반응형


    사용자 그룹 생성





    윈도우 사용자 그룹


    윈도우에서 기본적으로 제공되는 사용자 그룹의 사용 용도는 권한 설정 및 정책 설정을 어느정도 까지 허용할 것인지에 대한 척도의 한 부분이었습니다.


    쉬운 예로 관리자 그룹인 Administrators는 별다른 설정이 없이도 컴퓨터의 모든 실행을 할 수 있습니다. 반면에 User 그룹에 있는 사용자는 대부분의 기능은 사용 가능하지만 컴퓨터를 관리하는 부분과 주요 설정에 영향을 주는 부분은 변경할 수 없습니다.


    이렇듯 윈도우에서 기본으로 제공되는 그룹은 좀 더 의미가 부여되어 있는 역할적인 요소가 많습니다. 이번 포스팅에서는 이런 역할이 분담된 그룹이 아닌 실질적으로 사용자들을 분류하는 역할이 더 강한 그룹 생성에 관해서 알아봅시다.


    이번 포스팅에서 해보고자 하는 내용에 대해 예를 들자면,


    개인적으로 사용하는 개인 서버라면 (또는 나스로 사용한다면) 가족들, 친구들, 지인들을 각기 한 그룹씩 묶는다고 했을 때 각자 공유 폴더에 권한이라든지, 웹 서버에서 공간할당에 대해서 소유권을 설정할 수 있습니다.


    업무에서 사용하는 환경이라면 인사팀, 영업팀, 관리팀 등 각 팀의 이름으로 그룹을 만들고 그 그룹내 사용자를 포함시키는 방법으로 폴더 권한을 사용자 별로 일일이 하지 않아도 그 그룹을 통째로 권한을 설정함으로써 공유 폴더 및 폴더 접속을 가능하도록 할 수 있습니다.


    그래서 그룹을 새로 만드는 주 목적은 그룹별로 묶지 않았을 때 일일이 사용자들의 접속 및 사용권한을 설정해야 하는 부분을 더 쉽고 빠르게 관리하도록 설정하기 위함입니다. 윈도우 기본 그룹처럼 컴퓨터 제어권에 대한 권한 설정은 할 수 없지만 (물론 다음 포스팅에 정책설정을 통해 컴퓨터 제어 권한에 대해서 다룰 예정입니다.) 폴더에 대한 권한(또는 공유폴더)을 전체적으로 설정할 수 있게끔 새로운 그룹을 만들어 봅시다.




    그룹 만들기


    새로운 그룹을 만드는 일은 새로운 사용자 계정을 만드는 일과 크게 차이가 없습니다. 대신 단순히 제어판에서 그룹을 만드는게 아니라 컴퓨터 관리를 통해 그룹을 만들어 바로 몇몇 계정들을 포함시킬 예정입니다.




    먼저, 내 컴퓨터에서 마우스 오른쪽 버튼을 눌러서 관리를 선택합니다.

    컴퓨터 관리에서 시스템도구 > 로컬 사용자 및 그룹 > 그룹으로 이동합니다.




    그럼 기본적으로 있는 그룹들이 보여지는데 기본적으로 제공되는 그룹외에 다른 그룹을 추가해보도록 하겠습니다.




    마우스 오른쪽 버튼을 눌러 새 그룹을 만들어 줍니다.



    여기에 그룹 이름설명을 넣고 만들기를 누르면 새 그룹을 만드는 것이 완료가 됩니다.




    만약, 만들기 버튼을 누르기 전에 그룹 안에 사용자를 바로 추가하려면 구성원 항목에서 추가를 눌러줍니다.



    선택할 개체 이름을 입력하고 확인을 누르면 사용자 추가가 완료됩니다. 개체이름은 사용자 계정 이름이면 됩니다. (이름이 잘 생각이 나지 않는 경우에는 고급을 눌러서 검색을 하면 더 쉽게 찾을 수 있습니다.)


    여기서는 임의의 두 계정을 그룹에 넣었는데 Admin은 기존 Administrator 계정(최고관리자)이었는데, 윈도우에서 기본으로 제공하는 계정까지 포함되는지 확인차 넣어봤습니다.

    보안 관리상 Guest계정을 포함시키지 않았습니다.




    기존 사용자를 2명 추가한 새로운 그룹이 만들어진 것을 확인할 수 있습니다. 그리고 새로 만들어진 그룹에서 마우스 오른쪽 버튼을 눌러서 속성을 클릭하면 구성원을 확인 및 추가를 할 수 있습니다.




    아, 물론 구성원 제거도 가능합니다.


    그룹에 포함 시킨 사용자 계정의 속성을 눌러서 소속그룹을 확인합니다.

    정상적으로 새로 만들 계정에 들어있는 것을 확인할 수 있습니다. 한 계정마다 여러 그룹에 가입될 수 있기 때문에  여러그룹을 추가하여 다양한 그룹을 부여할 수 있습니다.

    해당 화면에서는 Administrators 그룹에 넣어서 관리자 권한을 가지고 있습니다.



    기본적으로 새로 만든 그룹은 단순히 사용자를 분류하기 위한 그룹화로 쓰이고 컴퓨터 사용권한에 대한 부분은 윈도우 기본 계정을 추가하는 것으로 권한 부여를 해주면 됩니다.




    원래는 그룹별 폴더 권한 설정법까지 끝내려고 하였는데 너무 내용이 길어지고 카테고리 분류도 애매한것 같아서 다음 포스팅에 따로 작성하도록 하겠습니다.


    사용자 그룹을 추가하는 것 자체가 간단한 일이긴 한데 업무적인 부분외에는(심지어 업무에서도 잘 사용을 안합니다.) 그룹 설정을 잘 안하는 것같습니다. 하지만 여러사용자가 사용하는 경우에는 그룹을 지정하여 공유 폴더 설정을 좀 더 손쉽게 할 수 있습니다.




    반응형
    Posted by clamp2x