드라이브 암호화 방법 및 암호화 수준 선택(Windows 8, Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows 10 [버전 1507])

이 정책 설정을 통해 BitLocker 드라이브 암호화에 사용되는 알고리즘 및 암호화 수준을 구성할 수 있습니다. 이 정책 설정은 BitLocker를 사용할 때 적용됩니다. 드라이브가 이미 암호화되었거나 암호화가 진행 중인 경우에는 암호화 방법을 변경해도 소용이 없습니다. 사용 가능한 암호화 방법에 대한 자세한 내용은 Microsoft TechNet에서 BitLocker Drive Encryption Deployment Guide를 참조하십시오. 이 정책은 Windows 8 이상을 실행하는 컴퓨터에만 적용됩니다.

이 정책 설정을 사용하면 BitLocker에서 드라이브를 암호화하는 데 사용할 암호화 알고리즘과 키 암호화 수준을 선택할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 BitLocker에서는 "드라이브 암호화 방법 및 암호화 수준 선택(Windows Vista, Windows Server 2008, Windows 7)" 정책 설정(지정된 경우)과 동일한 비트 수준(128비트 또는 256비트)과 함께 AES를 사용합니다. 두 정책을 모두 설정하지 않으면 BitLocker에서는 기본 암호화 방법인 AES 128비트 도는 설정 스크립트에 지정된 암호화 방법을 사용합니다.

지원: Windows Server 2012, Windows 8 또는 Windows RT 이상

암호화 방법을 선택합니다.


  1. AES 128비트(기본값)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value3
  2. AES 256비트
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethodNoDiffuser
    Value TypeREG_DWORD
    Value4


volumeencryption.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)