이 가이드는 Windows 11에서 시스템 드라이브만 앱 설치 허용 설정 방법에 대해 설명합니다.
Windows에서 설치할 수 있는 앱은 크게 두 가지가 유형이 있습니다. Microsoft Store에서 제공하는 앱과 인터넷을 통해 다운로드한 설치 프로그램과 함께 제공되는 독립 실행형 앱이 있습니다.
기본적으로 Microsoft Store 앱은 Windows 시스템 드라이브인 C: 드라이브에 설치됩니다.
그러나 사용자가 원하는 경우 Microsoft Store에서 이미 설치된 앱을 다른 내부 또는 외부 드라이브로 이동하거나 새 앱을 설치할 수 있습니다.
만약 시스템 드라이브가 아닌 드라이브에 앱을 설치하는 것을 방지하려면 그룹 정책이나 레지스트리 편집기를 사용하여 이러한 작업을 수행할 수 있습니다.
Windows 11에서 시스템 드라이브만 앱 설치 허용 설정
이 설정은 기본 시스템 드라이브인 C: 드라이브 외에 다른 드라이브에 애플리케이션을 설치할 수 있는지 여부를 제어하여 시스템 관리 및 보안을 강화할 수 있습니다.
01 GPO 사용 시스템 드라이브만 앱 설치 허용 설정
로컬 그룹 정책 편집기를 사용하여 시스템 볼륨 이외에 Windows 앱 설치를 허용하지 않으려면 다음 단계를 수행합니다.
로컬 그룹 정책은 Windows 11 Pro 또는 Enterprise Edition만 사용할 수 있으므로, Home Edition 사용자는 별도로 로컬 그룹 정책 편집기를 활성화하거나 레지스트리 수정 방법을 이용합니다.
🔗 Windows 11 Home에서 로컬 그룹 정책 편집기(Gpedit.msc) 활성화 방법

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 gpedit.msc 입력 후 Enter 키를 눌러 로컬 그룹 정책 편집기 도구를 실행합니다.

로컬 그룹 정책 편집기에서 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > 앱 패키지 배포
“비시스템 볼륨에 Windows 앱 설치 사용 안 함” 정책을 두 번 클릭합니다.

정책 설정 창에서 “사용(E)” 옵션을 선택하고 [확인] 버튼을 클릭합니다.
- 구성되지 않음(C) : 기본 값으로 비활성화와 동일합니다.
- 사용(E) : 시스템 볼륨이 아닌 볼륨에서 Windows 앱을 이동하거나 설치할 수 없습니다.
- 사용 안 함(D) : 다른 볼륨에 Windows 앱을 이동하거나 설치할 수 있습니다.
모든 단계를 완료하면 시스템 볼륨이 아닌 다른 볼륨에 앱을 이동하거나 설치할 수 없습니다.
02 레지스트리 사용 시스템 드라이브만 앱 설치 허용 설정
시스템 드라이브가 아닌 드라이브에 앱이 설치되는 것을 방지하는 또 다른 방법으로 Windows 레지스트리 편집기를 이용할 수 있습니다.
⚠️ 주의 : Windows 레지스트리 편집기를 올바르게 사용하지 않으면 시스템에 심각한 문제가 발생할 수 있습니다. 현재 수행 중인 작업을 잘 알고 있으며, 계속 진행하기 앞서 시스템 백업을 생성한 것으로 가정합니다.
로컬 그룹 정책 편집기를 사용할 수 없는 경우 레지스트리 편집기를 사용하여 시스템 볼륨 이외에 Windows 앱 설치를 허용하지 않으려면 다음 단계를 수행합니다.

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 regedit 입력 후 Enter 키를 눌러 레지스트리 편집기를 실행합니다.

레지스트리 편집기 주소창에 다음 경로를 복사 및 붙여 넣고 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Appx
‘AppX’ 키(폴더)에서 ‘RestrictAppToSystemVolume’ 값을 찾습니다.
만약 해당 값을 찾을 수 없다면 오른쪽 창에서 마우스 오른쪽 버튼을 클릭하고 [새로 만들기(N) > DWORD(32비트) 값(D)] 옵션을 선택하여 새롭게 생성합니다.

‘RestrictAppToSystemVolume’ 값을 두 번 클릭하고 편집 창에서 “값 데이터(V)” 입력 필드에 숫자 “1”을 입력하고 [확인] 버튼을 클릭합니다.
레지스트리 편집기를 닫고 시스템을 다시 시작하여 변경 사항을 적용합니다.
마치며
Windows 11에서 시스템 드라이브 이외의 드라이브에 앱 설치를 허용하지 않는 이유는 다양하지만 보안 측면에서 장점이 있습니다.
시스템 볼륨은 기본적으로 Windows에서 더 강력한 보안 정책과 접근 제어가 적용되어 있으므로, 앱이 다른 드라이브에 설치되면 접근 권한 설정이 취약해지고 악성 코드가 숨기 쉬운 환경이 될 수 있습니다.
또한 백업이나 복원 시 관리가 훨씬 쉬운 장점도 있습니다. 앱이 여러 드라이브에 분리되어 있으면 시스템 복원이나 관리가 어려울 수 있습니다.

