- 보안 부팅에는 UEFI, GPT 파티션 및 유효한 부팅 키가 필요합니다.
- msinfo32를 사용하면 BIOS 모드와 보안 부팅 상태를 확인할 수 있습니다.
- CSM을 비활성화하고 Windows UEFI를 선택하면 서명 확인이 활성화됩니다.
- 키 관리(공장 기본값 복원)를 통해 "활성화되지 않음" 상태가 해결됩니다.
BIOS/UEFI 업데이트 후 Secure Boot가 비활성화되거나, 상태가 변경되거나, "비활성"으로 표시되는 경우가 종종 있습니다. 따라서 Secure Boot를 다시 정상적으로 작동시키려면 설정을 검토하는 것이 좋습니다. 이 글에서는 UEFI, GPT, CSM, 부팅 키, TPM 2.0, BitLocker와 같은 중요한 사항들을 간과하지 않고 Secure Boot를 안전하게 다시 활성화하는 방법을 자세히 설명합니다.
작업을 시작하기 전에 Windows와 펌웨어에서 몇 가지 간단한 점검을 해보는 것이 좋습니다. 이렇게 하면 악명 높은 "레거시 UEFI" 오류나 암호화 잠금과 같은 일반적인 오류를 방지할 수 있습니다. BitLocker를 사용하는 경우 복구 키를 준비해 두시고, 각 메인보드(ASUS, MSI, Gigabyte, Lenovo, Dell, HP 등) 마다 메뉴 구성이 다를 수 있으므로 해당되는 경우 제조업체 설명서를 참조하십시오.
Safe Start란 무엇이고, 왜 활성화해야 할까요?
보안 부팅(Secure Boot)은 시스템 시작 시 로드되는 소프트웨어의 암호화 서명을 검증하는 펌웨어 보호 계층으로, 서명되고 신뢰할 수 있는 소프트웨어만 실행되도록 보장합니다. 즉, 승인되지 않은 부트로더 나 드라이버 의 실행을 차단 하고 부팅 프로세스에 침투하려는 악성 프로그램을 막는 데 도움이 됩니다.
보안 외에도, Secure Boot를 올바르게 구성하면 시스템의 안정성과 최신 시스템과의 호환성에도 영향을 미칩니다. Secure Boot 검증을 지원하지 않는 도구나 운영 체제를 부팅해야 하는 경우 일시적으로 비활성화할 수 있지만, 제조업체에서는 매우 특수한 경우를 제외하고 는 Secure Boot를 항상 활성화 상태로 유지하는 것을 권장합니다.
Windows의 초기 확인: BIOS 모드 및 보안 부팅 상태
첫 번째 단계는 컴퓨터의 현재 상태를 확인하는 것입니다. Windows는 UEFI 모드인지 레거시(CSM) 모드인지, 그리고 보안 부팅이 활성화되어 있는지 여부를 빠르게 미리 볼 수 있는 기능을 제공합니다. 여기서 확인하면 시간을 절약할 수 있는데, 이미 "활성화됨"으로 표시되어 있다면 더 이상 할 일이 없기 때문입니다.
- 프레스 윈도우 + R기록 msinfo32 Enter 키를 눌러 확인하세요. 시스템 정보가 열립니다.
- 필드 찾기 BIOS 모드 y 보안 부팅 상태.
- BIOS 모드가 UEFI이고 보안 부팅 상태가 활성화되어 있으면 변경할 필요가 없습니다. 비활성화되어 있으면 활성화할 수 있습니다. 호환되지 않음귀하의 마더보드는 이 기능을 지원하지 않습니다.
- BIOS 모드가 표시되면 상속/CSM보안 부팅을 사용하려면 UEFI로 전환해야 합니다.
MBR 대 GPT: 필요한 경우 시스템 디스크를 변환하세요
보안 부팅이 제대로 작동하려면 Windows 설치 디스크가 GPT (GUID 파티션 테이블) 형식으로 파티션되어 있어야 합니다. 시스템 드라이브가 MBR 형식인 경우 Microsoft에서 제공하는 도구를 사용하여 GPT로 변환해야 합니다. 변환하기 전에 중요한 데이터를 백업하십시오.
디스크 관리자를 사용하여 파티션 스타일을 확인하세요. Windows + X 키를 눌러 디스크 관리자를 열고, 시스템 디스크(C: 드라이브뿐 아니라)를 마우스 오른쪽 버튼으로 클릭한 다음 속성 > 볼륨을 엽니다. 파티션 스타일 항목에서 GPT 또는 MBR 인지 확인할 수 있습니다.
변환이 필요한 경우 명령 프롬프트를 다음과 같이 엽니다. 관리자 (창에 해당 권한 수준이 표시되는지 확인하고 다음을 통해 검증합니다.) mbr2gpt /validate /disk:0 /allowFullOS (일치하지 않으면 0을 올바른 디스크 번호로 바꾸세요). 모든 것이 올바르면 다음을 실행하세요. mbr2gpt /convert /disk:0 /allowFullOS변환 후에는 필요할 수 있습니다. 펌웨어의 부팅 모드를 UEFI로 변경하세요.
사전 검증은 GPT 테이블을 저장할 충분한 공간이 있는지, 파티션 구조가 호환되는지 등을 확인하는 데 매우 중요합니다. 이 도구는 제자리 변환을 위해 설계되었지만, 파티션 변경에는 위험이 따르므로 사전에 백업을 수행하는 것이 좋습니다.
TPM 2.0 및 Windows 11: 빠른 확인
보안 부팅을 활성화하는 데 TPM 2.0이 필수적인 것은 아니지만, Windows 11에서는 필수적입니다. Windows 11을 사용 중이라면 TPM 칩이 있는지, 그리고 활성화되어 있는지 확인해야 합니다. tpm.msc를 실행하여 상태를 확인하십시오. "사용 준비됨"이라고 표시되면 정상입니다. 그렇지 않은 경우 BIOS/UEFI에서 TPM을 활성화하십시오 (제조사에 따라 TPM, fTPM 또는 PTT를 찾을 수 있으며, 일반적으로 보안 또는 고급 옵션에 있습니다).
대부분의 최신 기기에서는 TPM이 기본적으로 활성화되어 있지만, 펌웨어 업데이트나 시스템 초기화 후 비활성화될 수 있습니다. 일반적으로는 보안 > TPM/fTPM/PTT로 이동하여 활성화를 선택하고 , F10 키를 눌러 변경 사항을 저장한 후 종료하면 활성화가 적용됩니다.
BIOS/UEFI 진입 방법: Windows에서 키와 경로
보안 부팅에 접근하려면 펌웨어에 접근해야 합니다. 가장 일반적인 방법은 컴퓨터를 재시작하고 POST 과정 중에 특정 키를 반복해서 누르는 것입니다. 일반적으로 사용되는 키는 Delete, F2, F10, F12 또는 Esc 이지만, 제조사에 따라 다를 수 있습니다.
시스템 자체에서 설정을 변경하려면 고급 시작 옵션을 사용하세요. Windows 10에서는 설정 > 업데이트 및 보안 > 복구로 이동한 다음 고급 시작 옵션에서 지금 다시 시작을 클릭합니다. Windows 11에서는 설정 > Windows 업데이트 > 고급 옵션 > 복구로 이동한 다음 고급 시작 옵션에서 지금 다시 시작을 선택합니다. 다시 시작한 후 문제 해결 > 고급 옵션 > UEFI 펌웨어 설정 으로 이동하여 확인합니다.
일부 노트북(특히 게이밍 노트북)에서는 전원을 끈 후 F2 키를 누른 상태로 켜는 것이 일반적입니다 . 특정 게이밍 노트북의 경우, 볼륨 낮추기 버튼과 전원 버튼을 동시에 누르는 방법이 있을 수 있습니다. 처음 부팅이 되지 않으면 모델 설명서를 참조하십시오 .
펌웨어에서 보안 부팅의 위치와 비활성화해야 할 사항.
BIOS/UEFI 설정에 들어가면 보안 부팅 옵션을 찾으십시오. 인터페이스가 기존 UEFI인지, "MyASUS in UEFI"인지, 또는 다른 제조업체 레이어인지에 따라 보안, 부팅, 고급 또는 인증 탭에 있을 수 있습니다.
보안 부팅을 활성화하기 전에 호환성 지원 모듈(CSM) 또는 레거시 모드를 비활성화하십시오. 보안 부팅은 순수 UEFI 환경에서만 작동하므로 CSM이 활성화되어 있으면 비활성화해야 합니다. 다음으로, 운영 체제 유형 옵션을 확인하십시오. 많은 펌웨어에서 "Windows UEFI 모드"와 "기타 OS" 옵션이 표시됩니다. 보안 부팅을 활성화하려면 "Windows UEFI "를 선택하십시오.
CSM을 비활성화하고 올바른 운영 체제 유형을 선택한 후, 보안 부팅 스위치 (보안 부팅 제어로 표시될 수 있음)를 찾습니다. 이 스위치를 비활성화에서 활성화로 전환합니다. 펌웨어에서 키 관리를 요청하는 경우, 공장 초기 설정으로 설치하거나 기본 키를 복원하십시오. 이 데이터베이스는 Microsoft에서 서명한 부트로더의 유효성을 검사하는 데 사용됩니다.
변경 사항을 저장하고 종료한 후 Windows에서 확인합니다.
작업이 완료되면 저장하고 종료하십시오. 일반적으로 F10 키를 누르고 확인(OK/Accept/Confirm)을 클릭하거나, "저장 및 종료" 탭으로 이동하여 "변경 내용 저장 및 종료"를 선택하면 됩니다. 컴퓨터가 다시 시작되면 새 설정이 적용됩니다.
Windows로 돌아가서 msinfo32 쿼리를 다시 실행하여 보안 부팅 상태가 이제 활성화됨으로 표시되는지 확인하십시오. 여전히 "비활성" 또는 "사용 안 함"으로 표시되는 경우 키가 누락되었거나 펌웨어 어딘가에서 CSM이 여전히 활성화되어 있을 수 있습니다.
"활성화되지 않음"이 나타나면 어떻게 해야 하나요? 키를 재설정하고 적절한 모드를 강제로 적용하세요.
UEFI와 Secure Boot가 활성화되어 있음에도 불구하고 상태가 "비활성 " 으로 표시되는 경우가 있습니다 . 최신 메인보드에서는 일반적으로 Secure Boot를 활성화하고 공장 초기 설정 키를 복원한 후 변경 사항을 저장하는 방식으로 해결할 수 있습니다.
노트북, 올인원 PC 또는 기존 UEFI를 사용하는 게임 콘솔의 경우: 보안 > 보안 부팅으로 이동하여 보안 부팅 제어를 활성화합니다 . 그런 다음 키 관리로 이동합니다. 먼저 "설정 모드로 재설정"을 사용하여 데이터베이스를 지우고 "예"를 클릭하여 확인한 다음 " 공장 초기 키 복원"을 선택합니다 . 변경 사항을 저장(F10)하고 다시 시작합니다.
"UEFI의 MyASUS"가 설치된 기기에서는 과정이 유사합니다. 보안 부팅을 활성화하고, 키 관리로 들어가고, 설정 모드로 재설정한 다음, "공장 초기화 키 복원"을 사용하여 키를 복원합니다. 마지막으로 변경 사항을 저장하고 다시 시작하여 상태를 업데이트합니다.
데스크톱 컴퓨터의 경우 일부 펌웨어에서는 키를 관리하기 위해 보안 부팅 모드를 사용자 지정 으로 변경해야 합니다 . 키 관리 창을 열고 "보안 부팅 키 지우기"를 실행한 다음 확인을 누르고 "기본 보안 부팅 키 설치"를 선택하십시오. F10 키를 누르거나 "변경 사항 저장 후 종료"를 클릭하여 상태가 사용자/활성으로 변경되도록 하십시오.
대부분의 UEFI BIOS에는 기본 모드와 고급 모드가 있습니다. 위의 옵션이 보이지 않으면 F7 키를 눌러 고급 모드로 들어간 다음 보안 및 부팅 탭을 다시 확인하십시오. 시스템에 따라 화살표 키와 Enter 키를 사용하거나 마우스 또는 터치패드를 사용하여 탐색할 수 있습니다.
모델 및 펌웨어 버전에 따라 인터페이스가 약간씩 다를 수 있습니다. 경로가 보안 > 보안 부팅 > 보안 부팅 제어 또는 부팅 > 보안 부팅 > 운영 체제 유형 으로 표시되더라도 놀라지 마십시오 . 목표는 동일합니다. CSM을 비활성화하고 Windows UEFI를 선택한 다음 보안 부팅 키가 로드되었는지 확인하십시오.
BitLocker 및 장치 암호화: 재시작 시 놀라움을 방지하세요
BitLocker 또는 장치 암호화를 사용하는 경우, 중요한 부팅 매개변수(CSM, 보안 부팅, TPM)를 수정하면 다음 부팅 시 Windows에서 복구 키를 요청할 수 있습니다 . BIOS/UEFI 설정을 변경하기 전에 복구 키를 준비해 두십시오. 그렇지 않으면 시스템에 접근할 수 없게 될 수 있습니다.
암호화를 일시적으로 비활성화하려면 데이터 손실을 방지하기 위해 Microsoft의 공식 지침을 먼저 참조하십시오. 회사 컴퓨터에서는 정책을 준수하고 보안을 유지하기 위해 IT 팀 과 협의하여 이러한 변경 사항을 적용하는 것이 좋습니다.
UEFI를 활성화하고 재설치 없이 파티션을 변환하는 대체 경로
레거시/CSM 모드에서 왔고 디스크가 MBR로 포맷된 경우 가장 깔끔한 방법은 유틸리티를 사용하여 GPT로 변환하는 것입니다. mbr2gpt 그런 다음 BIOS에서 UEFI로 전환하세요. 먼저 다음을 사용하여 유효성을 검사하는 것을 잊지 마세요. mbr2gpt /validate 그리고 그것을 실행하세요 mbr2gpt /convert 올바른 디스크 식별자를 사용하여.
자주 간과되는 한 가지 중요한 사항은 명령 프롬프트 창에 "관리자" 라고 표시되어야 한다는 것입니다. 관리자 권한으로 콘솔을 실행하지 않으면 명령이 명확한 오류 메시지 없이 실패하여 단계를 반복해야 할 수 있습니다.
보안 부팅을 일시적으로 비활성화해야 하는 경우
일부 진단 도구, 유지 관리 이미지 및 운영 체제는 서명 확인이 활성화된 상태에서는 작동하지 않습니다. 이러한 경우, 필요한 작업을 완료한 후 보안 부팅을 일시적으로 비활성화하고 다시 활성화할 수 있습니다.
Linux를 설치하고 BIOS에서 "기타 OS"를 선택한 경우, 기존 UEFI와 관련된 메시지나 오류가 발생하는 경우가 흔합니다. 해결 방법은 일반적으로 UEFI 모드를 구성하고, CSM을 비활성화한 상태를 유지하는 것입니다. Windows를 계속 사용하는 경우, 시스템 디스크가 GPT로 포맷되어 있고 보안 부팅 키가 로드되었는지 확인해야 합니다. 일부 Linux 환경에서는 서명된 부트로더가 필요할 수 있으며, 그렇지 않은 경우에는 보안 부팅을 비활성화한 상태로 부팅하는 것이 임시 해결책입니다.
노트북 및 올인원 PC: 컴퓨터 전원이 꺼진 상태에서 전원을 켤 때 F2 키를 누른 상태로 시스템 설정으로 들어갑니다. 설정에 들어가면 F7 키 를 눌러 고급 모드로 전환하고 , 보안 > 보안 부팅으로 이동하여 보안 부팅 제어를 조정합니다. 해당 항목이 보이지 않으면 부팅 탭, 특히 운영 체제 유형(Windows UEFI 또는 기타 운영 체제)도 확인하십시오.
UEFI 환경의 MyASUS: 탐색 방식은 외관만 다를 뿐 매우 유사합니다. 고급 설정으로 이동한 다음 보안 > 보안 부팅을 선택하고, 키 관리 에서 제어 및 관리 키의 상태가 '비활성'으로 표시되어 있으면 활성화하세요. F10 키를 눌러 저장하는 것을 잊지 마세요.
데스크톱 컴퓨터: 일부 모델에서는 Delete(Del) 키를 누르세요 . 부팅 > 보안 부팅을 찾고, 키 관리가 활성화되어 있으면 모드를 사용자 지정으로 설정하여 기본 키를 지우고 설치하세요(기본 보안 부팅 키 설치). 또한 CSM이 사용 안 함으로 설정되어 있는지 확인하여 활성화되도록 하세요.
최종 점검 및 문제 해결
BIOS 설정을 변경할 때마다 저장하고 컴퓨터를 다시 시작하십시오. Windows에서 msinfo32를 다시 실행하여 BIOS 모드가 UEFI로 설정되어 있고 보안 부팅 상태가 사용으로 설정되어 있는지 확인하십시오. 만약 문제가 발생하여 컴퓨터가 부팅되지 않으면 펌웨어 버전으로 되돌려 보안 부팅을 일시적으로 비활성화하거나 마지막 설정으로 복원하여 기능을 복구하십시오.
문제를 나타내는 일반적인 오류는 다음과 같습니다. "활성화되지 않음"이 계속 표시되면 키가 누락된 것입니다. 보안 부팅 스위치가 보이지 않으면 기본 보기 모드이므로 고급 모드로 전환해야 합니다. GPT로 변환 후 Windows가 시작되지 않으면 펌웨어가 UEFI 모드가 아닌 CSM/레거시 모드 일 수 있습니다 . 이 세 가지 사항을 조정하면 거의 모든 문제가 해결됩니다.
항상 제조업체의 설명서를 참조하십시오. 모든 브랜드에서 목표는 동일하지만 용어와 정확한 경로는 다를 수 있습니다. "OS 유형"이라는 옵션이 백그라운드에서 보안 부팅을 활성화 또는 비활성화하는 경우가 흔합니다(Windows UEFI = 활성화, 기타 OS = 비활성화).
• msinfo32에서 UEFI 모드인지 확인하고 보안 부팅 상태를 점검하십시오. 레거시 모드인 경우 GPT로 변환한 다음 펌웨어에서 UEFI 로 변경하십시오.
• BIOS에서 CSM을 비활성화하십시오. OS 유형을 Windows UEFI로 설정하고 보안 부팅을 활성화하십시오. 메시지가 표시되면 기본 키를 설치 하거나 키 관리에서 복원하십시오.
• 상태가 "비활성"으로 표시되면 설정 모드로 돌아가서 공장 키를 다시 설치하십시오. 데스크톱 컴퓨터의 경우 키를 관리하려면 사용자 지정 모드로 전환해야 할 수도 있습니다. F10 키를 눌러 저장하는 것을 잊지 마십시오.
• Windows 11을 사용 중이라면 TPM 2.0을 사용하고 BitLocker를 염두에 두세요. 펌웨어를 변경하기 전에 복구 키를 기록해 두십시오. 문제가 발생하면 마지막 변경 사항을 되돌리고 다시 시도하십시오.
UEFI, GPT, CSM을 비활성화하고 공장 초기 키를 로드하면 Secure Boot가 작동하여 컴퓨터가 신뢰할 수 있는 소프트웨어만 부팅하게 됩니다. 특히 BIOS 업데이트 후에는 이 설정을 확인하는 것이 좋습니다. BIOS 업데이트로 인해 부팅 매개변수가 초기화되거나 키 데이터베이스가 삭제되는 경우가 있기 때문입니다. msinfo32 진단 도구, 필요한 경우 mbr2gpt 사용, 보안/부팅 설정 및 키 관리 방법을 숙지하면 Secure Boot를 다시 활성화하는 데 몇 분밖에 걸리지 않으며 성능 저하 없이 보안을 강화할 수 있습니다.