Microsoft MVP성태의 닷넷 이야기
Windows: 117. BitLocker - This device can't use a Trusted Platform Module. [링크 복사], [링크+제목 복사],
조회: 24160
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

BitLocker - This device can't use a Trusted Platform Module.


제어판의 "BitLocker Drive Encryption" 항목을 들어가 "Turn on BitLocker" 기능을 선택했을 때 다음과 같은 메시지가 뜰 수 있습니다.

This device can't use a Trusted Platform Module. Your administrator must set the "Allow BitLocker without a compatible TPM" option in the "Require additional authentication at startup" policy for OS volumes.


제가 구매한 삼성 크로노스 노트북에서 이 메시지를 봤을 때 내심 충격적이었습니다.

새로운 노트북 - 삼성 센스 NT700Z5C-S88 크로노스
; https://www.sysnet.pe.kr/0/0/449

왜냐하면 당연히 TPM 칩이 내장되었을 것이라고 생각했기 때문입니다. 그럴 수밖에 없는 것이, 5년 전에 나왔던 Dell 노트북의 경우에도 TPM 칩이 내장되어 있었는데,

D820 노트북 - 설치 및 BitLocker 구성
; https://www.sysnet.pe.kr/2/0/476

세월이 갈수록 점점 더 보안이 중요해져감을 감안할 때 당연히 이 노트북에는 있을 것이라고 여겼기 때문입니다. ^^;

어쨌든, "This device can't use a Trusted Platform Module." 메시지는 해당 컴퓨터에 TPM 칩이 없거나 BIOS 단계에서 활성화를 시키지 않았기 때문에 발생하는 오류입니다. (애석하게도 삼성 노트북은 전자의 경우입니다.)




그나마 다행인 점은, 오류 메시지에서도 나오지만 마이크로소프트는 TPM 칩 없이도 BitLocker를 사용가능하도록 옵션을 제공해 주고 있는데, 방법은 간단합니다.

관리자 권한으로 gpedit.msc를 실행하고, "Local Computer Policy" / "Computer Configuration" / "Administrative Templates" / "Windows Components" / "BitLocker Drive Encryption" / "Operating System Drives" 란에 가서 다음과 같이 "Require additional authentication at startup" 항목의 "Allow BitLocker without a compatible TPM" 옵션을 활성화시켜주면 됩니다.

bitlocker_sw_1.png

다시 제어판에 가서 BitLocker를 켜면 이번에는 정상적으로 진행됩니다. 참고로, 다음의 2가지 옵션을 선택해야 합니다.

  • Insert a USB flash drive
  • Enter a password

즉, 비트락커로 잠긴 디스크를 사용하려면 반드시 BitLocker 키를 보관하고 있는 USB 드라이브를 연결하거나, 아니면 암호를 입력해야만 하는 것입니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/27/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  [122]  123  124  125  126  127  128  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
10908정성태2/25/201622872기타: 55. ETW man 파일 목록
10907정성태2/24/201622185.NET Framework: 554. 인터프리터 - 재귀적 하향 구문 분석 C# 예제파일 다운로드1
10906정성태2/24/201620102.NET Framework: 553. C# 관리 코드에서 IMetaDataDispenserEx, IMetaDataImport 관련 인터페이스를 얻는 방법파일 다운로드1
10905정성태2/24/201623748오류 유형: 321. Hyper-V The operation failed with error code '32791'.
10904정성태2/23/201620903.NET Framework: 552. 인터프리터 - 역폴란드 표기법을 이용한 식의 분석 - C# 예제파일 다운로드1
10903정성태2/22/201621627.NET Framework: 551. 인터프리터 어휘 분석 프로그램 - C# 예제파일 다운로드1
10902정성태2/22/201621646.NET Framework: 550. GetFunctionPointer 호출 시 System.InvalidProgramException 예외 발생
10901정성태2/20/201624390.NET Framework: 549. ContextBoundObject 상속 클래스와 System.Reflection.ReflectionTypeLoadException 예외 [4]파일 다운로드1
10900정성태2/19/201623349.NET Framework: 548. Linq는 결국 메서드 호출! [3]파일 다운로드1
10899정성태2/17/201624788개발 환경 구성: 282. kernel32.dll, kernel32legacy.dll, api-ms-win-core-sysinfo-l1-2-0.dll [1]
10898정성태2/17/201623199.NET Framework: 547. PerformanceCounter의 InstanceName 지정 시 주의 사항파일 다운로드1
10897정성태2/17/201622623디버깅 기술: 76. windbg 분석 사례 - 닷넷 프로파일러의 GC 콜백 부하
10896정성태2/17/201623244오류 유형: 320. FATAL: 28000: no pg_hba.conf entry for host "fe80::1970:8120:695:a41e%12"
10895정성태2/17/201622215.NET Framework: 546. System.AppDomain으로부터 .NET Profiler의 AppDomainID 구하는 방법 [1]
10894정성태2/17/201622588오류 유형: 319. Visual Studio에서 찾기는 성공하지만 해당 소스 코드 정보가 보이지 않는 경우
10893정성태2/16/201621490.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
10892정성태2/16/201622012오류 유형: 318. 탐색기에서 폴더 생성/삭제 시 몇 초 동안 멈추는 현상
10891정성태2/16/201625371VC++: 95. 내 CPU가 MPX/SGX를 지원할까요? [1]
10890정성태2/15/201624764.NET Framework: 544. C# 5의 Caller Info를 .NET 4.5 미만의 응용 프로그램에 적용하는 방법 [5]
10889정성태2/14/201621509.NET Framework: 543. C++의 inline asm 사용을 .NET으로 포팅하는 방법 - 두 번째 이야기파일 다운로드1
10888정성태2/14/201619433.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
10887정성태2/3/201620877VC++: 94. MPX(Memory Protection Extensions) 테스트파일 다운로드1
10886정성태2/3/201622285개발 환경 구성: 281. Intel MPX Runtime Driver 수동 설치
10885정성태2/2/201621341오류 유형: 317. Sybase.Data.AseClient.AseException: The command has timed out.
10884정성태1/11/201622243개발 환경 구성: 280. 닷넷에서 SAP Adaptive Server Enterprise 데이터베이스 사용파일 다운로드1
10882정성태1/6/201622347Windows: 113. 윈도우의 2179, 26143, 47001 TCP 포트 사용 [1]
... 121  [122]  123  124  125  126  127  128  129  130  131  132  133  134  135  ...