
공유에 깊은 하위 폴더를 완전히 제어할 수 있는 서비스 계정이 있습니다. 액세스 기반 열거는 공유 루트에서 활성화되며 이 서비스 계정에는 루트에 대한 권한이 없습니다. 이 서비스 계정을 활용하는 애플리케이션에서 공유의 하위 폴더로 파일을 이동/쓰기하려고 할 때 액세스 거부 오류가 발생합니다.
이 서비스 계정을 상속받으려면 루트에서 이 서비스 계정에 권한을 부여해야 합니까? 아니면 하위 폴더의 권한으로 충분합니까? 액세스 기반 열거가 권한과 어떻게 연결되는지 궁금합니다.
답변1
예, 루트 폴더에 대한 권한을 부여해야 합니다. 폴더에 액세스해야 하는 계정에는 최소한 모든 상위 폴더에 대한 읽기 권한이 있어야 합니다. 그렇지 않으면 이 계정은 이 하위 폴더가 존재하는지 "알 수도" 없으므로 해당 폴더에 액세스할 수 없습니다.
예를 들어 사용자가 \\myshare\folderA\myfolder에 액세스할 수 있게 하려면 \\myshare\folderA에 (적어도) 읽기 권한을 추가해야 합니다.
대상이 이 폴더를 다른 사용자로부터 숨기려는 경우: 폴더 자체를 공유로 만들고 \\myshare\folderA$와 같이 공유 이름 끝에 달러 기호를 추가하여 숨깁니다. 이 폴더는 탐색기에 나열되지 않으며 경로에 있는 유형으로만 액세스할 수 있습니다.