본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼

보안 가이드

BitLocker 끄는 방법: 일시 중단으로 충분한지 먼저 판단하고, 복구 키부터 저장하라

Windows 11 Pro와 Home에서 BitLocker나 장치 암호화를 끄는 방법을 순서대로 설명한다. BIOS 업데이트에는 '보호 일시 중단'만으로 충분한 이유, 암호 해독에 걸리는 시간, PC를 팔기 전에는 암호 해독이 아니라 초기화를 하는 이유를 Microsoft 공식 문서를 바탕으로 정리했다.

게시 2026-10-06 업데이트 2026-10-06 최종 확인 2026-10-06 8분 읽기

대상: 하드웨어 교체나 BIOS 업데이트 전, 복구 화면이 계속 나타나서, 또는 PC를 팔거나 넘기게 되어 자기 Windows PC의 BitLocker(Windows Home에서는 장치 암호화)를 끄고 싶은 사람. 순서는 Microsoft 공식 문서를 따른다.

시작하기 전에: 복구 키를 PC 바깥에 저장하라

암호 해독 중이나 일시 중단 후 다시 시작할 때 복구 키를 요구받을 수 있다. 키는 대개 Microsoft 계정(aka.ms/myrecoverykey)에서 찾을 수 있으니, 시작하기 전에 숫자를 적어 두거나 다른 기기에서 열 수 있는지 확인한다. Microsoft는 지원 부서가 잃어버린 복구 키를 찾거나 제공하거나 다시 만들 수 없다고 밝힌다. 찾을 곳은 BitLocker 복구 키 찾는 법을 참고한다.

끌 것인가, 일시 중단할 것인가: 먼저 정한다

BitLocker를 "멈추는" 방법은 두 가지이며, 하는 일이 크게 다르다.

보호 일시 중단(일시적 정지)

  • 데이터는 암호화된 채로 남는다
  • 시작 시 점검이 변경을 막지 않도록, 키를 일시적으로 보호 없이 둔다
  • 몇 초면 끝나고, "보호 다시 시작"으로 원래대로 돌아간다
  • 쓰는 때: BIOS, UEFI, TPM 펌웨어 업데이트, 하드웨어 교체, 부팅 설정 변경

BitLocker 끄기(암호 해독)

  • 드라이브 전체에서 암호화를 없앤다
  • 수십 분에서 몇 시간이 걸린다
  • 되돌리려면 드라이브를 다시 암호화해야 한다
  • 쓰는 때: 암호화를 그만두기로 정했을 때

Microsoft의 설명에 따르면, 일시 중단 중에는 키가 드라이브에 평문으로 놓이므로 암호 해독과 재암호화 없이 PC를 변경하거나 업데이트할 수 있다. 일시 중단된 드라이브는 사실상 보호되지 않은 상태이므로, 작업이 끝나면 바로 보호를 다시 시작한다.

BIOS 업데이트나 하드웨어 교체

→ 보호 일시 중단(끝나면 다시 시작)

복구 화면이 계속 나타난다

→ 먼저 복구 키로 들어간 뒤, 원인(부팅 순서, 연결된 장치)을 고친다

PC를 팔거나 넘기거나 폐기한다

→ 암호 해독하지 않는다. "모든 항목 제거" + "데이터 정리"로 초기화

암호화 자체를 그만둔다(내 PC)

→ BitLocker 끄기(아래 순서)

하고 싶은 일에 따라 할 조치가 정해진다. 대부분은 암호 해독이 필요 없다.

BIOS나 펌웨어 업데이트 전: 보호를 일시 중단한다

Microsoft는 PC 제조사의 펌웨어 업데이트, TPM(암호화 키를 지키는 칩) 펌웨어 업데이트, 그 밖에 부팅 구성 요소를 바꾸는 업데이트 전에 보호를 일시 중단하라고 안내한다. 하지 않으면 다음 재시작 때 복구 키를 요구받는다. Windows Update로 배포되는 Microsoft 업데이트는 따로 할 일이 없다.

1

제어판에서 '보호 일시 중단'을 선택한다

제어판 > 시스템 및 보안 > BitLocker 드라이브 암호화를 열고, 운영 체제 드라이브(보통 C:) 옆의 "보호 일시 중단"을 선택한 뒤 "예"를 고른다. 시작 메뉴에 "BitLocker"를 입력해 "BitLocker 관리"를 선택해도 같은 화면이 열린다.

2

BIOS 업데이트나 하드웨어 교체를 한다

PC 제조사의 안내를 따른다. 명령줄로 일시 중단하려면, 관리자로 연 PowerShell에서 Suspend-BitLocker -MountPoint "C:" -RebootCount 0 을 실행한다. -RebootCount 는 보호가 저절로 다시 시작되기까지의 재시작 횟수를 정한다. 0이면 직접 다시 시작할 때까지 일시 중단된 채로 남는다.

3

끝나면 '보호 다시 시작'을 선택한다

같은 화면에서 "보호 다시 시작"을 선택하거나 Resume-BitLocker -MountPoint "C:" 를 실행한다. 다시 시작할 때 BitLocker는 업데이트된 PC 상태에 맞춰 키를 다시 봉인한다.

Windows Home의 장치 암호화에는 제어판의 BitLocker 드라이브 암호화 화면이 없다. Microsoft에 따르면 TPM 펌웨어 업데이트가 Windows API를 통해 TPM을 지울 때는 BitLocker가 자동으로 일시 중단되지만, 모든 업데이트가 그렇게 동작하지는 않는다. Home에서 PC 제조사의 BIOS 업데이트 전에 할 수 있는 가장 좋은 준비는 복구 키를 저장해 두는 것이다.

에디션별로 끄는 방법

어느 방법이든 관리자 계정으로 로그인해 있어야 한다. 에디션은 설정 > 시스템 > 정보에서 확인할 수 있다. BitLocker와 장치 암호화의 차이는 BitLocker vs 장치 암호화를 참고한다.

에디션기능 이름끄는 곳
Windows 11 Pro / Enterprise / EducationBitLocker 드라이브 암호화제어판의 "BitLocker 끄기", 또는 manage-bde -off
Windows 11 Home장치 암호화설정 > 개인 정보 및 보안 > 장치 암호화에서 토글 끄기
회사나 학교가 관리하는 PC조직 정책으로 관리직접 끄지 않는다(IT 부서에 문의)

Windows 11 Pro: 제어판에서

1

'BitLocker 관리'를 연다

시작 메뉴에 "BitLocker"를 입력해 "BitLocker 관리"를 선택한다. BitLocker 드라이브 암호화 화면이 열리고 드라이브별 상태가 표시된다.

2

드라이브의 'BitLocker 끄기'를 선택한다

암호를 해독할 드라이브(보통 OS 드라이브 C:) 옆의 "BitLocker 끄기"를 선택하고, 대화 상자에서 "BitLocker 끄기"로 확인한다. 여기서 암호 해독이 시작된다.

3

끝날 때까지 기다린다

화면에 암호 해독 진행 상황이 표시되며, 그동안 PC를 계속 쓸 수 있다. 끝나면 드라이브 상태가 "끄기"로 바뀐다.

Windows 11 Pro: 명령줄에서(manage-bde -off)

명령줄로 암호를 해독하려면 터미널을 "관리자 권한으로 실행"으로 열고 다음을 실행한다.

manage-bde -off C:

Microsoft의 설명에 따르면 이 명령은 암호 해독 중에 보호기를 비활성화하고, 해독이 끝나면 모든 키 보호기를 제거한다. 진행 상황은 manage-bde -status 로 확인한다. "Percentage Encrypted"(암호화된 비율)가 0%가 되면 끝이다.

Windows 11 Home: 장치 암호화를 끈다

1

장치 암호화 설정을 연다

설정 > 개인 정보 및 보안 > 장치 암호화로 간다. 항목이 보이지 않으면 그 PC에서 장치 암호화를 쓸 수 없거나, 표준 사용자 계정으로 로그인해 있을 수 있다.

2

토글을 끈다

장치 암호화를 끈다. 확인 창이 나오면 끄겠다고 확인한다. 여기서 암호 해독이 시작된다.

3

끝날 때까지 기다린다

같은 화면에 암호 해독 진행 상황이 표시된다. 끝날 때까지 PC를 계속 쓸 수 있다.

걸리는 시간과 전원

암호 해독 시간은 드라이브의 종류(SSD 또는 HDD), 용량, 속도에 따라 달라진다. Microsoft는 암호화에 대해서도 같은 요인을 든다. 대략 수십 분에 끝나기도 하고, 큰 HDD라면 몇 시간이 걸리기도 한다.

  • 암호 해독 중에도 PC를 평소처럼 쓸 수 있다
  • Microsoft에 따르면 도중에 전원이 꺼지거나 최대 절전 모드에 들어가도, 다음에 Windows가 시작될 때 멈춘 곳부터 이어진다
  • 그래도 배터리가 바닥나 계속 끊기지 않도록, 노트북은 충전기에 연결해 둔다
  • 끝났는지는 제어판이나 manage-bde -status 로 확인한다

끄면 잃는 것

BitLocker는 전원이 꺼져 있는 동안 PC나 드라이브 안의 내용을 지킨다. 암호를 해독하면 다음과 같이 된다.

  • 노트북을 도난당하거나 두고 오면, 누구든 드라이브를 떼어 내 내용을 읽을 수 있다
  • 수리에 맡긴 PC나 버린 드라이브도 읽을 수 있게 된다
  • 로그인해서 PC를 쓰는 동안의 보호는 어느 쪽이든 달라지지 않는다

노트북을 들고 다닐수록 이 차이는 커진다. 밖에서 PC를 지키는 법은 들고 다니는 노트북 지키기를, BitLocker 자체의 동작은 BitLocker란 무엇인가를 참고한다.

회사·학교 PC에서는 끄지 않는다

Microsoft는 조직이 관리하는 기기에서는 보통 IT 부서가 조직의 정책에 따라 BitLocker를 관리한다고 설명한다. 회사나 학교에서 받은 PC의 암호를 해독하면 규정 위반이 될 수 있고, 관리 방식에 따라서는 자동으로 다시 암호화될 수도 있다. 복구 화면에서 막혔다면 회사·학교 계정의 복구 키(aka.ms/aadrecoverykey)를 확인하거나 IT 헬프데스크에 연락한다.

PC를 팔거나 넘기거나 폐기할 때: 암호 해독이 아니라 초기화

암호 해독은 데이터를 읽을 수 있는 상태로 되돌리는 것이다. 아무것도 지우지 않는다. 넘기기 전에 암호를 해독하면 오히려 내용을 읽기 쉬운 상태로 남기게 된다.

Microsoft는 PC를 기부, 재활용, 판매할 계획이라면 초기화할 때 "데이터 정리"를 켜라고 안내한다. 이 옵션은 파일을 제거하고 드라이브를 정리해, 지운 내용을 다른 사람이 복구하기 어렵게 만든다.

1

남길 것을 백업한다

초기화하면 모든 파일, 앱, 설정이 제거된다. 필요한 것은 먼저 외장 드라이브나 클라우드 저장소로 옮긴다.

2

'PC 초기화'에서 '모든 항목 제거'를 선택한다

설정 > 시스템 > 복구로 가서 "PC 초기화"를 선택하고, "모든 항목 제거"를 고른다.

3

'설정 변경'에서 '데이터 정리'를 켠다

"추가 설정" 화면에서 "설정 변경"을 선택해 "데이터 정리"를 켜고, 화면의 안내에 따라 초기화한다. 시간은 더 걸리지만, 내 손을 떠날 PC에는 이 옵션을 쓴다.

본 사이트의 견해: 끄는 것으로 무엇을 해결하려는지 먼저 정하라

BitLocker 끄는 법을 찾는 사람 대부분은 암호화 자체에 반대하는 것이 아니다. 복구 화면, BIOS 업데이트, PC 처분처럼 눈앞의 일을 해결하고 싶은 것이다. 그 대부분은 암호 해독 없이 해결된다. BIOS 업데이트에는 일시 중단만, 처분에는 초기화만 있으면 된다.

복구 화면이 계속 나타난다면 암호를 해독하기 전에 원인을 찾는다. Microsoft는 부팅 순서 변경, 하드웨어 추가나 제거, 노트북 배터리 제거나 완전 방전을 원인으로 든다. 원인을 없애고 복구 키를 PC 바깥에 두면, 문제없이 암호화를 켠 채로 쓸 수 있다.

출처(공식)

다음으로 읽기

FAQ

QBitLocker를 끄면 파일이 지워지나요?
A

아닙니다. BitLocker를 끄면 드라이브의 암호가 해독되어 원래 상태로 돌아갈 뿐이며, 파일은 그대로 남습니다. 다만 만일에 대비해 시작하기 전에 중요한 파일을 백업하고 복구 키를 바로 꺼낼 수 있게 해 두세요.

QBitLocker를 끄는 데 얼마나 걸리나요?
A

드라이브의 종류, 용량, 속도에 따라 다릅니다. Microsoft는 암호화 시간에 대해서도 같은 요인을 듭니다. 대략 수십 분에서 몇 시간까지 걸릴 수 있습니다. 그동안에도 PC를 쓸 수 있으며, Microsoft에 따르면 전원이 꺼져도 다음에 Windows가 시작될 때 멈춘 곳부터 암호 해독이 이어집니다.

QBIOS 업데이트 전에 BitLocker를 꺼야 하나요?
A

아닙니다. Microsoft는 PC 제조사의 펌웨어(BIOS/UEFI) 업데이트 전에는 일시적으로 멈추는 '보호 일시 중단'을 쓰라고 안내합니다. 하지 않으면 다음 재시작 때 복구 키를 요구받을 수 있습니다. 업데이트가 끝나면 '보호 다시 시작'을 선택하세요.

QWindows 11 Home에서는 BitLocker를 어떻게 끄나요?
A

Home에는 'BitLocker 관리' 화면이 없으며, '장치 암호화'라는 기능으로 암호화되어 있습니다. 설정 > 개인 정보 및 보안 > 장치 암호화로 가서 토글을 끄면 암호 해독이 시작됩니다. 관리자 계정으로 로그인해 있어야 합니다.

QPC를 팔기 전에 BitLocker를 꺼야 하나요?
A

암호 해독은 아무것도 지우지 않으므로 그럴 필요가 없습니다. Microsoft는 PC를 기부, 재활용, 판매할 계획이라면 '모든 항목 제거'로 초기화하고 '데이터 정리' 옵션을 켜라고 안내합니다.

Q회사 노트북의 BitLocker를 꺼도 되나요?
A

직접 끄지 마세요. Microsoft는 조직이 관리하는 기기에서는 보통 IT 부서가 조직의 정책에 따라 BitLocker를 관리한다고 설명합니다. 복구 화면에서 막혔다면 IT 헬프데스크에 연락하세요.