윈도우11 파일 복사·이동·삭제 안됨|액세스 거부 권한 오류 해결
액세스 거부와 권한 오류 해결
Windows에서 파일을 복사하거나 다른 폴더로 이동·삭제하려는데 액세스가 거부되었습니다, 이 작업을 수행하려면 권한이 필요합니다, 다른 프로그램에서 파일을 사용 중입니다가 표시될 때 무작정 관리자 권한을 풀지 않고 원인별로 해결하는 방법입니다.
저 같은 경우 자동차 설계 업무를 오래 하면서 NX·CATIA·Teamcenter 프로젝트 파일을 로컬 SSD, 사내 Network Drive, OneDrive와 외장 SSD 사이에서 옮기다 보면 비슷한 문제를 종종 접하게 됩니다.
이때 오류창에 관리자 권한이라는 말이 보인다고 Everyone에 모든 권한을 주거나 Windows의 내장 Administrator 계정을 활성화하는 방식부터 시도하면 실제 원인은 가려지고 보안만 약해질 수 있습니다.
② 다른 프로그램이 해당 파일을 열고 있는지 확인
③ OneDrive·NAS·Teamcenter 파일이면 해당 서비스의 권한과 Lock 상태 확인
④ 개인 데이터 폴더만 Access Denied라면 NTFS 권한·소유자 확인
⑤ 특정 App만 저장 실패하면 Controlled Folder Access 확인
⑥ 모든 폴더에서 문제라면 Explorer·Windows System File을 확인합니다.
• Everyone에 모든 권한 부여
• C:\Windows 전체 소유권 변경
• Program Files 전체 ACL 변경
• WindowsApps 전체 소유권 변경
• Teamcenter Cache 강제 삭제
• 내장 Administrator 상시 활성화
• 관리자 계정을 비밀번호 없이 사용
파일 복사·이동·삭제 오류 원인부터 구분
| 증상 | 가능성이 높은 원인 | 먼저 확인 |
|---|---|---|
| 액세스가 거부되었습니다 | NTFS ACL·소유자·명시적 Deny·조직정책 | 속성 → 보안 → 고급 |
| 이 작업을 수행하려면 권한이 필요합니다 | 현재 계정에 Modify/Delete 권한 없음 | 현재 사용자·상속·소유권 |
| 다른 프로그램에서 파일을 사용 중입니다 | File Handle·Preview·백신·동기화 | Task Manager·Process Explorer |
| 특정 프로그램에서만 저장 안됨 | Controlled Folder Access·App 권한 | Windows Security |
| OneDrive에서만 실패 | Online-only·동기화·공유 읽기전용 | OneDrive Status |
| NAS에서만 실패 | Share Permission·NTFS·Server Lock | 파일서버 권한 |
| Teamcenter에서만 실패 | Check-out·Release·PLM Lock | Teamcenter 상태 |
| USB·외장SSD에서만 실패 | Write Protect·BitLocker·File System | 잠금·파일시스템·용량 |
| 모든 폴더에서 실패 | Explorer·Profile·Windows 손상 | Explorer → DISM → SFC |
다른 프로그램에서 파일을 사용 중일 때
Word·Excel·Photoshop·Acrobat뿐 아니라 NX·CATIA 같은 CAD에서 열린 Part·Assembly 파일은 프로그램 창을 닫아도 관련 Process 또는 Preview Handler가 파일 Handle을 계속 유지하는 경우가 있습니다.
또 File Explorer의 미리보기, 백신, Desktop Search Indexer, Backup Software, OneDrive Sync Client가 접근하고 있을 수도 있습니다.
가장 먼저 할 일
- Ctrl + Shift + Esc로 작업 관리자를 실행합니다.
- 해당 파일을 사용한 프로그램을 정상 종료합니다.
- 파일 탐색기에서 보기 → 표시 → 미리 보기 창을 꺼봅니다.
- 동기화가 진행 중이면 OneDrive·Backup 상태를 확인합니다.
- 원인을 모르겠다면 Microsoft Sysinternals Process Explorer에서 파일명 또는 경로를 검색합니다.
파일을 잡고 있는 Process를 확인한 뒤 가능하면 해당 프로그램에서 문서를 저장하고 정상 종료합니다. 강제로 Handle만 닫으면 프로그램이 Crash하거나 저장되지 않은 데이터가 손상될 수 있습니다.
안전모드에서 파일 점유 문제 확인
Safe Mode는 관리자 권한을 무조건 높여주는 기능이 아닙니다. Windows를 제한된 Driver와 Service로 실행해 타사 프로그램이 문제에 개입하고 있는지 분리하는 진단방법입니다.
Normal Mode에서는 삭제되지 않던 파일이 Safe Mode에서는 정상적으로 이동·삭제된다면 Startup App, Backup, Security Software, Shell Extension 등의 영향을 의심할 수 있습니다.
Windows RE에서 안전모드 진입
로그인 화면 또는 시작 메뉴에서 Shift 키를 누른 상태로 다시 시작을 선택합니다. 이후 문제 해결 → 고급 옵션 → 시작 설정 → 다시 시작 → 4/F4 안전모드 순서로 진입합니다. Network Drive 등을 확인해야 한다면 5/F5 안전모드(네트워킹 사용)을 사용할 수 있습니다.
Windows Recovery Environment 진입 과정에서 BitLocker Recovery Key를 요구할 수 있으므로 업무용 PC라면 복구키 접근 여부를 먼저 확인합니다.
msconfig 안전 부팅은 보조 방법
msconfig의 Boot 탭에서 Safe Boot를 설정하는 방법도 있지만,
체크를 해제하기 전까지 계속 Safe Mode로 부팅될 수 있습니다.
일회성 문제 진단에는 Windows Recovery Environment의 Startup Settings 방식을 우선 사용하는 편이 좋습니다.
관리자 계정인데 파일을 삭제할 수 없는 이유
Windows의 Administrators 그룹에 속해 있다고 해서 모든 파일을 항상 즉시 삭제할 수 있는 것은 아닙니다.
- 파일에 명시적인 Deny ACE가 존재
- 삭제된 이전 사용자 SID가 Owner로 남음
- 다른 Process가 파일 Handle을 잡고 있음
- EFS로 암호화됐고 필요한 Certificate가 없음
- OneDrive·SharePoint·NAS 권한이 Read-only
- 회사 DLP·EDR·Group Policy가 변경을 차단
- Teamcenter에서 해당 데이터가 Check-out되지 않음
관리자 계정도 평소에는 일반 Token으로 동작
UAC가 활성화된 Windows에서는 Administrators 그룹 사용자도 일반적인 Explorer와 프로그램을 Standard User 수준의 Token으로 실행하고, 관리 작업이 필요할 때만 Elevation을 요청합니다.
현재 로그인 계정에서 필요한 App·CMD·Terminal만 관리자 권한으로 실행하고 문제 Folder의 ACL과 Owner를 확인하는 방식이 우선입니다.
내장 Administrator 계정은 마지막 복구수단
Windows에는 기본 제공 Administrator 계정이 존재하지만 일반 Client Windows에서는 기본적으로 비활성 상태로 운영되는 것이 정상입니다.
단순히 문서 하나가 삭제되지 않는 문제 때문에 이 계정을 상시 활성화할 이유는 없습니다.
파일·폴더 NTFS 권한 확인방법
외장 SSD나 이전 PC에서 가져온 개인 Data, 삭제된 Windows User의 Documents 폴더 등은 현재 PC의 사용자 SID와 기존 Owner가 달라 Access Denied가 발생할 수 있습니다.
이 경우에는 System 전체 권한을 풀지 않고 문제가 발생한 개인 Data Folder만 확인합니다.
권한 종류 차이
| 권한 | 가능한 작업 | 일반적인 사용처 |
|---|---|---|
| 읽기 | File Open·Folder List | 열람 사용자 |
| 쓰기 | 새 File 생성·내용 쓰기 | 저장이 필요한 환경 |
| 수정 | 읽기·쓰기·실행·변경·삭제 | 일반 작업 사용자 |
| 모든 권한 | 수정 권한 + ACL 관련 관리 권한 | Folder 관리자 |
문서를 만들고 수정하고 이름을 바꾸고 삭제하는 일반 사용자에게는 대부분 수정(Modify) 권한으로 충분합니다. 문제 해결을 위해 모든 사용자에게 Full Control을 줄 필요는 없습니다.
폴더 소유자 변경방법
이전 PC에서 가져온 개인 Backup Folder처럼 현재 사용자가 실제 관리해야 하는 데이터인데 Owner가 존재하지 않는 SID로 남아 있다면 소유권 변경을 검토할 수 있습니다.
개인 Folder는 실제 소유자, 업무용 공유 Folder는 회사에서 승인한 Security Group을 사용합니다. Windows System Folder에서는 이 작업 자체를 하지 않는 것이 원칙입니다.
하위 폴더까지 적용할 때
Subfolder와 File까지 권한을 변경하면 대량의 ACL이 변경될 수 있으므로 작은 Test Folder로 먼저 검증하는 것이 좋습니다.
TAKEOWN·ICACLS로 개인 데이터 권한 복구
GUI로 처리하기 어려운
내가 소유한 개인 Backup Folder라면
관리자 Command Prompt에서
takeown과 icacls를 사용할 수 있습니다.
예를 들어 외장 SSD의
D:\CAD_Backup 폴더라고 가정합니다.
| 옵션 | 뜻 |
|---|---|
/R |
Subdirectory를 포함해 재귀 처리 |
/D Y |
재귀 처리 중 확인질문 기본응답을 Y로 설정 |
(OI) |
Object Inherit · File에 상속 |
(CI) |
Container Inherit · Subfolder에 상속 |
M |
Modify 권한 |
/T |
하위 File·Folder 처리 |
/C |
일부 Error가 있어도 계속 진행 |
소유권을 바꿨는데도 파일이 열리지 않는다면
Owner와 Permission 문제 외에 암호화가 적용된 파일인지 확인합니다.
EFS와 BitLocker 차이
| 기능 | 보호 대상 | 권한 변경만으로 해결? |
|---|---|---|
| NTFS ACL | File·Folder 접근권한 | 상황에 따라 가능 |
| EFS | 개별 File·Folder 암호화 | 아니오 · Certificate/Private Key 필요 |
| BitLocker | Disk·Volume 전체 암호화 | 먼저 Drive Unlock 필요 |
| 회사 DLP/EDR | 조직 Data Policy | IT 관리자 정책 필요 |
EFS Certificate와 Private Key가 없는 상태에서는 Owner를 바꿔도 암호화된 내용에 접근하지 못할 수 있습니다. 중요 Data라면 무리하게 변경하기 전에 기존 PC와 Certificate Backup부터 확인합니다.
Windows 보안 제어된 폴더 액세스 확인
Photoshop, CAD Utility, Script, 오래된 업무 프로그램 등 특정 App에서만 Desktop·Documents 등에 저장되지 않는다면 NTFS보다 Controlled Folder Access를 확인할 필요가 있습니다.
Windows 보안 → 바이러스 및 위협 방지 → 랜섬웨어 방지 관리 → 제어된 폴더 액세스 차단 기록을 확인한 뒤 신뢰할 수 있는 실제 프로그램만 제어된 폴더 액세스를 통해 앱 허용에 등록합니다.
한 프로그램이 차단됐다는 이유로 Controlled Folder Access 자체를 비활성화하기보다 검증된 실행파일만 예외로 허용하는 것이 안전합니다.
OneDrive 파일 복사·이동 안됨
Desktop과 Documents를 OneDrive에 Backup하는 PC에서는 File Explorer에 보인다고 해서 모든 File Data가 현재 PC에 저장되어 있다는 의미는 아닙니다.
Files On-Demand가 활성화된 경우 Cloud Icon이 표시된 File은 Online-only 상태일 수 있습니다.
| OneDrive 상태 | 의미 | 확인 |
|---|---|---|
| 파란 구름 | Online-only | Internet 연결 후 Download |
| 녹색 Check | Local Available | 현재 PC에도 Data 존재 |
| 진한 녹색 원·Check | Always Available | 항상 이 장치에 유지 |
| 빨간 X | Sync Error 가능 | OneDrive 상태 확인 |
대용량 CAD File을 이동하거나 Backup하려면 우선 해당 Folder가 Local에 내려와 있는지 확인한 뒤 작업하는 편이 안전합니다.
공유받은 OneDrive·SharePoint Folder가 Read-only라면 Windows NTFS 권한을 바꿔도 Cloud Service 권한 자체가 변경되는 것은 아닙니다.
NAS 파일 삭제 권한 없음
NAS 또는 Windows File Server에서는 PC의 NTFS Permission 하나만 보는 것이 아니라 Share Permission + Server NTFS Permission을 함께 확인해야 합니다.
또 다른 사용자가 Server에서 File을 열고 있다면 Server-side Lock 때문에 내 PC에서는 File을 삭제하지 못할 수도 있습니다.
PC의 C드라이브 Permission부터 변경하지 말고 • NAS 로그인 계정
• Share Permission
• Folder ACL
• Server File Lock
• Read-only Release Folder 여부 를 먼저 확인합니다.
NX·CATIA·Teamcenter 파일이 삭제되지 않을 때
CAD·PLM Data는 일반 Windows Folder와 동일하게 취급하면 안 되는 경우가 있습니다.
Teamcenter와 같은 PLM에서는 Item Revision 상태, Check-in·Check-out, Dataset Lock, Release Status와 다른 사용자의 Reservation 등이 실제 수정 가능 여부에 영향을 줍니다.
PLM이 관리하는 Cache와 Working Folder를 일반 Windows File처럼 강제로 Rename·Move·Delete하면 Dataset Reference나 Local Cache 상태가 꼬일 수 있습니다. 먼저 Teamcenter Client의 정상적인 Check-in·Close·Cache 관리 절차를 확인합니다.
CAD 파일이 사용 중인지 먼저 확인
- NX Part·Assembly를 모두 닫았는가?
- CATIA CATPart·CATProduct가 다른 Session에 열려 있지 않은가?
- JT·STEP·PDF Preview가 File을 잡고 있지 않은가?
- Teamcenter Dataset이 Check-out 상태인가?
- 다른 설계자가 동일 Revision을 사용하고 있지 않은가?
- Release Folder가 의도적으로 Read-only가 아닌가?
USB·외장하드에서만 파일 복사가 안 될 때
USB Memory나 외장 SSD에서만 문제가 생긴다면 Windows User Permission보다 Storage Device의 상태부터 확인합니다.
- SD Card Adapter의 Physical Lock Switch
- 대상 Drive의 Free Space
- File System 종류
- BitLocker Lock 상태
- Disk Read-only 상태
- 연결 Cable·USB Port 문제
- Storage Device의 Hardware Error
FAT32는 단일 파일 4GB 제한 확인
외장 Drive의 전체 여유공간이 충분해도 FAT32에서는 4GB를 넘는 하나의 File을 저장할 수 없습니다.
NX·CATIA Project Backup이나 대용량 ZIP·Video·VM Image를 옮길 때 이 문제를 권한 오류와 혼동하지 않도록 Drive File System을 확인합니다.
모든 폴더에서 복사·붙여넣기·삭제가 안 될 때
특정 Folder가 아니라 Desktop, Documents, Download 등 여러 위치에서 동시에 File Operation이 이상하다면 Windows Explorer 또는 System File 문제를 확인합니다.
1. Windows 탐색기 다시 시작
Ctrl + Shift + Esc → 작업 관리자 → Windows 탐색기 → 다시 시작 순서로 Explorer Shell을 다시 실행합니다.
2. 새 사용자 Profile 비교
현재 Windows Profile에서만 문제가 발생하는지 별도의 Test User에서 비교하면 User Profile 문제와 System 전체 문제를 구분하는 데 도움이 됩니다.
3. DISM 실행 후 SFC
Windows 기본 기능 자체가 손상된 것으로 보인다면 관리자 Command Prompt에서 DISM을 먼저 실행하고 완료된 뒤 SFC를 실행합니다.
SFC 검사가 100% 끝날 때까지 Command Prompt를 닫지 않습니다.
4. Disk File System 확인
특정 Drive에서 반복적으로 오류가 발생한다면 Online Scan부터 확인할 수 있습니다.
Drive Letter는 실제 문제가 있는 Drive로 변경합니다.
Windows System Component가 손상된 상황을 복구하기 위한 도구이므로 한 Folder의 Owner만 잘못된 문제라면 ACL·Owner를 먼저 확인하는 것이 맞습니다.
Windows 10에서도 같은 방법을 사용할 수 있나?
NTFS ACL, Takeown, Icacls, Safe Mode, OneDrive, DISM·SFC 등의 기본 원리는 Windows 10에서도 유사하게 적용됩니다.
Microsoft의 일반 Windows 10 지원은 2025년 10월 14일 종료됐습니다. 계속 사용하는 PC라면 지원 대상 Windows 11 전환 가능 여부와 조직의 ESU·관리정책을 함께 확인하는 것이 좋습니다.
파일 권한 문제 안전한 해결순서
- 새 Text File을 만들어 같은 Folder에서 Create·Rename·Delete가 되는지 확인합니다.
- 특정 File만 실패한다면 File Lock·EFS·파일 손상을 먼저 의심합니다.
- OneDrive·NAS·Teamcenter Data라면 Windows Permission보다 Service 측 권한과 상태를 먼저 봅니다.
- 개인 Backup Folder에 Owner 문제가 있다면 현재 사용자에게 Owner·Modify 권한을 설정합니다.
- 모든 위치에서 Windows File Operation이 비정상적이면 Explorer 재시작 후 DISM·SFC를 확인합니다.
자동차 설계 PC 파일 권한 체크리스트
- □ NX·CATIA에서 Part와 Assembly를 완전히 닫았는가?
- □ Teamcenter Check-in·Check-out과 Item Revision 상태를 확인했는가?
- □ Release Folder가 의도적으로 Read-only가 아닌가?
- □ Local SSD와 Network Drive 중 어디에서만 문제가 발생하는가?
- □ OneDrive Files On-Demand 상태를 확인했는가?
- □ 외장 SSD가 BitLocker로 잠겨 있지 않은가?
- □ EFS File의 Certificate가 존재하는가?
- □ 4GB 이상 Backup File이 FAT32 제한에 걸리지 않는가?
- □ Backup·백신·Indexer가 File을 잡고 있지 않은가?
- □ Windows·Program Files·WindowsApps 전체 Permission을 변경하지 않았는가?
- □ Everyone Full Control을 사용하지 않았는가?
- □ Built-in Administrator를 상시 활성화하지 않았는가?
- □ 중요한 CAD Data를 먼저 Backup했는가?
파일 권한 오류 FAQ
디크리노랗 관련글
파일 복사·삭제 권한 오류 최종 정리
Windows에서 액세스가 거부되었습니다라는 메시지가 나온다고 처음부터 Administrator·Everyone·Full Control을 사용할 필요는 없습니다.
먼저 특정 File인지, 특정 Folder인지, 특정 Drive인지, OneDrive·NAS·PLM 같은 외부 저장소인지를 구분해야 합니다.
File 하나만 삭제되지 않는다면 다른 Process의 File Handle을 먼저 확인하고, 이전 PC에서 가져온 개인 Folder라면 Owner와 Modify Permission을 확인합니다.
특정 App만 Documents·Desktop에 저장할 수 없다면 Controlled Folder Access, OneDrive라면 Files On-Demand와 Cloud Permission, NAS라면 Share·Server Permission, Teamcenter라면 Check-out·Release 상태를 먼저 보는 것이 맞습니다.
Windows 전체에서 File Operation이 이상할 때만 Explorer 재시작과 DISM → SFC 순서로 System File을 점검합니다.