Windows Defender 실시간 보호 기능이 자동으로 꺼지는 문제 해결
Windows Defender(윈도우 디펜더)의 실시간 보호 기능이 예고 없이 비활성화되어 보안 위협에 노출될 때, 그룹 정책과 레지스트리 설정을 점검하고 복구하는 방법을 단계별로 안내합니다.
목차
- 1. 실시간 보호 비활성화 문제의 원인과 증상
- 2. 빠르게 문제 해결하기
- 3. 그룹 정책으로 보호 기능 강제 활성화
- 4. 레지스트리 설정 복구
- 5. 고급 문제 해결 방법
- 6. 자주 묻는 질문
- 7. 단계별 체크리스트
1. 실시간 보호 비활성화 문제의 원인과 증상
실시간 보호 기능이 비활성화될 때 다음과 같은 증상을 확인할 수 있습니다.
- Windows 보안 센터 알림에 “실시간 보호가 꺼져 있습니다” 메시지 표시
- 컴퓨터 재부팅 후에도 보호 기능이 자동으로 꺼진 상태 유지
- 악성코드 검사 시 추가 보안 경고 없이 탐지 기능 미작동
주요 원인은 다음과 같습니다.
- 그룹 정책(GPO) 설정이 실시간 보호를 끄도록 구성됨
- 레지스트리 키가 손상되었거나 수동으로 비활성화됨
- 타사 보안 소프트웨어 충돌로 보호 기능이 비활성화됨
- Windows 업데이트 또는 패치 적용 오류
2. 빠르게 문제 해결하기
Windows 보안 앱에서 즉시 활성화우선, Windows 보안 앱을 통해 실시간 보호를 수동으로 켤 수 있습니다.
- 작업 표시줄의 검색창에 “Windows 보안” 입력 후 실행
- ‘바이러스 및 위협 방지’ 클릭
- ‘설정 관리’로 이동하여 ‘실시간 보호’를 ‘끔’에서 ‘켬’으로 전환
이 방법은 일시적 복구에 유용하지만, 시스템 재부팅 후에도 유지되는지 확인해야 합니다.
3. 그룹 정책으로 보호 기능 강제 활성화
Windows Pro/Enterprise에서 그룹 정책 편집그룹 정책이 실시간 보호를 비활성화하도록 설정되어 있을 수 있습니다.
아래 절차대로 정책을 확인하고 수정하세요.
- Windows + R 키를 눌러 실행 창 열기 →
gpedit.msc
입력 후 확인 - ‘컴퓨터 구성 → 관리 템플릿 → Windows 구성 요소 → Microsoft Defender 바이러스 백신’으로 이동
- ‘실시간 보호 끄기’(Turn off real-time protection) 정책을 더블 클릭
- 정책이 ‘사용 안 함’ 또는 ‘구성되지 않음’으로 설정되어 있는지 확인, ‘사용’으로 되어 있으면 ‘사용 안 함’으로 변경
- ‘적용’ → ‘확인’ 클릭 후 그룹 정책 업데이트:
gpupdate /force
이렇게 설정하면 그룹 정책 상에서 실시간 보호가 항상 켜져 있도록 강제할 수 있습니다.
4. 레지스트리 설정 복구
레지스트리 편집기로 보호 기능 재설정레지스트리 키가 잘못 설정되면 보호 기능이 자동으로 꺼질 수 있습니다.
다음 절차로 레지스트리를 점검하고 기본값으로 복구하세요.
- Windows + R →
regedit
실행 - 아래 경로로 이동:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- ‘DisableRealtimeMonitoring’ 값이 존재하면 우클릭 → 삭제
- 다음 경로도 확인:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Real-Time Protection
- ‘DisableRealtimeMonitoring’, ‘DisableBehaviorMonitoring’, ‘DisableOnAccessProtection’ 값이 있으면 삭제
- 레지스트리 편집기를 닫고 시스템 재부팅
이 과정을 통해 레지스트리에 의해 차단된 실시간 보호 설정을 초기화할 수 있습니다.
5. 고급 문제 해결 방법
PowerShell 스크립트로 보호 서비스 확인 및 재시작PowerShell을 관리자 권한으로 실행하여 서비스 상태를 확인하고 재시동합니다:
Get-Service -Name WinDefend
Start-Service -Name WinDefend
서비스가 ‘Running’ 상태인지 확인하고, 실행 중이 아니라면 위 명령으로 시작하세요.
내장 복구 도구로 손상된 Windows Defender 구성 요소를 복구합니다:
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
명령이 완료되면 PC를 재부팅하고 실시간 보호가 정상 동작하는지 확인합니다.
다른 백신 프로그램이 설치되어 있으면 Windows Defender가 자동으로 비활성화될 수 있습니다.
다음 절차로 확인합니다.
- 제어판 > 프로그램 제거에서 설치된 백신 리스트 확인
- 필요시 타사 백신을 완전히 제거하고 시스템 재부팅
- Windows 보안 센터에서 Defender가 다시 활성화되는지 점검
6. 자주 묻는 질문
- Q1: 그룹 정책 설정이 없는데도 꺼져요.
A: 레지스트리 또는 타사 소프트웨어 충돌, 시스템 파일 손상을 추가로 점검하세요. - Q2: PowerShell에서 서비스 시작 오류가 납니다.
A: 관리자 권한 실행 여부를 확인하고, DISM/SFC 복구를 먼저 수행하세요. - Q3: Home 에디션에서는 어떻게 하나요?
A: 그룹 정책이 없으므로 레지스트리 편집과 DISM/SFC 복구, 타사 소프트 제거에 집중하세요.
7. 단계별 체크리스트
단계 | 확인 사항 |
---|---|
1 | Windows 보안 앱에서 실시간 보호 수동 활성화 |
2 | 그룹 정책에서 ‘실시간 보호 끄기’ 비활성화 후 gpupdate /force |
3 | 레지스트리에서 DisableRealtimeMonitoring 키 삭제 및 재부팅 |
4 | PowerShell로 WinDefend 서비스 확인·시작 |
5 | DISM/SFC 복구 명령 실행 후 재부팅 |
6 | 타사 보안 소프트웨어 제거 및 충돌 점검 |
Windows Defender 실시간 보호 기능이 예기치 않게 꺼질 때는 그룹 정책, 레지스트리, 서비스, 타사 소프트웨어 충돌 등 다양한 원인을 차례로 점검하고 복구할 수 있습니다. 단계별 가이드를 따라 안전한 시스템 보안을 유지하세요.
'컴퓨터 & 스마트폰' 카테고리의 다른 글
Spotify 로그인 실패 및 스트리밍 오류 해결 (0) | 2025.06.26 |
---|---|
Microsoft Teams 회의 중 카메라·마이크 권한 오류 해결 (0) | 2025.06.26 |
윈도우에서 시스템 종료 속도 느림 문제 해결 (0) | 2025.06.20 |
스마트폰 통화 녹음 기능 작동 오류 및 대체 앱 추천 (0) | 2025.06.20 |
스마트폰 백업 및 복원 실패 문제 해결 (0) | 2025.06.20 |
댓글