401.3 Unauthorized due to ACL on resource
IIS에서 401.3 상태 코드가 표시되며 NTFS 파일 시스템 권한 문제를 나타내는 경우입니다.
빠른 답변
- 우선 확인할 원인
- IIS의 401.3 상태 코드는 NTFS 파일 시스템 권한 문제를 나타냅니다.
- 먼저 확인할 항목
- 클라이언트 브라우저에 표시된 상태 코드가 `401.3`인지 확인합니다.
- 적용 범위
- 현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
- 출처 확인일
- 2026-07-29
- 최종 검토
- 2026-07-24
- 수정일
- 2026-07-27
- 정정 이력
- 2026-07-29 이후 기록 없음
- 관련 기술
현재 증상
- 애플리케이션 오류 메시지
먼저 확인할 항목
클라이언트 브라우저에 표시된 상태 코드가 `401.3`인지 확인합니다.
표시된 설명이 `Unauthorized due to ACL on resource`인지 확인합니다.
환경별 원인과 조치
401.3
Unauthorized due to ACL on resource
증상
IIS에서 콘텐츠에 접근할 때 클라이언트 브라우저에 다음 상태 코드가 표시됩니다.
401.3 Unauthorized due to ACL on resource
의미
이 상태 코드는 NTFS 파일 시스템 권한 문제를 나타냅니다. 접근하려는 파일의 권한이 올바르더라도 발생할 수 있습니다.
확인
- 클라이언트 브라우저에 표시된 상태 코드가
401.3인지 확인합니다. - 표시된 설명이
Unauthorized due to ACL on resource인지 원문 상태 코드와 대조합니다.
401.3은 클라이언트 브라우저에는 표시되지만 IIS 로그에는 표시되지 않습니다.
진단 기록
먼저 문제가 발생한 URL 또는 화면, 표시 시각, 사용한 플랫폼과 배포 버전을 기록합니다. 화면과 로그에서 오류 문자열이 일부만 보이면 앞뒤 문장을 포함해 원문을 보존하고, 민감한 값은 가립니다.
다음 순서로 관찰값을 대조합니다.
- 클라이언트 브라우저에 표시된 상태 코드가
401.3인지 확인합니다. - 표시된 설명이
Unauthorized due to ACL on resource인지 확인합니다.
각 항목은 확인한 값과 확인하지 못한 이유를 함께 기록해야 합니다. 이 문서의 조건과 실제 관찰값이 다르면 원인을 단정하지 말고, 문제 해결 시작 가이드에서 더 넓은 분기를 선택하십시오.
판정 기준
오류 문자열이 일치한다는 사실만으로 원인이 확정되지는 않습니다. 같은 문구가 여러 환경에서 나타날 수 있으므로 웹서버·런타임·운영체제·최근 변경 사항을 함께 비교합니다. 한 단계에서 기대한 값이 나오지 않으면 다음 단계로 넘어가지 말고 해당 환경의 공식 문서를 우선 확인합니다.
안전한 다음 단계
검사 전에 백업과 변경 이력을 확인하고, 비밀번호·세션 쿠키·인증 토큰·개인정보를 공개 로그나 문의 내용에 넣지 않습니다. 설정·권한·데이터를 변경해야 한다면 영향 범위와 되돌리는 방법을 먼저 기록한 뒤 운영 시간과 승인 절차에 맞춰 진행합니다.
원인 분포
[Observation] 수집된 3건에서는 모두 IIS가 리소스에 접근할 때 사용하는 계정과 파일 시스템 ACL의 권한 설정이 맞지 않는 문제가 확인되었습니다. 사례 1과 2에서는 익명 인증 계정의 권한 부족 또는 부재가, 사례 3에서는 IIS_IUSRS 또는 실제 Application Pool Identity 권한 누락이 제시되었습니다.
[Observation] 이 내용은 수집된 사례의 관찰 결과이며, 전체 IIS 환경의 실제 발생 빈도를 의미하지 않습니다.
오진 함정
[Observation] 익명 인증이 활성화되어 있어도 실제 요청에 사용되는 계정이 IUSR인지 Application Pool Identity인지 확인해야 합니다.
[Observation] 인증 설정만 변경하면 해결된 것이 아니라, 선택된 계정에 대상 디렉터리의 필요한 권한이 실제로 부여되어야 정상 응답이 확인되었습니다.
환경 매트릭스
| 환경 | 대상 리소스 | 확인된 권한 문제 | 사례에서 확인된 수정 |
|---|---|---|---|
| IIS 7 | 파일 시스템 폴더에 매핑된 정적 사이트 | 익명 인증 계정의 경로 읽기 권한 부족 | 실제 익명 계정에 Read 및 Execute 권한 부여 또는 Application Pool Identity 사용 |
| IIS 6 | 웹 서비스 리소스 | 리소스 ACL에 익명 요청 계정 부재 | IUSR 권한 추가 또는 Anonymous Authentication을 Application Pool Identity로 변경 |
| 새로 설치한 IIS, localhost | Classic ASP 웹 루트 | IIS_IUSRS 또는 실제 Application Pool Identity 권한 누락 | 인증을 Application Pool Identity로 맞추고 디렉터리 권한 부여 |
진단 순서
- [Observation] 401.3이 발생하는 대상 리소스의 실제 파일 시스템 경로를 확인합니다.
- [Observation] Anonymous Authentication 설정에서 요청에 사용되는 계정이 IUSR인지 Application Pool Identity인지 확인합니다.
- [Observation] 해당 계정 또는 IIS_IUSRS가 대상 디렉터리에 필요한 권한을 보유하는지 확인합니다.
- [Observation] 필요한 권한을 부여하거나 인증 계정을 Application Pool Identity로 변경한 뒤 동일 요청에서 정상 응답을 확인합니다.
참고 자료
Microsoft · 공식 자료 · 확인 범위: IIS는 401 오류의 구체적 원인을 나타내는 여러 HTTP 상태 코드를 정의합니다., 401.3 상태 코드는 클라이언트 브라우저에 표시되지만 IIS 로그에는 표시되지 않습니다., 401.3 상태 코드는 NTFS 파일 시스템 권한 문제를 나타냅니다., 접근하려는 파일의 권한이 올바르더라도 이 문제가 발생할 수 있습니다. · 확인일: 2026-07-24
확인 범위: 정적 사이트의 파일 시스템 경로에 익명 인증 계정이 읽기 권한을 갖지 않아 401.3이 발생했습니다., IIS에서 실제 익명 인증 계정을 확인한 뒤 Read 및 Execute 권한을 부여하거나 Application Pool Identity를 사용해 해결했습니다. · 확인일: 2026-07-29
확인 범위: 웹 서비스 리소스 ACL에 익명 요청 계정이 없어 401.3이 발생했습니다., IUSR 권한을 추가하거나 Anonymous Authentication을 Application Pool Identity로 변경해 접근이 가능해졌습니다. · 확인일: 2026-07-29
확인 범위: Classic ASP 웹 루트에서 IIS_IUSRS 또는 실제 Application Pool Identity의 권한이 빠져 401.3이 발생했습니다., 사이트 인증을 Application Pool Identity로 맞추고 디렉터리에 필요한 권한을 부여해 정상 응답을 확인했습니다. · 확인일: 2026-07-29