목차:
- PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법
- TPM 활성화
- BitLocker 활성화
- 그룹 정책 편집
- 명령 프롬프트를 사용하여 PIN 생성
- Windows 10 단계
PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법
관리자는 추가 보안 레이어로서 PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트를 생성하도록 선택할 수 있습니다. 이 기능은 Windows 7 Enterprise 및 Ultimate, Windows 8 Enterprise 및 Ultimate에서 사용할 수 있습니다. TPM(Trusted Platform Module) 칩이 장착된 시스템(일반적으로 Latitude, OptiPlex 또는 Precision 시스템)에서만 활성화할 수 있습니다.
아래 프로세스는 고급 절차이며 시스템 관리자가 알고 있는 경우에만 시도해야 합니다. 세부 정보는 시스템 관리자의 대상을 위해 작성되었습니다.
TPM 활성화
- 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
- 확인란을 체크하여 TPM을 지우고 변경 사항을 적용한 다음 BIOS를 종료합니다.
- 다시 BIOS로 부팅하고 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
- 변경 사항을 저장하고 BIOS를 종료합니다.
맨 위로 이동
BitLocker 활성화
- Windows로 부팅합니다.
- 기본 Microsoft 프로세스를 사용하여 BitLocker를 활성화하고 운영 체제가 포함된 전체 디스크를 암호화합니다.
맨 위로 이동
그룹 정책 편집
- 실행 파일 "실행…"을 사용하여 "gpedit.msc"를 입력한 다음 "확인" 버튼을 클릭하여 그룹 정책 편집기를 엽니다.
- 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브로 이동합니다.
- 오른쪽 창에서 "시작 시 추가 인증 요구"를 두 번 클릭하면 팝업 상자가 열립니다.
- 아래의 다른 모든 옵션이 활성화되도록 "활성화" 옵션을 선택합니다.
- "호환 TPM이 없는 BitLocker 허용" 확인란을 선택 취소합니다.
- "TPM 시작 구성:"을 선택하려면 "TPM 허용"을 선택합니다.
- "TPM 시작 PIN 구성:"을 선택하려면 "TPM과 함께 시작 PIN 요구"를 선택합니다.
- "TPM 시작 키 구성:"을 선택하려면 "TPM과 함께 시작 키 허용"을 선택합니다.
- "TPM 시작 키 및 PIN 구성:"을 선택하려면 "TPM과 함께 시작 키 및 PIN 허용"을 선택합니다.
- "적용" 버튼을 클릭한 다음 "확인" 버튼을 클릭하여 로컬 그룹 정책 편집기에 변경 내용을 저장합니다.
맨 위로 이동
명령 프롬프트를 사용하여 PIN 생성
- 관리자 권한으로 관리자 권한 명령 프롬프트 창을 엽니다.
- 따옴표를 제외하고 "manage-bde -protectors -add c: -TPMAndPIN" 명령을 입력합니다.
- PIN을 입력하라는 메시지가 표시됩니다. 4에서 7자리 사이의 숫자를 입력합니다. 숫자를 입력할 때 커서는 키 입력을 등록하지 않습니다.
- Enter 키를 눌러 PIN을 저장하면 PIN을 다시 입력하라는 메시지가 표시됩니다. PIN 확인을 저장하려면 Enter 키를 다시 누릅니다.
- 따옴표를 제외하고 "manage-bde -status" 명령을 입력합니다.
- BitLocker 드라이브 암호화 상태에 "키 보호:"가 "숫자 암호", "TPM 및 PIN"으로 표시됩니다.
- 이제 사용자가 시스템을 부팅할 때마다 BitLocker 사전 부팅 보안 메시지가 표시되어 PIN을 입력해야 운영 체제에 액세스할 수 있습니다.
맨 위로 이동
Windows 10 단계
다음 링크에는 Windows 10에 대한 단계가 포함되어 있습니다.
BitLocker 그룹 정책 설정
맨 위로 이동