윈도우11에서 네트워크 공유 폴더에 접근하려 할 때 네트워크 자격 증명 입력 창이 반복적으로 나타나 당황한 경험이 있으신가요? 사용자 이름 또는 암호가 잘못되었습니다라는 오류 메시지가 계속 뜨거나 올바른 계정 정보를 입력했는데도 액세스가 거부되는 문제는 가정과 회사에서 매우 흔하게 발생합니다. 2025년 10월 현재 윈도우11은 네트워크를 통한 파일 공유나 프린터 공유 시 기본적으로 암호로 보호된 공유를 활성화하여 무단 접근을 방지하는 보안 체계를 유지하고 있습니다. 하지만 로컬 계정과 마이크로소프트 계정의 인증 방식이 다르고 네트워크 프로필 설정과 방화벽 규칙에 따라 접근 권한이 달라지면서 사용자들이 혼란을 겪고 있습니다. 지금부터 네트워크 자격 증명이 요구되는 원리부터 암호 보호된 공유 해제 방법, 자격 증명 관리자 활용법, 공유 폴더 권한 설정, 반복 오류 해결, 네트워크 프로필 변경까지 윈도우11 환경에서 실전에 바로 적용할 수 있는 완벽한 해결 방법을 제시하겠습니다.
네트워크 자격 증명 요구 원리
윈도우11에서 네트워크 자격 증명을 요구하는 것은 SMB 프로토콜을 통한 파일 공유 보안의 핵심 메커니즘입니다. SMB는 Server Message Block의 약자로 네트워크상의 컴퓨터 간에 파일과 프린터를 공유하는 표준 프로토콜이며 윈도우는 SMB 3.1.1 버전을 사용하여 암호화된 통신을 지원합니다. 네트워크에 연결된 다른 PC의 공유 폴더에 접근하려면 해당 PC가 접근자의 신원을 확인해야 하는데 이때 사용자 계정과 비밀번호를 요구하는 것이 네트워크 자격 증명입니다.
인증 과정은 다음과 같이 진행됩니다. 클라이언트 PC가 공유 폴더에 접근을 시도하면 서버 PC는 누가 접근하는지 확인하기 위해 자격 증명을 요청합니다. 클라이언트가 사용자 이름과 비밀번호를 제공하면 서버는 자신의 로컬 계정 데이터베이스 또는 도메인 컨트롤러에서 해당 정보를 검증합니다. 인증에 성공하면 서버는 해당 사용자에게 부여된 권한에 따라 공유 폴더 접근을 허용하고 실패하면 액세스 거부 메시지를 표시합니다. 이 과정에서 윈도우는 NTLM 또는 Kerberos 인증 프로토콜을 사용하며 도메인 환경이 아닌 워크그룹 환경에서는 주로 NTLM이 사용됩니다.
윈도우11의 보안 정책은 기본적으로 매우 엄격합니다. 암호로 보호된 공유가 켜져 있으면 게스트 계정 접근이 차단되고 반드시 유효한 사용자 계정으로만 접근할 수 있습니다. 네트워크 프로필이 공용 네트워크로 설정되어 있으면 파일 및 프린터 공유 자체가 비활성화되어 자격 증명을 입력해도 연결이 안 될 수 있습니다. 또한 로컬 보안 정책의 LAN Manager 인증 수준이 높게 설정되어 있으면 구형 인증 방식을 거부하여 일부 환경에서 호환성 문제가 발생합니다. 방화벽 규칙에서 파일 및 프린터 공유 예외가 허용되지 않으면 SMB 트래픽이 차단되어 아예 연결 시도조차 불가능합니다.
네트워크 자격 증명 인증 흐름도
단계 | 클라이언트 동작 | 서버 동작 | 결과 |
---|---|---|---|
1단계 | 공유 폴더 접근 시도 (\\서버이름\폴더) | 접근 요청 수신 | - |
2단계 | 자격 증명 입력 창 표시 | 인증 요청 발송 | 사용자 이름/비밀번호 입력 대기 |
3단계 | 사용자 이름과 비밀번호 전송 | 로컬 계정 DB 또는 도메인에서 검증 | NTLM/Kerberos 인증 |
4단계 | 인증 결과 대기 | 권한 확인 (읽기/쓰기) | 성공 또는 실패 |
5단계 | 공유 폴더 접근 허용 또는 거부 | 접근 권한 부여 또는 거부 메시지 전송 | 파일 목록 표시 또는 오류 |
암호 보호된 공유 해제 방법
가정이나 소규모 사무실처럼 신뢰할 수 있는 네트워크 환경에서는 암호 보호된 공유를 해제하여 자격 증명 입력 없이 공유 폴더에 접근할 수 있습니다. 암호 보호를 해제하는 가장 기본적인 방법은 네트워크 및 공유 센터의 고급 공유 설정을 변경하는 것입니다. 윈도우 키와 R을 동시에 눌러 실행 창을 연 후 control을 입력하여 제어판을 실행합니다. 제어판에서 네트워크 및 인터넷을 클릭한 후 네트워크 및 공유 센터를 선택합니다. 왼쪽 메뉴에서 고급 공유 설정 변경을 클릭하면 프로필별 설정 화면이 나타납니다.
개인 프로필과 게스트 또는 공용 프로필 두 가지가 표시되는데 현재 연결된 네트워크 유형에 해당하는 프로필을 찾아 확장합니다. 암호로 보호된 공유 항목을 찾아 암호로 보호된 공유 끄기를 선택하고 변경 내용 저장 버튼을 클릭합니다. 이 설정을 적용하려면 컴퓨터를 재부팅해야 하며 재부팅 후 네트워크의 다른 PC에서 공유 폴더에 접근할 때 자격 증명 입력 없이 바로 접근할 수 있습니다.
명령어로 빠르게 접근하는 방법도 있습니다. 윈도우 키와 R을 눌러 실행 창에서 control /name Microsoft.NetworkAndSharingCenter를 입력하면 네트워크 및 공유 센터가 바로 실행됩니다. 또는 control을 입력하여 제어판을 연 후 우측 상단 검색창에 공유를 입력하면 고급 공유 설정 관리 항목이 표시되어 클릭 한 번으로 접근할 수 있습니다. 설정 앱에서는 네트워크 및 인터넷 섹션에서 고급 네트워크 설정을 선택한 후 고급 공유 설정을 클릭해도 동일한 화면에 도달합니다.
암호 보호를 해제하면 보안 위험이 증가하므로 주의가 필요합니다. 같은 네트워크에 연결된 모든 기기가 공유 폴더에 접근할 수 있게 되므로 공용 와이파이나 회사 네트워크처럼 불특정 다수가 연결된 환경에서는 절대 사용하지 말아야 합니다. 가정용 공유기로 구성된 신뢰할 수 있는 네트워크에서만 사용하고 민감한 정보가 포함된 폴더는 암호 보호를 유지하는 것이 안전합니다.
자격 증명 관리자 활용법
암호 보호를 유지하면서 자격 증명 입력을 자동화하려면 윈도우의 자격 증명 관리자를 활용해야 합니다. 자격 증명 관리자는 네트워크 리소스에 접근하는 데 필요한 사용자 이름과 비밀번호를 안전하게 저장하여 이후 자동으로 인증하는 기능을 제공합니다. 윈도우 키와 R을 눌러 실행 창에 control /name Microsoft.CredentialManager를 입력하면 자격 증명 관리자가 실행됩니다. 또는 제어판에서 사용자 계정을 클릭한 후 자격 증명 관리자를 선택해도 됩니다.
자격 증명 추가 방법은 다음과 같습니다. 자격 증명 관리자 화면에서 Windows 자격 증명 섹션을 선택하고 Windows 자격 증명 추가 버튼을 클릭합니다. 네트워크 주소는 백슬래시 두 개로 시작하는 UNC 경로 형식으로 입력해야 하며 \\서버이름\폴더이름 또는 \\192.168.0.100\공유폴더 같은 형식입니다. 사용자 이름은 서버 PC의 로컬 계정 이름을 입력하며 도메인 환경이 아닌 경우 서버이름\사용자이름 형식으로 입력해야 정확히 인식됩니다. 비밀번호는 해당 계정의 로그인 비밀번호를 입력하고 확인 버튼을 클릭하면 저장됩니다.
저장된 자격 증명은 해당 네트워크 주소에 접근할 때 자동으로 사용됩니다. 예를 들어 \\DESKTOP-ABC123\SharedFolder라는 경로에 대한 자격 증명을 저장했다면 이후 파일 탐색기에서 해당 경로를 입력하거나 네트워크 드라이브로 연결할 때 자격 증명 입력 창이 뜨지 않고 자동으로 인증됩니다. 다만 네트워크 주소는 정확히 일치해야 하므로 IP 주소로 저장했다면 서버 이름으로 접근할 때는 자격 증명이 작동하지 않고 별도로 추가해야 합니다.
자격 증명 관리자 주요 설정 경로
기능 | 실행 방법 | 명령어 | 용도 |
---|---|---|---|
자격 증명 관리자 열기 | Win + R 실행 창 | control /name Microsoft.CredentialManager | 저장된 자격 증명 확인 및 관리 |
자격 증명 추가 | 자격 증명 관리자 > Windows 자격 증명 추가 | - | 네트워크 리소스 자동 인증 설정 |
자격 증명 편집 | 저장된 항목 확장 > 편집 클릭 | - | 비밀번호 변경 시 업데이트 |
자격 증명 삭제 | 저장된 항목 확장 > 제거 클릭 | - | 오래된 정보 삭제 |
키 체인 관리 | Win + R 실행 창 | rundll32.exe keymgr.dll,KRShowKeyMgr | 저장된 모든 로그인 정보 확인 |
자격 증명 오류가 발생하면 기존 자격 증명을 삭제하고 다시 추가하는 것이 가장 확실한 해결 방법입니다. 자격 증명 관리자에서 문제가 되는 항목을 찾아 확장한 후 제거 버튼을 클릭하여 삭제합니다. 그다음 공유 폴더에 다시 접근하면 자격 증명 입력 창이 나타나는데 이번에는 정확한 정보를 입력하고 자격 증명 기억 체크박스를 선택하여 새로 저장합니다. 서버 PC의 비밀번호가 변경되었거나 계정 이름이 바뀐 경우에도 기존 자격 증명을 삭제하고 새로 등록해야 정상 작동합니다.
공유 폴더 권한 설정 완벽 가이드
특정 폴더에 대해서만 자격 증명 없이 접근하도록 설정하려면 해당 폴더의 공유 권한과 보안 권한을 모두 조정해야 합니다. 공유 폴더를 마우스 오른쪽 버튼으로 클릭하여 속성을 선택하고 공유 탭으로 이동합니다. 공유 버튼을 클릭하면 네트워크 액세스 선택 창이 나타나는데 여기서 Everyone을 입력하거나 드롭다운에서 선택한 후 추가 버튼을 클릭합니다. Everyone은 네트워크의 모든 사용자를 의미하며 자격 증명 없이도 접근을 허용하는 특수 그룹입니다.
권한 수준을 설정해야 합니다. Everyone을 추가하면 기본적으로 읽기 권한만 부여되는데 파일을 복사하거나 수정하려면 읽기/쓰기 권한으로 변경해야 합니다. 권한 수준 드롭다운을 클릭하여 읽기/쓰기를 선택하고 공유 버튼을 클릭하면 설정이 완료됩니다. 공유 완료 화면에서 네트워크 경로가 표시되는데 이 경로를 복사하여 다른 PC에서 접근할 때 사용할 수 있습니다. 완료 버튼을 클릭하여 창을 닫고 속성 창도 닫습니다.
공유 권한만으로는 부족하고 NTFS 보안 권한도 설정해야 완전히 작동합니다. 다시 폴더 속성을 열고 보안 탭으로 이동합니다. 편집 버튼을 클릭하여 권한 편집 창을 열고 추가 버튼을 클릭합니다. 선택할 개체 이름을 입력하십시오 란에 Everyone을 입력하고 이름 확인 버튼을 클릭하여 밑줄이 그어지면 확인을 누릅니다. Everyone이 추가되면 아래 권한 목록에서 전체 제어 또는 수정을 허용으로 체크하고 확인 버튼을 클릭합니다. 이제 네트워크의 모든 사용자가 자격 증명 없이 해당 폴더에 접근하고 파일을 읽고 쓸 수 있습니다.
고급 공유 설정을 통한 방법도 있습니다. 폴더 속성의 공유 탭에서 고급 공유 버튼을 클릭하고 이 폴더 공유 체크박스를 선택합니다. 공유 이름을 확인하고 사용 권한 버튼을 클릭하여 Everyone 그룹이 있는지 확인합니다. 없다면 추가하고 전체 제어 허용을 체크한 후 모든 창을 확인으로 닫습니다. 이 방법은 공유 권한을 더 세밀하게 제어할 수 있으며 동시 연결 사용자 수도 제한할 수 있습니다.
네트워크 프로필 변경 필수 설정
윈도우11에서 네트워크 프로필이 공용으로 설정되어 있으면 파일 및 프린터 공유 기능이 자동으로 비활성화되어 자격 증명을 입력해도 접근할 수 없습니다. 네트워크 프로필을 개인으로 변경하는 방법은 설정 앱에서 네트워크 및 인터넷을 클릭하고 현재 연결된 네트워크 유형 이더넷 또는 WiFi를 선택합니다. 연결된 네트워크 이름을 클릭하면 네트워크 프로필 설정이 나타나는데 공용에서 개인으로 변경하고 창을 닫습니다.
개인 프로필로 변경하면 네트워크 검색과 파일 공유 기능이 자동으로 활성화됩니다. 가정이나 회사의 신뢰할 수 있는 네트워크에서는 반드시 개인 프로필을 사용해야 공유 기능이 정상 작동하며 공용 프로필은 카페나 공항의 공용 WiFi처럼 불특정 다수가 연결된 환경에서만 사용해야 합니다. 프로필 변경 후에도 문제가 지속되면 네트워크 어댑터를 재시작해야 하는데 설정 앱의 네트워크 및 인터넷에서 고급 네트워크 설정을 클릭하고 해당 어댑터를 비활성화한 후 다시 활성화하면 됩니다.
그룹 정책 편집기로 게스트 로그온 허용
윈도우11 Pro 버전에서는 그룹 정책 편집기를 통해 보안되지 않은 게스트 로그온을 허용하여 자격 증명 문제를 근본적으로 해결할 수 있습니다. 윈도우 키와 R을 눌러 실행 창에 gpedit.msc를 입력하고 엔터를 눌러 로컬 그룹 정책 편집기를 실행합니다. 윈도우11 Home 버전에는 그룹 정책 편집기가 기본 제공되지 않으므로 이 방법은 Pro, Education, Enterprise 버전에서만 사용할 수 있습니다.
보안되지 않은 게스트 로그온 설정 방법은 왼쪽 트리에서 컴퓨터 구성을 확장하고 관리 템플릿을 클릭합니다. 네트워크 항목을 확장하고 Lanman 워크스테이션을 선택합니다. 오른쪽 창에서 보안되지 않은 게스트 로그온 사용 항목을 더블클릭하여 엽니다. 구성되지 않음에서 사용으로 변경하고 적용 버튼을 클릭한 후 확인으로 닫습니다. 컴퓨터를 재부팅하면 설정이 적용되어 자격 증명 없이 네트워크 공유 폴더에 접근할 수 있습니다.
디지털 서명 통신 설정도 확인해야 합니다. 로컬 그룹 정책 편집기에서 컴퓨터 구성을 확장하고 Windows 설정을 클릭합니다. 보안 설정을 확장하고 로컬 정책을 클릭한 후 보안 옵션을 선택합니다. Microsoft 네트워크 클라이언트 디지털 서명 통신 항상 항목을 찾아 더블클릭하고 사용 안 함으로 변경합니다. 이 설정은 일부 구형 네트워크 장치나 NAS와의 호환성을 높여주며 디지털 서명 요구로 인한 연결 실패를 방지합니다.
방화벽 예외 허용 설정
Windows Defender 방화벽이 파일 및 프린터 공유 트래픽을 차단하면 자격 증명과 무관하게 연결 자체가 불가능합니다. 제어판에서 시스템 및 보안을 클릭하고 Windows Defender 방화벽을 선택합니다. 왼쪽 메뉴에서 Windows Defender 방화벽을 통해 앱 또는 기능 허용을 클릭하면 허용된 앱 목록이 나타납니다. 설정 변경 버튼을 클릭하여 편집 모드로 전환하고 목록에서 파일 및 프린터 공유 항목을 찾습니다.
개인 및 공용 체크박스를 모두 선택하여 모든 네트워크 유형에서 허용되도록 설정합니다. 만약 파일 및 프린터 공유 항목이 목록에 없다면 Windows 기능을 통해 추가해야 하는데 제어판의 프로그램 및 기능에서 Windows 기능 켜기 또는 끄기를 클릭하고 SMB 1.0/CIFS 파일 공유 지원 항목을 체크하여 설치합니다. SMB 1.0은 보안 취약점이 있으므로 가능하면 SMB 2.0 이상을 사용하고 SMB 1.0은 구형 장치 연결 시에만 임시로 활성화하는 것이 안전합니다.
고급 설정에서 포트 예외를 직접 추가할 수도 있습니다. Windows Defender 방화벽 화면에서 고급 설정을 클릭하여 고급 보안이 포함된 방화벽 창을 엽니다. 왼쪽에서 인바운드 규칙을 선택하고 오른쪽에서 새 규칙을 클릭합니다. 포트를 선택하고 TCP 및 특정 로컬 포트 445를 입력합니다. SMB 파일 공유는 TCP 445 포트를 사용하므로 이 포트가 허용되어야 하며 NetBIOS를 사용하는 경우 TCP 139와 UDP 137 138 포트도 추가로 허용해야 합니다.
사용자 이름 또는 암호 오류 해결
자격 증명을 정확히 입력했는데도 사용자 이름 또는 암호가 잘못되었습니다 오류가 발생하는 가장 흔한 원인은 계정 이름 형식이 잘못된 것입니다. 워크그룹 환경에서는 사용자 이름 앞에 서버 PC의 컴퓨터 이름을 붙여야 하므로 서버이름\사용자이름 형식으로 입력해야 합니다. 예를 들어 서버 PC 이름이 DESKTOP-ABC이고 사용자 계정이 user1이라면 DESKTOP-ABC\user1으로 입력해야 정확히 인식됩니다.
마이크로소프트 계정으로 로그인한 경우 이메일 주소가 사용자 이름이 됩니다. 서버 PC에서 이메일로 로그인했다면 클라이언트에서도 전체 이메일 주소를 입력해야 하며 example@outlook.com 같은 형식입니다. 다만 공유 폴더 접근 시에는 마이크로소프트 계정보다 로컬 계정이 더 안정적으로 작동하므로 가능하면 서버 PC에 별도의 로컬 계정을 생성하여 공유 전용으로 사용하는 것이 좋습니다.
비밀번호가 없는 계정은 원격 접근이 차단됩니다. 윈도우 보안 정책상 비밀번호가 없는 계정은 네트워크를 통한 로그인이 금지되므로 반드시 비밀번호를 설정해야 합니다. 서버 PC에서 설정 앱을 열고 계정을 클릭한 후 로그인 옵션에서 비밀번호를 추가하거나 변경합니다. 비밀번호 설정 후 클라이언트 PC에서 자격 증명 관리자의 기존 정보를 삭제하고 새 비밀번호로 다시 등록해야 합니다.
캐시된 자격 증명이 문제를 일으키는 경우도 있습니다. 윈도우 키와 R을 눌러 rundll32.exe keymgr.dll,KRShowKeyMgr을 입력하면 저장된 사용자 이름 및 암호 창이 나타나는데 여기서 문제가 되는 항목을 선택하고 제거 버튼을 클릭하여 삭제합니다. 이후 공유 폴더에 다시 접근하면 자격 증명 입력 창이 나타나고 정확한 정보를 입력하면 새로 저장됩니다. 명령 프롬프트에서 net use 명령으로 현재 연결된 네트워크 드라이브를 확인하고 net use \\서버이름\폴더 /delete로 기존 연결을 끊은 후 재연결하는 방법도 효과적입니다.
자주 묻는 질문 FAQ
네트워크 자격 증명 창이 계속 반복적으로 나타나는 이유는 무엇인가요
클라이언트 PC에 저장된 자격 증명이 서버 PC의 실제 계정 정보와 일치하지 않거나 서버 PC에서 해당 사용자에게 공유 폴더 접근 권한을 부여하지 않았을 때 발생합니다. 자격 증명 관리자에서 해당 항목을 완전히 삭제한 후 정확한 서버이름\사용자이름 형식과 올바른 비밀번호로 다시 등록해야 합니다. 서버 PC의 비밀번호가 최근 변경되었다면 반드시 새 비밀번호로 업데이트해야 합니다.
자격 증명 관리자에 저장해도 매번 로그인을 요구합니다
네트워크 주소가 정확히 일치하지 않거나 네트워크 프로필이 공용으로 설정되어 있을 때 발생합니다. 자격 증명을 추가할 때 \\서버이름\공유폴더 형식으로 전체 경로를 입력했는지 확인하고 실제 접근할 때도 동일한 경로를 사용해야 합니다. IP 주소로 저장했다면 서버 이름으로 접근할 때는 작동하지 않으므로 두 가지 모두 별도로 저장해야 합니다. 네트워크 프로필을 개인으로 변경하고 암호로 보호된 공유 설정도 확인해야 합니다.
공유 폴더는 보이는데 파일을 복사하거나 수정할 수 없습니다
공유 권한에서 읽기만 허용되고 쓰기 권한이 없을 때 발생합니다. 폴더 속성의 공유 탭에서 고급 공유를 클릭하고 사용 권한 버튼을 눌러 해당 사용자 또는 Everyone 그룹에 대해 전체 제어 또는 변경 권한을 허용으로 체크해야 합니다. 보안 탭에서도 NTFS 권한을 동일하게 설정해야 완전히 작동하며 읽기 및 실행, 쓰기, 수정 권한을 모두 허용해야 파일 생성과 수정이 가능합니다.
윈도우11 업데이트 후 갑자기 네트워크 자격 증명을 요구합니다
윈도우11 24H2 업데이트 이후 보안되지 않은 게스트 로그온이 기본적으로 차단되면서 발생하는 문제입니다. 그룹 정책 편집기 gpedit.msc를 실행하여 컴퓨터 구성 관리 템플릿 네트워크 Lanman 워크스테이션에서 보안되지 않은 게스트 로그온 사용을 활성화해야 합니다. 윈도우11 Home 버전에는 그룹 정책 편집기가 없으므로 암호 보호된 공유를 해제하거나 정확한 사용자 계정 정보를 자격 증명 관리자에 등록하는 방법을 사용해야 합니다.
도메인 환경이 아닌 워크그룹에서 자격 증명을 어떻게 입력하나요
사용자 이름 앞에 서버 PC의 컴퓨터 이름을 붙여야 합니다. 형식은 컴퓨터이름\사용자이름이며 예를 들어 OFFICE-PC\admin처럼 입력합니다. 서버 PC의 컴퓨터 이름은 해당 PC에서 설정 시스템 정보에서 확인할 수 있으며 클라이언트 PC에서 파일 탐색기의 네트워크 항목에 표시된 이름을 사용해도 됩니다. 도메인 이름은 입력하지 않고 컴퓨터 이름만 사용해야 워크그룹 환경에서 정상 작동합니다.
윈도우11 네트워크 자격 증명 문제는 보안 정책과 권한 설정의 복합적인 요인으로 발생하지만 원리를 이해하고 체계적으로 접근하면 해결할 수 있습니다. 가정용 네트워크에서는 암호 보호된 공유를 해제하여 자격 증명 없이 접근하도록 설정하고 회사 환경에서는 자격 증명 관리자에 정확한 계정 정보를 등록하여 자동 인증되도록 구성하는 것이 효율적입니다. 공유 폴더 권한은 공유 권한과 NTFS 보안 권한 두 가지를 모두 설정해야 완전히 작동하며 Everyone 그룹을 추가하면 모든 사용자가 접근할 수 있습니다. 네트워크 프로필을 개인으로 변경하고 방화벽에서 파일 및 프린터 공유를 허용해야 SMB 트래픽이 정상 통과하며 윈도우11 Pro 버전에서는 그룹 정책 편집기로 게스트 로그온을 활성화하여 근본적으로 해결할 수 있습니다. 사용자 이름 또는 암호 오류가 발생하면 컴퓨터이름\사용자이름 형식으로 입력하고 비밀번호가 없는 계정은 네트워크 접근이 차단되므로 반드시 비밀번호를 설정해야 합니다.
0 댓글