UEFI 보안 부팅(Secure Boot) 지원은 Windows 11의 필수 하드웨어 요구 사항 중 하나입니다. 보안 부팅은 PC를 부팅할 때 신뢰할 수 있는 소프트웨어만 로드되도록 허용하여 시스템 보안을 강화하는 기능입니다.
하지만 UEFI 메뉴에서 보안 부팅을 활성화하려고 할 때 'Secure Boot Can Be Enabled When System in User Mode(시스템이 사용자 모드일 때 보안 부팅을 사용하도록 설정할 수 있습니다)'라는 오류 메시지가 표시될 수 있습니다.
이 오류는 보안 부팅을 활성화하지 못하게 할 뿐만 아니라, 보안 부팅을 요구하는 게임 실행까지 막을 수 있습니다. 이 글에서는 보안 부팅이 필요한 이유, 오류 발생 원인, 그리고 문제를 해결하는 다양한 방법을 자세히 알아보겠습니다.
Windows에서 보안 부팅을 활성화해야 하는 이유
보안 부팅은 PC 업계 관련 기업들이 공동으로 개발한 보안 표준으로, PC가 제조사가 신뢰하는 소프트웨어만으로 부팅되도록 보장합니다. PC가 시작되면 펌웨어는 각 부팅 소프트웨어의 서명을 검증하여 신뢰할 수 있는 출처에서 왔는지, 그리고 변조되지 않았는지 확인합니다.
이 검증 과정은 바이러스 및 기타 악성코드가 시스템에서 실행되는 것을 방지하고, 공격자가 컴퓨터를 장악하기 어렵게 만듭니다. 소프트웨어가 검증되면 디지털 서명으로 서명됩니다.
따라서 대부분의 사용자에게 보안 부팅은 신뢰할 수 있는 소프트웨어만 시스템에서 실행되도록 보장하는 필수 기능입니다. 그렇다면 이 오류의 원인은 무엇일까요? 주요 원인은 다음과 같습니다.
- BCD 손상: BCD(Boot Configuration Data, 부팅 구성 데이터)는 Windows가 PC에서 부팅하는 방법을 알려주는 정보입니다. BCD가 손상되면 PC가 정상적으로 시작되지 않거나 부팅 시 오류가 발생할 수 있습니다.
- 사용자 모드 비활성화: 보안 부팅은 시스템이 사용자 모드(User Mode)일 때만 활성화할 수 있습니다. 사용자 모드가 활성화되어 있지 않으면 이 문제가 발생합니다.
- 지원되지 않는 펌웨어: 호환되는 펌웨어는 보안 부팅을 활성화하는 핵심 요소입니다. 펌웨어가 보안 부팅을 지원하지 않는다면 펌웨어를 업데이트해야 합니다.
보안 부팅 오류 해결 방법
오류의 원인을 파악했다면, 아래 방법들을 순서대로 시도하여 문제를 해결할 수 있습니다.
1. UEFI 펌웨어 설정 변경
이 문제의 원인 중 하나는 호환되지 않는 펌웨어이므로, 펌웨어를 최신 버전으로 업데이트하는 것이 필요합니다.
- Shift 키를 누른 상태에서 PC를 다시 시작하여 안전 모드로 부팅합니다.
- 문제 해결 > 고급 옵션 > UEFI 펌웨어 설정을 클릭합니다.
- 다시 시작을 눌러 시작 메뉴에 접근한 후 F8 키를 누릅니다.
- 부팅 옵션(Boot Options) 또는 보안(Security) 탭에서 Secure Boot를 찾아 비활성화되어 있다면 Enter 키를 눌러 활성화합니다.
- 변경 사항 저장 후 종료를 클릭하고, 예를 눌러 PC가 재시작될 때까지 기다립니다.
- Win + R 키를 눌러 실행 창을 열고 msinfo32를 입력한 후 Enter 키를 눌러 시스템 정보를 엽니다.
- 보안 부팅 상태(Secure Boot State) 항목이 "켬"으로 표시되어 있는지 확인합니다.
펌웨어 업데이트를 통해 많은 제조사가 기기의 UEFI 지원과 시스템 설정 메뉴 옵션을 개선하고 있습니다.
2. 파티션을 GPT로 변환
Windows 11은 GPT 파티션 방식에서만 부팅할 수 있습니다. 따라서 PC가 MBR 방식을 사용하고 있다면 GPT로 변환해야 합니다.
- Win + R 키를 눌러 실행 창을 연 후 diskmgmt.msc를 입력하고 Enter 키를 눌러 디스크 관리를 엽니다.
- 해당 드라이브를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.
- 볼륨 탭으로 이동하여 파티션 스타일을 확인합니다.
- 파티션이 MBR이라면 Win + Shift + Enter 키를 눌러 관리자 권한으로 명령 프롬프트를 실행합니다.
- 다음 명령어를 입력하고 Enter 키를 눌러 실행합니다.
mbr2gpt.exe /convert /allowfullos
변환 과정이 완료될 때까지 기다린 후, 디스크 관리에서 파티션 스타일이 GPT로 변경되었는지 다시 확인합니다.
3. 사용자 모드 활성화
모든 사용자 프로세스는 사용자 모드에서 작동합니다. 이 모드에서 프로세스는 RAM이나 기타 하드웨어 리소스에 직접 접근할 수 없으며, 이러한 리소스에 접근하려면 기본 API에 시스템 호출을 해야 합니다.
- Win + R 키를 눌러 실행 창을 연 후 gpedit.msc를 입력하고 Enter 키를 눌러 로컬 그룹 정책 편집기를 엽니다.
- 컴퓨터 구성 > 관리 템플릿 > 시스템으로 이동합니다.
- '사용자 계정 컨트롤: 권한 상승 요청 시 보안 데스크톱으로 전환'을 찾아 두 번 클릭합니다.
- 사용을 선택한 후 적용 및 확인을 클릭하여 저장합니다.
설정 후에는 관리자 권한이 필요 없는 일반 작업을 정상적으로 수행할 수 있습니다.
4. CSM 비활성화 후 Windows 재설치
CSM(호환성 지원 모듈)은 BIOS의 부팅 옵션에 있는 하위 항목으로, 보안 부팅과 병렬로 존재하는 항목입니다. CSM을 비활성화한 후 Windows를 다시 설치하면 문제가 해결될 수 있습니다.
- Shift 키를 누른 상태에서 PC를 다시 시작하여 안전 모드로 부팅합니다.
- 문제 해결 > 고급 옵션 > UEFI 펌웨어 설정을 클릭합니다.
- 호환성 지원 모듈(CSM) 옵션을 찾아 비활성화합니다.
- 부팅 가능한 USB를 만든 후 해당 USB로 PC를 재부팅합니다.
- 보안 부팅 상태(Secure Boot State) 항목이 "켬"으로 표시되어 있는지 확인합니다.
주의: CSM을 비활성화하고 Windows를 재설치하는 과정에서 데이터가 손실될 수 있으므로, 반드시 사전에 중요한 데이터를 백업하세요.
마무리
보안 부팅은 Windows 보안을 유지하는 데 매우 중요한 기능입니다. '시스템이 사용자 모드일 때 보안 부팅을 사용하도록 설정할 수 있습니다' 오류가 발생하더라도 당황하지 말고, 위에서 소개한 방법들을 차례대로 시도해 보세요. 성공적으로 문제를 해결하시길 바랍니다.
오류를 성공적으로 해결했다면, 이 유용한 방법들을 주변에 같은 문제로 어려움을 겪고 있는 분들에게 공유해 주세요.
자주 묻는 질문(FAQ)
Q: 사용자 모드(User Mode)란 무엇인가요?
A: 사용자 모드는 프로세스가 하드웨어, 메모리 등 시스템 리소스에 제한적으로만 접근할 수 있는 일반적인 운영 모드입니다. 사용자의 프로그램이 실행되는 환경이 바로 이 모드입니다.
Q: 보안 부팅은 언제 활성화해야 하나요?
A: 보안 부팅은 운영체제를 설치하기 전에 활성화해야 합니다.