
부서별로 볼 수 있는 폴더를 나누려면 어떻게 하나요?
부서를 그룹으로 만들고 공유 폴더마다 그룹 단위로 권한을 주는 것이 원칙입니다. 사람에게 직접 권한을 주면 인사 이동 때마다 폴더를 하나씩 고쳐야 하지만, 그룹에 주면 그 사람의 그룹 소속만 바꾸면 끝납니다. 대표·관리자만 여는 폴더는 별도 그룹으로 두고 나머지는 '접근 없음'으로 막습니다.

공유 폴더 안의 하위 폴더 단위로도 권한을 줄 수 있지만 너무 잘게 나누면 관리가 어려워집니다. 공유 폴더는 부서·용도 단위로 5~10개 안쪽이 관리하기 좋고, 설치 때 조직도를 보고 같이 잡아 드립니다.
그룹부터 만들고 폴더에 붙이는 순서
순서는 그룹, 사용자, 공유 폴더 세 단계입니다. 먼저 제어판 사용자 및 그룹에서 그룹 항목을 열고 영업, 관리, 설계처럼 부서 이름으로 그룹을 만듭니다. 만들 때 공유 폴더 권한을 묻는 화면이 나오지만 여기서는 건너뛰어도 됩니다. 다음으로 사용자 항목에서 직원 계정을 하나씩 만들면서 소속 그룹을 체크합니다. 한 사람이 두 부서 일을 보면 두 그룹에 넣으면 됩니다.
그다음 제어판 공유 폴더에서 폴더를 만들거나 편집으로 열고 권한 항목으로 갑니다. 위쪽 목록을 로컬 사용자에서 로컬 그룹으로 바꾸면 방금 만든 부서 그룹이 나옵니다. 그 부서에는 읽기/쓰기, 다른 부서에는 접근 없음을 체크합니다. 여기서 사람 이름은 고르지 않는 것이 원칙입니다. 대표나 관리자만 여는 폴더는 관리자 그룹만 읽기/쓰기로 두고 나머지 그룹 전부에 접근 없음을 줍니다.
권한이 겹칠 때의 우선순위를 알아 두면 헷갈리지 않습니다. 접근 없음이 가장 세고, 그다음이 읽기/쓰기, 마지막이 읽기 전용입니다. 어떤 사람이 영업 그룹으로는 읽기/쓰기인데 다른 그룹으로 접근 없음이면 결과는 접근 없음입니다. 폴더 편집 화면에는 권한 없는 사용자에게 폴더 자체를 숨기는 항목도 있어, 이걸 켜면 다른 부서 직원의 탐색기에는 그 폴더가 아예 보이지 않습니다.
| 권한 값 | 할 수 있는 일 | 쓰는 곳 |
|---|---|---|
| 읽기/쓰기 | 열기, 만들기, 고치기, 지우기 | 그 부서의 작업 폴더 |
| 읽기 전용 | 열기와 복사만 | 규정이나 양식처럼 전사가 보되 고치면 안 되는 폴더 |
| 접근 없음 | 폴더 자체를 열 수 없음 | 다른 부서 폴더, 임원 폴더 |

권한이 뜻대로 안 먹을 때 먼저 볼 세 가지
가장 자주 나오는 실수는 users 그룹에 권한을 준 것입니다. DSM은 모든 계정을 users 그룹에 자동으로 넣기 때문에 이 그룹에 읽기/쓰기를 주면 회사 전원이 그 폴더를 열게 됩니다. 폴더 권한 화면에서 로컬 그룹 목록을 열어 users 줄이 접근 없음이거나 빈칸인지 확인합니다. 초기 설치 때 만든 폴더에 이 설정이 남아 있는 경우가 많습니다.
두 번째는 윈도우 PC 쪽에 예전 계정이 저장되어 있는 경우입니다. NAS에서 권한을 바꿔도 PC가 이전 계정으로 붙어 있으면 바뀐 권한이 보이지 않습니다. 윈도우의 자격 증명 관리자에서 NAS 항목을 지우고 다시 로그인하거나 PC를 다시 시작하면 반영됩니다. 세 번째는 하위 폴더에 따로 준 권한입니다. File Station에서 하위 폴더에 개별 권한을 준 적이 있으면 공유 폴더 권한과 다르게 동작하므로, 하위 폴더의 속성에서 권한 항목을 열어 상위에서 상속으로 되돌립니다.
인사 이동 때는 폴더를 건드리지 않습니다. 제어판 사용자 및 그룹에서 그 사람의 그룹 소속만 바꾸면 모든 폴더에 한 번에 반영됩니다. 퇴사자는 계정을 지우기보다 비활성화로 두는 편이 안전합니다. 지우면 그 사람이 만든 파일의 소유자 정보가 사라져 나중에 누가 만든 파일인지 알기 어렵고, 비활성화는 로그인만 막고 나머지는 그대로 남깁니다.
