Microsoft Store 자동 앱 업데이트 차단 가이드

개요
Microsoft는 Microsoft Store에서 영구적인 자동 앱 업데이트 끄기 스위치를 제거했습니다. 이제 스토어는 업데이트를 일시중지할 수만 있습니다(1–5주). 보안 관점에서는 바람직하지만, 사용자 입장에서는 업데이트를 완전히 막고 싶을 때 불편합니다. 이 문서는 Windows 환경에서 Microsoft Store의 자동 업데이트를 차단하거나 최소화하는 현실적인 방법들을 단계별로 설명합니다. 또한 실패 시 대안, 관리용 체크리스트, 위험과 호환성 메모도 포함합니다.
중요 용어 1줄 정의:
- InstallService: Microsoft Store 앱 설치 및 업데이트를 관리하는 백그라운드 서비스.
- ScanForUpdates: 스토어가 주기적으로 업데이트를 확인하는 작업 스케줄러 항목.
중요한 점: 어떤 방법도 영구적으로 모든 업데이트를 완벽히 차단한다고 보장하지 않습니다. Windows 업데이트나 앱 자체의 업데이트 트리거는 여전히 동작할 수 있습니다.
무엇을 먼저 고려할지
- 업데이트 보안 수준을 유지해야 하나요? (권장: 일부 업데이트는 수동 검토 후 설치)
- 새 앱을 자주 설치하나요? InstallService를 끄면 설치 불가.
- 회사 네트워크에서 관리되는 장치인가요? IT 정책으로 중앙 제어 가능.
방법 1 — Microsoft Store 업데이트 스케줄러 비활성화 (권장 첫 단계)
Microsoft Store는 작업 스케줄러의 예약 작업을 통해 주기적으로 업데이트를 검사합니다. 이 스케줄러 항목을 끄면 백그라운드 자동 검사 빈도를 크게 줄일 수 있습니다.
- 작업 표시줄의 검색에 “task scheduler” 또는 “작업 스케줄러”를 입력하고 앱을 엽니다.
- 왼쪽 트리에서 Task Scheduler Library → Microsoft → Windows → InstallService로 이동합니다.
- 오른쪽 목록에서 ScanForUpdates와 ScanForUpdatesAsUser를 찾아 각각 우클릭 후 Disable을 선택합니다.
주의: 사용자가 Microsoft Store 앱 내에서 수동으로 “Check for updates” 버튼을 누르거나, 개별 앱이 자체 업데이트 트리거를 가질 경우 업데이트가 실행될 수 있습니다.
방법 2 — Microsoft Store Install Service 중지
InstallService는 앱 설치와 업데이트를 관리합니다. 자주 새 앱을 설치하지 않는 개인 사용자라면 이 서비스를 비활성화해 자동 업데이트를 막는 것이 효과적입니다. 다만 새 앱 설치 시 서비스를 다시 활성화해야 합니다.
- 검색에 “services” 또는 “서비스”를 입력하고 Services 앱을 엽니다.
- 목록에서 Microsoft Store Install Service를 찾습니다(앱이 열려 있을 때 키보드로 이름을 입력하면 빠르게 찾을 수 있습니다).
- 항목을 우클릭하고 속성(Properties)을 선택합니다.
- Stop(중지) 버튼을 눌러 현재 세션을 중지합니다.
- Startup type(시작 유형)을 Disabled(사용 안 함)으로 설정하고 확인을 클릭합니다.
주의: 서비스를 끄면 Microsoft Store에서 앱을 설치하거나 업데이트할 수 없습니다. 스토어 앱을 열어 둘러보는 기능 자체는 유지됩니다.
방법 3 — 그룹 정책 편집기로 자동 업데이트 비활성화 (Windows Pro 이상)
그룹 정책 편집기(GPE)를 통해 스토어의 자동 다운로드 및 설치 정책을 끌 수 있습니다. 이 방법은 회사 장치나 Pro/Enterprise 사용자에게 적합합니다.
- 검색에 “gpe” 또는 “Edit group policy”를 입력하고 Edit group policy를 엽니다.
- Computer Configuration → Administrative Templates → Windows Components → Store로 이동합니다.
- 오른쪽 패널에서 Turn off Automatic Download and Install of updates 정책을 엽니다.
- 정책을 Enabled으로 설정하고 적용합니다. 스토어의 자동 업데이트 설정은 회색으로 비활성화됩니다.
참고: 이 정책은 향후 Microsoft의 동작 변경으로 더 이상 동작하지 않을 가능성이 있습니다. 따라서 다른 방법과 병행하는 것을 권장합니다.
보너스 — 개발사 웹사이트에서 직접 앱 다운로드
많은 스토어 앱은 개발사 사이트에서 직접 다운로드 가능한 버전을 제공합니다. 이런 버전은 자동 업데이트가 비활성화되어 있거나 사용자 승인 전에는 업데이트되지 않을 수 있습니다. 업데이트를 원치 않는 앱이 있다면 개발사 사이트에서 독립 실행형 설치 프로그램을 제공하는지 확인하세요.
언제 이 방법들이 실패하는가
- Windows 업데이트로 인해 서비스나 정책이 재설정될 수 있습니다.
- 일부 UWP(유니버설) 앱은 자체 백그라운드 업데이트 메커니즘을 가질 수 있습니다.
- 회사 관리 장치는 중앙 그룹 정책이나 MDM에서 설정을 재적용할 수 있습니다.
대안과 보완 전략
- 업데이트 정책을 완전히 차단하기보다 “자동 다운로드는 끄고 중요한 보안 업데이트만 수동 설치“ 전략을 사용하세요.
- 네트워크 차단: 방화벽/프록시에서 Microsoft Store 업데이트 서버를 차단(기업 환경에서만 권장). 서버 목록은 자주 변하므로 관리 오버헤드가 큽니다.
- 앱별 제어: 자주 문제가 되는 앱은 개발사 버전으로 대체하거나 업데이트 알림을 끄는 옵션을 확인하세요.
실행자별 체크리스트
가정 사용자 체크리스트
- InstallService를 비활성화하고 테스트한다.
- 작업 스케줄러에서 ScanForUpdates 항목을 비활성화한다.
- 스토어 앱에서 일시중지 설정(1–5주)을 필요 시 사용한다.
- 중요 앱에 관해서는 개발사 사이트에서 설치 파일을 확인한다.
IT 관리자 체크리스트
- 그룹 정책으로 자동 다운로드 정책을 설정한다.
- 중앙 모니터링으로 서비스 재시작 여부를 주기적으로 점검한다.
- 업데이트 제한이 보안 규정에 미치는 영향을 평가한다.
- 사용자 교육 자료를 배포해 설치 프로세스 변경을 안내한다.
소규모 SOP(단계별 작업 지침)
- 우선 작업 스케줄러의 ScanForUpdates 항목을 비활성화한다.
- 결과를 48시간 동안 관찰해 자동 업데이트 발생 여부를 확인한다.
- 자동 업데이트가 계속 발생하면 InstallService를 중지하고 다시 관찰한다.
- 조직 환경이면 그룹 정책으로 설정을 적용하고 충돌 여부를 확인한다.
- 필요한 경우 방화벽 규칙으로 스토어 트래픽 제한을 검토한다.
위험 분석 및 완화 방안
- 위험: 보안 패치 미적용으로 취약점 노출 가능성. 완화: 보안 관련 업데이트는 주기적으로 수동 검토 후 설치.
- 위험: 사용자가 새 앱을 설치하지 못함. 완화: 설치 필요 시 InstallService를 일시적으로 활성화하는 절차 마련.
- 위험: Microsoft 업데이트로 설정이 리셋됨. 완화: 주요 설정 변경 후 스크립트로 감시 및 자동 복원.
호환성 및 마이그레이션 메모
- Windows Home 에디션: 그룹 정책 편집기 미지원(대체로 로컬 레지스트리 편집이나 레지 스크립트를 사용해야 함). 레지 변경은 신중히 진행하세요.
- Windows Pro/Enterprise: 그룹 정책 적용 우선권이 있으며 중앙 관리에 적합합니다.
- 향후 Windows 버전에서 Microsoft가 동작을 변경할 수 있으니 정기 점검을 권장합니다.
간단한 의사결정 흐름도
flowchart TD
A[업데이트 차단 필요?] --> B{조직 장치인가요?}
B -- 예 --> C[그룹 정책 적용]
B -- 아니오 --> D{새 앱 설치 빈도 높음?}
D -- 예 --> E[작업 스케줄러만 비활성화 후 모니터링]
D -- 아니오 --> F[InstallService 중지]
C --> G[적용 후 모니터링]
E --> G
F --> G
G --> H{자동 업데이트 계속 발생?}
H -- 예 --> I[네트워크/앱별 대안 검토]
H -- 아니오 --> J[유지관리 계획 수립]
점검용 테스트 케이스(수행 후 확인 항목)
- ScanForUpdates 항목을 비활성화한 뒤 48시간 동안 자동 업데이트가 발생하지 않는가?
- InstallService를 Disabled로 설정한 상태에서 새 앱 설치가 차단되는가(예상대로)?
- 그룹 정책을 적용한 경우 스토어 내 자동 업데이트 토글이 회색으로 비활성화되는가?
1줄 용어집
- ScanForUpdates: 스토어가 업데이트를 주기적으로 확인하는 작업 항목.
- InstallService: 스토어 설치 및 업데이트를 관리하는 Windows 서비스.
- GPE: Group Policy Editor(그룹 정책 편집기).
요약
- 작업 스케줄러의 ScanForUpdates 비활성화가 가장 쉬운 첫 단계입니다.
- InstallService를 중지하면 강력하지만 새 앱 설치가 제한됩니다.
- 그룹 정책은 중앙 관리 환경에서 가장 적합합니다.
- 어떤 방법도 100% 완벽하지 않으니 복수 조합과 주기적 점검이 필요합니다.
짧은 공지(관리자용): Microsoft Store의 영구적 자동 업데이트 설정이 제거되었습니다. 자동 업데이트를 제한하려면 작업 스케줄러와 InstallService, 그룹 정책을 조합해 적용하세요. 보안 영향은 수동으로 업데이트를 적용해 보완하십시오.