본문 바로가기
카테고리 없음

윈도우 11 설치, 보안 부팅(Secure Boot) 완벽 가이드: 쉽고 빠르게!

by 70kskafasf 2025. 6. 22.
윈도우 11 설치, 보안 부팅(Secure Boot) 완벽 가이드: 쉽고 빠르게!
배너2 당겨주세요!

이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

윈도우 11 설치, 보안 부팅(Secure Boot) 완벽 가이드: 쉽고 빠르게!

 

목차

  1. 윈도우 11 설치 전 필수 확인 사항
  2. 보안 부팅(Secure Boot)이란? 왜 필요한가?
  3. BIOS/UEFI 설정 진입 방법
  4. 보안 부팅 활성화 단계별 가이드
  5. 윈도우 11 설치 미디어 생성 및 설치 진행
  6. 설치 후 보안 부팅 상태 확인

윈도우 11 설치 전 필수 확인 사항

윈도우 11은 이전 버전과 달리 몇 가지 하드웨어 요구 사항이 있습니다. 가장 대표적인 것이 바로 TPM 2.0 (신뢰할 수 있는 플랫폼 모듈)보안 부팅(Secure Boot) 지원입니다. 이 두 가지는 윈도우 11의 향상된 보안 기능을 담당하는 핵심 요소입니다. 따라서 윈도우 11을 설치하기 전에 먼저 자신의 컴퓨터가 이러한 요구 사항을 충족하는지 확인하는 것이 중요합니다. TPM 2.0은 대부분의 최신 컴퓨터에 내장되어 있지만, 간혹 BIOS/UEFI 설정에서 비활성화되어 있는 경우가 있습니다. 보안 부팅 역시 마찬가지입니다. 윈도우 11 설치를 시작하기 전에 이러한 설정을 미리 확인하고 활성화해야 원활한 설치가 가능합니다. 만약 이 요구 사항을 충족하지 못하면 윈도우 11 설치 도중에 오류가 발생하거나, 설치가 불가능할 수 있습니다.

보안 부팅(Secure Boot)이란? 왜 필요한가?

보안 부팅(Secure Boot)은 UEFI(Unified Extensible Firmware Interface) 펌웨어의 기능 중 하나로, 컴퓨터가 부팅될 때 로드되는 소프트웨어의 무결성을 검증하는 역할을 합니다. 즉, 컴퓨터가 시작될 때 운영 체제와 드라이버가 신뢰할 수 있는 디지털 서명을 가지고 있는지 확인하여, 악성 코드나 변조된 소프트웨어가 시스템에 로드되는 것을 방지합니다. 이는 컴퓨터의 시작 과정부터 보안을 강화하여 잠재적인 위협으로부터 시스템을 보호하는 데 매우 중요합니다.

과거에는 컴퓨터가 부팅될 때 어떤 소프트웨어도 검증 없이 실행될 수 있었지만, 보안 부팅은 이러한 취약점을 개선합니다. 예를 들어, 부트킷(Bootkit)과 같은 악성 코드는 운영 체제가 로드되기 전에 시스템에 침투하여 시스템 제어권을 탈취할 수 있습니다. 보안 부팅은 이러한 악성 코드가 디지털 서명이 없거나 유효하지 않으면 실행 자체를 차단하여, 초기 부팅 단계부터 시스템을 안전하게 보호하는 핵심적인 방어선 역할을 수행합니다. 윈도우 11은 이러한 보안 강화의 일환으로 보안 부팅 활성화를 필수 요구 사항으로 지정하고 있습니다.

BIOS/UEFI 설정 진입 방법

보안 부팅을 활성화하려면 컴퓨터의 BIOS(Basic Input/Output System) 또는 UEFI(Unified Extensible Firmware Interface) 설정에 진입해야 합니다. BIOS/UEFI 설정 진입 방법은 컴퓨터 제조업체 및 모델에 따라 약간의 차이가 있지만, 일반적으로 컴퓨터를 재시작하는 동안 특정 키를 반복해서 누르는 방식입니다. 가장 흔히 사용되는 키는 Delete, F2, F10, F12 등입니다.

예를 들어, 삼성 노트북의 경우 F2 키를, LG 노트북은 F2 또는 F10 키를, 데스크톱 PC의 경우 메인보드 제조사에 따라 Delete 키나 F2 키를 사용하는 경우가 많습니다. 컴퓨터를 켜자마자 화면에 나타나는 부팅 로고 하단에 "Press [Key] to Enter Setup" 또는 유사한 메시지가 표시되는 경우가 많으니 이를 확인하는 것이 가장 정확합니다. 만약 빠르게 확인하기 어렵다면, 컴퓨터 모델명과 함께 "BIOS 진입" 또는 "UEFI 진입"을 검색하여 정확한 키를 찾아보는 것을 권장합니다. 성공적으로 BIOS/UEFI 설정에 진입하면 일반적으로 파란색 또는 회색의 텍스트 기반 화면이 나타납니다.

보안 부팅 활성화 단계별 가이드

BIOS/UEFI 설정에 진입했다면 이제 보안 부팅(Secure Boot)을 활성화할 차례입니다. 메뉴 구성은 제조업체마다 다르지만, 일반적으로 "Boot", "Security", "Authentication" 또는 "Advanced"와 같은 탭에서 관련 옵션을 찾을 수 있습니다.

  1. UEFI 모드 확인 및 활성화: 보안 부팅은 UEFI 모드에서만 작동합니다. 따라서 먼저 BIOS/UEFI 설정 내에서 "Boot Mode" 또는 "OS Type" 항목을 찾아 "UEFI" 또는 "Windows UEFI Mode"로 설정되어 있는지 확인합니다. 만약 "Legacy" 또는 "CSM (Compatibility Support Module)"으로 설정되어 있다면, 이를 "UEFI"로 변경해야 합니다. 변경 후에는 설정을 저장하고 재부팅하여 UEFI 모드가 적용되었는지 다시 확인하는 것이 좋습니다.
  2. 보안 부팅 옵션 찾기: UEFI 모드가 활성화되었다면, 이제 "Secure Boot" 옵션을 찾습니다. 이 옵션은 보통 "Security" 또는 "Boot" 탭 안에 위치해 있습니다. 간혹 "Authentication"과 같은 별도의 탭에 있을 수도 있습니다.
  3. 보안 부팅 활성화: "Secure Boot" 옵션을 찾았다면, 이를 "Enabled" 또는 "On"으로 설정합니다. 어떤 경우에는 "Secure Boot" 옵션이 기본적으로 비활성화되어 있고, 이를 활성화하기 위해 "Key Management" 또는 "Clear Secure Boot Keys"와 같은 추가 작업을 요구할 수 있습니다. 이런 경우, 기본 키를 로드하거나 재설정하는 옵션을 선택하여 보안 부팅을 활성화할 수 있도록 준비합니다. 만약 활성화가 되지 않는다면, CSM(Compatibility Support Module)이 비활성화되었는지 다시 한번 확인해야 합니다. CSM이 활성화되어 있으면 보안 부팅을 활성화할 수 없는 경우가 많습니다.
  4. 설정 저장 및 종료: 모든 설정을 변경했다면, "Save and Exit" 또는 "Save Changes and Exit" 옵션을 선택하여 변경 사항을 저장하고 BIOS/UEFI 설정을 종료합니다. 컴퓨터가 재부팅되면 보안 부팅이 활성화된 상태로 윈도우 11 설치를 진행할 준비가 됩니다.

이 과정에서 옵션의 이름이나 위치가 다를 수 있으니, 각 제조업체의 사용자 설명서를 참고하거나 화면에 표시되는 지침을 주의 깊게 따르는 것이 중요합니다.

윈도우 11 설치 미디어 생성 및 설치 진행

보안 부팅이 성공적으로 활성화되었다면, 이제 윈도우 11 설치 미디어를 생성하고 본격적인 설치를 진행할 수 있습니다.

  1. 윈도우 11 설치 미디어 생성: 마이크로소프트 공식 웹사이트에서 제공하는 "윈도우 11 설치 미디어 만들기" 도구를 다운로드합니다. 이 도구를 사용하여 USB 플래시 드라이브나 DVD에 윈도우 11 설치 파일을 다운로드하고 부팅 가능한 설치 미디어를 생성합니다. 최소 8GB 이상의 USB 플래시 드라이브를 사용하는 것이 좋습니다. 이 과정에서 인터넷 연결이 필요하며, 다운로드 시간은 네트워크 속도에 따라 달라질 수 있습니다.
  2. 부팅 순서 변경: 생성된 설치 미디어를 컴퓨터에 연결하고 컴퓨터를 재시작합니다. 재시작 시, 앞서 BIOS/UEFI 설정 진입 시 사용했던 것과 유사한 키(예: F12, F10)를 눌러 부팅 메뉴(Boot Menu)에 진입합니다. 부팅 메뉴에서 방금 생성한 USB 또는 DVD 드라이브를 선택하여 설치 미디어로 부팅하도록 합니다. 만약 부팅 메뉴 진입 키를 모른다면, BIOS/UEFI 설정에서 "Boot Order" 또는 "Boot Priority" 항목으로 이동하여 USB/DVD 드라이브를 최상단으로 옮겨 부팅 순서를 변경할 수도 있습니다.
  3. 윈도우 11 설치 진행: 설치 미디어로 성공적으로 부팅되면, 윈도우 11 설치 마법사가 시작됩니다. 화면의 지시에 따라 언어, 시간 및 키보드 형식 등을 선택하고 "지금 설치" 버튼을 클릭합니다. 제품 키를 입력하는 단계가 나오면 제품 키가 있다면 입력하고, 나중에 입력할 예정이라면 "제품 키가 없음"을 선택하여 건너뛸 수 있습니다.
  4. 설치 유형 및 드라이브 선택: "사용자 지정: Windows만 설치(고급)" 옵션을 선택하여 새로 설치를 진행합니다. 이 단계에서 윈도우를 설치할 드라이브를 선택해야 합니다. 기존에 운영 체제가 설치되어 있던 드라이브라면, 중요한 데이터는 미리 백업해두고 드라이브를 포맷하거나 파티션을 삭제한 후 새로 만드는 것을 권장합니다. 이렇게 하면 깨끗한 상태에서 윈도우 11을 설치할 수 있습니다.
  5. 설치 완료 및 초기 설정: 드라이브 선택 후 "다음"을 클릭하면 윈도우 11 설치가 시작됩니다. 설치 과정은 컴퓨터의 성능에 따라 시간이 소요될 수 있습니다. 설치가 완료되면 컴퓨터가 여러 번 재부팅되고, 초기 설정(지역, 계정 설정 등)을 진행하게 됩니다. 화면의 지시에 따라 필요한 정보를 입력하고 설정을 완료하면 윈도우 11 바탕 화면으로 진입할 수 있습니다.

설치 후 보안 부팅 상태 확인

윈도우 11 설치가 성공적으로 완료되었다면, 보안 부팅이 제대로 활성화되어 있는지 다시 한번 확인하는 것이 좋습니다.

  1. 시스템 정보(msinfo32) 확인: 윈도우 검색창에 "msinfo32"를 입력하고 엔터 키를 눌러 "시스템 정보" 창을 엽니다.
  2. 보안 부팅 상태 확인: 시스템 정보 창에서 왼쪽 창의 "시스템 요약"을 선택합니다. 오른쪽 창에 나타나는 목록에서 "BIOS 모드" 항목이 "UEFI"로, "보안 부팅 상태" 항목이 "켬"으로 표시되어 있는지 확인합니다. 만약 "보안 부팅 상태"가 "끔"으로 표시되어 있다면, BIOS/UEFI 설정으로 다시 진입하여 보안 부팅 활성화 단계를 재확인해야 합니다.
  3. TPM 2.0 상태 확인 (선택 사항): 추가적으로 TPM 2.0이 활성화되어 있는지 확인하려면, 윈도우 검색창에 "tpm.msc"를 입력하고 엔터 키를 눌러 "TPM 관리" 창을 엽니다. "상태" 섹션에서 "TPM을 사용할 준비가 되었습니다." 메시지와 함께 "버전: 2.0"이 표시되는지 확인하면 됩니다.

이러한 확인 과정을 통해 윈도우 11이 권장하는 보안 환경에서 정상적으로 동작하고 있는지 최종적으로 검증할 수 있습니다. 보안 부팅은 시스템의 무결성을 보장하고 악성 코드로부터 보호하는 중요한 기능이므로, 반드시 활성화 상태를 유지하는 것이 좋습니다.