Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드

Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드

마이크로소프트는 Windows 11을 발표하면서 업그레이드 가능한 PC에 대한 엄격한 요구 사항을 제시했는데, 그중 하나가 바로 TPM 2.0 탑재입니다. 이 요구 사항으로 인해 수많은 사용자가 Windows 11 설치에서 배제되었지만, 이제는 해결 방법이 있습니다. 이 글에서는 TPM 모듈이 무엇인지, 왜 중요한지, 내 장치의 TPM 지원 여부를 확인하는 방법, 그리고 이를 우회하여 Windows 11을 설치하는 방법까지 자세히 알아보겠습니다.

TPM이란 무엇인가?

TPM은 'Trusted Platform Module(신뢰할 수 있는 플랫폼 모듈)'의 약자입니다. PC에 강력한 하드웨어 기반 보안을 제공하도록 설계된 기술로, 이 칩은 컴퓨터가 암호화 키와 기타 보안 자격 증명을 생성하고 저장하며 사용 범위를 제한하도록 도와줍니다.

TPM은 어떻게 작동하나요?

노트북에 탑재된 TPM 모듈은 PC를 안전하게 보호하는 데 중요한 역할을 합니다. TPM이 장치 보안에 기여하는 대표적인 예는 다음과 같습니다.

  • TPM 칩은 소프트웨어와 결합하여 시스템이 해킹이나 공격당하는 것을 방지합니다. TPM을 활용하면 암호화되지 않은 형태로 전송되는 비밀번호나 암호화 키를 하드웨어 차원에서 보호할 수 있습니다.
  • 시스템의 예기치 않은 변화를 감지할 수도 있습니다. 바이러스나 멀웨어로 인한 변화로 판단되면 TPM 칩은 격리 모드로 전환되어 위협에 맞서도록 돕습니다.
  • 인증서, 보안 자격 증명, 암호화 키를 저장할 수 있으며, 이는 하드 드라이브에 있는 일반 비밀번호 관리자보다 훨씬 안전한 방식입니다.
  • TPM 모듈은 가상 스마트 카드처럼 작동하여 개인 키가 복사되어 다른 곳에서 장치 접근에 악용되는 것을 막아줍니다.
  • BitLocker 드라이브 암호화를 TPM으로 활성화하면, 부팅 시 조건 검사를 실행해 안전성을 확보합니다. 하드 드라이브에 변조가 감지되면, 예컨대 도난 상황처럼 말이죠, 시스템을 잠가버립니다.

TPM의 종류

제조사마다 TPM 기능을 구현하는 방식이 다르기 때문에, 자신의 장치가 어떤 유형의 TPM을 사용하는지 아는 것이 활성화 및 관리에 매우 중요합니다.

TPM은 크게 다섯 가지 유형으로 나뉩니다.

  • 디스크리트 TPM (Discrete TPM) – 메인보드에 물리적으로 장착된 전용 반도체 칩으로, 변조 방지 설계가 적용되어 있습니다. 가장 안전한 방식으로 TPM 기능을 구현하며, 마이크로소프트가 Windows 11 지원을 위해 기대하는 방식이기도 합니다.
  • 통합 TPM (Integrated TPM) – 역시 물리적 칩이지만, 메인보드의 다른 칩에 통합된 형태입니다. 디스크리트 TPM만큼의 변조 저항성은 없지만, 소프트웨어 버그에 견디는 하드웨어를 사용합니다.
  • 펌웨어 TPM (fTPM) – 위 방식들과 달리 펌웨어 기반으로 동작합니다. CPU의 신뢰 실행 환경에서 구동되며 하드웨어 TPM에 준하는 보안을 제공합니다.
  • 하이퍼바이저 TPM (vTPM) – 가상 환경이 필요한 TPM입니다. 소프트웨어로부터 격리된 실행 환경에서 vTPM이 구동되므로 가상 머신에 Windows 11을 설치하기 쉽습니다.
  • 소프트웨어 TPM – 디스크리트 TPM의 기능을 에뮬레이션하지만, 일반 프로그램 수준의 보호만 제공합니다. 버그와 악성 공격에 취약해 보안성이 가장 낮은 방식입니다.

왜 Windows 11에서는 TPM 2.0이 필수일까?

기술이 발전함에 따라 데이터 보안과 프라이버시에 대한 위협도 함께 진화합니다. TPM 2.0 표준은 마이크로소프트가 사용자의 신원을 보호하고 데이터 침입으로부터 정보를 안전하게 지키기 위해 도입한 방안입니다.

예를 들어, Windows Hello를 실행하거나 BitLocker 드라이브 암호화를 활성화하려면 TPM 2.0이 필요합니다.

2016년 이후 출시된 많은 PC가 TPM 2.0을 지원하지만, 일부 PC는 지원 가능함에도 실제로 활성화되어 있지 않은 경우가 있습니다. 따라서 Windows 11 설치 전에 반드시 장치의 TPM 호환성을 확인하는 것이 좋습니다.

내 장치에 TPM 2.0이 있는지 확인하는 방법

노트북에 TPM 2.0이 설치되어 있고 Windows 11을 지원하는지 확인하는 방법은 세 가지가 있습니다.

1. Microsoft PC 상태 검사 앱 활용

PC가 Windows 11과 TPM 2.0을 지원하는지 가장 빠르게 확인하는 방법은 PC 상태 검사 앱을 사용하는 것입니다. 아래 순서를 따라 해보세요.

  1. Microsoft 웹사이트에서 PC 상태 검사 앱을 다운로드합니다.
  2. .msi 파일을 열고 실행하면 앱이 PC에 설치됩니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 앱을 실행한 뒤 '지금 검사'를 클릭해 유틸리티를 실행합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 검사가 완료되면 PC의 TPM 버전과 기타 호환성 세부 정보를 확인할 수 있습니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드

PC가 Windows 11과 호환되지 않는다면, 어떤 항목이 문제인지와 그 이유를 알려줍니다. 또한 배터리 성능, 업데이트 상태, 저장 용량 등의 정보도 함께 제공합니다.

Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드

2. TPM 관리 콘솔(tpm.msc) 실행

TPM 버전을 확인하는 또 다른 효과적인 방법은 tpm.msc 명령을 사용하는 것입니다.

  1. Win + R 키를 눌러 '실행' 창을 엽니다. 입력란에 tpm.msc를 입력하고 Enter 키를 누르거나 '확인'을 클릭합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 'TPM 제조업체 정보' 화면이 열립니다. 사양 버전(Specification Version)이 2.0으로 표시되어야 합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. '호환 가능한 TPM을 찾을 수 없습니다'라는 오류가 표시된다면, 칩이 BIOS에서 비활성화되었거나 PC에 아예 없는 경우입니다.
  1. 버전이 2.0인데 상태가 '준비되지 않음'이라면, '동작' 메뉴에서 'TPM 준비'를 클릭하세요. 즉시 TPM이 활성화됩니다.

3. Windows 보안 앱 활용

Windows 보안 앱으로도 TPM 2.0 여부를 확인할 수 있습니다.

  1. '설정'으로 이동해 '업데이트 및 보안'을 선택합니다.
  2. 'Windows 보안'을 선택한 뒤 '디바이스 보안'으로 들어갑니다. '보안 프로세서' 항목 아래에서 '보안 프로세서 세부 정보' 옵션을 볼 수 있습니다.
  3. 해당 항목을 선택해 사양 버전이 2.0인지 확인합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드

TPM 2.0 우회하는 방법

TPM 버전이 2.0 미만이라면 Windows 11을 설치할 수 없을까요?

아니요, 설치할 수 있습니다. 장치에 손상을 주지 않고 안전하게 TPM 2.0 요구 사항을 우회할 수 있습니다. 그 방법을 소개합니다.

1. 레지스트리 편집기(regedit)로 새 레지스트리 값 추가

이 방법은 마이크로소프트가 직접 만든 설정이므로 안정성을 보장할 수 있습니다. 다만 이것이 요구 사항 미달 장치에 Windows 11 설치를 공식적으로 승인하거나 지원한다는 의미는 아닙니다.

절차는 다음과 같습니다.

  1. Win + R을 눌러 '실행' 창을 연 뒤 regedit를 입력하고 '확인' 또는 Enter 키를 눌러 레지스트리 편집기를 엽니다.
  1. 상단 경로 표시줄에서 'HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup'으로 이동합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 오른쪽 패널을 마우스 오른쪽 버튼으로 클릭하고 '새로 만들기 > DWORD(32비트) 값'을 선택합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 값의 이름을 'AllowUpgradesWithUnsupportedTPMOrCPU'로 지정합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 값 데이터를 '1'로 설정하고 '확인'을 클릭합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 레지스트리 편집기를 종료합니다.

이제 PC를 Windows 11로 업그레이드할 수 있습니다.

2. Windows 11 새로 설치 중 레지스트리 수정

Windows 11 새로 설치를 진행하면서 레지스트리를 수정하는 방법도 있습니다.

  1. Windows 11 새 설치를 진행해 '이 PC에서 Windows 11을 실행할 수 없음' 오류 화면이 나타날 때까지 진행합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. Shift + F10 키를 눌러 명령 프롬프트를 엽니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 'regedit.exe'를 입력하고 Enter 키를 누릅니다.
  2. 'HKEY_LOCAL_MACHINE\SYSTEM\Setup'으로 이동합니다.
  3. 'Setup' 폴더를 마우스 오른쪽 버튼으로 클릭하고 '새로 만들기 > 키'를 선택합니다. 새 키 이름을 'LabConfig'로 지정합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 레지스트리에서 'LabConfig' 폴더로 이동해 엽니다. 창의 오른쪽 패널에서 마우스 오른쪽 버튼을 클릭해 새 DWORD(32비트) 값을 생성합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 새 DWORD의 이름을 BypassTPMCheck로 지정합니다. 'BypassRAMCheck'와 'BypassSecureBootCheck' DWORD를 추가로 만들면 Windows 11의 모든 요구 사항을 우회할 수도 있습니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 생성한 모든 DWORD 값을 '1'로 설정합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 레지스트리 편집기를 종료하면 설치 과정이 정상적으로 계속 진행됩니다.

3. Rufus로 TPM 2.0 우회 부팅 USB 만들기

Rufus 유틸리티를 사용하면 TPM 요구 사항을 비활성화하는 설정이 적용된 부팅 USB를 만들 수 있습니다. 이 설정은 RAM과 CPU 요구 사항도 함께 해제해주므로, 마이크로소프트의 요구 사항을 충족하지 못하는 거의 모든 장치에 설치 미디어를 사용할 수 있습니다.

이 방법에는 최소 16GB 이상의 USB 플래시 드라이브가 필요합니다.

  1. 최신 버전의 Rufus를 다운로드해 PC에 설치합니다.
  2. 16GB 이상의 빈 USB를 PC에 꽂고 Rufus를 실행합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. 해당 USB 드라이브를 설치 위치로 선택합니다.
  2. 부팅 선택이 '디스크 또는 ISO 이미지'로 되어 있는지 확인한 뒤 '다운로드'를 클릭합니다.
  3. Rufus가 'Windows 11', 최신 빌드, 선호하는 언어를 선택하도록 안내합니다.
  4. ISO 이미지를 저장할 위치도 지정하라고 요청합니다.
  5. 다운로드 폴더에 저장하면 됩니다.
  6. 다운로드가 완료되면 이미지 옵션에서 '확장된 Windows 11 설치(Extended Windows 11 installation)'를 선택해 TPM, 보안 부팅, 8GB RAM 요구 사항을 비활성화합니다.
Windows 11에서 TPM 2.0 요구 사항을 안전하게 우회하는 완벽 가이드
  1. '시작'을 클릭해 ISO를 플래시 드라이브에 설치합니다.

완료되면 이 USB를 사용해 구형 PC나 가상 머신에 Windows 11을 설치할 수 있습니다.

자주 묻는 질문

1. PC에 새 TPM 칩을 추가 설치할 수 있나요?

가능합니다. 단, 호환되는 메인보드가 있어야 합니다. 2016년 이후 출시된 대부분의 노트북에는 디스크리트 또는 통합형 TPM이 이미 장착되어 있습니다. 노트북 메인보드는 업그레이드가 어려운 편이라 칩 추가가 불가능할 수도 있습니다.

호환되는 데스크톱 메인보드를 갖고 있다면 물리적 TPM 칩을 설치할 수 있습니다. 대부분의 데스크톱 메인보드가 이 옵션을 지원합니다.

컴퓨터 하드웨어에 대한 중급 이상의 경험이 없다면, 이런 업그레이드는 전문가에게 맡기는 것이 좋습니다.

2. TPM 칩 가격은 얼마인가요?

보통 TPM 칩은 $29를 넘지 않지만, 마이크로소프트가 이 요구 사항을 발표했을 때 가격이 약 $199까지 급등한 적이 있습니다. 수요가 안정되고 어차피 TPM 요구 사항을 우회할 수 있으므로 지금은 정상 가격으로 돌아왔습니다.

3. Windows 10도 TPM 2.0을 사용하나요?

네, 사용합니다. 다만 Windows 10에서는 필수 요구 사항은 아니었습니다. Windows 10부터 마이크로소프트는 시스템 보안 유지를 위해 TPM 모듈을 완전히 관리하고 있습니다.

마무리

이제 TPM 2.0 요구 사항을 우회하는 방법을 알았으니 장치에 Windows 11을 설치할 수 있습니다. 하지만 이렇게 제한을 회피했다 하더라도, 가급적 호환되는 PC로 업그레이드하는 것을 권장합니다.

마이크로소프트는 요구 사항을 충족하지 못하는 장치에 새 OS가 설치되는 것을 선호하지 않습니다. 설치를 강제로 막지는 않지만, 사용자 계약상 Windows 11 사용으로 인해 PC에 발생한 손상에 대해 마이크로소프트는 책임지지 않습니다.

또한 해당 계약은 이런 장치에 대한 업데이트 제공 의무도 없앱니다. 호환되는 장치를 사용하면 마이크로소프트의 전폭적인 지원을 받으며 Windows 11을 안심하고 사용할 수 있습니다.

Windows 10에서 레거시 BIOS를 UEFI로 변환하는 방법도 이어서 확인해 보세요.