![BitLocker/MBAM을 통해 100% USB 암호화를 시행하는 경우 USB 이미징 디스크를 어떻게 활성화합니까?](https://rvso.com/image/1557621/BitLocker%2FMBAM%EC%9D%84%20%ED%86%B5%ED%95%B4%20100%25%20USB%20%EC%95%94%ED%98%B8%ED%99%94%EB%A5%BC%20%EC%8B%9C%ED%96%89%ED%95%98%EB%8A%94%20%EA%B2%BD%EC%9A%B0%20USB%20%EC%9D%B4%EB%AF%B8%EC%A7%95%20%EB%94%94%EC%8A%A4%ED%81%AC%EB%A5%BC%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%ED%99%9C%EC%84%B1%ED%99%94%ED%95%A9%EB%8B%88%EA%B9%8C%3F%20.png)
상황
우리 조직은 우리 환경 내에서 사용되는 경우 모든 USB 드라이브가 암호화되는 사이트 전체 USB 암호화 정책을 갖고 싶어합니다. 이 작업은 Bitlocker/MBAM을 통해 수행됩니다. 사용자가 USB 드라이브를 삽입하면 강제로 암호화됩니다. 그렇지 않으면 드라이브가 마운트되지 않으며 사용할 수 없습니다.
우려
Bitlocker로 모든 USB 디스크를 암호화하면 부팅 장치로 사용할 수 없게 됩니다. 그렇죠? (OS 이전이고 USB 드라이브가 부팅 디스크로 액세스할 수 없다는 점을 고려하면) 우리 팀 중 한 팀은 암호화되지 않은 USB 드라이브를 이미징 시스템의 부팅 디스크로 사용하므로 해당 드라이브를 사용할 수 없게 됩니다. USB 드라이브에 대한 예외를 허용하면 보안에 공백이 생기고, 암호화하면 USB 드라이브로 이미지를 생성할 수 없게 됩니다.
USB 이미지 드라이브를 암호화하지 않으면 보안에 허점이 생기고, 암호화하면 문제가 발생합니다.
누군가 이 난제에 직면했는지, 그리고 어떻게 해결했는지 궁금하십니까?