윈도우 실시간 보호 끄는 방법과 2026년 정책 변경 사항 정리

드라이버 설치 중에 갑자기 파일이 삭제되는 경험, 한 번쯤 있으실 겁니다. 실무에서 보면 이런 상황은 대부분 실시간 보호 기능이 서명되지 않은 파일을 위협으로 오인하면서 벌어집니다. 이 글에서는 2026년 기준으로 바뀐 설정 경로와, 끈 뒤 다시 켜는 절차까지 정리했습니다.

윈도우 실시간 보호는 설정 앱, 그룹 정책, 레지스트리, PowerShell 네 가지 경로로 끌 수 있습니다. 2026년 업데이트 이후에는 일반 사용자 계정의 설정 앱 접근이 15분 제한으로 바뀌었다는 점이 핵심 변화입니다. 관리 환경에서는 그룹 정책 경로가 여전히 가장 안정적입니다.

언제 실시간 보호를 꺼야 할까

실시간 보호를 끄는 이유는 대부분 명확합니다. 서명되지 않은 개발 도구를 설치할 때, 대용량 파일을 압축 해제할 때, 혹은 특정 레거시 프로그램이 오탐지될 때입니다.

이건 직접 겪어보면 체감되는데, 문제는 끄는 방법이 아니라 끈 뒤 잊어버리는 습관입니다. 실시간 보호를 켠 채로 방치하다가 나중에 보안 사고로 이어지는 경우를 실무에서 여러 번 봤습니다.

  • 서명되지 않은 실행 파일을 반복적으로 오탐지할 때
  • 개발 환경에서 컴파일된 바이너리가 매번 격리될 때
  • 대용량 백업/복원 작업 중 속도 저하가 심할 때

설정 앱에서 끄는 방법 (2026년 변경 사항)

설정 → 개인정보 및 보안 → Windows 보안 → 바이러스 및 위협 방지 순서로 들어가면 실시간 보호 항목이 보입니다. 여기서 하나 짚고 넘어가야 할 부분이 있습니다.

2026년 상반기 업데이트 이후, 일반 계정에서 이 토글을 끄면 별도의 재부팅이나 특정 이벤트 없이도 15분이 지나면 자동으로 다시 켜지도록 정책이 바뀌었습니다. 짧은 작업에는 문제없지만, 긴 설치 과정에는 부족할 수 있습니다.

윈도우 설정 앱의 바이러스 및 위협 방지 화면에서 실시간 보호 토글을 끄는 장면
설정 앱 경로는 가장 간단하지만 자동 재활성화 시간 제한이 있습니다.

그룹 정책과 레지스트리로 지속적으로 끄는 방법

이 부분이 핵심입니다. 자동 재활성화 없이 유지하려면 설정 앱이 아니라 그룹 정책 편집기나 레지스트리를 사용해야 합니다.

gpedit.msc를 열고 컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → Microsoft Defender 바이러스 백신 → 실시간 보호 항목으로 이동하면 사용 안 함으로 설정할 수 있습니다. Home 에디션에는 그룹 정책 편집기가 없기 때문에, 이 경우 레지스트리 편집기로 동일한 값을 수정해야 합니다.

많이들 여기서 막히더라고요. 레지스트리 경로를 잘못 입력하거나, 값의 이름을 오타 내서 적용이 안 되는 경우가 흔합니다. 경로와 키 이름은 대소문자까지 정확히 맞춰야 합니다.

그룹 정책 편집기에서 Microsoft Defender 바이러스 백신 실시간 보호 정책을 사용 안 함으로 설정하는 화면
Pro 이상 에디션에서는 그룹 정책 경로가 가장 확실합니다.
방법소요 시간지속성권장 대상
설정 앱 토글1분 내외15분 후 자동 복원일반 사용자, 짧은 작업
그룹 정책 편집기5분 내외수동 해제 전까지 유지Pro/Enterprise 사용자
레지스트리 편집5~10분수동 해제 전까지 유지Home 에디션, 스크립트 배포
PowerShell 명령1분 내외재부팅 시까지반복 작업, 자동화 스크립트

PowerShell로 빠르게 끄고 켜는 방법

관리자 권한 PowerShell에서 명령 하나로 끌 수도 있습니다. 반복적으로 켜고 끄는 작업이라면 이 방식이 가장 효율적입니다.

다만 이 방식은 재부팅하면 원래 상태로 돌아온다는 점을 기억해야 합니다. 지속적으로 꺼두고 싶다면 그룹 정책이나 레지스트리 방식을 병행하는 게 낫습니다.

  • 끄기: Set-MpPreference -DisableRealtimeMonitoring $true
  • 켜기: Set-MpPreference -DisableRealtimeMonitoring $false
  • 상태 확인: Get-MpComputerStatus
PowerShell 창에서 Set-MpPreference 명령으로 실시간 보호를 비활성화하는 장면
자동화 스크립트에 넣기 좋은 명령이지만 재부팅 시 초기화된다는 점을 유의해야 합니다.

흔한 오해와 교정

실시간 보호를 끄면 윈도우 디펜더 전체가 완전히 꺼진다고 오해하는 경우가 많습니다. 실제로는 실시간 감시만 멈추는 것이고, 예약 검사나 클라우드 기반 보호 같은 다른 기능은 별도로 켜져 있을 수 있습니다.

또 하나, 실시간 보호를 끄면 방화벽도 같이 꺼진다고 생각하는 분들이 있는데 이건 완전히 다른 기능입니다. 방화벽은 Windows Defender 방화벽에서 별도로 관리됩니다.

초보자와 실무자의 관리 방식 차이

초보자는 대부분 설정 앱에서 토글만 끄고 그대로 방치하는 경우가 많습니다. 반면 실무자는 특정 폴더나 프로세스만 예외 처리해서, 실시간 보호 자체는 꺼두지 않고 필요한 부분만 우회하는 방식을 선호합니다.

예외를 등록하려면 바이러스 및 위협 방지 설정에서 제외 항목 추가로 이동하면 됩니다. 특정 개발 폴더 하나만 등록해두면 전체 보호를 끄지 않아도 되는 경우가 대부분입니다. 왜 실무자들이 이 방식을 더 선호할까요? 전체를 끄는 것보다 위험 노출 범위가 훨씬 좁기 때문입니다.

실무 팁: 작업이 끝나면 반드시 상태 확인 명령이나 설정 앱에서 실시간 보호가 다시 켜졌는지 확인하는 습관을 들이세요. 끈 채로 인터넷 서핑까지 이어지는 경우가 생각보다 많습니다.

윈도우 보안 설정에서 특정 폴더를 제외 목록에 추가하는 화면
체 실시간 보호를 끄는 대신 특정 폴더만 예외 처리하는 방식이 더 안전합니다.

체크리스트

  1. 끄기 전, 필요한 작업이 정확히 무엇인지 확인했는가
  2. 가능하면 전체 비활성화 대신 폴더 예외 처리를 먼저 고려했는가
  3. 사용 중인 에디션(Home/Pro)에 맞는 방법을 선택했는가
  4. 작업 종료 후 재활성화 여부를 반드시 확인했는가

지금 바로 설정 앱에서 현재 실시간 보호 상태를 확인해보세요. 켜져 있어야 할 항목이 꺼진 채로 방치되어 있는 경우가 생각보다 흔합니다.

혹시 그룹 정책이나 레지스트리 방식을 시도하다가 막힌 경험이 있으신가요? 어떤 부분에서 오류가 났는지 댓글로 공유해주시면 다른 분들께도 도움이 될 것 같습니다.

다음 글에서는 윈도우 디펜더 예외 폴더 설정을 스크립트로 자동화하는 방법과, 기업 환경에서 그룹 정책을 배포하는 실전 사례를 다뤄보겠습니다.

본 포스팅은 정보 전달 목적이며, 실제 적용 시 발생하는 책임은 사용자에게 있습니다.

댓글 남기기