그룹 정책으로 윈도우 클라이언트에 네트워크 드라이브 매핑하기

요약: 그룹 정책(Group Policy)을 사용하면 로그인 시 사용자에게 네트워크 공유를 자동으로 드라이브로 매핑할 수 있습니다. 이 가이드는 GPO 만들기, 드라이브 맵 구성, 권장 설정, 문제 해결 체크리스트를 단계별로 설명합니다.
목적 및 대상
- 목적: 중앙에서 Windows 클라이언트에 네트워크 드라이브를 일관되게 연결하도록 구성하는 방법을 설명합니다.
- 대상: 도메인 관리자, 시스템 운영자, IT 헬프데스크.
관련 용어 한 줄 설명
- GPO: 도메인 환경에서 정책을 중앙 관리하는 Group Policy Object입니다.
- Group Policy Preferences: GPO에서 드라이브 매핑 같은 설정을 더 유연하게 적용하는 기능입니다.
시작하기 전에
- 적용 대상 OU(조직 단위)에는 매핑하려는 사용자 계정이 포함되어야 합니다. 드라이브 매핑은 사용자 설정이므로 컴퓨터만 포함된 OU에 적용하면 작동하지 않습니다.
- 공유 폴더의 권한(공유 권한 및 NTFS 권한)을 사전에 확인하세요.
그룹 정책으로 드라이브 매핑하는 방법
- 시작 메뉴에서 그룹 정책 관리 콘솔(Group Policy Management Console)을 검색하여 엽니다.
- 도메인을 확장하여 드라이브 매핑을 적용할 OU(조직 단위) 또는 컨테이너로 이동합니다. 대상 OU에는 사용자가 있어야 합니다.
- 해당 OU에서 마우스 오른쪽 버튼을 클릭하고 “Create a GPO in this domain, and Link it here…”(GPO 생성 및 연결)를 선택합니다. 정책 이름을 입력합니다. 예: Mapped Drives (General).
- 새로 만든 GPO를 마우스 오른쪽 버튼으로 클릭한 뒤 편집(Edit)을 선택합니다.
- 드라이브 맵 설정 위치로 이동합니다.
User Configuration\Preferences\Drive Maps
- 오른쪽 빈 공간을 우클릭하고 “New” → “Mapped Drive”를 선택합니다.
- Action을 “Create”로 설정하고, 공유 폴더의 경로(예: \fileserver\share)를 Location에 입력합니다. 필요시 “Reconnect” 옵션을 사용합니다.
- Label(레이블)에 사용자가 볼 드라이브 이름을 입력하고, Drive Letter에서 고정된 문자를 선택합니다. 일관된 드라이브 문자를 유지하는 것이 모범 사례입니다. 하단 라디오 버튼에서 “Show this drive”를 선택합니다.
- GPO를 저장하고 변경 사항이 전파되도록 기다립니다. 사용자가 다음 로그온 시 설정이 적용됩니다.
중요: OU에 사용자 계정이 존재하는지 다시 확인하세요. 컴퓨터 전용 OU에 GPO를 연결하면 적용되지 않습니다.
관리자 체크리스트
- 공유 경로(\fileserver\share) 접근 권한 확인(공유 권한 + NTFS).
- OU에 대상 사용자 계정이 있는지 확인.
- 드라이브 문자를 표준화(예: S: → 파일 공유, R: → 부서 공유).
- 스크립트 기반 매핑과 충돌하는 항목 제거.
- 시범 사용자로 테스트 후 전체 적용.
문제 해결(핵심 시나리오)
- 드라이브가 보이지 않음: GPO가 올바른 OU에 연결되어 있는지, 사용자가 올바른 그룹에 속해 있는지 확인하세요.
- 권한 문제: UNC 경로에 직접 접근하여 인증 및 권한을 테스트합니다.
- 드라이브 문자가 이미 사용 중: 더 안전한 방법은 레이블 기반 확인 또는 사용하지 않는 고정 문자 사용.
- GPO가 적용되지 않음: 클라이언트에서
gpupdate /force
실행 후 로그오프/로그온.
간단한 진단 명령
gpresult /r
— 현재 사용자에 적용된 GPO 확인.net use
— 현재 매핑된 네트워크 드라이브 확인.
대안과 비교
- 로그온 스크립트(
net use
): 더 직접적이나 유지보수와 예외 처리가 번거롭습니다. - Group Policy Preferences: GUI로 쉽게 설정 가능하며 항목 취소, 대체, 업데이트 같은 동작(Action)을 지원합니다.
- DFS(Distributed File System): 공유 경로의 가용성과 이동성을 높여 사용자 경로 변경 영향을 줄입니다.
언제 이 방법이 적합하지 않은가
- 사용자가 비도메인(로컬 계정) 환경인 경우 GPO 적용이 불가합니다.
- 매우 복잡한 조건별 매핑(예: 다중 VLAN/네트워크 조건)은 스크립트나 중앙 관리형 프로파일이 더 적합할 수 있습니다.
수용 기준
- 선택한 OU의 테스트 사용자가 로그온 후 지정된 드라이브가 나타난다.
- 드라이브에 읽기/쓰기 권한이 요구 수준과 일치한다.
- 시스템 재부팅 및 gpupdate 후에도 매핑이 유지된다.
보안 및 권장 사항
- 필요한 최소 권한 원칙을 적용하세요. 공유 권한과 NTFS 권한을 분리하여 설정합니다.
- 민감한 데이터가 포함된 공유는 암호화와 접근 로그를 활성화하세요.
요약
- Group Policy Preferences의 Drive Maps를 사용하면 중앙에서 일관된 드라이브 매핑을 쉽게 관리할 수 있습니다. OU 구조와 사용자 포함 여부, 공유 권한을 먼저 확인하세요. 적용 전 테스트와 명확한 드라이브 문자 정책을 권장합니다.
참고: 문제가 계속되면 gpresult /r
와 net use
를 사용해 적용 상태를 진단하고, 필요한 경우 GPO 필터링(보안 필터링 또는 WMI 필터)을 검토하세요.
저자
편집