웹 브라우저에서 중앙문서함으로 파일 다운로드 완료 후 바로 열기를 이용하여 열람 시도 시 오류가 발생하는 경우입니다.
웹 브라우저에서 바로 열기로 문서를 열람하기 위해서는 웹 브라우저가 해당 문서의 열람 프로그램 파일에 대해 읽기
권한을 보유해야 합니다. 이 권한이 없을 경우, 위와 같은
오류가 발생할 수 있습니다.
사용자에게 적용된 로컬저장금지 정책에 위와 같은 권한을 허용하는 정책 아이템(위
그림의 예에서는 웨일 브라우저에 MS Word 실행 파일에 대한 읽기 권한을 허용하는 정책 아이템)을 추가하여 문제를 해결할 수 있습니다.
DiskLock 콘솔의 정책 서포트 기능을
사용하면 다음과 같이 문제의 원인을 확인하고, 필요한 정책 아이템을 구성하여 정책에 추가할 수 있습니다.
1. DiskLock 콘솔에서 로컬저장금지 정책 – 정책 관리를
클릭합니다.
2. 좌측
정책 목록에서 현재 사용자 PC에서 사용 중인 로컬저장금지 정책을 선택합니다. 사용 중인 정책은 정책명 앞의 표시로 식별할 수 있습니다.
3. 우측
상단 정책 아이템 메뉴의 정책 서포트를 클릭합니다.
4. 정책
서포트 창에서 모니터링 시작 버튼을 클릭하여 파일 입출력 거부 로그 모니터링을 시작합니다.
5. 오류가
발생했던 작업을 다시 수행합니다. 본 예시에서는 웨일 브라우저에서 중앙문서함으로 ~.docx 파일을 다운로드한 후 바로 열기를 시도합니다.
6. 오류가
발생한 후에는 정책 서포트 창에서 모니터링 중지 버튼을 클릭한 후, 파일 입출력 거부 로그를 확인합니다.
7. 수집된
파일 입출력 거부 로그를 검토하여 오류의 원인으로 추정되는 로그를 식별합니다. 본 예시에서는 whale.exe 프로세스에 대해 WINWORD.EXE 파일의 입출력이
차단된 것을 확인할 수 있습니다.
필요 시 컨텍스트 메뉴의 차단한 정책 아이템 보기를 클릭하여 특정 로그에 적용된 차단
정책 아이템을 확인할 수 있습니다.
8. 해결이
필요한 로그(위의 그림에서는 WINWORD.EXE 차단 로그)를 선택한 후, 선택 로그 정책 아이템 추가 버튼을 클릭합니다.
9. 해당
프로세스가 소속된 애플리케이션 카테고리가 두 개 이상인 경우 다음과 같이 애플리케이션 카테고리 선택 창이 팝업됩니다. 이 경우, 생성할 정책 아이템에 적합한 카테고리를 선택한 후 확인을
클릭합니다. 프로세스가 소속된 애플리케이션 카테고리가 한 개인 경우에는 이 단계 없이 곧바로 ‘정책 아이템 추가’ 창이 표시됩니다.
10. ‘정책 아이템 추가’ 창에 정책서포트 기능이 제안하는 정책
아이템 내용이 자동으로 생성되어 표시됩니다(아래 왼쪽 그림). 아이템
이름과 허용 권한 등 변경이 필요한 항목을 설정한 후 확인 버튼을 클릭합니다. 여기서는 읽기 권한이 필요하므로, 쓰기, 삭제 권한 등은 체크 해제합니다(아래 오른쪽 그림).
11. 새로
생성된 정책 아이템의 내용이 추가한 정책 아이템 영역이 표시됩니다.
12. 위
화면에서 추가한 정책 아이템을 확인 후 하단의 적용 버튼을 클릭하면 해당 정책 아이템이 현재 사용 중인 로컬저장금지 정책에
추가됩니다. 다음과 같이 로컬저장금지 정책 관리 페이지에서 정책 아이템이 추가된 것을 확인할 수 있습니다.
13. DiskLock 콘솔 좌측 메뉴 하단의 내 PC에 정책 새로고침, 또는 윈도우 에이전트 트레이 메뉴의 정책 새로 고침을 클릭하여 정책 변경 사항을 PC에 곧바로 적용합니다.
14. 오류가
발생했던 작업을 다시 수행하여 오류 해결 여부를 확인합니다. 본 예시에서는 웨일 브라우저에서 중앙문서함에
다운로드한 docx파일을 바로 열기 시도 시 Microsoft
Word(WINWORD.EXE)가 성공적으로 실행되는 것을 확인할 수 있습니다.