BitLocker로 보호되는 드라이브에 대한 접근 복원

사용자가 BitLocker로 암호화된 하드 드라이브에 접근하기 위한 암호를 잊어버린 경우 복원 절차(요청-응답)를 시작해야 합니다.

컴퓨터 운영 체제에 FIPS(연방 정보 처리 표준) 호환 모드가 설정되어 있는 경우 Windows 8 이하 버전에서는 복구 키 파일이 암호화 전에 이동식 드라이브에 저장됩니다. 드라이브에 대한 접근을 복원하려면 이동식 드라이브를 삽입하고 화면의 지침을 따릅니다.

BitLocker로 암호화된 하드 드라이브에 대한 접근 복원은 다음 단계로 구성됩니다.

  1. 사용자는 관리자에게 복구 키 ID를 알려줍니다(아래 그림 참조).
  2. 관리자는 Kaspersky Security Center의 컴퓨터 속성에서 복구 키의 ID를 확인합니다. 사용자가 제공한 ID는 컴퓨터 속성에 표시된 ID와 일치해야 합니다.
  3. 복구 키 ID가 일치하면 관리자는 사용자에게 복구 키를 제공하거나 복구 키 파일을 전송합니다.

    복구 키 파일은 다음 운영 체제를 실행하는 컴퓨터에 사용됩니다:

    • Windows 7;
    • Windows 8;
    • Windows Server 2008;
    • Windows Server 2011;
    • Windows Server 2012.

    다른 모든 운영 체제에는 복구 키가 사용됩니다.

  4. 사용자는 복구 키를 입력하고 하드 드라이브에 접근할 수 있습니다.

    BitLocker로 암호화된 하드 드라이브에 대한 접근 복원

시스템 드라이브에 대한 접근 복원

복원 절차를 시작하려면 부팅 전 인증 단계에서 Esc 키를 눌러야 합니다.

관리 콘솔(MMC)에서 BitLocker로 암호화된 시스템 드라이브의 복구 키를 보는 방법

웹 콘솔과 클라우드 콘솔에서 BitLocker로 암호화된 시스템 드라이브의 복구 키를 보는 방법

운영 체제 로드 후 Kaspersky Endpoint Security는 사용자에게 비밀번호나 PIN 코드를 변경하라는 메시지를 표시합니다. 새 비밀번호나 PIN 코드를 설정하면 BitLocker가 새 마스터키를 생성하고 Kaspersky Security Center로 해당 키를 보냅니다. 결과적으로 복구 키 및 복구 키 파일이 업데이트됩니다. 사용자가 암호를 변경하지 않은 경우 다음에 운영 체제가 로드될 때 이전 복구 키를 사용할 수 있습니다.

Windows 7 컴퓨터에서는 암호 또는 PIN 코드를 변경할 수 없습니다. 복구 키를 입력하고 운영 체제를 로드한 후 Kaspersky Endpoint Security는 사용자에게 비밀번호나 PIN 코드를 변경하라는 메시지를 표시하지 않습니다. 따라서 새 암호 또는 PIN 코드를 설정할 수 없습니다. 이는 운영 체제상의 특성으로 인한 문제입니다. 계속하려면 하드 드라이브를 다시 암호화해야합니다.

비시스템 드라이브에 대한 접근 복원

복원 절차를 시작하려면 사용자는 드라이브에 대한 접근을 제공하는 창에서 Forgot your password 링크를 클릭해야 합니다. 암호화된 드라이브에 대한 접근을 획득한 후 사용자는 BitLocker 설정에서 Windows 인증 중에 드라이브의 자동 잠금 해제를 활성화할 수 있습니다.

관리 콘솔(MMC)에서 BitLocker로 암호화된 비시스템 드라이브의 복구 키를 보는 방법

웹 콘솔과 클라우드 콘솔에서 BitLocker로 암호화된 비시스템 드라이브의 복구 키를 보는 방법

맨 위로