시놀로지 나스를 여러 사람이 함께 사용하는 환경에서 부관리자에게 전체 관리자 권한을 주면 임원 폴더까지 전부 보이는 문제가 생깁니다. 시놀로지 나스 권한 위임 기능을 사용하면 관리자 권한 없이도 특정 사용자에게 공유 폴더 관리나 계정 관리 역할만 분리해서 맡길 수 있습니다. 이 글에서는 실제 사례를 바탕으로 권한 위임 설정 방법과 주의사항을 정리합니다.
이런 상황에서 필요합니다
중소기업에서 흔히 발생하는 사례입니다.
부관리자급 직원 A에게 팀원 계정 생성과 일부 공유 폴더 관리를 맡기고 싶은데, 관리자 그룹(administrators)에 넣으면 임원 전용 폴더까지 전부 보이게 됩니다. 임원 정보는 차단하면서 일부 폴더 관리 권한만 주려면 어떻게 해야 할까요?
이 경우 직원 A를 관리자 그룹에 넣지 않고, DSM의 위임(Delegate) 기능으로 필요한 역할만 부여하면 해결됩니다.
시놀로지 나스 권한 위임이란
DSM 7에서 제공하는 시놀로지 나스 권한 위임 기능은 관리자가 비관리자 사용자에게 특정 관리 역할을 부여하는 기능입니다. 관리자 그룹(administrators)에 포함시키지 않으면서도 일부 관리 작업을 수행할 수 있게 해줍니다.
| 구분 | 관리자 그룹 추가 | 권한 위임 |
|---|---|---|
| 관리 범위 | 모든 설정, 모든 폴더 | 위임된 역할만 |
| 임원 폴더 접근 | 가능 (전체 접근) | 차단 가능 |
| 시스템 설정 변경 | 가능 | 불가 |
| 다른 관리자 계정 관리 | 가능 | 불가 |
| 적합한 상황 | 전체 관리 권한이 필요할 때 | 일부 관리만 맡길 때 |
위임 가능한 역할
DSM 7에서 위임할 수 있는 대표적인 역할은 다음과 같습니다.
| 역할 | 위임되는 권한 | 활용 사례 |
|---|---|---|
| 파일 서버 관리자 | 공유 폴더 생성·삭제, 사용자별 폴더 권한 설정 | 부서별 폴더 관리를 팀장에게 위임 |
| 패키지·서비스 권한 관리 | 응용 프로그램 권한 설정, 사용자 서비스 접근 제어 | 특정 서비스 접근 관리를 담당자에게 위임 |
권한 위임 설정 방법
시놀로지 나스 권한 위임 설정은 제어판의 사용자 및 그룹 메뉴에서 진행합니다.
1단계. 위임 대상 사용자 확인
- 제어판 → 사용자 및 그룹 → 사용자로 이동합니다
- 위임할 사용자가 administrators 그룹에 속하지 않은 일반 사용자인지 확인합니다
- administrators 그룹에 이미 속해 있다면 먼저 그룹에서 제거합니다
관리자 그룹에 속한 사용자에게는 위임이 아닌 전체 관리자 권한이 적용되므로, 반드시 일반 사용자 상태여야 합니다.

2단계. 위임 역할 부여
- 제어판 → 사용자 및 그룹 → 위임 탭으로 이동합니다
- 추가를 클릭합니다
- 위임할 사용자 또는 그룹을 선택합니다
- 부여할 역할을 선택합니다 (예: 공유 폴더 관리자)
- 확인을 클릭하여 저장합니다

3단계. 공유 폴더 권한 범위 지정
파일 서버 관리자로 위임한 경우, 해당 사용자가 관리할 수 있는 공유 폴더 범위를 지정해야 합니다.
- 제어판 → 공유 폴더로 이동합니다
- 위임 대상 사용자에게 관리를 허용할 폴더에 읽기/쓰기 권한을 부여합니다
- 임원 전용 폴더 등 차단할 폴더에는 접근 거부를 설정합니다
위임된 사용자는 자신이 가진 권한 범위 내에서만 다른 사용자에게 권한을 부여할 수 있습니다. 예를 들어 위임된 사용자가 폴더 A에 읽기 전용 권한만 가지고 있다면, 다른 사용자에게 읽기/쓰기 권한을 줄 수 없습니다.
실제 적용 사례 — 부관리자에게 팀 폴더만 관리 위임
상황
- 나스에 5개 공유 폴더가 있음: 영업팀, 개발팀, 인사팀, 임원, 공용
- 직원 A에게 영업팀·개발팀·공용 폴더의 권한 관리를 맡기고 싶음
- 인사팀·임원 폴더는 접근 자체를 차단해야 함
설정 방법
| 단계 | 설정 위치 | 내용 |
|---|---|---|
| 1 | 사용자 및 그룹 | 직원 A가 administrators 그룹에 없는지 확인 |
| 2 | 사용자 및 그룹 → 위임 | 직원 A에게 파일 서버 관리자 역할 부여 |
| 3 | 공유 폴더 → 영업팀 | 직원 A에게 읽기/쓰기 권한 부여 |
| 4 | 공유 폴더 → 개발팀 | 직원 A에게 읽기/쓰기 권한 부여 |
| 5 | 공유 폴더 → 공용 | 직원 A에게 읽기/쓰기 권한 부여 |
| 6 | 공유 폴더 → 인사팀 | 직원 A에게 접근 거부 |
| 7 | 공유 폴더 → 임원 | 직원 A에게 접근 거부 |
설정 결과
| 폴더 | 직원 A 접근 | 직원 A 권한 관리 |
|---|---|---|
| 영업팀 | ✅ 가능 | ✅ 다른 사용자 권한 설정 가능 |
| 개발팀 | ✅ 가능 | ✅ 다른 사용자 권한 설정 가능 |
| 공용 | ✅ 가능 | ✅ 다른 사용자 권한 설정 가능 |
| 인사팀 | ❌ 차단 | ❌ 불가 |
| 임원 | ❌ 차단 | ❌ 불가 |
직원 A는 영업팀·개발팀·공용 폴더에 대해 팀원 접근 권한을 직접 관리할 수 있지만, 인사팀·임원 폴더는 존재 자체를 볼 수 없습니다.
위임된 사용자의 제한사항
시놀로지 나스 권한 위임은 보안을 위해 몇 가지 중요한 제한이 있습니다.
| 제한 사항 | 설명 |
|---|---|
| 관리자 계정 관리 불가 | administrators 그룹에 속한 계정을 생성·수정·삭제할 수 없습니다 |
| 본인 계정 설정 변경 불가 | 제어판에서 자신의 계정 설정을 변경할 수 없습니다 |
| 권한 범위 제한 | 자신이 가진 권한까지만 다른 사용자에게 부여할 수 있습니다 |
| 시스템 설정 접근 불가 | 네트워크, 보안, 업데이트 등 시스템 설정을 변경할 수 없습니다 |
| 패키지 설치 불가 | 패키지 센터에서 패키지를 설치하거나 삭제할 수 없습니다 |
이러한 제한 덕분에 위임된 사용자가 시스템 전체에 영향을 미치는 변경을 할 수 없으므로, 안심하고 관리 업무를 분담할 수 있습니다.
관리자 그룹 추가 vs 권한 위임 — 어떤 것을 선택할까
| 상황 | 권장 방법 |
|---|---|
| IT 담당자에게 전체 관리를 맡길 때 | 관리자 그룹 추가 |
| 부서장에게 해당 부서 폴더만 관리하게 할 때 | 권한 위임 |
| 외부 IT 업체에 모니터링만 맡길 때 | 권한 위임 |
| 인사팀에 계정 생성·삭제만 맡길 때 | 권한 위임 |
| 임원 정보를 보호하면서 일부 관리를 맡길 때 | 권한 위임 |
시놀로지 나스 권한 위임 설정 시 주의사항
- 접근 거부가 허용보다 우선: 사용자가 속한 그룹에 접근 거부가 설정되어 있으면, 개별 사용자에게 허용을 줘도 차단됩니다. 위임 전에 그룹 권한을 먼저 확인합니다
- 관리자 그룹에서 제거 필수: 위임 대상 사용자가 administrators 그룹에 속해 있으면 위임 설정과 관계없이 전체 권한이 부여됩니다. 반드시 그룹에서 제거한 뒤 위임합니다
- 위임 후 테스트: 위임 설정 후 해당 사용자 계정으로 직접 로그인하여 접근 가능한 폴더와 불가능한 폴더가 의도대로 분리되는지 확인합니다
- 정기 점검: 인사 변동(퇴사, 부서 이동)이 있을 때 위임 설정도 함께 검토해야 합니다. 공유 폴더 권한과 위임 설정을 같이 확인하는 것을 권장합니다
시놀로지 나스 권한 위임, 관리자 권한 없이 관리 업무를 분담합니다
시놀로지 나스 권한 위임 기능을 사용하면 관리자 그룹에 추가하지 않고도 특정 사용자에게 공유 폴더 관리나 계정 관리 역할을 맡길 수 있습니다. 임원 폴더 같은 민감한 영역은 접근 자체를 차단하면서, 부관리자가 필요한 범위 내에서만 관리 업무를 수행할 수 있습니다. 중소기업이나 팀 단위 나스 운영 환경에서 특히 유용한 기능입니다.
나스의 관리자 계정 초기화나 초기 설정이 아직 정리되지 않았다면 권한 위임 설정 전에 먼저 처리하는 것을 권장합니다. Synology 공식 위임 가이드에서 세부 옵션도 확인할 수 있습니다.
나스 권한 구성이나 보안 설정이 필요하시면 상담 문의 페이지를 통해 편하게 연락해 주세요.
