Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 10에서 표준 사용자의 BitLocker PIN/암호 변경 차단하는 방법

기본적으로 Windows 10에서는 관리자와 표준 사용자 모두 운영 체제 볼륨의 BitLocker PIN 또는 암호, 그리고 고정 데이터 볼륨의 BitLocker 암호를 변경할 수 있습니다. 하지만 여러 명이 함께 사용하는 PC 환경에서는 보안상의 이유로 표준 사용자가 BitLocker PIN이나 암호를 임의로 변경하지 못하게 해야 할 필요가 있습니다. 이 글에서는 Windows 10에서 표준 사용자가 암호화된 드라이브의 BitLocker PIN 또는 암호를 변경하지 못하도록 차단하는 방법을 단계별로 안내합니다.

표준 사용자의 BitLocker PIN/암호 변경 차단하기

표준 사용자가 BitLocker PIN 또는 암호를 변경하려면 먼저 해당 드라이브의 현재 PIN 또는 암호를 입력해야 합니다. 만약 잘못된 PIN 또는 암호를 입력하면 기본 재시도 허용 횟수는 5회로 설정되어 있으며, 이 재시도 횟수 제한에 도달하면 표준 사용자는 더 이상 BitLocker PIN 또는 암호를 변경할 수 없습니다. 재시도 카운터는 컴퓨터를 다시 시작하거나 관리자가 BitLocker PIN 또는 암호를 초기화하면 0으로 초기화됩니다.

참고로 BitLocker 시작 시 향상된 PIN을 사용하거나 사용하지 않도록 설정하려면 반드시 관리자 권한으로 로그인해야 합니다.

그룹 정책 편집기에서 정책 설정하기

먼저 로컬 그룹 정책 편집기를 연 후, 왼쪽 창에서 아래 경로로 이동합니다.

컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브

오른쪽 창에서 표준 사용자가 PIN 또는 암호를 변경하지 못하도록 허용 안 함(Disallow standard users from changing the PIN or password) 정책을 찾아 두 번 클릭하여 편집 창을 엽니다.

이 정책 설정은 표준 사용자가 기존 PIN을 먼저 올바르게 입력할 수 있는 경우에도 BitLocker 볼륨의 PIN을 변경할 수 있는지 여부를 결정합니다. 이 정책 설정은 BitLocker를 켤 때 적용됩니다. 정책을 사용으로 설정하면 표준 사용자는 BitLocker PIN 또는 암호를 변경할 수 없으며, 사용 안 함 또는 구성되지 않음으로 설정하면 표준 사용자가 BitLocker PIN 및 암호를 변경할 수 있습니다.

설정 창에서 목적에 따라 아래와 같이 구성합니다.

표준 사용자가 BitLocker PIN/암호를 변경할 수 있도록 허용하는 경우

  • 구성되지 않음(Not Configured) 또는 사용 안 함(Disabled) 라디오 버튼을 선택한 후 확인을 클릭합니다.

표준 사용자가 BitLocker PIN/암호를 변경하지 못하도록 차단하는 경우

  • 사용(Enabled) 라디오 버튼을 선택한 후 확인을 클릭합니다.

설정을 마쳤다면 그룹 정책 편집기를 종료하고 컴퓨터를 다시 시작하세요. 재부팅 후 변경 사항이 적용되며, 표준 사용자는 더 이상 BitLocker PIN 또는 암호를 변경할 수 없게 됩니다.