안녕하세요,
말씀하신 증상은 Storage Migration Service(SMS)의 특성에서 비롯된 경우가 많습니다. NTFS ACL은 정상적으로 복제되지만, 공유 권한은 SMS가 레지스트리 기반(HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares)에서 읽고 쓰는 과정에서 일부 매핑이 누락되거나 기본값으로 덮어씌워지는 경우가 있습니다. 특히 소스 서버의 Explicit Share Permission이 타겟 서버에 동일하게 존재하지 않거나 SID가 매핑되지 못하면 “Everyone – Read” 같은 기본 권한으로 Drift가 발생합니다.
우선 검증 단계로는 대상 서버에서 해당 레지스트리 키를 직접 확인해 소스와 비교하는 것이 가장 확실합니다. reg export HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Shares shares.reg 명령으로 내보낸 후 소스 서버와 타겟 서버의 내용을 diff하면 SMS가 실제로 어떤 권한을 반영했는지 확인할 수 있습니다. 로그 상에 Permission Copy Error가 없더라도 레지스트리 레벨에서 차이가 드러나는 경우가 많습니다.
재마이그레이션 없이 권한만 복구하려면 PowerShell의 Get-SmbShareAccess로 현재 공유 권한을 덤프하고, 소스 서버에서 동일하게 덤프한 결과를 기준으로 Grant-SmbShareAccess 또는 Revoke-SmbShareAccess를 이용해 타겟 서버의 공유 권한을 재동기화하는 방식이 가장 깔끔합니다. 이 과정을 스크립트화하면 특정 공유만 선택적으로 롤백할 수 있어 전체 마이그레이션을 반복할 필요가 없습니다.
정리하면, 레지스트리 키 비교로 SMS의 반영 상태를 검증하고, PowerShell 모듈을 활용해 소스 기준으로 공유 권한을 재적용하는 것이 권장되는 remediation 절차입니다. NTFS ACL은 이미 일치하므로 Share-level Permission만 수동으로 맞추면 됩니다.
Domic Vo.