시작 시 추가 인증 요구

이 정책 설정으로 컴퓨터가 시작할 때마다 BitLocker에서 추가 인증을 요구할지 여부와 BitLocker를 TPM(신뢰할 수 있는 플랫폼 모듈)과 함께 사용할지 여부를 구성할 수 있습니다. 이 정책 설정은 BitLocker를 사용할 경우에 적용됩니다.

참고: 시작 시 추가 인증 옵션 중 하나만 요구할 수 있으며 그렇지 않으면 정책 오류가 발생합니다.

TPM이 없는 컴퓨터에서 BitLocker를 사용하려면 "호환되는 TPM 없이 BitLocker 허용" 확인란을 선택합니다. 이 모드에서는 시작 시 암호나 USB 드라이브가 필요합니다. 시작 키를 사용하는 경우 드라이브를 암호화하는 데 사용되는 키 정보가 USB 드라이브에 저장되어 USB 키를 만듭니다. USB 키를 넣으면 드라이브에 대한 액세스가 인증되고 드라이브를 액세스할 수 있게 됩니다. USB 키를 분실했거나 사용할 수 없는 경우 또는 암호를 잊은 경우에는 BitLocker 복구 옵션 중 하나를 사용하여 드라이브에 액세스해야 합니다.

호환되는 TPM이 있는 컴퓨터에서는 시작 시 네 가지 유형의 인증 방법을 사용하여 암호화된 데이터에 대한 보호를 강화할 수 있습니다. 컴퓨터를 시작할 때 인증에 TPM만 사용하거나, 시작 키 또는 4-20자리의 PIN(개인 식별 번호) 또는 둘 다 들어 있는 USB 플래시 드라이브를 넣도록 요구할 수 있습니다.

이 정책 설정을 사용하면 사용자가 BitLocker 설치 마법사에서 고급 시작 옵션을 구성할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 TPM이 있는 컴퓨터에서 사용자가 기본 옵션만 구성할 수 있습니다.

참고: 시작 PIN 및 USB 플래시 드라이브를 사용하도록 하려면 BitLocker 드라이브 암호화 설정 마법사 대신 명령줄 도구인 manage-bde를 사용하여 BitLocker 설정을 구성해야 합니다.

지원: Windows 7 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameUseAdvancedStartup
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

호환 TPM이 없는 BitLocker 허용(USB 플래시 드라이브에 암호 또는 시작 키 필요)
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\FVE
Value NameEnableBDEWithNoTPM
Value TypeREG_DWORD
Default Value1
True Value1
False Value0

TPM이 있는 컴퓨터에 대한 설정:

TPM 시작 구성:


  1. TPM 허용
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value2
  2. TPM 요구
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value1
  3. TPM 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPM
    Value TypeREG_DWORD
    Value0

TPM 시작 PIN 구성:


  1. TPM과 함께 시작 PIN 허용
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value2
  2. TPM과 함께 시작 PIN 요구
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value1
  3. TPM과 함께 시작 PIN 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMPIN
    Value TypeREG_DWORD
    Value0

TPM 시작 키 구성:


  1. TPM과 함께 시작 키 허용
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value2
  2. TPM과 함께 시작 키 요구
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value1
  3. TPM과 함께 시작 키 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKey
    Value TypeREG_DWORD
    Value0

TPM 시작 키 및 PIN 구성:


  1. TPM과 함께 시작 키 및 PIN 허용
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value2
  2. TPM과 함께 시작 키 및 PIN 요구
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value1
  3. TPM과 함께 시작 키 및 PIN 허용 안 함
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\FVE
    Value NameUseTPMKeyPIN
    Value TypeREG_DWORD
    Value0


volumeencryption.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)