그룹 정책 편집기를 사용하여 Windows 7/8/8.1/10용 사전 부팅 환경에서 BitLocker 인증 사용
요약: Windows 7, 8, 8.1, 10용 사전 부팅 환경에서 BitLocker 인증을 활성화하기 위한 단계.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
다음 문서에는 PIN(개인 식별 번호)을 사용하여 BitLocker를 만들고 사용하는 방법에 대한 정보가 포함되어 있습니다.
목차:
- PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법
- TPM 활성화
- BitLocker 활성화
- 그룹 정책 편집
- 명령 프롬프트를 사용하여 PIN 생성
- Windows 10 단계
PIN(Personal Identification Number)이 필요한 BitLocker 사전 부팅 보안 프롬프트 생성 방법
추가 보안 계층으로 관리자는 PIN(개인 식별 번호)이 필요한 BitLocker 부팅 전 보안 프롬프트를 만들도록 선택할 수 있습니다. 이 기능은 Windows 7 Enterprise 및 Ultimate, Windows 8 Enterprise 및 Ultimate에서 사용할 수 있습니다. TPM(Trusted Platform Module) 칩이 있는 시스템에서만 활성화할 수 있습니다. 일반적으로 Latitude, OptiPlex 또는 Dell Precision 시스템입니다.
아래 프로세스는 고급 절차이며 시스템 관리자가 알고 있는 경우에만 시도해야 합니다. 세부 정보는 시스템 관리자의 대상을 위해 작성되었습니다.
TPM 활성화
- 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
- 확인란을 선택하여 TPM을 지우고 변경 사항을 적용한 다음 BIOS를 종료합니다.
- 다시 BIOS로 부팅하고 시스템의 BIOS 보안 기능을 사용하여 TPM을 활성화합니다.
- 변경 사항을 적용하고 BIOS를 종료합니다.
BitLocker 활성화
- Windows로 부팅합니다.
- 기본 Microsoft 프로세스를 사용하여 BitLocker를 활성화하고 운영 체제가 포함된 전체 디스크를 암호화합니다.
그룹 정책 편집
- "실행..."을 사용하여 그룹 정책 편집기를 엽니다. 실행 파일에서 "gpedit.msc"를 입력하고 "확인" 버튼을 클릭합니다.
- 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화운영 > 체제 드라이브로 이동합니다.
- 오른쪽 창에서 "시작 시 추가 인증 필요"를 두 번 클릭하면 창이 열립니다.
- 아래의 다른 모든 옵션이 활성화되도록 "Enabled" 옵션이 선택되어 있는지 확인합니다.
- "Allow BitLocker without a compatible TPM" 확인란의 선택을 취소합니다.
- "TPM 시작 구성:"을 선택하려면 "TPM 허용"을 선택합니다.
- "TPM 시작 PIN 구성:"을 선택하려면 "TPM에 시작 PIN 필요"를 선택합니다.
- "TPM 시작 키 구성:"을 선택하려면 "TPM으로 시작 키 허용"을 선택합니다.
- "TPM 시작 키 및 PIN 구성:"을 선택하려면 "TPM으로 시작 키 및 PIN 허용"을 선택합니다.
- "Apply" 버튼을 클릭한 다음 "OK" 버튼을 클릭하여 로컬 그룹 정책 편집기에 변경 사항을 저장합니다.
명령 프롬프트를 사용하여 PIN 생성
- 관리자 권한으로 관리자 권한 명령 프롬프트 창을 엽니다.
- 따옴표를 제외하고 "manage-bde -protectors -add c: 명령을 입력합니다. -TPMAndPIN"입니다.
- PIN을 입력하라는 메시지가 표시됩니다. 4에서 7자리 사이의 숫자를 입력합니다. 숫자를 입력할 때 커서는 키 입력을 등록하지 않습니다.
- Enter 키를 눌러 PIN을 저장하면 확인을 위해 PIN을 다시 입력하라는 메시지가 표시됩니다. Enter 키를 다시 눌러 PIN 확인을 저장합니다.
- 따옴표를 제외하고 "manage-bde -status" 명령을 입력합니다.
- BitLocker 드라이브 암호화 상태에는 "키 보호기:"가 "숫자 암호", "TPM 및 PIN"으로 표시됩니다.
- 이제 사용자가 시스템을 부팅할 때마다 운영 체제에 대한 액세스 권한을 부여하기 전에 PIN을 입력해야 한다는 BitLocker 부팅 전 보안 프롬프트가 표시됩니다.
Windows 10 단계
다음 링크에는 Windows 10:
BitLocker 그룹 정책 설정에 대한 단계가 포함되어 있습니다. 
이 문서에 대한 질문이 있는 경우 Dell 기술 지원 부서에 문의하십시오.
맨 위로 이동원인
N/A
해결
N/A
해당 제품
Security, Software문서 속성
문서 번호: 000127780
문서 유형: Solution
마지막 수정 시간: 13 5월 2025
버전: 4
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.