문제해결/windows

“보안 정책으로 차단” 설치 불가: 앱 설치 권한 복구 루트

기쁨이 넘치는 보리 2026. 3. 13. 11:32
반응형

“보안 정책으로 차단” 설치 불가: 앱 설치 권한 복구 루트

업데이트: 2026-03-12 · 카테고리: Windows / 설치 권한 · 대상: Windows 10, Windows 11 (앱 설치 차단, 보안 정책 때문에 설치 불가, 이 앱은 조직에서 차단됨, 관리자에 의해 제한됨)
핵심만 먼저
설치 파일 실행 시 “보안 정책으로 차단됨”, “조직에서 허용하지 않음”, “관리자에 의해 이 앱이 차단됨” 같은 메시지가 뜨는 문제는 보통 (1) SmartScreen / 평판 기반 보호, (2) 로컬 보안 정책 또는 그룹 정책, (3) Windows의 앱 설치 출처 제한, (4) 파일 차단(차단 해제 미적용), (5) 회사 PC의 Intune / 조직 정책 중 하나다. 개인 PC라면 대부분 파일 차단 해제 → 앱 설치 정책 확인 → SmartScreen 점검 순서로 풀리고, 회사 PC라면 조직 정책 적용 가능성을 먼저 봐야 한다.
헛수고 방지 4개
  • 메시지에 “조직”, “관리자”, “정책”이 보이면 단순 설치 오류가 아니라 정책/권한 문제일 가능성이 높다
  • 회사 PC는 로컬에서 풀어도 다시 정책이 내려와 재차단될 수 있다
  • 다운로드한 설치 파일은 속성의 차단 해제만으로 바로 풀리는 경우가 의외로 많다
  • Microsoft Store 전용 모드(S mode 포함) 또는 “검증된 앱만 허용” 설정이면 exe/msi 설치가 막힐 수 있다

1) 1분 진단: 어떤 차단인지 먼저 구분

메시지별 해석
  1. “관리자에 의해 차단됨” → 로컬 보안 정책 / UAC / AppLocker 계열 가능성
  2. “이 앱은 Microsoft Store에서만 설치할 수 있음” → 앱 설치 출처 제한
  3. “Windows에서 PC를 보호했습니다” → SmartScreen 평판 차단
  4. 회사 PC에서만 설치 불가 → 조직 정책(Intune, GPO, WDAC) 가능성 높음
증상/문구 유력 원인 우선 확인
Store에서만 설치 가능 앱 설치 출처 제한 설정 → 앱 → 고급 앱 설정
관리자에 의해 차단 정책/UAC 보안 정책, 파일 차단 해제
Windows가 PC를 보호함 SmartScreen 평판 기반 보호, 추가 정보

2) 다운로드 파일 ‘차단 해제’부터 확인

가장 먼저 해볼 것
  1. 설치 파일(.exe / .msi) 우클릭 → 속성
  2. 하단에 차단 해제 체크박스가 보이면 체크
  3. 적용확인
  4. 다시 실행
왜 이게 먹히나?
인터넷에서 받은 파일에는 “웹에서 다운로드됨” 표시(Mark of the Web)가 붙는다. 이 표시 때문에 실행/설치가 더 엄격하게 차단될 수 있다. 속성의 차단 해제는 이 표시를 제거하는 가장 빠른 방법이다.
PowerShell로 확인/해제하는 방법
Unblock-File "C:\경로\setup.exe"
파일 경로에 공백이 있으면 큰따옴표를 유지한다.

3) 앱 설치 출처 제한 복구: Store 전용으로 묶였는지 확인

확인 경로
  1. 설정
  2. 고급 앱 설정 또는 앱 및 기능
  3. 앱을 가져올 위치 선택 확인
현재 설정 의미 권장
Microsoft Store 전용 exe/msi 설치 차단 모든 위치 허용
권장 앱만 허용 경고 후 허용 가능 필요시 완화
중요
이 항목 자체가 회색으로 잠겨 있으면 개인 설정 문제가 아니라 정책으로 고정된 상태일 수 있다.

4) SmartScreen / 평판 기반 보호 점검

대표 증상
실행 시 파란/검은 경고 창과 함께 “Windows에서 PC를 보호했습니다”가 뜨는 경우다.
확인 경로
  1. Windows 보안
  2. 앱 및 브라우저 컨트롤
  3. 평판 기반 보호 설정
판단 포인트
  • 경고는 뜨지만 “추가 정보 → 실행”이 가능하면 SmartScreen 경고다
  • 추가 정보 자체가 없고 완전 차단이면 정책/AppLocker/WDAC 쪽일 수 있다

5) 보안 정책·그룹 정책 확인: 관리자에 의해 차단됨이 뜰 때

개인 PC라면 확인할 항목
gpedit.msc
아래 정책이 과도하게 막혀 있지 않은지 본다.
  1. Windows Components → Windows Installer
  2. Windows Components → Attachment Manager
  3. System → App Install Control / App Management 관련 항목
정책/설정 문제 상태 권장
Turn off Windows Installer Always / For non-managed apps Not Configured
App Install Control Store만 허용 완화 또는 해제
Attachment Manager 관련 제한 다운로드 파일 과차단 기본값 복귀
정책 반영 명령
gpupdate /force

6) MSI 설치만 막힐 때: Windows Installer 서비스·정책 분기

이런 경우 의심
  • .exe는 열리는데 .msi만 차단
  • 설치 관리자 서비스 관련 오류가 동반
  • “시스템 관리자가 설치를 금지했다” 류의 메시지
확인 순서
  1. services.msc 실행
  2. Windows Installer 서비스 확인
  3. 필요 시 수동 시작 후 다시 설치
관리자 CMD에서 재등록 예시
msiexec /unregister
msiexec /regserver
이건 Windows Installer 자체가 꼬였을 때 쓰는 복구 루트다. 메시지에 “보안 정책”이 분명히 적혀 있다면 서비스 문제보다 정책 쪽일 가능성이 더 크다.

7) 회사 PC에서만 막힐 때: 조직 정책이 내려온 상태인지 확인

회사 PC 특징
  • 앱 설치 출처 항목이 회색으로 잠김
  • Windows 보안 설정 일부가 수정 불가
  • 재부팅/로그인 후 설정이 다시 원복
  • 특정 서명 없는 앱이나 원격 설치만 차단
이 경우 해석
개인 설정이 아니라 도메인 GPO / Intune / WDAC / AppLocker가 내려온 상태일 수 있다. 로컬에서 잠깐 풀려도 다시 정책이 덮어써지므로, 개인 PC용 복구 루트와 회사 PC용 루트는 분리해서 봐야 한다.
상황 판단 방향
내 개인 PC만 문제 로컬 설정/파일 차단 이 글 순서대로 점검
회사 PC 전체 공통 조직 정책 승인된 설치 경로 필요
특정 앱만 반복 차단 서명/평판/허용 목록 문제 허용 정책 또는 배포 방식 변경

8) 증상 → 원인 → 해결(표)

증상 유력 원인 즉시 처방
다운로드한 setup.exe 실행 차단 파일 차단 / SmartScreen 속성 → 차단 해제, SmartScreen 유형 확인
Store 앱만 설치 가능 앱 설치 출처 제한 앱 가져올 위치 설정 변경
MSI만 설치 불가 Windows Installer 정책/서비스 서비스 확인, 정책 해제
회사 PC에서만 설치 차단 조직 정책 로컬 수정보다 정책 승인 여부 확인
“관리자에 의해 차단됨” 문구 보안 정책 / UAC / AppLocker gpedit·보안 정책·회사 정책 분기 확인

FAQ

속성에 “차단 해제”가 없으면 어떻게 보나요?
그 파일에는 다운로드 차단 표시가 없을 수 있다. 이 경우 파일 차단보다 SmartScreen, 설치 출처 제한, 조직 정책 쪽을 더 의심하면 된다.
“이 앱은 Microsoft Store에서 확인된 앱만 설치할 수 있습니다”는 어디서 푸나요?
보통 설정 → 앱 → 고급 앱 설정 → 앱을 가져올 위치 선택에서 조정한다. 항목이 잠겨 있으면 조직 정책으로 고정됐을 가능성이 높다.
회사 PC에서 로컬 관리자 권한이 있어도 설치가 안 되는 이유는?
로컬 관리자여도 도메인 정책, Intune, AppLocker, WDAC가 더 상위에서 차단하면 설치가 막힐 수 있다. 이 경우는 권한 부족이 아니라 허용 정책 부재에 가깝다.
SmartScreen 경고와 보안 정책 차단은 같은 건가요?
다르다. SmartScreen은 평판 기반 경고라 추가 정보 후 실행 가능한 경우가 많고, 보안 정책 차단은 실행 자체가 불가하거나 설정이 회색으로 잠기는 경우가 많다.

태그
#보안정책으로차단 #앱설치권한 #Windows설치불가 #관리자에의해차단됨 #SmartScreen #앱설치출처제한 #Windows문제해결
반응형