'이번 한 번만 열어 주세요'가 쌓이면 NAS 권한이 무너집니다

소유자·역할 그룹·퇴사자 정리로 권한 부채를 줄이는 순서

이 글의 목차

NAS 권한이 복잡해지는 순간은 폴더가 많아졌을 때가 아니라, ‘이번 한 번만 열어 주세요’가 반복됐을 때입니다. 개인별 허용과 거부가 겹치면 관리 화면을 봐도 실제로 누가 무엇을 읽는지 알기 어렵습니다.

권한 정리의 목적은 ‘모든 직접 권한을 0으로 만드는 것’이 아닙니다. 이유와 종료일을 설명할 수 없는 예외를 줄이고, 업무가 바뀌면 다시 검토할 날짜를 만드는 것입니다.

1단계: 삭제하지 말고 현재값을 동결합니다

권한 변경 전에 폴더 구조, 사용자·그룹, 공유 링크, 관리자 계정, 현재 ACL을 내보내거나 화면 기록으로 보존합니다. 백업 상태와 복구 방법도 확인합니다. 업무 중인 폴더를 한꺼번에 재설정하지 말고, 시험 폴더나 한 부서부터 시작합니다.

2단계: 폴더마다 책임자를 붙입니다

IT 담당자는 시스템을 관리하지만, 모든 문서의 업무상 필요성을 판단할 수는 없습니다. 각 상위 폴더에 내용 소유자와 권한 승인자를 지정하고, 보존·폐기 기준을 확인합니다.

3단계: 사람 이름을 역할 그룹으로 바꿉니다

영업_읽기, 영업_편집, 재무_승인처럼 역할과 행위를 조합합니다. 권한 단위는 사용자보다 그룹이 관리에 유리합니다. 그룹에 부여된 권한은 그룹원 전체에 자동 적용되기 때문입니다.

  • 읽기 — 파일·폴더 내용 열람
  • 쓰기 — 파일 생성·수정·삭제
  • 읽기 전용 / 액세스 없음 / 사용자 지정 — 세부 권한(삭제, 하위 폴더 생성, 다운로드 등)으로 나눌 수 있음

거부(Deny) 권한은 허용보다 우선 적용되고, 상위 폴더 권한은 하위에 상속됩니다. 삭제 권한은 최소 인원에게만 주는 것이 기본입니다. 개인에게 직접 준 권한은 기간·사유·승인자를 남긴 예외로 분리합니다.

NAS 공유 폴더의 소유자·역할 그룹·예외·퇴사자 권한을 다시 정리하는 단계 개념 이미지: 폴더 소유자 지정부터 역할표, 퇴사자 제거, 공유 만료, 로그 점검까지 권한 재정비 순서를 보여 줍니다.

4단계: 들어가야 할 사람과 못 들어가야 할 사람이 시험합니다

관리자 화면의 설정값만 보고 끝내지 않습니다. 테스트 계정으로 읽기, 수정, 삭제, 외부 링크, 모바일 접속을 확인합니다. 권한 없는 사용자에게 폴더가 목록에 보이지 않는지, 상속을 끈 폴더에서 상위 권한이 적용되지 않는지도 표본으로 점검합니다. 부서 이동자와 퇴사자 표본을 꼭 포함합니다.

5단계: 퇴사자와 공유 링크를 함께 정리합니다

수집한 자료 대부분은 ‘권한을 어떻게 주는가’만 다루고, 회수는 다루지 않습니다. 여기가 권한 정리의 핵심입니다.

  • 퇴사자 계정을 비활성화·삭제하기 전에 소유 파일을 이관
  • 그룹에서 제거하고 공유 링크를 만료 처리
  • 외부 공유 링크는 비밀번호 보호 + 유효 기간 + 허용된 액세스 수 제한을 설정 — 기한 없는 링크는 정리 대상
  • 권한 감사 주기 점검 — 누가 무엇에 접근 가능한지

OnPress의 문서 검색이나 RAG가 NAS를 읽는다면 NAS의 공식 API·인덱싱 인터페이스와 권한 메타데이터 전달 방식을 확인해야 합니다. 읽기 권한 없는 문서가 검색 제목·요약·인용에 노출되지 않는지 PoC해야 하며, 권한 변경 뒤 검색 색인이 갱신되는 지연도 측정합니다.

권한 부채를 숫자로 남깁니다

  • 직접 부여 권한 수
  • 소유자 없는 상위 폴더 수
  • 퇴사·이동 뒤 남은 접근 수
  • 만료일 없는 외부 공유 링크 수
  • 표본 접근 시험 실패 수
  • 권한 변경 요청의 처리시간

가장 민감한 폴더가 아니라 구조가 단순한 한 부서 폴더로 시작하세요. Core Company는 현재 권한을 보존한 상태에서 역할표와 시험 계정을 만드는 범위부터 정리해 드리겠습니다.

권한 변경 전 백업과 복구 경로를 검증하고, 인사·계약·개인정보 문서의 접근·보존 기준은 최신 법령과 사내 정책을 확인해야 합니다.

CORE COMPANY / READINESS

이 기준을 우리 환경에 대입해 보세요

현재 운영 흐름을 먼저 확인하면 필요한 기술 범위를 줄일 수 있습니다.

도입 진단 문의

출처

  1. Synology NAS 사용자 및 그룹 생성, 공유폴더 생성, 권한부여 방법 (아이티존)
    확인일
    자료 유형
    네이버 블로그
  2. 시놀로지 공유폴더 권한 기본 개념과 사용자별 그룹별 권한 설정 방법 총정리 (지유넷)
    확인일
    자료 유형
    네이버 블로그
  3. 시놀로지 나스 공유폴더 생성, 접근 권한 설정, 파일 공유하기 (에스티이노베이션)
    확인일
    자료 유형
    네이버 블로그

변경 이력

이 글의 수정과 검수 기록
날짜변경 내용검수자
V11: 네이버 블로그 리서치 3건 기반 재작성 — 권한 단위·거부 우선·상속 원칙과 공유폴더 생성 체크리스트 적용, 퇴사자 정리를 차별 포인트로 구성기술 책임자

작성과 검수

작성
Core Company
기술 검토
기술 책임자 검토 대기
AI 활용 공개
초안의 구조와 문장 정리에 AI 보조를 사용했으며, 공개 전 기술 책임자가 사실·적용 조건·연락 수단을 검토해야 합니다.

CORE COMPANY / READINESS

우리 환경에도 적용할 수 있을까요?

현재 운영 방식과 필요한 범위를 먼저 정리해 드립니다.

도입 진단 문의