BitLocker 잠금 해제와 BitLocker 끄기는 같은 작업이 아닙니다
BitLocker가 걸린 USB나 외장하드를 연결했는데 암호를 입력하라는 창이 뜨거나, Windows가 설치된 SSD의 BitLocker를 더 이상 사용하지 않으려고 할 때 가장 먼저 헷갈리는 게 있습니다.
잠금 해제와 BitLocker 끄기가 얼핏 비슷해 보이지만 실제로는 완전히 다른 작업입니다.

| 작업 | 무슨 의미? | 암호화 상태 |
|---|---|---|
| 잠금 해제 Unlock | 비밀번호·복구키를 입력해 드라이브에 접근 | 암호화 유지 |
| 보호 일시 중지 Suspend | BIOS·펌웨어 변경 동안 보호자 검증 일시 중지 | 암호화 유지 |
| BitLocker 끄기 | 드라이브를 실제로 복호화 | 암호화 제거 |
쉽게 보면
USB를 꽂고 비밀번호를 입력해서 여는 것
→ BitLocker 잠금 해제
BIOS 업데이트 때문에 잠시 보호를 멈추는 것
→ BitLocker 보호 일시 중지
앞으로 BitLocker를 아예 사용하지 않도록 암호화를 풀어버리는 것
→ BitLocker 끄기·복호화
Microsoft도 BitLocker 끄기를 문제 해결용 임시 조치가 아니라 더 이상 암호화 보호가 필요하지 않을 때 드라이브를 복호화하는 작업으로 구분하고 있습니다.
BitLocker 비밀번호와 48자리 복구키 차이
외장하드나 USB에 BitLocker를 걸어두면 평소에는 자신이 설정한 비밀번호를 입력해서 열게 됩니다.

그런데 비밀번호를 잊어버렸거나 평소 방식으로 드라이브를 열 수 없을 때 사용하는 게 48자리 BitLocker 복구키입니다.
| 구분 | 용도 |
|---|---|
| BitLocker 비밀번호 | 외장하드·USB 등 데이터 드라이브를 평소 사용하는 인증수단 |
| 48자리 복구키 | 비밀번호 분실·부팅환경 변경 등 복구상황에서 사용하는 별도 키 |
| PIN | TPM과 함께 Windows 부팅 전 인증에 사용하는 구성 가능 |
즉 Windows 로그인 PIN과 BitLocker 복구키는 전혀 다른 값입니다.
Windows Hello PIN을 기억한다고 해서 BitLocker 복구화면을 풀 수 있는 것도 아니고, 반대로 BitLocker 48자리 복구키가 Windows 계정 비밀번호를 대신하는 것도 아닙니다.
외장하드·USB BitLocker 잠금 해제
BitLocker To Go가 설정된 USB나 외장하드를 PC에 연결하면 파일 탐색기에 자물쇠가 표시됩니다.
일반적으로 드라이브를 더블클릭하면 BitLocker 잠금 해제 창이 나타납니다.
비밀번호를 기억하고 있다면 BitLocker 비밀번호를 입력하면 바로 열립니다.
비밀번호를 잊어버렸다면 복구키 사용
비밀번호가 기억나지 않는다면 추가 옵션이나 복구키 입력 메뉴를 선택해 48자리 복구키를 사용할 수 있습니다.


복구키를 어디에 저장했는지 모르겠다면 여기서 복구키 검색 내용을 반복하기보다 아래 대표글을 확인하는 게 좋습니다.
BitLocker 복구키 없을 때|Microsoft 계정 확인·부팅 복구 방법
명령어로 BitLocker 잠금 해제
파일 탐색기에서 정상적으로 열리지 않거나 어떤 방식으로 보호돼 있는지 직접 확인하고 싶다면 manage-bde 명령어를 사용할 수 있습니다.
Win + X → 터미널(관리자)를 실행합니다.
BitLocker 상태 확인
manage-bde -status
현재 연결된 드라이브의 암호화 상태와 보호 상태를 확인할 수 있습니다.
비밀번호로 외장하드 잠금 해제
예를 들어 E: 드라이브라면:
manage-bde -unlock E: -password
을 입력하면 비밀번호를 입력하라는 메시지가 나타납니다.
48자리 복구키로 잠금 해제
manage-bde -unlock E: -recoverypassword XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX-XXXXXX
`XXXXXX` 부분에는 실제 48자리 BitLocker 복구키를 입력합니다.
이 명령은 드라이브를 열어주는 것일 뿐 BitLocker 암호화를 제거하는 명령은 아닙니다.
BitLocker를 완전히 끄는 방법
앞으로 해당 드라이브에서 BitLocker 자체를 사용하지 않을 생각이라면 잠금을 푸는 것만으로 끝내지 않고 BitLocker 끄기를 실행해야 합니다.

제어판 → 시스템 및 보안 → BitLocker 드라이브 암호화로 이동합니다.
BitLocker가 활성화된 드라이브를 찾아 BitLocker 끄기를 선택합니다.
확인창에서 다시 BitLocker 끄기를 선택하면 드라이브의 복호화가 시작됩니다.
여기서 중요한 차이
BitLocker 끄기를 눌렀다고 즉시 암호화가 사라지는 것은 아닙니다.
드라이브 전체를 다시 복호화해야 하기 때문에 SSD·외장하드 용량과 사용량에 따라 시간이 걸릴 수 있습니다.
명령어로 BitLocker 완전 해제
관리자 터미널을 이용하면 현재 상태 확인부터 복호화 시작까지 바로 처리할 수 있습니다.
C: 드라이브 BitLocker 끄기
manage-bde -off C:
D: 드라이브 BitLocker 끄기
manage-bde -off D:
이 명령을 실행하면 해당 드라이브의 BitLocker 암호화가 해제되면서 복호화 작업이 시작됩니다.
Microsoft 기준으로 복호화가 모두 완료되면 BitLocker와 연결된 키 보호자도 제거됩니다.
PowerShell에서 해제
PowerShell을 사용한다면:
Disable-BitLocker -MountPoint "C:"
처럼 실행할 수도 있습니다.
BitLocker 해제 진행률 확인
BitLocker 끄기를 눌렀는데 자물쇠 아이콘이 바로 없어지지 않거나 실제로 복호화가 진행되고 있는지 궁금하다면 명령어로 확인하는 게 가장 빠릅니다.
manage-bde -status
특정 드라이브만 확인하려면:
manage-bde -status C:
를 사용합니다.
여기서 Conversion Status, 암호화 비율, 보호 상태 등을 확인할 수 있습니다.
복호화가 완료될 때까지는 BitLocker를 완전히 해제한 상태라고 보기 어렵습니다.
복호화 중 컴퓨터를 꺼도 될까?
BitLocker 복호화가 진행 중이라고 해서 몇 시간 동안 PC를 절대로 끌 수 없는 것은 아닙니다.
Windows는 암호화·복호화 작업을 관리할 수 있도록 설계돼 있지만, 가능하면 전원이 안정적인 상태에서 작업을 완료하는 편이 좋습니다.
특히 외장하드는 복호화 중 USB 케이블이 빠지거나 전원이 불안정해지는 상황을 피하는 게 좋습니다.
노트북이라면 충전기를 연결하고 진행하는 것을 추천합니다.
복호화를 잠시 멈추고 싶다면
BitLocker 암호화 또는 복호화 작업 자체를 잠시 중지해야 한다면:
manage-bde -pause C:
다시 계속하려면:
manage-bde -resume C:
를 사용할 수 있습니다.
여기서 또 하나 구분
`manage-bde -pause`
→ 진행 중인 암호화·복호화 작업을 잠시 멈춤
`manage-bde -protectors -disable`
→ BitLocker 암호화는 그대로 둔 채 보호자만 일시 중지
두 명령은 용도가 다릅니다.
BIOS 업데이트 전에 필요한 건 일반적으로 복호화 작업을 Pause하는 것이 아니라 BitLocker 보호 일시 중지이며, 이 내용은 아래 글에서 별도로 다룹니다.
BIOS 업데이트 후 BitLocker 복구키 요구|TPM·Secure Boot 원인과 해결
Windows 11 Home 장치 암호화 끄기

Windows 11 Home에서는 Pro처럼 BitLocker 드라이브 암호화 메뉴가 그대로 보이지 않고 장치 암호화 형태로 표시될 수 있습니다.
지원되는 PC라면:
설정 → 개인정보 및 보안 → 장치 암호화
로 들어가 상태를 확인할 수 있습니다.
장치 암호화를 끄면 마찬가지로 시스템 드라이브의 복호화 작업이 진행됩니다.
메뉴가 보이지 않는다면 PC가 장치 암호화를 지원하지 않거나 Windows 에디션과 하드웨어 구성에 따라 다른 방식으로 표시될 수 있습니다.
외장하드·USB BitLocker를 완전히 해제
BitLocker To Go를 적용한 USB와 외장 SSD·외장하드 역시 먼저 드라이브를 잠금 해제한 뒤 BitLocker를 끌 수 있습니다.
- USB·외장하드 연결
- 비밀번호 또는 48자리 복구키로 잠금 해제
- 제어판의 BitLocker 드라이브 암호화 실행
- 해당 외장드라이브에서 BitLocker 끄기
- 복호화 완료까지 기다림
외장하드만 별도로 BitLocker를 설정하고 사용하는 방법은 아래 글에서 더 자세하게 볼 수 있습니다.
윈도우10 무료 USB 외장하드 폴더 암호설정 - BitLocker 설정 및 해제
USB·외장하드에 BitLocker를 적용하는 방법과 복구키 관리방법을 확인합니다.
jab-guyver.co.kr
자주 쓰는 데이터 드라이브 자동 잠금 해제
내 PC 내부에 D: 같은 BitLocker 데이터 드라이브가 있고 매번 비밀번호를 입력하는 게 번거롭다면 자동 잠금 해제 기능을 사용할 수도 있습니다.
예를 들어 D: 드라이브 자동 잠금 해제를 활성화하려면:
manage-bde -autounlock -enable D:
다시 비활성화하려면:
manage-bde -autounlock -disable D:
를 사용할 수 있습니다.
이 기능은 BitLocker 암호화 자체를 없애는 게 아니라 해당 Windows 환경에서 자동으로 잠금을 풀도록 구성하는 기능입니다.
BitLocker 비밀번호만 없애면 암호화도 풀릴까?
그렇지 않습니다.
BitLocker에는 여러 종류의 키 보호자(Key Protector)를 사용할 수 있습니다.
비밀번호, TPM, PIN, 복구키 등의 인증방식 중 하나를 변경하거나 제거했다고 해서 드라이브 자체의 암호화가 자동으로 사라지는 것은 아닙니다.
드라이브 암호화 자체를 제거하려면 최종적으로 BitLocker 끄기 또는 `manage-bde -off`를 실행해 복호화를 완료해야 합니다.
복구키 없이 BitLocker 끄기가 가능할까?
여기서는 상황을 구분해야 합니다.
Windows 또는 드라이브에 이미 정상 접근 가능한 경우
현재 드라이브가 정상적으로 잠금 해제된 상태이고 관리자 권한으로 Windows에 접근할 수 있다면 BitLocker 관리 화면에서 암호화를 해제할 수 있습니다.
드라이브가 잠겨 있고 암호·복구키도 없는 경우
데이터를 유지한 채 BitLocker만 제거하는 방법은 기대하기 어렵습니다.
BitLocker가 정상적으로 암호화한 드라이브는 유효한 잠금 해제 수단 없이는 내부 데이터를 읽을 수 없도록 만들어진 기능입니다.
Microsoft 역시 분실한 BitLocker 복구키를 검색하거나 새로 만들어 제공할 수 없습니다.
복구키를 찾지 못한 상태에서 부팅까지 막혔다면 아래 대표글에서 Microsoft 계정·조직 계정·키 ID부터 다시 확인합니다.
BitLocker 복구키 없을 때|Microsoft 계정 확인·부팅 복구 방법
BitLocker를 끈 뒤 포맷해야 할까?
BitLocker만 없애려는 목적이라면 포맷할 필요 없습니다.
`BitLocker 끄기`를 실행하면 기존 파일을 유지한 상태에서 암호화만 해제합니다.
반대로 포맷은 파일 시스템을 새로 만드는 별도의 작업입니다.
| 작업 | 기존 파일 | BitLocker |
|---|---|---|
| BitLocker 끄기 | 유지 | 복호화 후 제거 |
| 포맷 | 삭제 대상 | 새 파일시스템 구성 |
BitLocker 잠금 해제·해제 빠른 정리
| 현재 상황 | 해야 할 작업 |
|---|---|
| USB 비밀번호를 알고 있음 | 비밀번호로 잠금 해제 |
| USB 비밀번호를 잊음 | 48자리 복구키로 잠금 해제 |
| 앞으로 암호화를 쓰지 않을 예정 | BitLocker 끄기 → 복호화 |
| BIOS 업데이트 예정 | 완전 해제보다 보호 일시 중지 |
| 해제를 눌렀는데 자물쇠가 남음 | manage-bde -status로 복호화 진행률 확인 |
| 잠긴 드라이브 + 복구키 없음 | 복구키부터 다시 검색 |
BitLocker 잠금 해제 FAQ
BitLocker 잠금 해제와 BitLocker 끄기는 뭐가 다른가요?
잠금 해제는 암호화를 유지한 상태에서 드라이브를 사용하는 것이고, BitLocker 끄기는 드라이브 전체를 복호화해 암호화 자체를 제거하는 작업입니다.
비밀번호를 잊었는데 48자리 복구키가 있으면 열 수 있나요?
네. BitLocker 데이터 드라이브는 정상적인 48자리 복구키를 이용해 잠금을 해제할 수 있습니다.
복구키를 입력해 열었으면 BitLocker도 해제된 건가요?
아닙니다. 드라이브 잠금만 해제된 상태입니다. 암호화 자체를 없애려면 BitLocker 끄기를 별도로 실행해야 합니다.
BitLocker를 끄면 파일이 삭제되나요?
정상적인 BitLocker 끄기 작업은 기존 파일을 유지하면서 드라이브를 복호화합니다. 포맷과는 다른 작업입니다.
BitLocker 끄기가 너무 오래 걸립니다
드라이브 용량과 실제 사용량, SSD·HDD 속도에 따라 복호화에 시간이 걸릴 수 있습니다. `manage-bde -status`로 진행 상태를 확인합니다.
BIOS 업데이트 때문에 BitLocker를 끄려고 합니다
펌웨어 업데이트만 목적이라면 전체 드라이브를 복호화하기보다 BitLocker 보호 일시 중지가 더 적절한 경우가 많습니다.
BitLocker 관련글
BitLocker 복구키 없을 때|Microsoft 계정 확인·부팅 복구 방법 BIOS 업데이트 후 BitLocker 복구키 요구|TPM·Secure Boot 원인과 해결 윈도우10 무료 USB 외장하드 폴더 암호설정 - BitLocker 설정 및 해제 윈도우11 BitLocker TPM 없이 설정하는 최신 방법과 복구키 활용법
잠금만 풀 것인지 암호화 자체를 없앨 것인지 먼저 결정하세요
BitLocker 관련 메뉴를 보다 보면 잠금 해제, 복구키, 보호 일시 중지, BitLocker 끄기가 모두 비슷해 보여서 어떤 버튼을 눌러야 할지 헷갈립니다.
외장하드를 오늘만 사용하려는 거라면 잠금 해제만 하면 되고, 앞으로도 계속 암호화를 유지할 계획이라면 BitLocker를 끌 이유가 없습니다.
반대로 다른 사람에게 PC나 외장하드를 넘기기 전에 BitLocker를 제거하거나 앞으로 암호화를 사용하지 않을 생각이라면 BitLocker 끄기 후 복호화가 완료됐는지까지 확인해야 합니다.
그리고 BIOS나 TPM 작업 때문에 잠깐 복구키 문제를 피하고 싶은 거라면 BitLocker를 완전히 해제하는 것보다 보호 일시 중지가 목적에 더 맞습니다.
'IT 오류해결 > 윈도우·부팅 오류' 카테고리의 다른 글
| Synaptics 부팅오류 해결|SSLLibrary.dll 잘못된 이미지·레지스트리 시작프로그램 (0) | 2026.09.26 |
|---|---|
| BIOS 업데이트 후 BitLocker 복구키 요구|TPM·Secure Boot 원인과 해결 (0) | 2026.09.24 |
| BitLocker 복구키 없을 때|Microsoft 계정 확인·부팅 복구 방법 (0) | 2026.09.24 |
댓글