- BIOS 업데이트는 TPM 유효성 검사 환경을 변경하므로 BitLocker에서 복구 키를 요청할 수 있습니다.
- 펌웨어를 변경하기 전에 BitLocker 키(계정, 프린터 또는 USB)를 찾아서 저장하는 것이 필수적입니다.
- BIOS 플래싱 후 발생하는 문제를 줄이려면 시스템 드라이브에서 BitLocker를 일시적으로 중지하는 것이 좋습니다.
- 일부 모델, 특히 Dell 엔터프라이즈 환경에서는 제조업체의 특정 지침을 따라야 합니다.
이 글에서는 단계별로 아주 자세하게 살펴보겠습니다. BitLocker가 포함된 BIOS 업데이트 전후에 해야 할 일TPM에 어떤 문제가 발생할 수 있는지, 복구 키를 요구하는 경우 어떻게 얻는지, 그리고 일부 컴퓨터(예: 몇몇 델 모델, ASUS 마더보드, MSI B450/B550 등)에서 겉보기에 모순되어 더욱 혼란스러운 경고 메시지가 표시되는 이유는 무엇인지 알아봅니다.
BIOS, BitLocker 및 TPM 업데이트 시 어떤 일이 발생하나요?
BIOS 업데이트 후 BitLocker가 부팅할 때마다 복구 키를 요구하는 이유를 이해하려면 둘 사이의 관계를 알아야 합니다. BIOS / UEFITPM과 BitLocker 암호화 때문입니다. 어떤 부분이 변경되는지 알고 있으면 예방 조치를 취하기가 훨씬 쉽고, 블루스크린이 나타났을 때 당황하지 않을 수 있습니다.
대부분의 최신 컴퓨터에서 BitLocker는 다음을 기반으로 합니다. TPM 2.0 칩 이 칩은 암호화 키의 일부를 안전하게 저장합니다. 또한 부팅 환경(펌웨어, 보안 부팅, 기본 구성)이 디스크가 암호화되었을 때와 동일한지 확인합니다. 만약 중요한 변경 사항이 감지되면 이를 공격 가능성으로 간주하고 강제로 부팅을 중지시킵니다. 복구 키 요청 장비를 작동시키는 사람이 본인인지 확인하기 위해서입니다.
마더보드가 장착된 일부 데스크톱 컴퓨터에서는 다음과 같은 경우가 있습니다. MSI B450 토마 호크 맥스 예를 들어 ASUS B550-F 메인보드의 경우, 제조사는 새로운 BIOS 버전에 매우 중요한 경고를 포함시킵니다. BIOS를 플래싱하기 전에 BitLocker를 활성화하고 복구 키를 저장(또는 확인)해 두라는 것입니다. 문제가 발생할 경우 Windows에 접근할 수 없게 될 수 있기 때문입니다. 이 메시지는 다소 과장된 것처럼 들릴 수 있지만, 핵심은 간단합니다. TPM이 환경을 인식하지 못하고 복구 키를 요구하는 경우, 반드시 해당 키를 찾아야 한다는 것입니다.
전문가용 노트북의 경우, 예를 들어 Dell 위도 델, HP, 레노버와 같은 기업용 장비를 사용하는 경우에는 기업 관리도 관련되어 있기 때문에 상황이 조금 더 복잡해집니다. BitLocker 키는 종종 사용자 계정뿐만 아니라 다른 기업 계정에도 저장되는 경우가 많습니다. 조직에 저장됨 (회사 도메인, 대학 등)의 경우 BIOS는 제조업체의 마법사 또는 IT 정책에 따라 자동으로 업데이트될 수 있습니다.
제조사들이 BIOS 업데이트 전에 BitLocker 설치를 그토록 강조하는 이유는 무엇일까요?
제조업체의 메시지는 모순적으로 보일 수 있습니다. 어떤 제조업체는 다음과 같이 말합니다. BitLocker를 활성화하고 키를 저장하세요. 일부 펌웨어는 업데이트 전에 BitLocker를 비활성화하라는 메시지를 표시하는 반면, 다른 펌웨어는 정반대로 플래싱 전에 BitLocker를 비활성화하라고 안내합니다. 두 경고 모두 위험을 줄이기 위한 것이지만, 과정의 어느 단계에 초점을 맞추는지에 따라 다릅니다.
위와 같은 판의 경우 MSI B450 토마 호크 맥스BIOS 업데이트를 통해 TPM 지원을 활성화하거나 개선하는 경우(예: Windows 11 요구 사항 충족), 설치 프로그램은 BitLocker가 올바르게 구성되어 있어야 하고 무엇보다 복구 키를 바로 사용할 수 있도록 준비해 두는 것이 중요하다고 경고합니다. 펌웨어에서 TPM을 노출하는 방식이 변경되면 다음 부팅 시 복구 키를 요청할 수 있기 때문입니다.
다른 시스템들은 많은 것들과 마찬가지로 ASUS B550 메인보드시스템 드라이브가 BitLocker로 보호되어 있는 경우, BIOS 플래싱 전에 BitLocker를 비활성화할지 묻는 메시지가 표시됩니다. 이는 펌웨어 업데이트 중에 드라이브가 암호화되는 것을 방지하여 부팅 문제를 최소화하고, TPM의 내부 상태가 과도하게 변경될 경우 발생하는 복구 루프를 방지하기 위한 것입니다.
일부 경우, 많은 사용자들이 지적했듯이, Windows 그래픽 인터페이스에서 BitLocker를 비활성화하더라도 메인보드의 BIOS 업데이트 도구에는 여전히 BitLocker가 표시되는 문제가 발생합니다. BitLocker가 활성화되어 있다는 경고이는 드라이브에 보호 기능이 여전히 구성되어 있거나, 절전 모드가 제대로 적용되지 않았거나, 다른 암호화된 드라이브(예: USB 드라이브)가 있거나, 시스템이 종료 과정을 완료하지 않았기 때문일 수 있습니다.
델 노트북 및 기타 비즈니스 컴퓨터에서 펌웨어 업데이트 배포 방식 또한 중요한 요소입니다. 일반적으로 다음과 같은 경우가 많습니다. 제조사에서 제공하는 마법사가 BIOS를 자동으로 설치합니다. 정기 업데이트 중에 발생할 수 있습니다. 그 후 다음 부팅 시 BitLocker에서 복구 키를 요구할 수 있으며, TPM이 새 펌웨어 서명이나 새 보안 부팅 기본 키(Secure Boot PK)를 완전히 신뢰하지 않아 재부팅할 때마다 복구 키를 계속 요구하는 경우도 있습니다.
BIOS에서 BitLocker 복구 키를 요구하는 경우 어디에서 찾을 수 있나요?
BIOS 업데이트 후 BitLocker 블루스크린이 나타나 48자리 암호를 입력하라는 메시지가 표시되면 가장 중요한 것은 다음과 같습니다. 어디에 저장되어 있는지 정확히 알기 위해기기 설정 방식과 기기가 조직 소유인지 여부에 따라 키가 저장될 수 있는 일반적인 위치는 여러 가지가 있습니다.

업무 환경이나 교육 환경에서 기기가 컴퓨터에 연결되는 것은 매우 흔한 일입니다. 기업 또는 학교 영역회사나 학교 계정으로 로그인한 적이 있다면 복구 키는 일반적으로 해당 계정에 연결되어 있으며 IT 부서에서 관리합니다. 이러한 경우 드라이브 식별자와 연결된 키를 얻으려면 지원팀에 문의해야 하는 경우가 많습니다.
Microsoft는 회사 또는 학교 계정에 연결된 복구 키를 찾는 데 사용할 수 있는 특정 페이지를 제공합니다. 다른 기기에서 해당 페이지로 이동하면 됩니다. 일명 MS/MyRecoveryKey회사 또는 학교 계정으로 로그인하려면 장치 섹션으로 이동하여 키가 필요한 장치를 펼치세요. 그러면 일반적으로 "BitLocker 키 보기" 옵션이 표시되며, 여기에서 다음 명령어를 사용하여 키를 찾을 수 있습니다. 키 ID 파란색 화면이 표시되고 해당 복구 키가 나타납니다.
개인용 컴퓨터를 사용하고 BitLocker를 직접 설정한 경우, 암호화를 활성화할 때 키를 인쇄했을 수 있습니다. 컴퓨터와 관련된 중요한 문서를 저장하는 폴더나 파일을 확인해 보는 것이 좋습니다. 인쇄된 키 시트 문제가 발생할 경우 장치를 잠금 해제하는 데 필요한 ID와 48자리 숫자가 명확하게 표시됩니다.
또 다른 일반적인 방법은 복구 키를 저장하는 것입니다. USB 드라이브이 경우, 기기가 파란색 화면에서 잠겨 있다면 USB 드라이브를 해당 기기에 연결하고 BitLocker 화면의 지시에 따라 기기에서 키를 읽어오세요. 키가 텍스트 파일로 저장되어 있다면 USB 드라이브를 다른 컴퓨터에 연결하여 .txt 파일을 열고 48자리 숫자를 조심스럽게 복사한 후 요청된 곳에 수동으로 입력할 수도 있습니다.
개인 Microsoft 계정에 연결된 최신 장치에서는 제품 키가 사용자의 계정과 연결될 수 있습니다. 마이크로소프트 프로필 회사 웹사이트에서도 찾을 수 있지만, 전문적인 환경에서는 일반적으로 해당 포털의 회사 계정을 이용하거나 IT 지원팀에 직접 문의하는 것이 가장 확실한 방법입니다. 어떤 경우든 복구 키를 찾아서 안전하게 보관하기 전까지는 BIOS에서 TPM 삭제와 같은 추가적인 변경을 절대 하지 않는 것이 중요합니다.
BIOS 업데이트 전에 BitLocker를 일시 중지하거나 비활성화하는 것이 바람직한 경우는 언제입니까?
이 시점에서 가장 중요한 질문은 대개 "꼭 해야 할까?"입니다. BitLocker를 완전히 비활성화합니다. BIOS를 플래싱하기 전에 보호 기능을 일시 중지해야 하나요, 아니면 그냥 일시 중지해도 되나요? 그리고 어떤 드라이브에서 이 작업을 해야 하나요? Windows 드라이브에서만 해야 하나요, 아니면 USB 드라이브와 보조 하드 드라이브에서도 해야 하나요?
펌웨어 변경 후 BitLocker가 복구 키를 요구하는 것을 방지하려면 일반적으로 다음과 같은 조치가 가장 좋습니다. 보호 조치를 일시적으로 중단합니다. BIOS 업데이트를 시작하기 전에 시스템 드라이브에서 다음 작업을 수행하십시오. Windows 제어판의 BitLocker 드라이브 암호화에서 C: 드라이브를 선택하고 "보호 일시 중지" 옵션을 사용하면 TPM이 블루스크린 오류 없이 플랫폼 변경 사항을 수락할 수 있습니다.
부팅 프로세스를 일시 중단한다고 해서 디스크 암호가 해제되는 것은 아닙니다. 단지 BitLocker가 복구 키 없이 부팅 환경을 특정 방식으로 변경할 수 있도록 허용하는 것일 뿐입니다. BIOS 업데이트가 완료되고 Windows가 정상적으로 부팅되는지 확인한 후, 동일한 패널로 돌아가서 "보호 재개"를 클릭하여 TPM에 현재 구성을 다시 저장함으로써 암호화를 정상 작동 상태로 복원할 수 있습니다.
특정 상황에서 발생하는 경우와 같은 일부 상황에서는 ASUS B550-F 메인보드BIOS 플래셔는 Windows에서 BitLocker를 일시 중지했더라도 BitLocker가 여전히 활성화되어 있다는 경고를 계속 표시할 수 있습니다. 이러한 경우 명령줄을 통해 확인해 보는 것이 좋습니다. 관리-bde 보호 장치의 실제 상태를 확인하고 시스템이 정지 명령을 올바르게 적용했는지 확인합니다.
USB 플래시 드라이브나 외장 하드 드라이브와 같은 다른 암호화된 드라이브의 경우, BIOS 설치 프로그램이 해당 드라이브를 문제 있는 방식으로 감지하는 경우에만 업데이트 프로세스를 방해할 수 있습니다. 일반적으로 이 정도면 충분합니다. 컴퓨터에서 불필요한 장치를 모두 제거하세요. (외장 드라이브, USB 드라이브 등) 플래싱하기 전에 시스템 드라이브의 BitLocker가 일시 중지된 상태인지 확인하는 데 집중하세요. BitLocker를 완전히 비활성화하거나 암호 해제할 필요는 없습니다.
업데이트 후 컴퓨터 시작 시마다 BitLocker 키를 입력하라는 메시지가 나타나는 경우 어떻게 해야 하나요?
전문 노트북 사용자들이 가장 짜증스럽게 여기는 문제 중 하나는 펌웨어 또는 BIOS 업데이트(예: 특정 상황에서) 후에 발생하는 문제입니다. Dell 위도BitLocker가 예외 없이 매번 부팅할 때마다 복구 키를 요구합니다. 48자리 복구 키를 입력하면 Windows 11은 문제없이 부팅되지만, 다음 재부팅 시에도 같은 현상이 반복됩니다.
일반적으로 가장 먼저 권장되는 방법은 Windows에 로그인한 후 제어판으로 이동하여 BitLocker 섹션에서 옵션을 사용하는 것입니다. "보호 일시 중지"를 클릭한 다음 "보호 재개"를 클릭하세요.이 과정을 통해 TPM은 새 BIOS 버전을 고려하여 부팅 측정값을 다시 봉인할 수 있으며, 이론적으로 이는 이후 재부팅 시 추가적인 키 입력 요청을 방지할 수 있습니다.
그래도 문제가 해결되지 않으면 manage-bde 명령줄 도구를 사용하여 다음과 같은 명령어를 실행할 수 있습니다. manage-bde -protectors -disable c: 그리고 재시작되면, manage-bde -protectors -enable c:이렇게 하면 BitLocker가 드라이브의 보호 상태를 다시 계산하게 됩니다. 하지만 일부 컴퓨터에서는 시스템이 부팅되지만 복구 키를 계속 요구하는 문제가 발생합니다.
또한 BIOS에서 TPM 2.0 칩이 실제로 있는지 확인해야 합니다. 활성화됨 및 활성또한 BitLocker 구성과 함께 Secure Boot가 일관되게 활성화되어 있는지 확인하십시오. 이러한 매개변수를 지속적으로 변경하면 TPM이 혼란스러워져 환경이 "안정적"이라고 인식하지 못하게 되고, 부팅할 때마다 복구 루프가 길어질 수 있습니다.
더욱 강력한 조치는 다음 옵션을 사용하는 것입니다. “TPM 지우기” 또는 “TPM 삭제” BIOS에서 TPM을 초기화할 수 있습니다. 이렇게 하면 보안 칩이 재설정되어 부팅 유효성 검사 문제를 해결하는 데 도움이 될 수 있지만, 신중하게 결정해야 합니다. BitLocker 상태를 정확히 이해하지 못하거나 복구 키에 대한 접근 권한이 보장되지 않은 상태에서 TPM을 초기화하면 디스크 암호 해독이 불가능해지거나 Windows Hello PIN과 같은 기능이 재설정될 때까지 손실될 수 있습니다.
해당 단계에 도달하기 전에 일반적으로 BitLocker 일시 중지 및 재개 옵션을 모두 주의 깊게 검토하고, 보류 중인 펌웨어 변경 사항이 있는지 확인하고, 기업용 장치의 경우, IT 부서와 상의하십시오.때로는 동작을 수정하는 최신 BIOS 버전으로 업데이트하거나 회사 환경에 특정 부팅 플랫폼 정책을 적용하는 것이 해결책이 될 수 있습니다.
델 장비의 사양 및 BIOS 업데이트 관련 알려진 문제점
델 생태계에서는 BIOS 업데이트가 BitLocker 및 Secure Boot 플랫폼 키(PK) 관리와 결합될 때 Windows Update를 통해 배포되는 특정 업데이트를 중단시킬 정도로 심각한 문제를 일으킨 사례가 몇 건 보고되었습니다.
몇 가지 모델에서, 예를 들면 다음과 같습니다. 델 14 플러스 2-in-1 DB04255, 델 14 플러스 DB14255 및 델 16 플러스 DB16255BIOS 버전 1.2.0 이상에서 특정 문제가 보고되었습니다. 마이크로소프트가 수정 작업을 진행하는 동안, 해당 버전으로의 Windows Update 업데이트는 2025년 11월경(예상 날짜는 변경될 수 있음)까지 일시 중단됩니다. 새로운 업데이트 방법 이를 통해 PK 키와의 충돌 및 BitLocker와의 상호 작용 문제가 해결됩니다.
이 기간 동안 공식 권장 사항은 Windows Update를 사용하여 BIOS를 업데이트하지 말고, 다음 단계를 따르라는 것입니다. Dell.com 또는 Dell SupportAssist 도구를 사용하세요. 영향을 받는 각 시스템에 대해 최신 펌웨어 버전을 가져옵니다. 이는 업데이트 과정 중에 BitLocker 복구 키가 손상되거나 장치가 잠기는 위험을 최소화하기 위한 것입니다.
델의 설명서에는 다양한 BitLocker 및 BIOS 관련 시나리오의 영향을 받는 광범위한 제품군 목록도 나와 있습니다. 델 프로 맥스 마이크로, 프로 맥스 슬림, 프로 맥스 타워, 델 플러스, 델 프로, 프로 맥스, 프로 플러스, 프로 프리미엄, 래티튜드, 프로 러기드, 보스트로 및 데스크톱 워크스테이션그 외에도 여러 가지가 있습니다. 각 제품군마다 세부적인 사항은 다를 수 있지만, 기본적인 개념은 비슷합니다. 제조사의 특정 지침을 따르고, 지원 공지를 검토하며, 어떤 작업을 하기 전에 복구 키를 준비해 두는 것이 좋습니다.
또한 Dell은 펌웨어 업데이트 후 BitLocker 키를 요구하는 화면에서 멈춘 시스템을 복구하는 자세한 단계를 담은 문서를 자사 기술 자료에 정기적으로 게시합니다. 관리형 환경에서는 Dell의 장치 관리 시스템을 통해 키를 중앙에서 저장하고 IT 부서에서 사용자가 재부팅하라는 메시지가 나타날 때만 재부팅하면 되므로, 새 BIOS를 사용하여 TPM 신뢰를 복원할 수 있습니다.
BitLocker가 활성화된 상태에서 BIOS를 업데이트하기 전에 일반적으로 주의해야 할 사항
다양한 제조사의 제품과 실제 사용 사례를 통해 얻은 경험을 바탕으로, BitLocker가 활성화된 컴퓨터의 BIOS 업데이트를 불필요한 번거로움 없이 진행하는 데 도움이 될 만한 몇 가지 유용한 지침을 도출했습니다. 완벽한 규칙은 아니지만, 분명 도움이 될 것입니다. 위험을 크게 줄이는 좋은 관행.
첫 번째는 다음을 확인하는 것입니다. 복구 키가 어디 있는지 아시나요? 메인 컴퓨터가 켜지지 않더라도 해당 파일에 접근할 수 있는지 확인해야 합니다. 이를 위해서는 Microsoft 계정이나 회사 계정을 확인하고, 인쇄된 문서나 USB 드라이브에 저장된 파일을 찾아야 하며, 회사 컴퓨터인 경우 IT 지원팀에서 파일을 찾아줄 수 있는지 확인해야 합니다.
둘째로, 신중하게 검토하십시오. BIOS 릴리스 노트 설치하려는 파일과 제조업체가 다운로드 페이지 또는 설치 프로그램에 포함하는 모든 경고를 주의 깊게 살펴보세요. BitLocker를 일시 중지하라는 메시지가 표시되면 그렇게 하세요. 특정 버전에서 알려진 문제가 있다고 경고하는 경우, 해당 업데이트가 지금 정말 필요한지 아니면 나중에 더 안정적인 버전이 나올 때까지 기다릴 수 있는지 고려해 보세요.
항상 만드는 것이 좋습니다. 최근 백업 펌웨어를 수정하기 전에 중요한 데이터를 백업하세요. BIOS 업데이트가 특정 모델에서 좋은 평판을 얻고 있다고 하더라도, 정전이나 장애, 또는 기타 작업 중단으로 인해 컴퓨터가 불안정한 상태에 빠질 수 있습니다. 백업이 문제를 완전히 예방하는 것은 아니지만, 최소한 재설치나 부품 교체가 필요한 경우에도 정보를 복구할 수 있도록 해줍니다.
BitLocker 상태와 관련하여 제조업체에서 달리 명시하지 않는 한 가장 균형 잡힌 옵션은 일반적으로 다음과 같습니다. 시스템 장치에 대한 보호 기능을 일시 중지합니다. 업데이트를 시작하기 직전, 그리고 새 BIOS로 Windows가 제대로 부팅되는지 확인한 후 업데이트를 다시 시작하십시오. 설치 프로그램이 일시 중지한 후에도 BitLocker를 계속 감지하는 경우, 업데이트를 계속 진행할지 아니면 마더보드 또는 모델에 대한 자세한 정보를 찾아볼지 고려하십시오.
마지막으로, 너무 많은 변경 사항을 연속해서 적용하지 마십시오. BIOS 업데이트, 보안 부팅 설정 변경, 부팅 모드(UEFI/레거시) 변경, TPM 삭제를 모두 한 번에 수행하는 것은 좋지 않습니다. 단계적으로 이동변경 사항을 적용하고 시스템이 문제없이 시작되는지 확인한 후에야 다음 변경 사항을 제안하십시오. 이렇게 하면 문제가 발생했을 때 원인을 훨씬 잘 파악할 수 있고, 이전 상태로 되돌리거나 구체적인 정보를 제공하여 도움을 요청하기가 더 쉬워집니다.
BIOS, TPM, BitLocker의 상호 작용 방식, 복구 키 저장 위치, 그리고 예방 조치를 더 잘 이해하면 펌웨어 업데이트는 더 이상 기술적인 도박이 아니라, 제조사의 경고를 준수하고 변경 후 암호화가 강화될 경우 시스템 접근을 복구하는 데 필요한 정보를 안전하게 보관한다는 전제 하에 신중하지만 관리 가능한 작업이 됩니다.

