이 가이드는 Windows 11에서 배치 파일과 같은 스크립트 파일 보안 및 성능 최적화 기능 활성화 방법에 대해 설명합니다.
Windows 11 Build 28000,2269에서 도입된 보안 및 성능 최적화 기능은 관리자가 배치 파일 및 CMD 파일이 실행되는 동안 스크립트 파일이 수정되거나 변조되는 것을 방지할 수 있습니다.
이 기능은 보안을 강화하는 것 외에도 성능을 향상 시킬 수 있습니다. 응용 프로그램 제어 정책을 사용하는 시스템처럼 코드 무결성이 활성화한 경우, Windows는 배치 파일의 각 명령에 대한 디지털 서명을 확인합니다.
이러한 과정에서 상당한 추가 작업이 발생하지만, 이번 개선 사항을 통해 Windows는 파일 실행 시 한 번만 서명을 확인하므로 시스템 오버헤드가 줄어듭니다.
Windows 11에서 스크립트 파일 보안 및 성능 최적화 활성화 or 비활성화
Windows 11에서 “.bat” 및 “.cmd” 등 파일 실행 시 보안 및 성능 최적화 기능을 활성화 또는 비활성화하는 방법은 다음과 같습니다.
01 스크립트 파일 보안 및 성능 최적화
레지스트리 편집기에서 향상된 보안 및 성능 구성을 설정하려면 다음 단계를 수행합니다.
⚠️ 주의 : Windows 레지스트리 편집기를 올바르게 사용하지 않으면 시스템에 심각한 문제가 발생할 수 있습니다. 현재 수행 중인 작업을 잘 알고 있으며, 계속 진행하기 앞서 시스템 백업을 생성한 것으로 가정합니다.

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 regedit 입력 후 Enter 키를 눌러 레지스트리 편집기를 실행합니다.
다음 경로로 직접 이동하거나 주소 표시줄에 복사 및 붙여 넣고 이동합니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor

‘Command Processor’ 키(폴더)에서 ‘LockBatchFilesWhenInUse’ 값을 두 번 클릭합니다.
- 기능을 활성화하려면 값 데이터를 “1”로 지정합니다.
- 기능을 비활성화하려면 값 데이터를 “0”으로 지정합니다.
변경된 값을 적용하려면 [확인] 버튼을 클릭하고 레지스트리 편집기를 닫습니다.
02 레지스트리 편집기 조작 없이 적용하기
레지스트리 편집기를 직접 조작하지 않고 명령을 입력하여 실행하거나, 스크립트를 통해 작업을 처리하고 싶다면 다음 단계를 수행합니다.
Option 01. 스크립트 파일 사용하기
메모장에서 스크립트 파일을 생성하여 활성화하거나 비활성화하려면 다음 단계를 수행합니다.
LockBatchFilesWhenInUse 활성화

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 notepad 입력 후 Enter 키를 눌러 메모장 앱을 실행하고, 다음 코드를 복사하여 붙여 넣습니다.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"LockBatchFilesWhenInUse"=dword:00000001
파일을 저장할 때 반드시 파일 형식은 “모든 파일 (*.*)”로 지정하고, 확장자는 “.reg”로 지정합니다.
모든 단계를 완료하면 “.reg” 파일을 두 번 클릭하여 스크립트 파일을 실행하여 활성화합니다.
LockBatchFilesWhenInUse 비활성화

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 notepad 입력 후 Enter 키를 눌러 메모장 앱을 실행하고, 다음 코드를 복사하여 붙여 넣습니다.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor]
"LockBatchFilesWhenInUse"=dword:00000000
파일을 저장할 때 반드시 파일 형식은 “모든 파일 (*.*)”로 지정하고, 확장자는 “.reg”로 지정합니다.
모든 단계를 완료하면 “.reg” 파일을 두 번 클릭하여 스크립트 파일을 실행하여 비활성화합니다.
🔦 참고 : 동일한 설정을 여러 컴퓨터에 배포할 계획이라면 ".reg" 스크립트 파일을 만들어 사용하는 것이 효율적입니다.
Option 02. 명령으로 스크립트 파일 보안 및 성능 기능 활성화
명령줄 사용을 선호하는 경우 명령 프롬프트 또는 PowerShell에서 명령을 이용할 수도 있습니다.

키보드 단축키 Win + R 키를 눌러 실행 대화 상자를 열고 wt 입력 후 Ctrl + Shift + Enter 키를 눌러 관리자 권한으로 터미널을 실행합니다.
LockBatchFilesWhenInUse 활성화

다음 명령을 입력하고 Enter 키를 눌러 기능을 활성화합니다.
reg add "HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /t REG_DWORD /d 1 /f
LockBatchFilesWhenInUse 비활성화

다음 명령을 입력하고 Enter 키를 눌러 기능을 비활성화합니다.
reg add "HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /t REG_DWORD /d 0 /f
LockBatchFilesWhenInUse 설정 제거

다음 명령을 입력하고 Enter 키를 눌러 기능을 제거할 수도 있습니다.
reg delete "HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /f
마치며
Windows 11에서 배치 파일 및 CMD 등 파일 보안 및 성능 최적화 기능은 더욱 안전하고 효율적으로 실행할 수 있도록 지원합니다.
스크립트 파일 보안 및 성능 최적화 기능을 활성화하면 스크립트 실행 환경을 보다 안정적으로 관리할 수 있으며, 기업 환경은 물론이고 개인 사용자 역시 보안 수준을 높일 수 있습니다.
다만 일부 레거시 스크립트 파일이나 특정 관리 도구는 설정 변경 후 동작 방식에 영향을 수 있으므로, 적용 전 충분히 테스트한 후 반영하는 것이 좋습니다.
예를 들어 실제 운영 환경에서 스크립트를 즉시 수정하는 워크플로 등 기존 환경과 충돌하지 않는지 먼저 테스트해보시기 바랍니다.


