이 글에서는 Windows 11에 TPM(신뢰할 수 있는 플랫폼 모듈)이 필요한 이유를 먼저 살펴보고, 이어서 TPM 없이도 지원되지 않는 PC에 Windows 11을 설치하는 방법을 단계별로 안내해 드립니다.
Windows 11은 올해 말 모든 사용자에게 공개될 예정입니다. 일부 시각적인 변화가 있지만 완전한 리디자인은 아닙니다. 많은 Windows 10 사용자가 'PC 상태 검사(PC Health Check)' 도구를 통해 자신의 시스템이 Windows 11을 실행할 수 있는지 확인하고 있는데, 호환되는 경우에는 기쁘겠지만 "이 PC에서 Windows 11을 실행할 수 없습니다(This PC can't run Windows 11)"라는 메시지를 받는 사용자도 적지 않습니다.
"왜 내 PC는 Windows 11과 호환되지 않는가?"라는 질문에 대한 답은 대부분 TPM 미탑재 때문입니다. 그렇다면 Windows 11에 왜 TPM이 필요한 걸까요? 그리고 TPM 요구 사항을 우회할 수 있을까요? 지금부터 하나씩 알아보겠습니다.
TPM(Trusted Platform Module)이란 무엇인가?
TPM은 Trusted Platform Module(신뢰할 수 있는 플랫폼 모듈)의 약자로, 암호화 키를 저장하기 위한 전용 칩입니다. 컴퓨터 보안을 위해 존재하며, 쉽게 말해 하드웨어 계층의 암호화 장치라고 할 수 있습니다.
TPM이 탑재된 컴퓨터에서는 서명 키(Endorsement Key)와 저장 루트 키(Storage Root Key)라는 두 개의 키가 생성됩니다. 이 두 키는 소프트웨어만으로는 달성할 수 없는 강력한 보안을 제공하는 역할을 합니다.
Windows 11에 TPM이 필요한 이유
TPM은 Windows 11의 핵심 보안 기능 중 하나입니다. TPM 칩은 암호화 키, 사용자 자격 증명 등 기밀성 높은 데이터를 하드웨어 장벽 뒤에 안전하게 보관합니다. 공격자들은 점점 더 지능적인 기법으로 PC의 데이터를 변조하려 하기 때문에, TPM은 맬웨어, 랜섬웨어 등 각종 사이버 공격으로부터 PC를 보호하는 데 큰 도움이 됩니다.
TPM 칩은 CPU에 별도로 추가되거나 메인보드에 통합되는 형태로 제공됩니다. 요즘 출시되는 대부분의 컴퓨터에는 TPM이 내장되어 있으며, 우리는 이미 Windows Hello 등 다양한 보안 작업에서 이 칩을 무의식중에 사용해 왔습니다.
또한 TPM은 Windows Hello 얼굴 인증뿐만 아니라 BitLocker를 통한 신원 보호에도 활용됩니다.
마이크로소프트는 TPM을 Windows 11 실행을 위한 최소 사양으로 지정했습니다. 따라서 PC에 TPM 칩이 내장되어 있어야만 Windows 11을 실행할 수 있습니다. 과거에는 고급형 PC에만 TPM 칩이 탑재되었지만, 이제는 Windows 11을 사용하기 위한 필수 요건이 되었습니다. TPM이 없다면 Windows 11로 업그레이드할 수 없습니다.
사용자 편의를 위해 마이크로소프트는 인증된 모든 Windows 11 시스템에 TPM 2.0 칩을 통합하여, 하드웨어 신뢰 루트(hardware root of trust)에 기반한 보안을 누릴 수 있도록 하고 있습니다.
하드웨어 계층의 보안은 소프트웨어 기반 보안보다 훨씬 안전합니다. TPM을 활용하면 디스크 전체를 암호화하고 사전 공격(dictionary attack)으로부터 비밀번호를 보호할 수 있습니다. 오랫동안 많은 IT 기업들이 TPM을 사용해 왔으며, 마이크로소프트는 모든 사용자의 보안을 보장하기 위해 이를 의무화하려는 것입니다.
결국 마이크로소프트는 최신 CPU, Secure Boot, 가상화 기반 보호와 함께 TPM을 활용하여, Windows가 늘 취약해 왔던 끝없는 랜섬웨어 공격에 대응하려는 것입니다.
사이버 공격이 급증하고 기업들의 개인정보 유출 소식이 끊이지 않으면서 사람들은 프라이버시에 대한 불안감을 느껴 왔습니다. Windows 11에 TPM을 필수 요구 사항으로 지정함으로써, 최소한의 프라이버시와 보안을 확보할 수 있게 된 것입니다.
팁: Windows 11에서 'TPM 진단 도구(TPM Diagnostics Tool)'를 사용하면 시스템에 탑재된 TPM 칩 정보를 손쉽게 확인할 수 있습니다.
TPM 없이 지원되지 않는 PC에 Windows 11 설치하는 방법
네, TPM 요구 사항을 우회할 수 있습니다. 여기서는 가장 간단한 방법을 소개합니다. 핵심은 Windows 10 ISO의 일부 파일을 Windows 11 ISO로 복사하는 것입니다. 아래 단계를 따라 해 보세요.
방법 1: Windows 10 ISO 파일 활용하기
- Microsoft.com에서 미디어 생성 도구(Media Creation Tool)를 다운로드합니다.
- 미디어 생성 도구를 사용하여 Windows 10 ISO 파일을 다운로드합니다.
- Windows 10 ISO 파일을 마우스 오른쪽 버튼으로 클릭하고 '탑재(Mount)'를 선택합니다.
- '내 PC(This PC)'로 이동하여 탑재된 드라이브를 엽니다.
- Sources 폴더로 이동한 후, 전체 파일을 선택(Ctrl + A)하되 Install.esd 파일만 선택 해제합니다(특정 파일 선택을 해제하려면 해당 파일 위에 커서를 올리고 Ctrl + Space를 누르면 됩니다). 그런 다음 복사합니다.
- 복사한 파일들을 Windows 11 ISO의 Sources 폴더에 붙여넣습니다. 파일 교체 권한을 요청하면 허용하고, 복사가 완료될 때까지 기다립니다.
이제 설치 프로그램이 Windows 10의 파일을 기반으로 동작하므로 TPM 검사 없이 Windows 11 설치를 진행할 수 있습니다.
방법 2: 레지스트리 편집으로 TPM 검사 우회하기
지원되지 않는 장치에 Windows 11을 설치하려고 하면 "이 PC에서 Windows 11을 실행할 수 없습니다"라는 메시지가 나타날 수 있습니다. 이때 다음과 같이 레지스트리를 수정하면 우회할 수 있습니다.
- 설치 화면에서 Shift + F10을 눌러 명령 프롬프트(Command Prompt)를 엽니다.
- 명령 프롬프트에서 regedit.exe를 입력하여 레지스트리 편집기를 실행합니다.
- 아래 경로로 이동한 후 새 키 LabConfig를 생성합니다:
HKEY_LOCAL_MACHINE\SYSTEM\Setup - LabConfig 키 안에 다음 두 개의 DWORD 값을 생성합니다:
- BypassTPMCheck – 00000001
- BypassSecureBootCheck – 00000001
- 저장하고 레지스트리 편집기를 종료합니다.
이후 Windows 11 설치를 다시 시도하면 TPM 및 Secure Boot 검사를 건너뛰고 정상적으로 설치를 진행할 수 있습니다.
팁: Rufus를 사용하면 Windows 11 설치 또는 인플레이스 업그레이드 과정에서 TPM과 Secure Boot 요구 사항을 더욱 쉽게 우회할 수 있습니다.
참고: Hyper-V에서 TPM을 활성화하여 Windows 11을 설치하는 방법도 함께 참고해 보세요.