시놀로지 나스 권한 위임 설정 방법 — 관리자 권한 없이 폴더 관리 맡기기

시놀로지 나스 권한 위임 설정 방법 — 관리자 권한 없이 폴더 관리 맡기기

시놀로지 나스를 여러 사람이 함께 사용하는 환경에서 부관리자에게 전체 관리자 권한을 주면 임원 폴더까지 전부 보이는 문제가 생깁니다. 시놀로지 나스 권한 위임 기능을 사용하면 관리자 권한 없이도 특정 사용자에게 공유 폴더 관리나 계정 관리 역할만 분리해서 맡길 수 있습니다. 이 글에서는 실제 사례를 바탕으로 권한 위임 설정 방법과 주의사항을 정리합니다.

이런 상황에서 필요합니다

중소기업에서 흔히 발생하는 사례입니다.

부관리자급 직원 A에게 팀원 계정 생성과 일부 공유 폴더 관리를 맡기고 싶은데, 관리자 그룹(administrators)에 넣으면 임원 전용 폴더까지 전부 보이게 됩니다. 임원 정보는 차단하면서 일부 폴더 관리 권한만 주려면 어떻게 해야 할까요?

이 경우 직원 A를 관리자 그룹에 넣지 않고, DSM의 위임(Delegate) 기능으로 필요한 역할만 부여하면 해결됩니다.

시놀로지 나스 권한 위임이란

DSM 7에서 제공하는 시놀로지 나스 권한 위임 기능은 관리자가 비관리자 사용자에게 특정 관리 역할을 부여하는 기능입니다. 관리자 그룹(administrators)에 포함시키지 않으면서도 일부 관리 작업을 수행할 수 있게 해줍니다.

구분관리자 그룹 추가권한 위임
관리 범위모든 설정, 모든 폴더위임된 역할만
임원 폴더 접근가능 (전체 접근)차단 가능
시스템 설정 변경가능불가
다른 관리자 계정 관리가능불가
적합한 상황전체 관리 권한이 필요할 때일부 관리만 맡길 때

위임 가능한 역할

DSM 7에서 위임할 수 있는 대표적인 역할은 다음과 같습니다.

역할위임되는 권한활용 사례
파일 서버 관리자공유 폴더 생성·삭제, 사용자별 폴더 권한 설정부서별 폴더 관리를 팀장에게 위임
패키지·서비스 권한 관리응용 프로그램 권한 설정, 사용자 서비스 접근 제어특정 서비스 접근 관리를 담당자에게 위임

권한 위임 설정 방법

시놀로지 나스 권한 위임 설정은 제어판의 사용자 및 그룹 메뉴에서 진행합니다.

1단계. 위임 대상 사용자 확인

  1. 제어판 → 사용자 및 그룹 → 사용자로 이동합니다
  2. 위임할 사용자가 administrators 그룹에 속하지 않은 일반 사용자인지 확인합니다
  3. administrators 그룹에 이미 속해 있다면 먼저 그룹에서 제거합니다

관리자 그룹에 속한 사용자에게는 위임이 아닌 전체 관리자 권한이 적용되므로, 반드시 일반 사용자 상태여야 합니다.

2단계. 위임 역할 부여

  1. 제어판 → 사용자 및 그룹 → 위임 탭으로 이동합니다
  2. 추가를 클릭합니다
  3. 위임할 사용자 또는 그룹을 선택합니다
  4. 부여할 역할을 선택합니다 (예: 공유 폴더 관리자)
  5. 확인을 클릭하여 저장합니다

3단계. 공유 폴더 권한 범위 지정

파일 서버 관리자로 위임한 경우, 해당 사용자가 관리할 수 있는 공유 폴더 범위를 지정해야 합니다.

  1. 제어판 → 공유 폴더로 이동합니다
  2. 위임 대상 사용자에게 관리를 허용할 폴더에 읽기/쓰기 권한을 부여합니다
  3. 임원 전용 폴더 등 차단할 폴더에는 접근 거부를 설정합니다

위임된 사용자는 자신이 가진 권한 범위 내에서만 다른 사용자에게 권한을 부여할 수 있습니다. 예를 들어 위임된 사용자가 폴더 A에 읽기 전용 권한만 가지고 있다면, 다른 사용자에게 읽기/쓰기 권한을 줄 수 없습니다.

실제 적용 사례 — 부관리자에게 팀 폴더만 관리 위임

상황

  • 나스에 5개 공유 폴더가 있음: 영업팀, 개발팀, 인사팀, 임원, 공용
  • 직원 A에게 영업팀·개발팀·공용 폴더의 권한 관리를 맡기고 싶음
  • 인사팀·임원 폴더는 접근 자체를 차단해야 함

설정 방법

단계설정 위치내용
1사용자 및 그룹직원 A가 administrators 그룹에 없는지 확인
2사용자 및 그룹 → 위임직원 A에게 파일 서버 관리자 역할 부여
3공유 폴더 → 영업팀직원 A에게 읽기/쓰기 권한 부여
4공유 폴더 → 개발팀직원 A에게 읽기/쓰기 권한 부여
5공유 폴더 → 공용직원 A에게 읽기/쓰기 권한 부여
6공유 폴더 → 인사팀직원 A에게 접근 거부
7공유 폴더 → 임원직원 A에게 접근 거부

설정 결과

폴더직원 A 접근직원 A 권한 관리
영업팀✅ 가능✅ 다른 사용자 권한 설정 가능
개발팀✅ 가능✅ 다른 사용자 권한 설정 가능
공용✅ 가능✅ 다른 사용자 권한 설정 가능
인사팀❌ 차단❌ 불가
임원❌ 차단❌ 불가

직원 A는 영업팀·개발팀·공용 폴더에 대해 팀원 접근 권한을 직접 관리할 수 있지만, 인사팀·임원 폴더는 존재 자체를 볼 수 없습니다.

위임된 사용자의 제한사항

시놀로지 나스 권한 위임은 보안을 위해 몇 가지 중요한 제한이 있습니다.

제한 사항설명
관리자 계정 관리 불가administrators 그룹에 속한 계정을 생성·수정·삭제할 수 없습니다
본인 계정 설정 변경 불가제어판에서 자신의 계정 설정을 변경할 수 없습니다
권한 범위 제한자신이 가진 권한까지만 다른 사용자에게 부여할 수 있습니다
시스템 설정 접근 불가네트워크, 보안, 업데이트 등 시스템 설정을 변경할 수 없습니다
패키지 설치 불가패키지 센터에서 패키지를 설치하거나 삭제할 수 없습니다

이러한 제한 덕분에 위임된 사용자가 시스템 전체에 영향을 미치는 변경을 할 수 없으므로, 안심하고 관리 업무를 분담할 수 있습니다.

관리자 그룹 추가 vs 권한 위임 — 어떤 것을 선택할까

상황권장 방법
IT 담당자에게 전체 관리를 맡길 때관리자 그룹 추가
부서장에게 해당 부서 폴더만 관리하게 할 때권한 위임
외부 IT 업체에 모니터링만 맡길 때권한 위임
인사팀에 계정 생성·삭제만 맡길 때권한 위임
임원 정보를 보호하면서 일부 관리를 맡길 때권한 위임

시놀로지 나스 권한 위임 설정 시 주의사항

  • 접근 거부가 허용보다 우선: 사용자가 속한 그룹에 접근 거부가 설정되어 있으면, 개별 사용자에게 허용을 줘도 차단됩니다. 위임 전에 그룹 권한을 먼저 확인합니다
  • 관리자 그룹에서 제거 필수: 위임 대상 사용자가 administrators 그룹에 속해 있으면 위임 설정과 관계없이 전체 권한이 부여됩니다. 반드시 그룹에서 제거한 뒤 위임합니다
  • 위임 후 테스트: 위임 설정 후 해당 사용자 계정으로 직접 로그인하여 접근 가능한 폴더와 불가능한 폴더가 의도대로 분리되는지 확인합니다
  • 정기 점검: 인사 변동(퇴사, 부서 이동)이 있을 때 위임 설정도 함께 검토해야 합니다. 공유 폴더 권한과 위임 설정을 같이 확인하는 것을 권장합니다

시놀로지 나스 권한 위임, 관리자 권한 없이 관리 업무를 분담합니다

시놀로지 나스 권한 위임 기능을 사용하면 관리자 그룹에 추가하지 않고도 특정 사용자에게 공유 폴더 관리나 계정 관리 역할을 맡길 수 있습니다. 임원 폴더 같은 민감한 영역은 접근 자체를 차단하면서, 부관리자가 필요한 범위 내에서만 관리 업무를 수행할 수 있습니다. 중소기업이나 팀 단위 나스 운영 환경에서 특히 유용한 기능입니다.

나스의 관리자 계정 초기화초기 설정이 아직 정리되지 않았다면 권한 위임 설정 전에 먼저 처리하는 것을 권장합니다. Synology 공식 위임 가이드에서 세부 옵션도 확인할 수 있습니다.

나스 권한 구성이나 보안 설정이 필요하시면 상담 문의 페이지를 통해 편하게 연락해 주세요.

NAS 구매·설치·세팅, 전문가에게 맡기세요
모델 선정부터 초기 세팅, 외부 접속, 백업 구성까지 원스톱으로 도와드립니다.