Windows Server Storage Migration Service(SMS) 마이그레이션 후 Share Permission Drift 발생 건

JangJungKook 40 평판 포인트
2026-07-21T05:43:20.44+00:00

안녕하세요, 파일 서버 이관 작업 중 원인을 알 수 없는 권한 불일치 이슈가 발생하여 조언을 구하고자 글 올립니다.

Storage Migration Service(SMS)를 사용해 신규 Windows Server로 파일 이관을 완료했습니다. 마이그레이션 설정 시 'Include file and folder permissions' 옵션을 분명히 활성화했으나, 작업 완료 후 확인해 보니 NTFS 권한(ACL)은 정상 반영된 반면 Share-level Permission(공유 권한) 이 소스 서버와 다르게 적용(Drift)되어 있습니다.

[확인 및 조치한 내역]

-NTFS (Security) 권한: 소스 서버와 타겟 서버 간 완벽히 일치함.

-Share 권한: 일부 공유 폴더에서 기존 Explicit 권한 설정이 날아가고 Everyone - Read 등의 기본 권한으로 덮어씌워지거나 계정 매핑이 누락됨.

-WAC(Windows Admin Center) 상에서 마이그레이션 로그를 확인했으나 별도 Permission Copy Error는 잡히지 않음.

SMS에서 Share Permission이 올바르게 익스포트/임포트되었는지 Registry Level (HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares)이나 로그로 직접 디버깅하는 verification 수단이 있을까요?

전체 재마이그레이션 없이 삐걱거린 Share Permission만 소스 서버 기준으로 롤백/재동기화(Remediation)하는 깔끔한 수동 스크립팅/명령어 가이드(PowerShell Get-SmbShareAccess / Grant-SmbShareAccess 모듈 등)가 있다면 팁 공유 부탁드립니다.

바쁘시겠지만 관련 경험 있으신 선배님들의 조언 부탁드립니다. 감사합니다.

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

질문 작성자가 수락한 답변
Domic Vo 34,570 평판 포인트 독립 자문가
2026-07-21T06:32:44.5133333+00:00

안녕하세요,

말씀하신 증상은 Storage Migration Service(SMS)의 특성에서 비롯된 경우가 많습니다. NTFS ACL은 정상적으로 복제되지만, 공유 권한은 SMS가 레지스트리 기반(HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares)에서 읽고 쓰는 과정에서 일부 매핑이 누락되거나 기본값으로 덮어씌워지는 경우가 있습니다. 특히 소스 서버의 Explicit Share Permission이 타겟 서버에 동일하게 존재하지 않거나 SID가 매핑되지 못하면 “Everyone – Read” 같은 기본 권한으로 Drift가 발생합니다.

우선 검증 단계로는 대상 서버에서 해당 레지스트리 키를 직접 확인해 소스와 비교하는 것이 가장 확실합니다. reg export HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares shares.reg 명령으로 내보낸 후 소스 서버와 타겟 서버의 내용을 diff하면 SMS가 실제로 어떤 권한을 반영했는지 확인할 수 있습니다. 로그 상에 Permission Copy Error가 없더라도 레지스트리 레벨에서 차이가 드러나는 경우가 많습니다.

재마이그레이션 없이 권한만 복구하려면 PowerShell의 Get-SmbShareAccess로 현재 공유 권한을 덤프하고, 소스 서버에서 동일하게 덤프한 결과를 기준으로 Grant-SmbShareAccess 또는 Revoke-SmbShareAccess를 이용해 타겟 서버의 공유 권한을 재동기화하는 방식이 가장 깔끔합니다. 이 과정을 스크립트화하면 특정 공유만 선택적으로 롤백할 수 있어 전체 마이그레이션을 반복할 필요가 없습니다.

정리하면, 레지스트리 키 비교로 SMS의 반영 상태를 검증하고, PowerShell 모듈을 활용해 소스 기준으로 공유 권한을 재적용하는 것이 권장되는 remediation 절차입니다. NTFS ACL은 이미 일치하므로 Share-level Permission만 수동으로 맞추면 됩니다.

Domic Vo.

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.
댓글 0개 설명 없음

0 추가 답변

정렬 기준: 가장 유용함

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.