Windows 10에서 bcdedit 명령을 사용해 DEP(데이터 실행 방지)를 비활성화하려고 할 때 '요소 데이터를 설정하는 동안 오류가 발생했습니다. 값은 보안 부팅(Secure Boot) 정책으로 보호되며 수정하거나 삭제할 수 없습니다'라는 오류 메시지가 나타난다면, 이 글이 도움이 될 것입니다.
이 오류는 드라이버 서명 강제 적용을 비활성화하려고 하거나 VMware를 실행할 때에도 발생할 수 있습니다.
보안 부팅 정책으로 보호되어 수정할 수 없는 값
이 오류 메시지가 표시된다는 것은 컴퓨터의 UEFI 펌웨어에서 보안 부팅(Secure Boot)이 활성화되어 있다는 의미입니다. 따라서 명령을 실행하기 전에 먼저 보안 부팅을 비활성화해야 합니다.
보안 부팅 비활성화 시 주의 사항
보안 부팅을 비활성화한 후 다른 소프트웨어나 하드웨어를 설치하면, PC를 공장 초기화 상태로 복원하지 않는 한 보안 부팅을 다시 활성화하기 어려울 수 있습니다. 또한 BIOS 설정 변경 시에는 각별히 주의해야 합니다. BIOS 메뉴는 고급 사용자를 위해 설계되었으며, 잘못된 설정 변경은 PC가 정상적으로 시작되지 않게 만들 수 있습니다. 반드시 제조사의 지침을 정확히 따르시기 바랍니다.
보안 부팅 비활성화 방법
- Windows 업데이트 확인: 설정 > Windows 업데이트로 이동하여 다운로드할 항목이 있는지 확인하고 모두 설치합니다. OEM 제조사들은 신뢰할 수 있는 하드웨어, 드라이버 및 운영체제 목록을 업데이트를 통해 전송합니다.
- 고급 시작 옵션 진입: 설정 > 업데이트 및 보안 > 복구 > 고급 시작 옵션으로 이동한 뒤, 지금 다시 시작을 클릭합니다. PC가 재부팅되면서 고급 옵션 화면이 나타납니다.
- 문제 해결 선택: 문제 해결 > 고급 옵션을 선택합니다. 이 화면에는 시스템 복원, 시작 복구, 이전 버전으로 되돌리기, 명령 프롬프트, 시스템 이미지 복구, UEFI 펌웨어 설정 등의 항목이 있습니다.
- UEFI 펌웨어 설정 선택: 해당 항목을 클릭하면 BIOS 화면으로 진입합니다.
BIOS에서 보안 부팅 끄기
제조사(OEM)마다 BIOS 메뉴 구성 방식은 조금씩 다르지만, 보안 부팅 옵션은 대개 Security(보안), Boot(부팅), 또는 Authentication(인증) 탭에서 찾을 수 있습니다. 해당 옵션을 찾아 Disabled(비활성화)로 설정한 후, 변경 사항을 저장하고 종료하면 PC가 재부팅됩니다.
작업 완료 후 보안 부팅 재활용
보안 부팅을 비활성화한 후에는 문제가 되었던 bcdedit 명령을 실행하거나 그래픽 카드 등 문제를 일으키던 하드웨어를 변경할 수 있습니다. 작업이 끝나면 위와 동일한 단계를 다시 수행하여 보안 부팅을 다시 활성화하는 것이 좋습니다.
이 글이 오류 해결에 도움이 되기를 바랍니다.