그룹 정책으로 네트워크 드라이브 매핑하기
그룹 정책(Group Policy)을 활용하면 SMB 파일 서버에 있는 공유 폴더를 Windows 네트워크 드라이브로 유연하게 매핑할 수 있습니다. 예전에는 로그온 시 실행되는 .bat 배치 스크립트에 net use M: \\ro-fs01\sharename 명령을 넣어 네트워크 드라이브를 연결하는 방식이 일반적이었습니다. 하지만 그룹 정책(GPO)을 이용하면 더 유연하고 빠르게 처리할 수 있으며, 백그라운드에서 자동으로 업데이트되기 때문에 컴퓨터를 재부팅하거나 로그오프할 필요가 없습니다.
네트워크 드라이브 매핑 기능은 GPO에서 Windows Server 2008부터 지원되기 시작했습니다. 이 글에서는 GPO를 사용해 Windows에서 네트워크 드라이브를 매핑하는 방법을 단계별로 소개합니다.
사전 준비: AD 보안 그룹 생성
먼저 AD 보안 그룹과 사용자 개인 네트워크 드라이브를 기반으로 부서별 공유 폴더를 자동으로 매핑하는 방법을 살펴보겠습니다. Active Directory에서 마케팅 부서용 새 보안 그룹을 만들고 해당 직원 계정들을 추가합니다. 그래픽 도구인 ADUC 콘솔(dsa.msc)을 사용해도 되고, AD용 PowerShell 모듈에 포함된 cmdlet을 사용해 그룹을 생성하고 구성원을 추가할 수도 있습니다.
New-ADGroup "IT-Marketing" -path 'OU=Groups,OU=Rome,OU=IT,dc=woshub,DC=com' -GroupScope Global -PassThru –Verbose
Add-AdGroupMember -Identity IT-Marketing -Members b.bianchi, k.rossi, a.russo, m.baffi
AD 그룹 생성과 멤버 추가 작업을 자동화하려면 'Active Directory 동적 그룹(Dynamic Groups)' 관련 스크립트를 활용하는 것도 좋은 방법입니다.
부서별 공유 폴더가 저장된 파일 서버가 있다고 가정해 보겠습니다. 마케팅 팀이 사용하는 공유 폴더의 UNC 경로는 \\ro-fs01\share\marketing이며, 이 경로를 부서 전체 직원에게 매핑해야 합니다.
GPO로 네트워크 드라이브 매핑 규칙 만들기
- 도메인 GPO를 관리하려면 그룹 정책 관리 콘솔(
gpmc.msc)을 엽니다. - 새 GPO를 생성하고 사용자 계정이 있는 OU에 연결한 후 편집(Edit)을 선택합니다.
- 사용자 구성(User Configuration) → 기본 설정(Preferences) → Windows 설정 → 드라이브 매핑(Drive Maps)으로 이동한 뒤, 새 정책 설정을 만듭니다. 새로 만들기(New) → 매핑된 드라이브(Mapped Drive)
- 일반(General) 탭에서 네트워크 드라이브 연결 설정을 지정합니다.
- 작업(Action): Update — 가장 많이 사용되는 모드입니다.
- 위치(Location): 연결할 공유 폴더의 UNC 경로
- 레이블(Label as): 드라이브에 표시될 레이블
- 다시 연결(Reconnect): 네트워크 드라이브를 영구적으로 유지합니다. 로그인할 때마다 다시 연결되며, 정책을 삭제한 후에도 유지됩니다.
net use의 /persistent 옵션과 유사한 기능입니다. - 드라이브 문자(Drive Letter): 공유 폴더에 할당할 드라이브 문자
- 다른 계정으로 연결(Connect as): 현재는 사용할 수 없습니다. Microsoft가 그룹 정책 설정에 암호를 저장하는 것을 허용하지 않기 때문입니다.
- 공통(Common) 탭으로 이동하여 로그온한 사용자의 보안 컨텍스트에서 실행(Run in logged-on user's security context)과 항목 수준 대상 지정(Item-level Targeting) 옵션을 체크한 후 대상 지정(Targeting) 버튼을 클릭합니다.
- 여기서 이 정책이 앞서 만든 AD 보안 그룹의 멤버에게만 적용되도록 지정합니다. 새 항목(New Item) → 보안 그룹(Security Group) → 해당 그룹 이름을 선택합니다.
- 변경 사항을 저장합니다.
- GPO가 업데이트되면 사용자 세션에서 파일 탐색기 및 기타 프로그램에서 매핑된 네트워크 드라이브를 바로 사용할 수 있습니다.
참고로, 관리자 권한으로 실행되는 프로그램(상승된 권한 앱)에서 매핑된 네트워크 드라이브가 보이지 않는 문제가 발생하면 EnableLinkedConnections 레지스트리 매개변수를 사용하세요. 이 레지스트리 값 역시 GPO를 통해 도메인 내 컴퓨터에 일괄 배포할 수 있습니다.
사용자 개인 폴더를 네트워크 드라이브로 매핑하기
같은 GPO에 또 다른 정책 규칙을 만들어 사용자 개인 네트워크 폴더를 드라이브로 매핑할 수도 있습니다. 각 사용자별 폴더에 개별 NTFS 권한이 설정되어 있어 다른 사람의 데이터에 접근할 수 없는 파일 서버가 있다고 가정해 보겠습니다. 로그온 시 이 폴더들이 사용자 세션에 자동으로 네트워크 드라이브로 마운트되도록 설정하는 것입니다.
먼저 각 사용자의 AD 계정 이름(sAMAccountName)과 일치하는 개인 폴더를 만들고 적절한 NTFS 권한을 할당합니다.
그다음 동일한 GPO에서 드라이브 매핑 규칙을 하나 더 생성합니다.
사용자 개인 폴더가 위치한 공유 폴더 경로를 \\ro-fs01\shared\home\%LogonUser%로 지정합니다. 드라이브 레이블은 %LogonUser% - Personal로 설정했습니다.
팁: GPP에서 사용 가능한 환경 변수의 전체 목록은 F3 키를 눌러 확인할 수 있습니다.
변경 사항을 저장한 후, 다음 명령으로 사용자 컴퓨터의 그룹 정책 설정을 즉시 업데이트합니다:
gpupdate /force
이후 사용자는 파일 서버에 있는 자신의 개인 폴더가 네트워크 드라이브로 매핑된 것을 확인할 수 있으며, 해당 드라이브에 개인 데이터를 저장할 수 있습니다. 네트워크 드라이브는 사용자가 로그온하는 어떤 컴퓨터에서든 자동으로 매핑됩니다.
주의: Windows 10 1809 버전에는 네트워크 드라이브 매핑과 관련된 알려진 문제가 있었으므로, Microsoft에서 제공하는 특수 패치를 설치해야 정상 동작합니다.
하나의 GPO에서 여러 매핑 조건 관리하기
이처럼 하나의 GPO 안에서 서로 다른 조건을 가진 여러 네트워크 드라이브 매핑 항목을 자유롭게 만들 수 있습니다.
네트워크 드라이브 연결 시 다양한 컴퓨터·사용자 기준을 적용하려면 GPP의 대상 지정(Targeting) 기능을 활용하면 됩니다. 이 기능은 WMI 필터를 기반으로 동작하므로, 부서·그룹·OS 버전 등 거의 모든 조건에 맞춰 드라이브 매핑을 세밀하게 제어할 수 있습니다.