윈도우 11 로컬 공유 보안|공용·개인 네트워크, 폴더 권한, SMB 점검

로컬 공유 보안의 핵심은 공유 폴더를 많이 만드는 것이 아니라 신뢰하는 네트워크에서 필요한 사용자에게 필요한 권한만 주는 것입니다. Windows 11은 네트워크 검색과 파일·프린터 공유 기능을 제공하지만, 공용 Wi-Fi에서 PC를 검색 가능하게 만들거나 모든 사용자에게 쓰기 권한을 주는 방식은 피하는 것이 좋습니다.

파일 공유가 필요할 때만 네트워크를 Private로 설정하세요

Microsoft는 Windows 11에서 처음 연결한 네트워크를 기본적으로 Public으로 설정합니다. Public 네트워크에서는 PC가 다른 장치에서 검색되지 않고 파일·프린터 공유에 사용할 수 없습니다. 반면 Private 네트워크는 PC가 검색 가능해지고 로컬 공유를 사용할 수 있습니다.

따라서 집이나 사무실처럼 사용자와 장치를 신뢰할 수 있는 LAN에서만 Private로 바꾸세요. 카페, 호텔, 공항처럼 누가 같은 네트워크에 연결돼 있는지 알기 어려운 곳에서는 공유를 위해 Private로 바꾸지 않는 편이 안전합니다.

Windows 11의 기본 공유 순서

Microsoft 공식 지원 문서 기준으로 파일 탐색기에서 공유할 파일이나 폴더를 선택한 뒤 ‘추가 옵션 표시 → 액세스 권한 부여 → 특정 사용자’를 이용해 네트워크 사용자에게 권한을 줄 수 있습니다. Windows 버전에 따라 표시 문구는 조금 달라질 수 있습니다.

공유가 검색되지 않는다면 설정의 네트워크 및 인터넷 → 고급 네트워크 설정 → 고급 공유 설정에서 Private 네트워크의 네트워크 검색과 파일 및 프린터 공유가 켜져 있는지 확인합니다.

‘Everyone 쓰기 권한’보다 특정 사용자를 지정하세요

간단하게 연결하려고 Everyone에 광범위한 권한을 주면 같은 네트워크의 불필요한 사용자가 파일을 열거나 수정할 가능성이 커집니다. 먼저 읽기만 필요한지, 수정·삭제까지 필요한지 구분하고 최소한의 권한만 부여하는 것이 좋습니다.

중요한 자료라면 공유 폴더 권한뿐 아니라 파일 시스템 권한도 함께 확인해야 합니다. 공유 권한을 좁게 설정했더라도 실제 폴더의 NTFS 권한이 어떻게 설정돼 있는지에 따라 접근 결과가 달라질 수 있습니다.

계정 인증 없이 연결하는 게스트 공유를 보안 기준으로 삼지 마세요

일부 Microsoft 문제 해결 문서에는 연결 문제를 진단하기 위해 ‘암호 보호 공유 끄기’가 제시되기도 합니다. 하지만 이것을 일상적인 보안 권장값으로 받아들이면 안 됩니다. 최근 Windows의 SMB 보안 강화 방향은 인증된 사용자와 서명된 연결을 우선하는 쪽입니다.

Windows 11 24H2에서는 SMB 서명 관련 기본 보안이 강화됐고, Microsoft는 서명을 지원하지 않는 오래된 NAS나 게스트 공유 때문에 연결되지 않는 경우에도 보안을 단순히 끄는 것을 해결책으로 권장하지 않습니다. 공유가 갑자기 안 된다면 먼저 NAS 펌웨어와 SMB 버전, 사용자 계정 구성을 확인하세요.

SMB1은 다시 켜지 않는 것이 기본입니다

SMB는 Windows 파일 공유에 사용하는 프로토콜입니다. 오래된 SMB1은 이미 사용 중단된 프로토콜이며 Windows 11 새 설치에는 기본적으로 포함되지 않습니다. Microsoft는 SMB2 이상이 SMB1을 대체했다고 안내합니다.

오래된 NAS나 복합기가 보이지 않는다고 인터넷 글을 따라 SMB 1.0/CIFS를 바로 활성화하는 것은 피하세요. 먼저 장비가 SMB2 또는 SMB3를 지원하도록 업데이트할 수 있는지 확인하고, 지원이 끝난 장비라면 교체나 분리된 네트워크 사용을 검토하는 편이 안전합니다.

Windows 11 24H2에서 예전 공유가 갑자기 막힐 수 있습니다

Windows 11 24H2 이후에는 SMB 서명과 게스트 접근 관련 보안 요구가 이전보다 강해졌습니다. 그래서 예전에는 계정 없이 연결되던 NAS나 오래된 공유 장치에서 ‘Access is denied’, ‘조직의 보안 정책이 인증되지 않은 게스트 액세스를 차단한다’ 같은 오류가 나타날 수 있습니다.

이 경우 보안 기능부터 끄지 말고 공유 장치에 사용자 계정을 만들고, 최신 SMB를 지원하는지 확인하고, 펌웨어를 업데이트하세요. 회사 환경이라면 관리자가 도메인 정책과 SMB 서명 상태를 확인하는 것이 우선입니다.

인터넷으로 공유하려면 LAN 공유와 구분하세요

Windows의 로컬 파일 공유는 같은 홈·직장 LAN 안의 컴퓨터 사이에서 사용하는 기능입니다. Microsoft도 인터넷을 통해 다른 사람에게 파일을 보내는 용도라면 OneDrive 같은 별도 파일 공유 서비스를 이용하도록 안내합니다.

공유 폴더를 인터넷에 직접 노출하거나 라우터에서 SMB 포트를 외부로 포워딩하는 방식은 피하세요. 원격 접근이 필요하다면 조직에서 관리하는 VPN이나 승인된 클라우드 공유 방식을 사용하는 것이 적절합니다.

로컬 공유 보안 체크리스트

  • 신뢰할 수 있는 집·사무실 네트워크에서만 Private 프로필 사용
  • Private 네트워크에서만 네트워크 검색과 파일·프린터 공유 활성화
  • Everyone보다 특정 사용자를 지정하고 최소 권한 부여
  • 공유가 필요 없는 폴더와 PC에서는 공유 기능 끄기
  • Windows와 NAS·공유장치 펌웨어 최신 상태 유지
  • SMB1을 호환성 해결책으로 쉽게 다시 활성화하지 않기
  • 24H2에서 연결 오류가 나면 SMB 서명·게스트 접근·계정 인증부터 점검
  • 인터넷에 SMB 공유를 직접 노출하지 않기

정리하면 Windows 로컬 공유는 Private 네트워크 + 특정 사용자 + 최소 권한 + 최신 SMB 조합으로 운영하는 것이 기본입니다. 기존 글에 있던 ‘내부 침해 65%’, ‘사고 40% 감소’, ‘90일마다 비밀번호 변경’처럼 출처가 불분명한 고정 수치보다 현재 Windows의 실제 보안 동작을 이해하는 것이 중요합니다.

위로 스크롤