공유폴더의 기본 권한
영업자료를 영업팀이 읽고 쓰게 하거나, 공통서식은 전체 직원이 읽기만 하도록 정하는 설정입니다. 공유폴더 전체를 어떤 사람이 사용할지 정할 때 쓰는 기본 범위입니다.
NAS PERMISSION GUIDE
같은 폴더에서 읽을 사람과 수정할 사람을 나눌 수 있나요?
공유폴더 권한은 파일을 사용할 수 있는 범위를 정하는 설정입니다. 공지는 모두 읽고 담당자만 수정하게 하거나, 프로젝트 안의 계약자료는 일부 직원만 열게 할 수 있습니다. ACL이라는 접근 제어 목록을 이용하면 파일과 하위 폴더까지 범위를 더 세밀하게 나눌 수 있습니다.
01 / ACCESS CONTROL LIST
ACL은 Access Control List의 약자로, 접근 제어 목록을 뜻합니다. 사용자나 그룹별로 파일을 읽거나 수정할 수 있는지 기록해 NAS가 접근을 판단하도록 합니다.
영업자료를 영업팀이 읽고 쓰게 하거나, 공통서식은 전체 직원이 읽기만 하도록 정하는 설정입니다. 공유폴더 전체를 어떤 사람이 사용할지 정할 때 쓰는 기본 범위입니다.
같은 프로젝트 폴더 안에서도 일반 자료와 계약 자료의 사용 범위가 다를 수 있습니다. ACL을 이용하면 특정 하위 폴더나 파일에 적용할 사용자, 허용할 작업과 적용 범위를 더 세밀하게 정할 수 있습니다.
02 / FILE OPERATIONS
화면의 읽기/쓰기 같은 기본 항목은 여러 세부 권한을 묶은 표현입니다. 아래는 업무에서 필요한 작업의 구분이며, NAS마다 똑같은 이름의 체크 항목이 있다는 뜻은 아닙니다.
| 번호 | 작업 | 할 수 있게 하려는 일 | 업무에서의 쓰임 |
|---|---|---|---|
| 01 | 읽기 | 폴더의 목록을 보고 파일을 열어 내용을 읽습니다. | 배포한 서식과 공지, 완료된 결과물을 열람합니다. |
| 02 | 추가와 수정 | 새 파일을 만들거나 기존 파일의 내용을 바꿉니다. | 견적서와 공동 작업 문서를 작성하고 저장합니다. |
| 03 | 삭제 | 파일이나 하위 폴더를 없애는 작업입니다. | 불필요한 작업 파일을 정리합니다. 수정만 필요한지 삭제도 필요한지 구분합니다. |
| 04 | 권한 변경 | 다른 사용자가 할 수 있는 작업을 바꾸는 관리 작업입니다. | 파일을 편집하는 직원과 접근 범위를 정하는 담당자를 구분합니다. |
03 / PERMISSION INHERITANCE
프로젝트 폴더의 권한을 그 안의 문서와 하위 폴더에도 적용하면, 같은 설정을 파일마다 반복하지 않아도 됩니다. 적용 대상과 상속 상태에 따라 실제로 물려받는 범위가 달라집니다.
프로젝트 참여자가 작업자료와 결과물 폴더를 같은 범위로 쓴다면 상속을 이용해 관리합니다. 상위 폴더의 적용 범위를 정한 뒤 기존 파일과 새로 만든 파일에 원하는 권한이 적용되는지 살펴봅니다.
같은 프로젝트 안의 계약자료를 담당자만 보게 하려면, 상위 폴더에서 물려받은 권한까지 살펴야 합니다. 상속을 끊을 때 기존 권한을 직접 설정으로 남기는 방식과 제거하는 방식은 결과가 다릅니다. 예외가 많다면 공유폴더를 별도로 나누는 편이 관리하기 쉽습니다.
예를 들어 프로젝트팀 전체가 읽을 수 있는 권한이 계약자료에 남아 있다면, 계약 담당자를 추가하는 것만으로 다른 참여자의 접근이 사라지지는 않습니다. 남길 대상과 제거할 대상을 구분해야 제한 폴더라는 목적에 맞게 구성할 수 있습니다.
04 / EFFECTIVE PERMISSIONS
한 직원이 영업팀과 프로젝트팀에 함께 속하면 여러 권한이 겹칠 수 있습니다. 계정에 직접 준 권한, 소속 그룹의 권한과 상위 폴더에서 물려받은 권한을 함께 봐야 합니다.
04A / OVERLAPPING PERMISSIONS
허용한 작업이 막히는 경우와, 의도보다 넓게 허용되는 경우를 나누어 원인을 찾습니다.
직원 계정만 보지 말고 소속 그룹에 거부가 있는지 살펴봅니다. 공유폴더의 기본 권한과 파일의 ACL을 구분하고, 어느 위치에서 접근을 막는지 찾습니다. 모든 사람에게 권한을 넓히는 방식으로 해결하지 않습니다.
계정에 읽기만 지정했더라도 다른 그룹에서 쓰기를 허용할 수 있습니다. 참여한 그룹과 직접 설정, 상속된 설정을 함께 확인하고, 실제 직원 계정으로 시험용 파일을 수정해 결과를 판단합니다.
예를 들어 직원에게 공통서식을 읽기 전용으로 지정했어도 그 직원이 서식관리 그룹에 함께 속해 있으면 결과가 달라질 수 있습니다. 해당 직원이 편집 담당자인지부터 정하고, 의도와 다른 그룹 소속이나 예외 설정을 정리합니다. OS별 우선순위는 아래 구획에서 구분합니다.
04B / PLATFORM DIFFERENCES
다음은 DSM의 공식 권한 안내, QTS 5.2.x와 QuTS hero h6.0.x 문서를 기준으로 한 차이입니다. 공유폴더의 기본 우선순위를 모든 세부 ACL 규칙에 그대로 적용하지 않습니다.
공유폴더에서 사용자와 그룹의 기본 권한이 충돌할 때는 접근 불가, 읽기/쓰기, 읽기 전용 순으로 우선합니다. 하위 파일과 폴더는 ACL의 직접 설정과 상속을 구분합니다. 파일 관리 앱인 File Station의 권한 검사기는 특정 사용자나 그룹의 적용 권한을 살펴볼 때 사용합니다.
공유폴더의 기본 충돌 우선순위는 거부, 읽기/쓰기, 읽기 전용 순입니다. 고급 폴더 권한과 Windows ACL 지원은 설정 방식과 다른 접속 경로에 미치는 영향이 다릅니다. Windows ACL만 켠 경우에는 File Station 등 다른 경로까지 같은 세부 제한이 적용된다고 가정하지 않습니다.
공식 안내는 공유폴더의 사용자와 그룹 권한과 Windows Special Permissions(Windows 세부 권한)의 상속 정책을 구분합니다. 상속된 권한을 제거하거나 직접 설정으로 전환하는 선택도 제공합니다. QTS의 옵션 조합을 그대로 옮기지 않고 해당 폴더의 권한 방식과 사용하는 접속 경로에 맞춰 적용합니다.
05 / WORK SCENARIOS
아래는 권한을 나누는 방법을 설명하는 가정형 사례입니다. 실제 고객 실적을 뜻하지 않으며, 사용하는 NAS와 업무 프로그램에 맞춰 적용합니다.
WORK SCENARIO
전 직원이 같은 서식을 사용하되 원본은 담당자만 바꾸고 싶습니다.
공통서식 폴더를 전체 직원이 사용하고 일부 직원이 원본을 관리합니다.
전체 직원 그룹과 서식 담당자가 겹칠 때 적용되는 권한, 기존 파일과 새 서식의 상속 상태입니다.
일반 직원에게 읽기 범위를 주고 담당자에게 편집 범위를 줍니다. 직원들이 작성할 사본은 각자의 업무 폴더에 저장하도록 원본과 구분합니다.
일반 직원은 원본을 읽을 수 있고 수정과 삭제는 막히는지, 담당자는 원본을 정상적으로 갱신할 수 있는지 확인합니다.
WORK SCENARIO
프로젝트 참여자는 작업 파일을 함께 쓰고, 계약 금액은 담당자만 보게 하고 싶습니다.
프로젝트 폴더 아래에 작업자료와 계약자료가 함께 있습니다.
계약자료에 프로젝트 전체의 허용 권한이 상속되는지, 담당자가 속한 다른 그룹에서 거부되는지입니다.
제한이 필요한 자료는 별도 공유폴더로 나누거나, 해당 하위 폴더의 상속과 직접 권한을 조정합니다. 제한 예외를 담당자가 알아볼 수 있게 기록합니다.
일반 참여자는 작업자료를 사용하되 계약자료는 열 수 없어야 합니다. 계약 담당자는 필요한 자료를 읽고 저장할 수 있어야 합니다.
WORK SCENARIO
작업 문서는 계속 고치되 실수로 지우는 일을 줄이고 싶습니다.
직원들이 업무 프로그램에서 같은 폴더의 파일을 편집합니다.
파일 자체와 상위 폴더의 삭제 권한, 프로그램이 저장할 때 파일 교체나 이름 변경을 사용하는지입니다.
시험용 사본에 세부 권한을 적용해 저장 동작을 확인합니다. 삭제 제한으로 업무가 막힌다면 필요한 편집 범위와 별도 백업 및 복원 방법을 함께 정합니다.
열기, 수정 저장, 이름 변경과 삭제를 각각 시험합니다. 삭제만 차단되고 필요한 업무가 가능한지 확인한 뒤 적용합니다.
06 / QUESTIONS AND ANSWERS
기본 권한과 세부 ACL을 적용할 때 자주 혼동하는 내용을 설명합니다.
기본 읽기/쓰기 항목이 포함하는 세부 작업을 봐야 합니다. 파일 삭제와 상위 폴더의 하위 항목 삭제 권한도 영향을 주므로, 삭제를 제한하려면 실제 파일 작업을 따로 시험해야 합니다.
해당 폴더의 세부 권한과 상속을 조정하는 방식으로 구성할 수 있습니다. 상위 폴더에서 물려받은 전체 허용이 남아 있지 않은지 살펴보고, 예외가 많으면 별도 공유폴더로 분리하는 방법도 비교합니다.
그렇게 단정할 수 없습니다. DSM과 QTS의 공유폴더 기본 권한에서는 거부가 우선할 수 있으며, 세부 ACL은 직접 설정과 상속의 관계도 봐야 합니다. 해당 OS와 설정 위치를 구분해야 합니다.
목록에 표시하는 방식과 파일을 사용할 권한은 다릅니다. 숨김만으로 제한을 대신하지 않고, 접근 권한이 없는 계정으로 경로를 직접 지정해도 열리지 않는지 확인합니다.
접속 서비스와 NAS의 권한 설정 조합에 따라 적용 범위가 다를 수 있습니다. 직원들이 실제로 쓰는 파일 연결과 웹 파일 관리 앱에서도 같은 자료의 허용 범위를 확인합니다.
관리자는 일반 직원보다 넓은 권한을 가질 수 있습니다. 허용할 직원과 제한할 직원의 계정을 각각 사용해 파일 열기, 저장과 삭제 결과를 확인해야 합니다.
NAS ACCOUNT CONTACT
공유폴더 구조와 함께 읽을 사람, 수정할 사람, 제한할 자료를 알려주세요. 지유넷은 계정과 그룹, 기존 상속 범위를 살펴 권한을 구성하고 실제 사용 계정과 업무 프로그램으로 적용 결과를 확인합니다.