이동된 드라이브를 복구하는 방법

Microsoft BitLocker 관리 및 모니터링(MBAM)을 사용하여 이전에 암호화된 운영 체제 드라이브를 이동하는 경우 특정 문제를 해결해야 합니다. PIN이 새 컴퓨터에 연결되면 드라이브는 이전 컴퓨터에서 사용된 시작 PIN을 허용하지 않습니다. 시스템에서 TPM(신뢰할 수 있는 플랫폼 모듈) 칩이 변경되어 PIN이 유효하지 않다고 간주합니다. 이동된 드라이브를 사용하려면 복구 암호를 검색하려면 복구 키 ID를 가져와야 합니다. 이렇게 하려면 다음 절차를 사용합니다.

이동된 드라이브를 복구하려면

  1. 이동된 드라이브가 포함된 컴퓨터에서 WinRE(Windows 복구 환경) 모드에서 시작하거나 DaRT(Microsoft Diagnostics and Recovery Toolset)를 사용하여 컴퓨터를 시작합니다.

  2. 컴퓨터가 WinRE 또는 DaRT로 시작되면 MBAM은 이동된 운영 체제 드라이브를 데이터 드라이브로 처리합니다. 그런 다음 MBAM은 드라이브의 복구 암호 ID를 표시하고 복구 암호를 요청합니다.

    참고 경우에 따라 시작 프로세스 중에 PIN을 잊어버린 것을 클릭하여 복구 모드로 전환할 수 있습니다. 복구 키 ID도 표시됩니다.

  3. MBAM 관리 웹 사이트에서 복구 키 ID를 사용하여 복구 암호를 검색하고 드라이브의 잠금을 해제합니다.

  4. 이동된 드라이브가 원래 컴퓨터에서 TPM 칩을 사용하도록 구성된 경우 드라이브의 잠금을 해제하고 시작 프로세스를 완료한 후 추가 단계를 수행해야 합니다. WinRE 모드에서 명령 프롬프트를 열고 manage-bde 도구를 사용하여 드라이브의 암호를 해독합니다. 이 도구를 사용하는 것은 원래 TPM 칩 없이 TPM 플러스 PIN 보호를 제거하는 유일한 방법입니다.

  5. 제거가 완료되면 시스템을 정상적으로 시작합니다. MBAM 에이전트는 새 컴퓨터의 TPM 및 PIN을 사용하여 드라이브를 암호화하는 정책을 계속 적용합니다.

MBAM을 사용하여 BitLocker 관리 수행