다음을 통해 공유

AppLocker 스크립트 실행 정책으로 인해 정상적인 Microsoft 서명 PowerShell 관리 모듈이 차단되는 문제

Jiwon Choi 0 평판 포인트
2026-06-17T06:12:10.4866667+00:00

안녕하세요, 엔지니어링 팀.

현재 AppLocker에서 신뢰할 수 있는 게시자가 서명한 파일을 제외한 모든 스크립트에 대해 실행 제한 정책을 적용하고 있습니다.

그런데 네트워크 운영 담당자들이 Microsoft 공식 갤러리에서 다운로드한 표준 Azure PowerShell 관리 모듈을 실행하려고 하면, 해당 모듈이 Microsoft에서 서명된 파일임에도 불구하고 AppLocker가 이를 차단하고 프로세스를 강제로 종료하고 있습니다.

이 현상이 발생하는 원인과, Microsoft 서명 모듈이 정상적으로 실행될 수 있도록 AppLocker 정책을 검토하거나 수정할 수 있는 방법에 대해 조언 부탁드립니다.

감사합니다.

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. VPHAN 36,170 평판 포인트 독립 자문가
    2026-06-17T06:47:04.3666667+00:00

    안녕하세요**, 최지원,**

    AppLocker가 Azure PowerShell 모듈을 차단하는 이유는 자체 스크립트 실행 정책을 PowerShell 내부 서명 검증보다 우선시하기 때문일 가능성이 큽니다. 이를 해결하기 위해, 그룹 정책 설정에서 경로 기반 규칙에서 퍼블리셔 기반 규칙으로 전환하고, 서명된 모듈 파일을 참조로 사용하여 Microsoft 인증서 체인을 승인하세요. 또한, PowerShell의 제한 언어 모드와의 충돌을 확인하고 AppLocker 로그에서 Event ID 8004를 사용하여 정책이 모듈을 올바르게 허용하는지 아니면 암묵적 거부로 차단되고 있는지 확인하세요.

    이 답변이 유용한 정보를 제공했길 바랍니다. 만약 그랬다면, "답변 수락"을 눌러주세요. 궁금한 점이 있으면 언제든지 댓글로 남겨주세요.

    VPHAN

    이 대답이 도움이 되었나요?

    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.