Windows에서 TPM으로 BitLocker를 활성화 또는 비활성화하는 방법
요약: Windows에서 TPM으로 BitLocker를 활성화 또는 비활성화하고, 복구 키를 저장하고, 드라이브를 암호화 또는 암호 해독하고, 일반적인 BitLocker 문제를 해결하는 방법에 대해 알아봅니다.
지침
개요
이 문서에서는 Windows 10 또는 Windows 11을 실행하는 Dell 컴퓨터에서 TPM(Trusted Platform Module)을 사용하여 Windows BitLocker 드라이브 암호화를 활성화 및 비활성화하는 방법에 대해 설명합니다. BIOS에서의 TPM 활성화, BitLocker 설정, 상태 확인, 일시 중단 및 암호 해독에 대해 다룹니다. USB-as-TPM 구성, 도메인 그룹 정책 변경 및 네트워크 관리 BitLocker 배포는 이 문서의 범위를 벗어납니다.
빠른 참조
아래 표를 사용하여 사용자 질문 또는 의도를 관련 섹션과 빠르게 연결할 수 있습니다.
|
사용자 의도/질문 |
이동/단답형 |
|---|---|
|
BIOS를 켜고 끄는 방법 |
섹션 1 - BIOS에서 TPM 활성화 |
|
BitLocker를 설정하려면 어떻게 해야 합니까? |
섹션 2 - Windows에서 BitLocker 활성화 |
|
Windows 정품 인증 여부를 확인하려면 어떻게 해야 합니까? |
섹션 3 - BitLocker 상태 확인 - 방법 A |
|
명령 프롬프트에서 BitLocker를 확인하려면 어떻게 합니까? |
섹션 3 - BitLocker 상태 확인 - 방법 B |
|
BitLocker를 일시적으로 일시 중지하려면 어떻게 합니까? |
섹션 4 - BitLocker 일시 중단 |
|
BitLocker를 끄거나 암호 해독하려면 어떻게 합니까? |
섹션 5 - BitLocker 비활성화(끄기) |
|
BIOS를 업데이트해야 합니다. 먼저 무엇을 해야 합니까? |
BIOS를 업데이트하기 전에 BitLocker 일시 중지(섹션 4 - BitLocker 일시 중단 참조) |
|
BitLocker를 끄면 내 데이터가 삭제됩니까? |
아니요. 암호 해독은 암호화되지 않은 정상적인 액세스를 복원합니다. 데이터가 삭제되지 않습니다. |
|
복구 키를 분실하면 어떻게 되나요? |
데이터를 복구할 수 없습니다. OS 재설치가 필요합니다. 키를 안전하게 저장합니다. |
주요 개념 및 정의
BitLocker 드라이브 암호화
전체 디스크 볼륨을 암호화하여 데이터를 보호하는 Windows에 내장된 전체 볼륨 암호화 기능입니다. BitLocker를 활성화하면 미사용 데이터가 암호화되어 드라이브가 제거되거나 컴퓨터가 도난당하는 경우 무단 액세스를 방지할 수 있습니다.
TPM(Trusted Platform Module)
마더보드의 전용 하드웨어 보안 칩으로, 암호화 키를 저장합니다. BitLocker는 TPM을 사용하여 암호화 키를 봉인하여 동일한 하드웨어 구성을 사용하는 원래 컴퓨터에서만 드라이브를 해독할 수 있도록 합니다. 두 가지 버전이 있습니다.
- TPM 1.2 - 레거시(비 UEFI) 부팅 모드 시스템에 필요합니다.
- TPM 2.0 - UEFI 부팅 모드에서 지원됩니다. Windows 11의 요구 사항 일부 모델(예: Latitude 5175, Latitude 7275)에는 TPM 2.0만 있습니다.
복구 키
BitLocker 설치 중에 생성된 48자리 숫자 키입니다. TPM을 확인할 수 없는 경우(예: 하드웨어 변경 후) BitLocker 암호화 드라이브에 액세스하는 유일한 방법입니다. 복구 키가 손실되면 암호화된 데이터에 영구적으로 액세스할 수 없으므로 운영 체제를 다시 설치해야 합니다.
BitLocker 상태
- 켜짐(암호화됨) - 드라이브가 완전히 암호화되고 보호됩니다.
- 암호화 중 - 암호화가 진행 중입니다.
- 일시 중단됨 - BitLocker가 일시적으로 일시 중지되었습니다. TPM 없이 드라이브에 액세스할 수 있습니다. 특정 유지 보수 작업 전에 필요합니다.
- 꺼짐(암호 해독됨) — BitLocker가 비활성화되고 드라이브가 암호 해독됩니다.
사전 요구 사항 및 호환성
TPM 버전과 부팅 모드 호환성 비교
|
Boot Mode |
지원되는 TPM 버전 |
참고 |
|---|---|---|
|
레거시(BIOS/CSM) |
TPM 1.2만 |
플래시 BIOS를 최신 버전으로 업데이트 |
|
UEFI |
TPM 1.2 또는 2.0 |
플래시 BIOS를 최신 버전으로 업데이트 |
섹션 1 - BIOS에서 TPM 활성화
- 컴퓨터 전원을 켭니다.
- POST 중에 F2 키를 눌러 BIOS 설정으로 들어갑니다.
- Security 페이지로 이동합니다.
- Security 내에서 TPM 옵션을 찾습니다.
- 왼쪽 패널에서 TPM 2.0 or TPM 1.2을 선택합니다.
- 오른쪽에 있는 TPM 확인란을 선택하여 TPM을 켭니다.
- TPM 활성화 또는 활성화를 선택합니다(옵션이 있는 경우).
- 변경 사항을 저장하고 BIOS를 종료합니다. 컴퓨터가 재시작됩니다.
섹션 2 - Windows에서 BitLocker 활성화
1단계 - BitLocker 관리 콘솔 열기
다음 중 하나를 수행하십시오.
방법 A - 메뉴 검색 시작(권장)
-
- Windows 시작 메뉴 버튼을 클릭합니다.
- 검색 상자에 BitLocker 관리(Windows 10) 또는 장치 암호화(Windows 11)를 입력합니다.
- Enter 키를 누르거나 결과 아이콘을 클릭합니다.
방법 B - 제어판
-
- Windows 시작 메뉴 → 제어판을 클릭합니다.
- 시스템 및 보안을 클릭합니다.
- BitLocker 드라이브 암호화에서 아무 옵션이나 클릭합니다.
방법 C - 파일 탐색기(드라이브를 마우스 오른쪽 버튼으로 클릭)
-
- 파일 탐색기를 열고 This PC로 이동합니다.
- C:\(Windows) 드라이브를 마우스 오른쪽 버튼으로 클릭합니다.
- Turn on BitLocker 클릭 이렇게 하면 초기 BitLocker 화면이 생략됩니다.
2단계 - BitLocker 설치 마법사 실행
- BitLocker 관리 화면에서 Turn on BitLocker를 클릭합니다. BitLocker가 짧은 초기화를 수행합니다.
- 복구 키 저장 - 다음 옵션 중 하나를 선택합니다.
-
- Microsoft 계정에 저장
- 암호를 USB 플래시 드라이브에 저장합니다.
- 파일에 저장(다른 드라이브)
- 복구 키 변경
- 비밀번호/키 파일을 저장한 후 Next를 클릭합니다.
- 암호화 옵션을 선택합니다.
-
- 사용된 디스크 공간만 암호화 - 더 빠릅니다. 새 컴퓨터에 선호됩니다. 공간을 사용할 때 데이터를 암호화합니다. 사용 가능한 공간이 암호화되지 않은 상태로 유지됩니다.
- 전체 드라이브 암호화 - 느림; 사용에 관계없이 모든 공간을 암호화합니다. 이미 사용 중인 드라이브에 권장됩니다.
- Next를 클릭합니다.
- 메시지가 표시되면 암호화 모드를 선택합니다.
-
- 새로운 암호화 모드(XTS-AES) - Windows 11/10의 고정 드라이브에 권장됩니다.
- 호환 모드 — 이전 Windows 버전과 공유되는 이동식 드라이브에 사용합니다.
- Next를 클릭합니다.
- BitLocker 시스템 검사 실행 확인란이 선택되어 있는지 확인한 다음 계속을 클릭합니다.
- 컴퓨터를 재시작하여 암호화 시작
섹션 3 - BitLocker 상태 확인
방법 A - BitLocker 콘솔 관리
-
- 섹션 2, 1단계의 방법을 사용하여 BitLocker 관리 콘솔을 엽니다.
- 콘솔에 보고된 상태를 봅니다.
-
-
- Encrypting - BitLocker 암호화가 현재 진행 중입니다.
- BitLocker 켜짐(잠금 아이콘) - 드라이브가 완전히 암호화되고 보호됩니다.
- BitLocker 꺼짐 - 드라이브가 암호 해독되고 보호되지 않습니다.
- 일시 중단됨 - BitLocker가 일시 중지되었습니다. 보호가 일시적으로 비활성화되었습니다.
-
방법 B - 명령줄
자동화, 스크립팅 또는 IT 관리용으로 사용됩니다.
-
- 관리자 권한 명령 프롬프트를 엽니다. 검색 상자에 다음을 입력합니다.
cmd을 클릭한 다음 명령 프롬프트 > 관리자 권한으로 실행을 마우스 오른쪽 버튼으로 클릭합니다. - 명령 프롬프트에 다음을 입력합니다.
manage-bde -status그리고 Enter 키를 누릅니다. - 출력을 검토합니다. 각 볼륨에 대해 변환 상태, 보호 상태, 키 보호기 및 잠금 상태가 표시됩니다.
- 관리자 권한 명령 프롬프트를 엽니다. 검색 상자에 다음을 입력합니다.
주요 출력 필드
|
필드 |
의미 |
|---|---|
|
변환 상태 |
FullyEncrypted, FullyDecrypted 또는 백분율 진행 중 |
|
Protection Status |
Protection On, Protection Off(일시 중단됨) 또는 Protection Unknown |
|
키 보호기 |
TPM, 숫자 암호(복구 키) 등을 나열합니다. |
섹션 4 - BitLocker 일시 중단
BitLocker 일시 중단은 일시적인 상태로, 드라이브의 암호를 해독하지 않습니다. BIOS 업데이트, 펌웨어 변경 또는 하드웨어 수정에 사용합니다.
- Windows로 부팅합니다.
- Manage BitLocker 콘솔을 엽니다( 섹션 2, 1단계 참조).
- 원하는 드라이브에 대하여 Suspend protection을 클릭합니다.
- 경고 메시지를 검토하고 Yes를 클릭하여 BitLocker를 일시 중단합니다.
- 유지 보수 작업을 완료한 후 BitLocker 관리로 돌아가서 보호 다시 시작 을 클릭하여 BitLocker를 다시 사용하도록 설정합니다.
섹션 5 - BitLocker 비활성화(끄기)
BitLocker를 비활성화하면 드라이브의 암호가 완전히 해독됩니다. 이 작업은 모든 암호화를 제거하는 영구적인 작업입니다. 데이터는 삭제되지 않지만 드라이브는 더 이상 보호되지 않습니다.
- Windows로 부팅합니다.
- Manage BitLocker 콘솔을 엽니다( 섹션 2, 1단계 참조).
- 대상 드라이브에 대해 Turn off BitLocker 를 클릭합니다.
- 프롬프트에서 결정을 확인합니다.
- 컴퓨터가 해독하게 합니다. 암호 해독 중에는 강제 종료하지 마십시오.
문제 해결
|
증상 |
가능한 원인: |
해상도 |
|---|---|---|
|
BitLocker가 예기치 않게 복구 키를 요청함(Skylake 시스템) |
Skylake 칩셋의 오래된 BIOS |
BitLocker를 일시 중단하고 BIOS를 최신 버전으로 업데이트한 다음 재개 |
|
BIOS 업데이트 후 복구 키 필요 |
BIOS 업데이트 중에 BitLocker가 활성화되었습니다. |
메시지가 표시되면 TPM 복구 키를 입력합니다(해당하는 경우). 향후에 BIOS를 업데이트하기 전에 항상 BitLocker를 일시 중단합니다. |
|
BIOS 보안 설정에 TPM이 표시되지 않음 |
TPM 섹션이 다른 하위 메뉴 아래에 있거나 BIOS를 업데이트해야 할 수 있습니다. |
BIOS를 업데이트합니다. 시스템별 설치 가이드를 참조하십시오. TPM이 없는 경우 Dell 지원에 문의하십시오. |
|
BitLocker 암호화가 중단됨/진행되지 않음 |
암호화 도중 컴퓨터가 꺼지거나 절전 모드로 전환됨 |
다시 시작한 후 암호화가 자동으로 재개됩니다. 컴퓨터 전원을 연결한 상태로 유지합니다. |
|
복구 키가 손실되고 드라이브가 잠겨 있음 |
복구 키가 저장되지 않았거나 삭제됨 |
데이터를 복구할 수 없습니다. OS를 다시 설치합니다. Microsoft 계정에 저장된 키는 account.microsoft.com/devices/recoverykey 에서 검색할 수 있습니다. |
추가 정보

Windows 운영 체제에 대한 자세한 정보 및 지원은 Windows 지원 웹페이지에서 확인할 수 있습니다.
보증이 만료되었습니까? 이것은 문제에 해당하지 않습니다. Dell.com/support 웹사이트를 방문하여 Dell 서비스 태그를 입력하고 서비스를 확인하십시오.