Windows에서 네트워크 드라이브를 매핑하는 것이 왜 나쁜가요?


72

IT 부서 내에서 네트워크 드라이브 매핑에 대한 토론이있었습니다. 특히, 네트워크 드라이브 매핑은 좋지 않으며 DFS 경로 또는 네트워크 공유를 (Windows 탐색기 / 라이브러리) 즐겨 찾기에 추가하는 것이 훨씬 더 나은 솔루션이라고합니다.

왜 이런 경우입니까?

개인적으로 나는 cmd 줄과 스크립팅에서 ' z:\folder보다 편리함 이 더 낫다는 \\server\path\folder것을 알았습니다 (물론 하드 코딩 된 링크에 대해서는 자연스럽게 이야기하지 않습니다!).

매핑 된 네트워크 드라이브의 장단점을 검색하려고 시도했지만 '네트워크가 다운되면 드라이브를 사용할 수 없습니다'이외의 다른 것을 보지 못했습니다. 그러나 이것은 네트워크 액세스 스토리지의 한계입니다.

또한 네트워크 리소스를 사용할 수 없을 때 매핑 된 네트워크 드라이브가 네트워크를 폴링한다고 들었지만 이에 대한 자세한 정보를 찾지 못했습니다. 네트워크 드라이브가 Windows 탐색기 라이브러리 / 즐겨 찾기 이상으로 네트워크를 폴링합니까? Windows가 파일 시스템을 열거하려고 할 때마다 (예 : 파일 / 폴더 선택기 대화 상자가 열릴 때) 다른 네트워크 액세스 메커니즘 (즉, 즐겨 찾기에 매핑 된)에서 여전히 문제가되지 않습니까?


13
나는 당신이 진술 한 이유로 미신과 개인적인 의견 이외의 다른 실제적인 이유는 없다고 생각합니다. (그래서 이것은 주관적인 이유로 나쁜 질문이라고 생각합니다)
Shinrai

9
매핑 된 드라이브는 그룹 정책 편집기의 Windows Server 2008 R2에서 지원되므로이를 막기위한 개인적인 의견이라고 말할 수 있습니다.

3
@ Shinrai-답장을 보내 주셔서 감사합니다. 나는 개인적인 의견보다는 기술적 인 이유를 찾고 있습니다. 아무것도 모르기 때문에 주관적으로 간주되지 않기를 바랍니다. 어쨌든 그것은 후드에서 모두 같은 역학이라고 가정하고 사용자에게 다르게 제시했습니다.
Beeblebrox

4
@foocode-나는 당신과 완전히 동의하고 있습니다. 내가 생각할 수있는 유일한 반대 의견은 잘못 작성된 소프트웨어가 로컬 드라이브로 취급 할 수 있다는 것입니다.이 경우 해당 소프트웨어를 사용하는 이유는 무엇입니까? 그들은 미신적입니다, 당신은 당신이 원하는대로 뭐든지 해요. (개인적으로 나는 내 드라이브를 매핑하지 않지만 그건 나 뿐이다)
Shinrai

1
잘못 작성된 소프트웨어 (회계 소프트웨어를 염두에 두는 것) 중 일부는 특정 회사 / 고객이 사용해야합니다.
LawrenceC

답변:


64

네트워크 드라이브를 매핑하지 않는 가장 큰 이유는 관리자가 네트워크 경로 외에도 유한 한 수의 드라이브 문자 색인을 유지 관리하는 데 어려움을 겪고 싶지 않기 때문입니다. 우선, 드라이브 문자를 모두 할당하기에는 일반적으로 사용되는 네트워크 공유가 너무 많을 수도 있고 대규모 조직에서는 모든 사람이 동일한 공유에 액세스 할 수있는 것은 아닙니다. 공유 이름은 드라이브 문자보다 설명적이고 모호하지 않을 수도 있습니다 (나중에 모호함이 더 있음).

둘째, 드라이브 문자 충돌이 발생할 수 있습니다. 누군가의 PC에 메모리 카드 리더가 있으면 4 개 이상의 드라이브 문자가 나타날 수 있습니다. A 및 B는 일반적으로 지난 세기의 플로피 드라이브 용으로 예약되어 있으며 C 및 D는 일반적으로 하드 드라이브 및 광학 드라이브 용으로 예약되어 있으므로 카드 리더기는 E, F, G 및 H를 사용합니다. 네트워크 드라이브 중 하나 인 경우 일반적으로 로그온 스크립트를 통해 H :에 매핑됩니다.이 가난한 사람은 카드 판독기의 H : 드라이브를 사용할 수 없거나 네트워크 드라이브를 마운트 할 수 없습니다.

조직 내 누군가가 특정 목적을 위해 드라이브 문자를 할당 할 책임이 없다면 네트워크 드라이브도 혼동을 일으킬 수 있습니다. 예를 들어 S : 드라이브를 모든 사이트 라이센스 소프트웨어에 대한 설치 프로그램이있는 공유에 매핑하고 다른 누군가가 S :를 모든 종류의 공유 ​​문서를 삭제하는 공유 드라이브에 매핑한다고 가정합니다. 일부 소프트웨어를 설치하는 방법을 설명하려고 할 때 S : 드라이브를 열고 Microsoft Office 용 설치 프로그램을 찾도록 지시하지만 찾을 수있는 것은 office 라는 폴더뿐입니다 . 여기에는 누군가가 드롭 한 기타 파일이 들어 있습니다. 임시 파일 전송. 혼동을 정리하는 데 5 ~ 10 분이 소요될 수 있습니다.

서버가 다운되거나 머신이 네트워크에서 분리 된 경우 성능 문제가 발생할 수 있습니다. 예를 들어 컴퓨터에서 네트워크 드라이브를 매핑 한 다음 네트워크에서 컴퓨터를 제거하면 (노트북 일 수 있음) Windows가 누락 된 네트워크 드라이브를 마운트하려고 헛되이 로그온을 시도하는 동안 컴퓨터가 멈춘 것처럼 보일 수 있습니다.

반면에, 이전 버전의 Windows에서는 매핑 된 네트워크 드라이브로 또는 네트워크 드라이브에서 파일 전송이 네트워크 폴더를 탐색하고 동일한 파일 전송을 수행하는 것보다 훨씬 더 빠르다는 것을 알게되었습니다. 사람들은 네트워크 드라이브를 매핑하는 것을 선호합니다.


입력 해 주셔서 감사합니다. 기존의 '토지의 규칙'을 다시 상상해보십시오. 매핑 된 드라이브는 이러한 문제를 일으키는 사용자 기반을 중지하는 것입니다.
Beeblebrox

22
다른 사용자가 다른 장소에 드라이브를 맵핑하여 발생하는 혼동에 대해 +1입니다. 사용자 들은 "Z : \"드라이브에 파일을 저장하고 특정 Z 드라이브가 매핑되는 위치를 알아내는 데 시간을 소비해야한다고 여러 번 들었 습니다. 기술적 인 문제는 아니지만 조직적인 문제 일 수 있습니다.
Steve Homer

이 답변은 특정 사례 (예 : 종속성 문제) 및 이론적 단점 (위의 보안 관련 토론)이 아닌 매핑 ​​된 드라이브를 사용하는 근본적인 운영 / 실제 측면을 다루기 때문에 허용 된 답변으로 표시했습니다. 감사합니다 @rob!
Beeblebrox

4
또 다른 큰 단점은이 도로를 일단 시작하면 매핑 된 드라이브를 제거하면 "Z"드라이브를 참조하는 모든 이메일 링크가 끊어진다는 것입니다. 또 다른 심각한 단점은 매핑 된 문자를 제거하면 여러 파일 (예 : CAD 파일)에 걸쳐있는 파일이 완전히 손상되는 것입니다! 종속성 파일이 UNC 경로가 아닌 드라이브 문자로로드되기 때문입니다. 우리는 이러한 문제로 인해 내 회사에 붙어 있습니다. 부정적인 것은 마우스 클릭 몇 번을 저장하는 '편의성'요소보다 훨씬 큽니다.
이 해리슨

1
드라이브 문자를 할당 할 수있는 사람이 없으면 혼동이 빠르다고 이미 언급했지만 드라이브 문자가 실제로 중앙에 할당 된 경우에는 매우 편리 할 수 ​​있습니다. 간단한 예 : 누구나 드라이브 M을 통해 개인 파일 공유에 액세스 할 수 있고 드라이브 N을 통해 회사 전체 일반 파일 공유에 액세스 할 수 있으며 모든 프로젝트 폴더는 드라이브 P에 있습니다. 그러나이 방법은 가장 유용한 방법입니다. 단순한 사용자가 액세스해야하는 제한된 수의 드라이브입니다. 그렇지 않으면 그들은 2 개의 시스템으로 작업하는 법을 배워야합니다.
Dennis Jaheruddin

59

간단한 대답은 나쁜 것이 아니라는 것입니다. 네트워크 드라이브는 드라이브로 매핑하기에 완벽하게 안전합니다.

미신은 매핑 된 드라이브에서 열린 파일이 "로컬"영역을 사용하여 열리기 때문에 일반적으로 외부 (예 : 인터넷) 드라이브를 로컬 로 매핑해서는 안된다는 사실에서 비롯됩니다. 인터넷에서 이것은 보안의 감소입니다.

나는 경우가 생각대로하면 실제로 INT 매핑있어 다음 매핑 된 드라이브로 폴더를 열고, 인터넷 네트워크 드라이브 그들의 네트워크 경로 이름을 통해 그 접근과 정확히 같은 안전합니다. 유일한 차이점은 매핑하는 것이 더 편리하다는 것입니다.


이것은 매핑과 관련된 보안 문제에 대한 아주 좋은 설명입니다. 기여해 주셔서 감사합니다!
Beeblebrox

자동화 된 작업을 실행하는 경우 네트워크 공유가 드라이브로 완전히 공유되지 않는 상황입니다. 매핑 된 드라이브에는 계정 프로필이로드됩니다. 사용자의 프로필이로드되지 않으면 매핑 된 드라이브가 존재하지 않습니다.
Ian Boyd

15

내 경험상, 그것은 주로 잘못 작성된 소프트웨어를 중심으로합니다.

사람 A가에 매핑 된 파일 세트에서 작업 G:한 다음 사람 B가에 동일한 경로를 사용하여 동일한 파일 세트를 열려고하면 H:실패합니다.

UNC 경로를 사용하는 경우 개인 A와 개인 B의 컴퓨터가 모두 공유 지점을 볼 수 있다고 가정하면 모든 것이 제대로 작동합니다.


물론 이상적인 솔루션은 절대 경로를 사용하여 파일 관계를 저장하지 않는 소프트웨어를 사용하는 것이지만 항상 제어 할 수있는 것은 아닙니다.

CAD / CAM 시장의 많은 소프트웨어는 제대로 작성되지 않았으며 거의 ​​작동하지 않습니다. 시장이 다소 작기 때문에 경쟁 압력이 거의 없습니다. 지난 5 개의 주요 릴리스에 대한 절대 경로에 문제가있는 소프트웨어를 하나 이상 알고 있으며 회사에 문제를보고하더라도 여전히 수정되지 않은 상태로 남아 있습니다.


1
"가장 이상적인 솔루션은 절대 경로를 사용하여 파일 관계를 저장하지 않는 소프트웨어를 사용하는 것입니다."-가장 일반적으로 문제는이 작업을 수행하는 프로그램이 아닌 사람들입니다.
MSalters

2
@MSalters-무엇을 알려주세요. 전체 소프트웨어 산업이 소프트웨어의 상당 부분을 다시 작성하도록 설득합니다.
가짜 이름

1
@ 가짜 이름, 나는 그가 프로그램을 사용하는 사용자를 의미한다고 생각합니다. IE \\ myserver \\ mystuff가 아닌 H : \ mystuff에 링크를 추가
Dalin Seivewright

3
@Dalin Seivewright-링크를 수동으로 설정할 수 있다고 가정합니다. 내가 본 많은 소프트웨어에서 주 문서가에 있으면 H:관련 문서가 H:원하는지 여부에 따라 자동으로 저장됩니다 .
가짜 이름

2
@CADbloke-아뇨! Altium Designer입니다. 나는 이와 같은 행동이 특수 소프트웨어 시장에서 꽤 많이 들었다고 확신합니다.
가짜 이름

11

Windows가 때때로 연결되지 않아 네트워크 드라이브에 심각한 문제가 있었고 프로그램이 네트워크 드라이브에 액세스하려고 할 때 네트워크 드라이브가 자동으로 연결 되지 않는 것 같습니다 .

동일한 오류가 발생하여 계정 사용자의 최소 50 회 이상 호출했습니다. 네트워크 드라이브 Y :에 매핑 된 파일을 사용하는 프로그램 X를 열었 기 때문에 어떤 이유로 든 연결되지 않았습니다.


1
그것은 진짜 고통처럼 들린다. 일반적으로 사용자 오류 인 것으로 나타났습니다. 즉, 드라이브가 처음에 관리자 계정으로 매핑되었으므로 다른 권한이 필요하거나 '다시 시작할 때 드라이브 자동 매핑'이 해제 된 상태입니까? 드라이브에서 연결을 끊고 다시 연결하려고 할 때만 문제가 발생했습니다. 연결이 둘 이상 열려 있다고 주장합니다. 그래도 SAMBA 문제 일 수 있습니다.
Beeblebrox

2
@foocode 나는 첫 번째에 대해 확신하지 못하지만 (사용자에게는 권한이 있음) 드라이브는 시작시 연결되도록 설정되어 있습니다 ... 시간이 걸립니다. 몇 분 안에. 때로는 불행히도 사용자에게 지시 해야하는 Windows 탐색기에서 수동으로 액세스 할 때만 연결됩니다 .
벤 Brocka

@ BenBrocka 나는 또한이 문제를 경험했다. 알 수없는 이유로 시작시 Windows가 매핑 된 드라이브를 다시 연결하는 데 시간이 오래 걸립니다.
user555

8

IT 직원이 한 명의 사용자가 네트워크 드라이브를 매핑하는 것에 대해 걱정하는 것이 아니라 백 사용자 또는 수천에 대해 걱정하는 것이 의심됩니다. 예를 들어, 다수의 호스트가 동시에 네트워크 드라이브 또는 드라이브의 검색 색인을 생성하는 경우, 네트워크를 사용하려는 다른 모든 사람에게 어떤 영향을 미칩니 까? 네트워크 드라이브가 필연적으로 오프라인 상태가되면 OS가 드라이브 매핑을 포기하고 삭제할 때까지 수백 대의 시스템을 잠 그게됩니까? 매핑 된 드라이브에 대한 연결을 다시 설정할 수없는 경우 PC가 이전보다 느리게 부팅되거나 완전히 부팅되지 않습니까?


이 선은 확실히 다른 비 기술적 요소를 방정식에 도입합니다. 제기 한 문제를 피하려면 IT 별 적절한 계획이 필요합니다. 그것이 도움이된다면, 내가 질문 한 특정 시나리오에서 사용자는 프로그램을 설치하거나 응용 프로그램 설정을 수정할 수 없습니다. 나는 그 질문이 '기술적 인 관점에서 가장 좋은 옵션이 될 것이기를 바라고있다. 네트워크 공유에 대한 액세스 용이성 측면에서 라이브러리 / 즐겨 찾기 또는 매핑 된 드라이브 '.
Beeblebrox

그러나 네, 당신이 언급 한 것은 짜증납니다. :)
Beeblebrox

2
이것이 유념해야 할 유일한 이유입니다. 드라이브를 매핑하면 탐색기에서 찾을 수없는 경우에 적합 할 것입니다. 3 개 이상의 네트워크 드라이브가 매핑되어있을 때 탐색기를 열더라도 속도가 느려질 수 있습니다.
styfle

1
드라이브 매핑은 Windows XP에서 로그온 세션에 따라 다르므로 부팅 프로세스가 느려지지 않습니다. AFAIK는 네트워크 공유가 액세스되는 동안 오프라인 상태가되면 문자 또는 UNC 경로를 통해 액세스되는지 여부에 관계없이 클라이언트에 동일한 방식으로 영향을 미칩니다.
grawity

6

\ server \ dir 구문의 한 가지 문제점은 명령 창이 CD로 CD를 만들 수 없다는 것입니다. 관리자 권한이 있고 드라이브 문자를 사용하지 않으려면 mklink 명령을 사용하여 드라이브 문자 대신 디렉토리에 드라이브를 마운트 할 수 있습니다. 홈 디렉토리가 존재하지 않아야합니다.

mklink / d "c : \ Drives \ Home" "\ server \ HomeFolder \ user1"

이 폴더는 모든 것이 사용할 수 있습니다.

드라이브 렛터에 마운트하면 다른 마운트 포인트로 변경 될 수 있기 때문에 나빠질 수 있습니다. 그런 다음 예상치 못한 내용을 읽고 쓰고 있습니다. 탑재 지점의 실행 파일이 변경되면 바이러스가 포함되었을 수 있습니다.

내 솔루션에는 관리자 권한이 필요하므로 관리자 권한으로 실행하지 않으면 다른 프로그램이 관리자 권한없이 사용자를 변경할 수 없으므로 더 안전합니다.


3
설명; 1. Windows Batch cmd.exe는 "CMD는 UNC 경로를 현재 디렉토리로 지원하지 않습니다."라는 오류를 발생시킵니다. ; 2. Windows Powershell은 "set-location myUNCpath"만 지원합니다.
AnneTheAgile

4

좋은 이유가 하나 있습니다 :

Windows (최소 XP)는 256자를 초과하는 파일 경로를 지원하지 않습니다. 매핑을 사용하면 경로를 단축하여 다른 방법으로는 불가능한 파일을 추가 할 수 있습니다. 그런 다음 모든 파일과 폴더를 탐색하고 매핑을 인식하지 못하는 프로그램이 있습니다. 매핑이 없으면 기존 파일의 경로 길이가 256보다 큽니다. 프로그램이 충돌합니다.


2
좋은 프로그램은 파일을 열지 못할 때마다 완전히 충돌하지 않습니다. 그렇게하면 파일이 ACL에 의해 제한되는 도메인 환경에서 많은 문제가 발생합니다. 또한 기술적으로 Windows는`\\?`접두사가 사용되는 경우 최대 약 32767 유니 코드 문자의 경로를 지원할 수 있습니다.
grawity

4

다양한 버전의 Microsoft Visual Studio 및 CMS Bounceback을 포함한 여러 소프트웨어는 드라이브 경로에서만 작동하며 절대 경로에서는 작동하지 않습니다. 이러한 제한 사항이 주어지면 그러한 소프트웨어를 사용하려면 드라이브 문자를 정의해야합니다. 선택의 여지가 없습니다. 그러나 Windows는 사용자 ID와 암호를 요구하는 것처럼 보이지만 Windows에서는 하나의 네트워크 장치 (예 : 여러 디스크 및 프린터)에 대한 모든 연결에 대해 하나의 사용자 ID와 암호 만 허용됩니다.


1
이것은 크로스 플랫폼 개발 소프트웨어에서도 일반적입니다. 예를 들어 Intellij / PhpStorm은 Window의 UNC 경로를 지원하지 않으므로 매핑 된 드라이브가 로컬이 아닌 유일한 드라이브 옵션입니다. 물론 FTP도 있지만 빠르지는 않습니다.
Beeblebrox

3

최근 "CryptoLocker"의 제로 데이 (Zero-day) 발생을 처리해야하는 수백 명의 IT 컨설턴트와 상담하면 감염된 로컬 컴퓨터의 매핑 된 드라이브가 데이터에 막대한 피해를 줄 수 있음을 곧 알게 될 것입니다 서버에서 매핑 된 드라이브를 통해

구체적으로 :

“CryptoLocker는 또한 현재 사용자가 쓰기 액세스 한 매핑 된 네트워크 드라이브에 액세스하여 암호화합니다. 단순한 서버 공유는 공격하지 않고 매핑 된 드라이브 만 공격합니다.”

따라서,이 시대에 새로 발견되고 새로 발견 된 제로 데이 맬웨어가 사용자를 자주 공격하는 시대에 매핑 된 드라이브를 사용하는 경우 보안에 대한 우려가 분명히 있습니다.

LAN에서 매핑 된 모든 드라이브를 제거하고 대신 "네트워크 공유"를 사용했습니다.


9
모든 로컬 서버와 사용 가능한 모든 공유를 열거하는 코드는 몇 줄 더 있습니다. 따라서 현재 버전이 공유에 영향을 미치지 않는다고해서 드라이브를 매핑하지 않아도 안전하다는 의미는 아닙니다.
피터 한도 프

2

매핑 된 드라이브를 사용하지 않는 몇 가지 이유 :

1) 드라이브가 매핑 된 로컬 시스템과 네트워크 리소스 모두에서 리소스를 차지합니다. 응용 프로그램을 시작하거나 시스템을 부팅 할 때 로컬 컴퓨터가 매핑 된 드라이브의 내용을 읽어야하므로 로컬 응용 프로그램이 느려질 수 있습니다. 사용해보십시오. 여러 드라이브를 매핑하고 Excel을 시작하십시오. 드라이브를 맵핑 해제하고 다시 시도하십시오.

2) 응용 프로그램을 새로운 환경으로 옮기는 것은 지루할 것입니다. 재해 복구가 발생하거나보다 강력한 시스템으로 이동하거나 다른 개발자가 응용 프로그램을 인수하는 경우 새 환경에서 매핑 된 드라이브를 허용하지 않거나 드라이브 문자가 다르게 매핑되면 누군가 코드를 다시 작성하는 데 시간이 걸립니다. 프런트 엔드에 저장된 시간은 고정 시간보다 길어집니다.


1

나는 그것이 오래된 실이라는 것을 알고 있지만, 그것들이 완벽하게 안전하다고 말하지는 않을 것입니다. 보안 위험으로 인해 매핑 된 드라이브를 제거했습니다. 많은 바이러스가 여러 드라이브에 확산을 시도합니다. 그러나 DFS 공유를 가리키는 바로 가기에는 적용되지 않습니다. 명심해야 할 것 ...


2
최소한 충분한 사람들이 전환 할 때까지 맬웨어 코더도 마찬가지입니다.
user66001

1

드라이브 매핑을 제한하는 한 가지 이유는 로컬 및 매핑 된 드라이브의 모든 파일을 알파벳순으로 만들어 암호화하는 Cryptolocker와 같은 전자 메일 바이러스 (약간의 "밀한"사용자가 연 zip 또는 exe 파일)입니다. 드라이브에 따라 (특히) 차별하지 않습니다. 우리는 공격을 받았으며 서버의 백업을 사용하여 복구 할 수 있었지만 로컬 파일은 "토스트"되었습니다.


1
사람들이 매핑 된 네트워크 드라이브에 찬성하여 사용하기 시작하면 맬웨어 코더가 "추가 된"네트워크 공유를 열거하기 시작할 것입니다.
user66001

1

광범위한 바이러스 및 맬웨어가 매핑 된 드라이브를 악용합니다. 그것들을 사용하지 않는 것만 큼 좋은 이유입니다.


1
최소한 충분한 사람들이 전환 할 때까지 맬웨어 코더도 마찬가지입니다.
user66001

1

대량의 파일을 조작하는 경우 매핑 된 드라이브가 더 빠릅니다. Windows는 매핑 된 드라이브로 액세스를 한 번 인증 한 다음 파일 상호 작용이 발생하도록합니다. UNC 경로는 액세스 한 모든 파일에 대해 Windows에 의해 인증됩니다. 따라서 UNC 경로에서 수천 개의 파일을 조작하는 경우 인증 프로세스가 수천 번 발생합니다. 매핑 된 드라이브-한 번 인증 UNC-파일에 액세스 할 때마다 인증합니다.

이것은 파일을 복사하는 것만 큼 단순한 의미를 가질 수 있습니다. 매핑 된 드라이브는 항상 더 빠릅니다. 많은 파일에서 눈에 띄게.


0

다양한 네트워크 리소스를 자주 사용하지 않으며 다른 사람들이 사용할 수있는 완전한 주소를 찾을 수 없기 때문에 매핑 된 드라이브를 사용하고 싶지 않습니다. 바로 가기를 사용하면 디렉토리에서 쉽게 시작할 수 있습니다. 드라이브를 맵핑해야하는 유일한 이유가 256 자 제한 인 경우, 해당 파일 위치 세부 사항을 모두 잃어버린 것은 죄송합니다.


0

매핑 된 드라이브는 위험합니다! 지난 몇 년간 랜섬웨어가 급증하면서 가능한 한 매핑 된 드라이브를 제거했습니다. 랜섬웨어는 로컬 데이터뿐만 아니라 모든 드라이브 문자를 대상으로합니다. 따라서 중복 백업을 유지하는 한 안전하지만 여전히 그러한 데이터 유출 문제를 해결해야하는 어려움이 있습니다.

비즈니스 환경 (랜섬웨어의 주요 대상)에 있고 가능하다면 매핑 된 드라이브를 제거하십시오 !!


2
또는 당신은 처음에 감염을 예방하기 위해 노력할 수 있습니다 ...
Burgi

0

CryptoWall 제품군 과 같은 특정 랜섬웨어 바이러스는 매핑 된 드라이브를 찾아 해당 드라이브를 감염시킵니다. 그러나 네트워크 공유가 드라이브 문자가 아닌 UNC를 사용하는 경우 이러한 바이러스는 공유를 감염시키지 않습니다.


1
최소한 충분한 사람들이 전환 할 때까지 맬웨어 코더도 마찬가지입니다.
user66001

0

암호화 / 랜섬웨어 고려 사항과 관련하여 Locky는 UNC 경로와 매핑 된 드라이브 문자를 통해 확산 될 수있는 랜섬웨어의 한 예입니다. 랜섬웨어 공격의 가능성에 따라 매핑 된 네트워크 드라이브와 UNC 경로 간의 관계가 결정되는 경우 일부 네트워크 드라이브 만 보호한다는 점을 이해하십시오.

랜섬웨어 공격을 탐지 / 예방하는 방법에는 여러 가지가 있으며 일반적으로 네트워크 보호, 엔드 포인트 보호 및 강력한 백업 체제 유지와 같은 여러 가지 보호 방법을 사용하는 것이 좋습니다. 저는 개인적으로 엔드 포인트의 랜섬웨어 방지 솔루션, Cisco ASA (IPS 포함) 방화벽, 백업용 ShadowProtect를 Sophos InterceptX를 사용하고 관리가 필요한 매핑 된 네트워크 드라이브를 사용합니다.

면책 조항 : 저는 Sophos Certified Architect입니다. 소포스에서는 일하지 않지만 기술은 깔끔하다고 생각합니다. 나는 또한 MSP에서 일하고 있는데, 그것이 호주에서 이용할 수있는 다양한 옵션을 조사한 후에 결정한 기술입니다.

두 번째 단락에 대한 추가 정보를 제공하도록 요청 된대로 편집되었습니다. 또한 영어가 아닌 호주를 사용하며 문법이 약간 다르고 일부 단어의 철자가 다릅니다 (색상이 아닌 색상이며 멜론을 시작하지도 않습니다).


질문은 "왜"를 묻습니다. 첫 번째 단락은 그 점을 다루고 있습니다. 두 번째 단락은 질문에 대한 답변이없는 제품 프로모션입니다. 기술적으로는 공개로 인해 스팸이 아니지만 답변이 매우 스팸과 비슷합니다. 답변은 검토 대기열에 있습니다. 즉, 조사를 받아야하며 사람들이 홍보에 반대 할 가능성이 있습니다. 답의 후반부를 편집 해보십시오.
fixer1234

-1

네트워크 드라이브는 리소스를 공유하는 좋은 방법이지만 홈 디렉토리가 공유 가능한 네트워크 드라이브에 있다는 사실에 동의하지 않습니다. 그건 멍청한 짓이야 대부분의 응용 프로그램은 사용자의 특정 응용 프로그램 설정을 저장하기 위해 홈 디렉토리를 사용합니다. IT 부서가 한 번 더 골치 아픈 문제를 원한다면 (만약 다루기가 충분하지 않은 것처럼) 네트워크 내 사용자의 응용 프로그램 종속성을 수정하면 문제가 발생할 수 있습니다. 이러한 문제는 이러한 응용 프로그램이 많이 사용되고 종속성 및 요구 사항이 변경되는 환경에서 발생할 수 있습니다. 우선 네트워크에있는 사용자가 업무를 줄일 수 있고 회사는 낮은 생산성 수준으로 인해 비용과 시간을 잃게됩니다. 그것은 위험 할 수없는 것입니다. 둘째, 일부 조직은 네트워크에서 사용자 홈 드라이브를 매핑하여 거기에. 정부는이를 ​​요구 사항의 일부로 많이 수행합니다. 또한 집에서 일할 수 있다는 문제가 추가됩니다. VP를 통한 연결에 VPN 세션을 통해 원격으로 작업하는 응용 프로그램에 문제가있는 경우 네트워크 매핑 된 홈 드라이브와의 종속성이 필요한 응용 프로그램을 실행하고 드라이브 매핑이 실패하면 문제가 발생합니다.

개인적으로, 나는 그것이 좋은 이유로 만 이루어져야한다고 생각하지만, 그것이 생산성을 방해하고 회사의 수익에 영향을 미치는 지점은 아닙니다.


-1

숫자 1 이 작업을 수행 싶지 않을 이유는 랜섬은 UNC 경로에 액세스 할 수 있다는 것입니다,하지만 드라이브 문자는 공정한 게임이다. 네트워크 공유 암호화를 원한다면, 반드시 드라이브 문자 매핑을 계속하십시오.

개인적으로 드라이브 문자의 이점을 보지 못하고 특히 로그인 암호를 변경 한 후 드라이브 문자 매핑에 대해 걱정할 필요가 없으므로 UNC 경로가 더 쉽다는 것을 알았습니다. 드라이브 문자와 다르게 동작하는 바로 가기를 만들고 해당 바로 가기를 Windows 탐색기에 추가 할 수 있습니다.


4
"랜섬웨어가 UNC 경로에 액세스 할 수 없습니다"-이 주장에 대한 증거를 제공하십시오.
DavidPostill
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.