이 정책 설정으로 컴퓨터가 시작할 때마다 BitLocker에서 추가 인증을 요구할지 여부와 BitLocker를 TPM(신뢰할 수 있는 플랫폼 모듈)과 함께 사용할지 여부를 구성할 수 있습니다. 이 정책 설정은 BitLocker를 사용할 경우에 적용됩니다.
참고: 시작 시 추가 인증 옵션 중 하나만 요구할 수 있으며 그렇지 않으면 정책 오류가 발생합니다.
TPM이 없는 컴퓨터에서 BitLocker를 사용하려면 "호환되는 TPM 없이 BitLocker 허용" 확인란을 선택합니다. 이 모드에서는 시작 시 암호나 USB 드라이브가 필요합니다. 시작 키를 사용하는 경우 드라이브를 암호화하는 데 사용되는 키 정보가 USB 드라이브에 저장되어 USB 키를 만듭니다. USB 키를 넣으면 드라이브에 대한 액세스가 인증되고 드라이브를 액세스할 수 있게 됩니다. USB 키를 분실했거나 사용할 수 없는 경우 또는 암호를 잊은 경우에는 BitLocker 복구 옵션 중 하나를 사용하여 드라이브에 액세스해야 합니다.
호환되는 TPM이 있는 컴퓨터에서는 시작 시 네 가지 유형의 인증 방법을 사용하여 암호화된 데이터에 대한 보호를 강화할 수 있습니다. 컴퓨터를 시작할 때 인증에 TPM만 사용하거나, 시작 키 또는 6-20자리의 PIN(개인 식별 번호) 또는 둘 다 들어 있는 USB 플래시 드라이브를 넣도록 요구할 수 있습니다.
이 정책 설정을 사용하면 사용자가 BitLocker 설치 마법사에서 고급 시작 옵션을 구성할 수 있습니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 TPM이 있는 컴퓨터에서 사용자가 기본 옵션만 구성할 수 있습니다.
참고: 시작 PIN 및 USB 플래시 드라이브를 사용하도록 하려면 BitLocker 드라이브 암호화 설정 마법사 대신 명령줄 도구인 manage-bde를 사용하여 BitLocker 설정을 구성해야 합니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseAdvancedStartup |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | EnableBDEWithNoTPM |
Value Type | REG_DWORD |
Default Value | 1 |
True Value | 1 |
False Value | 0 |
TPM이 있는 컴퓨터에 대한 설정:
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPM |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPM |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPM |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMPIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMPIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMPIN |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKey |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKey |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKey |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKeyPIN |
Value Type | REG_DWORD |
Value | 2 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKeyPIN |
Value Type | REG_DWORD |
Value | 1 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\FVE |
Value Name | UseTPMKeyPIN |
Value Type | REG_DWORD |
Value | 0 |