Windows 10의 BitLocker 암호화는 사용자가 데이터를 손쉽게 암호화하고 보호할 수 있는 강력한 도구입니다. 복잡한 절차 없이 모든 정보를 위한 안전한 환경을 제공하기 때문에 많은 사용자가 데이터 보호를 위해 Windows BitLocker에 의존하고 있습니다. 하지만 일부 사용자는 문제를 겪기도 하는데, 대표적인 사례가 Windows 7에서 암호화된 디스크를 Windows 10 시스템에서 사용할 때 발생하는 호환성 문제입니다. 이런 경우 데이터 전송이나 운영체제 재설치 과정에서 개인 데이터를 안전하게 유지하기 위해 BitLocker를 비활성화해야 할 수 있습니다. Windows 10에서 BitLocker를 비활성화하는 방법을 모르신다면, 아래 단계별 가이드를 참고해 보세요.
Windows 10에서 BitLocker 비활성화하기
BitLocker를 비활성화하면 해당 드라이브의 모든 파일이 복호화되며 더 이상 데이터가 보호되지 않습니다. 따라서 확실한 경우에만 진행하는 것이 좋습니다.
참고: BitLocker는 기본적으로 Windows 10 Home 버전에서는 사용할 수 없으며, Windows 7, 8, 10의 Enterprise 및 Professional 버전에서만 제공됩니다.
방법 1: 제어판을 통해 비활성화
제어판을 이용한 BitLocker 비활성화는 매우 간단하며, 절차 역시 다른 Windows 버전과 거의 동일합니다.
1. Windows 키를 누르고 manage bitlocker를 입력한 후 Enter 키를 누릅니다.

2. BitLocker 창이 열리면 모든 파티션 목록을 확인할 수 있습니다. 해당 드라이브에서 BitLocker 끄기(Turn off BitLocker)를 클릭합니다.
참고: 일시적으로만 중단하고 싶다면 보호 일시 중지(Suspend protection) 옵션을 선택할 수도 있습니다.
3. 드라이브 해독(Decrypt drive)을 클릭하고, 요청 시 암호(Passkey)를 입력합니다.
4. 프로세스가 완료되면 해당 드라이브에 대해 BitLocker 켜기(Turn on BitLocker) 옵션이 나타납니다.

이후 선택한 디스크의 BitLocker는 영구적으로 비활성화됩니다.
방법 2: 설정 앱을 통해 비활성화
Windows 설정에서 장치 암호화를 끄는 방법으로 BitLocker를 비활성화할 수 있습니다.
1. 시작 메뉴를 열고 설정(Settings)을 클릭합니다.

2. 시스템(System)을 클릭합니다.

3. 왼쪽 창에서 정보(About)를 클릭합니다.

4. 오른쪽 창에서 장치 암호화(Device encryption) 섹션을 찾아 끄기(Turn off)를 클릭합니다.
5. 마지막으로 확인 대화 상자에서 끄기를 한 번 더 클릭합니다.
이제 컴퓨터에서 BitLocker가 비활성화됩니다.
방법 3: 로컬 그룹 정책 편집기 사용
위의 방법으로 해결되지 않았다면 그룹 정책을 변경하여 BitLocker를 비활성화할 수 있습니다.
1. Windows 키를 누르고 group policy를 입력한 후 그룹 정책 편집(Edit group policy) 옵션을 클릭합니다.

2. 왼쪽 창에서 컴퓨터 구성(Computer Configuration)을 클릭합니다.
3. 관리 템플릿(Administrative Templates) > Windows 구성 요소(Windows Components)로 이동합니다.
4. BitLocker 드라이브 암호화(BitLocker Drive Encryption)를 클릭합니다.
5. 고정 데이터 드라이브(Fixed Data Drives)를 클릭합니다.
6. BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 거부(Deny write access to fixed drives not protected by BitLocker) 항목을 두 번 클릭합니다.

7. 새 창에서 구성되지 않음(Not Configured) 또는 사용 안 함(Disabled)을 선택한 후 적용(Apply) > 확인(OK)을 클릭하여 변경 사항을 저장합니다.

8. 마지막으로 Windows 10 PC를 다시 시작하여 복호화를 적용합니다.
방법 4: 명령 프롬프트를 통해 비활성화
명령 프롬프트를 활용하면 가장 빠르고 간단하게 BitLocker를 비활성화할 수 있습니다.
1. Windows 키를 누르고 command prompt를 입력한 후 관리자 권한으로 실행(Run as administrator)을 클릭합니다.

2. 명령어 manage-bde -off X:를 입력하고 Enter 키를 눌러 실행합니다.
참고: X는 복호화하려는 하드 드라이브 파티션의 드라이브 문자로 변경해야 합니다.

참고: 이제 복호화 절차가 시작됩니다. 시간이 오래 걸릴 수 있으므로 절차를 중간에 중단하지 마세요.
3. BitLocker 복호화가 완료되면 화면에 다음과 같은 정보가 표시됩니다.
변환 상태(Conversion Status): 완전히 복호화됨(Fully Decrypted)
암호화 비율(Percentage Encrypted): 0.0%
방법 5: PowerShell을 통해 비활성화
명령줄 작업에 익숙한 고급 사용자라면 PowerShell을 사용하여 BitLocker를 비활성화할 수 있습니다.
방법 5A: 단일 드라이브인 경우
1. Windows 키를 누르고 PowerShell을 입력한 후 관리자 권한으로 실행을 클릭합니다.

2. 명령어 Disable-BitLocker -MountPoint "X:"를 입력하고 Enter 키를 눌러 실행합니다.
참고: X는 해당 하드 드라이브 파티션의 드라이브 문자로 변경해야 합니다.

절차가 완료되면 드라이브 잠금이 해제되고 해당 디스크의 BitLocker가 꺼집니다.
방법 5B: 모든 드라이브인 경우
PowerShell을 사용하면 Windows 10 PC의 모든 하드 디스크 드라이브에 대해 BitLocker를 한 번에 비활성화할 수도 있습니다.
1. 앞서 설명한 것처럼 PowerShell을 관리자 권한으로 실행합니다.
2. 다음 명령어를 입력하고 Enter 키를 누릅니다.
$BLV = Get-BitLockerVolume Disable-BitLocker -MountPoint $BLV

암호화된 볼륨 목록이 표시되며 자동으로 복호화 프로세스가 진행됩니다.
방법 6: BitLocker 서비스 비활성화
BitLocker 서비스 자체를 비활성화하는 방법으로도 BitLocker를 끌 수 있습니다.
1. Windows + R 키를 동시에 눌러 실행(Run) 대화 상자를 엽니다.
2. services.msc를 입력하고 확인(OK)을 클릭합니다.

3. 서비스 창에서 BitLocker 드라이브 암호화 서비스(BitLocker Drive Encryption Service)를 두 번 클릭합니다.

4. 시작 유형(Startup type)을 드롭다운 메뉴에서 사용 안 함(Disabled)으로 설정합니다.

5. 마지막으로 적용(Apply) > 확인(OK)을 클릭합니다.
BitLocker 서비스를 비활성화하면 해당 장치에서 BitLocker가 꺼집니다.
방법 7: 다른 PC를 사용하여 BitLocker 비활성화
위의 어떤 방법으로도 해결되지 않았다면, 암호화된 하드 드라이브를 다른 컴퓨터에 장착한 후 앞서 설명한 방법으로 BitLocker를 비활성화하는 것이 유일한 선택일 수 있습니다. 이렇게 하면 드라이브가 복호화되어 Windows 10 컴퓨터에서 정상적으로 사용할 수 있게 됩니다. 다만 잘못된 조작은 복구 프로세스를 유발할 수 있으므로 반드시 신중하게 진행해야 합니다.
전문가 팁: BitLocker 시스템 요구 사항
Windows 10 데스크톱/노트북에서 BitLocker 암호화를 사용하기 위해 필요한 시스템 요구 사항은 다음과 같습니다.
- PC에 TPM(신뢰할 수 있는 플랫폼 모듈) 1.2 이상이 탑재되어야 합니다. TPM이 없는 경우 USB와 같은 이동식 장치에 저장된 시작 키가 필요합니다.
- TPM이 있는 PC는 TCG(Trusted Computing Group) 호환 BIOS 또는 UEFI 펌웨어를 사용해야 합니다.
- TCG에서 규정한 Static Root of Trust Measurement를 지원해야 합니다.
- USB 대용량 저장 장치를 지원해야 하며, 사전 운영체제 환경에서 USB 플래시 드라이브의 작은 파일을 읽을 수 있어야 합니다.
- 하드 디스크는 최소 두 개의 드라이브(운영체제 드라이브/부팅 드라이브 및 보조/시스템 드라이브)로 분할되어야 합니다.
- UEFI 펌웨어를 사용하는 컴퓨터에서는 FAT32 파일 시스템, BIOS 펌웨어를 사용하는 컴퓨터에서는 NTFS 파일 시스템으로 포맷되어야 합니다.
- 시스템 드라이브는 암호화되지 않은 상태여야 하며, 크기는 약 350MB 정도여야 하고 하드웨어 암호화 드라이브를 지원하기 위한 향상된 스토리지 기능을 제공해야 합니다.
추천 글:
- PayPal 계정 삭제 방법
- Family Sharing YouTube TV 작동 안 함 문제 해결
- Realtek 카드 리더란?
- WinZip이란?
이 가이드가 도움이 되었기를 바라며, BitLocker를 비활성화하는 방법을 성공적으로 익히셨기를 바랍니다. 어떤 방법이 가장 효과적이었는지 댓글로 알려주세요. 궁금한 점이나 제안 사항이 있다면 아래 댓글 섹션에 자유롭게 남겨 주세요.