UEFI BIOS 암호
UEFI(Unified Extensible Firmware Interface) BIOS(Basic Input/Output System)에서 암호를 설정하여 컴퓨터 보안을 강화할 수 있습니다.
암호 유형
UEFI BIOS에서 시동 암호, 감독자 암호, 시스템 관리 암호 또는 NVMe 암호를 설정하여 컴퓨터에 대한 무단 액세스를 방지할 수 있습니다.
그러나 컴퓨터가 절전 모드에서 다시 시작될 때 UEFI BIOS 암호를 입력하라는 메시지가 표시되지 않습니다.
시동 암호
시동 암호가 설정된 경우 컴퓨터를 켜면 화면에 창이 표시됩니다. 컴퓨터를 사용하려면 올바른 암호를 입력하십시오.
감독자 암호
감독자 암호는 UEFI BIOS에 저장된 시스템 정보를 보호합니다. UEFI BIOS 메뉴로 들어갈 때 이 창이 표시되면 올바른 감독자 암호를 입력하십시오. Enter 키를 눌러 암호 프롬프트를 건너뛸 수도 있습니다. 그러나 UEFI BIOS에서는 대부분의 시스템 구성 옵션을 변경할 수 없습니다.
감독자 암호와 전원 켜기 암호를 모두 설정한 경우 관리자 암호를 사용하여 컴퓨터에 액세스할 수 있습니다. 감독자 암호가 시동 암호보다 우선합니다.
NVMe 암호
NVMe 암호는 저장 장치 드라이브의 데이터에 대한 무단 액세스를 방지합니다. NVMe 암호가 설정된 경우 저장 장치 드라이브에 액세스하려고 할 때마다 올바른 암호를 묻는 프롬프트가 표시됩니다.
- 단일 암호
단일 NVMe 암호가 설정된 경우 저장 장치 드라이브의 파일 및 애플리케이션에 액세스하려면 사용자는 사용자 NVMe 암호를 입력해야 합니다. - 이중 암호(사용자 + 관리자)
관리자 NVMe 암호는 시스템 관리자가 설정하고 사용합니다. 이를 통해 관리자는 시스템의 저장 장치 드라이브 또는 동일한 네트워크에 연결된 모든 컴퓨터에 액세스할 수 있습니다. 관리자는 네트워크에 연결되어 있는 각 컴퓨터에 사용자 NVMe 암호를 할당할 수도 있습니다. 컴퓨터 사용자는 원하는 대로 사용자 NVMe 암호를 변경할 수 있지만 관리자만 사용자 NVMe 암호를 제거할 수 있습니다.
NVMe 암호를 입력하라는 메시지가 표시되면, F1을 눌러 관리자 NVMe 암호와 사용자 NVMe 암호를 전환할 수 있습니다.
참고: 다음과 같은 경우 NVMe 암호를 사용할 수 없습니다.
- TCG(Trusted Computing Group) Opal 호환 저장 드라이브 및 TCG Opal 관리 소프트웨어 프로그램이 컴퓨터에 설치된 경우 TCG Opal 관리 소프트웨어 프로그램이 활성화됩니다.
- eDrive 저장 장치 드라이브는 Windows 운영 체제가 사전 설치된 컴퓨터에 설치됩니다.
시스템 관리 암호
시스템 관리 암호도 감독자 암호와 같이 UEFI BIOS에 저장된 시스템 정보를 보호할 수 있지만 기본적으로 더 낮은 권한을 가지고 있습니다. 시스템 관리 암호는 UEFI BIOS 메뉴를 통해 또는 Lenovo 클라이언트 관리 인터페이스가 있는 WMI(Windows Management Instrumentation)를 통해 설정할 수 있습니다.
시스템 관리 암호가 감독자 암호와 동일한 권한을 갖도록 설정하여 보안 관련 기능을 제어할 수 있습니다. UEFI BIOS 메뉴를 통해 시스템 관리 암호의 권한을 사용자 지정하려면 다음을 수행하십시오.
감독자 암호와 시스템 관리 암호를 모두 설정한 경우 감독자 암호는 시스템 관리 암호보다 우선합니다. 시스템 관리 암호와 시동 암호를 모두 설정한 경우 시스템 관리 암호는 시동 암호보다 우선합니다.
암호 설정, 변경 및 제거
지시사항에 따라 암호를 설정하거나 변경, 제거합니다.
다음 과정을 진행하기 전에 본 지시사항을 인쇄하십시오.
모든 암호를 기록해서 안전한 장소에 보관해 두어야 합니다. 암호를 잊어버린 경우에는 필요한 잠재 복구 작업에 하자 보증이 적용되지 않습니다.
시동 암호를 잊어버린 경우 해결 방법
시동 암호를 잊은 경우, 지시사항에 따라 시동 암호를 제거합니다.
감독자 암호 또는 시스템 관리 암호를 설정하고 이를 기억하고 있는 경우 다음을 수행하십시오.
감독자 암호 또는 시스템 관리 암호를 설정하지 않은 경우, Lenovo 공인 서비스 공급자에게 문의하여 시동 암호를 제거하십시오.
시스템 관리 암호를 잊은 경우 취할 수 있는 조치
시스템 관리 암호를 잊어버린 경우 지시사항에 따라 시스템 관리 암호를 제거하십시오.
감독자 암호를 설정한 경우, 암호를 기억하십시오.
감독자 암호를 설정하지 않은 경우, Lenovo 공인 서비스 공급자에게 문의하여 시스템 관리 암호를 제거하십시오.
NVMe 암호를 잊은 경우 취할 수 있는 조치
NVMe 암호를 잊은 경우, 지시사항에 따라 NVMe 암호를 제거합니다.
NVMe 암호(단일 암호) 또는 사용자 및 관리자 NVMe 암호(이중 암호)를 모두 잊은 경우 Lenovo는 암호를 재설정하거나 저장 장치 드라이브에서 데이터를 복구할 수 없습니다. Lenovo 공인된 서비스 공급자에게 문의하여 저장 장치 드라이브를 교체할 수 있습니다. 부품 및 서비스에 대한 비용이 충전됩니다. 저장 장치 드라이브가 고객 교체 가능 유닛(CRU)인 경우에도 Lenovo에 문의하여 직접 기존 메모리를 교체할 새 저장 장치 드라이브를 구입할 수 있습니다. 저장 장치 드라이브가 CRU인지 여부 및 관련 교체 절차 여부를 확인하려면, CRU 교체의 내용을 참조하십시오.
감독자 암호를 잊은 경우 취할 수 있는 조치
감독자 암호를 잊은 경우, 지시사항에 따라 감독자 암호를 제거합니다.
암호를 제거하는 서비스 절차는 없습니다. Lenovo 공인 서비스 공급자에 문의하여 시스템 보드를 교체할 수 있습니다. 부품 및 서비스에 대한 비용이 충전됩니다.
암호와 지문 연동
지문을 암호와 연결하면 시동 암호나 NVMe 암호를 입력하지 않고도 컴퓨터와 저장 장치 드라이브의 데이터에 빠르게 액세스할 수 있습니다.
시동 암호 및 NVMe 암호와 지문을 연동하려면 다음과 같이 하십시오.
컴퓨터를 다시 시작할 때 Windows 암호, 시동 암호 또는 NVMe 암호를 입력하지 않고 지문을 사용하여 로그인할 수 있습니다. 설정을 변경하려면 F1을 눌러 UEFI BIOS 메뉴를 실행한 다음 Security ➙ Fingerprint을 선택하십시오.
주의: 컴퓨터에 로그인할 때 항상 지문을 사용할 경우 암호를 잊어버릴 수 있습니다. 암호를 적어서 안전한 곳에 보관하십시오.