드라이브 암호화 방법 및 암호화 수준 선택(Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2)

이 정책 설정으로 BitLocker 드라이브 암호화에 사용되는 알고리즘 및 암호화 수준을 구성할 수 있습니다. 이 정책 설정은 BitLocker를 사용하는 경우에 적용됩니다. 드라이브가 이미 암호화되었거나 암호화가 진행 중인 경우에는 암호화 방법을 변경해도 소용이 없습니다. 사용 가능한 암호화 방법에 대한 자세한 내용은 Microsoft TechNet에서 BitLocker Drive Encryption Deployment Guide를 참조하십시오. 이 정책은 Windows Server 2008, Windows Vista, Windows Server 2008 R2 또는 Windows 7을 실행하는 컴퓨터에만 적용됩니다.

이 정책 설정을 사용하면 BitLocker에서 드라이브를 암호화하는 데 사용할 암호화 알고리즘과 키 암호화 수준을 선택할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 BitLocker는 기본 암호화 방법인 AES 128비트/디퓨저나 설치 스크립트에 지정된 암호화 방법을 사용합니다.

지원: Windows Server 2008, Windows 7 및 Windows Vista

암호화 방법을 선택합니다.


  1. AES 128비트/디퓨저
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethod
    Value TypeREG_DWORD
    Value1
  2. AES 256비트/디퓨저
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethod
    Value TypeREG_DWORD
    Value2
  3. AES 128비트(기본값)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethod
    Value TypeREG_DWORD
    Value3
  4. AES 256비트
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameEncryptionMethod
    Value TypeREG_DWORD
    Value4


volumeencryption.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)