제어된 폴더 액세스 는 의심스럽거나 악의적인 앱으로 문서 및 파일을 수정하지 못하도록 보호하는 기능입니다. 제어된 폴더 액세스는 2025년 Windows Server, Windows Server 2022년, Windows Server 2019년 및 Windows 10 또는 Windows 11 실행되는 클라이언트 디바이스에서 지원됩니다.
이 문서는 제어된 폴더 액세스를 평가하는 데 도움이 됩니다. organization 직접 기능을 테스트할 수 있도록 감사 모드를 사용하도록 설정하는 방법을 설명합니다.
감사 모드를 사용하여 영향 측정
감사 모드에서 제어된 폴더 액세스를 사용하도록 설정하여 활성화된 경우 발생할 수 있는 항목에 대한 레코드를 확인합니다. 이 기능이 organization 작동하는 방식을 테스트하여 기간 업무 앱에 영향을 주지 않는지 확인합니다. 또한 특정 기간 동안 일반적으로 파일을 수정하려는 의심스러운 시도의 수를 파악할 수 있습니다.
organization 제어된 폴더 액세스가 어떻게 작동하는지 확인하려면 관리 도구를 사용하여 네트워크의 디바이스에 배포합니다.
제어된 폴더 액세스로 중요한 폴더 보호에 설명된 대로 그룹 정책, Intune, MDM(모바일 디바이스 관리) 또는 Microsoft Configuration Manager 사용하여 설정을 구성하고 배포할 수도 있습니다.
워크플로에 공유 네트워크 폴더 사용과 관련된 경우 제어된 폴더 액세스를 사용하도록 설정하면 특히 파일 공유 서버에 대한 쿼리가 많기 때문에 신뢰할 수 없는 프로세스에서 공유 네트워크 폴더에 액세스하는 경우 네트워크 성능이 크게 저하될 수 있습니다. 특히 오프라인 파일에 공유 네트워크 폴더를 사용하는 경우 파일 서버가 네트워크 트래픽 증가에 최적화되어 있는지 확인합니다.
일부 유형의 엔드포인트 보안 또는 자산 관리 소프트웨어는 시스템에서 시작하는 모든 프로세스에 코드를 삽입합니다. 이로 인해 제어된 폴더 액세스가 더 이상 Office 프로그램과 같은 알려진 애플리케이션을 신뢰하지 않을 수 있습니다.
MDEClientAnalyzer 도구의 인수를 사용하여 제어된 폴더 액세스 검색의 -cfa 이유를 확인할 수 있습니다. 영향을 받는 경우 삽입 프로세스에 대한 바이러스 백신 제외 를 추가하는 것이 좋습니다. 또는 모든 이진 파일에 서명하는 방법에 대해 관리 소프트웨어 공급업체에 문의하세요.
Windows 이벤트 뷰어 제어된 폴더 액세스 이벤트 검토
다음 제어된 폴더 액세스 이벤트는 Windows 이벤트 뷰어 Microsoft/Windows/Windows Defender/Operational 폴더 아래에 표시됩니다.
This module examines how to implement Microsoft Defender for Cloud Apps, which identifies and combats cyberthreats across all your Microsoft and third-party cloud services. MS-102