파일 속성 ‘데이터 보호를 위해 내용을 암호화’ 설정 방법|Windows EFS 확인부터 해제까지

파일에 중요한 자료가 들어 있다면 단순히 Windows 로그인 암호만 설정하는 것보다 파일 자체를 암호화해 두는 방법도 있습니다.
Windows에서는 파일 속성의 ‘데이터 보호를 위해 내용을 암호화’ 기능을 이용해 EFS 방식으로 파일을 보호할 수 있습니다.
특히 업무용 PC에서 개인정보나 중요 문서를 보관한다면 한 번쯤 확인해볼 만한 설정입니다. (Microsoft Learn)
핵심 요약
파일 속성 → 일반 → 고급 → 데이터 보호를 위해 내용을 암호화에 체크하면 EFS 파일 암호화를 설정할 수 있습니다.
다만 이 기능은 일반적인 비밀번호 잠금과는 다릅니다. EFS 인증서와 개인 키를 이용해 파일을 보호하기 때문에 인증서 관리가 중요합니다.
또한 사용 중인 PC의 보안 점검 항목에서도 PC-39 EFS 서비스를 확인하도록 구성되어 있습니다.
목차
- 데이터 보호를 위해 내용을 암호화란?
- 파일 속성에서 암호화 설정하는 방법
- EFS 서비스 정상 여부 확인
- CMD에서 암호화 상태 확인하기
- 암호화 파일을 해제하는 방법
- EFS 인증서 백업이 중요한 이유
- 실제로 사용할 때 주의할 점
- 자주 묻는 질문
- 한눈에 요약
1. ‘데이터 보호를 위해 내용을 암호화’란?
[사진 1장]
Windows의 EFS(Encrypting File System)는 NTFS 파일 시스템에서 개별 파일과 폴더를 암호화하는 기능입니다.
파일을 암호화하면 허가되지 않은 사용자가 파일 내용을 바로 확인하기 어렵도록 추가적인 보안 계층을 적용할 수 있습니다. Microsoft 역시 EFS를 파일과 디렉터리에 대한 추가 보안 수단으로 설명하고 있습니다. (Microsoft Learn)
여기서 중요한 점이 있습니다.
EFS는 단순히 파일에 비밀번호를 거는 기능이 아닙니다.
EFS 인증서를 이용해 파일을 보호하기 때문에 컴퓨터를 교체하거나 Windows를 다시 설치할 예정이라면 인증서와 개인 키 관리까지 함께 생각해야 합니다.

2. 파일 속성에서 암호화 설정하는 방법
[사진 1장]
가장 쉬운 방법은 파일의 속성에서 설정하는 것입니다.
암호화할 파일에서 마우스 오른쪽 버튼 → 속성을 선택합니다.
그다음 일반 → 고급으로 들어갑니다.
고급 특성 창이 열리면 다음 항목을 찾습니다.
☑ 데이터 보호를 위해 내용을 암호화
여기에 체크하고 확인 → 적용 → 확인 순서로 진행하면 됩니다.
폴더를 암호화하는 경우에는 하위 폴더와 파일까지 적용할 것인지 선택하는 화면이 나타날 수 있습니다.
실제 업무 파일을 바로 적용하기보다는 처음에는 테스트 파일 하나를 만들어 확인하는 것을 추천합니다.
3. EFS 서비스가 정상인지 확인하는 방법
[사진 1장]
파일 암호화 기능을 사용하기 전에 Windows의 Encrypting File System(EFS) 서비스 상태를 확인해볼 수 있습니다.
키보드에서
Windows 키 + R
을 누릅니다.
실행창에 다음을 입력합니다.
services.msc
Enter를 누르면 Windows 서비스 관리 창이 열립니다.
여기에서 Encrypting File System (EFS) 서비스를 찾습니다.
사용 중인 보안 점검 스크립트에서도 EFS 서비스를 확인하도록 되어 있으며, EFS 서비스가 실행 중인지 점검하는 항목이 PC-39로 구성되어 있습니다.
다만 EFS 서비스가 실행 중이라는 사실만으로 모든 파일이 암호화되어 있다는 뜻은 아닙니다.
서비스 상태와 실제 파일 암호화 상태는 별도로 확인하는 것이 좋습니다.
4. CMD에서 파일 암호화 상태 확인하기
[사진 1장]
마우스로 파일 속성을 하나씩 확인하기 번거롭다면 CMD의 cipher 명령어를 사용할 수 있습니다.
Microsoft 공식 문서에 따르면 cipher 명령은 NTFS 볼륨의 파일과 폴더에 대한 암호화 상태를 표시하거나 변경할 수 있습니다. Windows 10과 Windows 11에서도 지원됩니다. (Microsoft Learn)
명령 프롬프트를 실행한 뒤 다음 명령어를 입력합니다.
cipher
암호화된 파일이나 폴더는 E, 암호화되지 않은 항목은 U로 표시됩니다. (Microsoft Learn)
특정 파일이나 폴더를 암호화하려면 다음과 같이 사용할 수 있습니다.
cipher /e "C:\Users\사용자이름\Desktop\테스트.txt"
/e는 지정한 파일 또는 디렉터리를 암호화하는 옵션입니다. (Microsoft Learn)
5. 암호화 파일을 해제하는 방법
[사진 1장]
암호화를 다시 해제하고 싶다면 파일에서
마우스 오른쪽 버튼 → 속성 → 일반 → 고급
으로 들어갑니다.
그리고
‘데이터 보호를 위해 내용을 암호화’
항목의 체크를 해제하면 됩니다.
CMD를 이용하는 방법도 있습니다.
cipher /d "C:\Users\사용자이름\Desktop\테스트.txt"
여기에서 /d는 지정한 파일이나 디렉터리의 암호화를 해제하는 옵션입니다. (Microsoft Learn)
여러 파일을 한꺼번에 처리할 때는 폴더 단위 명령을 사용할 수도 있습니다.
cipher /d /s:"C:\암호화폴더"
스토리빙 비밀 미니 책 휴대용 금고 중형 - 금고/금전출납기 | 쿠팡
현재 별점 4.7점, 리뷰 2546개를 가진 스토리빙 비밀 미니 책 휴대용 금고 중형! 지금 쿠팡에서 더 저렴하고 다양한 금고/금전출납기 제품들을 확인해보세요.
www.coupang.com
6. 가장 중요한 EFS 인증서 백업
[사진 1장]
실제로 EFS를 사용할 때 가장 주의해야 하는 부분입니다.
EFS 파일은 인증서와 개인 키를 이용해 보호됩니다. 따라서 PC를 교체하거나 Windows를 재설치하기 전에 EFS 인증서와 키를 백업하는 것이 중요합니다.
Microsoft의 cipher 문서에서도 /x 옵션을 사용해 EFS 인증서와 키를 백업할 수 있다고 안내합니다. (Microsoft Learn)
예를 들어 EFS 인증서 백업 명령은 다음과 같은 형태로 사용할 수 있습니다.
cipher /x
특정 암호화 파일에 사용된 인증서를 백업하는 경우에는 /x 옵션을 이용할 수 있습니다. (Microsoft Learn)
특히 PC 교체·포맷·Windows 재설치 전에는 EFS 파일이 있는지 먼저 확인하는 것이 좋습니다.
Microsoft 역시 EFS 파일과 인증서를 다른 컴퓨터로 마이그레이션할 때 별도의 절차가 필요하다고 안내하고 있습니다. (Microsoft Learn)
7. 실제로 사용할 때 주의할 점
[사진 1장]
생각보다 이 부분을 놓치는 분들이 많습니다.
EFS 암호화 = 파일 비밀번호 설정이라고 생각하면 안 됩니다.
EFS는 Windows의 인증서 기반 암호화 방식이기 때문에 인증서와 개인 키 관리가 중요합니다.
또 하나 확인할 부분은 파일 시스템입니다.
EFS는 NTFS 볼륨에서 파일과 디렉터리를 암호화하는 기능입니다. (Microsoft Learn)
따라서 USB나 외장 저장장치 등에 파일을 옮겨 사용할 예정이라면 해당 저장장치의 파일 시스템과 사용 환경도 함께 확인하는 것이 좋습니다.
그리고 중요한 파일을 암호화하기 전에 반드시 테스트 파일로 암호화 → 열기 → 해제 과정을 한 번 경험해보는 것을 추천합니다.
8. 자주 묻는 질문 FAQ
Q. ‘데이터 보호를 위해 내용을 암호화’는 비밀번호를 설정하는 기능인가요?
A. 일반적인 비밀번호 잠금 기능과는 다릅니다. Windows EFS 방식으로 파일을 암호화하며 인증서와 키가 사용됩니다. (Microsoft Learn)
Q. 암호화하면 파일을 열 때마다 비밀번호를 입력해야 하나요?
A. 일반적인 EFS 사용 방식에서는 사용자가 정상적으로 인증된 상태라면 암호화와 복호화가 투명하게 처리됩니다. 따라서 매번 별도의 비밀번호를 입력하는 방식은 아닙니다. (Microsoft Learn)
Q. CMD로 암호화 여부를 확인할 수 있나요?
A. 가능합니다. cipher 명령어를 사용하면 파일과 폴더의 EFS 암호화 상태를 확인할 수 있습니다. (Microsoft Learn)
Q. EFS 서비스가 실행 중이면 파일도 자동으로 암호화되나요?
A. 아닙니다. 서비스 상태와 실제 파일의 암호화 여부는 별개입니다. 파일 속성의 암호화 설정이나 cipher 명령어 등을 통해 실제 상태를 확인해야 합니다.
Q. PC를 포맷해도 암호화 파일을 다시 열 수 있나요?
A. 단순히 Windows를 다시 설치한다고 해서 기존 EFS 파일에 대한 접근이 보장되는 것은 아닙니다. EFS 인증서와 개인 키를 미리 백업하는 것이 중요합니다. (Microsoft Learn)
9. 한눈에 요약
- 파일 우클릭 → 속성 → 일반 → 고급
- ‘데이터 보호를 위해 내용을 암호화’ 체크
- EFS 서비스 상태는 services.msc에서 확인
- CMD에서는 cipher 명령으로 암호화 상태 확인
- 암호화는 cipher /e
- 암호화 해제는 cipher /d
- PC 교체나 포맷 전에는 EFS 인증서와 개인 키 백업 필수
- EFS는 일반적인 파일 비밀번호 설정과 다른 인증서 기반 암호화 방식
이번 내용은 사용자가 올린 보안 점검 자료의 PC-39 EFS 서비스 점검 항목을 바탕으로 구성하고, 실제 Windows 명령어와 EFS 동작 설명은 Microsoft 공식 문서로 확인해 작성했습니다. (Microsoft Learn)
공식 사용처 확인 사이트
- Microsoft Learn - cipher 명령어 공식 문서
- Microsoft Learn - EFS 파일 암호화
- Microsoft Learn - EFS 파일 및 인증서 마이그레이션