Windows 11 MS계정 로그아웃 이슈
개인 Microsoft 계정이 로그아웃 후에도 Windows에 남는 원인과 강제 로그아웃 방법
문제 발생 배경
회사 동료가 Excel 사용을 위해 본인의 개인 Microsoft 계정으로 로그인했다.
사용이 끝난 뒤 개인 계정을 회사 PC에 남겨둘 이유가 없었기 때문에 로그아웃을 진행했다.
처음에는 단순한 Office 로그인 문제라고 생각해서 다음 프로그램에서 모두 로그아웃했다.
- Excel / Microsoft 365
- Microsoft Store
- OneDrive
각 프로그램에서는 로그아웃이 정상적으로 처리됐다.
그런데 Windows의 설정 → 계정으로 들어가 보니 동료의 개인 Microsoft 계정이 여전히 연결된 상태로 표시됐다.
더 이상했던 것은 해당 계정을 직접 로그아웃하거나 제거하는 버튼이 없었다는 점이다.
계정을 선택해도 계정 관리만 표시됐다.
이 버튼을 눌러도 Windows 내부의 계정 연결 해제 화면이 나오는 것이 아니라 Microsoft 계정 관리 웹페이지가 열렸다.
그래서 Microsoft 계정 웹사이트의 기기 관리에서도 해당 PC를 제거해봤다.
결과는 동일했다.
Windows 설정에는 개인 Microsoft 계정이 그대로 남아 있었다.
당시 상태를 정리하면 다음과 같았다.
- Windows 로그인은 로컬 관리자 계정
- Excel 로그아웃 완료
- Microsoft Store 로그아웃 완료
- OneDrive 로그아웃 완료
- Microsoft 웹 계정에서 해당 PC 기기 제거 완료
- 그런데 Windows 설정에는 개인 Microsoft 계정이 계속 표시
- 로그아웃 없음
- 제거 없음
- 계정 관리만 존재
처음에는 도대체 어디에 계정이 남아 있는지 알 수가 없었다.
1. Windows 로그인 계정 자체가 Microsoft 계정인지 확인
먼저 실제 Windows 로그인 계정부터 확인했다.
whoami로컬 사용자 목록도 확인했다.
net userPowerShell에서는 다음 명령을 사용할 수 있다.
Get-LocalUser확인 결과 Windows 사용자 계정은 기존 로컬 관리자 계정 하나뿐이었다.
Windows 로그인 자체는 PC이름\로컬계정 형태였다.
문제의 개인 Microsoft 계정이 별도의 Windows 사용자로 생성된 것도 아니었다.
net user, lusrmgr.msc, netplwiz에서도 Microsoft 계정은 별도 사용자로 나타나지 않았다.
즉 단순한 로컬 계정 → Microsoft 계정 전환 문제는 아니었다.
Windows는 실제 로그인 사용자와 별개로 Microsoft 계정이나 회사·학교 계정을 앱 및 사용자 프로필에 연결할 수 있다.
2. Windows 설정에는 계정이 있는데 제거 버튼은 없다
Windows 설정에서는 분명히 개인 Microsoft 계정이 표시됐다.
그런데 해당 계정을 펼쳐도 계정 관리만 존재했다.
다음 기능은 나타나지 않았다.
- 제거
- 로그아웃
- 연결 끊기
Microsoft의 일반적인 회사·학교 계정 안내에서는 설정 → 계정 → 회사 또는 학교 액세스 → 계정 선택 → 연결 끊기 형태의 제거 방법을 안내한다.
하지만 이번 Windows 11 25H2 환경에서는 실제 UI에서 해당 방법으로 계정을 제거할 수 없었다.
특히 최종적으로 문제가 된 계정은 회사·학교 계정이 아니라 개인 Microsoft Account였고, Windows 설정에서는 해당 계정을 표시하면서도 계정을 직접 제거할 정상적인 버튼을 제공하지 않았다.
3. Microsoft 웹사이트에서 PC를 제거해도 달라지는 것이 없었다
Microsoft 계정 웹사이트의 기기 관리 화면에서도 해당 PC를 제거했다.
하지만 Windows 설정에서 개인 계정은 그대로였다.
이후 구조를 확인하고 보니 Microsoft 웹 계정에 등록된 장치와 Windows 사용자 프로필 내부의 인증 상태는 동일한 것이 아니었다.
Windows 사용자 프로필 내부에는 다음과 같은 별도의 인증 계층이 존재할 수 있다.
- WAM
- Credential Manager
- TokenBroker
- IdentityCRL
- OneAuth
- IdentityCache
즉 Microsoft 계정 웹사이트에서 PC를 제거했다고 해서 현재 Windows 사용자 프로필 내부의 로그인 상태까지 일괄 로그아웃되는 것은 아니었다.
4. dsregcmd로 실제 Windows 계정 상태 확인
Microsoft Entra 및 Windows 계정 등록 상태를 확인하기 위해 다음 명령을 사용했다.
dsregcmd /status필요한 항목만 확인하려면 다음처럼 사용할 수 있다.
dsregcmd /status | findstr /i "AzureAdJoined EnterpriseJoined DomainJoined WorkplaceJoined WamDefaultSet WamDefaultAuthority WamDefaultGUID"초기 확인에서는 다음 상태가 나왔다.
WorkplaceJoined : YES
WamDefaultSet : YES
WamDefaultAuthority : consumers
WamDefaultGUID : {...} (MicrosoftAccount)
여기서 중요한 점은 WorkplaceJoined와 WamDefaultSet이 동일한 상태가 아니라는 것이다.
WorkplaceJoined : YES는 현재 사용자 컨텍스트에 Microsoft Entra Registered 형태의 계정 등록이 있다는 의미다.
반면 WamDefaultSet : YES는 현재 로그인 사용자에게 WAM, 즉 Web Account Manager의 기본 WebAccount가 존재한다는 의미다.
이번 PC에서는 WamDefaultAuthority : consumers와 MicrosoftAccount가 확인됐다.
즉 Windows 로그인 자체는 로컬 계정이지만 사용자 프로필에는 개인 Microsoft Account가 WAM 기본 WebAccount로 존재하고 있었다.
dsregcmd 실행 시 주의
WAM 관련 상태는 가능하면 현재 사용자의 일반 CMD에서 확인하는 것이 좋다.
dsregcmd /status의 User State는 현재 사용자 컨텍스트에 영향을 받는다.
특히 관리자 권한으로 상승시킨 CMD에서 WAM 관련 상태를 확인하면 실제 로그인 사용자 컨텍스트와 다른 결과가 나타날 수 있다.
따라서 최종 확인은 일반 CMD에서 진행했다.
5. Microsoft 공식 WPJCleanUp.cmd 실행
초기에는 WorkplaceJoined : YES 상태였기 때문에 Microsoft에서 제공하는 WPJCleanUp.cmd도 사용했다.
Microsoft의 Microsoft 365 Apps 활성화 초기화 절차에서는 관련 도구가 각각 다른 역할을 담당한다.
| 도구 | 역할 |
|---|---|
| WPJCleanUp.cmd | Workplace Joined 계정 제거 |
| signoutofwamaccounts.ps1 | Office와 연결된 WAM 계정 및 토큰 정리 |
| OLicenseCleanup.vbs | 이전 Office 라이선스 및 캐시된 계정 정보 제거 |
WPJCleanUp.cmd 실행 후 다시 확인했다.
dsregcmd /status결과 WorkplaceJoined : YES였던 값이 WorkplaceJoined : NO로 변경됐다.
즉 Workplace Join 제거에는 실제로 성공했다.
6. 공식 도구는 정상 작동했지만 개인 Microsoft 계정은 그대로
처음에는 체감상 Microsoft 공식 정리 도구까지 실행했는데 계정이 안 지워지는 것처럼 보였다.
하지만 기술적으로 보면 WPJCleanUp.cmd 자체가 실패한 것은 아니었다.
실제로 WorkplaceJoined : YES → NO로 변경됐다.
문제는 WPJCleanUp.cmd가 제거하는 Workplace Join과 개인 Microsoft Account의 WAM 상태가 별개였다는 것이다.
WPJCleanUp 이후 다시 확인한 상태는 다음과 같았다.
WorkplaceJoined : NO
WamDefaultSet : YES
WamDefaultAuthority : consumers
WamDefaultGUID : {...} (MicrosoftAccount)
즉 Workplace 등록은 제거됐지만 개인 Microsoft Account WAM은 그대로 존재했다.
7. IdentityCRL 레지스트리 확인
다음으로 현재 Windows 사용자의 Microsoft Identity 관련 레지스트리를 확인했다.
reg query "HKCU\Software\Microsoft\IdentityCRL" /s실제 PC에서는 HKCU\Software\Microsoft\IdentityCRL\TokenBroker\DefaultAccount 아래에 accountId와 providerId 정보가 존재했다.
providerId는 다음과 같았다.
또한 HKCU\Software\Microsoft\IdentityCRL\UserExtendedProperties 아래에도 같은 계정과 관련된 정보가 존재했다.
UserTileData에서도 동일 계정 ID와 연결되는 데이터가 확인됐다.
관련된 일부 레지스트리 값을 제거한 뒤 로그오프까지 진행했다.
하지만 개인 Microsoft 계정은 여전히 Windows 설정에 나타났다.
따라서 이번 환경에서는 IdentityCRL에 보이는 일부 계정 레지스트리를 삭제하는 것만으로 WAM 기본 계정까지 제거되지는 않았다.
8. Credential Manager에서도 개인 Microsoft 계정 발견
Windows Credential Manager도 확인했다.
CLI에서는 다음 명령을 사용할 수 있다.
cmdkey /list실제 결과에서 다음과 같은 항목이 확인됐다.
LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>
추가로 WindowsLive:target=virtualapp/didlogical 항목도 존재했다.
개인 Microsoft Account Credential을 제거했다.
cmdkey /delete:"LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>"예를 들면 다음과 같다.
cmdkey /delete:"LegacyGeneric:target=MicrosoftAccount:user=user@example.com"다시 확인했다.
cmdkey /list기존의 LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일> 항목은 실제로 사라졌다.
즉 Credential Manager의 개인 Microsoft Account 자격 증명 삭제에는 성공했다.
9. Credential Manager에서 계정을 지워도 WAM은 계속 남았다
Credential Manager에서 해당 개인 Microsoft Account를 제거한 뒤 다시 확인했다.
dsregcmd /status | findstr /i "WorkplaceJoined WamDefaultSet WamDefaultAuthority WamDefaultGUID"결과는 여전히 다음과 같았다.
WorkplaceJoined : NO
WamDefaultSet : YES
WamDefaultAuthority : consumers
WamDefaultGUID : {...} (MicrosoftAccount)
즉 Workplace Join은 제거됐고 Credential Manager의 개인 Microsoft Account도 제거됐지만 WAM 기본 Microsoft Account는 여전히 존재했다.
이번 결과로 Credential Manager의 Microsoft Account Credential과 WAM Default WebAccount가 동일한 상태는 아니라는 것도 확인했다.
10. WindowsLive:target=virtualapp/didlogical
확인 과정에서 WindowsLive:target=virtualapp/didlogical이라는 Credential도 존재했다.
삭제 자체는 다음 명령으로 가능했다.
cmdkey /delete:"WindowsLive:target=virtualapp/didlogical"하지만 해당 항목은 이후 다시 생성되기도 했다.
따라서 이번 문제의 핵심이었던 LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>과 WindowsLive:target=virtualapp/didlogical을 동일한 것으로 취급하지 않았다.
11. 왜 이렇게 복잡한가
사용자가 Windows 설정에서 보는 것은 단순히 Microsoft 계정 하나다.
하지만 실제 Windows 사용자 프로필 내부에서는 여러 인증 계층이 별도로 존재한다.
- Windows 로컬 사용자
- Workplace / Entra Registration
- Web Account Manager
- Credential Manager
- IdentityCRL
- TokenBroker
- OneAuth
- IdentityCache
- Office / OneDrive / Store 등의 앱별 인증
이들이 하나의 로그아웃 버튼으로 모두 정리되는 구조는 아니었다.
Microsoft에서도 Workplace Join, WAM, Office 라이선스 관련 정리 도구를 각각 따로 제공하고 있다.
즉 Windows 설정에서 하나의 Microsoft 계정처럼 보인다는 것과 내부적으로 계정 상태가 하나라는 것은 전혀 다른 이야기였다.
12. 여기까지 진행했는데도 계정이 남았다
이 시점까지의 결과를 정리하면 다음과 같다.
Excel 로그아웃 → 계정 유지
Microsoft Store 로그아웃 → 계정 유지
OneDrive 로그아웃 → 계정 유지
Microsoft 웹사이트에서 기기 제거 → 계정 유지
WPJCleanUp.cmd → Workplace Join 제거 성공, 개인 Microsoft Account 유지
IdentityCRL 일부 정리 → WAM 유지
Credential Manager의 Microsoft Account 삭제 → Credential 삭제 성공, WAM 유지
그리고 다음 상태가 계속 유지됐다.
WorkplaceJoined : NO
WamDefaultSet : YES
WamDefaultAuthority : consumers
WamDefaultGUID : {...} (MicrosoftAccount)
그래서 마지막으로 WAM / Broker / 사용자 인증 캐시 자체를 초기화했다.
13. 최종 해결 — TokenBroker Accounts 캐시 정리
먼저 Microsoft 계정을 사용할 가능성이 있는 프로그램을 모두 종료했다.
- Excel / Office
- OneDrive
- Microsoft Store
- Xbox
- Edge
- 기타 Microsoft 365 앱
그다음 PowerShell에서 다음 명령을 실행했다.
$paths = @(
"$env:LOCALAPPDATA\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\AC\TokenBroker\Accounts",
"$env:LOCALAPPDATA\Packages\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\AC\TokenBroker\Accounts"
)
foreach ($p in $paths) {
if (Test-Path $p) {
Get-ChildItem -LiteralPath $p -Force |
Remove-Item -Recurse -Force -ErrorAction SilentlyContinue
}
}이 작업은 Accounts 폴더 자체를 삭제하는 것이 아니라 해당 폴더 내부의 계정 캐시 데이터를 정리한다.
대상은 Microsoft.AAD.BrokerPlugin과 Microsoft.Windows.CloudExperienceHost의 TokenBroker 계정 데이터다.
14. OneAuth / IdentityCache / TokenBroker 캐시 초기화
TokenBroker Accounts와 함께 현재 사용자 프로필의 Microsoft 인증 캐시도 초기화했다.
대상은 다음 경로다.
%LOCALAPPDATA%\Microsoft\OneAuth
%LOCALAPPDATA%\Microsoft\IdentityCache
%LOCALAPPDATA%\Microsoft\TokenBroker
바로 삭제하기보다는 문제가 생겼을 경우 되돌릴 수 있도록 기존 폴더 이름을 변경하는 방식을 사용했다.
$stamp = Get-Date -Format "yyyyMMdd-HHmmss"
$paths = @(
"$env:LOCALAPPDATA\Microsoft\OneAuth",
"$env:LOCALAPPDATA\Microsoft\IdentityCache",
"$env:LOCALAPPDATA\Microsoft\TokenBroker"
)
foreach ($p in $paths) {
if (Test-Path $p) {
Rename-Item -LiteralPath $p `
-NewName ((Split-Path $p -Leaf) + ".bak-" + $stamp) `
-ErrorAction Continue
}
}예를 들어 OneAuth 폴더는 OneAuth.bak-20260921-140000 같은 형태로 변경된다.
IdentityCache와 TokenBroker도 동일하게 백업 이름이 붙는다.
이렇게 하면 필요할 경우 기존 데이터를 다시 확인할 수 있고, Windows 또는 Microsoft 앱은 필요한 경우 새로운 캐시 디렉터리를 생성한다.
15. 재부팅 후 최종 해결 확인
캐시 정리가 끝난 뒤 시스템을 재부팅했다.
shutdown /r /t 0재부팅 후 Windows 설정을 다시 확인했다.
기존에 계속 남아 있던 동료의 개인 Microsoft 계정이 최종적으로 사라졌다.
즉 이번 사례에서는 다음 작업을 수행한 뒤 문제가 해결됐다.
- AAD BrokerPlugin TokenBroker Accounts 정리
- CloudExperienceHost TokenBroker Accounts 정리
- OneAuth 캐시 초기화
- IdentityCache 초기화
- TokenBroker 캐시 초기화
- 재부팅
다만 위 작업들은 한 번에 수행했기 때문에 정확히 어느 캐시 하나가 단독 원인이었는지는 분리해서 검증하지 않았다.
따라서 OneAuth가 단독 원인이었다거나 TokenBroker 하나만 삭제하면 해결된다고 단정할 수는 없다.
이번 테스트에서 실제로 확인한 것은 WAM 및 Microsoft 인증 관련 사용자 캐시를 묶어서 초기화한 뒤 Windows 설정에서 남아 있던 개인 Microsoft 계정이 제거됐다는 것이다.
16. 캐시 초기화 시 주의사항
이 작업은 현재 Windows 사용자 프로필의 Microsoft 인증 상태에 영향을 준다.
따라서 다음 서비스에서 다시 로그인을 요구할 수 있다.
- Microsoft 365 / Office
- OneDrive
- Microsoft Store
- Xbox
- Teams
- 기타 WAM을 사용하는 Microsoft 앱
회사 PC라면 해당 사용자 프로필에서 다른 정상적인 업무용 Microsoft 계정을 사용하고 있는지 먼저 확인하는 것이 좋다.
이번 사례에서는 개인 Microsoft 계정을 회사 PC에서 완전히 제거하는 것이 목적이었기 때문에 해당 영향이 문제가 되지 않았다.
17. 실제로 성공한 명령과 조치만 정리
상태 확인
dsregcmd /status | findstr /i "WorkplaceJoined WamDefaultSet WamDefaultAuthority WamDefaultGUID"초기 상태:
WorkplaceJoined : YES
WamDefaultSet : YES
WamDefaultAuthority : consumers
WamDefaultGUID : {...} (MicrosoftAccount)
Workplace Join 제거
Microsoft WPJCleanUp.cmd 실행 후:
WorkplaceJoined : YES → NO
변경을 확인했다.
성공.
다만 개인 Microsoft Account WAM은 그대로 남아 있었다.
Credential Manager 확인
cmdkey /list다음 항목 발견:
LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>
개인 Microsoft Account Credential 삭제
cmdkey /delete:"LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>"다시 확인:
cmdkey /list해당 Credential이 사라진 것을 확인했다.
Credential 삭제 성공.
그러나 WamDefaultSet : YES는 그대로였다.
TokenBroker Accounts 정리
$paths = @(
"$env:LOCALAPPDATA\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\AC\TokenBroker\Accounts",
"$env:LOCALAPPDATA\Packages\Microsoft.Windows.CloudExperienceHost_cw5n1h2txyewy\AC\TokenBroker\Accounts"
)
foreach ($p in $paths) {
if (Test-Path $p) {
Get-ChildItem -LiteralPath $p -Force |
Remove-Item -Recurse -Force -ErrorAction SilentlyContinue
}
}OneAuth / IdentityCache / TokenBroker 초기화
$stamp = Get-Date -Format "yyyyMMdd-HHmmss"
$paths = @(
"$env:LOCALAPPDATA\Microsoft\OneAuth",
"$env:LOCALAPPDATA\Microsoft\IdentityCache",
"$env:LOCALAPPDATA\Microsoft\TokenBroker"
)
foreach ($p in $paths) {
if (Test-Path $p) {
Rename-Item -LiteralPath $p `
-NewName ((Split-Path $p -Leaf) + ".bak-" + $stamp) `
-ErrorAction Continue
}
}재부팅
shutdown /r /t 0재부팅 후 Windows 설정에서 문제의 개인 Microsoft 계정이 사라진 것을 확인했다.
최종 해결 성공.
18. 어떤 조치가 효과가 있었는지 정리
| 조치 | 실제 결과 |
|---|---|
| Excel / Microsoft 365 로그아웃 | 계정 유지 |
| OneDrive 로그아웃 | 계정 유지 |
| Microsoft Store 로그아웃 | 계정 유지 |
| Microsoft 웹페이지에서 PC 기기 제거 | 계정 유지 |
| WPJCleanUp.cmd | Workplace Join 제거 성공, 개인 WAM 계정 유지 |
| IdentityCRL 일부 데이터 제거 | WAM 계정 유지 |
| cmdkey MicrosoftAccount 삭제 | Credential 제거 성공, WAM 유지 |
| TokenBroker Accounts 정리 | 최종 해결 조치에 포함 |
| OneAuth 초기화 | 최종 해결 조치에 포함 |
| IdentityCache 초기화 | 최종 해결 조치에 포함 |
| TokenBroker 초기화 | 최종 해결 조치에 포함 |
| 재부팅 | Windows 설정의 개인 Microsoft 계정 제거 확인 |
최종 해결은 TokenBroker Accounts + OneAuth + IdentityCache + TokenBroker 캐시 초기화 후 재부팅 조합에서 확인했다.
19. 전체 해결 과정
회사 동료가 Excel 사용을 위해 개인 Microsoft 계정으로 로그인했다.
Excel, Microsoft Store, OneDrive에서 로그아웃했지만 Windows 설정에는 계정이 계속 남았다.
Windows 설정에는 제거 또는 로그아웃 버튼이 없었고 계정 관리를 누르면 Microsoft 웹사이트만 열렸다.
Microsoft 웹사이트에서 해당 PC를 기기 목록에서 제거해도 변화가 없었다.
whoami, net user, Get-LocalUser 등을 확인한 결과 Windows 로그인 자체는 로컬 관리자 계정이었다.
dsregcmd /status를 확인하자 WorkplaceJoined : YES와 WamDefaultSet : YES가 동시에 존재했다.
WPJCleanUp.cmd 실행 후 WorkplaceJoined : NO로 변경됐지만 개인 Microsoft Account는 계속 남았다.
IdentityCRL 관련 데이터를 일부 정리해도 증상은 동일했다.
cmdkey /list에서는 개인 Microsoft Account Credential이 확인됐고 이를 삭제하는 데 성공했다.
그 이후에도 WamDefaultSet : YES, WamDefaultAuthority : consumers, WamDefaultGUID : (MicrosoftAccount) 상태는 유지됐다.
마지막으로 AAD BrokerPlugin과 CloudExperienceHost의 TokenBroker Accounts를 정리하고, OneAuth, IdentityCache, TokenBroker 캐시를 초기화한 뒤 재부팅했다.
재부팅 후 Windows 설정에서 문제의 개인 Microsoft 계정이 사라졌다.
20. Windows 11 25H2 버그인가?
사용자 관점에서는 상당히 버그성 동작이라고 볼 만하다.
Windows 로그인은 로컬 계정인데 개인 Microsoft 계정이 WAM에는 존재했고, Windows 설정에서는 해당 계정을 표시하면서도 제거 또는 로그아웃 기능을 제공하지 않았다.
계정 관리를 눌러도 Microsoft 웹사이트만 열렸다.
Excel, Microsoft Store, OneDrive에서 모두 로그아웃하고 Microsoft 웹 기기 목록에서도 PC를 제거했는데 Windows 내부에는 계정 상태가 계속 남았다.
심지어 WorkplaceJoined : NO가 된 이후에도 WamDefaultSet : YES와 WamDefaultAuthority : consumers 상태가 별도로 유지됐다.
다만 여기서는 구분해야 한다.
2026-09-21 기준 Microsoft가 이번 현상을 Windows 11 25H2의 공식 Known Issue라고 명시한 공식 자료는 확인하지 못했다.
따라서 Windows 11 25H2 공식 확인 버그라고 단정하기보다는 Windows 11 25H2 환경에서 직접 확인한 계정 제거 UI와 실제 WAM 계정 상태 간의 불일치 문제라고 표현하는 것이 현재 확인된 사실에 맞다.
21. 회사·공용 PC에서는 더 문제가 된다
개인 PC에서는 단순히 불편한 문제로 끝날 수 있다.
하지만 회사 PC에서는 다르다.
이번 사례처럼 사용자가 Excel을 사용하기 위해 개인 Microsoft 계정으로 잠깐 로그인한 뒤 Excel, Microsoft Store, OneDrive에서 모두 로그아웃했다면 일반적으로는 개인 계정이 PC에서 제거됐다고 생각하기 쉽다.
관리자가 net user를 실행해도 회사에서 사용하는 로컬 Windows 계정만 나온다.
겉으로 보면 아무 문제가 없어 보인다.
하지만 실제 사용자 프로필에는 WAM, Credential Manager, IdentityCRL, TokenBroker, OneAuth, IdentityCache 등의 인증 상태가 별도로 남을 수 있다.
따라서 Windows 로컬 사용자 목록에 Microsoft 계정이 없다는 것과 Microsoft 계정의 인증 정보가 해당 사용자 프로필에서 완전히 제거됐다는 것은 같은 의미가 아니다.
회사 공용 PC, 퇴사자 PC, 부서 이동자 PC, 임시 사용 PC 등을 정리할 때 확인할 가치가 있는 부분이다.
22. 같은 증상이 발생한다면 확인할 명령
Windows 사용자 확인
whoami
net userPowerShell:
Get-LocalUserEntra / Workplace / WAM 확인
dsregcmd /status필요한 값만 확인:
dsregcmd /status | findstr /i "AzureAdJoined EnterpriseJoined DomainJoined WorkplaceJoined WamDefaultSet WamDefaultAuthority WamDefaultGUID"Credential Manager 확인
cmdkey /list개인 Microsoft Account Credential이 존재한다면 다음 형태로 표시될 수 있다.
LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>
삭제:
cmdkey /delete:"LegacyGeneric:target=MicrosoftAccount:user=<개인 이메일>"IdentityCRL 확인
reg query "HKCU\Software\Microsoft\IdentityCRL" /s단, 관련 계정이 보인다고 해서 처음부터 IdentityCRL 전체를 삭제하는 것은 권장하지 않는다.
다른 정상적인 Microsoft 앱이나 계정의 인증 상태까지 영향을 받을 수 있기 때문이다.
결론
처음에는 단순한 Excel 로그아웃 문제인 줄 알았다.
회사 동료가 Excel을 사용하기 위해 잠시 개인 Microsoft 계정으로 로그인했고 사용이 끝났으니 Excel, OneDrive, Microsoft Store에서 로그아웃하면 끝날 것이라고 생각했다.
실제로 각 프로그램에서는 정상적으로 로그아웃됐다.
그런데 Windows에서는 해당 Microsoft 계정이 계속 연결된 상태로 나타났다.
더 문제였던 것은 Windows가 그 계정을 설정 화면에 표시하면서도 정작 계정을 제거하거나 로그아웃할 수 있는 기능을 제공하지 않았다는 점이다.
계정 관리 버튼은 Windows 내부의 연결 해제 기능이 아니라 Microsoft 웹사이트만 열었다.
웹사이트에서 PC를 제거해도 Windows 내부 WAM 상태는 그대로였다.
확인해보니 사용자가 하나의 Microsoft 계정이라고 인식하는 상태가 실제 Windows 내부에서는 Windows 사용자, Workplace Join, WAM, Credential Manager, IdentityCRL, TokenBroker, OneAuth, IdentityCache, 앱별 인증 등 여러 계층으로 나뉘어 있었다.
이번 사례에서는 Microsoft의 WPJCleanUp.cmd를 통해 WorkplaceJoined : YES → NO로 Workplace Join을 제거했다.
Credential Manager에서도 LegacyGeneric:target=MicrosoftAccount:user=<개인 계정> Credential을 제거했다.
하지만 이 상태에서도 WamDefaultSet : YES, WamDefaultAuthority : consumers, WamDefaultGUID : (MicrosoftAccount)가 유지됐고 Windows 설정에서도 개인 Microsoft 계정이 계속 남아 있었다.
최종적으로 AAD BrokerPlugin TokenBroker Accounts, CloudExperienceHost TokenBroker Accounts, OneAuth, IdentityCache, TokenBroker 관련 사용자 인증 캐시를 초기화하고 재부팅한 뒤 Windows 설정에서 해당 개인 Microsoft 계정이 완전히 사라진 것을 확인했다.
따라서 이번 사례의 결론은 다음과 같다.
Windows에서 하나의 Microsoft 계정처럼 보이는 것은 실제로 하나의 로그인 상태가 아니다. Workplace Join, WAM, Credential Manager, TokenBroker, OneAuth 등의 인증 계층이 별도로 존재하며 한 곳에서 로그아웃하거나 계정을 제거했다고 나머지가 자동으로 함께 정리되는 것은 아니다.
특히 회사나 공용 PC에서는 Excel이나 OneDrive에서 로그아웃됐다는 것만으로 개인 Microsoft 계정이 PC에서 완전히 제거됐다고 판단해서는 안 된다.
이번 Windows 11 25H2 환경에서는 일반적인 로그아웃과 Credential 삭제만으로 해결되지 않았고, WAM 및 관련 Microsoft 인증 캐시까지 초기화한 뒤 최종적으로 해결됐다.
참고 자료
Microsoft Learn — dsregcmd를 이용한 장치 및 사용자 상태 확인
WorkplaceJoined, WamDefaultSet, WamDefaultGUID 등의 의미와 사용자 컨텍스트 실행 조건을 확인할 수 있다. Microsoft Learn 문서 열기
Microsoft Learn — Microsoft 365 Apps 활성화 상태 초기화
OLicenseCleanup.vbs, signoutofwamaccounts.ps1, WPJCleanUp.cmd의 역할이 각각 구분되어 있다. Microsoft Learn 문서 열기
Microsoft Learn — Microsoft 365 로그인 문제 해결
Microsoft.AAD.BrokerPlugin 및 CloudExperienceHost의 TokenBroker\Accounts 데이터 정리와 재부팅 절차를 확인할 수 있다. Microsoft Learn 문서 열기
같은 TokenBroker Accounts 경로는 Microsoft 365 Apps의 공유 컴퓨터 활성화 문제 해결 문서에서도 직접 안내하고 있다. 관련 Microsoft Learn 문서 열기
Microsoft Learn — cmdkey 명령
Windows에서 저장된 Credential을 조회하고 삭제하는 cmdkey 명령의 구문과 사용 방법을 확인할 수 있다. Windows 10과 Windows 11 모두 적용 대상이다. Microsoft Learn 문서 열기
Microsoft Support — Windows 사용자 및 회사·학교 계정 관리
Windows 로그인 사용자, 앱에서 사용하는 계정, 회사·학교 계정의 추가 및 연결 해제 구조를 확인할 수 있다. Microsoft Support 문서 열기
회사 또는 학교 계정을 앱을 통해 Windows에 등록하는 과정에 대한 별도 설명도 제공된다. 회사·학교 계정 등록 문서 열기
Microsoft Q&A — OneAuth / IdentityCache / TokenBroker 관련 인증 캐시 사례
OneAuth, IdentityCache, TokenBroker 등의 인증 캐시를 정리해 Microsoft 365 로그인 문제를 해결하는 사례가 Microsoft Q&A에 다수 존재한다.
OneAuth와 IdentityCache, TokenBroker 및 AAD BrokerPlugin 캐시를 삭제하거나 초기화하는 방법이 Microsoft Q&A 답변에서 실제 문제 해결 절차로 안내되고 있다. 다만 이 부분은 Microsoft Learn의 정식 제품 문서가 아니라 Microsoft Q&A 지원 사례라는 점은 구분해서 보는 것이 좋다. Microsoft Q&A 사례 1
OneAuth와 IdentityCache를 제거해 Office 로그인 문제를 해결했다는 별도 사용자 및 지원 사례도 확인할 수 있다. Microsoft Q&A 사례 2
TokenBroker, OneAuth, IdentityCache, AAD BrokerPlugin 및 CloudExperienceHost 경로를 함께 다루는 비교적 상세한 지원 사례도 있다. Microsoft Q&A 사례 3