Windows에서 TPM으로 BitLocker를 활성화 또는 비활성화하는 방법

요약: Windows에서 TPM으로 BitLocker를 활성화 또는 비활성화하고, 복구 키를 저장하고, 드라이브를 암호화 또는 암호 해독하고, 일반적인 BitLocker 문제를 해결하는 방법에 대해 알아봅니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

개요

이 문서에서는 Windows 10 또는 Windows 11을 실행하는 Dell 컴퓨터에서 TPM(Trusted Platform Module)을 사용하여 Windows BitLocker 드라이브 암호화를 활성화 및 비활성화하는 방법에 대해 설명합니다. BIOS에서의 TPM 활성화, BitLocker 설정, 상태 확인, 일시 중단 및 암호 해독에 대해 다룹니다. USB-as-TPM 구성, 도메인 그룹 정책 변경 및 네트워크 관리 BitLocker 배포는 이 문서의 범위를 벗어납니다.


빠른 참조

아래 표를 사용하여 사용자 질문 또는 의도를 관련 섹션과 빠르게 연결할 수 있습니다.

사용자 의도/질문

이동/단답형

BIOS를 켜고 끄는 방법

섹션 1 - BIOS에서 TPM 활성화

BitLocker를 설정하려면 어떻게 해야 합니까?

섹션 2 - Windows에서 BitLocker 활성화

Windows 정품 인증 여부를 확인하려면 어떻게 해야 합니까?

섹션 3 - BitLocker 상태 확인 - 방법 A

명령 프롬프트에서 BitLocker를 확인하려면 어떻게 합니까?

섹션 3 - BitLocker 상태 확인 - 방법 B

BitLocker를 일시적으로 일시 중지하려면 어떻게 합니까?

섹션 4 - BitLocker 일시 중단

BitLocker를 끄거나 암호 해독하려면 어떻게 합니까?

섹션 5 - BitLocker 비활성화(끄기)

BIOS를 업데이트해야 합니다. 먼저 무엇을 해야 합니까?

BIOS를 업데이트하기 전에 BitLocker 일시 중지(섹션 4 - BitLocker 일시 중단 참조)

BitLocker를 끄면 내 데이터가 삭제됩니까?

아니요. 암호 해독은 암호화되지 않은 정상적인 액세스를 복원합니다. 데이터가 삭제되지 않습니다.

복구 키를 분실하면 어떻게 되나요?

데이터를 복구할 수 없습니다. OS 재설치가 필요합니다. 키를 안전하게 저장합니다.


주요 개념 및 정의

BitLocker 드라이브 암호화

전체 디스크 볼륨을 암호화하여 데이터를 보호하는 Windows에 내장된 전체 볼륨 암호화 기능입니다. BitLocker를 활성화하면 미사용 데이터가 암호화되어 드라이브가 제거되거나 컴퓨터가 도난당하는 경우 무단 액세스를 방지할 수 있습니다.

TPM(Trusted Platform Module)

마더보드의 전용 하드웨어 보안 칩으로, 암호화 키를 저장합니다. BitLocker는 TPM을 사용하여 암호화 키를 봉인하여 동일한 하드웨어 구성을 사용하는 원래 컴퓨터에서만 드라이브를 해독할 수 있도록 합니다. 두 가지 버전이 있습니다.

  • TPM 1.2 - 레거시(비 UEFI) 부팅 모드 시스템에 필요합니다.
  • TPM 2.0 - UEFI 부팅 모드에서 지원됩니다. Windows 11의 요구 사항 일부 모델(예: Latitude 5175, Latitude 7275)에는 TPM 2.0만 있습니다.

복구 키

BitLocker 설치 중에 생성된 48자리 숫자 키입니다. TPM을 확인할 수 없는 경우(예: 하드웨어 변경 후) BitLocker 암호화 드라이브에 액세스하는 유일한 방법입니다. 복구 키가 손실되면 암호화된 데이터에 영구적으로 액세스할 수 없으므로 운영 체제를 다시 설치해야 합니다.

BitLocker 상태

  • 켜짐(암호화됨) - 드라이브가 완전히 암호화되고 보호됩니다.
  • 암호화 중 - 암호화가 진행 중입니다.
  • 일시 중단됨 - BitLocker가 일시적으로 일시 중지되었습니다. TPM 없이 드라이브에 액세스할 수 있습니다. 특정 유지 보수 작업 전에 필요합니다.
  • 꺼짐(암호 해독됨) — BitLocker가 비활성화되고 드라이브가 암호 해독됩니다.

사전 요구 사항 및 호환성

TPM 버전과 부팅 모드 호환성 비교

Boot Mode

지원되는 TPM 버전

참고

레거시(BIOS/CSM)

TPM 1.2만

플래시 BIOS를 최신 버전으로 업데이트

UEFI

TPM 1.2 또는 2.0

플래시 BIOS를 최신 버전으로 업데이트

 

참고: 올바른 설정 후에도 복구 키를 요청하는 Skylake 칩셋 컴퓨터의 경우 즉시 BIOS를 최신 개정판으로 업데이트해야 합니다.
참고: Latitude 5175 및 Latitude 7275에는 TPM 2.0만 있으며 TPM 1.2로 다운그레이드할 수 없습니다.

섹션 1 - BIOS에서 TPM 활성화

참고: TPM의 스위치가 켜져 있고 활성화/활성화되어 있는지 확인합니다. TPM을 켜도 자동으로 운영 체제와 통신할 수 있게 되는 것은 아닙니다. 암호화 키를 저장하려면 OS가 TPM 칩의 소유권을 가져와야 합니다.
  1. 컴퓨터 전원을 켭니다.
  2. POST 중에 F2 키를 눌러 BIOS 설정으로 들어갑니다.
  3. Security 페이지로 이동합니다.
  4. Security 내에서 TPM 옵션을 찾습니다.
  5. 왼쪽 패널에서 TPM 2.0 or TPM 1.2을 선택합니다.
  6. 오른쪽에 있는 TPM 확인란을 선택하여 TPM을 켭니다.
  7. TPM 활성화 또는 활성화를 선택합니다(옵션이 있는 경우).
  8. 변경 사항을 저장하고 BIOS를 종료합니다. 컴퓨터가 재시작됩니다.

섹션 2 - Windows에서 BitLocker 활성화

1단계 - BitLocker 관리 콘솔 열기

다음 중 하나를 수행하십시오.

방법 A - 메뉴 검색 시작(권장)

    1. Windows 시작 메뉴 버튼을 클릭합니다.
    2. 검색 상자에 BitLocker 관리(Windows 10) 또는 장치 암호화(Windows 11)를 입력합니다.
    3. Enter 키를 누르거나 결과 아이콘을 클릭합니다.

 

방법 B - 제어판

    1. Windows 시작 메뉴제어판을 클릭합니다.
    2. 시스템 및 보안을 클릭합니다.
    3. BitLocker 드라이브 암호화에서 아무 옵션이나 클릭합니다.

 

방법 C - 파일 탐색기(드라이브를 마우스 오른쪽 버튼으로 클릭)

    1. 파일 탐색기를 열고 This PC로 이동합니다.
    2. C:\(Windows) 드라이브를 마우스 오른쪽 버튼으로 클릭합니다.
    3. Turn on BitLocker 클릭 이렇게 하면 초기 BitLocker 화면이 생략됩니다.

 

2단계 - BitLocker 설치 마법사 실행

  1. BitLocker 관리 화면에서 Turn on BitLocker를 클릭합니다. BitLocker가 짧은 초기화를 수행합니다.
  2. 복구 키 저장 - 다음 옵션 중 하나를 선택합니다.
    • Microsoft 계정에 저장
    • 암호를 USB 플래시 드라이브에 저장합니다.
    • 파일에 저장(다른 드라이브)
    • 복구 키 변경
주의: 복구 키를 안전한 별도의 위치에 저장합니다. 이 키는 각 컴퓨터마다 고유하며 잠긴 드라이브에 액세스하는 유일한 방법입니다. 손실된 데이터는 영구적으로 복구할 수 없으며 OS를 재설치해야 합니다.
  1. 비밀번호/키 파일을 저장한 후 Next를 클릭합니다.
  2. 암호화 옵션을 선택합니다.
    • 사용된 디스크 공간만 암호화 - 더 빠릅니다. 새 컴퓨터에 선호됩니다. 공간을 사용할 때 데이터를 암호화합니다. 사용 가능한 공간이 암호화되지 않은 상태로 유지됩니다.
    • 전체 드라이브 암호화 - 느림; 사용에 관계없이 모든 공간을 암호화합니다. 이미 사용 중인 드라이브에 권장됩니다.
  1. Next를 클릭합니다.
  2. 메시지가 표시되면 암호화 모드를 선택합니다.
    • 새로운 암호화 모드(XTS-AES) - Windows 11/10의 고정 드라이브에 권장됩니다.
    • 호환 모드 — 이전 Windows 버전과 공유되는 이동식 드라이브에 사용합니다.
  1. Next를 클릭합니다.
  2. BitLocker 시스템 검사 실행 확인란이 선택되어 있는지 확인한 다음 계속을 클릭합니다.
  3. 컴퓨터를 재시작하여 암호화 시작
참고: 암호화는 드라이브 크기 및 컴퓨터 속도에 따라 20분에서 몇 시간까지 걸릴 수 있습니다. 다시 시작하기 전에 컴퓨터를 사용하는 것이 안전합니다. 암호화는 다시 시작한 후에만 시작됩니다. 컴퓨터 또는 절전 모드를 끄면 프로세스가 중단되지만 취소되지는 않습니다.

섹션 3 - BitLocker 상태 확인

방법 A - BitLocker 콘솔 관리

    1. 섹션 2, 1단계의 방법을 사용하여 BitLocker 관리 콘솔을 엽니다.
    2. 콘솔에 보고된 상태를 봅니다.
      • Encrypting - BitLocker 암호화가 현재 진행 중입니다.
      • BitLocker 켜짐(잠금 아이콘) - 드라이브가 완전히 암호화되고 보호됩니다.
      • BitLocker 꺼짐 - 드라이브가 암호 해독되고 보호되지 않습니다.
      • 일시 중단됨 - BitLocker가 일시 중지되었습니다. 보호가 일시적으로 비활성화되었습니다.

방법 B - 명령줄

자동화, 스크립팅 또는 IT 관리용으로 사용됩니다.

    1. 관리자 권한 명령 프롬프트를 엽니다. 검색 상자에 다음을 입력합니다. cmd을 클릭한 다음 명령 프롬프트 > 관리자 권한으로 실행을 마우스 오른쪽 버튼으로 클릭합니다.
    2. 명령 프롬프트에 다음을 입력합니다. manage-bde -status그리고 Enter 키를 누릅니다.
    3. 출력을 검토합니다. 각 볼륨에 대해 변환 상태, 보호 상태, 키 보호기 및 잠금 상태가 표시됩니다.

주요 출력 필드

필드

의미

변환 상태

FullyEncrypted, FullyDecrypted 또는 백분율 진행 중

Protection Status

Protection On, Protection Off(일시 중단됨) 또는 Protection Unknown

키 보호기

TPM, 숫자 암호(복구 키) 등을 나열합니다.


섹션 4 - BitLocker 일시 중단

주의: BIOS를 업데이트하기 전에 항상 BitLocker를 일시 중단합니다. BIOS 업데이트 중에 BitLocker가 활성화되면 TPM에 저장된 모든 키가 손실되며 드라이브에 액세스하려면 복구 키가 필요합니다.

BitLocker 일시 중단은 일시적인 상태로, 드라이브의 암호를 해독하지 않습니다. BIOS 업데이트, 펌웨어 변경 또는 하드웨어 수정에 사용합니다.

  1. Windows로 부팅합니다.
  2. Manage BitLocker 콘솔을 엽니다( 섹션 2, 1단계 참조).
  3. 원하는 드라이브에 대하여 Suspend protection을 클릭합니다.
  4. 경고 메시지를 검토하고 Yes를 클릭하여 BitLocker를 일시 중단합니다.
  5. 유지 보수 작업을 완료한 후 BitLocker 관리로 돌아가서 보호 다시 시작 을 클릭하여 BitLocker를 다시 사용하도록 설정합니다.
참고: BitLocker는 보호 다시 시작을 클릭할 때까지 재부팅 시 일시 중단된 상태로 유지됩니다. 유지 보수 후에는 항상 다시 활성화하십시오.

섹션 5 - BitLocker 비활성화(끄기)

BitLocker를 비활성화하면 드라이브의 암호가 완전히 해독됩니다. 이 작업은 모든 암호화를 제거하는 영구적인 작업입니다. 데이터는 삭제되지 않지만 드라이브는 더 이상 보호되지 않습니다.

참고: 암호 해독은 드라이브 크기 및 컴퓨터 속도에 따라 20분에서 몇 시간까지 걸릴 수 있습니다. 프로세스가 중단될 수 있으며(절전/종료) 중단된 위치에서 다시 시작됩니다. 섹션 3 방법을 사용하여 진행 상황을 확인합니다.
  1. Windows로 부팅합니다.
  2. Manage BitLocker 콘솔을 엽니다( 섹션 2, 1단계 참조).
  3. 대상 드라이브에 대해 Turn off BitLocker 를 클릭합니다.
  4. 프롬프트에서 결정을 확인합니다.
  5. 컴퓨터가 해독하게 합니다. 암호 해독 중에는 강제 종료하지 마십시오.

문제 해결

증상

가능한 원인:

해상도

BitLocker가 예기치 않게 복구 키를 요청함(Skylake 시스템)

Skylake 칩셋의 오래된 BIOS

BitLocker를 일시 중단하고 BIOS를 최신 버전으로 업데이트한 다음 재개

BIOS 업데이트 후 복구 키 필요

BIOS 업데이트 중에 BitLocker가 활성화되었습니다.

메시지가 표시되면 TPM 복구 키를 입력합니다(해당하는 경우). 향후에 BIOS를 업데이트하기 전에 항상 BitLocker를 일시 중단합니다.

BIOS 보안 설정에 TPM이 표시되지 않음

TPM 섹션이 다른 하위 메뉴 아래에 있거나 BIOS를 업데이트해야 할 수 있습니다.

BIOS를 업데이트합니다. 시스템별 설치 가이드를 참조하십시오. TPM이 없는 경우 Dell 지원에 문의하십시오.

BitLocker 암호화가 중단됨/진행되지 않음

암호화 도중 컴퓨터가 꺼지거나 절전 모드로 전환됨

다시 시작한 후 암호화가 자동으로 재개됩니다. 컴퓨터 전원을 연결한 상태로 유지합니다.

복구 키가 손실되고 드라이브가 잠겨 있음

복구 키가 저장되지 않았거나 삭제됨

데이터를 복구할 수 없습니다. OS를 다시 설치합니다. Microsoft 계정에 저장된 키는 account.microsoft.com/devices/recoverykey 에서 검색할 수 있습니다.

추가 정보

Windows

Windows 운영 체제에 대한 자세한 정보 및 지원은 Windows 지원 웹페이지에서 확인할 수 있습니다.


보증 이외 지원보증이 만료되었습니까? 이것은 문제에 해당하지 않습니다. Dell.com/support 웹사이트를 방문하여 Dell 서비스 태그를 입력하고 서비스를 확인하십시오.

참고: 이 서비스는 미국, 캐나다, 영국, 프랑스, 독일, 중국일본의 소비자 및 클라이언트 컴퓨터 고객만 이용할 수 있습니다. 서버 및 스토리지 제품은 해당되지 않습니다.

해당 제품

Alienware, Dell All-in-One, Dell Pro All-in-One, Dell Pro Max Micro, Dell Pro Max Slim, Dell Pro Max Tower, Dell Pro Micro, Dell Pro Slim, Dell Pro Tower, Dell Slim, Dell Tower, Inspiron, OptiPlex, Vostro, XPS, G Series, Projectors & Accessories , G Series, Alienware, Dell Plus, Dell Pro, Dell Pro Max, Dell Pro Plus, Dell Pro Premium, Inspiron, Latitude, Dell Pro Rugged, Vostro, XPS, Fixed Workstations, Mobile Workstations, Dell Pro Max Micro XE FCM2250 ...
문서 속성
문서 번호: 000125409
문서 유형: How To
마지막 수정 시간: 06 8월 2026
버전:  27
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.