---
sourceDocument: Xanadu Now Platform 기능
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/servicenow-platform

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu Now Platform 기능

ft:clusterId :

    - platcap

bundleId :

    - platcap

workflow :

    - Platform


---

# Windows MID Server에 대한 파일 권한 적용

# Windows MID Server에 대한 파일 권한 적용 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

보안을 강화하기 위해 Windows MID Server는 Windows 파일 권한 제한을 적용합니다. 이 적용은 MID 서버 파일에 대한 접근을 제한된 사용자 및 그룹 허용 목록으로 제한합니다.

|-|
|   |
[ ]

{#mid-non-admin-permission__table_p53_ms4_nhb}

Windows MID Server에 대한 파일 권한 적용은 올랜도에서 MID Server를 시작할 때 적용됩니다. 기본적으로 에이전트 폴더는 4개의 사용자 계정 및 그룹(로컬 관리자 그룹, 시스템 계정, 작성자 소유자 및 Windows MID 서버가 사용 중인 사용자 계정)으로 잠겨 있습니다. 허용된 사용자 계정 목록은 MID 서버 매개 변수 mid.windows_host.file_permissions.allow_list로 제어되는 허용 목록에 의해 관리됩니다. 이 매개변수는 쉼표로 구분된 그룹 이름, 사용자 이름 및 SID(보안 식별자)의 문자열을 사용합니다. 그룹 및 사용자 이름은 SAM 계정 명명 요구 사항을 따라야 합니다. 도메인 계정은 SID를 사용하여 지정해야 합니다.

## 파일 권한 변경 롤백 {#mid-non-admin-permission__section_xk3_kmb_sjb}

파일 권한에 대한 변경 사항이 기록되고 마지막으로 사용한 설정이 /etc 폴더에 백업으로 저장됩니다. 파일은 fileperm.aclsave입니다. 명령 프롬프트를 열고 icacls \<agent_folder\> /restore \<agent_folder\>/etc/fileperm.aclsave 명령을 실행합니다. 여기서 \<agent_folder\>는 에이전트 폴더의 이름입니다.

## 관리자가 아닌 권한으로 MID 서버 실행 {#mid-non-admin-permission__section_yk3_kmb_sjb}

관리자가 아닌 사용자로 MID Server를 실행하려면 먼저 관리자 계정을 사용하여 MID Server를 설치해야 합니다. 그런 다음 관리자가 아닌 사용자를 허용 목록에 추가하고 MID 서버를 다시 시작합니다. 새 적용 규칙이 실행되면 MID 서버를 관리자가 아닌 서비스 계정으로 전환할 수 있습니다. 관리자가 아닌 Windows MID Server 설정 또는 [루트가 아닌 사용자로 Linux MID 서버 실행](https://servicenow-prod.fluidtopics.net/klTTu959MyErBNyTiXnjHQ#non-admin-linux-mid-install "Linux 컴퓨터에서 루트가 아닌 사용자로 MID 서버를 실행하여 보안을 향상시킵니다. 여러 MID Server를 서비스로 설치할 수 있으므로 시스템 재부팅 후 자체적으로 시작할 수 있습니다.") Linux MID Server 설정에 대한 자세한 내용은 를 참조하십시오[수동 설치 후 Windows MID Server를 관리자가 아닌 권한으로 실행](https://servicenow-prod.fluidtopics.net/a1rtjrJynqVHlXJKf~3vpA#non-admin-mid-install "MID Server는 관리자가 아닌 계정을 사용하여 실행하도록 구성할 수 있습니다. 파일 권한 적용과 함께 관리자가 아닌 계정을 사용하면 MID Server 파일에 대한 액세스를 제한하여 보안을 강화할 수 있습니다.").

