whoami 명령어 사용법|현재 Windows 사용자·그룹·권한 정보를 CMD에서 확인하는 방법

Windows를 사용하다 보면 현재 어떤 사용자 계정으로 로그인되어 있는지 확인하거나, 실행 중인 CMD가 어떤 권한을 가지고 있는지 알아야 할 때가 있습니다.

특히 회사나 학교 PC처럼 여러 사용자 계정과 권한이 설정된 환경에서는 단순히 화면에 표시되는 사용자 이름만으로 현재 보안 컨텍스트를 정확하게 파악하기 어려울 수 있습니다.

이럴 때 Windows CMD에서 사용할 수 있는 명령어가 바로 **whoami**입니다.

이름 그대로 “나는 누구인가?”라는 의미를 가진 명령어로, 현재 명령을 실행하고 있는 Windows 사용자 계정을 확인할 수 있습니다.

기본 명령어는 매우 간단합니다.

whoami

하지만 whoami는 사용자 이름만 확인하는 명령어가 아닙니다.

옵션을 사용하면 현재 계정의 SID, 그룹 멤버십, 사용자 권한(Privileges) 등 Windows 권한 문제를 진단할 때 필요한 정보까지 확인할 수 있습니다.

이번 글에서는 whoami 기본 사용법부터 whoami /user, whoami /groups, whoami /priv, whoami /all 차이, 관리자 권한 CMD와 일반 CMD 결과가 왜 달라질 수 있는지까지 실제 문제 해결 관점에서 알아보겠습니다.

whoami 명령어란?

whoami는 현재 Windows에서 명령을 실행하고 있는 사용자의 정보를 확인하는 명령어입니다.

CMD에서 다음과 같이 입력합니다.

whoami

예를 들어 결과가 다음과 비슷하게 표시될 수 있습니다.

desktop-abcd123\user

앞부분은 컴퓨터 또는 도메인과 관련된 이름이고 뒤쪽은 현재 사용자 계정 이름입니다.

도메인 환경이라면 다음과 비슷한 형태가 나타날 수도 있습니다.

COMPANY\username

따라서 whoami를 이용하면 현재 CMD가 어떤 Windows 사용자 보안 컨텍스트에서 실행되고 있는지 빠르게 확인할 수 있습니다.

1단계: CMD에서 현재 사용자 확인하기

먼저 Windows 검색창에서 다음과 같이 입력합니다.

cmd

명령 프롬프트를 실행합니다.

그다음:

whoami

를 입력하고 Enter 키를 누릅니다.

현재 CMD를 실행하고 있는 사용자 계정이 표시됩니다.

예:

mypc\coleman

이 결과는 현재 명령 프롬프트에서 명령을 실행하는 사용자를 확인하는 가장 기본적인 방법입니다.

단순히 Windows 로그인 이름을 확인하는 것이 목적이라면 기본 whoami만으로 충분합니다.

whoami 결과의 앞부분은 무엇일까?

whoami 결과는 일반적으로 다음과 같은 형태입니다.

컴퓨터이름\사용자이름

또는 조직 환경에서는:

도메인이름\사용자이름

형태가 될 수 있습니다.

예를 들어:

DESKTOP-123ABC\kim

이라면 DESKTOP-123ABC는 해당 Windows 환경의 컴퓨터 이름과 관련되고 kim은 사용자 계정입니다.

Active Directory 같은 도메인 환경에서는 컴퓨터 이름이 아니라 도메인 이름이 앞에 나타날 수 있습니다.

따라서 결과 전체를 하나의 사용자 이름으로 이해하기보다 앞부분과 사용자 계정을 구분해서 보는 것이 좋습니다.

2단계: whoami /user로 SID 확인하기

현재 사용자에 대한 보다 구체적인 정보를 확인하려면 다음 명령어를 사용할 수 있습니다.

whoami /user

이 명령어를 실행하면 현재 사용자 계정과 함께 SID(Security Identifier)가 표시됩니다.

SID는 Windows에서 사용자나 그룹 같은 보안 주체를 고유하게 식별하기 위해 사용하는 값입니다.

형태는 다음과 비슷합니다.

S-1-5-21-...

일반 사용자가 SID를 매일 확인할 일은 많지 않습니다.

하지만 다음과 같은 상황에서는 유용할 수 있습니다.

Windows 사용자 프로필 문제 확인

폴더 또는 파일 권한 문제 분석

레지스트리에서 특정 사용자 확인

동일한 이름의 계정을 구분해야 하는 경우

Windows 내부에서는 사용자에게 보이는 계정 이름보다 SID가 권한 관리에서 중요한 식별자로 활용됩니다.

사용자 이름이 같아도 SID는 다를 수 있다

Windows에서 사용자 계정을 삭제하고 같은 이름으로 다시 만들었다고 가정해보겠습니다.

화면에서는 이전과 똑같은 사용자 이름으로 보일 수 있습니다.

하지만 새롭게 생성된 계정은 기존 계정과 다른 SID를 가질 수 있습니다.

이 때문에 예전 계정에서 사용하던 폴더나 파일의 권한이 새 계정에서는 정상적으로 적용되지 않는 상황이 발생할 수 있습니다.

이럴 때:

whoami /user

를 사용하면 현재 계정의 SID를 직접 확인할 수 있습니다.

따라서 Windows 권한 문제를 이해할 때는 사용자 이름과 SID가 완전히 같은 개념이 아니라는 점을 알아두면 좋습니다.

3단계: whoami /groups로 현재 그룹 확인하기

현재 사용자가 어떤 Windows 그룹에 포함되어 있는지 확인하려면 다음 명령어를 사용합니다.

whoami /groups

Enter 키를 누르면 현재 사용자 토큰에 포함된 그룹 정보가 표시됩니다.

환경에 따라 결과에는 다음과 같은 종류의 정보가 나타날 수 있습니다.

그룹 이름

그룹 SID

특성

Windows에는 사용자 계정 하나만으로 모든 권한을 관리하는 것이 아니라 여러 그룹을 이용해 권한을 부여하는 경우가 많습니다.

예를 들어 관리자 그룹이나 일반 사용자 그룹, 시스템에서 사용하는 여러 보안 그룹 등이 존재할 수 있습니다.

따라서 특정 파일이나 프로그램에서 권한 문제가 발생한다면 현재 사용자가 어떤 그룹에 속해 있는지 확인하는 것이 도움이 될 수 있습니다.

Administrators 그룹이 보이면 무조건 관리자 권한일까?

여기서 매우 중요한 부분이 있습니다.

whoami /groups

결과에서 Administrators 관련 그룹이 보인다고 해서 현재 CMD가 반드시 완전한 관리자 권한으로 실행되고 있다는 의미는 아닐 수 있습니다.

Windows의 UAC(User Account Control) 때문에 관리자 그룹에 속한 계정이라도 일반적으로 프로그램을 실행하면 제한된 토큰으로 실행될 수 있습니다.

따라서 일반 CMD와 관리자 권한으로 실행한 CMD의 실제 권한 상태가 달라질 수 있습니다.

이 부분은 Windows에서 “내 계정이 관리자인데 왜 액세스가 거부되지?”라는 의문이 발생하는 대표적인 이유 중 하나입니다.

관리자 계정과 관리자 권한 실행은 다르다

Windows에서는 다음 두 개념을 구분하는 것이 좋습니다.

관리자 그룹에 속한 사용자 계정

그리고:

현재 프로그램이 관리자 권한으로 상승되어 실행되고 있는 상태

는 완전히 같은 의미가 아닙니다.

예를 들어 사용자 계정 자체는 Administrators 그룹에 포함되어 있어도 일반 CMD를 실행하면 일부 관리자 작업이 제한될 수 있습니다.

반대로 CMD에서 우클릭 후 관리자 권한으로 실행을 선택하고 UAC 승인을 거치면 상승된 권한으로 실행될 수 있습니다.

이 차이를 이해하면 sfc /scannow, DISM, 특정 시스템 관리 명령어에서 관리자 권한을 요구하는 이유도 쉽게 이해할 수 있습니다.

4단계: whoami /priv로 현재 권한 확인하기

현재 사용자 토큰에서 사용할 수 있는 권한 정보를 확인하려면 다음 명령어를 사용할 수 있습니다.

whoami /priv

priv는 Privileges와 관련된 옵션입니다.

실행하면 여러 Windows 권한 이름과 상태가 표시됩니다.

환경에 따라 다음과 같은 형태의 권한들을 볼 수 있습니다.

SeShutdownPrivilege

SeChangeNotifyPrivilege

등 여러 시스템 권한이 표시될 수 있습니다.

각 권한 옆에는 활성화 여부와 관련된 상태가 나타날 수 있습니다.

다만 목록에 특정 권한이 보인다고 해서 사용자가 그 권한을 임의로 모든 상황에서 사용할 수 있다는 의미로 단순 해석해서는 안 됩니다.

Windows 보안 토큰과 UAC, 그룹 정책 등 여러 요소가 실제 작업 가능 여부에 영향을 줄 수 있습니다.

SeShutdownPrivilege가 있으면 무엇을 의미할까?

whoami /priv 결과에서 다음과 같은 이름을 볼 수 있습니다.

SeShutdownPrivilege

이 권한은 시스템 종료 작업과 관련된 Windows 권한입니다.

하지만 일반 사용자가 whoami 결과에서 개별 Privilege를 하나씩 수정하거나 활성화하려고 할 필요는 없습니다.

whoami /priv의 목적은 현재 보안 토큰이 어떤 권한 정보를 가지고 있는지 확인하는 것입니다.

권한 이름을 모른다는 이유로 이상한 항목이라고 생각하거나 제거하려고 해서는 안 됩니다.

5단계: whoami /all로 한 번에 확인하기

사용자, 그룹, 권한 정보를 한 번에 확인하고 싶다면 다음 명령어를 사용할 수 있습니다.

whoami /all

이 명령어는 whoami에서 확인할 수 있는 주요 보안 정보를 종합적으로 보여줍니다.

따라서 다음 정보를 각각 따로 실행하기 귀찮다면:

whoami /user

whoami /groups

whoami /priv

대신:

whoami /all

을 사용할 수 있습니다.

다만 출력되는 내용이 상당히 길 수 있습니다.

단순히 사용자 이름만 확인하려는 경우에는 기본 whoami가 더 간단합니다.

whoami /all은 언제 유용할까?

다음과 같은 상황에서 유용할 수 있습니다.

특정 프로그램에서 권한 오류가 발생할 때

현재 계정과 그룹을 함께 확인해야 할 때

관리자 CMD와 일반 CMD를 비교할 때

Windows 권한 문제를 기술적으로 분석할 때

IT 지원 담당자에게 현재 보안 정보를 전달해야 할 때

단순한 PC 사용보다 권한 문제 해결이나 시스템 관리 환경에서 활용도가 높습니다.

실제 상황 1: “액세스가 거부되었습니다” 오류가 발생한다

CMD에서 특정 작업을 실행했는데 다음과 같은 메시지가 나타났다고 가정하겠습니다.

Access is denied.

또는 한국어 환경에서는:

액세스가 거부되었습니다.

이럴 때 무조건 명령어가 잘못되었다고 생각할 필요는 없습니다.

먼저:

whoami

를 실행해 어떤 사용자로 실행 중인지 확인합니다.

그다음:

whoami /groups

또는:

whoami /all

을 이용해 현재 보안 컨텍스트를 확인할 수 있습니다.

해당 작업이 관리자 권한을 요구한다면 현재 CMD가 관리자 권한으로 실행되고 있는지도 확인해야 합니다.

하지만 여기서 주의할 점이 있습니다.

액세스 거부 = 무조건 관리자 권한 CMD로 실행하면 해결

이라는 공식은 아닙니다.

파일이나 폴더 자체의 ACL 권한, 프로그램 정책, 조직의 그룹 정책 등이 원인일 수도 있습니다.

실제 상황 2: 내 계정이 관리자인데 명령어가 실행되지 않는다

Windows 설정에서 자신의 계정이 관리자라고 표시되는데 시스템 명령어를 실행했더니 권한 오류가 나타날 수 있습니다.

이때 일반 CMD에서:

whoami /groups

를 실행합니다.

그리고 관리자 권한으로 CMD를 다시 실행한 뒤 같은 명령어를 실행합니다.

whoami /groups

또는:

whoami /priv

를 비교해볼 수 있습니다.

두 CMD의 보안 토큰과 활성화된 권한 상태가 다를 수 있습니다.

이 과정을 통해 사용자 계정 자체의 그룹과 현재 실행 프로세스의 상승 권한이 다른 개념이라는 것을 직접 확인할 수 있습니다.

일반 CMD와 관리자 CMD를 비교하는 실전 방법

먼저 일반 CMD를 실행합니다.

다음 명령어를 입력합니다.

whoami

이어서:

whoami /groups

또는:

whoami /priv

를 실행합니다.

이 창을 그대로 둡니다.

이제 Windows 검색에서 CMD를 찾아 관리자 권한으로 실행합니다.

새로운 CMD에서 다시:

whoami

whoami /groups

whoami /priv

를 실행합니다.

사용자 이름 자체는 동일하게 나타날 수 있지만 그룹 특성이나 권한 상태 등 일부 정보에서 차이를 확인할 수 있습니다.

이 비교는 UAC가 실제로 어떤 의미인지 이해하는 데 좋은 실습이 됩니다.

실제 상황 3: 회사 PC에서 내 계정이 어떤 도메인 계정인지 확인하기

회사나 기관에서는 로컬 사용자 계정이 아니라 도메인 계정을 이용하는 경우가 있습니다.

이때:

whoami

를 실행하면 다음과 비슷한 형태가 나타날 수 있습니다.

COMPANY\kim

이 결과를 통해 현재 사용자가 COMPANY 도메인의 kim 계정으로 실행되고 있다는 것을 확인할 수 있습니다.

다만 조직 환경에서는 사용자 권한이 그룹 정책과 중앙 관리 정책의 영향을 받을 수 있습니다.

따라서 관리자 권한이 필요한 작업을 임의로 우회하려 하지 말고 조직의 IT 정책을 따라야 합니다.

실제 상황 4: 파일 소유자 이름이 이상하게 표시된다

파일이나 폴더의 보안 설정에서 사용자 이름 대신 SID 형태의 긴 숫자가 보이는 경우가 있습니다.

예를 들어:

S-1-5-21-...

처럼 나타날 수 있습니다.

이런 경우 기존에 존재하던 사용자 계정이 삭제됐거나 현재 Windows에서 해당 SID를 사용자 이름으로 정상적으로 해석하지 못하는 상황 등이 있을 수 있습니다.

현재 자신의 SID는:

whoami /user

로 확인할 수 있습니다.

파일에 표시된 SID와 현재 사용자의 SID가 동일한지 비교하면 권한 문제를 분석하는 데 하나의 단서가 될 수 있습니다.

whoami와 hostname의 차이는?

두 명령어는 비슷하게 시스템 정보를 보여주지만 목적이 다릅니다.

whoami

→ 현재 사용자를 확인

hostname

→ 현재 컴퓨터 이름을 확인

예를 들어:

whoami

결과:

MYPC\kim

그리고:

hostname

결과:

MYPC

라고 표시될 수 있습니다.

즉, whoami에서는 컴퓨터 또는 도메인 + 사용자 계정을 확인하고 hostname에서는 컴퓨터 이름 자체를 확인합니다.

whoami와 net user의 차이는?

whoami와 net user도 사용자와 관련된 명령어지만 역할이 다릅니다.

whoami

→ 현재 실행 중인 사용자의 보안 정보 확인

net user

→ Windows에 존재하는 사용자 계정 정보를 조회하고 일부 계정 관리 작업 수행

따라서 단순히 “지금 나는 어떤 사용자로 실행 중인가?”를 확인하려면 whoami가 적합합니다.

반면 PC에 등록된 사용자 계정을 확인하는 것이 목적이라면 net user가 관련됩니다.

net user는 이후 별도의 글에서 자세히 다루는 것이 좋습니다.

whoami와 echo %USERNAME% 차이는?

현재 사용자 이름을 확인하는 방법으로 다음 명령어도 자주 사용됩니다.

echo %USERNAME%

현재 사용자의 사용자 이름과 관련된 환경 변수 값을 보여줍니다.

하지만 whoami와 완전히 같은 출력은 아닙니다.

echo %USERNAME%

은 주로 사용자 이름 환경 변수 값을 확인합니다.

반면:

whoami

는 현재 보안 컨텍스트를 기준으로 사용자 식별 정보를 보여줍니다.

또한 whoami는 /user, /groups, /priv 같은 추가 보안 정보도 확인할 수 있다는 차이가 있습니다.

권한 문제를 분석하는 목적이라면 whoami가 훨씬 유용합니다.

whoami 결과를 파일로 저장하는 방법

권한 문제를 기록하거나 나중에 비교하고 싶다면 결과를 텍스트 파일로 저장할 수 있습니다.

예를 들어:

whoami /all > whoami.txt

를 실행합니다.

현재 CMD 폴더에 whoami.txt 파일이 생성됩니다.

바탕 화면에 저장하려면:

whoami /all > "%USERPROFILE%\Desktop\whoami.txt"

처럼 사용할 수 있습니다.

일반 CMD와 관리자 CMD의 결과를 각각 저장해 비교하는 것도 가능합니다.

예를 들어 일반 CMD에서는:

whoami /all > "%USERPROFILE%\Desktop\whoami_normal.txt"

관리자 CMD에서는:

whoami /all > "%USERPROFILE%\Desktop\whoami_admin.txt"

처럼 저장할 수 있습니다.

whoami 결과를 다른 사람에게 보낼 때 주의할 점

whoami /all 결과에는 사용자 이름, 그룹, SID 등 시스템 보안과 관련된 정보가 포함됩니다.

따라서 인터넷 커뮤니티나 공개 게시판에 그대로 업로드하는 것은 권장하지 않습니다.

문제 해결에 필요한 항목만 공유하거나 개인 및 조직을 식별할 수 있는 부분을 확인한 뒤 전달하는 것이 좋습니다.

특히 회사 도메인 이름이나 사용자 이름 등 공개할 필요가 없는 정보가 포함될 수 있습니다.

whoami 출력 형식을 변경할 수 있을까?

whoami 일부 옵션에서는 출력 형식을 지정할 수 있습니다.

도움말에서 지원되는 형식을 확인하려면:

whoami /?

를 실행하는 것이 가장 정확합니다.

환경과 옵션에 따라 TABLE, LIST, CSV 같은 형태의 출력 방식을 활용할 수 있습니다.

결과를 다른 프로그램에서 처리해야 하는 경우 CSV 형식이 편리할 수 있습니다.

다만 일반적인 사용자라면 기본 출력만으로도 대부분의 정보를 충분히 확인할 수 있습니다.

whoami /groups 결과가 너무 길다면?

그룹이 많은 시스템에서는 결과가 상당히 길 수 있습니다.

특정 문자열을 찾고 싶다면 findstr을 조합할 수 있습니다.

예를 들어 Administrators라는 문자열을 찾는다면 영문 Windows 환경에서는:

whoami /groups | findstr /I administrators

처럼 사용할 수 있습니다.

다만 Windows 표시 언어와 그룹 이름에 따라 검색 문자열이 달라질 수 있습니다.

전체 그룹 정보를 먼저 확인한 뒤 실제 표시되는 이름을 기준으로 검색하는 것이 좋습니다.

관리자 여부를 whoami 하나로 판단할 수 있을까?

단순히:

whoami

만 실행해서는 현재 CMD가 관리자 권한으로 상승되어 있는지 정확하게 판단하기 어렵습니다.

기본 whoami는 사용자 계정을 알려주는 명령어이기 때문입니다.

관리자 그룹 멤버십과 권한 상태를 좀 더 확인하려면:

whoami /groups

whoami /priv

같은 정보를 함께 확인하는 것이 좋습니다.

그래도 Windows의 전체 권한 상태는 그룹 정책, 보안 토큰, ACL 등 다양한 요소의 영향을 받기 때문에 단일 결과만으로 모든 접근 권한을 판단해서는 안 됩니다.

whoami는 계정 비밀번호도 보여줄까?

아닙니다.

whoami는 현재 사용자와 보안 관련 정보를 확인하는 도구이며 계정의 비밀번호를 표시하지 않습니다.

Windows 사용자 비밀번호를 조회하기 위한 명령어로 생각해서는 안 됩니다.

특히 보안과 관련된 정보를 다룰 때는 사용자 계정 정보와 인증 비밀번호를 구분해야 합니다.

whoami로 다른 사용자의 권한도 볼 수 있을까?

기본 whoami의 핵심 목적은 현재 명령을 실행하고 있는 보안 컨텍스트의 정보를 확인하는 것입니다.

따라서 다른 사용자 계정 전체를 조회하는 사용자 관리 명령어와는 다릅니다.

PC에 존재하는 다른 사용자 계정 정보를 확인해야 하는 상황에서는 net user 등 목적에 맞는 다른 관리 도구가 사용될 수 있습니다.

권한 문제 해결에서 whoami가 유용한 이유

Windows에서 권한 문제는 단순히 “관리자냐 아니냐” 두 단계로만 나뉘지 않습니다.

다음과 같은 요소들이 영향을 줄 수 있습니다.

현재 사용자

SID

그룹 멤버십

사용자 토큰

Privilege

UAC 상승 여부

파일 또는 폴더 ACL

조직의 그룹 정책

whoami는 이 중 현재 사용자 보안 토큰과 관련된 여러 정보를 빠르게 확인할 수 있다는 장점이 있습니다.

따라서 액세스 거부 문제를 해결할 때 무조건 관리자 권한부터 시도하기보다 현재 보안 컨텍스트를 확인하는 첫 단계로 활용할 수 있습니다.

whoami 명령어 사용 시 흔히 하는 실수

첫 번째는 whoami가 Windows에 등록된 모든 사용자를 보여주는 명령어라고 생각하는 것입니다.

기본 whoami는 현재 사용자 확인이 핵심입니다.

두 번째는 Administrators 그룹이 보이면 현재 CMD가 무조건 관리자 권한이라고 생각하는 것입니다.

UAC에 의해 일반 토큰으로 실행되고 있을 수 있습니다.

세 번째는 SID와 사용자 이름을 같은 개념으로 생각하는 것입니다.

Windows에서는 SID가 보안 주체를 식별하는 중요한 값입니다.

네 번째는 whoami /priv에 많은 권한이 보이면 모든 시스템 작업이 가능하다고 생각하는 것입니다.

실제 권한 사용 여부는 보안 토큰과 시스템 정책 등에 영향을 받습니다.

다섯 번째는 whoami /all 결과를 그대로 인터넷에 공개하는 것입니다.

사용자와 조직 관련 정보가 포함될 수 있으므로 주의해야 합니다.

whoami 핵심 명령어 정리

현재 사용자 확인:

whoami

현재 사용자와 SID 확인:

whoami /user

현재 사용자의 그룹 정보 확인:

whoami /groups

현재 보안 토큰의 Privilege 확인:

whoami /priv

사용자·그룹·권한 정보를 종합적으로 확인:

whoami /all

전체 도움말 확인:

whoami /?

현재 사용자 이름 환경 변수 확인:

echo %USERNAME%

컴퓨터 이름 확인:

hostname

각 명령어는 비슷해 보이지만 확인하는 정보가 다릅니다.

권한 문제가 있을 때 whoami 실전 확인 순서

Windows에서 액세스 거부나 관리자 권한 문제가 발생한다면 다음 순서로 확인해볼 수 있습니다.

1. 현재 사용자 확인

whoami

2. SID 확인

whoami /user

필요한 경우 현재 계정의 고유 식별자를 확인합니다.

3. 그룹 확인

whoami /groups

Administrators 등 관련 그룹 정보를 확인합니다.

4. 현재 Privilege 확인

whoami /priv

현재 토큰의 권한 정보를 확인합니다.

5. 전체 정보가 필요하면

whoami /all

6. 관리자 CMD와 일반 CMD 비교

두 환경에서 결과가 어떻게 달라지는지 확인합니다.

7. 그래도 액세스가 거부되면

파일 ACL, 프로그램 권한, 그룹 정책 등 다른 원인을 확인합니다.

이렇게 접근하면 “관리자인데 왜 안 되지?”라는 문제를 보다 체계적으로 분석할 수 있습니다.

마무리

Windows에서 현재 어떤 사용자 계정으로 명령을 실행하고 있는지 확인하고 싶다면 가장 간단한 방법은:

whoami

를 사용하는 것입니다.

현재 계정의 SID까지 확인하려면:

whoami /user

사용자가 어떤 그룹에 포함되어 있는지 확인하려면:

whoami /groups

현재 보안 토큰의 권한 정보를 확인하려면:

whoami /priv

그리고 주요 정보를 한 번에 확인하고 싶다면:

whoami /all

을 사용할 수 있습니다.

특히 Windows에서 “내 계정은 관리자인데 왜 액세스가 거부될까?” 같은 문제가 발생한다면 관리자 그룹에 속해 있는 것과 현재 CMD가 관리자 권한으로 상승되어 실행되는 것은 별개의 문제일 수 있다는 점을 기억해야 합니다.

일반 CMD와 관리자 CMD에서:

whoami /groups

whoami /priv

결과를 비교해보면 Windows UAC와 사용자 권한 구조를 이해하는 데 도움이 됩니다.

하지만 whoami는 모든 Windows 권한 문제를 자동으로 해결하는 명령어가 아닙니다.

파일과 폴더의 ACL, 프로그램 자체 권한, 그룹 정책 등 다른 요소도 영향을 줄 수 있습니다.

따라서 whoami는 현재 사용자 → SID → 그룹 → Privilege를 확인하면서 권한 문제의 범위를 좁히는 진단 도구로 활용하는 것이 가장 좋습니다.

Windows에서 사용자 권한과 관련된 문제가 발생한다면 무조건 설정을 변경하기 전에 먼저 whoami로 현재 자신이 어떤 보안 컨텍스트에서 작업하고 있는지 확인하는 습관을 들여두면 문제 해결에 도움이 됩니다.

댓글 남기기