Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

Windows 10에서 BitLocker 비활성화 및 일시 중단하는 완벽 가이드

Windows Vista는 칭찬할 점이 많지 않았지만, 그중에서도 빛나는 한 가지는 바로 BitLocker라는 새로운 기능이었습니다. 이 기능을 사용하면 드라이브를 암호화하여 무단 접근을 차단할 수 있습니다.

BitLocker로 드라이브를 암호화한 후에는 몇 가지 불편한 점을 느끼셨을 수도 있습니다. 이 글에서는 Windows 10에서 BitLocker를 비활성화하거나 일시 중단하는 다양한 방법을 소개합니다.

BitLocker를 비활성화해야 하는 이유

예를 들어 기존 Windows 7 PC에서 드라이브를 암호화해 사용하다가, 새로 구입한 Windows 10 PC에 그 암호화된 하드 드라이브를 옮기고 싶다고 가정해 보겠습니다. 그런데 드라이브에 접근하려고 하면 Windows 10이 BitLocker를 끄라고 요청하거나, 암호를 인식하지 못하는 문제가 발생할 수 있습니다.

또한 BitLocker는 다른 프로그램과의 호환성이 좋지 않으며, 특히 C: 드라이브를 암호화한 경우 듀얼 부팅도 허용하지 않습니다. 암호화 자체는 유용하지만, 때로는 BitLocker가 축복보다 저주처럼 느껴질 수 있습니다.

이런 불편함 때문에 BitLocker 사용을 다시 고민하고 있다면, 아래에서 Windows 10에서 이를 비활성화하는 방법을 단계별로 안내해 드립니다. 물론 보안을 포기할 필요는 없습니다. VeraCrypt와 같은 다른 암호화 대안도 함께 고려해 볼 수 있습니다.

제어판에서 BitLocker 비활성화하기

BitLocker를 비활성화하는 가장 간단한 방법입니다. 시작 메뉴에서 bitlocker 관리를 검색하고, 검색 결과에서 가장 일치하는 항목을 실행합니다. 그러면 BitLocker 드라이브 암호화 창이 열리며 모든 드라이브 목록이 표시됩니다. 해당 드라이브 옆의 BitLocker 끄기를 클릭하고 마법사의 지시에 따라 진행하면 됩니다.

로컬 그룹 정책 편집기에서 BitLocker 비활성화하기

Windows 10 Pro 및 Enterprise 버전에는 Windows 설정을 세부적으로 수정할 수 있는 로컬 그룹 정책 편집기가 내장되어 있습니다. Win + R 키를 누르고 gpedit.msc를 입력한 후 Enter 키를 눌러 그룹 정책 편집기를 실행합니다.

왼쪽 창에서 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 고정 데이터 드라이브로 이동합니다.

오른쪽 창에서 BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 거부 항목을 두 번 클릭하여 설정을 구성합니다.

BitLocker를 사용 중이라면 이 설정이 사용 상태일 것입니다. 상태를 구성되지 않음 또는 사용 안 함으로 변경한 후 확인을 눌러 저장하고 종료합니다. PC를 재시작하면 드라이브가 더 이상 암호화되어 있지 않습니다.

아쉽게도 Windows 10 Home 버전에는 기본적으로 그룹 정책 편집기가 포함되어 있지 않습니다. 하지만 Windows 10 Home에서도 그룹 정책에 접근하는 우회 방법이 존재합니다.

명령 프롬프트로 BitLocker 비활성화하기

명령줄 작업을 선호하는 분이라면 명령 프롬프트나 PowerShell(다음 섹션 참고)을 사용해 BitLocker를 비활성화할 수 있습니다. 시간도 절약됩니다.

여러 드라이브에 BitLocker 암호화가 켜져 있다면, 한 번에 모두 비활성화할 수 있는 다음 방법으로 넘어가는 것이 좋습니다.

시작 메뉴에서 cmd를 검색하고, 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭한 뒤 관리자 권한으로 실행을 선택합니다. 그다음 아래 명령을 실행합니다:

manage-bde -off D:

D는 BitLocker를 비활성화하려는 드라이브 문자로 바꿔 주세요.

PowerShell로 BitLocker 비활성화하기

시작 메뉴에서 powershell을 검색하고, PowerShell을 마우스 오른쪽 버튼으로 클릭한 후 관리자 권한으로 실행을 선택해 관리자 권한으로 실행합니다. 그다음 아래 명령을 입력합니다:

Disable-BitLocker -MountPoint "D:"

마찬가지로 D를 원하는 드라이브 문자로 바꾸면 됩니다.

여러 드라이브에 BitLocker 암호화가 켜져 있다면 다음 명령을 사용하세요:

$BLV = Get-BitLockerVolume
Disable-BitLocker -MountPoint $BLV

첫 번째 명령은 BitLocker로 암호화된 모든 볼륨을 찾아 $BLV 변수에 저장하고, 두 번째 명령은 $BLV 변수에 담긴 모든 볼륨의 BitLocker를 한 번에 비활성화합니다.

서비스 패널에서 BitLocker 비활성화하기

지금까지 소개한 방법 중 하나는 반드시 작동할 것입니다. 그래도 확실하게 처리하고 싶다면 BitLocker 드라이브 암호화 서비스를 꺼서 BitLocker를 비활성화할 수도 있습니다.

Win + R 키를 누르고 services.msc를 입력한 후 Enter 키를 눌러 서비스 패널을 엽니다. 목록에서 BitLocker 드라이브 암호화 서비스를 찾습니다.

해당 서비스를 두 번 클릭하고 시작 유형사용 안 함으로 변경합니다. 확인을 눌러 변경 사항을 저장하고 종료합니다.

BitLocker를 비활성화하지 않아도 되는 경우

UEFI/BIOS 업데이트, 하드웨어 교체, 또는 최신 버전의 Windows 10으로 업그레이드하기 위해 BitLocker를 비활성화하려는 것이라면, 굳이 비활성화할 필요가 없습니다.

이런 작업을 수행할 때 BitLocker가 켜져 있으면 곤란할 수 있지만, 비활성화 대신 '일시 중단'이라는 선택지가 있습니다. 단, UEFI/BIOS 업데이트 시에는 반드시 BitLocker를 비활성화하거나 일시 중단해야 합니다. 그렇지 않으면 업데이트 과정에서 TPM에 저장된 모든 키가 지워질 수 있습니다.

비활성화와 달리, 일시 중단은 드라이브의 데이터를 복호화하지 않습니다. 또한 일시 중단 기간 동안 추가되는 데이터도 계속 암호화된 상태를 유지합니다. 따라서 PC 작업을 마친 후 제어판으로 돌아가 암호화를 다시 재개하면 됩니다.

제어판에서 BitLocker 일시 중단하기

시작 메뉴에 bitlocker 관리를 입력하고 검색 결과에서 가장 일치하는 항목을 엽니다. BitLocker 드라이브 암호화 화면에서 암호화된 드라이브 옆에 보호 일시 중단 옵션이 표시됩니다.

보호 일시 중단을 클릭하고 경고 창이 나타나면 를 클릭합니다. 이후 보호를 재개하려면 동일한 단계를 반복하되, 보호 일시 중단 대신 보호 재개를 클릭하면 됩니다.

명령 프롬프트로 BitLocker 일시 중단하기

시작 메뉴에서 cmd를 검색하고, 명령 프롬프트를 마우스 오른쪽 버튼으로 클릭한 뒤 관리자 권한으로 실행을 선택합니다. 그다음 아래 명령을 실행합니다:

manage-bde -protectors -disable D:

D를 대상 드라이브 문자로 바꿔 주세요. 보호를 다시 재개하려면 manage-bde -protectors -enable D: 명령을 사용하면 됩니다.

PowerShell로 BitLocker 일시 중단하기

시작 메뉴에서 powershell을 검색하고, PowerShell을 마우스 오른쪽 버튼으로 클릭한 후 관리자 권한으로 실행을 선택합니다. 그다음 아래 명령을 실행합니다:

Suspend-BitLocker -MountPoint "D:"

물론 D는 대상 드라이브 문자로 변경하세요. 보호를 재개하려면 다음 명령을 사용합니다:

Resume-BitLocker -MountPoint "D:"

BitLocker에서 벗어나기

BitLocker는 분명 Windows에서 가장 유용한 보안 기능 중 하나입니다. 하지만 중요한 작업을 수행하는 동안에는 이를 비활성화하거나 일시 중단해야 할 때가 있습니다. BitLocker 복구 키만 잘 보관하고 있다면 비활성화나 일시 중단은 생각보다 어렵지 않습니다.