VBS를 한 번에 끌 수 있는 스위치는 없습니다. 각 보안 응용 프로그램에 대해 VBS를 개별적으로 꺼야 합니다.
먼저, 가상화 기반 보안이 Windows 보안 기능 중 어떤 기능에 의해 활성화되어 있는지 확인하고, 이 경우 아래 설명된 적절한 방법을 수행하여 해당 옵션을 비활성화합니다.
-
시작을 클릭합니다.
-
검색 필드를 클릭한 다음
msinfo32를 입력합니다.
-
열기를 클릭합니다.
-
시스템 정보 페이지에서 영향을 받은 보안 기능의
가상화 기반 보안 상태를 파악합니다.
-
영향을 받은 Windows 보안 기능(VBS가 활성화된 경우)에서
VBS를 끄거나 비활성화하려면 아래 설명된 지침을 따르십시오.
영향을 받은 Windows 보안 기능 및 VBS 비활성화 방법:
하이퍼바이저 보호 코드 무결성(HVCI)을 비활성화하려면:
-
시작 >
설정을 클릭합니다.
-
개인 정보 및 보안 >
Windows 보안 >
장치 보안을 클릭합니다.
-
코어 분리를 찾은 다음
코어 분리 세부 정보를 클릭합니다.
-
메모리 무결성 옵션을
끄기로 전환합니다.
-
창을 닫습니다.
Microsoft Defender Application Guard, 가상 머신 플랫폼 및
Windows Hypervisor Platform을 비활성화하려면:
-
제어판을 엽니다.
-
프로그램 및 기능을 클릭합니다.
-
창 왼쪽에서
Windows 기능 켜기 또는 끄기를 클릭합니다.
Windows 기능 목록이 열립니다.
-
Microsoft Defender Application Guard,
가상 머신 플랫폼,
Windows Hypervisor Platform을 찾아서 선택 취소합니다.
-
확인을 클릭합니다.
-
제어판을 닫습니다.
중요:
Windows Credential Guard를 비활성화하기 위한 다음 단계는
관리되는 네트워크에 있는 컴퓨터에서만 요구될 수 있습니다. 다음 단계를 수행하려면 레지스트리를 편집해야 합니다. 컴퓨터가 관리되는 네트워크에 있다고 생각하거나 이러한 단계가 너무 복잡하면 IT 부서에 지원을 요청하십시오.
경고:
다음 단계에서는 레지스트리를 수정하기 위한 지침을 제공합니다. 레지스트리를 잘못 편집하면 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수 있습니다. 레지스트리를 수정하기 전에 레지스트리를 백업하고, 문제가 발생한 경우 레지스트리를 복원하는 방법을 알고 있어야 합니다.
Windows Credential Guard를 비활성화하려면(IT 관리 네트워크에서):
Windows Defender Credential Guard를 비활성화하려면 다음 절차 또는
장치 가드 및 자격 증명 가드 하드웨어 준비 도구를 사용할 수 있습니다. UEFI 잠금으로 자격 증명 가드가 활성화된 경우, 설정이 EFI(펌웨어) 변수에서 영구적이고 기능 키를 눌러 변경되고 있는 사항을 수락하려면 컴퓨터에 물리적 존재가 요구되므로 다음 절차를 수행해야 합니다. 자격 증명 가드가 UEFI Lock 없이 활성화된 경우 그룹 정책을 사용하여 해제할 수 있습니다.
-
그룹 정책을 사용하는 경우 Windows Defender Credential Guard(
컴퓨터 구성 > 관리 템플릿 > 시스템 > 장치 가드 > 가상화 기반 보안 켜기)를 활성화하는 데 사용되는 그룹 정책 설정을 비활성화합니다.
-
레지스트리 키로 이동하여 다음 레지스트리 설정을 삭제합니다.
HKEY _LOCAL_MACHINE\System\CurrentControlSet\Control\LsaCfgFlags
HKEY _LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\LsaCfgFlags
-
가상화 기반 보안을 비활성화하려면 다음 레지스트리 설정을 삭제합니다.
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\EnableVirtualizationBasedSecurity
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DeviceGuard\RequirePlatformSecurityFeatures
중요: 필요한 레지스트리 설정을 모두 삭제하지 않으면 컴퓨터에서 BitLocker 복구를 실행할 수 있습니다. 레지스트리 설정을 수동으로 삭제하는 경우 레지스트리 설정을 모두 삭제해야 합니다.
-
bcedit를 사용하여 Windows Defender Credential Guard EFI 변수를 삭제합니다. 관리자 권한 명령 프롬프트에서 다음 명령을 입력합니다.
mountvol X: /s
copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig/efi /Y
bcedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader
bcedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"
bcedit {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
bcedit /set {bootmgr} {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO
bcedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} Device partition=X:
mountvol X: /d
- 컴퓨터를 다시 시작합니다.