참고
원래 게시 날짜: 2026년 6월 10일
KB IB: 5103160
소개
2026년 6월 9일 또는 그 이후에 릴리스된 Windows 보안 업데이트를 설치한 후 일부 폴더에 대해 다음 동작 중 하나 또는 둘 다를 확인할 수 있습니다.
- desktop.ini 정의된 사용자 지정 폴더 아이콘이 더 이상 표시되지 않습니다.
- desktop.ini 정의된 지역화된 폴더 표시 이름이 더 이상 나타나지 않으며 폴더에는 원래 이름이 대신 표시됩니다.
이 동작은 사용자가 애플리케이션 또는 폴더 구성을 변경하지 않은 경우에도 발생할 수 있습니다.
새 동작 컨텍스트
이 새로운 동작이 필요합니다. 2026년 6월 9일에 릴리스된 Windows 보안 업데이트부터 desktop.ini 처리에 보안 강화 변경이 도입되었습니다. Windows에서 desktop.ini 파일의 원본을 신뢰할 수 없으면 Windows는 해당 파일을 무시하고 파일이 없는 것처럼 처리합니다. 그러나 신뢰할 수 있는 원본의desktop.ini파일은 정상적으로 계속 작동합니다.
Windows가 신뢰할 수 없는 것으로 처리할 수 있는 원본의 예는 다음과 같습니다.
- Files MOTW(Mark-of-the-Web)를 전달하는 인터넷에서 다운로드되었습니다.
- Files 일부 WebDAV 또는 HTTP 기반 위치와 같은 특정 원격 위치에서 복사됩니다.
- Files 인트라넷으로 분류되지 않거나 영역 정책에서 신뢰할 수 있는 네트워크 경로에 대해 설명합니다.
영향을 받지 않는 사항
이 변경 내용은 사용자 지정 아이콘 및 지역화된 폴더 이름과 같은 desktop.ini 기반 폴더 프레젠테이션 동작에만 영향을 줍니다. 폴더 또는 폴더 내의 파일에 대한 액세스에는 영향을 주지 않습니다.
새 기본 동작 관리
옵션 1: 신뢰할 수 있는 사이트에 원본 추가(권장)
영향을 받는 콘텐츠가 알려진 내부 또는 관리되는 원본에 저장된 경우 해당 원본을 신뢰할 수 있는 사이트 목록에 추가합니다. 원본이 신뢰할 수 있는 것으로 처리되면 Windows는 해당 원본의 desktop.ini 정상적으로 처리합니다. 이렇게 하면 다른 위치에 대한 보호가 유지되며 위험 수준이 낮은 옵션입니다.
옵션 2: 정책을 사용하여 이전 동작 복원
더 광범위한 호환성이 필요한 조직은 파일 바로 가기 아이콘에서 원격 경로 사용 허용 정책을 사용하도록 설정할 수 있습니다. 이 정책을 사용하도록 설정하면 영향을 받는 원격 또는 신뢰할 수 없는 시나리오에 대한 2026년 6월 이전 동작이 복원됩니다.
참고
중요 광범위한 옵트아웃을 사용하면 악성 원격 폴더 사용자 지정 콘텐츠에 대한 보호가 줄어듭니다. 해결 방법을 사용하는 경우 제어된 내부 원본만 신뢰하고 신뢰 설정을 가능한 한 좁게 유지하는 것이 좋습니다.
옵션 3: 웹 표시 확인 및 제거(MotW)
desktop.ini 파일에 MotW(Mark of the Web)가 있는 경우 Windows는 신뢰할 수 없는 원본에서 제공된 것으로 간주하고 사용자 지정을 차단할 수 있습니다. MotW가 있는지 확인하고 적절한 경우 desktop.ini 파일에서 제거합니다. 이렇게 하면 예상 동작을 복원할 수 있지만 연결된 보안 보호를 제거하므로 신뢰할 수 있는 콘텐츠에 대해서만 수행해야 합니다.
MotW 태그를 제거하려면 PowerShell을 열고 다음 명령 중 하나를 실행합니다.
단일 desktop.ini 파일의 경우:
참고
Unblock-File "C:\Your\Folder\Path\desktop.ini"폴더의 모든 desktop.ini 파일에 대해 다음을 수행합니다.
참고
Get-ChildItem "C:\Your\Folder\Path" -Recurse -Filter desktop.ini -Force | Unblock-File