BitLocker 구성

편집

일반 설정



장치 암호화 필요



Windows 버전 및 시스템 구성에 따라 사용자에게 장치 암호화를 사용하도록 설정할지 묻는 메시지가 표시될 수 있습니다:


– 다른 제공업체의 암호화가 활성화되어 있지 않은지 확인합니다.


– BitLocker 드라이브 암호화를 껐다가 다시 켜려면 다음과 같이 하세요.



암호화 방법



운영 체제 드라이브의 암호화 방법



고정 데이터 드라이브의 암호화 방법



이동식 데이터 드라이브의 암호화 방법



타사 디스크 암호화에 대한 경고 비활성화하기



장치에서 사용 중인 타사 디스크 암호화 서비스에 대한 경고 메시지를 비활성화합니다.


Windows 10, 버전 1803부터 이 설정은 Azure Active Directory 가입 디바이스에 대해서만 지원됩니다.



관리자가 아닌 사용자가 로그인한 상태에서 암호화 실행 허용



Azure Active Directory에 가입된 디바이스만 지원


편집

AppTec360 확장 프로그램



자동 암호화



“디바이스 암호화 필요”와 함께 선택하면 AppTec360 관리 서비스가 디바이스 드라이브의 자동 무음 암호화를 실행합니다.



사용자 자격 증명 자동 생성



암호화된 OS 드라이브는 자동으로 생성된 사용자 자격 증명으로 보호됩니다.


TPM을 사용할 수 있는 경우 TPM PIN 또는 6자리 텍스트 비밀번호를 입력합니다.


생성된 자격 증명은 지정된 장치에 등록된 이메일 주소로 전송됩니다.


이 옵션을 해제하면 자동 암호화를 보호할 수 있는 유일한 방법은 TPM을 사용하는 것입니다.


이 경우 TPM이 없는 장치의 경우 자동 암호화가 실패합니다.



고정 드라이브 암호화



사용 가능한 모든 고정 데이터 드라이브도 OS 드라이브에 저장된 키를 사용하여 ‘자동 잠금 해제’로 암호화 및 보호됩니다.


편집

OS 드라이브 설정


편집

시작 시 추가 인증 필요



이 설정을 사용하면 컴퓨터를 시작할 때마다 BitLocker에 인증이 필요한지 여부를 구성할 수 있습니다.


이 설정은 BitLocker를 설정하는 동안 적용됩니다.


이 설정을 활성화하면 사용자는 BitLocker 설정 마법사에서 고급 시작 옵션을 구성할 수 있습니다.



호환되는 TPM이 없는 BitLocker 차단



TPM 전용



TPM 및 PIN



TPM 및 키



TPM, 키 및 PIN



PIN과 USB 플래시 드라이브(키)를 사용하도록 하려면 BitLocker 드라이브 암호화 설정 마법사 대신 명령줄 도구인 “manage-bde”를 사용하여 BitLocker를 설정해야 합니다.


편집

최소 PIN 길이 필요



최소 문자 수


편집

부팅 전 복구 메시지 및 URL 구성하기



전체 복구 메시지를 구성하거나 OS 드라이브가 잠겨 있을 때 부팅 전 키 복구 화면에 표시되는 기존 URL을 대체할 수 있습니다.


참고: 사전 부팅에서 모든 문자 및 언어가 지원되는 것은 아닙니다. 부팅 전 복구 화면에서 사용하는 문자가 올바르게 표시되는지 테스트하는 것이 좋습니다.



부팅 전 복구 메시지 옵션



사용자 지정 복구 메시지



사용자 지정 복구 URL


편집

OS 드라이브 복구 옵션



이 설정을 사용하면 필요한 자격 증명이 없는 경우 BitLocker로 보호된 운영 체제 드라이브가 복구되는 방법을 제어할 수 있습니다.


이 설정은 BitLocker를 설정하는 동안 적용됩니다.


기본적으로 인증서 기반 데이터 복구 에이전트가 허용되며, 복구 암호 및 복구 키를 포함하여 복구 옵션을 사용자가 지정할 수 있고 복구 정보는 AD DS에 백업되지 않습니다.



인증서 기반 데이터 복구 에이전트 차단



데이터 복구 에이전트를 BitLocker로 보호된 운영 체제 드라이브에 사용할 수 있는지 여부를 지정합니다.


데이터 복구 에이전트를 사용하려면 먼저 그룹 정책 관리 콘솔 또는 로컬 그룹 정책 편집기의 공개 키 정책 항목에서 추가해야 합니다.


데이터 복구 에이전트 추가에 대한 자세한 내용은 Microsoft TechNet의 BitLocker 드라이브 암호화 배포 가이드를 참조하세요.



BitLocker 복구 암호 설정



BitLocker 복구 키 설정



비트락커 복구 정보를 Active Directory 도메인 서비스에 저장하기



AD DS BitLocker 복구 저장소 구성



키 패키지를 저장하면 물리적으로 손상된 드라이브에서 데이터를 복구할 수 있습니다.



복구 데이터를 AD DS에 저장해야 함



컴퓨터가 도메인에 연결되어 있지 않으면 사용자가 BitLocker를 사용하도록 설정하지 못하도록 합니다.


편집

고정 드라이브 설정



고정 드라이브 복구 옵션



이 설정을 사용하면 필요한 자격 증명이 없는 경우 BitLocker로 보호된 고정 드라이브가 복구되는 방법을 제어할 수 있습니다.


이 설정은 BitLocker를 설정하는 동안 적용됩니다.


기본적으로 인증서 기반 데이터 복구 에이전트가 허용되며, 복구 암호 및 복구 키를 포함하여 복구 옵션을 사용자가 지정할 수 있고 복구 정보는 AD DS에 백업되지 않습니다.



인증서 기반 데이터 복구 에이전트 차단



BitLocker 복구 암호 설정



BitLocker 복구 키 설정



비트락커 복구 정보를 Active Directory 도메인 서비스에 저장하기



AD DS BitLocker 복구 저장소 구성



키 패키지를 저장하면 물리적으로 손상된 드라이브에서 데이터를 복구할 수 있습니다.



복구 데이터를 AD DS에 저장해야 함



컴퓨터가 도메인에 연결되어 있고 BitLocker 복구 정보를 AD DS에 백업하는 데 성공하지 않으면 사용자가 BitLocker를 사용하도록 설정할 수 없도록 합니다.


참고: 복구 비밀번호는 자동으로 생성됩니다.



보호되지 않은 고정 드라이브에 대한 쓰기 액세스 거부


편집

이동식 드라이브 설정



보호되지 않은 이동식 드라이브에 대한 쓰기 액세스 거부



Bitlocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스를 거부합니다. 참고: 그룹 정책에서 “이동식 디스크: 쓰기 액세스 거부”가 그룹 정책에서 활성화되어 있으면 이 정책 설정은 무시됩니다.



다른 조직에 구성된 장치에 대한 쓰기 액세스 거부



컴퓨터의 식별 필드와 일치하는 식별 필드가 있는 드라이브에만 쓰기 권한이 부여됩니다. 이러한 필드는 ‘조직의 고유 식별자 제공’ 그룹 정책 설정에 의해 정의됩니다.


This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.