이 정책 설정은 BitLocker로 보호되는 운영 체제 드라이브의 잠금을 해제하는 데 사용되는 암호에 대한 제약 조건을 지정합니다. 운영 체제 드라이브에서 비 TPM 보호기가 허용되는 경우 암호를 프로비전하고 암호에 ...

이 정책 설정은 BitLocker로 보호되는 운영 체제 드라이브의 잠금을 해제하는 데 사용되는 암호에 대한 제약 조건을 지정합니다. 운영 체제 드라이브에서 비 TPM 보호기가 허용되는 경우 암호를 프로비전하고 암호에 대한 복잡성 요구 사항을 적용한 후 최소 암호 길이를 구성할 수 있습니다. 복잡성 요구 사항 설정을 적용하려면 컴퓨터 구성\Windows 설정\보안 설정\계정 정책\암호 정책\에서 "암호는 복잡성을 만족해야 함" 그룹 정책 설정도 사용하도록 설정해야 합니다.

참고: 이러한 설정은 BitLocker를 사용하는 경우에 적용되며 볼륨의 잠금을 해제할 때는 적용되지 않습니다. BitLocker는 드라이브에서 사용할 수 있는 보호기를 사용하여 드라이브의 잠금을 해제할 수 있도록 허용합니다.

이 정책 설정을 사용하도록 설정하면 사용자는 관리자가 정의한 요구 사항을 만족하는 암호를 구성할 수 있습니다. 암호에 복잡성 요구 사항을 적용하려면 "복잡성 요구"를 선택합니다.

"복잡성 요구"로 설정하면 BitLocker가 사용될 경우 암호의 복잡성을 검사하기 위해 도메인 컨트롤러에 대한 연결이 필요합니다. "복잡성 허용"으로 설정하면 복잡성이 정책을 통해 설정된 규칙을 준수하는지 검사하기 위해 도메인 컨트롤러에 대해 연결이 시도되지만 도메인 컨트롤러가 없는 경우에도 실제 암호 복잡성에 상관없이 암호가 수락되고 해당 암호를 보호기로 사용하여 드라이브가 암호화됩니다. "복잡성 허용 안 함"으로 설정하면 암호 복잡성 검사가 수행되지 않습니다.

암호는 8자 이상이어야 합니다. 암호의 최소 길이를 늘리려면 "최소 암호 길이" 상자에 원하는 숫자를 입력합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 운영 체제 드라이브 암호에 8자 기본 길이 제약 조건이 적용되고 복잡성 검사가 수행되지 않습니다.

참고: FIPS 규격을 사용할 경우 암호를 사용할 수 없습니다. 컴퓨터 구성\Windows 설정\보안 설정\로컬 정책\보안 옵션에서 "시스템 암호화: 암호화, 해시, 서명에 FIPS 호환 알고리즘 사용" 정책 설정은 FIPS 규격의 사용 여부를 지정합니다.

이 정책 설정은 64비트 버전의 Windows에서 향상된 보호 모드로 실행할 때 Internet Explorer 11에서 64비트 프로세스(보안 강화)를 사용할지 아니면 32비트 프로세스(호환성 강화)를 사용할지 결정합니다. ... 이 정책 설정은 Active Directory 도메인에 가입된 컴퓨터에 대해 보안 센터를 끄거나 켜는 것을 지정합니다. 보안 센터를 켜면 필수 보안 설정을 모니터링하고 컴퓨터에 보안 위험이 있으면 사용자에게 알립니다. ... 이 정책 설정은 ActiveX 컨트롤을 실행하는 웹 사이트의 ActiveX 필터링 기능을 제어합니다. ActiveX 컨트롤이 올바르게 실행되도록 사용자가 일부 웹 사이트의 ActiveX 필터링을 끌 수도 있습니다. 이 ... 이 정책 설정은 BitLocker 암호 노출의 위험 시 컴퓨터 다시 시작 성능을 제어합니다. 이 정책 설정은 BitLocker를 사용할 경우에 적용됩니다. BitLocker 암호에는 데이터를 암호화하는 데 사용하는 키 ... 이 정책 설정은 BitLocker로 보호되는 운영 체제 드라이브의 잠금을 해제하는 데 사용되는 암호에 대한 제약 조건을 지정합니다. 운영 체제 드라이브에서 비 TPM 보호기가 허용되는 경우 암호를 프로비전하고 암호에 ... 이 정책 설정은 BitLocker로 보호되는 이동식 데이터 드라이브의 잠금을 해제하는 데 암호가 필요한지 여부를 지정합니다. 암호를 사용하도록 선택할 경우 암호 사용을 요구하고, 복잡성 요구 사항을 적용하며, 최소 길이를 ... 이 정책 설정은 BitLocker를 사용하는 새 드라이브에 고유의 조직 식별자를 연결할 수 있도록 합니다. 이러한 식별자는 ID 필드 및 허용된 ID 필드로 저장됩니다. ID 필드를 통해 BitLocker로 보호되는 ... 이 정책 설정은 BITS 피어 캐시에 사용할 수 있는 최대 디스크 공간을 전체 시스템 디스크 크기에 대한 비율로 제한합니다. BITS는 피어 캐시에 파일을 추가하고 캐시 내용이 지정한 캐시 크기에 도달할 때까지 피어에서 ... 이 정책 설정은 BITS(Background Intelligent Transfer Service) 피어 캐시에 있는 파일의 최대 보존 기간을 제한합니다. 디스크 공간을 가장 효율적으로 사용하기 위해 기본적으로 BITS는 ...