Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Windows 11 설치 시 '보안 부팅이 지원되지 않음' 오류 해결 방법 (완벽 가이드)

Windows 11을 설치하려고 하는데 '보안 부팅(Secure Boot)이 지원되지 않음' 또는 '사용할 수 없음'이라는 오류로 인해 설치가 막히셨나요? 이 글에서는 이 문제를 단계별로 해결하는 방법을 자세히 안내해 드립니다.

마이크로소프트는 Windows 8부터 보안 부팅(Secure Boot)이라는 새로운 보안 기능을 도입했습니다. 보안 부팅은 대부분의 최신 컴퓨터에 탑재되어 있으며, UEFI(Unified Extensible Firmware Interface)에 내장되어 부팅 과정 중 악성코드가 시스템을 장악하는 것을 방지하는 역할을 합니다.

레거시 부팅과 UEFI 부팅의 차이

Windows 7, Vista, XP는 레거시(Legacy) 부팅 모드, 즉 'CSM 모드'로 동작했으며, 이 방식은 MBR(Master Boot Record) 파티션 테이블을 사용합니다.

반면 Windows 8, 8.1, 10은 UEFI 부팅 모드도 지원하도록 설계되었습니다. UEFI 모드는 GPT(GUID Partition Table) 파티션 테이블을 사용하며, 보안 부팅과 같은 UEFI의 고급 기능을 활용할 수 있습니다.

마이크로소프트는 Windows 11로 업그레이드하려는 사용자에게 보안 부팅을 필수 요건으로 요구하고 있습니다. 따라서 '보안 부팅이 지원되지 않습니다' 또는 '보안 부팅을 사용할 수 없습니다'라는 오류가 나타난다면 다음 중 하나에 해당하는 경우일 가능성이 높습니다.

  1. 컴퓨터는 UEFI 부팅 모드로 설정되어 있지만 보안 부팅이 꺼져(비활성화) 있는 경우
  2. 컴퓨터가 레거시 부팅 모드로 설정되어 있어 보안 부팅과 GPT 파티션 스타일을 모두 지원하지 않는 경우
  3. 컴퓨터 자체가 UEFI 및 보안 부팅을 지원하지 않는 경우

이 튜토리얼에서는 Windows 11 설치 시 발생하는 다음 문제들을 해결하는 단계별 방법을 소개합니다.

  • 보안 부팅이 지원되지 않음 (Secure Boot is unsupported)
  • 보안 부팅을 사용할 수 없음 (Secure Boot is not available)
  • 보안 부팅이 꺼져 있음 (Secure Boot is Off)

관련 글: TPM 없이 지원되지 않는 CPU에 Windows 11 설치하는 방법

1단계: 보안 부팅 상태 및 BIOS 모드 확인하기

먼저 현재 사용 중인 PC에서 보안 부팅이 켜져 있는지, 꺼져 있는지, 아니면 아예 지원되지 않는지 확인해야 합니다.

1. Windows 키 + R을 눌러 실행 창을 엽니다.
2. msinfo32를 입력하고 확인을 클릭하여 시스템 정보(System Information)를 실행합니다.

3. 시스템 정보 화면에서 BIOS 모드(BIOS Mode)보안 부팅 상태(Secure Boot State)를 확인합니다.

4. 확인 결과에 따라 아래와 같이 진행합니다.

  • 경우 A: BIOS 모드가 UEFI인데 보안 부팅 상태가 꺼짐(Off)으로 표시된다면, PC의 부팅 모드는 UEFI로 설정되어 있지만 보안 부팅 기능만 비활성화되어 있는 상태입니다. 이 경우 파트 1로 이동하여 BIOS/UEFI 펌웨어 설정에서 보안 부팅을 활성화하세요.
  • 경우 B: BIOS 모드가 레거시(Legacy)이고 보안 부팅 상태가 지원되지 않음(Unsupported) 또는 사용 불가(Unavailable)로 표시된다면, 다음 두 가지 중 하나에 해당합니다:
    1. PC가 UEFI 부팅 모드를 지원하지만 현재 레거시 부팅 모드로 실행 중이어서 보안 부팅과 GPT를 사용할 수 없는 경우
    2. PC 자체가 UEFI 부팅 모드를 지원하지 않아 보안 부팅(및 Windows 11 설치에 필요한 TPM 2.0)을 지원하지 않는 경우

2단계: PC가 UEFI를 지원하는지 확인하기

다음 단계로 넘어가기 전에, 먼저 사용 중인 기기가 UEFI 및 보안 부팅을 지원하는지 반드시 확인해야 합니다. 확인 방법은 다음과 같습니다.

  • 컴퓨터 또는 메인보드 제조사의 공식 지원 웹사이트에 접속하여 사양에서 UEFI 부팅 모드 지원 여부를 확인합니다. 지원한다면 파트 2로 진행하세요.
  • 또는 BIOS/UEFI 설정에서 UEFI 부팅 모드를 사용할 수 있는지 직접 확인합니다. 방법은 다음과 같습니다:
  1. PC를 종료합니다.
  2. PC 전원을 켜자마자 DEL, F2, F10, F12 키 중 해당되는 키를 눌러 BIOS/UEFI 펌웨어 설정으로 진입합니다. (정확한 진입 방법은 제조사 지원 웹사이트를 참고하세요.)
  3. BIOS 설정의 부팅 옵션(Boot Options)에서 UEFI 부팅 모드를 활성화하거나 레거시 지원(Legacy Support)을 비활성화할 수 있는 항목이 있는지 확인합니다. 해당 옵션이 있다면 PC는 UEFI를 지원하는 것이므로, 저장하지 않고 BIOS 설정을 종료한 후 파트 2로 진행합니다. 옵션이 없다면 해당 컴퓨터/메인보드는 UEFI를 지원하지 않으므로 하드웨어 교체가 필요합니다.

* 참고: 기기의 UEFI 지원 여부를 확인하는 가장 확실한 방법은 제조사 웹사이트를 통하는 것입니다. 특히 Windows 11로 업그레이드하려는 사용자라면 PC가 TPM 2.0 버전까지 지원해야 한다는 점을 유의하세요.

파트 1. BIOS/UEFI에서 보안 부팅 활성화하기

PC가 UEFI 부팅 모드로 실행 중이지만 보안 부팅이 비활성화되어 있는 경우(위의 경우 A), 아래 방법 중 하나를 사용하여 BIOS/UEFI 설정에서 보안 부팅을 활성화하면 됩니다.

방법 1: UEFI/BIOS 설정에서 보안 부팅 상태 변경

1. PC 전원을 켜자마자 DEL 또는 F2, F10, F12 키를 눌러 BIOS/UEFI 펌웨어 설정으로 진입합니다. (제조사마다 진입 방법이 다르므로, 정확한 방법은 제조사 지원 웹사이트를 참고하세요.)

2. 보안 옵션(Security Options) 또는 부팅 옵션(Boot Options) 메뉴로 이동하여 보안 부팅(Secure Boot)활성화(Enabled)로 변경합니다.

* 참고: Windows 11을 설치/업그레이드하려면 BIOS 설정에서 TPM도 함께 활성화해야 합니다. TPM은 제조사에 따라 Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPM 등으로 표시될 수 있습니다.

3. BIOS 설정을 저장하고 종료합니다.

방법 2: Windows 복구 환경(WinRE)을 통해 UEFI 펌웨어 설정 진입

BIOS/UEFI 설정에 진입하는 두 번째 방법은 Windows 복구 환경(WinRE)을 이용하는 것입니다.

1. Shift 키를 누른 상태에서 전원 아이콘을 클릭하고 다시 시작을 선택하여 Windows 복구 환경(WinRE)으로 부팅합니다.

2. 문제 해결(Troubleshoot)고급 옵션(Advanced options)UEFI 펌웨어 설정(UEFI Firmware Settings)을 차례로 선택한 후 다시 시작을 클릭합니다.

3. 시스템 구성(System Configuration) 탭으로 이동하여 부팅 옵션(Boot Options)을 선택합니다.

4. 부팅 옵션에서 보안 부팅(Secure Boot)활성화(Enabled)로 변경합니다.

* 참고: 여기에서 보안 부팅 옵션을 찾을 수 없다면 제조사 지원 웹사이트를 참고하세요. BIOS/UEFI 펌웨어 설정은 제조사마다 구성이 다릅니다.

5. BIOS 설정을 저장하고 종료합니다.

6. PC를 재시작한 후 시스템 정보(msinfo32)를 열어 보안 부팅이 켬(On)으로 변경되었는지 확인합니다.

파트 2. 디스크를 GPT로 변환하고 UEFI 및 보안 부팅 활성화하기

앞서 언급했듯이 보안 부팅은 부팅 모드가 UEFI로 설정되고 파티션 테이블이 GPT인 최신 컴퓨터에서만 지원됩니다.

따라서 PC의 부팅 모드가 레거시이고 파티션 테이블이 MBR인 경우(위의 경우 B), 보안 부팅을 활성화하려면 먼저 파티션 구조를 MBR에서 GPT로 변환한 후, 부팅 모드를 레거시에서 UEFI로 전환해야 합니다.

* 경고: 아래 단계를 진행하기 전에 문제가 발생할 경우를 대비해 반드시 데이터를 백업하고, 기기가 UEFI를 지원하는지 확인하세요(위의 2단계 참고).

1단계: 현재 파티션 스타일이 MBR인지 확인

파티션 구조를 변환하기 전에, 먼저 주 디스크의 파티션 스타일이 GPT가 아닌 MBR인지 확인합니다.

1. Windows 키 + R을 눌러 실행 창을 엽니다.
2. diskmgmt.msc를 입력하고 Enter 키를 누릅니다.

3. Windows OS가 설치된 드라이브를 마우스 오른쪽 버튼으로 클릭하고 속성(Properties)을 선택합니다.

4. 볼륨(Volumes) 탭을 선택합니다.

5. '파티션 스타일(Partition style)' 항목을 확인하여 MBR(Master Boot Record)로 되어 있는지 확인합니다.

* 참고: 파티션 스타일이 이미 GPT(GUID Partition Table)로 표시된다면 더 이상 변환할 필요가 없습니다. 위의 파트 1의 안내에 따라 BIOS에서 보안 부팅만 활성화하면 됩니다.

6. 파티션 스타일이 'MBR'임을 확인했다면, 아래 2단계로 진행하여 GPT로 변환합니다.

2단계: MBR 파티션 스타일을 GPT로 변환

Windows 크리에이터 업데이트(1703) 이상에서는 데이터 손실 없이 파티션 구조를 변환할 수 있습니다. 마이크로소프트는 손쉬운 변환과 데이터 보존을 위해 MBR2GPT.exe 도구를 제공합니다. 다만 안전을 위해 Windows가 종료된 상태(오프라인)에서 변환하는 것이 좋습니다. 방법은 다음과 같습니다.

1. Shift 키를 누른 상태에서 전원 아이콘을 클릭하고 다시 시작을 선택하여 Windows 복구 환경(WinRE)으로 부팅합니다.

2. 문제 해결(Troubleshoot)고급 옵션(Advanced options)명령 프롬프트(Command Prompt)로 이동합니다. (관리자 계정 선택과 암호 입력을 요구받으면 입력하여 진행합니다.)

3. 아래 명령어를 입력하여 디스크를 MBR에서 GPT로 변환한 후 Enter 키를 누릅니다:

  • mbr2gpt /convert

4. 변환이 완료되면 명령 프롬프트를 닫고 PC를 종료합니다.
5. 아래 3단계로 진행합니다.

3단계: BIOS/UEFI 펌웨어 설정에서 UEFI 및 보안 부팅 활성화

파티션 스타일을 MBR에서 GPT로 변환한 후에는, PC의 부팅 모드를 레거시에서 UEFI로 변경하기 전까지는 정상적으로 부팅되지 않습니다. 따라서 Windows로 부팅하기 전에 아래 절차를 반드시 수행해야 합니다.

1. PC 전원을 켜자마자 DEL 또는 F2, F10, F12 키를 눌러 BIOS/UEFI 펌웨어 설정으로 진입합니다. (정확한 진입 방법은 제조사 지원 웹사이트를 참고하세요.)

2. 시스템 구성(System Configuration) 탭으로 이동하여 부팅 옵션(Boot Options)을 선택합니다.

3. 부팅 옵션에서 다음 작업을 수행합니다:

a. 레거시 지원(Legacy Support)UEFI로 변경하거나 비활성화(Disabled)로 설정합니다. (이렇게 하면 UEFI가 자동으로 활성화됩니다.)

b. 보안 부팅(Secure Boot)활성화(Enabled)로 변경합니다.

* 참고: 보안 부팅 옵션을 찾을 수 없다면 제조사 지원 웹사이트를 참고하세요. BIOS/UEFI 펌웨어 설정은 제조사마다 다르게 구성되어 있습니다.

4. BIOS 설정을 저장하고 종료합니다.

5. Windows로 부팅한 후 시스템 정보에서 보안 부팅이 켬(On)으로 표시되는지 확인합니다. BIOS 모드도 UEFI로 변경된 것을 확인할 수 있습니다.

6. 이제 모든 준비가 끝났습니다. 이번 변경의 목적이 Windows 11 업그레이드였다면, 바로 업그레이드를 진행하시면 됩니다.

여기까지입니다! 이 가이드가 도움이 되었다면 아래 댓글로 경험을 공유해 주세요. 주변에도 공유하여 더 많은 분들이 도움을 받을 수 있게 해주세요.