이 글에서 확인할 것
‘액세스 권한이 없습니다’가 나오면 보안 기능을 끄기 전에 공유 경로와 접속 계정을 확인하고, 그 계정의 공유 권한과 폴더 보안 권한을 함께 확인하세요. 오류 문구만으로 SMB 1.0이 필요하다거나 방화벽이 원인이라고 단정할 수 없습니다.
Windows 10·11에서 계정으로 인증하는 SMB 공유를 기준으로 설명합니다. Windows가 폴더를 제공하고 NTFS를 사용하는 경우에는 공유 탭과 보안 탭을 모두 확인하며, NAS는 해당 장치의 계정·폴더 권한 화면을 확인합니다. 회사·학교의 관리형 PC, 도메인 서버와 NAS의 정책 변경은 관리자에게 요청하세요. 다음 세 가지는 먼저 상태를 확인하는 순서이며, 변경이 필요하면 기존 값을 기록하고 해당 대상에만 적용합니다.
- 경로·계정 확인: 관리자가 알려 준
\\서버이름\공유이름을 확인하고, 저장된 자격 증명의 서버 이름과 사용자 이름이 그 대상에 맞는지 대조합니다. 로그인에 쓰는 암호나 사내 경로를 공개 게시판에 올리지 않습니다. 자격 증명 확인 - 읽기·쓰기 권한 구분: 폴더 열기부터 안 되는지, 열리지만 저장만 안 되는지 기록합니다. 공유를 제공하는 쪽에서 해당 사용자·그룹의 공유 권한과 파일/폴더 보안 권한을 함께 확인합니다. 권한 확인
- 정확한 오류와 버전 확인: Windows 버전·에디션, 오류 코드, 게스트 차단 또는 서명 오류 문구를 기록해 서버의 인증·SMB 지원 조건과 비교합니다. 접근이 안 된다는 이유로 SMB1·게스트를 켜거나 서명·방화벽을 끄지 않습니다. SMB 조건 확인
네트워크 폴더 공유 오류의 주요 원인 파악하기
네트워크 폴더에 접근할 때 ‘액세스 권한이 없습니다’ 오류가 발생하는 데는 여러 원인이 있습니다. 대표적으로 다음 항목을 구분합니다.
- 해당 계정의 폴더 공유 권한 또는 파일 시스템 권한 부족
- SMB(Server Message Block) 버전·서명·인증 방식의 호환성 문제
- 대상 서버와 다른 계정이나 오래된 자격 증명으로 접속한 경우
- 잘못된 공유 경로 또는 공유를 제공하는 장치의 연결 문제
- 조직의 네트워크 로그온 허용·거부 정책
네트워크 목록에 장치가 보이지 않는 문제, 경로를 찾지 못하는 문제, 인증 후 권한이 거부되는 문제는 같지 않습니다. UAC나 보안 설정이 ‘너무 엄격하다’고 보고 일괄 완화하기보다 실제 실패 단계부터 확인합니다.
폴더 보안 및 공유 권한 함께 확인하기
가장 기본적인 확인 대상은 실제 접속 계정입니다. Windows의 NTFS 폴더를 네트워크로 공유할 때는 공유 권한과 NTFS 보안 권한 양쪽에서 해당 작업이 허용되어야 합니다. 한쪽의 허용이 다른 쪽의 제한을 없애지는 않습니다.
특정 사용자·그룹의 필요한 권한만 확인하기
- 공유를 제공하는 Windows PC에서 해당 폴더를 마우스 오른쪽 버튼으로 클릭하고 속성 > 공유 > 고급 공유 > 권한을 확인합니다. 실제로 접속하는 사용자나 승인된 그룹이 대상인지 확인합니다.
- 보안 탭에서도 같은 사용자·그룹의 파일/폴더 권한을 확인합니다. 상위 폴더에서 상속된 권한, 적용 대상과 거부 항목도 확인하고, 의미를 모르는 항목은 삭제하지 않습니다.
- 권한이 부족한 것으로 확인되면 소유자·관리자가 기존 값을 기록한 뒤 필요한 범위만 수정합니다. 읽기만 필요하면 읽기 권한부터, 수정 작업이 승인되었다면 공유의 변경 권한과 NTFS의 수정 권한 등 작업에 맞는 범위를 검토합니다. 수정 권한에는 삭제도 포함되므로 단순 열람자에게 주지 않습니다.
Everyone에 모든 권한을 부여하거나 하위 폴더 권한을 일괄 덮어쓰는 방법은 기본 해결책으로 사용하지 않습니다. 권한 상속은 상속하도록 설정된 항목과 범위에 따라 적용됩니다. 특정 파일만 실패하면 그 파일의 권한을 따로 확인하고, 기존의 관리 정책은 임의로 바꾸지 마세요.
공식 안내: Microsoft — Windows 액세스 제어, 공유 권한과 NTFS 권한.
SMB 버전과 서명 조건 확인하기
SMB 1.0을 켜는 것으로 시작하지 않습니다. Microsoft는 SMB1의 중대한 보안 취약점을 이유로 사용을 권하지 않으며, Windows 11에는 기본 설치되지 않습니다. 오래된 장치가 SMB1만 지원한다면 사용자가 Windows 보안을 낮추기보다 관리자가 해당 장치의 공식 지원·업데이트 가능 여부를 확인해야 합니다.
서버 또는 NAS가 SMB2/SMB3와 계정·암호 인증을 지원하는지, 접속하는 Windows의 서명 요구를 충족하는지 확인하세요. Windows 11 24H2 Pro·Enterprise·Education은 송신·수신 SMB 서명을 모두 기본 요구하지만, 24H2 Home은 같은 기본 요구가 아닙니다. 실제 적용 상태는 에디션·버전과 조직 정책을 함께 확인해야 합니다.
게스트 접근 차단이나 서명 오류가 나오면 폴더 권한을 넓히는 것만으로 해결되지 않을 수 있습니다. Microsoft는 제3자 서버 문제의 우회책으로 SMB 서명을 끄는 것을 권하지 않습니다. 서버 측의 서명 지원과 인증된 사용자 계정을 관리자에게 확인하고, 게스트 허용이나 서명 해제로 우회하지 않습니다.
공식 안내: Microsoft — SMB1 사용 위험과 SMB2/3, SMB 서명 및 Windows 11 24H2 에디션별 조건, 안전하지 않은 게스트 로그온의 위험.
네트워크 프로필과 암호 보호 공유 확인하기
고급 공유 설정에서는 현재 네트워크에 적용되는 공유 옵션을 확인합니다. 목록에 장치가 표시되는 기능과 폴더 접근 권한을 혼동하지 마세요.
- Windows 10에서는 제어판 > 네트워크 및 인터넷 > 네트워크 및 공유 센터 > 고급 공유 설정 변경에서 확인할 수 있습니다. Windows 11에서는 설정에서 고급 공유 설정을 찾아 확인합니다.
- 직접 관리하는 신뢰할 수 있는 사설 네트워크인지 확인한 뒤 해당 프로필의 네트워크 검색·파일 및 프린터 공유 상태를 봅니다. 공공 와이파이를 공유 문제 때문에 개인 네트워크로 바꾸거나, 조직이 관리하는 도메인 프로필을 임의로 바꾸지 않습니다.
- 암호로 보호된 공유는 켠 상태를 유지하고 공유 호스트가 허용한 계정으로 접속합니다. 접속을 쉽게 하려고 암호 보호를 끄거나 인증되지 않은 게스트 접근을 허용하지 않습니다.
네트워크 검색이 켜졌다고 폴더 권한이 생기지는 않습니다. 정확한 경로가 열리지만 저장만 거부된다면 검색 설정보다 해당 계정의 쓰기·수정 권한을 먼저 확인합니다.
네트워크 로그온 정책 확인 요청하기
폴더 권한이 맞아도 정책상 네트워크 로그온이 거부될 수 있습니다. 회사·학교 PC에서는 관리자가 정책을 확인해야 하며, 로컬 정책에 Everyone을 추가하는 방식으로 해결하려 하지 않습니다.
정책 편집기가 제공되는 관리 환경에서는 컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 사용자 권한 할당의 네트워크에서 이 컴퓨터 액세스와 네트워크에서 이 컴퓨터 액세스 거부를 함께 확인합니다. 같은 계정이 양쪽에 해당하면 거부 정책이 우선합니다. 설정이 회색으로 표시되거나 중앙 정책이 적용된 경우에는 로컬에서 우회하지 않습니다.
기존의 로컬 계정 공유·보안 모델도 조직 정책과 함께 검토할 대상이지, 모든 PC에서 특정 값으로 바꾸는 기본 점검 항목이 아닙니다. Windows Home처럼 해당 편집기가 없는 환경에 비공식 설치 파일로 편집기를 추가하지 않습니다.
공식 참고: Microsoft — 네트워크 액세스 거부 정책(Windows 10·11 적용을 명시한 보관 문서).
해당 서버의 자격 증명 확인하기
네트워크 자격 증명 문제로 인해 접근이 거부될 수도 있습니다. Windows 자격 증명 관리자는 네트워크 접속에 저장된 정보를 확인하는 데 사용할 수 있습니다.
- 작업 표시줄 검색에 자격 증명 관리자를 입력해 제어판 항목을 열고 Windows 자격 증명을 선택합니다.
- 문제가 있는 서버 이름에 해당하는 항목만 펼쳐 주소와 사용자 이름을 대조합니다. 다른 사이트·앱·서버의 자격 증명을 한꺼번에 지우지 않습니다.
- 접속 계정은 공유 호스트가 승인한 계정이어야 합니다. 로컬 계정은
서버이름\사용자이름, 도메인 계정은 관리자가 지정한 형식인지 확인합니다. 암호를 모르면 반복 입력하거나 저장 정보를 삭제하지 말고 관리자에게 확인합니다. - 저장된 정보가 오래된 것으로 확인되고 올바른 계정·암호로 다시 로그인할 수 있을 때만 해당 서버 항목의 정정을 진행합니다. 기존 접속에 영향을 줄 수 있으므로 열린 공유 파일을 저장·닫고, 회사 PC에서는 관리자 절차를 따릅니다. 계속 이전 계정으로 연결되면 전체 연결 초기화 대신 해당 서버의 기존 세션을 관리자에게 확인받습니다.
공식 안내: Microsoft — Windows 자격 증명 관리자. 이 안내는 Windows 10·11에 적용됩니다.
오류 코드 0x80070005의 의미 확인하기
0x80070005는 일반적인 액세스 거부(E_ACCESSDENIED)를 뜻하며, 특정 네트워크 고장이나 SMB 버전을 지목하는 코드는 아닙니다. 이 코드만 보고 Winsock·IP 설정을 초기화하거나 DNS 캐시를 지우는 명령을 실행하지 않습니다.
폴더 전체가 안 열리는지, 특정 파일만 안 열리는지, 읽기는 되지만 저장이 안 되는지 구분하고 공유·보안 권한과 접속 계정을 확인하세요. 정확한 오류 문구·발생 작업·Windows 버전과 발생 시각을 관리자에게 전달하면 권한 또는 인증 기록을 확인하는 데 도움이 됩니다.
공식 코드 정의: Microsoft — Common HRESULT Values.
자주 묻는 질문 (FAQ)
Q: 어떤 공유 폴더 권한 설정이 가장 안전한가요?
A: 특정 사용자나 승인된 그룹에게 업무에 필요한 최소한의 권한을 부여하는 것이 기본입니다. Everyone에 공유·보안 권한을 모두 허용하는 것으로 오류를 없애려 하지 말고, 해당 계정에 필요한 읽기·쓰기 범위를 소유자와 확인하세요.
Q: SMB 1.0을 활성화하는 것이 보안상 안전한가요?
A: Microsoft는 SMB1의 중대한 보안 취약점 때문에 사용을 권하지 않습니다. 내부 네트워크라는 이유만으로 안전하다고 볼 수 없습니다. SMB2/3와 인증된 계정을 지원하는 구성을 관리자에게 확인하고, 오래된 장치의 호환성 문제는 해당 제조사의 지원 경로로 검토하세요.
Q: 공유 폴더 설정 후에도 재부팅이 필요한가요?
A: 상태를 확인하는 데 재부팅부터 할 필요는 없습니다. 권한·정책 변경의 적용 시점은 항목과 기존 로그인 세션에 따라 다릅니다. 관리자가 변경한 경우에는 해당 안내에 따라 재접속하고, 저장하지 않은 공유 파일이 있는 상태에서 무조건 재부팅하지 않습니다.
Q: 윈도우 버전에 따라 설정 방법이 다른가요?
A: 예. Windows 10·11은 메뉴뿐 아니라 에디션·빌드·정책에 따라 기본 동작도 다릅니다. 특히 Windows 11 24H2 Pro·Enterprise·Education의 SMB 서명 기본 요구를 Home과 같다고 설명하면 안 됩니다. 사용 중인 버전과 공유 서버 조건을 함께 확인하세요.
Q: 방화벽 설정도 확인해야 하나요?
A: 경로 연결 자체가 실패한다면 관리자가 공유를 제공하는 Windows PC의 ‘파일 및 프린터 공유’ 관련 인바운드 규칙, 적용 프로필과 허용 주소 범위를 확인할 수 있습니다. 방화벽 전체를 끄거나 모든 네트워크에 포트를 개방하지 않습니다. 필요한 경우에만 신뢰하는 네트워크·클라이언트 범위로 제한된 규칙을 관리자에게 요청하세요. Microsoft의 방화벽 규칙 안내도 프로필과 주소 범위를 구분합니다.
네트워크 폴더 공유 문제 해결 마무리
네트워크 폴더 공유의 ‘액세스 권한이 없습니다’ 오류는 공유 경로·접속 계정·권한·SMB 보안 조건을 나누어 확인해야 합니다. Everyone 전체 허용이나 SMB1 활성화를 가장 효과적인 해결책으로 제시할 수는 없습니다.
문제 해결 후에도 조직의 절차에 따라 Windows 업데이트와 보안 설정을 검토하는 것이 중요합니다. 권한은 필요 이상으로 넓히지 않고, 확인한 원인에 해당하는 설정만 수정하세요.
계속 실패하면 오류 문구·실패하는 작업·대상 서버·접속 계정·Windows 버전과 에디션을 관리자에게 전달하세요. 암호는 전달 자료에서 제외합니다. 원인을 확인하지 않은 네트워크 초기화나 드라이버 재설치보다 해당 공유와 계정의 기록을 확인하는 것이 우선입니다.