그룹 정책을 통해 컴퓨터가 고정 데이터 드라이브에 데이터를 쓰기 위해 BitLocker 보호가 필요한지 여부를 구성할 수 있습니다. 이 정책이 활성화되면 BitLocker로 보호되지 않는 모든 고정 데이터 드라이브는 읽기 전용으로 마운트되며, BitLocker로 보호된 드라이브는 읽기 및 쓰기 권한으로 마운트됩니다. 이번 글에서는 Windows 10에서 모든 사용자에 대해 BitLocker로 보호되지 않는 고정 데이터 드라이브의 쓰기 액세스를 허용하거나 거부하는 방법을 알아보겠습니다.
시작하기 전에 다음 사항을 미리 알아두어야 합니다:
- BitLocker 드라이브 암호화는 Windows 10 Pro, Windows 10 Enterprise, Windows 10 Education 에디션에서만 사용할 수 있습니다.
- BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스를 허용하거나 거부하려면 반드시 관리자(Administrator) 계정으로 로그인해야 합니다.
BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 허용 또는 거부
그룹 정책 편집기를 사용하여 'BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 거부' 설정을 구성하려면 아래 단계를 따르세요.
먼저 로컬 그룹 정책 편집기를 실행합니다.
로컬 그룹 정책 편집기의 왼쪽 창에서 다음 위치로 이동합니다:
컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > BitLocker 드라이브 암호화 > 고정 데이터 드라이브
이 정책 설정은 컴퓨터에서 고정 데이터 드라이브를 쓰기 가능한 상태로 만들기 위해 BitLocker 보호가 필요한지 여부를 결정합니다.
- 사용으로 설정한 경우: BitLocker로 보호되지 않는 모든 고정 데이터 드라이브는 읽기 전용으로 마운트됩니다. BitLocker로 보호된 드라이브는 읽기 및 쓰기 권한으로 마운트됩니다.
- 사용 안 함 또는 구성되지 않음으로 설정한 경우: 컴퓨터의 모든 고정 데이터 드라이브가 읽기 및 쓰기 권한으로 마운트됩니다.
로컬 그룹 정책 편집기의 오른쪽 창에서 BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 거부 정책을 두 번 클릭하여 편집합니다.
구성되지 않음이 기본 설정입니다. 원하는 동작에 따라 다음과 같이 구성합니다:
- 쓰기를 허용하려면: 구성되지 않음 또는 사용 안 함 라디오 버튼을 선택한 후 확인을 클릭합니다.
- 쓰기를 거부하려면: 사용 라디오 버튼을 선택한 후 확인을 클릭합니다.
설정이 완료되면 그룹 정책 편집기를 종료합니다.
마지막으로 변경 사항을 적용하려면 컴퓨터를 다시 시작하세요.