Windows Defender로 매핑된 네트워크 드라이브를 스캔하는 방법

윈도우 10에서 네트워크 드라이브를 연결하여 사용하고 있다면, 기본적으로 윈도우 디펜더는 예약된 검사 시 해당 드라이브를 바이러스나 악성코드 검사 대상에 포함시키지 않습니다. 네트워크 드라이브도 검사하도록 설정하는 방법을 알아보겠습니다.

개인 사용자: 레지스트리를 이용한 네트워크 드라이브 검사 활성화

윈도우 10 Home 버전을 사용하고 있다면, 레지스트리 편집이나 파워쉘을 통해 변경해야 합니다. 윈도우 10 Professional이나 Enterprise 버전 사용자도 그룹 정책 편집기가 아닌 레지스트리 편집이 편하다면 이 방법을 사용할 수 있습니다. (하지만 윈도우 10 Pro 또는 Enterprise 사용자는 다음 섹션에서 설명하는 더 쉬운 그룹 정책 편집기 사용을 권장합니다.)

주의사항: 레지스트리 편집기는 강력한 도구이므로 잘못 사용하면 시스템이 불안정해지거나 작동 불능 상태가 될 수 있습니다. 이 팁은 매우 간단하며 지침을 잘 따르면 문제가 없을 것입니다. 하지만 레지스트리 편집 경험이 없다면 시작하기 전에 관련 정보를 찾아보는 것이 좋습니다. 또한 변경하기 전에 레지스트리와 컴퓨터를 백업해야 합니다.

작업 시작 전 시스템 복원 지점을 만드는 것을 권장합니다. 윈도우는 업데이트 설치 시 자동으로 생성하지만, 수동으로 만들어 두는 것이 좋습니다. 문제가 발생했을 때 이전 상태로 되돌릴 수 있습니다.

준비가 되었다면, 키보드에서 Windows 키 + R 키를 누른 후 실행 창에 “regedit”를 입력하고 엔터 키를 눌러 레지스트리 편집기를 엽니다.

왼쪽 사이드바에서 다음 경로로 이동합니다.

컴퓨터\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Scan

만약 “Windows Defender” 폴더 아래에 “Scan” 키(폴더)가 없다면, “Windows Defender” 폴더를 마우스 우클릭하여 새로 만들기 > 키를 선택하고 이름을 “Scan”으로 지정합니다.

왼쪽 창에서 “Scan” 키(폴더)를 마우스 우클릭하고 새로 만들기 > DWORD(32비트) 값을 선택합니다.

새로 만든 값의 이름을 “DisableScanningMappedNetworkDrivesForFullScan”으로 지정합니다. 더블 클릭하여 값 데이터를 “0”으로 설정합니다.

이제 레지스트리 편집기를 닫고 컴퓨터를 재시작하면 윈도우 디펜더 설정이 적용됩니다.

원클릭 레지스트리 해킹 다운로드

레지스트리를 직접 편집하는 대신, “Enable Mapped Network Drive Scan” 레지스트리 해킹 파일을 다운로드하여 사용할 수 있습니다. 다운로드한 ZIP 파일 압축을 풀고 “EnableMappedNetworkDriveScan.reg” 파일을 더블 클릭하여 레지스트리에 정보를 추가하는 데 동의하면 됩니다. 다시 비활성화하고 싶다면 포함된 “DisableMappedNetworkDriveScan.reg” 파일을 사용하면 됩니다.

이러한 REG 파일은 위에서 설명한 레지스트리 설정을 변경하는 과정을 자동으로 처리합니다. REG 파일 실행 전, 해당 파일을 마우스 우클릭하고 “편집”을 선택하여 메모장에서 열어 내용을 확인할 수 있습니다. 이를 통해 자신만의 레지스트리 해킹 파일을 쉽게 만들 수 있습니다.

개인 사용자: 파워쉘을 이용한 네트워크 드라이브 검사 활성화

레지스트리 편집이 불편하다면, 파워쉘을 사용하여 네트워크 드라이브 검사를 활성화할 수 있습니다. 파워쉘을 사용하면 시스템 설정을 잘못 변경할 위험이 적습니다. 미리 준비된 cmdlet을 복사/붙여넣기만 하면 됩니다.

먼저 관리자 권한으로 파워쉘을 실행합니다. 시작 버튼을 클릭 후 “Powershell”을 입력하고 “Windows PowerShell”을 마우스 우클릭한 다음 “관리자 권한으로 실행”을 선택합니다.

컴퓨터 접근 권한을 묻는 메시지가 나타나면 “예”를 클릭합니다.

파워쉘 창에 다음 cmdlet을 입력합니다.

Set-MpPreference -DisableScanningMappedNetworkDrivesForFullScan 0

엔터 키를 눌러 명령을 실행합니다. 파워쉘 콘솔은 설정 변경 여부를 별도로 확인해주지 않으므로 직접 확인할 수 있습니다. 다음 명령을 입력하고 “DisableScanningMappedNetworkDrivesForFullScan” 값이 “False”로 설정되어 있는지 확인합니다.

Get-MpPreference

네트워크 드라이브 검사를 다시 비활성화하려면, 동일한 명령을 입력하되 엔터 키를 누르기 전에 “0” 대신 “1”을 입력합니다.

이제 파워쉘을 닫아도 안전합니다.

Pro 및 Enterprise 사용자: 그룹 정책을 이용한 네트워크 드라이브 검사 활성화

윈도우 10 Professional 또는 Enterprise 버전을 사용한다면, 그룹 정책 편집기를 사용하여 네트워크 드라이브 검사를 활성화하는 것이 가장 쉬운 방법입니다. 그룹 정책 편집기는 매우 강력한 도구이므로 사용 경험이 없다면 시간을 내어 기능을 익혀보는 것이 좋습니다. 회사 네트워크 환경이라면 먼저 관리자에게 확인하는 것이 좋습니다. 회사 컴퓨터가 도메인에 속해 있다면 로컬 그룹 정책보다 도메인 그룹 정책 설정이 우선 적용될 가능성이 큽니다.

시작 전, 시스템 복원 지점을 만들어 두는 것을 권장합니다. 윈도우는 업데이트 설치 시 자동으로 생성하지만, 수동으로 만드는 것이 좋습니다. 문제가 발생했을 때 이전 상태로 되돌릴 수 있습니다.

Windows 키 + R 키를 누르고 실행 창에 “gpedit.msc”를 입력한 다음 엔터 키를 눌러 그룹 정책 편집기를 실행합니다.

컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Windows Defender 바이러스 백신 > 검사로 이동합니다.

참고: 댓글 작성자에 따르면, 사용 중인 윈도우 10 버전에 따라 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Microsoft Defender 바이러스 백신 > 검사로 이동해야 할 수도 있습니다.

오른쪽 창에서 “매핑된 네트워크 드라이브에서 전체 검사 실행” 설정을 찾아 더블 클릭합니다.

“매핑된 네트워크 드라이브에서 전체 검사 실행” 설정을 “사용”으로 변경하고 “확인”을 클릭하여 변경 사항을 저장합니다.

변경 사항은 즉시 적용되며, 그룹 정책 편집기를 닫고 컴퓨터를 재시작할 필요가 없습니다.

네트워크 드라이브 검사를 다시 비활성화하려면, 같은 설정으로 돌아와 “매핑된 네트워크 드라이브에서 전체 검사 실행” 설정을 더블 클릭하고 “구성되지 않음” 또는 “사용 안 함”으로 변경하면 됩니다.