BitLocker 드라이브 암호화를 TPM 유무와 관계없이 사용하도록 설정했다면, 부팅 시 USB 플래시 드라이브를 시작 키(startup key)로 지정했을 가능성이 높습니다. 이 경우 PC를 부팅하려면 반드시 해당 BitLocker USB 시작 키가 필요합니다.
이 글에서는 USB 키를 활용해 BitLocker로 암호화된 PC를 손쉽게 잠금 해제하는 전체 과정을 안내합니다.
목차
- USB 키로 BitLocker 잠금 해제하기 개요
- BitLocker USB 키 기능 활성화하기
- BitLocker USB 키 생성 단계
USB 키로 BitLocker 잠금 해제하기 개요
USB 키를 사용해 BitLocker로 암호화된 PC의 잠금을 해제하려면 아래 절차를 순서대로 따르면 됩니다.
다만 비밀번호 없이 BitLocker 드라이브 잠금을 해제하기 전에, 먼저 데이터 보호를 위해 USB 플래시 드라이브에 대한 BitLocker 기능이 활성화되어 있는지 확인해야 합니다.
그다음 명령 프롬프트에서 BitLocker 드라이브 잠금을 해제하는 방법을 시도할 수 있으며, 이 과정은 크게 두 단계로 나뉩니다. 첫 번째는 BitLocker USB 키 기능을 활성화하는 것이고, 두 번째는 Windows 10에서 BitLocker USB 복구 키를 생성하는 것입니다.
BitLocker USB 키 기능 활성화하기
그룹 정책(Group Policy)에서 BitLocker USB 복구 키 기능을 켤 수 있습니다.
1. 그룹 정책 편집기를 엽니다.
2. 로컬 그룹 정책에서 다음 경로로 이동합니다.
컴퓨터 구성 / 관리 템플릿 / Windows 구성 요소 / BitLocker 드라이브 암호화 / 운영 체제 드라이브

3. 운영 체제 드라이브 항목에서 시작 시 추가 인증 필요(Require additional authentication at startup)를 찾아 두 번 클릭합니다.

4. 설정 창에서 옵션을 사용(Enabled)으로 변경한 뒤, TPM과 함께 시작 키 필요(Require startup key with TPM) 항목을 선택합니다.

5. 마지막으로 적용(Apply)과 확인(OK)을 클릭하여 BitLocker용 TPM 시작 키 구성을 완료합니다.
이제 암호화된 드라이브의 잠금을 해제하려면 반드시 BitLocker USB 키가 필요하게 됩니다.
BitLocker USB 키 생성 단계
TPM 시작 키만 설정해서는 BitLocker로 암호화된 PC의 잠금을 해제할 수 없습니다. BitLocker 드라이브에 추가로 시작 키를 등록해야 합니다.
1. USB 드라이브를 컴퓨터에 연결합니다. Windows 10이 자동으로 이를 감지하고 설치하며, 내 PC(This PC)에서 정상적으로 인식되는지 확인할 수 있습니다.
2. 검색 상자에 명령 프롬프트(Command Prompt)를 입력하고 Enter 키를 눌러 실행합니다. 이때 관리자 계정으로 로그인되어 있거나 관리자 권한이 있어야 합니다.
3. 명령 프롬프트에 다음 명령어를 입력하고 Enter 키를 눌러 실행합니다.manage-bde -protectors -add c: -TPMandStartupKey x
여기서 C:는 BitLocker 드라이브 암호화를 적용하려는 드라이브 문자(예: D:)로 변경할 수 있으며, x는 USB 플래시 드라이브에 지정할 드라이브 문자로 바꾸면 됩니다.

생성된 USB 키 파일은 .bek 확장자로 저장됩니다. 파일을 찾기 어렵다면 숨김 파일 표시 옵션을 켜야 할 수 있습니다.
Windows 10용 BitLocker USB 복구 키를 성공적으로 생성했다면, 이후에는 누가 PC를 시작하든 BitLocker 키가 담긴 암호화된 USB 플래시 드라이브를 연결하는 것이 필수입니다.
이제 Windows 10에서 USB 키를 사용해 BitLocker로 암호화된 PC의 잠금을 해제할 준비가 모두 끝났습니다.