Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

그룹 정책 편집기를 사용하여 Windows 7/8/8.1/10용 사전 부팅 환경에서 BitLocker 인증 사용

Summary: Windows 7, 8, 8.1, 10용 사전 부팅 환경에서 BitLocker 인증을 활성화하기 위한 단계.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms


목차:

  1. PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법
  2. TPM 활성화
  3. BitLocker 활성화
  4. 그룹 정책 편집
  5. 명령 프롬프트를 사용하여 PIN 생성
  6. Windows 10 단계

PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법

관리자는 추가 보안 레이어로서 PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트를 생성하도록 선택할 수 있습니다. 이 기능은 Windows 7 Enterprise 및 Ultimate, Windows 8 Enterprise 및 Ultimate에서 사용할 수 있습니다. TPM(Trusted Platform Module) 칩이 장착된 시스템(일반적으로 Latitude, OptiPlex 또는 Precision 시스템)에서만 활성화할 수 있습니다.

아래 프로세스는 고급 절차이며 시스템 관리자가 알고 있는 경우에만 시도해야 합니다. 세부 정보는 시스템 관리자의 대상을 위해 작성되었습니다.


TPM 활성화

  1. 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
  2. 확인란을 체크하여 TPM을 지우고 변경 사항을 적용한 다음 BIOS를 종료합니다.
  3. 다시 BIOS로 부팅하고 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
  4. 변경 사항을 저장하고 BIOS를 종료합니다.
맨 위로 이동
 

BitLocker 활성화

  1. Windows로 부팅합니다.
  2. 기본 Microsoft 프로세스를 사용하여 BitLocker를 활성화하고 운영 체제가 포함된 전체 디스크를 암호화합니다.
맨 위로 이동
 

그룹 정책 편집

  1. 실행 파일 "실행…"을 사용하여 "gpedit.msc"를 입력한 다음 "확인" 버튼을 클릭하여 그룹 정책 편집기를 엽니다.
  2. 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브로 이동합니다.
  3. 오른쪽 창에서 "시작 시 추가 인증 요구"를 두 번 클릭하면 팝업 상자가 열립니다.
  4. 아래의 다른 모든 옵션이 활성화되도록 "활성화" 옵션을 선택합니다.
  5. "호환 TPM이 없는 BitLocker 허용" 확인란을 선택 취소합니다.
  6. "TPM 시작 구성:"을 선택하려면 "TPM 허용"을 선택합니다.
  7. "TPM 시작 PIN 구성:"을 선택하려면 "TPM과 함께 시작 PIN 요구"를 선택합니다.
  8. "TPM 시작 키 구성:"을 선택하려면 "TPM과 함께 시작 키 허용"을 선택합니다.
  9. "TPM 시작 키 및 PIN 구성:"을 선택하려면 "TPM과 함께 시작 키 및 PIN 허용"을 선택합니다.
  10. "적용" 버튼을 클릭한 다음 "확인" 버튼을 클릭하여 로컬 그룹 정책 편집기에 변경 내용을 저장합니다.
맨 위로 이동
 

명령 프롬프트를 사용하여 PIN 생성

  1. 관리자 권한으로 관리자 권한 명령 프롬프트 창을 엽니다.
  2. 따옴표를 제외하고 "manage-bde -protectors -add c: -TPMAndPIN" 명령을 입력합니다.
  3. PIN을 입력하라는 메시지가 표시됩니다. 4에서 7자리 사이의 숫자를 입력합니다. 숫자를 입력할 때 커서는 키 입력을 등록하지 않습니다.
  4. Enter 키를 눌러 PIN을 저장하면 PIN을 다시 입력하라는 메시지가 표시됩니다. PIN 확인을 저장하려면 Enter 키를 다시 누릅니다.
  5. 따옴표를 제외하고 "manage-bde -status" 명령을 입력합니다.
  6. BitLocker 드라이브 암호화 상태에 "키 보호:"가 "숫자 암호", "TPM 및 PIN"으로 표시됩니다.
  7. 이제 사용자가 시스템을 부팅할 때마다 BitLocker 사전 부팅 보안 메시지가 표시되어 PIN을 입력해야 운영 체제에 액세스할 수 있습니다.
맨 위로 이동
 

Windows 10 단계

다음 링크에는 Windows 10에 대한 단계가 포함되어 있습니다.
BitLocker 그룹 정책 설정 SLN171842_ko__1iC_External_Link_BD_v1

맨 위로 이동
 

Article Properties


Affected Product

Security, Software

Last Published Date

10 Apr 2021

Version

3

Article Type

Solution