일반적으로 TPM(신뢰할 수 있는 플랫폼 모듈)은 TPM을 초기화하는 동안 사용할 수 있게 설정됩니다. 일반적으로 TPM을 사용하거나 사용할 수 없게 설정할 필요는 없지만 필요한 경우 TPM 관리 스냅인을 사용하여 설정할 수는 있습니다.
TPM 사용
TPM을 초기화했지만 사용하지 않은 경우 또는 TPM을 사용할 수 없게 설정했다가 다시 사용하려는 경우에는 TPM을 사용하도록 설정해야 합니다.
TPM을 사용하도록 설정하려면 |
-
TPM 관리 스냅인(tpmadmin.msc)을 엽니다.
-
작업 창에서 TPM 설정을 클릭하여 TPM 보안 하드웨어 페이지를 표시합니다. 이 페이지에 나타나는 지시를 따릅니다.
종료 또는 다시 시작을 클릭한 다음 BIOS 화면 프롬프트를 따릅니다.
컴퓨터가 다시 시작된 후 Windows에 로그인하기 전에 TPM 재구성을 수락할지 묻는 메시지가 표시됩니다. 이를 통해 사용자가 컴퓨터에 실제로 액세스할 수 있으며 악성 소프트웨어가 TPM을 변경하려고 시도하지 않는지 여부가 확인됩니다.
TPM 사용 안 함
TPM에서 제공하는 서비스를 사용하지 않으려면 TPM 관리를 사용하여 TPM을 사용하지 않도록 설정할 수 있습니다. TPM 소유자 암호가 있으면 컴퓨터에 실제로 액세스할 수 없어도 TPM을 사용할 수 없게 설정할 수 있습니다. TPM 소유자 암호가 없으면 컴퓨터에 실제로 액세스할 수 있어야만 TPM을 사용할 수 없게 설정할 수 있습니다.
TPM을 사용할 수 없게 하여 BitLocker 드라이브 암호화 복구 프로세스를 시뮬레이트하거나 테스트할 수 있습니다.
TPM을 사용할 수 없게 설정하려면 |
-
TPM 관리 스냅인(tpmadmin.msc)을 엽니다.
-
작업 창에서 TPM 해제를 클릭하여 TPM 보안 하드웨어 해제 페이지를 표시합니다.
TPM 보안 하드웨어 해제 대화 상자에서 소유자 암호를 입력하고 TPM을 사용할 수 없게 해제하는 방법을 선택합니다.
- TPM 소유자 암호가 저장된 이동식 미디어가 있으면 해당 미디어를 삽입하고 TPM 소유자 암호가 포함된 백업 파일이 있음을 클릭합니다. TPM 소유자 암호가 포함된 백업 파일 선택 대화 상자에서 찾아보기를 사용하여 이동식 미디어에 저장된 .tpm 파일을 찾은 다음 열기를 클릭하고 TPM 해제를 클릭합니다.
- TPM 소유자 암호가 저장된 이동식 미디어가 없는 경우 TPM 소유자 암호 입력을 클릭합니다. TPM 소유자 암호 입력 대화 상자에서 하이픈이 포함된 암호를 입력하고 TPM 해제를 클릭합니다.
- TPM 소유자 암호를 모르면 TPM 소유자 암호 없음을 클릭하고 대화 상자 및 이후의 BIOS 화면에 표시된 지침에 따라 암호를 입력하지 않고 TPM을 사용할 수 없게 해제합니다.
- TPM 소유자 암호가 저장된 이동식 미디어가 있으면 해당 미디어를 삽입하고 TPM 소유자 암호가 포함된 백업 파일이 있음을 클릭합니다. TPM 소유자 암호가 포함된 백업 파일 선택 대화 상자에서 찾아보기를 사용하여 이동식 미디어에 저장된 .tpm 파일을 찾은 다음 열기를 클릭하고 TPM 해제를 클릭합니다.
추가 참조