사용자 PC에 로컬저장금지 정책이 적용되면, 업무용 또는 반출용 애플리케이션 사용 시 로컬디스크에 파일을 저장할 수 없게 됩니다. 단, 관리자의 설정에 따라 로컬디스크 내에 예외적으로 파일 저장이 허용되는 가상 드라이브가 생성될 수 있는데, 이를 보안디스크라고 합니다. 보안디스크는 중앙문서함과 마찬가지로 DiskLock에 의해 보호되는 안전구역에 해당하며, 다음의 세 가지 종류가 있습니다.
보안디스크 종류 | 용도
|
온라인 보안디스크 | 대용량 파일 생성이나 빈번한 입출력
등 네트워크 부하가 발생하는 파일 작업을 위해 사용하는 보안디스크
|
오프라인 보안디스크 | 문서중앙화 솔루션 사용 중, 서버와의 연결이 끊어지는 경우에 한하여 사용 가능한 보안디스크
|
반출 보안디스크 | 외부로 반출이 승인된 문서를 저장하기 위해 사용하는 보안디스크 |
각 보안디스크는 보안디스크 정책에서 설정된 용량을 기준으로, 사용자가 윈도우 에이전트에서 처음 로그인할 때 생성됩니다. 따라서, 보안디스크를 사용하기 위해서는 관리자가 사전에 부서 또는 사용자에게 보안디스크 정책을 적용해야 합니다.
보안디스크 정책을 적용하는 방법은 다음과 같습니다.
1. PC 보안 모듈 관리 – DiskLock – 로컬저장금지 – 콘솔 실행 메뉴에서 DiskLock 콘솔을 실행합니다.
2. 좌측 메뉴에서 보안디스크 정책 – 정책 관리를 선택합니다.
3. 좌측 부서/사용자 트리에서 정책을 적용할 대상을 선택합니다. 사이트명(위 그림의 예에서는 MYCOMPANY)를 선택하면 전사에 일괄적으로 정책을 적용할 수 있습니다.
4. 우측 정책적용 영역에서 온라인, 오프라인, 반출 보안디스크 앞의 체크박스를 클릭한 뒤 각 디스크의 용량을 입력합니다. 용량은 기본 100MB를 기준으로, 사용자 PC의 로컬 디스크 용량과 고객사에서 사용하는 파일의 최대 크기를 고려하여 적절히 지정합니다.
5. 보안디스크별 용량을 설정하면, 아래 그림과 같이 설정한 용량이 하위 부서와 소속 사용자에게 상속 적용됩니다. 화면에 표시된 설정 내용을 시스템에 적용하기 위해 우측 상단의 적용을 클릭합니다.
보안디스크 정책이 적용되지 않은 경우에는 100MB 크기의 반출 보안디스크만 생성됩니다.