 사용하여 해당 데이터를 검색 가능하게 만들어 컴퓨터에 "사진 같은 기억력"을 부여하도록 설계된 새로운 AI 기능입니다.

이 기능은 과거에 보고 경험했던 거의 모든 것을 되짚어보고 찾아볼 수 있게 해주는 편리한 기능이지만, 컴퓨터에서 하는 모든 활동을 기록하기 때문에 심각한 개인정보 침해 문제를 야기하기도 합니다.

이 모든 데이터를 저장하면 컴퓨터가 해커의 공격 대상이 되기 쉬워지고, 스냅샷을 찍고 분석하면 시스템 성능에 영향을 미칠 수 있습니다. 

Copilot+ PC를 사용 중인 경우 몇 가지 간단한 단계를 따르면 Windows 11에서 리콜 기능을 재설정하고 비활성화 할 수 있습니다.

Windows 11에서 리콜 기능을 완전히 비활성화하려면 다음 단계를 따르세요.

  1. 설정을 엽니다 .

  2. 개인정보 및 보안을 클릭하세요 .

  3. 리콜 및 스냅샷 페이지를 클릭하세요 .

  4. 고급 설정을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. '리콜 재설정' 버튼을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. 재설정 버튼을 클릭하세요 .

이 단계를 완료하면 Windows 11은 수집된 모든 스냅샷과 앱 및 웹사이트 필터를 삭제하고, 불러오기 관련 모든 설정을 기본값으로 복원하며, 해당 기능을 비활성화합니다.

기기 및 데이터의 보안과 개인 정보 보호가 여전히 우려된다면 운영 체제에서 리콜 기능을 제거 할 수도 있습니다 .

21. 임의 MAC 주소 활성화

Wi-Fi 어댑터가 장착된 노트북 및 기타 컴퓨터는 지속적으로 네트워크를 검색하고 MAC 주소를 전송하는데, 이 MAC 주소를 통해 위치 추적이 가능합니다. MAC 주소 무작위화(임의의 하드웨어 주소 사용)는 이 주소를 정기적으로 변경하여 추적을 어렵게 함으로써 개인 정보 보호를 강화합니다.

모든 무선 네트워크에 대해 하드웨어 주소를 임의로 지정하려면 다음 단계를 따르십시오.

  1. 설정을 엽니다 .

  2. '네트워크 및 인터넷' 을 클릭하세요 .

  3. 와이파이 페이지를 클릭하세요 .

  4. 이 기능을 활성화하려면 "임의 하드웨어 주소 지정" 토글 스위치를 켜십시오 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  5. (선택 사항) "임의 하드웨어 주소 지정" 토글 스위치를 끄면 이 기능이 비활성화됩니다.

위 단계를 완료하면 컴퓨터는 임의의 하드웨어 주소를 사용하여 네트워크를 검색하고 모든 액세스 포인트에 연결합니다.

특정 네트워크에서 하드웨어 주소를 임의로 지정하는 것도 가능합니다 .

22. Microsoft Edge에서 스케어웨어 차단 기능을 활성화합니다.

Microsoft Edge의 스케어웨어 차단 기능은 인공지능을 활용하여 온라인 사기, 특히 "스케어웨어"로 알려진 악성코드로부터 사용자를 보호하는 보안 기능입니다.

이 기능은 다음과 같은 스케어웨어 사기의 전형적인 징후를 식별하도록 훈련되었습니다.

  • 닫기 어려운 전체 화면 팝업 창.
  • 컴퓨터가 바이러스에 감염되었다는 메시지가 표시됩니다.
  • 가짜 "기술 지원"에 연락하라는 긴급 요청입니다.
  • 공식 시스템 경고를 모방한 웹 페이지 디자인.

기존 방식처럼 알려진 위협에 의존하는 것과 달리, 스케어웨어 블로커는 인공지능을 사용하여 새롭고 진화하는 사기를 실시간으로 탐지합니다.

윈도우 11과 마이크로소프트 엣지에도 피싱, 온라인 위협 및 다양한 유형의 악성코드로부터 사용자를 보호하는 유사한 기술인 디펜더 스마트스크린 기능이 탑재되어 있다는 점을 알아두는 것이 중요합니다. 하지만 이 기능은 클라우드 기반 데이터베이스를 사용하여 위협을 탐지하므로 업데이트에 시간이 걸릴 수 있습니다. 스케어웨어 블로커는 데이터베이스 없이 인공지능(AI)을 사용하여 화면을 분석하고 페이지가 정상적인 페이지인지 위협적인 페이지인지 판단합니다. 

즉, 스케어웨어 차단기는 디펜더 스마트스크린 기능을 보완하는 추가적인 보호 계층입니다.

Microsoft Edge에서 스케어웨어 차단 기능을 활성화하려면 다음 단계를 따르세요.

  1. Microsoft Edge를 엽니다  .

  2. 오른쪽 상단에 있는 "설정 및 기타" 버튼을 클릭하세요  .

  3. 설정  옵션을 클릭하세요  .

  4. 왼쪽 창에서  "개인 정보, 검색 및 서비스"  를 클릭하세요 .

  5. 보안 페이지를 클릭하세요 .

  6. "보안" 섹션에서 스케어웨어 차단  토글 스위치를 켜세요. 

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  7. (해당되는 경우) "Microsoft Defender SmartScreen" 토글 스위치를 켜십시오  .

위 단계를 완료하면 스케어웨어 차단 보안 기능이 활성화되고, 시스템에서 화면에 스케어웨어를 감지하면 경고 메시지가 표시됩니다. 이때 오탐지인 경우 차단하거나 계속 진행할 수 있는 옵션이 제공됩니다.

윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

Microsoft Edge의 악성 프로그램 차단 기능 작동 모습 / 이미지: Microsoft

23. 재실 감지 활성화

Windows 11의 동작 감지 기능은 컴퓨터의 보안과 에너지 효율을 향상시킬 수 있는 여러 기능 중 하나입니다. 

이 기능을 사용하려면 적외선 카메라나 레이더 기반 센서와 같은 특수 하드웨어가 필요하며, 이를 통해 사람이 기기에 가까이 있는지 멀리 있는지를 감지할 수 있습니다.

이 기능은 일반적으로 고급 컴퓨터 및 Copilot+ PC에서 찾아볼 수 있습니다. 기기에 호환되는 동작 감지 센서가 없는 경우 설정 앱에서 해당 옵션을 찾을 수 없습니다.

지원되는 하드웨어에서 컴퓨터는 사용자가 자리를 비울 때 자동으로 디스플레이를 끄고 돌아오면 다시 켤 수 있습니다. 또한 사용자가 시선을 돌리면 화면 밝기를 낮추고 다시 시선을 돌리면 밝기를 높일 수 있습니다. 이 기능은 보안을 강화하고 배터리 소모를 줄이며 작업 효율성을 향상시킵니다.

Windows 11에서 현재 상태 감지 설정을 구성하려면 다음 단계를 따르세요.

  1. 설정을 엽니다 .

  2. 시스템을 클릭하세요 .

  3. 전원 및 배터리 탭을 클릭하세요 .

  4. "화면, 절전 및 최대 절전 모드 시간 제한" 설정을 클릭하세요 .

  5. "내가 자리를 비울 때 화면 끄기" 토글 스위치를 켜면  시스템에서 사용자가 자리를 비울 때 자동으로 화면이 꺼집니다.

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  6. "다가갈 때 기기 화면 켜기" 토글을 켜면 시스템이 사용자의 존재를 감지하는 즉시 디스플레이를 켤 수 있습니다.

  7. "화면을 보지 않을 때 화면 밝기 낮추기" 토글 스위치를 켜면 운영 체제가 화면을 보지 않을 때 밝기를 자동으로 낮춥니다.

  8. 5단계, 6단계 또는 7 단계 의 설정 중 하나를 클릭하여 존재 감지 설정 페이지를 엽니다 .

  9. "내가 나갈 때 화면을 끄기" 설정을 클릭하세요  .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  10. "이만큼 멀리 떨어지면 내가 떠난 것으로 간주" 설정에서 컴퓨터를 두고 나갔을 때 거리를 측정하는 데 사용할 피트 단위의 값을 선택하세요.

  11. "이 시간 후에 화면을 끄도록 설정"에서 컴퓨터를 자리를 비운 후 화면이 꺼지기까지 기다릴 시간을 선택하세요.

    참고: 화면이 꺼지면 시스템이 기기를 잠그므로 세션을 재개하려면 다시 로그인해야 합니다.

  12. 외부 디스플레이가 연결된 상태에서 자리를 비울 때 화면을 끄려면 "외부 디스플레이 연결 시 화면 끄기" 옵션을 선택하십시오(해당되는 경우).

  13. "내가 가까이 다가가면 기기를 켜도록 설정" 을 클릭하세요  .

  14. "이 거리만큼 가까이 다가가면 기기 켜기" 설정에서 컴퓨터가 켜지도록 하려면 몇 피트(약 1미터)가 필요한지 선택하세요.

  15. 외부 디스플레이가 연결된 상태에서 "내 기기가 가까이 다가가면 기기 켜기" 옵션을 선택하십시오 (해당하는 경우).

  16. "시선을 돌릴 때 화면 밝기 조절" 설정을 클릭하세요 .

    윈도우 11에서 변경해야 할 최고의 보안 설정 23가지 (2026년 기준)

  17. 외부 디스플레이가 연결된 상태에서 "시선을 돌리면 화면 밝기 조절" 옵션을 선택하십시오 (해당되는 경우).

위 단계를 완료하면 시스템이 구성에 따라 데스크톱 액세스, 화면 및 절전 타이머를 제어합니다.

또한 "개인 정보 및 보안" 설정에서 동작 감지 기능의 개인 정보 보호 설정을 제어 할 수 있습니다.

윈도우 11에서 어떤 보안 설정을 변경하고 계신가요? 댓글로 알려주세요.

2026년 1월 2일 업데이트: 본 안내서는 정확성을 보장하고 절차 변경 사항을 반영하기 위해 업데이트되었습니다.

댓글 남기기

Rufus를 사용하여 부팅 가능한 Windows 11 24H2 USB를 만드는 방법

Rufus를 사용하여 부팅 가능한 Windows 11 24H2 USB를 만드는 방법

Rufus를 사용하여 Windows 11 24H2 USB를 만들려면, Rufus를 실행하고 "기존 ISO 파일 열기" 또는 "ISO 파일 다운로드"를 선택한 다음 "사용자 지정" 옵션을 선택하세요. 자세한 방법은 여기를 참조하세요.

윈도우 11 ISO 파일 다운로드 방법

윈도우 11 ISO 파일 다운로드 방법

Windows 11 ISO 파일을 다운로드하려면 Microsoft 웹사이트, Media Creation Tool, Rufus 및 UUP Dump를 사용할 수 있습니다. 방법은 다음과 같습니다.

Windows 10용 빌드 19045.6216(KB5063709)이 2025년 8월 업데이트로 출시됩니다.

Windows 10용 빌드 19045.6216(KB5063709)이 2025년 8월 업데이트로 출시됩니다.

마이크로소프트는 윈도우 10에 대한 변경 사항 및 수정 사항이 포함된 2025년 8월 패치 화요일 업데이트를 배포했습니다.

내 PC에서 Windows 11이 실행되지 않는 정확한 이유를 확인하는 방법

내 PC에서 Windows 11이 실행되지 않는 정확한 이유를 확인하는 방법

WhyNotWin11은 Microsoft PC Health Check 앱보다 더 나은 기능을 제공하여 TPM 2.0 및 CPU 지원 문제를 포함하여 PC에서 Windows 11을 실행할 수 없는 이유를 알려줍니다.

윈도우 11 설치 전 꼭 해야 할 8가지

윈도우 11 설치 전 꼭 해야 할 8가지

Windows 11을 설치하기 전에 호환성을 확인하고, TPM 2.0 및 보안 부팅을 활성화하고, 백업을 생성하고, 앱을 제거하고, 파일을 복구하는 등의 작업을 수행해야 합니다.

윈도우 리콜: AI 메모리 기능에 대해 알아야 할 모든 것

윈도우 리콜: AI 메모리 기능에 대해 알아야 할 모든 것

Windows 11의 리콜은 사용자의 컴퓨터 활동을 추적하고 검색 가능하게 만드는 AI 기능입니다. 알아야 할 모든 것을 소개합니다.

파일 손실 없이 Windows 11을 다시 설치하는 방법

파일 손실 없이 Windows 11을 다시 설치하는 방법

Windows 11을 다시 설치하려면 설정 > 시스템 > 복구를 열고 지금 다시 설치를 클릭한 다음 확인을 클릭하거나, 파일을 유지하면서 이 PC 초기화 옵션을 사용하세요.

윈도우 11, 성능 향상을 위한 PC 관리자 앱 제공 예정

윈도우 11, 성능 향상을 위한 PC 관리자 앱 제공 예정

윈도우 11용 PC 관리자 앱이 마이크로소프트 웹사이트에 등장했습니다. 이 앱은 시스템 성능을 향상시키고 장치를 안전하게 유지하는 데 도움이 됩니다.

윈도우 11 PC 속도를 높이는 검증된 12가지 팁

윈도우 11 PC 속도를 높이는 검증된 12가지 팁

검증된 팁으로 Windows 11 성능을 무료로 향상시키세요. 추가 하드웨어나 소프트웨어는 필요하지 않습니다. 내장 도구를 사용하여 PC 속도를 높이는 방법을 알아보세요.

Windows 11에서 스마트 앱 제어 보호 기능을 활성화하는 방법

Windows 11에서 스마트 앱 제어 보호 기능을 활성화하는 방법

Windows 11에서 스마트 앱 제어를 활성화하려면 보안 앱을 열고 앱 및 브라우저 제어, 스마트 앱 제어 설정으로 이동하여 기능을 켜세요.