호스트 이름이 변경되어 Windows가 인증에 사용할 것으로 예상하는 서비스 ID가 달라지면, 새 DNS 별칭을 통해서만 SMB 인증이 실패할 수 있습니다.
ZimaSpace NAS는 nas.home과 files.home을 모두 동일한 IP로 확인할 수 있지만, SMB 인증은 IP만을 기준으로 이루어지지 않습니다. Windows는 별칭에 대한 Kerberos 서비스 티켓을 요청하거나, 서버 이름 유효성 검사를 적용하거나, 다른 대상 이름으로 캐시된 자격 증명을 재사용하거나, 원래 NAS 호스트 이름을 사용할 때와는 다르게 NTLM으로 대체할 수 있습니다.
별칭이 유일한 변수인지 확인
동일한 계정을 사용하여 원래 호스트 이름, 새 별칭, IP로 같은 공유 폴더를 차례로 엽니다.
실제 이름으로는 작동하지만 CNAME을 통한 SMB 액세스는 실패할 수 있음을 다루는 실용적인 Windows 파일 서버 블로그 글은 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
원래 호스트 이름은 작동하고 별칭만 실패한다면 공유 ACL 변경을 중단하고 서비스 ID에 집중하세요.
별칭에 필요한 SPN이 있는지 확인
Kerberos는 SMB 서비스 이름이 등록된 서비스 주체 이름과 일치할 것으로 예상합니다.
DNS 별칭이 SMB SPN과 일치해야 함을 다루는 NAS 전문 지식 문서는 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
NTLM 대체를 강제로 적용하기 전에 요청된 CIFS 서비스 이름과 NAS 또는 파일 서버 ID에 등록된 SPN을 비교하세요.
서버 SPN 대상 이름 유효성 검사 이해
클라이언트가 서버에서 인식하지 못하는 서비스 이름을 제시하면 보안 정책에 따라 세션이 거부될 수 있습니다.
SPN 대상 이름 유효성 검사가 별칭을 거부할 수 있음을 설명하는 보안 해설 글은 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
유효성 검사를 광범위하게 비활성화하지 마세요. 의도한 별칭을 등록하거나 승인한 뒤 새 티켓으로 다시 테스트하세요.
느슨한 CNAME 대신 등록된 컴퓨터 별칭 사용
Windows 서버 별칭은 DNS 전용 별명으로 취급하는 대신 컴퓨터 ID에 연결할 수 있습니다.
컴퓨터 이름 별칭은 DNS와 서비스 ID를 일치시킴을 다루는 인프라 엔지니어링 블로그 글은 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
Kerberos 서비스 위에 임의의 CNAME을 추가하는 대신 NAS 또는 Windows 환경에서 지원하는 방식을 사용하세요.
엄격한 이름 처리와 Kerberos 별칭 설정 확인
DNS 별칭이 올바르게 확인되더라도 Windows 파일 공유는 요청된 서버 이름을 인증된 서비스 ID의 일부로 처리하므로 SMB가 해당 별칭을 거부할 수 있습니다.
별칭 또는 CNAME을 통한 공유 액세스를 다루는 실용적인 Windows SMB 블로그 글은 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
별칭, CIFS SPN, 허용된 서버 이름을 함께 비교하세요. 의도한 별칭을 명시적으로 등록할 수 있는데도 이름 검사를 전역적으로 비활성화하지 마세요.
CNAME과 Kerberos를 보안 경계로 취급
CNAME 처리는 단순한 편의성 이름 지정이 아니라 인증 대상 선택에 영향을 줍니다.
CNAME이 Kerberos 인증 대상을 변경할 수 있음을 다루는 보안 연구 블로그 글은 기본 프로토콜을 단순히 정의하는 대신 동일한 세부 문제를 다루므로 이 원인을 분리하는 데 도움이 됩니다.
홈 NAS 별칭은 의도적으로 설정하고 등록하며, 사용자가 제어하는 이름으로 제한하세요. 지름길로 이름 유효성 검사를 약화하지 마세요.
정확한 홈 서버 경로로 다시 테스트
변수 하나를 변경한 뒤에는 다른 경로를 사용할 수 있는 별도의 테스트로 전환하지 말고, 동일한 클라이언트에서 같은 NAS 또는 셀프 호스팅 워크플로를 반복하세요.
인접한 홈 서버 네트워크 경로를 다루는 관련 ZimaSpace 가이드는 최종 확인을 동일한 셀프 호스팅 환경에 맞춰 진행하는 데 도움이 됩니다.
재연결, 서비스 재시작, 두 번째 제어된 전송 또는 요청 후에도 원래 증상이 해결된 상태로 유지될 때에만 수정이 완료된 것입니다.
자주 묻는 질문
SMB 인증이 실패하는데 별칭으로 ping은 왜 정상 작동하나요?
Ping은 DNS와 IP 연결 가능성만 확인합니다. SMB 인증은 호스트 이름에 연결된 서비스 ID도 검증합니다.
저장된 NAS 자격 증명을 삭제해야 하나요?
삭제하기 전에 캐시된 세션을 기록해 두세요. 오래된 자격 증명은 테스트를 혼란스럽게 할 수 있지만, 올바른 SPN 및 별칭 설정을 대신할 수는 없습니다.
그냥 NAS IP 주소를 사용하면 안 되나요?
비교 테스트로는 사용할 수 있지만, IP 액세스는 Kerberos 동작을 변경할 수 있으므로 호스트 이름 ID 문제에 대한 영구적인 해결 방법으로 사용해서는 안 됩니다.
지원 및 팁
더 읽어보기

Plex가 다른 Docker 컨테이너와 GPU를 공유할 수 있나요?
Plex와 다른 컨테이너가 동일한 GPU에 함께 액세스할 수 있는 경우가 많지만, 드라이버 지원, 디바이스 매핑, 비디오 엔진 부하, 메모리, 복구 동작을 테스트해야 합니다.

Plex 오류가 클라이언트에서 발생한 것인지 서버에서 발생한 것인지 확인하는 방법
다른 클라이언트에서 동일한 항목을 재현하고, 세션 경로를 비교한 다음, 범위 분석을 통해 장애가 실제로 발생한 위치를 확인한 후에만 서버 증거를 수집하세요.

Plex 캐시 및 트랜스코딩 임시 저장소 구성 방법
영구 Plex 상태는 보호하면서 트랜스코딩 임시 파일은 적합한 로컬 저장소에 배치한 다음, 정리 상태와 여유 공간 및 재시작 동작을 확인하세요.

