Windows 10에서 신뢰된 장치 설정 및 관리

Windows 10에서 Microsoft 계정의 “신뢰된 장치“를 설정하면 자주 사용하는 기기에서 보안 코드 입력 없이 민감한 정보에 접근할 수 있습니다. 이 가이드는 설정, 앱 권한 관리, 장치 제거 절차와 관리자·사용자별 체크리스트, 보안 예외 및 대안까지 단계별로 설명합니다.
데이터, 자격 증명, 개인 파일을 안전하게 지키는 것은 특히 여러 기기를 사용해 일상 업무를 처리할 때 중요합니다. Windows 10에서는 Microsoft 계정의 “신뢰된 장치(Trusted devices)” 기능을 통해 자격 증명을 더 편리하고 안전하게 관리할 수 있습니다. 이 기능은 개인 Microsoft 계정으로 로그인한 여러 기기에서 보안 코드 입력을 줄여 주면서도 민감한 작업에는 추가 인증을 요구할 수 있습니다.
중요: 신뢰된 장치 기능을 사용하려면 동일한 개인 Microsoft 계정으로 각 기기에 로그인해야 합니다.
신뢰된 장치란 무엇인가
정의: 신뢰된 장치는 사용자가 자주 로그인하는 기기이며, Microsoft가 추가 인증 코드를 건너뛸 수 있도록 등록한 기기를 말합니다.
한 줄 요약: 기기를 “신뢰”로 등록하면 다음 로그인부터는 일반적인 인증 코드 요구를 생략할 수 있습니다. 단, 카드 번호 등 고도로 민감한 정보는 여전히 추가 인증을 요구할 수 있습니다.
작동 방식 — 언제 코드를 묻고 언제 묻지 않는가
- 첫 로그인: 새 기기에서 Microsoft 계정에 로그인하면 2단계 인증(예: Authenticator 앱, 문자, 이메일)을 완료해야 합니다.
- 신뢰로 등록: 보안 확인 화면에서 “이 기기에서 자주 로그인합니다. 코드 묻지 않기”(또는 유사 문구)를 선택하면 해당 기기가 신뢰된 장치로 등록됩니다.
- 동기화: 로그인하면 자격 증명과 일부 설정이 동기화됩니다. 다만 모든 데이터가 자동으로 동기화되는 것은 아닙니다.
- 민감한 작업: 신뢰된 기기에서도 신용카드 정보나 계정 보안 설정 변경 등 고감도 작업에는 추가 인증을 요구합니다.
PC를 신뢰된 장치로 설정하는 방법
아래 절차는 Windows 10에서 현재 사용 중인 기기를 신뢰된 장치로 등록하는 기본 흐름입니다.
- 키보드에서 Win+I를 눌러 설정을 엽니다.
- “설정”에서 “계정”을 선택합니다.
- 왼쪽 패널에서 “이메일 및 계정”을 클릭합니다.
- ‘이 PC에서 본인 확인이 필요합니다’ 항목 아래에서 “확인”을 클릭합니다.
- 화면의 지시에 따라 신원 확인 양식을 작성하여 보안 코드를 수신합니다(문자, 이메일 또는 인증 앱).
- 다음을 클릭한 뒤 받은 보안 코드를 입력합니다.
- 완료되면 해당 PC가 귀하의 Microsoft 계정에 연결된 신뢰된 장치가 됩니다.
- 이후 “설정 > 계정 > 사용자 정보”에서 더 이상 “확인” 링크가 표시되지 않으면 등록이 완료된 것입니다.
중요: 공용 또는 타인과 공유하는 기기에서는 “신뢰”로 등록하지 마십시오.
앱이 신뢰된 장치를 사용하도록 허용하는 방법
신뢰된 장치를 등록한 후 어떤 앱이 그 장치를 사용할 수 있는지 직접 관리할 수 있습니다.
- Win+I를 눌러 설정을 엽니다.
- “개인정보”를 선택합니다.
- 왼쪽 패널에서 “다른 장치“를 클릭합니다.
- 메인 창의 “신뢰된 장치 사용” 섹션에서 등록된 신뢰된 장치를 확인합니다.
- 컴퓨터에 설치된 앱이 신뢰된 장치를 사용하도록 허용하려면 “앱에 내 장치 사용 허용” 옵션을 활성화합니다.
- 표시되는 앱 목록에서 각 항목을 켜서 해당 앱이 신뢰된 장치를 사용하도록 허용합니다.
노트: 앱 권한을 부여하면 해당 앱은 신뢰된 기기 정보를 활용해 추가 인증을 건너뛸 수 있습니다. 권한 부여는 신중히 하십시오.
이전에 추가한 신뢰된 장치 제거 방법
장치를 분실했거나 더 이상 사용하지 않는 경우 즉시 해당 장치를 계정에서 제거해야 합니다. 아래는 제거 절차와 이를 사고 대응에 적용하는 간단한 런북입니다.
제거 절차
- 브라우저를 열고 Microsoft 계정 사이트(https://account.microsoft.com)에 접속합니다.
- 계정에 로그인합니다.
- 상단 메뉴에서 “보안” 또는 “보안 및 개인정보” 탭으로 이동합니다.
- “추가 보안 설정”을 선택합니다.
- 화면을 아래로 스크롤해 “신뢰된 장치“ 항목을 찾습니다.
- “내 계정에 연결된 모든 신뢰된 장치 제거” 링크를 클릭합니다.
- 화면 지침을 따르면 모든 신뢰된 장치가 계정에서 제거됩니다.
긴급 대응(Incident runbook)
- 1단계: 기기 분실 또는 도난을 인지하면 즉시 Microsoft 계정에 로그인합니다.
- 2단계: “보안 > 추가 보안 설정”에서 모든 신뢰된 장치를 제거합니다.
- 3단계: 계정 비밀번호를 변경합니다. 2단계 인증(Authenticator 앱 또는 보안 키)을 재설정합니다.
- 4단계: 필요하면 은행·신용카드·주요 서비스에 연락해 이상 거래 여부를 확인합니다.
롤백 팁: 신뢰된 장치를 제거한 뒤 다시 신뢰로 등록하려면 해당 기기에서 다시 로그인하고 2단계 인증을 통과한 뒤 “신뢰” 옵션을 선택하면 됩니다.
언제 신뢰된 장치가 도움이 되지 않는가
- 공용 기기: 도서관, 카페 등 불특정 다수가 접근하는 기기에서는 절대 신뢰로 등록하면 안 됩니다.
- 복수 사용자 기기: 한 기기를 여러 사람이 공유한다면 개인 정보 유출 위험이 있습니다.
- 계정 탈취 후: 계정이 이미 노출된 상태라면 신뢰된 장치는 공격자가 추가 권한을 얻는 데 악용될 수 있습니다.
대응 전략
- 민감한 작업(결제, 보안 설정 변경)은 항상 추가 인증을 요구하도록 유지합니다.
- 분실 시 즉시 신뢰된 장치를 제거하고 비밀번호 및 2단계 인증 수단을 변경합니다.
대안 및 추가 보안 조치
신뢰된 장치 기능 외에 고려할 만한 보안 수단입니다.
- Windows Hello: 얼굴 인식 또는 지문으로 로컬 로그인을 빠르게 안전하게 처리합니다.
- 보안 키(FIDO2): 물리적 보안 키(예: YubiKey)를 사용하면 피싱 위험을 크게 줄입니다.
- Microsoft Authenticator 앱: 푸시 승인 방식으로 간편하면서도 안전한 2단계 인증을 제공합니다.
- 계정 분리: 개인용과 업무용 계정을 분리해 중요한 자산의 노출 범위를 줄입니다.
장단점 간단 비교
- 신뢰된 장치: 편의성 ↑, 설정 쉬움. 단, 기기 관리 필요.
- 보안 키: 보안성 ↑↑, 초기 비용 및 정책 필요.
- Windows Hello: 편의성 ↑, 하드웨어 지원 필요.
역할별 체크리스트
사용자 체크리스트
- 개인 기기에서만 신뢰된 장치 등록.
- 공용 기기에서는 “신뢰” 사용 금지.
- 신뢰된 장치 등록 후 어떤 앱에 권한을 줬는지 주기적으로 확인.
- 분실 시 즉시 계정에서 신뢰된 장치 제거 및 비밀번호 변경.
IT 관리자 체크리스트
- 조직 정책으로 개인 기기 신뢰 등록을 제한할 것인지 결정.
- MDM(모바일 기기 관리) 솔루션과 연계해 신뢰된 장치 목록을 모니터링.
- 보안 키, Windows Hello 등 대체 인증 수단 도입 검토.
- 사용자 교육 자료 배포(신뢰된 장치의 위험과 설정 방법).
온보딩 표준 운영 절차(SOP)
목적: 신뢰된 장치 등록을 안전하고 일관되게 수행하기 위한 절차입니다.
준비
- 사용자 확인: 개인 Microsoft 계정인지 확인.
- 네트워크 확인: 공용 네트워크에서 등록하지 않도록 안내.
절차
- 사용자에게 Win+I로 설정을 열도록 안내.
- “계정 > 이메일 및 계정”으로 이동.
- ‘본인 확인’ 항목에서 “확인”을 클릭하게 함.
- 인증 수단(앱/문자/이메일)으로 수신한 코드를 입력하게 함.
- 마지막 화면에서 “이 장치를 신뢰함” 체크박스가 있으면 활성화하도록 안내.
- 등록 완료 후, “개인정보 > 다른 장치“에서 앱 권한을 검토하도록 지시.
검증
- 등록 직후 관리자는 신뢰된 장치 목록을 확인하고 로그를 기록합니다.
- 90일 주기로 신뢰된 장치 목록을 재검토합니다.
의사결정 트리
다음 흐름도는 신뢰된 장치 등록 여부를 결정하는 데 도움이 됩니다.
flowchart TD
A[새 기기 로그인 시도] --> B{기기가 개인 기기인가?}
B -- 예 --> C{공유 기기나 공용 네트워크인가?}
B -- 아니오 --> G[신뢰 등록 불가]
C -- 예 --> G
C -- 아니오 --> D{자주 사용하는 기기인가?}
D -- 아니오 --> G
D -- 예 --> E[2단계 인증 수행]
E --> F['이 기기에서 코드 묻지 않기' 선택 가능]
F --> H[신뢰된 장치로 등록]
G --> I[임시 로그인만 허용]
자주 묻는 질문
Q: 신뢰된 장치를 등록하면 모든 로그인에서 코드가 완전히 생략되나요?
A: 아니요. 대부분의 일반 작업에서는 코드 요청이 줄어들지만, 신용카드 입력 등 고감도 작업은 여전히 추가 인증이 필요합니다.
Q: 신뢰된 장치는 어떻게 확인하나요?
A: Microsoft 계정의 “보안 > 추가 보안 설정” 또는 Windows 설정의 “개인정보 > 다른 장치“에서 확인할 수 있습니다.
Q: 신뢰된 장치를 개별적으로 삭제할 수 있나요?
A: Microsoft 계정의 현재 UI는 모든 신뢰된 장치를 일괄 제거하는 옵션을 제공할 수 있습니다. 개별 삭제가 불가능한 경우가 있으므로 필요 시 계정 전체에서 제거한 후 다시 필요한 기기만 재등록하십시오.
결론
신뢰된 장치는 자주 사용하는 기기에서 Microsoft 계정 접근을 더 편리하게 해 줍니다. 그러나 편의성이 보안 위험으로 이어질 수 있으므로 등록 대상 기기 선별, 앱 권한 검토, 분실 시 즉각적인 제거 절차 수립이 필수입니다. 조직에서는 정책과 도구(MDM, 보안 키 등)를 통해 이 기능을 통제하는 것이 좋습니다.
질문이 있거나 추가 도움이 필요하면 아래 댓글로 남겨 주세요. 요청하시면 구체적 상황에 맞춘 점검표나 조직용 정책 예시를 제공해 드립니다.
관련 글 확인하기
- 이 위치의 파일을 열기 전에 웹 사이트를 신뢰된 사이트 목록에 추가하는 방법
- USB 드라이브에 여러 파티션을 만드는 방법