TL;DR
- 일반 파일 삭제나 브라우저 기록 정리만으로는 윈도우 자격 증명 관리자(Windows Credentials)에 저장된 사내 계정 정보가 지워지지 않습니다.
- 네트워크 드라이브 해제, 자격 증명 관리자 내 웹/Windows 자격 증명 삭제, 공유 프린터 연결 제거를 순서대로 진행해야 합니다.
- 퇴사 및 부서 이동 시 후속 사용자가 이전 사용자 권한으로 사내 자원에 접근하는 상황을 막을 수 있습니다.
자격 증명 삭제가 파일 삭제만큼 중요한 이유
사무용 PC를 반납할 때 바탕화면이나 문서 폴더의 개인 파일을 지우는 것에만 집중하기 쉽습니다. 하지만 윈도우는 네트워크 공유 폴더(NAS, 사내 서버)나 공유 프린터에 접속할 때 입력한 ID와 비밀번호를 '자격 증명 관리자'라는 보안 영역에 별도로 저장해 둡니다. 파일 탐색기에서 파일을 삭제해도 이 영역은 자동으로 정리되지 않습니다.
PC가 다른 사용자에게 재배정되거나 반납된 후에도 자격 증명이 남아있으면, 다음 사용자가 동일한 네트워크 환경에 접속했을 때 이전 사용자의 권한으로 사내 시스템에 자동 로그인될 수 있습니다. 이는 보안 규정 위반으로 이어지거나 개인 계정이 본인 의사와 무관하게 남용되는 원인이 됩니다. 따라서 물리적 파일 삭제와 별개로 시스템 내 인증 이력을 정리하는 절차가 필요합니다.
1단계: 연결된 네트워크 드라이브 해제
사내 공유 폴더가 드라이브 문자(예: Z:, Y:)로 연결되어 있다면 먼저 연결을 해제합니다.
Windows 키 + E를 눌러 파일 탐색기를 열고 내 PC로 이동합니다.- 네트워크 위치 항목에서 연결된 네트워크 드라이브를 마우스 우클릭합니다.
- 연결 해제(N)를 클릭합니다.
- 명령 프롬프트(cmd)를 이용할 경우
net use * /delete명령어로 모든 네트워크 연결을 한 번에 정리할 수 있습니다.
2단계: 윈도우 자격 증명 관리자 내 계정 정보 삭제
가장 중요한 단계로, 저장된 사내 서버 로그인 계정을 완전히 지우는 과정입니다.
- 작업 표시줄 검색창에 제어판을 입력하여 실행합니다.
- 사용자 계정 > 자격 증명 관리자로 들어갑니다.
- Windows 자격 증명 탭을 선택합니다.
- 일반 자격 증명 및 기업 자격 증명 목록에서 사내 서버 IP, 도메인 이름, 또는 공유 드라이브 주소(예:
\\192.168.x.x또는\\NAS_SERVER)가 포함된 항목을 찾습니다. - 해당 항목을 클릭하여 펼친 후 제거를 누릅니다.
- 웹 자격 증명 탭에서도 브라우저에 저장된 사내 그룹웨어 및 ERP 자동 로그인 정보를 삭제합니다.
3단계: 공유 프린터 및 네트워크 장치 연결 제거
사내 IP 기반으로 연결된 프린터 스풀러 설정과 드라이버를 정리합니다.
- 설정(
Win + I) > 장치 > 프린터 및 스캐너로 이동합니다. - 등록된 사내 네트워크 프린터를 클릭하고 장치 제거를 선택합니다.
Win + R을 누르고printui /s /t2를 입력해 프린터 서버 속성 창을 엽니다.- 더 이상 사용하지 않는 프린터 드라이버와 드라이버 패키지를 목록에서 삭제합니다.
체크리스트
| 구분 | 주요 점검 항목 | 실행 위치 / 방법 | 완료 여부 |
|---|---|---|---|
| 네트워크 드라이브 | 할당된 공유 드라이브(Z:, Y: 등) 해제 | 파일 탐색기 > 내 PC > 우클릭 해제 | [ ] |
| 자격 증명(인증) | Windows 자격 증명 내 서버 IP/계정 삭제 | 제어판 > 자격 증명 관리자 > 제거 | [ ] |
| 웹 자격 증명 | 그룹웨어, 사내 포털 저장 암호 삭제 | 자격 증명 관리자 > 웹 자격 증명 | [ ] |
| 프린터/장치 | IP 공유 프린터 및 드라이버 삭제 | 설정 > 프린터 및 스캐너 > 장치 제거 | [ ] |
| 계정 로그아웃 | MS 계정, 구글 계정, 사내 메신저 로그아웃 | 각 프로그램 및 브라우저 프로필 삭제 | [ ] |
실무 사례: 자격 증명 미삭제로 발생한 정보 노출
한 중소기업 마케팅팀의 A 대리는 퇴사 시 개인 문서 폴더만 휴지통에 비우고 PC를 반납했습니다. 이후 해당 PC를 전달받은 신입 사원이 사내 공유 서버에 접속하자, 자격 증명 관리자에 남아있던 A 대리의 계정 정보로 자동 로그인되는 일이 발생했습니다.
A 대리는 팀장 권한에 준하는 접근 권한을 가지고 있었기 때문에, 신입 사원이 접근해서는 안 되는 기획안과 인사 관련 폴더까지 그대로 열람 가능한 상태가 되었습니다. 이후 사내 보안 감사에서 이 사실이 확인되어 A 대리는 퇴사 후에도 데이터 관리 소홀에 대한 확인서를 작성해야 했습니다. 파일 삭제만으로는 이런 상황을 막을 수 없으며, 자격 증명 삭제가 별도로 필요한 이유입니다.
자주 묻는 질문(FAQ)
Q1. PC를 초기화하면 자격 증명과 네트워크 기록도 모두 지워지나요?
네, 윈도우 '이 PC 초기화' 기능에서 모든 항목 제거 옵션을 선택하면 자격 증명 및 네트워크 설정이 함께 삭제됩니다. 다만 보안 정책상 초기화 권한이 없거나 단순 장비 반납·부서 이동 상황이라면, 위에 안내된 자격 증명 관리자 삭제 절차를 수동으로 진행해야 합니다.
Q2. 'Windows 자격 증명'에서 어떤 항목을 지워야 할지 모르면 모두 지워도 되나요?
업무용 PC를 반납하는 상황이라면 'Windows 자격 증명' 항목의 사내 관련 기록은 모두 지워도 무방합니다. 다만 개인용 PC에서 특정 네트워크를 계속 사용해야 한다면, 접속 주소(IP 또는 서버 이름)를 확인해 사내 자산에 해당하는 항목만 선택적으로 삭제하는 것이 좋습니다.
용어 설명
- 자격 증명 관리자(Credential Manager): 윈도우가 웹사이트, 공유 컴퓨터, 네트워크 위치에 접속할 때 사용하는 로그인 정보(ID, 암호)를 저장하는 내부 시스템입니다.
- 네트워크 드라이브: 사내 LAN이나 WAN을 통해 연결된 서버의 공유 폴더를 로컬 디스크(C:, D: 등)처럼 드라이브 문자를 부여해 사용하는 기능입니다.
마무리
사무용 PC 반납 시 파일 삭제에만 신경 쓰면 시스템 내부에 남은 사내 계정과 자격 증명 기록을 놓치기 쉽습니다. 체크리스트를 따라 자격 증명 관리자와 네트워크 연결을 정리하면 퇴사나 부서 이동 시 발생할 수 있는 보안 문제를 예방할 수 있습니다.
반납할 PC의 저장장치 파기나 안전한 매입 절차, 기업용 불용 PC 처리에 관해 궁금한 점이 있다면, 데이터 정리가 끝난 후 무료 견적 받기를 통해 확인해 보세요.