Intune의 엔드포인트 보안에 대한 디스크 암호화 정책 설정

엔드포인트 보안 정책의 일부로 Intune의 엔드포인트 보안 노드에서 디스크 암호화 정책에 대한 프로필에서 구성할 수 있는 설정을 봅니다.

중요

2025년 10월 14일에 Windows 10 지원이 종료되었으며 품질 및 기능 업데이트를 받지 못합니다. Windows 10은 Intune에서 허용되는 버전입니다. 이 버전을 실행하는 장치는 여전히 Intune에 등록하고 적합한 기능을 사용할 수 있지만 기능은 보장되지 않으며 다를 수 있습니다.

참고

2023년 6월 19일부터 설정 카탈로그에 있는 설정 형식을 사용하도록 Windows용 BitLocker 프로필이 업데이트되었습니다. 새 프로필 형식에는 이전 프로필과 동일한 설정이 포함되어 있지만 새 형식으로 인해 Intune 관리 센터의 설정 이름이 업데이트되었습니다. 이 변경으로 인해 이전 프로필의 새 버전을 더 이상 만들 수 없습니다. 이전 프로필의 기존 인스턴스는 계속 사용하고 편집할 수 있습니다.

이 문서의 설정 세부 정보는 2023년 6월 19일 이전에 생성된 BitLocker 프로필에만 적용됩니다.

새 프로필 형식을 사용하면 더 이상 프로필에 있는 전용 설정 목록을 게시하지 않습니다. 대신 설정에 대한 정보를 보는 동안 UI의 자세히 알아보기 링크를 사용하여 설정에 대한 전체 내용이 자세히 설명된 Windows 설명서의 BitLocker CSP 를 엽니다.

적용 대상:

  • macOS

  • Windows

    중요

    2025년 10월 14일에 Windows 10 지원이 종료되었으며 품질 및 기능 업데이트를 받지 못합니다. Windows 10은 Intune에서 허용되는 버전입니다. 이 버전을 실행하는 장치는 여전히 Intune에 등록하고 적합한 기능을 사용할 수 있지만 기능은 보장되지 않으며 다를 수 있습니다.

지원되는 플랫폼 및 프로필:

  • macOS:
    • 프로필: FileVault
  • Windows:
    • 프로필: BitLocker

FileVault

암호화

FileVault 사용

  • 구성되지 않음 (기본값)

  • 예 - macOS 10.13 이상을 실행하는 장치에서 FileVault와 함께 XTS-AES 128을 사용하여 전체 디스크 암호화를 사용하도록 설정합니다. FileVault는 사용자가 장치에서 로그아웃하면 활성화됩니다.

    [예]로 설정하면 FileVault에 대한 추가 설정을 구성할 수 있습니다.

    • 복구 키 유형개인 키 복구 키는 디바이스에 대해 만들어집니다. 개인 키에 대해 다음 설정을 구성합니다.

      • 개인 복구 키 순환 장치의 개인 복구 키가 회전할 빈도를 지정합니다. 기본값인 구성되지 않음 또는 1 개월에서 12 개월의 값을 선택할 수 있습니다.
      • 개인 복구 키의 에스크로 위치 설명 개인 복구 키를 검색하는 방법을 설명하는 짧은 메시지를 사용자에게 지정합니다. 암호를 잊어버린 경우 개인 복구 키를 입력하라는 메시지가 표시되면 로그인 화면에서 이 메시지가 표시됩니다.
    • 바이패스가 허용된 횟수 사용자가 로그인하는 데 FileVault가 필요하기 전에 FileVault를 활성화하라는 메시지를 무시할 수 있는 횟수를 설정합니다.

      • 구성되지 않음 (기본값) - 다음 로그인이 허용되기 전에 장치에 암호화가 필요합니다.
      • 1 에서 10 - 장치에서 암호화를 요구하기 전에 사용자가 메시지를 1에서 10까지 무시할 수 있도록 허용합니다.
      • 제한 없음, 항상 프롬프트 - 사용자에게 FileVault를 사용하도록 설정하라는 메시지가 표시되지만 암호화는 필요하지 않습니다.
    • 로그아웃할 때까지 지연 허용

      • 구성되지 않음 (기본값)
      • 예 - 사용자가 로그아웃할 때까지 FileVault 활성화 프롬프트를 연기합니다.
    • 로그아웃 시 프롬프트 사용 안 함 로그아웃할 때 FileVault 활성화를 요청하는 메시지가 사용자에게 표시되지 않도록 합니다. 사용 안 함으로 설정하면 로그아웃 시 프롬프트가 사용하지 않도록 설정되고 대신 사용자가 로그인할 때 프롬프트가 표시됩니다.

      • 구성되지 않음 (기본값)
      • 예 - 로그아웃 시 표시되는 FileVault 활성화 프롬프트를 사용하지 않도록 설정합니다.
    • 복구 키 숨기기 암호화하는 동안 macOS 장치의 사용자로부터 개인 복구 키를 숨깁니다. 디스크가 암호화되면 사용자는 모든 디바이스를 사용하여 Intune 회사 포털 웹 사이트 또는 지원되는 플랫폼의 회사 포털 앱을 통해 개인 복구 키를 볼 수 있습니다.

      • 구성되지 않음 (기본값)
      • 예 - 장치 암호화 중에 개인 복구 키를 숨깁니다.

BitLocker

참고

이 문서에서는 엔드포인트 보안 디스크 암호화 정책에 대한 Windows 10 이상 플랫폼에 대해 2023년 6월 19일 이전에 만든 BitLocker 프로필에서 찾을 수 있는 설정에 대해 자세히 설명합니다. 2023년 6월 19일에 설정 카탈로그에 있는 새 설정 형식을 사용하도록 Windows 10 이상 프로필이 업데이트되었습니다. 이 변경으로 인해 이전 프로필의 새 버전을 더 이상 만들 수 없으며 더 이상 개발되지 않습니다. 이전 프로필의 새 인스턴스를 더 이상 만들 수 없지만 이전에 만든 프로필의 인스턴스를 계속 편집하고 사용할 수 있습니다.

새 설정 형식을 사용하는 프로필의 경우 Intune은 더 이상 이름별로 각 설정 목록을 유지 관리하지 않습니다. 대신 각 설정의 이름, 구성 옵션 및 Microsoft Intune 관리 센터에 표시되는 설명 텍스트는 설정 신뢰할 수 있는 콘텐츠에서 직접 가져옵니다. 해당 콘텐츠는 적절한 컨텍스트에서 설정 사용에 대한 자세한 정보를 제공할 수 있습니다. 설정 정보 텍스트를 볼 때 자세한 정보 링크를 사용하여 해당 콘텐츠를 열 수 있습니다.

Windows 프로필에 대한 다음 설정 세부 정보는 더 이상 사용되지 않는 프로필에 적용됩니다.

BitLocker – 기본 설정

  • OS 및 고정 데이터 드라이브에 전체 디스크 암호화 사용 CSP: BitLocker - RequireDeviceEncryption

    이 정책이 적용되기 전에 드라이브가 암호화된 경우 추가 작업이 수행되지 않습니다. 암호화 방법 및 옵션이 이 정책의 것과 일치하면 구성이 성공을 반환해야 합니다. 현재 위치 BitLocker 구성 옵션이 이 정책과 일치하지 않으면 구성에서 오류가 반환될 수 있습니다.

    이미 암호화된 디스크에 이 정책을 적용하려면 드라이브의 암호를 해독하고 MDM 정책을 다시 적용합니다. Windows 기본값은 BitLocker 드라이브 암호화를 요구하지 않는 것입니다. 그러나 Microsoft Entra 조인 및 MSA(Microsoft 계정) 등록/로그인에서 자동 암호화를 적용하면 XTS-AES 128비트 암호화에서 BitLocker를 사용하도록 설정할 수 있습니다.

    • 구성되지 않음 (기본값) - BitLocker 적용이 수행되지 않습니다.
    • 예 - BitLocker 사용을 강제 적용합니다.
  • 저장소 카드를 암호화해야 함(모바일만 해당) CSP: BitLocker - RequireStorageCardEncryption

    이 설정은 Windows Mobile 및 Mobile Enterprise SKU 장치에만 적용됩니다.

    • 구성되지 않음(기본값) - 설정은 OS 기본값으로 돌아가므로 저장소 카드 암호화가 필요하지 않습니다.
    • 예 - 모바일 장치의 경우 저장소 카드에 암호화가 필요합니다.

    참고

    Windows 10 Mobile 및 Windows Phone 8.1에 대한 지원은 2020년 8월에 종료되었습니다.

  • 타사 암호화에 대한 프롬프트 숨기기 CSP: BitLocker - AllowWarningForOtherDiskEncryption

    타사 암호화 제품으로 이미 암호화된 시스템에서 BitLocker를 사용하도록 설정하면 디바이스를 사용할 수 없게 렌더링될 수 있습니다. 데이터가 손실될 수 있으며 Windows를 다시 설치해야 할 수 있습니다. 타사 암호화가 설치되거나 사용하도록 설정된 디바이스에서는 BitLocker를 사용하지 않는 것이 좋습니다.

    기본적으로 BitLocker 설치 마법사는 사용자에게 타사 암호화가 없는지 확인하라는 메시지를 표시합니다.

    • 구성되지 않음 (기본값) – BitLocker 설치 마법사에 경고가 표시되고 타사 암호화가 없는지 확인하라는 메시지가 표시됩니다.
    • 예 - BitLocker 설치 마법사 프롬프트를 사용자에게 숨깁니다.

    BitLocker 자동 사용 기능이 필요한 경우 필요한 프롬프트가 자동 사용 워크플로를 중단하므로 타사 암호화 경고를 숨겨야 합니다.

    예로 설정하면 다음 설정을 구성할 수 있습니다.

    • 표준 사용자가 Autopilot 중에 암호화를 사용하도록 허용 CSP: BitLocker - AllowStandardUserEncryption

      • 구성되지 않음 (기본값) – BitLocker를 사용하도록 설정하려면 로컬 관리자 액세스가 필요한 클라이언트 기본값으로 설정됩니다.
      • 예 - Microsoft Entra 조인 자동 사용 시나리오 중에 BitLocker를 사용하도록 설정하기 위해 사용자가 로컬 관리자일 필요는 없습니다.

      자동 사용 및 Windows Autopilot 시나리오의 경우 BitLocker 설치 마법사를 완료하려면 사용자가 로컬 관리자여야 합니다.

  • 클라이언트 기반 복구 암호 순환 구성 CSP: BitLocker - ConfigureRecoveryPasswordRotation

    회사 계정 추가(AWA, 공식적으로 Workplace Joined) 디바이스는 키 순환에 지원되지 않습니다.

    • 구성되지 않음 (기본값) – 클라이언트가 BitLocker 복구 키를 회전하지 않습니다.
    • Disabled
    • Microsoft Entra 조인된 디바이스
    • Microsoft Entra 하이브리드 조인 장치

BitLocker - 고정 드라이브 설정

  • BitLocker 고정 드라이브 정책 CSP: BitLocker - EncryptionMethodByDriveType

    • 고정 드라이브 복구 CSP: BitLocker - FixedDrivesRecoveryOptions

      필요한 시작 키 정보가 없는 경우 BitLocker로 보호되는 고정 데이터 드라이브를 복구하는 방법을 제어합니다.

      • 구성되지 않음 (기본값) - DRA(데이터 복구 에이전트)를 포함하여 기본 복구 옵션이 지원됩니다. 최종 사용자는 복구 옵션을 지정할 수 있으며 복구 정보는 Microsoft Entra에 백업되지 않습니다.
      • 구성 – 다양한 드라이브 복구 기술을 구성할 수 있는 액세스를 활성화합니다.

      구성으로 설정하면 다음 설정을 사용할 수 있습니다.

      • 복구 키의 사용자 생성

        • 차단됨 (기본값)
        • 필수
        • 허용됨
      • BitLocker 복구 패키지 구성

        • 암호 및 키 (기본값) - 관리자와 사용자가 보호된 드라이브의 잠금을 해제하는 데 사용하는 BitLocker 복구 암호와 관리자가 Active Directory에서 데이터 복구를 위해 사용하는 복구 키 패키지를 모두 포함합니다.
        • 암호만 - 필요할 때 복구 키 패키지에 액세스하지 못할 수 있습니다.
      • 디바이스가 복구 정보를 Microsoft Entra에 백업해야 함

        • 구성되지 않음(기본값) - Microsoft Entra ID에 대한 복구 키 백업이 실패하더라도 BitLocker 활성화가 완료됩니다. 이로 인해 복구 정보가 외부에 저장되지 않을 수 있습니다.
        • 예 - 복구 키가 Microsoft Entra에 성공적으로 저장될 때까지 BitLocker는 활성화를 완료하지 않습니다.
      • 사용자가 복구 암호 생성

        • 차단됨 (기본값)
        • 필수
        • 허용됨
      • BitLocker를 설정하는 동안 복구 옵션 숨기기

        • 구성되지 않음 (기본값) - 사용자가 추가 복구 옵션에 액세스할 수 있도록 허용합니다.
        • 예 - BitLocker 설치 마법사 중에 최종 사용자가 복구 키 인쇄와 같은 추가 복구 옵션을 선택하지 못하도록 차단합니다.
      • 복구 후 BitLocker 사용 정보를 저장합니다.

        • 구성되지 않음 (기본값)
        • 예 - 이 옵션을 예로 설정하면 BitLocker 복구 정보가 Active Directory Domain Services에 저장됩니다.
      • 인증서 기반 DRA(데이터 복구 에이전트) 사용 차단

        • 구성되지 않음 (기본값) - DRA 사용을 설정할 수 있습니다. DRA를 설정하려면 DRA 에이전트 및 인증서를 배포하기 위한 엔터프라이즈 PKI 및 그룹 정책 개체가 필요합니다.
        • 예 - DRA(데이터 복구 에이전트)를 사용하여 BitLocker 지원 드라이브를 복구하는 기능을 차단합니다.
    • BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 차단 CSP: BitLocker - FixedDrivesRequireEncryption 이 설정은 BitLocker 고정 드라이브 정책 이 구성으로 설정된 경우에 사용할 수 있습니다.

      • 구성되지 않음 (기본값) - 암호화되지 않은 고정 드라이브에 데이터를 쓸 수 있습니다.
      • 예 - Windows에서는 BitLocker로 보호되지 않는 고정 드라이브에 데이터를 쓸 수 없습니다. 고정 드라이브가 암호화되지 않은 경우 사용자는 쓰기 액세스 권한이 부여되기 전에 드라이브에 대한 BitLocker 설정 마법사를 완료해야 합니다.
    • 고정 데이터 드라이브에 대한 암호화 방법 구성 CSP: BitLocker - EncryptionMethodByDriveType

      고정 데이터 드라이브 디스크의 암호화 방법 및 암호화 강도를 구성합니다. XTS- AES 128비트 는 Windows 기본 암호화 방법이자 권장 값입니다.

      • 구성되지 않음 (기본값)
      • AES 128비트 CBC
      • AES 256비트 CBC
      • AES 128비트 XTS
      • AES 256비트 XTS

BitLocker - OS 드라이브 설정

  • BitLocker 시스템 드라이브 정책 CSP: BitLocker - EncryptionMethodByDriveType

    • 구성 (기본값)
    • 구성되지 않음

    구성으로 설정하면 다음 설정을 구성할 수 있습니다.

    • 시작 인증 필요 CSP: BitLocker - SystemDrivesRequireStartupAuthentication

      • 구성되지 않음 (기본값)
      • 예 - TPM(신뢰할 수 있는 플랫폼 모듈) 또는 시작 PIN 요구 사항 사용을 포함하여 시스템 시작 시 추가 인증 요구 사항을 구성합니다.

      예로 설정하면 다음 설정을 구성할 수 있습니다.

      • 호환되는 TPM 시작 CSP: BitLocker - SystemDrivesRequireStartupAuthentication

        BitLocker에 TPM을 요구하는 것이 좋습니다. 이 설정은 BitLocker를 처음 사용하도록 설정하는 경우에만 적용되며 BitLocker가 이미 사용하도록 설정된 경우에는 아무런 효과가 없습니다.

        • 차단됨 (기본값) - BitLocker에서 TPM을 사용하지 않습니다.
        • 필수 - BitLocker는 TPM이 존재하고 사용 가능한 경우에만 사용하도록 설정됩니다.
        • 허용됨 - BitLocker는 TPM이 있는 경우 TPM을 사용합니다.
      • 호환되는 TPM 시작 PIN CSP: BitLocker - SystemDrivesRequireStartupAuthentication

        • 차단됨 (기본값) - PIN 사용을 차단합니다.
        • 필수 - BitLocker를 사용하도록 설정하려면 PIN 및 TPM이 있어야 합니다.
        • 허용됨 - BitLocker는 TPM이 있는 경우 TPM을 사용하고 사용자가 시작 PIN을 구성할 수 있도록 허용합니다.

        자동 활성화 시나리오의 경우 이 값을 차단됨으로 설정해야 합니다. 사용자 상호 작용이 필요한 경우 자동 활성화 시나리오(Windows Autopilot 포함)는 성공하지 못합니다.

      • 호환되는 TPM 시작 키 CSP: BitLocker - SystemDrivesRequireStartupAuthentication

        • 차단됨 (기본값) - 시작 키 사용을 차단합니다.
        • 필수 - BitLocker를 사용하도록 설정하려면 시작 키와 TPM이 있어야 합니다.
        • 허용됨 - BitLocker는 TPM이 있는 경우 TPM을 사용하고 드라이브의 잠금을 해제하기 위해 시작 키(예: USB 드라이브)가 있을 수 있도록 허용합니다.

        자동 활성화 시나리오의 경우 이 값을 차단됨으로 설정해야 합니다. 사용자 상호 작용이 필요한 경우 자동 활성화 시나리오(Windows Autopilot 포함)는 성공하지 못합니다.

      • 호환되는 TPM 시작 키 및 PIN CSP: BitLocker - SystemDrivesRequireStartupAuthentication

        • 차단됨 (기본값) - 시작 키와 PIN 조합의 사용을 차단합니다.
        • 필수 - BitLocker를 사용하려면 시작 키와 PIN이 있어야 합니다.
        • 허용됨 - BitLocker는 TPM이 있는 경우 TPM을 사용하고 시작 키) 및 PIN 조합을 허용합니다.

        자동 활성화 시나리오의 경우 이 값을 차단됨으로 설정해야 합니다. 사용자 상호 작용이 필요한 경우 자동 활성화 시나리오(Windows Autopilot 포함)는 성공하지 못합니다.

      • TPM이 호환되지 않는 장치에서 BitLocker 사용 안 함 CSP: BitLocker - SystemDrivesRequireStartupAuthentication

        TPM이 없는 경우 BitLocker를 시작하려면 암호 또는 USB 드라이브가 필요합니다.

        이 설정은 BitLocker를 처음 사용하도록 설정하는 경우에만 적용되며 BitLocker가 이미 사용하도록 설정된 경우에는 아무런 효과가 없습니다.

        • 구성되지 않음 (기본값)
        • 예 - 호환되는 TPM 칩 없이 BitLocker가 구성되지 않도록 차단합니다.
      • 사전 부팅 복구 메시지 및 URL 사용 CSP: BitLocker - SystemDrivesRecoveryMessage구성

        • 구성되지 않음 (기본값) – 기본 BitLocker 사전 부팅 복구 정보를 사용합니다.
        • 예 – 사용자가 복구 암호를 찾는 방법을 이해하는 데 도움이 되는 사용자 지정 사전 부팅 복구 메시지 및 URL 구성을 사용하도록 설정합니다. 복구 모드에서 PC가 잠겨 있으면 사용자가 사전 부팅 메시지 및 URL을 볼 수 있습니다.

        예로 설정하면 다음 설정을 구성할 수 있습니다.

        • 사전 부팅 복구 메시지 사용자 지정 사전 부팅 복구 메시지를 지정합니다.

        • 사전 부팅 복구 URL 사용자 지정 사전 부팅 복구 URL을 지정합니다.

      • 시스템 드라이브 복구 CSP: BitLocker - SystemDrivesRecoveryOptions

        • 구성되지 않음 (기본값)
        • 구성 - 추가 설정 구성을 사용합니다.

        구성으로 설정하면 다음 설정을 사용할 수 있습니다.

        • 복구 키의 사용자 생성

          • 차단됨 (기본값)
          • 필수
          • 허용됨
        • BitLocker 복구 패키지 구성

          • 암호 및 키 (기본값) - 관리자와 사용자가 보호된 드라이브의 잠금을 해제하는 데 사용하는 BitLocker 복구 암호와 관리자가 데이터 복구 목적으로 사용하는 복구 키 패키지를 모두 Active Directory에 포함합니다.
          • 암호만 - 필요할 때 복구 키 패키지에 액세스하지 못할 수 있습니다.
        • 디바이스가 복구 정보를 Microsoft Entra에 백업해야 함

          • 구성되지 않음(기본값) - Microsoft Entra ID에 대한 복구 키 백업이 실패하더라도 BitLocker 활성화가 완료됩니다. 이로 인해 복구 정보가 외부에 저장되지 않을 수 있습니다.
          • 예 - 복구 키가 Microsoft Entra에 성공적으로 저장될 때까지 BitLocker는 활성화를 완료하지 않습니다.
        • 사용자가 복구 암호 생성

          • 차단됨 (기본값)
          • 필수
          • 허용됨
        • BitLocker를 설정하는 동안 복구 옵션 숨기기

          • 구성되지 않음 (기본값) - 사용자가 추가 복구 옵션에 액세스할 수 있도록 허용합니다.
          • 예 - BitLocker 설치 마법사 중에 최종 사용자가 복구 키 인쇄와 같은 추가 복구 옵션을 선택하지 못하도록 차단합니다.
        • 복구 후 BitLocker 사용 정보를 저장합니다.

          • 구성되지 않음 (기본값)
          • 예 - 이 옵션을 예로 설정하면 BitLocker 복구 정보가 Active Directory Domain Services에 저장됩니다.
        • 인증서 기반 DRA(데이터 복구 에이전트) 사용 차단

          • 구성되지 않음 (기본값) - DRA 사용을 설정할 수 있습니다. DRA를 설정하려면 DRA 에이전트 및 인증서를 배포하기 위한 엔터프라이즈 PKI 및 그룹 정책 개체가 필요합니다.
          • 예 - DRA(데이터 복구 에이전트)를 사용하여 BitLocker 지원 드라이브를 복구하는 기능을 차단합니다.
      • 최소 PIN 길이 CSP: BitLocker - SystemDrivesMinimumPINLength

        BitLocker를 사용하도록 설정하는 동안 TPM + PIN이 필요한 경우 최소 시작 PIN 길이를 지정합니다. PIN 길이는 4자리에서 20자리 사이여야 합니다.

        이 설정을 구성하지 않으면 사용자는 모든 길이(4자리에서 20자리 사이)의 시작 PIN을 구성할 수 있습니다

        이 설정은 BitLocker를 처음 사용하도록 설정하는 경우에만 적용되며 BitLocker가 이미 사용하도록 설정된 경우에는 아무런 효과가 없습니다.

    • 운영 체제 드라이브에 대한 암호화 방법 구성 CSP: [BitLocker - EncryptionMethodByDriveType](/ https:/go.microsoft.com/fwlink?linkid=872526)

      OS 드라이브의 암호화 방법 및 암호화 강도를 구성합니다. XTS- AES 128비트 는 Windows 기본 암호화 방법이자 권장 값입니다.

      • 구성되지 않음 (기본값)
      • AES 128비트 CBC
      • AES 256비트 CBC
      • AES 128비트 XTS
      • AES 256비트 XTS

BitLocker - 이동식 드라이브 설정

  • BitLocker 이동식 드라이브 정책 CSP: BitLocker - EncryptionMethodByDriveType

    • 구성되지 않음 (기본값)
    • 구성

    구성으로 설정하면 다음 설정을 구성할 수 있습니다.

    • 이동식 데이터 드라이브에 대한 암호화 방법 구성 CSP: BitLocker - EncryptionMethodByDriveType

      이동식 데이터 드라이브 디스크에 대해 원하는 암호화 방법을 선택합니다.

      • 구성되지 않음 (기본값)
      • AES 128비트 CBC
      • AES 256비트 CBC
      • AES 128비트 XTS
      • AES 256비트 XTS
    • BitLocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스 차단 CSP: BitLocker - RemovableDrivesRequireEncryption

      • 구성되지 않음 (기본값) - 암호화되지 않은 이동식 드라이브에 데이터를 쓸 수 있습니다.
      • 예 - Windows에서는 BitLocker로 보호되지 않는 이동식 드라이브에 데이터를 쓸 수 없습니다. 삽입된 이동식 드라이브가 암호화되지 않은 경우 사용자는 드라이브에 쓰기 액세스 권한을 부여하기 전에 BitLocker 설정 마법사를 완료해야 합니다.
    • 다른 organization에 구성된 디바이스에 대한 쓰기 액세스 차단 CSP: BitLocker - RemovableDrivesRequireEncryption

      • 구성되지 않음 (기본값) - BitLocker 암호화 드라이브를 사용할 수 있습니다.
      • 예 - organization 소유한 컴퓨터에서 암호화되지 않은 이동식 드라이브에 대한 쓰기 액세스를 차단합니다.

다음 단계

디스크 암호화에 대한 엔드포인트 보안 정책