BitLocker 복구 키
BitLocker 복구 키는 펌웨어, TPM 또는 하드웨어 변경 등으로 인해 Windows가 자동으로 잠금을 해제할 수 없을 때 BitLocker 또는 디바이스 암호화로 암호화된 드라이브의 잠금을 해제하는 48자리 숫자 암호입니다. 키가 없으면 암호화된 드라이브의 데이터를 복구할 수 없습니다.
1키가 주로 있는 위치
PC에서 사용된 Microsoft 계정(account.microsoft.com/devices/recoverykey), 회사 또는 학교 계정(Microsoft Entra ID), BitLocker가 켜졌을 때 인쇄되었거나 파일 또는 USB 드라이브에 저장된 경우, 또는 조직의 IT 부서.
복구 화면에 키 ID가 표시되며, 일치하는 키의 ID는 동일합니다.
2Windows에서 키를 요구하는 이유
BitLocker는 공격을 의미할 수 있는 변경 사항(BIOS/UEFI 업데이트 또는 설정, 보안 부팅 변경, TPM 재설정, 다른 PC로 드라이브 이동 또는 일부 부팅 구성 변경)이 감지되면 키를 요구합니다.
3보호 상태 확인
manage-bde -status는 각 드라이브의 암호화 및 보호 상태를 표시합니다. manage-bde -protectors -get C:는 숫자 암호(복구 키) ID를 포함하여 보호기를 나열합니다.
지금 복구 키를 백업하는 방법
- 터미널(관리자)을 엽니다.
- 실행:
manage-bde -protectors -get C: - 48자리의 '숫자 암호'와 해당 ID를 이 PC 외부의 안전한 장소에 복사합니다.
- 또는 제어판 > BitLocker 드라이브 암호화 > 복구 키 백업을 엽니다.
주의 사항
- 요청하지도 않았는데 연락해 오는 사람에게는 절대 키를 공유하지 마세요.
- 예기치 않은 복구 프롬프트를 방지하려면 BIOS/UEFI 업데이트 전에 BitLocker를 일시 중단하세요.
관련 문서
- Windows 복구 환경 (WinRE)WinRE의 정의, 실행 방법, 제공 도구 및 reagentc /info를 통한 확인 방법을 설명합니다.
- Microsoft Defender SmartScreenSmartScreen의 개념, 새로 다운로드한 파일에 'Windows의 PC 보호' 화면이 표시되는 이유, 실행 전 파일을 검사하는 방법.
- Windows.old 폴더Windows.old 폴더의 정체, 업그레이드 후 나타나는 이유, Windows가 보관하는 기간 및 안전하게 제거하는 방법.
출처
- BitLocker 복구 키 찾기 (Microsoft 지원) support.microsoft.com
- BitLocker 개요 (Microsoft Learn) learn.microsoft.com
- manage-bde (Microsoft Learn) learn.microsoft.com
참고: Rain Cleaner의 보호 페이지에는 디스크 및 BitLocker 검사가 포함되어 있습니다.
최종 검토: