보안등급문서에 적용되는 문서 작업 권한은 다음 표에 정리된 파일 권한들로 구성되며, 보안등급별 사용자 권한 정책에 따라 보안등급별로 각 권한의 금지 여부가 결정됩니다.
보안등급문서에 대한 문서 작업(예:
읽기)을 시도할 때, 일반적으로는 같은 보안등급에
대해 해당 파일 권한(예: 읽기 권한)이 금지되지 않은 경우 작업이 허용됩니다. 단, 다음과 같은 사항을 유의해야 합니다.
저장, 다른 이름 저장, 복사, 이동의 경우, 정상적인 작업 수행을 위해서는 해당 보안등급에 대한 파일 권한 외에도 관련된 폴더에 대한 폴더 권한, 또는 다른 보안등급에 대한 파일 권한이 추가적으로 허용되어야 합니다. 권한이
모두 충족되지 않은 경우 작업이 중단되며, 이 경우 폴더 권한을 설정하거나 보안등급별 사용자 권한 정책을
변경 설정해야 합니다.
클립보드 복사, 화면 캡처, 인쇄, 프린트 워터마크는DiskLock Plus 기능에 의해 제어되는 작업으로, 각각의 DiskLock Plus 정책에 의해 작업이 허용된 경우에 한하여, 파일
권한에 따라 금지 여부가 결정됩니다.
애플리케이션에서 덮어쓰기 방식으로
문서를 저장하는 경우(예: 메모장)에는 파일 권한을 허용하는 것만으로도 저장이 가능합니다. 단, MS Office와 같이 편집, 저장 시 임시 파일을 먼저 생성하는
애플리케이션 사용 시에는 파일이 위치하는 부모 폴더에 대한 권한도 쓰기 허용 상태여야 파일의 편집 및 저장이 가능합니다.
파일을 다른 이름으로 저장하기 위해서는 먼저, 해당 파일에 대한 다른 이름 저장 권한이 금지되지 않아야 하며, 추가적으로, 파일이 저장될 목적지 부모 폴더에 대한 권한이 쓰기 허용 상태여야 합니다.
파일을 복사, 이동하기 위해서는 추가적으로 목적지 부모 폴더(파일이 새로 위치할 폴더)에 대한 권한이 쓰기 허용 상태여야 합니다. 단, 목적지 부모 폴더에 동일한 이름의 파일이 존재할 경우에는 목적지 부모 폴더에 대한 쓰기 권한 외에도
다음과 같은 권한이 필요합니다.
동일명 파일이 일반 문서일 경우: 목적지 부모
폴더에 대한 편집, 삭제 권한
동일명 파일이 보안등급문서일 경우: 해당 보안등급
파일에 대한 편집, 삭제 권한
보안등급 파일에 대한 편집, 삭제 권한은 해당
보안등급에 대해 저장 또는 다른 이름 저장 권한 허용 시 자동으로 부여됩니다.
클립보드 복사 권한이 금지로 설정된 경우에도 동일한 애플리케이션이 열람 중인 문서로의
붙여넣기는 허용됩니다.
DiskLock Plus 정책에 의해 제어되는
기능을 사용할 경우, 일차적으로 DiskLock Plus 정책에
의해 금지(워터마크의 경우 출력) 여부가 결정되며, DiskLock Plus 정책에서 허용(워터마크의 경우 미출력)된 경우에 한하여 파일 권한에 따라 추가적으로 금지 여부를 판단합니다. 결과적으로 DiskLock Plus 정책 또는 파일 권한 중 하나라도 금지인 경우, 작업이
금지됩니다.
문서 작업 권한 중 목록보기, 읽기, 저장, 다른 이름 저장, 복사, 이동, 삭제의 경우, 설정
값이 다른 작업 권한에 영향을 줄 수 있습니다. 이 경우, 관리자가
작업 권한을 설정하면 연관된 다른 권한들도 자동적으로 설정됩니다.
다음 표는 이러한 문서 작업 권한들에 대해 해당 권한 허용 시 함께 허용되는 권한과 금지 시 함께 금지되는 권한을
정리한 것입니다. 예를 들어, 문서보안등급 사용자 권한 정책
설정 시 특정 보안등급에 대해 읽기를 허용할 경우 목록보기도 함께 허용되며, 목록보기를 금지할 경우 나머지 권한도 전부 금지되어 모든 작업이 불가능하게 됩니다.