이 비디오에서는 BitLocker를 사용하여 드라이브를 암호화하는 방법을 설명합니다. 신뢰할 수 있는 플랫폼 모듈과 호환되는 Windows 버전이 필요합니다. BitLocker를 켜기 전에 시스템 BIOS에서 TPM을 사용하도록 설정하고 tmp.msc를 사용하여 초기화해야 합니다. 시작할 때 PIN 또는 USB 키를 입력하라는 메시지를 표시하려면 로컬 그룹 정책 편집기에서 "시작 시 추가 인증 필요" 정책을 사용하도록 설정합니다. BitLocker를 켜려면 시작 메뉴에서 해당 항목을 검색하고 "BitLocker 켜기"를 선택합니다. 시작 옵션을 선택하고 PIN을 만듭니다. 복구 키 및 TPM 소유자 암호를 저장합니다. 컴퓨터를 다시 시작하고 PIN을 입력하거나 메시지가 나타나면 USB 키를 삽입합니다. 암호화 프로세스에는 시간이 걸릴 수 있습니다.
이 비디오에서는 BitLocker를 사용하여 드라이브를 암호화하는 방법을 살펴봅니다. 시스템에 TPM(Trusted Platform Module)과 BitLocker를 지원하는 Windows 버전이 설치되어 있어야 합니다. USB 플래시 드라이브가 필요할 수도 있습니다. BitLocker를 켜기 전에 시스템 BIOS에서 TPM을 활성화하고 tmp.msc를 사용하여 초기화합니다. 도움이 필요하면 dell.com/supportvideo에서 "enable tpm"을 검색합니다.
시작 시 BitLocker에서 PIN 또는 USB 키를 묻는 메시지를 표시하도록 하려면 Start 메뉴에서 "gpedit.msc"를 검색하고 <Enter> 키를 눌러 Local Group Policy Editor를 시작합니다. Computer Configuration에서 "Administrative Templates", Windows Components, "BitLocker Drive Encryption"을 차례로 확장합니다. Operating System Drives를 선택하고 Require additional authentication at startup을 두 번 클릭합니다. 정책을 활성화합니다. Allow BitLocker without a compatible TPM을 선택 취소하고 OK를 클릭합니다.
이제 "시작" 메뉴에서 "bitlocker"를 검색하고 BitLocker Drive Encryption을 선택합니다. Turn on BitLocker를 클릭합니다. gpedit에서 BitLocker를 활성화한 경우 시작 옵션을 선택하라는 메시지가 표시됩니다. 일반적인 방법으로 시작하려면 "Use BitLocker without additional keys"를 선택합니다. 입력해야 할 PIN을 설정하려면 Require a PIN at every startup을 선택합니다. 또는 삽입해야 할 USB 플래시 드라이브를 생성하려면 Require a Startup key at every startup을 선택합니다. PIN을 생성하겠습니다.
PIN을 입력한 다음, 확인을 위해 한 번 더 입력합니다. 복구 키를 저장하거나 인쇄합니다. 이 키는 이전에 저장했을 수 있는 TPM 소유자 비밀번호와 동일하지 않습니다. 복구 키와 TPM 소유자 비밀번호를 모두 안전하게 보관하십시오. 둘 중 하나를 잃으면 데이터가 손실될 수 있습니다. Continue를 클릭하여 시스템 점검을 실행하고 드라이브 암호화를 시작합니다. 컴퓨터를 재시작해야 합니다. 메시지가 표시되면 PIN을 입력하거나 USB 키를 삽입합니다.
드라이브를 암호화하는 데는 어느 정도 시간이 걸릴 수 있습니다. 실행되는 동안 컴퓨터를 계속 사용할 수 있지만 암호화가 완료될 때까지 평소보다 느려질 수 있습니다. 시청해 주셔서 감사합니다.