윈도우 운영체제에서 과거 웹 표준 기반으로 개발된 사내 그룹웨어, 인사 시스템, 회계 전산망, 공장 설비 제어기 웹 콘솔을 운영할 때 인터넷 익스플로러 11 지원 종료에 따른 호환성 공백은 큰 과제입니다. 사용자가 엣지 브라우저 설정 화면에서 수동으로 호환 사이트를 추가하는 방식은 30일이라는 엄격한 유효기간 제한이 걸려 있어 만료 시점마다 재등록해야 하는 번거로움과 업무 중단을 유발합니다. 보안 위험으로 인해 외부 비공식 경로를 통한 구형 익스플로러다운로드 시도가 원천 차단되는 환경에서는 마이크로소프트가 공식적으로 제공하는 엔터프라이즈 사이트 목록 관리 체계를 도입하는 것이 표준입니다.
2026년 기준 실무 현장에서는 개별 PC를 일일이 찾아다니며 수정하는 방식 대신 중앙에서 표준화된 XML 문서 하나로 전체 조직의 접속 브라우저 엔진을 일괄 통제하는 방식을 기본 지침으로 삼습니다. 이 문서에서는 엔터프라이즈 모드 사이트 목록 스키마 버전 2 규격을 완벽히 이해하고 로컬 그룹 정책 편집기 및 액티브 디렉터리 도메인 그룹 정책을 통해 영구적인 IE 모드 구동 환경을 구축하는 전체 절차를 상세히 설명합니다.
사내 레거시 전산망을 위한 엔터프라이즈 사이트 목록 관리의 핵심 가치
마이크로소프트 엣지의 일반 설정에서 제공되는 인터넷 익스플로러 모드 페이지 추가 기능은 일시적인 개인 테스트 목적에 맞춰져 있습니다. 사용자가 등록한 URL은 정확히 30일이 경과하면 목록에서 효력이 상실되며, 이로 인해 결재 시스템의 전자서명 모듈이나 특정 액티브X 컴포넌트가 갑작스럽게 구동되지 않는 전산 장애 문의가 반복됩니다. 이러한 임시방편을 벗어나기 위해 도입하는 기법이 바로 엔터프라이즈 모드 사이트 목록 구성 정책입니다.
엔터프라이즈 사이트 목록을 적용하면 사이트별 접속 만료 기한이 완전히 제거되어 지정된 레거시 시스템이 항상 IE 모드로 구동됩니다. 관리자는 사내 도메인 주소뿐만 아니라 하위 디렉터리 경로, 포트 번호, 특정 IP 주소 단위로 브라우징 엔진을 정밀하게 제어할 수 있습니다. 예를 들어 동일한 도메인 내부에서도 일반 게시판 화면은 최신 크로미움 엣지 엔진으로 빠르게 렌더링하고, 전자결재 승인 팝업 페이지만 구형 익스플로러11 엔진으로 구동하도록 경로별 분기가 가능합니다.
더 나아가 구형 웹 애플리케이션의 렌더링 엔진 버전을 도큐먼트 모드 5, 7, 8, 9, 10, 11 또는 엔터프라이즈 모드로 강제 지정할 수 있습니다. 웹 소스 코드를 당장 전면 개편하기 어려운 노후화된 전산 시스템이라도 브라우저 차원에서 호환성 에뮬레이션을 완벽하게 구현하므로 시스템 재개발에 필요한 막대한 예산과 개발 기간을 안전하게 확보할 수 있습니다.
보안 관점에서도 비공식 익스플로러다운로드 패키지를 찾아 설치하려는 사용자의 위험한 시도를 차단하고, 승인되지 않은 일반 인터넷 웹 서핑은 안전한 최신 엣지 환경에서 수행되도록 통제할 수 있습니다. 결과적으로 관리자는 보안 표준을 유지하면서도 업무 연속성을 무중단으로 유지하는 기술적 통제력을 확보하게 됩니다.
엔터프라이즈 모드 스키마 버전 2 XML 구조와 세부 속성
엔터프라이즈 사이트 목록은 확장 마크업 언어인 XML 형식을 사용하며 마이크로소프트의 스키마 버전 2 규격을 준수해야 합니다. 최상위 루트 노드는 사이트 목록 버전 정보를 담고 있는 태그로 시작하며, 내부에는 생성 도구 정보와 개별 사이트 규칙이 순차적으로 정의됩니다. 목록 내용이 수정될 때마다 최상위 버전 번호를 반드시 정수 단위로 1씩 올려주어야 클라이언트 엣지 브라우저가 변경 사항을 감지하고 새 정책을 즉각 갱신합니다.
각 사이트 노드 내부에서 가장 핵심적인 태그는 사이트 주소를 지정하는 유알엘 속성과 브라우저 동작 방식을 결정하는 오픈인 태그, 그리고 문서 호환 모드를 지정하는 컴팻모드 태그입니다. 오픈인 태그에 지정할 수 있는 대표적인 값으로는 엣지 브라우저 내에서 렌더링 탭을 인터넷 익스플로러 엔진으로 전환하는 아이이모드와 최신 엔진으로 여는 엠에스엣지, 그리고 인증 처리를 위한 중립 사이트 설정인 논이 존재합니다.
중립 사이트 설정은 사내 단일 로그인 통합 인증인 SSO 서버를 연동할 때 필수적으로 사용됩니다. 만약 인증 서버 도메인을 중립 사이트로 지정하지 않고 특정 브라우저로 고정하면, 엣지 엔진에서 시작된 현대적 웹 앱과 IE 모드에서 시작된 구형 웹 앱 간에 로그인 토큰이 공유되지 못하고 무한 리디렉션 루프가 발생하는 현상이 발생합니다. 논 값을 부여하면 해당 인증 페이지는 호출을 시작한 브라우저의 현재 세션 환경을 그대로 유지하여 인증을 원활히 완료합니다.
도큐먼트 모드를 결정하는 컴팻모드 태그는 구형 인트라넷이 요구하는 세부 렌더링 방식을 결정합니다. 기본값인 디폴트는 웹페이지 내부의 메타 태그나 엑스 유에이 호환성 헤더를 존중하지만, 소스 수정이 불가능한 구형 시스템의 경우 아이이7, 아이이8, 또는 아이이11 등의 고정 값을 선언하여 강제로 과거 브라우저 표준에 맞춰 화면을 렌더링할 수 있습니다.
사이트 목록 관리 도구 및 배포 방식 비교
엔터프라이즈 사이트 목록을 작성하고 클라이언트에 전달하는 방법은 관리 도구와 인프라 환경에 따라 다양합니다. 조직의 전산 규모와 액티브 디렉터리 구축 여부에 맞추어 가장 안정적인 운영 방식을 선택해야 합니다.
| 구분 항목 | 엣지 내장 사이트 관리자 | 독립형 스키마 도구 | 그룹 정책 GPO 배포 | 레지스트리 직접 배포 |
|---|---|---|---|---|
| 적용 권장 대상 | 소규모 부서 및 단일 테스트 PC | 전산 담당자 로컬 작성용 | 액티브 디렉터리 도메인 가입 PC | 도메인 미가입 독립형 PC 및 윈도우 홈 |
| 설치 필요 여부 | 별도 설치 없이 브라우저 내장 실행 | MSI 설치 파일 별도 다운로드 필요 | 중앙 도메인 서버에서 배포 파일 관리 | 배치 파일 또는 레지스트리 파일 실행 |
| 관리 및 수정 편의성 | 엣지 주소창 입력으로 GUI 즉시 수정 | 독립 프로그램 창에서 편집 및 저장 | 중앙 서버 XML 파일 수정 시 전사 반영 | 레지스트리 경로와 로컬 파일 개별 관리 |
| 유효기간 제한 | 제한 없음 영구 적용 | 제한 없음 영구 적용 | 제한 없음 영구 적용 | 제한 없음 영구 적용 |
| 도큐먼트 모드 세부 지정 | IE5부터 IE11까지 상세 제어 가능 | IE5부터 IE11까지 상세 제어 가능 | XML 파일에 정의된 모드 일괄 적용 | XML 파일에 정의된 모드 일괄 적용 |
| 클라이언트 자동 동기화 | 수동 내보내기 및 갱신 필요 | 수동 XML 복사 필요 | 버전 번호 상향 시 65초 내 자동 반영 | 로컬 XML 파일 덮어쓰기 후 브라우저 재시작 |
위 비교표에서 볼 수 있듯이 엔터프라이즈 환경에서는 개별 PC의 브라우저 옵션을 수동으로 만지는 방식을 지양하고, 웹 서버나 파일 공유 경로에 sites.xml 파일을 중앙 배치한 뒤 그룹 정책을 통해 해당 파일의 위치를 일괄 전달하는 방식을 선택해야 관리 비용을 획기적으로 낮출 수 있습니다.
단계별 엔터프라이즈 사이트 목록 XML 생성과 로컬 배포 절차
소규모 전산망이나 파일럿 테스트를 진행하는 관리자를 위해 독립형 파일 기반으로 sites.xml 문서를 만들고 로컬 그룹 정책에 적용하는 단계별 절차를 순서대로 진행합니다.
- 1단계 전용 작업 폴더 생성과 XML 파일 작성 준비를 시작합니다. 윈도우 탐색기를 열고 C드라이브 하위에 EdgeSettings라는 이름의 전용 디렉터리를 생성합니다. 이 경로는 브라우저가 항상 읽을 수 있도록 일반 사용자 읽기 권한이 부여되어 있어야 합니다.
- 2단계 엔터프라이즈 스키마 v2 규격에 맞추어 메모장이나 코드 편집기로 XML 내용을 작성합니다. 루트 태그에는 site-list version 속성을 1로 부여하고, 자식 요소로 site url 속성에 사내 시스템의 정확한 주소를 입력합니다. 세부 설정으로 open-in 태그에는 IE11을 지정하고 compat-mode 태그에는 Default를 입력한 뒤 파일을 sites.xml이라는 이름으로 해당 디렉터리에 UTF-8 인코딩으로 저장합니다.
- 3단계 로컬 그룹 정책 편집기를 실행합니다. 윈도우 키와 R 키를 동시에 누르고 실행 창에 gpedit.msc를 입력하여 정책 편집기를 엽니다. 좌측 탐색 창에서 컴퓨터 구성 하위의 관리 템플릿, 그리고 Microsoft Edge 항목으로 차례대로 이동합니다. 만약 해당 폴더가 보이지 않는다면 마이크로소프트 공식 비즈니스 페이지에서 엣지 정책 템플릿 admx 파일을 다운로드하여 윈도우 PolicyDefinitions 폴더에 복사해야 합니다.
- 4단계 인터넷 익스플로러 통합 구성 정책을 활성화합니다. 우측 정책 목록에서 Internet Explorer 통합 구성 항목을 찾아 더블 클릭하고 사용 옵션을 체크합니다. 하단 드롭다운 옵션 값에서는 Internet Explorer 모드를 정확히 선택한 후 적용 버튼을 클릭합니다.
- 5단계 엔터프라이즈 모드 사이트 목록 구성 정책을 연결합니다. 동일한 폴더 내에서 엔터프라이즈 모드 사이트 목록 구성 정책을 더블 클릭하여 사용으로 전환합니다. 옵션 입력창에 방금 생성한 로컬 파일의 경로를 표준 파일 프로토콜 형식에 맞추어 입력하고 확인을 누릅니다.
- 6단계 정책 적용 여부를 확인하고 사이트에 접속합니다. 명령 프롬프트 창에서 gpupdate /force 명령을 실행하여 로컬 정책을 즉시 새로고침합니다. 이후 엣지 브라우저를 재실행하고 엣지 호환성 도구 관리 주소를 입력하여 사이트 목록 버전과 등록된 URL이 정상적으로 불러와졌는지 육안으로 검증합니다.
이 과정을 거치면 등록된 시스템에 접속할 때 주소창 좌측에 인터넷 익스플로러 모양의 파란색 아이콘이 나타나며, 더 이상 30일 만료 안내 메시지가 뜨지 않고 영구적인 호환 모드로 동작하게 됩니다.
그룹 정책 GPO와 레지스트리를 통한 전사 중앙 배포 수칙
수백 대 이상의 PC를 관리하는 기업 환경에서는 로컬 PC마다 파일을 직접 복사하는 방식이 불가능하므로 사내 인트라넷 웹 서버나 분산 파일 시스템 공유 폴더를 활용한 중앙 집중형 배포 구조를 설계해야 합니다.
중앙 배포를 구성할 때는 사내 IIS 웹 서버나 아파치 웹 서버에 XML 파일을 호스팅하는 방식이 가장 권장됩니다. 예를 들어 사내 웹 서버의 특정 가상 디렉터리에 sites.xml 파일을 올려두고, 그룹 정책의 엔터프라이즈 모드 사이트 목록 구성 값에 해당 웹 서버의 HTTPS 주소를 직접 입력하는 방식입니다. 웹 서버 방식으로 배포하면 파일 공유 권한 문제나 네트워크 드라이브 매핑 오류 없이 모든 사내 PC가 브라우저 구동 시 웹을 통해 최신 XML 파일을 다운로드할 수 있습니다.
액티브 디렉터리 도메인 컨트롤러 서버에서는 최신 버전의 msedge.admx 및 언어 리소스 파일인 msedge.adml 파일을 중앙 정책 저장소인 Sysvol 디렉터리의 PolicyDefinitions 폴더에 미리 동기화해 두어야 합니다. 이를 통해 도메인에 속한 모든 윈도우 10 및 윈도우 11 클라이언트가 별도의 개별 템플릿 설치 없이도 최신 엣지 브라우저 제어 정책을 자동으로 상속받게 됩니다.
윈도우 홈 에디션이 혼재되어 있거나 그룹 정책을 사용할 수 없는 특수 장비의 경우에는 레지스트리 스크립트를 제작하여 배포합니다. HKEY_LOCAL_MACHINE 하위의 SOFTWAREluent Policiesluent Microsoftluent Edge 경로에 InternetExplorerIntegrationLevel 값을 DWORD 1로 생성하여 IE 모드를 활성화하고, InternetExplorerIntegrationSiteList 값을 문자열로 생성하여 중앙 XML 서버 주소를 입력하면 그룹 정책과 완전히 동일한 효과를 거둘 수 있습니다.
현장 적용 사례 분석 사내 ERP 액티브X와 차세대 포털 SSO 연동
실제 기업 전산 환경에서 엔터프라이즈 모드를 도입할 때 마주치는 대표적인 호환성 문제와 이를 해결한 구체적인 적용 사례 두 가지를 분석합니다.
첫 번째 사례는 제조 기업의 구형 ERP 시스템에서 사용되는 액티브X 기반 전자세금계산서 발행 모듈과 도면 뷰어 플러그인 호환성 해결 사례입니다. 이 회사의 ERP 시스템은 과거 익스플로러11 환경에 맞춰 제작되었으나 내부 화면의 자바스크립트 프레임워크가 인터넷 익스플로러 7 도큐먼트 모드에 고정되어 있었습니다. 엣지 브라우저에서 일반 IE 모드로 접속했을 때 화면 레이아웃이 깨지고 도면 뷰어 컨트롤이 초기화되지 않는 오류가 발생했습니다. 전산팀은 엔터프라이즈 사이트 목록 XML에서 해당 ERP 서버 주소의 open-in 값을 IE11로 설정하고, compat-mode 값을 IE7Enterprise로 강제 지정했습니다. 그 결과 레거시 플러그인이 정상 작동하여 시스템 재개발 없이 업무를 지속할 수 있었습니다.
두 번째 사례는 금융 기관의 통합 인트라넷에서 발생한 무한 로그인 리디렉션 장애 해결 사례입니다. 이 기관은 최신 크로미움 기반 포털 시스템과 구형 여신 심사 시스템을 동시에 운영 중이었으며, 두 시스템 모두 동일한 사내 중앙 SSO 로그인 서버를 통해 사용자 인증을 수행했습니다. 초기 구성 시 SSO 서버 도메인을 IE 모드로 강제 지정하는 실수를 범하여 최신 포털에 접속한 사용자가 로그인 페이지로 넘어갈 때 브라우저가 IE 모드로 전환되면서 최신 포털의 세션 쿠키가 유실되는 현상이 발생했습니다. 전산팀은 XML 설정에서 SSO 인증 서버의 open-in 값을 None으로 변경하여 중립 사이트로 전환했습니다. 이를 통해 최신 포털에서 접근할 때는 엣지 엔진으로 인증이 진행되고, 구형 여신 시스템에서 접근할 때는 IE 모드로 인증이 유지되도록 세션을 완벽히 분리 처리했습니다.
엔터프라이즈 IE 모드 구축 시 흔히 범하는 실수와 점검 체크리스트
엔터프라이즈 모드 사이트 목록을 구축하는 과정에서 사소한 문법 오타나 정책 동기화 메커니즘에 대한 오해로 인해 정책이 반영되지 않는 사례가 빈번합니다. 시스템 적용 전 다음 항목을 꼼꼼히 대조해야 합니다.
- XML 스키마 최상위 버전 번호 누락과 미상향 실수 XML 파일 내부의 주소를 추가하거나 수정했음에도 최상위 version 속성의 숫자를 올리지 않으면 클라이언트 엣지 브라우저는 캐시된 이전 목록을 계속 유지합니다.
- 로컬 파일 경로 표기법 오류 로컬 하드디스크 경로를 지정할 때 운영체제 표준 파일 URI 체계의 슬래시 개수를 틀리게 입력하여 파일 자체를 읽어오지 못하는 문제가 발생합니다.
- 중립 사이트 미지정으로 인한 인증 세션 단절 단일 로그인 서버나 권한 검증 API 서버를 목록에서 누락하거나 특정 모드로 고정하여 현대적 웹과 레거시 웹 간의 로그인 정보가 단절되는 문제입니다.
- 비공식 패키지 설치로 인한 보안 정책 충돌 과거 익스플로러다운로드 설치 파일이나 개조된 브라우저를 임의로 실행하여 윈도우 시스템 레지스트리가 꼬이고 공식 엣지 IE 모드가 정상 동작하지 않는 현상입니다.
- 인터넷 보안 영역 및 신뢰할 수 있는 사이트 미등록 IE 모드로 구동되더라도 액티브X 설치나 실행이 차단되는 경우 윈도우 제어판의 인터넷 옵션에서 해당 서버를 신뢰할 수 있는 사이트 목록에 등록하고 스크립팅 권한을 부여해야 합니다.
성공적인 배포를 위해 다음의 최종 점검 체크리스트를 하나씩 확인하시기 바랍니다. 첫째, sites.xml 파일이 UTF-8 인코딩으로 저장되어 한글 주석이나 경로가 손상되지 않았는지 점검합니다. 둘째, 중앙 배포 서버의 XML 경로가 사내 모든 단말기에서 방화벽 차단 없이 접근 가능한지 확인합니다. 셋째, 엣지 브라우저의 내부 호환성 진단 화면을 열어 정책 엔진 상태가 실행 중으로 표시되는지 확인합니다. 넷째, 엣지 재실행 후 약 65초 이내에 버전 번호가 올라가며 새 사이트 목록이 정상 로드되는지 확인합니다. 다섯째, 레거시 액티브X 구동에 필요한 32비트 또는 64비트 전용 런타임이 정상 설치되어 있는지 최종 확인합니다.
자주 묻는 질문과 상세 답변
엔터프라이즈 사이트 목록 XML을 수정했는데 사용자 PC의 엣지 브라우저에 변경 사항이 즉시 반영되지 않는 이유는 무엇입니까?
마이크로소프트 엣지는 시스템 리소스 보호와 네트워크 대역폭 절약을 위해 브라우저가 실행될 때 즉시 사이트 목록을 갱신하지 않고 백그라운드에서 약 65초간 대기한 후 서버의 XML 파일을 확인합니다. 또한 XML 내부의 최상위 version 값이 이전 값보다 큰 정수로 상향되어 있지 않으면 브라우저는 내용이 변경되지 않은 것으로 판단하여 서버 조회를 생략합니다. 즉각적인 테스트가 필요한 경우에는 엣지 호환성 진단 페이지에 접속하여 목록 갱신 버튼을 수동으로 누르면 즉시 동기화할 수 있습니다.
동일한 웹 도메인 주소 내에서 특정 하위 페이지만 골라서 IE 모드로 실행하고 나머지는 최신 엣지 엔진으로 열 수 있습니까?
가능합니다. 엔터프라이즈 모드 사이트 목록 스키마 v2는 세부 URL 경로 기반의 라우팅을 완벽하게 지원합니다. 예를 들어 사내 포털의 기본 접속 주소는 open-in 값을 MSEdge로 지정하고, 액티브X 설치가 필요한 결재 팝업 경로인 서브 디렉터리 주소만 별도의 site 노드로 추가하여 open-in 값을 IE11로 지정하면 해당 하위 경로로 진입할 때만 브라우저 엔진이 IE 모드로 즉각 전환됩니다.
로컬 정책 편집기 관리 템플릿 목록에 Microsoft Edge 폴더 자체가 나타나지 않는 현상은 어떻게 해결합니까?
윈도우 운영체제 기본 설치 상태에서는 엣지 브라우저 전용 그룹 정책 템플릿이 포함되어 있지 않을 수 있습니다. 마이크로소프트 공식 비즈니스용 엣지 웹페이지에서 현재 설치된 엣지 브라우저 빌드 버전에 맞는 정책 템플릿 파일 압축 패키지를 다운로드해야 합니다. 압축을 해제한 후 msedge.admx 파일은 C드라이브 윈도우 하위의 PolicyDefinitions 폴더에 넣고, ko-KR 폴더 내부의 msedge.adml 파일은 PolicyDefinitions 폴더 내의 ko-KR 디렉터리에 복사한 뒤 로컬 그룹 정책 편집기를 다시 열면 정상적으로 나타납니다.
비인가된 경로에서 구형 익스플로러11 설치 파일을 다운로드하여 단독 실행하는 것과 엣지 IE 모드를 사용하는 것 사이에는 어떤 보안상 차이가 있습니까?
인터넷 익스플로러 11 데스크톱 단독 실행 프로그램은 보안 취약점에 대한 정기 패치가 영구히 중단된 상태이므로 악성코드 감염과 원격 코드 실행 공격에 무방비로 노출됩니다. 반면 마이크로소프트 엣지의 IE 모드는 엣지의 강력한 샌드박스 보안 아키텍처와 최신 보안 패치 체계 안에서 레거시 렌더링 엔진만 제한적으로 격리 구동하므로 사내 보안 규정을 준수하면서 레거시 호환성을 안전하게 확보할 수 있습니다.