네트워크 보안 소프트웨어 설정 및 사용자별 권한·할당량 부여 방법
기업 환경에서 네트워크 보안을 강화하려면 운영체제 차원의 사용자 권한 관리가 필수적입니다. 아래에서는 Windows 환경에서 그룹 정책과 공유 설정을 활용해 사용자 권한을 설정하고 관리하는 방법을 단계별로 정리했습니다.
사용자 권한 할당(User Rights Assignment)은 어떻게 설정하나요?
그룹 정책 관리 콘솔(GPMC) 외에도 로컬 그룹 정책 편집기(gpedit.msc)를 통해 사용자 권한 할당을 구성할 수 있습니다. 실행 창에서 gpedit.msc를 입력한 뒤, 컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 사용자 권한 할당 경로로 이동하면 됩니다.
Windows 10에서 사용자 권한을 설정하는 방법
폴더 속성 창의 왼쪽 메뉴 또는 상단 탭에서 고급 공유(Advanced Sharing)를 클릭합니다. 암호 입력 창이 나타나면 관리자 암호를 입력합니다. 이후 이 폴더 공유(Share this folder) 옵션에 체크하고 사용 권한(Permissions) 버튼을 누릅니다. 마지막으로 허용(Allow) 항목 아래의 체크박스를 선택해 각 사용자 프로필에 맞는 권한을 지정하면 됩니다.
사용자 권한 할당 옵션은 어떤 용도로 사용되나요?
사용자 권한은 특정 장치에 할당됩니다. 이러한 권한을 통해 사용자는 컴퓨터의 다양한 기능에 접근할 수 있으며, 대표적으로 로컬 로그온, 원격 로그온, 네트워크를 통한 서버 접근, 시스템 종료 등의 작업이 포함됩니다.
사용자 권한 할당을 변경하는 방법
시작 → 설정 → 제어판 → 관리 도구 순서로 이동합니다. 관리 도구에서 도메인 컨트롤러 보안 정책(Domain Controller Security Policy)을 열고, 정책 트리를 확장하여 보안 설정 → 로컬 정책 → 사용자 권한 할당으로 이동합니다. 여기서 각 사용자가 필요한 권한을 모두 보유하고 있는지 확인하고 필요한 경우 수정하십시오.
사용자 권한 할당이란 무엇인가요?
사용자 계정에 권한을 부여하는 작업에는 특권(privilege)과 권리(right)의 할당이 모두 포함됩니다. 계정 권리(account right)는 사용자 계정이 수행할 수 있는 로그온 유형(예: 서비스로 로그온)을 결정하는 반면, 특권(privilege)은 사용자 계정이 수행할 수 있는 작업의 종류를 기준으로 설정됩니다.
사용자 권리(user rights)란?
사용자는 자신의 권리 또는 로그인 ID를 통해 시스템에 로그인할 수 있습니다. 사용자는 로컬 장치 수준에서 부여된 권한에 따라 개별 장치 또는 도메인 전체에서 작업을 수행할 수 있습니다. 개인의 로그인 권리와 사용 권한(permission)은 모두 사용자 권리의 일부이며, 그룹 정책의 사용자 권한 할당 항목에서 이를 중앙 집중식으로 관리할 수 있습니다.
Windows Server 도메인 컨트롤러에서 사용자 권한 할당을 관리하는 방법
도메인 환경에서는 그룹 정책 관리 콘솔(GPMC)을 실행한 후 컴퓨터 구성 → Windows 설정 → 보안 설정 → 로컬 정책 → 사용자 권한 할당 경로에서 정책을 편집하거나, 로컬 그룹 정책 편집기(gpedit.msc)를 사용해 동일하게 관리할 수 있습니다. 도메인 전체에 일관된 보안 정책을 적용하려면 GPMC를 통한 중앙 관리를 권장합니다.