Windows Server - 도메인 연결된 시스템에서 공유 폴더 액세스 문제 해결 방법

Windows Server - 도메인 연결된 시스템에서 공유 폴더 액세스 문제 해결 방법


이 문서에서는 Windows 시스템이 Active Directory 환경 내의 공유 폴더에 액세스하지 못하게 할 수 있는 문제에 대한 정보를 제공합니다.

목차

  1. 네트워크 어댑터 드라이버 및 펌웨어
  2. DNS
  3. 방화벽 또는 기타 보안 소프트웨어
  4. 사용 권한



Active Directory 도메인의 구성원이 네트워크의 공유 폴더에 연결할 수 없는 경우 여러 가지 원인이 있을 수 있습니다. 이 문서에서는 가장 일반적인 항목에 대해 설명하고 문제 해결에 도움이 되는 정보를 제공합니다.

문제 해결의 첫 번째 단계는 범위를 정하는 것입니다. 하나의 시스템 또는 사용자 계정만 공유에 액세스할 수 없는 경우 공유를 호스팅하는 서버보다는 이 특정 컴퓨터 또는 사용자 계정에 문제가 있을 가능성이 더 큽니다.

또한 문제가 시작된 시기와 이 시기를 전후하여 어떤 변경이 있었는지 여부를 가능한 정확하게 결정하는 것도 중요합니다. 구성 변경 직후에 나타나는 문제가 이러한 변경의 결과일 수도 있지만, "갑자기" 나타나는 문제가 어떤 종류의 오작동의 결과일 수도 있습니다.

다음은 공유 액세스 문제의 일반적인 원인과 이를 해결하는 방법에 대한 제안입니다. 편의상 여기에서 파일 서버는 공유가 호스팅되는 서버를 가리키고, 클라이언트는 공유에 액세스하려는 시스템을 가리킵니다.

 

네트워크 어댑터 드라이버 및 펌웨어

문제가 도메인의 다수 또는 모든 시스템에 영향을 미치는 경우 파일 서버에 있는 네트워크 어댑터의 드라이버 및 펌웨어가 최신 상태인지 확인합니다. 이전 버전의 문제를 수정하기 위해 새 드라이버 및 펌웨어 버전이 릴리스되는 경우가 많으며, 이러한 릴리스는 때때로 자주 발생합니다.

가끔 새 드라이버 또는 펌웨어 릴리스에서 이전 버전에는 없었던 예상치 못한 문제가 발생하기도 합니다. 파일 서버의 드라이버 및 펌웨어가 이미 최신 상태인 경우 이전 버전으로 되돌리면 문제가 해결될 수 있습니다.

네트워크 어댑터 드라이버 및 펌웨어 변경은 짧은 시간 동안 서버를 오프라인 상태로 만들기 때문에 업무 시간 중에 프로덕션 서버를 대상으로 수행하지 않는 것이 일반적입니다.

 

 

참고: 파일 서버에 어댑터팀이 있는 경우에는 드라이버 또는 펌웨어를 업데이트하거나 되돌리기 전에 팀을 제거하는 것이 중요합니다. 변경 후에 팀을 다시 만들 수 있습니다. 이 절차를 따르지 못할 경우 팀이 제대로 작동하지 않을 수 있습니다.

 


 

DNS

단일 시스템에서 공유에 액세스하는 데 문제가 있는 경우 해당 클라이언트의 DNS 설정이 잘못되었을 수 있습니다. DNS를 테스트하는 간단한 방법은 파일 서버의 이름보다는 IP 주소를 사용하여 공유에 액세스를 시도하는 것입니다(예: \\fileserver\share보다는 \\192.168.1.10\share로 연결 시도). 서버의 IP 주소를 사용하여 공유에 액세스할 수 있는 경우 DNS가 문제의 원인일 수 있습니다. 실제로 DNS가 원인인 경우 공유에 액세스하려고 할 때 클라이언트에서 다음과 유사한 오류가 발생할 것입니다. 단 오류가 나타날 때까지 몇 분 정도 걸릴 수 있습니다.




 

 

참고: 팝업 대화 상자에 나와 있는 이유: "The network path was not found(네트워크 경로를 찾을 수 없습니다)." 이 메시지는 클라이언트가 파일 서버를 찾을 수 없다는 단서입니다. 공유에 연결하려고 할 때 잘못된 경로를 제공한 경우에도 동일한 오류가 발생할 수 있습니다.

 



ipconfig /all 명령을 사용하여 클라이언트가 DNS에 올바른 서버를 사용하고 있는지 확인할 수 있습니다.



모든 도메인에 가입된 시스템은 도메인 내부에 있는 DNS 서버만 사용해야 합니다. 다른 DNS 서버를 사용하면 간헐적으로 이름 확인 오류가 발생할 수 있으며, 이로 인해 공유 폴더에 액세스하는 데 문제가 발생할 수 있습니다.

여러 대의 시스템에서 서버의 공유에 액세스할 수 없는 경우 파일 서버가 DNS에 올바르게 등록되지 않은 것일 수 있습니다. 이 문제는 파일 서버에서 사용하는 DNS 서버가 잘못된 것이 원인일 수 있습니다. 서버에서 ipconfig /all 명령을 실행하여 올바른 DNS 서버를 사용하고 있는지 확인합니다. 올바른 경우에는 도메인의 DNS 서버 중 하나 이상에서 DNS 콘솔을 열고 파일 서버의 등록된 호스트 레코드가 있고 서버의 올바른 IP 주소를 포함하는지 확인합니다.

 

방화벽 또는 기타 보안 소프트웨어

파일 서버에서 실행 중인 방화벽 또는 침입 감지/방지 소프트웨어(IDS/IPS)가 있는 경우 이것이 해당 공유에 대한 액세스 시도를 차단하고 있는 것일 수 있습니다. 이 경우 매우 구체적인 방화벽 규칙이 갖추어져 있는 것이 아니라면 네트워크의 모든 시스템의 공유 액세스가 차단되는 것이 일반적입니다.

방화벽/IDS/IPS가 문제의 원인인지 여부를 확인하는 가장 빠른 방법은 회사 보안 정책에서 허용하는 경우 이를 일시적으로 비활성화하는 것입니다. Windows 방화벽을 비활성화하려면 Windows Server 2008 이상에서 Windows 방화벽을 올바르게 해제하는 방법을 참조하십시오. 타사 소프트웨어를 비활성화하려면 해당 설명서를 참조하십시오. 일부 타사 보안 소프트웨어에는 애플리케이션을 비활성화해도 비활성화되지 않는 필터 드라이버가 포함되어 있습니다. 이 상황이라면 소프트웨어를 제거하는 것이 필터 드라이버를 비활성화하는 유일한 방법입니다.

보안 정책에 따라 방화벽/IDS/IPS를 비활성화할 수 없는 경우에는 소프트웨어에서 생성한 로그를 확인합니다. 차단된 액세스 시도가 모두 나열되어야 합니다.

소프트웨어 비활성화 또는 제거는 보안 고려 사항으로 인해 대부분의 경우에 장기적인 솔루션이 아닙니다. 대신 원하지 않는 트래픽을 배제하면서 사용자가 서버의 공유에 액세스할 수 있도록 소프트웨어를 올바르게 구성해야 합니다(즉, 적당한 규칙을 만들어야 합니다).


 

사용 권한

공유 폴더에 대한 사용 권한 때문에 현재 로그인한 사용자가 공유 폴더에 액세스하지 못할 수도 있습니다. 네트워크에서 공유 폴더에 액세스할 때 공유 사용 권한과 NTFS 사용 권한의 두 가지 사용 권한이 적용됩니다. 이러한 내용은 Windows의 파일 및 폴더 권한 이해에서 자세하게 논의합니다. 두 권한 집합 양쪽 모두에서 액세스를 허용해야 사용자가 공유 폴더의 데이터를 읽거나 수정할 수 있습니다.

사용 권한에서 공유에 대한 액세스를 막는 경우에는 액세스하려고 할 때 아래에 나와 있는 것과 비슷한 오류가 발생합니다.





사용 권한에서 공유에 대한 액세스를 제한하고 있는지 테스트하려면 다른 사용자 계정(가능하면 관리 수준 액세스가 있는 계정)으로 로그인하고 다시 공유에 대한 액세스를 시도합니다. 사용 권한을 문제의 원인이 아니라고 완전히 배제하려면 공유 및 NTFS 사용 권한을 모두 전체 제어(Everyone - Full Control)로 설정하고 다시 공유에 대한 액세스를 시도합니다. 하지만 이것은 보안 위험이 됩니다. 사용 권한은 액세스 테스트에 걸리는 시간보다 오래 이 상태로 놓아두어서는 안 됩니다.



Need more help?
Find additional PowerEdge and PowerVault articles

Visit and ask for support in our Communities

Create an online support Request


문서 ID: SLN156704

최종 수정일: 2018.10.25 05:45


이 문서 평가하기

정확함
유용함
이해하기 쉬운
이 문서가 도움이 되셨나요?
지원 미지원
피드백을 보내 주십시오.
의견에는 <>()\와 같은 특수 문자를 사용할 수 없습니다.
죄송합니다. 현재 피드백 시스템은 사용하실 수 없습니다. 잠시 후에 다시 시도하십시오.

피드백을 보내주셔서 감사합니다.