본문 바로가기
카테고리 없음

윈도우 11 보안 부팅, 쉽고 빠르게 설정하는 방법

by 130sdfsjfk7af3 2025. 5. 27.

윈도우 11 보안 부팅, 쉽고 빠르게 설정하는 방법

 

더 자세한 내용은 아래를 참고하세요.

 

더 자세한 자료 보기

 

 


목차

  1. 보안 부팅(Secure Boot)이란?
    • 보안 부팅의 정의와 중요성
    • 윈도우 11에서 보안 부팅이 필수적인 이유
  2. 보안 부팅 활성화 전 확인 사항
    • UEFI 모드 확인하기
    • TPM 2.0 활성화 여부 확인하기
  3. BIOS/UEFI 설정으로 보안 부팅 활성화하기
    • BIOS/UEFI 설정 진입 방법
    • 보안 부팅 옵션 찾기
    • 보안 부팅 활성화 및 저장
  4. 보안 부팅 활성화 확인 방법
    • 시스템 정보 앱을 통해 확인
    • PowerShell을 통해 확인

1. 보안 부팅(Secure Boot)이란?

보안 부팅의 정의와 중요성

보안 부팅(Secure Boot)은 컴퓨터가 부팅될 때 운영 체제가 로드되기 전에 악성 코드나 승인되지 않은 소프트웨어가 실행되는 것을 방지하는 UEFI(Unified Extensible Firmware Interface)의 보안 기능입니다. 간단히 말해, 시스템이 시작될 때 오직 신뢰할 수 있는 소프트웨어만 실행되도록 보장하는 디지털 서명 확인 과정이라고 할 수 있습니다. 부팅 과정에서 실행되는 모든 펌웨어, 드라이버, 운영 체제 로더 등에 대한 디지털 서명을 검증하여, 서명이 유효하지 않거나 변조된 경우 해당 소프트웨어의 실행을 차단함으로써 시스템의 보안 무결성을 유지합니다. 이는 부팅 프로세스 초기에 발생할 수 있는 루트킷(Rootkit)과 같은 악성 코드의 공격으로부터 시스템을 보호하는 데 매우 중요한 역할을 합니다.

윈도우 11에서 보안 부팅이 필수적인 이유

마이크로소프트는 윈도우 11의 최소 시스템 요구 사항으로 보안 부팅TPM 2.0(Trusted Platform Module) 활성화를 명시하고 있습니다. 이는 윈도우 11이 이전 버전보다 더욱 강화된 보안 환경을 제공하기 위함입니다. 보안 부팅은 시스템 부팅 과정의 가장 취약한 지점을 보호하여, 운영 체제가 완전히 로드되기 전에 발생할 수 있는 잠재적인 위협을 사전에 차단합니다. 예를 들어, 부팅 과정에 삽입된 악성 코드는 운영 체제의 핵심 기능을 제어하거나 민감한 정보를 가로챌 수 있습니다. 보안 부팅은 이러한 공격 경로를 봉쇄하여 윈도우 11의 전반적인 보안 수준을 크게 향상시킵니다. 따라서 윈도우 11을 설치하고 원활하게 사용하기 위해서는 보안 부팅을 활성화하는 것이 필수적입니다. 또한, 보안 부팅은 시스템의 안정성에도 기여하며, 부팅 관련 문제 발생 가능성을 줄여줍니다.


2. 보안 부팅 활성화 전 확인 사항

보안 부팅을 활성화하기 전에 시스템이 특정 조건을 충족하는지 확인해야 합니다. 가장 중요한 두 가지는 UEFI 모드TPM 2.0 활성화 여부입니다.

UEFI 모드 확인하기

보안 부팅은 레거시 BIOS 방식에서는 지원되지 않으며, 반드시 UEFI 펌웨어 모드에서만 작동합니다. 따라서 시스템이 UEFI 모드로 부팅되고 있는지 확인하는 것이 중요합니다.

  1. 'Windows 키 + R'을 눌러 실행 창을 엽니다.
  2. msinfo32를 입력하고 '확인'을 클릭하여 시스템 정보 창을 엽니다.
  3. 시스템 정보 창에서 왼쪽 메뉴 중 '시스템 요약'을 선택합니다.
  4. 오른쪽 창에서 'BIOS 모드' 항목을 찾아 그 값을 확인합니다.
    • 만약 'UEFI'로 표시되어 있다면, 시스템이 UEFI 모드로 설정되어 있는 것입니다.
    • 만약 '레거시(Legacy)' 또는 'BIOS'로 표시되어 있다면, 보안 부팅을 활성화하기 전에 BIOS 설정을 통해 UEFI 모드로 전환해야 합니다. 이 과정은 메인보드 제조사마다 다를 수 있으므로, 해당 메인보드의 매뉴얼을 참조하거나 제조사 웹사이트에서 정보를 찾아보는 것이 좋습니다. 일반적으로 BIOS/UEFI 설정에서 '부팅 모드' 또는 'OS 유형'과 같은 옵션을 변경하여 UEFI를 선택할 수 있습니다. UEFI 모드로 변경할 경우 기존 설치된 운영체제가 부팅되지 않을 수 있으므로, 이 부분에 대한 이해가 부족하다면 전문가의 도움을 받는 것이 안전합니다.

TPM 2.0 활성화 여부 확인하기

보안 부팅과 더불어 TPM 2.0 또한 윈도우 11의 핵심 요구 사항입니다. TPM(Trusted Platform Module)은 암호화 키를 저장하고 보안 부팅 프로세스를 강화하는 데 사용되는 하드웨어 기반의 보안 구성 요소입니다.

  1. 'Windows 키 + R'을 눌러 실행 창을 엽니다.
  2. tpm.msc를 입력하고 '확인'을 클릭하여 로컬 컴퓨터의 TPM 관리 창을 엽니다.
  3. TPM 관리 창에서 '상태' 항목을 확인합니다.
    • 만약 'TPM을 사용할 준비가 되었습니다.'라고 표시되고 '버전''2.0' 이상이면 TPM 2.0이 활성화되어 있는 것입니다.
    • 만약 TPM을 찾을 수 없거나 버전이 1.2로 표시된다면, BIOS/UEFI 설정에서 TPM을 활성화해야 합니다. 대부분의 최신 메인보드에는 TPM 기능이 내장되어 있지만, 기본적으로 비활성화되어 있는 경우가 많습니다.

TPM 활성화 방법은 메인보드 제조사마다 다르지만, 일반적으로 BIOS/UEFI 설정 내의 '보안(Security)' 또는 '고급(Advanced)' 탭에서 'TPM', 'Intel PTT', 'AMD fTPM'과 같은 옵션을 찾아 활성화할 수 있습니다. 변경 사항을 저장하고 시스템을 다시 시작하면 TPM 2.0이 활성화됩니다.


3. BIOS/UEFI 설정으로 보안 부팅 활성화하기

앞서 언급한 UEFI 모드와 TPM 2.0이 활성화되어 있다면, 이제 BIOS/UEFI 설정으로 진입하여 보안 부팅을 활성화할 차례입니다.

BIOS/UEFI 설정 진입 방법

컴퓨터의 BIOS/UEFI 설정에 진입하는 방법은 제조사와 모델에 따라 다양하지만, 일반적으로 부팅 시 특정 키를 반복해서 누르는 방식입니다.

  1. 컴퓨터를 완전히 종료합니다. (다시 시작이 아닌, 완전히 종료)
  2. 컴퓨터 전원을 켜자마자 즉시, 메인보드 제조사에 따라 다음 키 중 하나를 반복해서 누릅니다.
    • Dell: F2, F12
    • HP: F10, Esc
    • Acer: F2, Del
    • Lenovo: F1, F2, Fn + F2 (노트북의 경우)
    • ASUS: Del, F2
    • MSI: Del
    • Samsung: F2, F10
    • 대부분의 다른 제조사: F2, Del, F10, F12 또는 Esc
  3. 일부 시스템에서는 부팅 시 화면 하단에 "Press [Key] to enter Setup" 또는 "Press [Key] for BIOS"와 같은 메시지가 표시됩니다. 해당 메시지에 안내된 키를 누르면 됩니다.
  4. 만약 키를 눌러도 진입이 안 된다면, 윈도우 11 고급 시작 옵션을 통해 진입할 수도 있습니다.
    • '설정' > '시스템' > '복구'로 이동합니다.
    • '고급 시작' 섹션에서 '지금 다시 시작'을 클릭합니다.
    • 컴퓨터가 다시 시작되면 '문제 해결' > '고급 옵션' > 'UEFI 펌웨어 설정'을 선택하고 '다시 시작'을 클릭합니다.
    • 이렇게 하면 컴퓨터가 BIOS/UEFI 설정 화면으로 직접 부팅됩니다.

보안 부팅 옵션 찾기

BIOS/UEFI 설정 화면은 제조사마다 인터페이스가 다르지만, 보안 부팅 옵션은 주로 '보안(Security)', '부팅(Boot)', '인증(Authentication)' 또는 'UEFI 설정(UEFI Settings)'과 같은 탭에 위치합니다.

  1. BIOS/UEFI 설정에 진입하면, 키보드 방향키를 사용하여 메뉴를 탐색합니다.
  2. 위에서 언급된 탭들을 찾아 이동합니다.
  3. 해당 탭에서 'Secure Boot' 또는 '보안 부팅'이라는 옵션을 찾습니다.
    • 일부 시스템에서는 'Secure Boot' 옵션이 바로 보이지 않고, 먼저 'OS Type' 또는 'OS Mode Selection'과 같은 옵션을 'Windows UEFI mode' 또는 'UEFI with CSM disabled'로 변경해야 나타나기도 합니다. 'CSM(Compatibility Support Module)'은 레거시 BIOS 장치와의 호환성을 위한 것으로, 보안 부팅을 활성화하려면 CSM을 비활성화해야 합니다.
    • 일부 메인보드에서는 보안 부팅을 활성화하기 전에 'Key Management' 또는 'Secure Boot Mode' 옵션을 'Standard' 또는 'Custom'에서 'Standard' 또는 'Windows UEFI Mode'로 설정해야 할 수도 있습니다. 특히 'Custom' 모드에서는 수동으로 키를 등록해야 할 수 있으므로, 처음에는 'Standard' 또는 'Default' 설정을 사용하는 것이 좋습니다.

보안 부팅 활성화 및 저장

'Secure Boot' 옵션을 찾았다면, 해당 옵션을 'Enabled' 또는 '활성화'로 변경합니다.

  1. 'Secure Boot' 옵션을 선택하고 Enter 키를 누릅니다.
  2. 옵션 목록에서 'Enabled' 또는 '활성화'를 선택하고 다시 Enter 키를 누릅니다.
  3. 모든 변경 사항을 저장하고 BIOS/UEFI 설정을 종료합니다. 일반적으로 키보드의 F10 키를 눌러 'Save & Exit(저장 및 종료)' 옵션을 선택할 수 있습니다. 메시지가 나타나면 'Yes'를 선택하여 변경 사항을 저장하고 시스템을 다시 시작합니다.

시스템이 다시 시작될 때 윈도우 11로 정상적으로 부팅되는지 확인합니다. 만약 부팅 문제가 발생한다면, BIOS/UEFI 설정으로 다시 진입하여 변경 사항을 되돌리거나, 해당 메인보드 제조사의 지원 문서를 참조하여 해결해야 합니다. 드물게는 기존에 설치된 윈도우가 레거시 모드로 설치되어 있어 UEFI 모드 및 보안 부팅 활성화 시 부팅 문제가 발생할 수 있습니다. 이런 경우 MBR 디스크를 GPT 디스크로 변환해야 할 수도 있습니다.


4. 보안 부팅 활성화 확인 방법

보안 부팅을 활성화한 후에는 제대로 적용되었는지 확인하는 것이 중요합니다. 두 가지 간단한 방법으로 확인할 수 있습니다.

시스템 정보 앱을 통해 확인

가장 쉽고 직관적인 방법은 윈도우의 시스템 정보 앱을 이용하는 것입니다.

  1. 'Windows 키 + R'을 눌러 실행 창을 엽니다.
  2. msinfo32를 입력하고 '확인'을 클릭하여 시스템 정보 창을 엽니다.
  3. 시스템 정보 창에서 왼쪽 메뉴 중 '시스템 요약'을 선택합니다.
  4. 오른쪽 창에서 '보안 부팅 상태' 항목을 찾아 그 값을 확인합니다.
    • 만약 '켬'으로 표시되어 있다면, 보안 부팅이 성공적으로 활성화된 것입니다.
    • 만약 '끔'으로 표시되어 있다면, 앞서 설명된 과정을 다시 확인하여 보안 부팅이 올바르게 설정되었는지 점검해야 합니다.

PowerShell을 통해 확인

명령 프롬프트 또는 PowerShell을 사용하는 것을 선호한다면, 다음 명령어를 통해 보안 부팅 상태를 확인할 수 있습니다.

  1. 'Windows 키 + X'를 눌러 시작 버튼 메뉴를 엽니다.
  2. 'Windows 터미널(관리자)' 또는 'Windows PowerShell(관리자)'를 선택하여 관리자 권한으로 터미널을 실행합니다. 사용자 계정 컨트롤(UAC) 메시지가 나타나면 '예'를 클릭합니다.
  3. 터미널 창에 다음 명령어를 입력하고 Enter 키를 누릅니다.
    Confirm-SecureBootUEFI
  4. 명령어 실행 결과에 따라 보안 부팅 상태가 표시됩니다.
    • 만약 'True'가 반환되면 보안 부팅이 활성화되어 있는 것입니다.
    • 만약 'False'가 반환되거나 오류 메시지가 표시되면, 보안 부팅이 활성화되어 있지 않거나 시스템이 UEFI 모드로 부팅되지 않은 것입니다.

이러한 단계를 통해 윈도우 11에서 보안 부팅을 쉽고 빠르게 활성화하고 확인할 수 있습니다. 보안 부팅은 시스템의 부팅 프로세스를 보호하여 윈도우 11의 보안을 강화하는 필수적인 기능이므로, 반드시 활성화하는 것이 좋습니다.

 

더 자세한 내용은 아래를 참고하세요.

 

더 자세한 자료 보기