기본적으로 워크그룹(작업 그룹) 컴퓨터에서 Active Directory 도메인에 가입된 서버의 네트워크 공유 폴더에 접근하려고 하면 도메인 계정 자격 증명을 입력하라는 창이 나타납니다. 이 글에서는 Windows 10 및 Windows Server 2016 환경에서 도메인 서버의 공유 폴더나 프린터에 대해 인증 없는 익명 접근을 허용하여, 워크그룹 컴퓨터에서 암호 입력 없이 접속할 수 있도록 설정하는 방법을 단계별로 살펴보겠습니다.

시작하기 전에: 보안 주의 사항
보안 관점에서 볼 때 게스트(Guest) 계정을 통한 익명 네트워크 접근을 허용하는 것은 권장되지 않습니다. 특히 AD 도메인 컨트롤러에서는 절대로 이 기능을 활성화해서는 안 됩니다. 따라서 익명 접근을 설정하기 전에 먼저 더 올바른 방법, 즉 워크그룹 컴퓨터를 도메인에 가입시키거나 워크그룹의 모든 사용자에게 도메인 계정을 만들어 주는 방식을 우선 검토하시기 바랍니다.
로컬 익명 접근 그룹 정책 설정
익명 접근을 허용하려는 서버나 컴퓨터에서 로컬 그룹 정책 편집기(gpedit.msc)를 실행합니다.
다음 GPO 경로로 이동합니다. 컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 보안 옵션. 여기에서 아래 정책들을 다음과 같이 구성합니다.
- 계정: 게스트 계정 상태(Accounts: Guest Account Status): 사용
- 네트워크 액세스: Everyone 사용 권한을 익명 사용자에게 적용(Let Everyone permissions apply to anonymous users): 사용
- 네트워크 액세스: SAM 계정 및 공유의 익명 열거를 허용하지 않음(Do not allow anonymous enumeration of SAM accounts and shares): 사용 안 함

보안상의 이유로 로컬 정책 → 사용자 권한 할당 아래의 로컬 로그온 거부(Deny log on locally) 정책에 게스트 계정이 지정되어 있는지 확인하세요.
또한 동일한 섹션의 네트워크에서 이 컴퓨터 액세스(Access this computer from network) 정책에는 게스트가 포함되어 있어야 하며, 반대로 네트워크를 통해 이 컴퓨터에 대한 액세스 거부(Deny access to this computer from the network) 정책에는 게스트가 포함되어 있으면 안 됩니다.
Windows에서 네트워크 폴더 공유 기능이 켜져 있는지도 확인합니다. 설정 → 네트워크 및 인터넷 → 이더넷 → 고급 공유 옵션 변경으로 이동한 뒤, 모든 네트워크 섹션에서 '네트워크 액세스 권한이 있는 모든 사용자가 공용 폴더의 파일을 읽고 쓸 수 있도록 공유 켜기'와 '암호 보호 공유 끄기' 옵션을 선택합니다(네트워크 내 모든 장치를 신뢰할 수 있는 경우에만). 관련 문제는 '내 네트워크에 컴퓨터가 표시되지 않는 현상' 관련 글을 참고하시면 도움이 됩니다.

Windows에서 공유 폴더 익명 접근 허용하기
다음으로 공유하려는 네트워크 폴더의 접근 권한을 구성해야 합니다. 해당 폴더의 속성을 열고 보안 탭에서 현재 NTFS 권한을 확인합니다. 편집 버튼을 클릭한 후 Everyone 로컬 그룹에 읽기 권한(필요에 따라 수정 권한까지)을 부여합니다. 구체적으로는 편집 → 추가 → Everyone 순서로 선택한 뒤, 익명 사용자에게 허용할 폴더 접근 권한을 지정하면 됩니다. 이 예시에서는 읽기 전용 권한을 부여했습니다.

이어서 공유 탭에서 익명 사용자가 공유 폴더에 접근할 수 있도록 허용합니다(공유 → 고급 공유 → 사용 권한). Everyone 그룹에 변경 및 읽기 권한이 부여되어 있는지 반드시 확인하세요.

마지막으로 로컬 그룹 정책 편집기의 로컬 정책 → 보안 옵션 섹션에서 네트워크 액세스: 익명으로 액세스할 수 있는 공유(Network access: Shares that can be accessed anonymous) 정책을 사용으로 설정합니다. 이 정책에서는 익명 접근을 허용할 공유 폴더 이름을 직접 지정해야 하며, 예시에서는 Share1, Distr, Docs 세 개의 폴더를 등록했습니다.

공유 프린터에 익명 접근 허용하는 방법
컴퓨터에서 공유 프린터에 대한 익명 접근을 허용하려면 제어판 → 하드웨어 및 소리 → 장치 및 프린터에서 해당 공유 프린터의 속성을 엽니다. 공유 탭에서 클라이언트 컴퓨터에서 인쇄 작업 렌더링(Render print jobs on client computers) 옵션에 체크합니다.

그다음 프린터 속성의 보안 탭에서 Everyone 그룹에 부여된 모든 권한을 확인하고 필요한 권한이 설정되어 있는지 점검합니다.

여기까지 완료하면 워크그룹 컴퓨터에서 도메인 컴퓨터나 서버의 공유 폴더(\\서버이름\공유폴더)와 프린터에 자격 증명을 입력하지 않고, 즉 익명으로 연결할 수 있게 됩니다.
참고: Windows 10 1709 이상의 게스트 접근 제한
Windows 10 1709 버전 이상에서는 기본적으로 SMBv2 프로토콜을 통한 게스트 계정의 네트워크 접근이 차단되어 있습니다. 이 경우 '조직의 보안 정책으로 인해 인증되지 않은 게스트 액세스가 차단되어 이 공유 폴더에 액세스할 수 없습니다'라는 오류 메시지가 표시될 수 있으므로, 관련 정책을 추가로 조정해야 할 수 있습니다.