Windows ACL
Windows Access Control 목록(ACL)은 Windows 환경 하에서 특정 접근 권한을 결정하는 사용 권한 또는 허가 목록입니다. 이를 통해 관리자가 개별 파일 또는 디렉터리에 대한 접근 제어 규칙을 정의하고, 각각의 사용자 또는 그룹에 서로 다른 접근 권한을 부여할 수 있습니다.
Windows ACL을 통해 시스템 내의 로컬 및 도메인 사용자에게 서로 다른 권한을 할당할 수 있습니다. 이러한 권한은 FTP, File Station, NFS, AFP 등과 같은 모든 파일 관련 응용 프로그램에 적용됩니다.
공유 폴더에 대한 Windows ACL 설정 정의하기:
공유 폴더를 만들 때 초기 Windows ACL 설정을 정의할 수 있습니다. 아래의 단계를 따르십시오.
- 제어판에서 공유 폴더를 클릭합니다.
- 생성을 클릭하여 공유 폴더를 만들거나 기존 공유 폴더를 선택하고 편집을 클릭하여 폴더를 편집합니다.
- 공유 폴더 정보 탭에서 필요한 필드를 입력합니다.
- Windows ACL 탭에서 Windows Access Control 목록 편집 허용 선택 상자를 선택하여 Windows ACL 지원을 초기화합니다.
- 확인을 클릭해서 종료합니다.
File Station을 사용하여 Windows ACL 설정 편집하기:
-
파일 또는 폴더를 선택합니다. 여러 파일에 대해 ACL 권한을 선택하고 수정할 수 없습니다.
-
폴더를 마우스 오른쪽 단추로 클릭하거나 작업 메뉴를 선택한 다음 속성을 선택합니다.
-
일반 탭 아래의 소유자 드롭다운 메뉴에서 사용자를 선택하여 파일 또는 폴더의 소유자로 설정합니다. 폴더에 대한 ACL 권한을 설정할 경우, 이 폴더, 하위 폴더 및 파일에 적용을 눌러 폴더 내에 있는 모든 파일 또는 폴더의 소유자로 사용자를 설정할 수 있습니다.
-
권한 탭을 클릭하고 다음을 수행하여 파일 또는 폴더의 ACL 권한을 관리합니다:
-
생성을 클릭하고 권한 편집기 창에서 다음 정보를 입력한 다음 확인을 클릭하여 권한 항목을 만듭니다:
-
사용자 또는 그룹: 권한을 부여하거나 거부할 사용자 또는 그룹을 지정하기 위해 드롭다운 메뉴에서 선택합니다.
-
상속 대상(보기 전용): 여기에서 정보를 보고 권한이 상속되었는지(부모 폴더에서) 또는 명시적인지(없음으로 표시) 여부를 살펴봅니다. 권한 상속에 대한 자세한 내용은 아래를 참조하십시오.
-
종류: 허용 또는 거부를 선택하여 사용자 또는 그룹에 대한 권한을 부여하거나 거부합니다.
-
적용 대상: 폴더에 대한 권한 항목을 만드는 경우, 이 폴더, 이 폴더에 있는 폴더(또는 자식 폴더)나 파일(또는 자식 파일) 및 이 폴더에 포함된 모든 파일과 폴더(또는 모든 자손)에 항목을 적용하도록 선택 상자를 누릅니다.
-
관리: 읽기 권한, 권한 변경 또는 소유권 가져오기를 눌러 권한 항목에 대한 사용자 또는 그룹 접근 권한을 지정합니다.
-
읽기 또는 쓰기: 이러한 섹션에서 선택 상자를 눌러 파일 또는 폴더에 대한 사용자 및 그룹의 권한을 수정합니다.
-
이 목록에 있는 권한 항목을 선택하고 편집(명시적 권한의 경우) 또는 보기(상속 권한의 경우)를 클릭하여 권한을 편집하거나 살펴봅니다.
-
고급 옵션 드롭다운 메뉴에서 옵션을 선택하여 상속 권한 항목을 관리합니다. 권한 상속에 대한 자세한 내용은 아래를 참조하십시오.
-
고급 옵션 > 권한 검사자를 선택하고 사용자 또는 그룹 드롭다운 메뉴에서 선택하여 파일 또는 폴더에 대한 여러 사용자 및 그룹의 권한을 보거나 수정할 수 있습니다.
-
권한을 삭제하려면 목록에서 권한 항목을 선택하고 삭제를 클릭합니다.
-
폴더의 ACL 권한을 관리하는 경우, 이 폴더, 하위 폴더 및 파일에 적용을 눌러 목록에 있는 권한 항목을 폴더 내에 있는 모든 파일 또는 폴더에 적용합니다.
-
확인을 클릭합니다.
ACL 권한은 다음과 같이 분류할 수 있습니다:
- 관리:
-
읽기 권한: 사용자가 파일 또는 폴더의 권한을 읽을 수 있는지 여부를 제어합니다.
-
권한 변경: 사용자가 파일 또는 폴더의 권한을 변경할 수 있는지 여부를 제어합니다.(요기)
-
소유권 가져오기: 사용자가 파일 또는 폴더의 권한을 가져올 수 있는지 여부를 제어합니다.
- 읽기:
-
폴더 탐색/파일 실행: 사용자가 프로그램 파일을 실행할 수 있는지 여부를 제어합니다.
-
폴더 나열/데이터 읽기: 사용자가 파일의 데이터를 읽을 수 있는지 여부를 제어합니다.
-
읽기 속성: 사용자가 파일의 속성을 볼 수 있는지 여부를 제어합니다.
-
확장된 읽기 속성: 사용자가 파일의 확장된 속성을 볼 수 있는지 여부를 제어합니다.
- 쓰기:
-
파일 생성/데이터 쓰기: 사용자가 파일의 내용을 변경할 수 있는지 여부를 제어합니다.
-
폴더 생성/데이터 추가: 사용자가 파일 끝에 데이터를 추가할 수 있는지 여부를 제어합니다.
-
쓰기 속성: 사용자가 파일의 속성을 변경할 수 있는지 여부를 제어합니다.
-
확장된 쓰기 속성: 사용자가 파일의 확장된 속성을 변경할 수 있는지 여부를 제어합니다.
-
하위 폴더 및 파일 삭제: 사용자가 폴더를 삭제할 수 있는지 여부를 제어합니다.
-
삭제: 사용자가 파일을 삭제할 수 있는지 여부를 제어합니다.
권한 상속 정보:
ACL 권한은 부모 개체에서 자식 개체로 상속됩니다. 예를 들어, "sales" 폴더의 ACL 항목이 사용자 "Amy"에게 "읽기" 권한을 부여하는 경우, ACL 항목은 "sales" 폴더 내에 있는 모든 파일에 적용되어(예: "annual report.xls") 해당 사용자가 파일을 열 수 있습니다. 상속된 권한은 회색으로 표시되고 개체의 소유 권한(또는 "명시적" 권한)은 검정색으로 표시됩니다.
Windows 탐색기를 사용하여 Windows ACL 설정 편집하기:
자세한 지침은 방법 기사를 참조하십시오.
참고:
- 파일이나 폴더에 대해 최대 200개의 ACL 명시적 권한 항목을 추가할 수 있습니다.
-
Windows ACL 설정과 공유 폴더 권한 간에 충돌이 발생하는 경우, 시스템이 두 가지 항목이 공통적으로 갖고 있는 설정을 자동으로 채택합니다. 예를 들어 공유 폴더 권한이 "읽기/쓰기"이나 ACL 권한이 "읽기"인 경우. 최종 권한은 "읽기"로 설정됩니다.
- Windows ACL은 EXT4 파일 시스템에서만 지원됩니다. 이전 버전의 DSM 2.3 사용자의 경우, ACL 기능을 사용하려면 최소 하나 이상의 EXT4 볼륨을 만들어야 합니다. 즉, 최소 하나 이상의 하드 디스크를 포맷하고 볼륨을 다시 생성해야 합니다. DiskStation을 포맷하면 저장된 모든 데이터와 설정이 지워집니다. 포맷을 수행하기 전에 모든 데이터를 백업해 두도록 하십시오.
- 도메인 사용자에 대해 새 권한을 정의하려면 DSM과 Windows 클라이언트가 동일한 도메인에 있는지 확인하십시오.
- 다음 공유 폴더의 ACL 권한은 수정할 수 없습니다: photo, surveillance, web, homes, NetBackup, usbshare, sdshare, esatashare.