이 정책 설정은 다시 시작 또는 콜드 부팅 후에 자동 다시 시작, 로그온 및 잠금이 발생하는 구성을 제어합니다. "다시 시작 후 마지막 대화형 사용자 자동 로그인 및 잠금" 정책에서 "사용 안 함"을 선택하면 자동 로그온이 수행되지 않으며 이 정책을 구성할 필요가 없습니다.
이 정책 설정을 사용하면 다음 두 옵션 중 하나를 선택할 수 있습니다.
1. "BitLocker가 켜져 있고 일시 중단되지 않은 경우에 사용"은 BitLocker가 활성 상태이고 다시 부팅하거나 종료하는 동안 일시 중단되지 않은 경우에만 자동 로그온 및 잠금이 수행되도록 지정합니다. 업데이트하는 동안 BitLocker가 켜져 있지 않거나 일시 중단된 경우 이때 장치의 하드 드라이브에서 개인 데이터에 액세스할 수 있습니다. BitLocker를 일시 중단하면 시스템 구성 요소 및 데이터에 대한 보호가 일시적으로 제거되지만 특정 상황에서는 부팅에 필요한 구성 요소를 성공적으로 업데이트하기 위해 이 작업이 필요할 수 있습니다.
다음과 같은 경우 업데이트하는 동안 BitLocker가 일시 중단됩니다.
- 장치에 TPM 2.0 및 PCR7가 없는 경우 또는
- 장치에서 TPM 전용 보호기를 사용하지 않는 경우
2. "항상 사용"은 다시 부팅하거나 종료하는 동안 BitLocker가 꺼져 있거나 일시 중단된 경우에도 자동 로그온이 수행되도록 지정합니다. BitLocker를 사용하지 않도록 설정한 경우 하드 드라이브에서 개인 데이터에 액세스할 수 있습니다. 구성된 장치가 안전한 물리적 위치에 있다고 확신할 경우에만 자동 다시 시작 및 로그온을 이 조건에 따라 실행해야 합니다.
이 설정을 사용하지 않거나 구성하지 않으면 자동 로그온은 기본적으로 "BitLocker가 켜져 있고 일시 중단되지 않은 경우에 사용" 동작이 설정됩니다.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Value Name | AutomaticRestartSignOnConfig |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System |
Value Name | AutomaticRestartSignOnConfig |
Value Type | REG_DWORD |
Value | 1 |