본문 바로가기
사이트 내 전체검색

Windows 11 ISO 탑재가 Smart App Control에 막힐 때, 끄기 전에 먼저 할 일

Windows 11에서 ISO 파일을 더블클릭했는데 “스마트 앱 컨트롤이 위험한 파일 확장자를 가진 앱을 차단했습니다”라는 메시지가 나온다면, Smart App Control부터 끄지 말고 ISO 파일의 속성에서 인터넷 보안 차단을 해제한 뒤 다시 탑재하는 순서가 우선입니다. 2026년 8월 24일 기준 Windows는 인터넷에서 내려받은 파일에 출처 정보를 남길 수 있으며, 이 표시가 있는 ISO가 Smart App Control의 차단 대상이 되는 사례가 확인됩니다.

ISO 자체가 악성 파일이라는 뜻으로 바로 해석할 수는 없습니다. Windows는 웹사이트·이메일·메신저 등 외부 경로에서 받은 파일에 인터넷에서 내려받았다는 보안 정보를 붙일 수 있는데, 이를 흔히 Mark of the Web, MOTW라고 부릅니다.

이 정보가 남아 있으면 Windows는 파일을 열기 전에 추가 경고를 표시하거나 자동 실행을 제한할 수 있습니다. Smart App Control은 여기에 별도로 앱의 신뢰도와 디지털 서명 등을 판단해 악성 또는 신뢰하기 어렵다고 판단되는 실행을 차단합니다.

특히 Windows 11에서 인터넷으로 내려받은 ISO를 탑재하려 할 때 Smart App Control 경고가 나타나는 실제 사례도 있습니다. 따라서 같은 ISO라도 직접 만든 파일이나 다른 경로에서 복사한 파일은 열리는데, 브라우저로 다시 내려받은 ISO만 막히는 상황이 생길 수 있습니다.

중요한 점은 경고가 떴다는 이유만으로 파일을 무조건 허용해서는 안 된다는 것입니다. Windows도 차단 해제 전 파일의 출처를 확인하고 백신 검사를 수행할 것을 안내합니다.

파일 출처를 신뢰할 수 있다면 첫 번째로 확인할 곳은 Windows 보안 설정이 아니라 ISO 파일 자체의 속성입니다.

파일 탐색기에서 문제가 생긴 `.iso` 파일을 마우스 오른쪽 버튼으로 누른 뒤 속성 → 일반으로 들어갑니다. 창 아래쪽 보안 영역에 다른 컴퓨터에서 가져온 파일이므로 차단될 수 있다는 안내와 함께 차단 해제 항목이 보인다면 체크한 뒤 적용 → 확인을 누릅니다.

그다음 ISO를 다시 더블클릭하거나 마우스 오른쪽 버튼을 눌러 탑재를 실행합니다.

순서는 다음처럼 확인하면 됩니다.

1. ISO를 받은 사이트와 파일명이 맞는지 확인합니다.

2. Microsoft Defender 또는 사용 중인 보안 프로그램으로 검사합니다.

3. ISO 파일을 마우스 오른쪽 버튼으로 눌러 속성을 엽니다.

4. 일반 → 보안 → 차단 해제가 보이면 선택합니다.

5. 적용 → 확인을 누릅니다.

6. ISO 파일을 다시 탑재합니다.

속성에 차단 해제 항목 자체가 없다면 이미 해당 인터넷 출처 표시가 없거나 다른 보안 정책 때문에 차단되는 상황일 수 있습니다. 이때는 같은 방법을 반복하기보다 다음 단계로 넘어가는 편이 낫습니다.

그래픽 화면에서 해결되지 않을 때는 PowerShell의 `Unblock-File` 명령을 사용할 수 있습니다. 이 명령은 다운로드 파일에 붙은 보안 차단 정보를 제거할 때 사용하는 방식입니다.

예를 들어 ISO가 다운로드 폴더에 있다면 파일의 실제 경로에 맞춰 다음처럼 실행합니다.

`Unblock-File -Path "C:\Users\사용자이름\Downloads\파일이름.iso"`

파일 경로에 공백이 있다면 큰따옴표를 그대로 사용하는 것이 좋습니다.

SANS의 Windows 11 ISO 안내에서도 인터넷에서 내려받은 ISO가 Smart App Control 때문에 탑재되지 않을 때 `Unblock-File`을 실행한 뒤 다시 ISO를 더블클릭하는 방법을 안내하고 있습니다.

여기서도 전제는 같습니다. 파일 출처를 확실히 알고 있고, 보안 검사를 거친 ISO에만 적용해야 합니다. 알 수 없는 사이트에서 받은 ISO를 단순히 열기 위해 차단만 제거하는 것은 안전한 해결 방법이 아닙니다.

ISO 하나가 열리지 않는다는 이유로 처음부터 Smart App Control 전체를 비활성화할 필요는 없습니다. Smart App Control은 신뢰할 수 없는 앱과 잠재적으로 유해한 앱을 차단하기 위한 Windows 11 보안 기능이고, Microsoft도 특정 앱 하나만 예외 목록에 넣어 통과시키는 기능은 현재 제공하지 않는다고 설명합니다.

따라서 ISO 탑재 문제라면 먼저 파일 출처 확인 → 백신 검사 → ISO 자체 차단 해제 → 재탑재까지 확인하는 것이 범위가 가장 좁은 해결 방법입니다.

그래도 문제가 계속되고 실제로 Smart App Control 자체가 특정 설치 작업을 막는 상황이라면 Windows 보안에서 상태를 확인할 수 있습니다.

경로는 일반적으로 다음과 같습니다.

Windows 보안 → 앱 및 브라우저 컨트롤 → Smart App Control 설정

Microsoft의 최신 안내에서는 Smart App Control을 끈 뒤 다시 켤 수 있도록 최근 Windows 업데이트에서 동작이 변경됐다고 설명합니다. 다만 PC의 Windows 버전이나 관리 상태에 따라 표시되는 선택지가 다를 수 있으므로, 오래된 인터넷 글에서 말하는 “한 번 끄면 Windows를 재설치해야 한다”는 설명만 보고 판단하는 것은 현재 기준과 맞지 않을 수 있습니다.

보안 기능 전체를 끄기 전에 Windows Update와 Microsoft Defender 업데이트를 먼저 적용하는 편이 좋습니다.

같은 경고가 계속 뜬다면 문제를 모두 Smart App Control 하나로 단정하면 안 됩니다. Microsoft는 신뢰할 수 있는 다운로드 파일에서 경고가 반복될 때 Windows와 앱 업데이트, 파일 출처, 파일 손상 여부, 조직의 보안 정책 등을 확인하도록 안내합니다.

먼저 ISO를 다시 다운로드해 봅니다. 다운로드가 중간에 끊겼거나 파일이 손상됐다면 차단 해제 여부와 관계없이 정상적으로 탑재되지 않을 수 있습니다.

회사·학교에서 지급한 PC라면 사용자가 직접 바꾸지 못하는 정책이 적용됐을 수도 있습니다. 이런 장치에서는 그룹 정책, SmartScreen 정책, Microsoft Defender 설정 또는 파일 첨부 처리 정책이 다운로드 파일의 동작을 제한할 수 있습니다.

반대로 개인 PC이고 ISO의 차단을 정상적으로 해제했다면 Windows 기본 탑재 기능 자체를 확인할 수 있습니다. PowerShell에서는 ISO의 전체 경로를 지정해 다음 형식으로 탑재할 수 있습니다.

`Mount-DiskImage -ImagePath "C:\경로\파일이름.iso"`

이 명령에서도 오류가 발생한다면 단순히 더블클릭 연결 문제인지, 파일 자체 문제인지 구분하는 데 도움이 됩니다.

레지스트리나 그룹 정책을 수정해 다운로드 파일 전체의 보안 표시를 없애는 방법도 인터넷에서 찾을 수 있지만, ISO 한두 개 때문에 시스템 전체 정책을 바꾸는 방식은 권장하기 어렵습니다. Microsoft 역시 관련 보안 정책과 레지스트리를 잘못 수정하면 시스템 동작에 영향을 줄 수 있다고 안내합니다.

Windows 설치 ISO라면 Microsoft 공식 다운로드 경로처럼 출처가 분명한 곳을 사용하는 것이 우선입니다. 프로그램 설치용 ISO도 제작사 공식 홈페이지나 구매 후 제공된 공식 다운로드 경로인지 확인하는 것이 좋습니다.

파일을 열기 전에 확인할 항목은 복잡하지 않습니다. 받은 곳이 확실한지, 예상한 ISO 파일이 맞는지, Defender 검사에서 탐지가 없는지를 먼저 확인하면 됩니다.

이 조건을 충족했다면 ISO 속성의 차단 해제부터 시도하고, 보이지 않거나 해결되지 않을 때 `Unblock-File`을 확인하는 순서가 가장 간단합니다.

반대로 출처가 불분명하거나 이메일·메신저로 갑자기 전달된 ISO라면 Smart App Control을 끄거나 차단을 강제로 해제하기보다 파일을 삭제하고 정상 배포처에서 다시 받는 편이 안전합니다.

#Windows #ISO #탑재 #Smart #App #Control #막힐 #끄기

접속자집계


Copyright © regolith.kr. All rights reserved.