윈도우11 파일 차단 영역 정보 해제 방법 (레지스트리, 그룹 정책 설정)

🏷️ 윈도우11

인터넷에서 내려받은 파일의 속성을 열면 “이 파일은 다른 컴퓨터로부터 왔으며 사용자의 컴퓨터를 보호하기 위해 차단되었을 수도 있습니다.”라는 문구와 함께 차단 해제 체크박스가 표시되는 경우가 있습니다.

윈도우의 첨부 파일 관리자가 인터넷에서 내려받은 파일에 영역 정보(Zone.Identifier)를 NTFS 대체 데이터 스트림에 기록하고, 이 마킹이 있는 파일을 실행할 때 경고를 표시하기 때문입니다. FAT32 파티션은 대체 데이터 스트림을 지원하지 않으므로 동일한 증상이 발생하지 않습니다.

파일 속성의 "이 파일은 다른 컴퓨터로부터 왔으며 사용자의 컴퓨터를 보호하기 위해 차단되었을 수도 있습니다." 보안 메시지

이 경우, 레지스트리와 그룹 정책으로 이 동작 자체를 비활성화하면 이후 내려받는 모든 파일에 영역 정보가 기록되지 않습니다. 단, 두 방법 모두 신규 다운로드에만 적용되며 이미 영역 정보가 기록된 기존 파일은 3번째 방법으로 별도 해제해야 합니다.

1. 레지스트리로 영역 정보 차단 비활성화

레지스트리 편집기를 잘못 사용하면 시스템에 문제가 발생할 수 있습니다. 작업 전에 파일 > 내보내기로 레지스트리를 백업합니다.

영역 정보 차단을 비활성화하려면, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies 경로에 Attachments 키를 새로 만들고 그 안에 SaveZoneInformation 값을 추가하면 됩니다.

creating attachments registry key under windows 11 policies - 윈도우11 파일 차단 영역 정보 해제 방법 (레지스트리, 그룹 정책 설정)
  1. Win + R 키를 누르고 regedit를 입력한 후 확인을 클릭합니다. 그리고 레지스트리 편집기 주소창에 아래 경로를 입력합니다.
컴퓨터\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
  1. 왼쪽 창에서 Policies 키를 마우스 오른쪽 버튼으로 클릭한 후 새로 만들기 > 키를 선택합니다. 키 이름을 Attachments로 지정합니다.
creating savezoneinformation value under attachments registry policy and setting to 1 - 윈도우11 파일 차단 영역 정보 해제 방법 (레지스트리, 그룹 정책 설정)
  1. 새로 생성된 Attachments 키를 선택한 상태에서 오른쪽 빈 공간을 마우스 오른쪽 버튼으로 클릭한 후 새로 만들기 > DWORD(32비트) 값을 선택합니다. 값 이름을 SaveZoneInformation으로 지정합니다.
  2. SaveZoneInformation을 더블 클릭하여 값 데이터를 1로 설정하고 확인을 클릭합니다.
  3. 레지스트리 편집기를 닫은 후 로그아웃 후 재로그인하거나 PC를 재시작하면 적용됩니다.

HKCU와 HKLM의 차이

위 절차는 현재 로그인된 계정에만 적용되는 HKEY_CURRENT_USER(HKCU) 경로입니다. 동일한 PC의 모든 사용자 계정에 일괄 적용하려면 경로를 HKEY_LOCAL_MACHINE(HKLM) 으로 바꿔 동일하게 진행합니다. HKLM 경로 수정은 관리자 권한이 필요합니다.

컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Attachments

가정용 PC에서 단일 계정을 사용하는 환경에서는 HKCU 경로로 충분합니다.

2. 그룹 정책으로 영역 정보 차단 비활성화

로컬 그룹 정책 편집기(gpedit.msc)는 Windows 11 Pro, Enterprise, Education 에디션에서만 사용할 수 있습니다. Windows 11 Home은 이 방법을 사용할 수 없으며 1번 레지스트리 방법을 이용합니다.

첨부 파일 관리자 그룹 정책 열기
  1. Win + R 키를 누르고 gpedit.msc를 입력한 후 확인을 클릭합니다.
  2. 왼쪽 트리에서 사용자 구성 > 관리 템플릿 > Windows 구성 요소 > 첨부 파일 관리자로 이동합니다.
첨부 파일에 영역 정보를 보존하지 않음 정책 사용 설정
  1. 오른쪽 창에서 첨부 파일에 영역 정보를 보존하지 않음을 더블 클릭합니다.
  2. 사용을 선택한 후 확인을 클릭합니다.

정책은 즉시 적용되며 재시작이 필요하지 않습니다. 갱신을 강제하려면 명령 프롬프트에서 gpupdate /force를 실행합니다.

설정을 되돌리려면 동일한 항목을 구성되지 않음으로 변경합니다.

3. 영역 정보가 기록된 기존 파일 일괄 해제

레지스트리나 그룹 정책을 변경해도 이미 영역 정보가 기록된 파일에는 소급 적용되지 않습니다. 기존 파일은 PowerShell의 Unblock-File 명령으로 일괄 해제해야 합니다.

PowerShell을 관리자 권한으로 열고 아래 명령을 실행합니다. 경로는 실제 대상 폴더로 변경합니다.

Get-ChildItem -Path "C:\Users\사용자이름\Downloads" -Recurse | Unblock-File

-Recurse 옵션은 하위 폴더까지 재귀적으로 처리합니다. 명령 실행 후 별도 출력이 없으면 정상적으로 완료된 것입니다.

마치며

레지스트리의 SaveZoneInformation = 1과 그룹 정책의 첨부 파일에 영역 정보를 보존하지 않음은 동일한 동작을 제어하므로 중복 적용할 필요가 없습니다.

그룹 정책이 레지스트리 설정보다 우선하며, 도메인 환경에서는 그룹 정책이 로컬 레지스트리 변경을 덮어씁니다.

Windows 11의 Smart App Control이 켜진 상태라면 .bat, .ps1 등 스크립트 파일은 이 설정과 별개로 추가 신뢰 검사를 거치므로, 차단이 완전히 사라지지 않을 수 있습니다.

FAQ

설정을 적용했는데도 일부 파일이 차단됩니다.

SaveZoneInformation 설정은 첨부 파일 관리자의 영역 정보 기록을 제어하지만, Smart App Control이 활성화된 경우 .exe, .bat, .ps1 등 실행 파일 형식은 별도의 신뢰 검사를 거칩니다. Smart App Control 상태는 Windows 보안 > 앱 및 브라우저 컨트롤 > Smart App Control 설정에서 확인합니다.

설정을 원래대로 되돌리려면 어떻게 하나요?

레지스트리를 사용했다면 SaveZoneInformation 값을 삭제하거나 값 데이터를 2로 변경합니다. 그룹 정책을 사용했다면 첨부 파일에 영역 정보를 보존하지 않음 항목을 구성되지 않음으로 되돌립니다. 이후 내려받는 파일부터 다시 영역 정보가 기록됩니다.

FAT32 드라이브에 저장된 파일은 차단이 발생하지 않는 이유는 무엇인가요?

영역 정보는 NTFS의 대체 데이터 스트림(ADS)에 기록됩니다. FAT32는 ADS를 지원하지 않으므로 Zone.Identifier 스트림 자체가 생성되지 않고, 결과적으로 차단 메시지도 표시되지 않습니다.

Windows PC보호레지스트리로컬 그룹 정책 편집기로컬 보안 정책윈도우 파일 탐색기

저자

댓글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

Fill out this field
Fill out this field
올바른 이메일 주소를 입력해주세요.

같은 카테고리 글