단순한 파일 공유(Simple File sharing)

워크 그룹인 네트워크 환경에서 Windows 98 급 클라이언트의 파일 및 프린터 공유는 아주 간단하게 구성이 가능하였다. 또한, 읽기 전용, 읽기/쓰기 전용 암호를 설정하여 사용할 수 있어 간편하면서도 암호 관리에 문제점이 발생하곤 하였다.

Windows 2000에서부터 NTFS의 구현으로 인해, 파일 공유에서는 두 가지 레벨의 공유 권한이 구성되어야 문제없이 사용할 수 있게 되었다.
  • 폴더 권한 : 읽기, 읽기/쓰기가능 옵션 중 선택
  • NTFS 권한 : ACL에 의해 세부적인 설정이 가능(다만 NTFS에서만 가능)
따라서, Windows 2000 사용자가 특정한 폴더를 공유하려고 한다면 먼저 해당 폴더의 권한을 지정해 주고 그 다음에 적절한 NTFS 권한을 할당해 주어야 한다. 이 때, 계정(Security Credential)에 대한 정보가 필요한데 당연히 로컬 SAM에 해당 계정을 생성하고 이 계정에 적절한 ACL을 구성해 주어야 한다.

하지만, 이러한 과정을 통해 공유를 하기 위해서는 사용자들이 많은 기술적인 정보를 이해해야 하고, 또한 구성상 발생할 수 있는 문제점이 발생하였다. 따라서, 좀더 쉽게 사용할 수 있는 방법을 제공하기 위해 Windows XP에서는 기존에 제공되었던 공유 부분을 더욱 세부화하였다. 또한, 기존 버전에서 두 번 설정하는 등의 부담을 최소화하기 위해 ‘단순한 파일 공유’라고 하는 새로운 공유 방식을 제공하고 있다. 하지만, 실제로 이 기능을 충분히 이해하고 있지 않다면 보안상 큰 위험에 노출될 수 있다는 점을 유의해야 한다. 이 문서의 끝 부분에 보면 이 글을 쓰는데 도움을 주었던 문서들의 링크를 살펴볼 수 있다.

Windows XP HOME 버전에서는 ‘단순한 파일 공유’기능이 기본적으로 설정이 되어 있다. Windows XP Professional 버전에서 워크 그룹 환경에서는 기본적으로 설정이 되어 있지만, 도메인에 합류하는 경우에는 설정이 해제된다. 즉, 도메인에 합류하는 경우에는 Windows 2000의 공유 방식과 유사하다고 볼 수 있다.


Posted by NTFAQ

트랙백 주소 :: http://ntfaq.co.kr/trackback/3169 관련글 쓰기

댓글을 달아 주세요