컴퓨터가 고정 데이터 드라이브(fixed data drives)에 데이터를 기록하려면 BitLocker 보호가 필수인지 여부를 지정하는 정책을 설정할 수 있습니다. 이 정책을 활성화하면 BitLocker로 보호되지 않는 모든 고정 데이터 드라이브는 읽기 전용(Read-only)으로 마운트되며, BitLocker로 보호된 드라이브는 읽기 및 쓰기(Read and Write) 권한으로 마운트됩니다. 이 글에서는 Windows 10에서 모든 사용자를 대상으로 BitLocker로 보호되지 않은 고정 데이터 드라이브에 대한 쓰기 액세스를 허용하거나 거부하는 방법을 소개합니다.
시작하기 전에 알아두어야 할 사항
- BitLocker 드라이브 암호화는 Windows 10 Pro, Windows 10 Enterprise, Windows 10 Education 에디션에서만 사용할 수 있습니다.
- BitLocker로 보호되지 않은 고정 데이터 드라이브에 대한 쓰기 액세스를 허용하거나 거부하려면 관리자(Administrator) 계정으로 로그인해야 합니다.
그룹 정책 편집기에서 설정 변경하기
그룹 정책 편집기를 사용하여 'BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 거부' 설정을 구성하려면 아래 단계를 따르세요.
먼저 로컬 그룹 정책 편집기(Local Group Policy Editor)를 실행합니다.
편집기 왼쪽 창에서 다음 경로로 이동합니다.
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 고정 데이터 드라이브
이 정책 설정은 컴퓨터에서 고정 데이터 드라이브가 쓰기 가능한 상태가 되기 위해 BitLocker 보호가 필요한지 여부를 결정합니다.
- 사용(Enabled): BitLocker로 보호되지 않은 모든 고정 데이터 드라이브가 읽기 전용으로 마운트됩니다. BitLocker로 보호된 드라이브는 읽기 및 쓰기 권한으로 마운트됩니다.
- 사용 안 함(Disabled) 또는 구성 안 됨(Not Configured): 컴퓨터의 모든 고정 데이터 드라이브가 읽기 및 쓰기 권한으로 마운트됩니다.
'고정 데이터 드라이브' 항목의 오른쪽 창에서 'BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 거부(Deny write access to fixed drives not protected by BitLocker)' 정책을 두 번 클릭하여 편집합니다.
기본 설정은 구성 안 됨(Not Configured)입니다. 원하는 동작에 따라 다음과 같이 설정하세요.
- 쓰기 허용: 구성 안 됨 또는 사용 안 함 라디오 버튼을 선택한 후 확인을 클릭합니다.
- 쓰기 거부: 사용 라디오 버튼을 선택한 후 확인을 클릭합니다.
설정이 완료되면 그룹 정책 편집기를 종료합니다.
마지막으로 컴퓨터를 재시작하면 변경 사항이 적용됩니다.