윈도우 11 보안 부팅 오류 원인과 해결 방법

윈도우 11 업그레이드 중 ‘이 PC는 현재 Windows 11 시스템 요구 사항을 충족하지 않습니다. 이 PC는 보안 부팅을 지원해야 합니다.’라는 오류가 나타나는 것은 보안 부팅을 사용할 수 없기 때문이다. CSM 해제, UEFI 부팅 활성화, 디스크 GPT 구성, 윈도우 10 재설치와 윈도우 11 업그레이드까지의 해결 과정을 설명한다.

이 PC는 보안 부팅을 지원해야 합니다?

‘이 PC는 현재 Windows 11 시스템 요구 사항을 충족하지 않습니다’와 ‘이 PC는 보안 부팅을 지원해야 합니다’가 표시된 호환성 검사 결과
Windows 11 업그레이드 과정에서 표시된 보안 부팅 지원 오류
이 PC는 현재 Windows 11 시스템 요구 사항을 충족하지 않습니다.
이 PC는 보안 부팅을 지원해야 합니다.

윈도우 11로 업그레이드할 수 있는 윈도우 10 PC에서 이런 메시지와 함께 업그레이드가 진행되지 않는 경우가 있다. 이 메시지는 PC의 현재 부팅 환경에서 보안 부팅을 사용할 수 없기 때문에 발생한다.

보안 부팅은 PC를 시작할 때 부팅 프로그램의 위변조 여부를 확인하는 기능이다. 윈도우 8 시절부터 존재했으나, 윈도우 11부터는 우회할 수 있지만 공식 시스템 요구 사항에 포함되었다. 이 기능은 메인보드의 UEFI 펌웨어가 지원해야 한다.

요즘 사용되는 대부분의 PC는 보안 부팅을 지원한다. 따라서 이 메시지를 만났다면 다음 네 가지를 확인하여 원인을 파악해야 한다.

  1. PC의 메인보드가 UEFI와 보안 부팅을 지원하는가?
  2. 펌웨어가 Legacy BIOS 또는 CSM 모드로 설정되어 있는가?
  3. Windows 시스템 디스크가 MBR 방식으로 구성되어 있는가?
  4. 보안 부팅 또는 TPM 2.0이 비활성화되어 있는가?

메인보드가 보안 부팅을 지원하지 않는다면 우회 말고는 답이 없지만, 지원한다면 부팅 모드와 디스크 파티션, 보안 설정을 바로잡아 윈도우 11 업그레이드를 진행할 수 있다.

STEP 1. 윈도우 11 업그레이드 대상 하드웨어 확인

CPU

윈도우 11 업그레이드를 지원하는 모든 인텔 CPU 목록AMD CPU 목록을 여기에 적기에는 무리가 된다. 상세한 CPU 목록은 각각의 링크를 통해 확인하기 바란다. 대충 데스크톱 CPU를 기준으로 아래의 표에 나와 있는 제품보다 신형이거나 상위 제품이면 공식적인 지원이 가능하다.

윈도우 11 지원 CPU
제조사브랜드제품
IntelCore i39세대
Core i58세대
Core i77세대
Core i97세대
AMDRyzen 33100
Ryzen 52600
Ryzen 72700
Ryzen 93900

메인보드 및 기타 하드웨어

CPU뿐 아니라 주변 장치도 윈도우 11 사용 기준에 맞는지 확인해 주어야 한다. 다음 조건을 충족해야 한다.

  • 4GB 이상의 메모리
  • 메인보드에서 TPM 2.0 지원
  • 메인보드에서 UEFI 및 보안 부팅 지원

자세한 내용은 마이크로소프트의 Windows 11 시스템 요구 사항에서 확인할 수 있다.

자신의 PC가 윈도우 11을 지원하지 않는다면 별도의 우회 방법으로 설치해야 한다. 이는 본 글에서 다루지 않겠다.

본 필자는 Intel Core i5-10500 CPU와 ASUS H470-PRO 메인보드, 메모리 16GB가 설치된 윈도우 10 PC에서 윈도우 11 업그레이드를 시도했었다. 윈도우 11 사용이 가능한 제품임을 확인했으나, 위의 메시지가 뜨면서 진행되지 않았다.

STEP 2. 보안 부팅 활성화

보안 부팅을 활성화하려면 메인보드의 펌웨어 설정을 변경하고, 부팅 디스크를 GPT 방식으로 구성해야 한다. 윈도우에 포함된 MBR2GPT.EXE로 기존 디스크를 변환할 수 있지만, 디스크 구성에 따라 사용할 수 없는 경우도 있다. 또한 OS는 웬만하면 디스크를 깔끔하게 포맷한 후 새로 설치하는 게 좋다. 따라서 본 글에서는 포맷 후 윈도우를 다시 설치하는 방법으로 진행한다.

시스템 백업

위에서 말했듯, 이 작업은 부팅 디스크의 파티션 방식을 변경하는 작업이다. 본 글에서는 Windows가 설치된 시스템 디스크를 포맷하고 OS를 새로 설치한다. 기존 자료가 모두 삭제되므로 작업을 시작하기 전에 USB 메모리나 외부 저장 장치, 클라우드 등을 이용하여 내 소중한 파일과 설정을 반드시 백업해 두도록 하자.

윈도우 10 설치 매체 준비

마이크로소프트에서 윈도우 10 설치 이미지를 다운로드한 다음, Rufus 등의 도구를 이용하여 설치용 USB를 만든다. 이때 ISO 이미지를 UEFI 방식으로 부팅할 수 있도록 파티션 구성은 GPT, 대상 시스템은 UEFI로 설정해야 한다.

메인보드 펌웨어 설정 변경

제작한 USB 드라이브를 PC에 꽂고, 흔히 BIOS 화면이라고 부르는 메인보드 펌웨어 설정 화면에 진입한다. 보통 PC의 전원을 켜자마자 F2, DEL 또는 F10 키를 연타하면 진입할 수 있다. 제조사에 따라 사용하는 키나 버튼이 다를 수 있으므로, 각자의 컴퓨터 또는 메인보드 매뉴얼을 확인해 보도록 한다.

정상적으로 진입했다면 대략 아래와 같은 화면이 나올 것이다. 본 필자의 예는 ASUS 메인보드의 BIOS 화면이다. 다른 제조사의 메인보드는 메뉴 이름과 위치가 다를 수 있지만, 설정하려는 목적은 같으므로 다음 세 가지를 기억하고 유사한 항목을 찾아 설정해 주면 되겠다.

  • CSM 또는 Legacy 부팅 모드 사용 안 함
  • UEFI 부팅 모드 사용
  • 보안 부팅 활성화

다음은 ASUS H470-PRO 메인보드를 기준으로 한 펌웨어 설정 변경 절차이다.

  1. CSM 해제
    ASUS UEFI BIOS의 Boot 메뉴에 CSM과 Secure Boot 설정 항목이 표시된 화면
    ASUS UEFI BIOS의 Boot 메뉴

    BOOT 메뉴에 들어가면 이 컴퓨터의 부팅 환경에 대한 설정이 표시된다. 고맙게도 첫 항목부터 CSM 관련 설정이 보인다. 엔터를 치고 메뉴로 진입한다.

    ASUS UEFI BIOS의 CSM 설정에서 Launch CSM이 Enabled로 지정된 화면
    활성화된 Launch CSM 설정

    Launch CSM이라는 항목이 있다. CSM을 사용할지 말지 묻는 부분인데, 화면에는 활성화(Enabled)되어 있다고 표시되어 있다. 과감하게 비활성화(Disabled)해 주도록 하자.

    ASUS UEFI BIOS에서 CSM을 비활성화할 때 표시되는 Secure Boot 경고 메시지
    CSM 비활성화 경고

    서명된 드라이버가 디스크에 존재해야 한다는 경고 메시지이다. 그냥 OK를 눌러 주고 밖으로 나가면 된다.

  2. 보안 부팅 활성화
    ASUS UEFI BIOS의 Secure Boot 화면에서 Windows UEFI mode를 선택하는 모습
    Windows UEFI mode 선택

    아까 들어갔던 CSM 설정 바로 아래에 보안 부팅(Secure Boot) 항목이 함께 있다. 엔터를 치고 메뉴로 진입해 보면 설치된 OS 유형을 선택할 수 있게 되어 있다. 우리가 사용할 것은 윈도우이므로 Windows UEFI mode를 선택해 준다.

  3. 설정 확인
    CSM 비활성화 후 ASUS UEFI BIOS의 Boot 메뉴에서 부팅 장치가 표시되지 않는 화면
    CSM 해제 후 사라진 부팅 장치

    CSM을 해제하고 보안 부팅을 활성화했기 때문에 당장 사용할 수 있는 부팅 장치가 없는 것으로 표시되고 있다. 이는 정상인 상황이다.

  4. 설정 저장 및 재부팅
    ASUS UEFI BIOS에서 Launch CSM 비활성화와 Windows UEFI mode 변경을 저장하는 화면
    설정 저장

    CSM을 해제하고 보안 부팅을 활성화했다면 부수적인 항목들도 이미 변경된 상태일 것이다. F10을 눌러 변경 사항을 확인하고 저장한 다음 재부팅을 진행한다.

STEP 3. 윈도우 10 설치

이 상태에서 윈도우 11을 바로 클린 설치하면 기존 윈도우 10의 디지털 라이선스가 자동으로 적용되지 않을 수 있다. 조금 귀찮더라도 윈도우 10을 다시 설치하고 정품 인증을 확인한 뒤, 윈도우 11로 업그레이드하는 것이 가장 확실한 방법이다.

  1. 64비트 윈도우 10 설치 프로그램으로 부팅

    앞에서 만든 윈도우 10 설치용 USB로 부팅한다. 메인보드와 설치 USB가 UEFI 방식으로 제대로 설정되어 있다면 아래와 같은 윈도우 설치 화면이 나타난다.

    Windows Boot Manager에서 Windows 10 Setup 64비트와 32비트를 선택하는 화면
    Windows 10 설치 아키텍처 선택
  2. 제품 키 입력 건너뛰기

    가장 먼저 물어보는 것은 윈도우 제품 키이다. 제품 키가 없음 항목을 선택하도록 한다. 기존 윈도우 10의 디지털 라이선스가 해당 PC에 등록되어 있다면 설치를 완료하고 인터넷에 연결했을 때 자동으로 정품 인증될 것이다.

    Windows 설치 프로그램의 제품 키 입력 화면과 제품 키가 없음 항목
    Windows 제품 키 입력
  3. 사용자 지정 설치 선택

    그다음에는 설치 유형을 묻는 화면이 나타난다. 우리는 기존 파티션을 삭제하고 윈도우를 새로 설치해야 하므로 사용자 지정: Windows만 설치를 선택한다.

    Windows 설치 유형에서 업그레이드와 사용자 지정 설치를 선택하는 화면
    설치 유형 선택
  4. 윈도우를 설치할 디스크 확인

    연결된 디스크들과 디스크의 파티션들이 표시된다. 디스크 번호와 용량을 확인하여 윈도우를 설치할 디스크를 정확히 찾아야 한다. 다른 자료가 저장된 디스크의 파티션을 잘못 삭제하면 복구하기 어려우므로 주의해야 한다.

    Windows 설치 위치 화면에 여러 디스크와 파티션이 표시된 모습
    디스크와 파티션 선택
  5. 기존 파티션 삭제

    윈도우를 설치할 디스크의 파티션을 하나씩 선택하고 아래의 삭제를 눌러 준다. 파티션을 삭제하면 해당 파티션에 저장된 모든 자료가 사라진다는 경고가 나타난다. 앞에서 백업을 마쳤고 선택한 디스크가 맞는지 다시 확인했다면 확인을 눌러 삭제한다.

    Windows 설치 중 기존 파티션 삭제에 따른 데이터 손실 경고 창
    기존 파티션 삭제
  6. 할당되지 않은 공간에 윈도우 설치

    시스템 디스크에 파티션이 여러 개 남아 있다면 위의 작업을 반복하여 해당 디스크의 모든 파티션을 삭제한다. 본 필자는 드라이브 0에 윈도우를 설치하기 위해 드라이브 0의 모든 파티션을 삭제했다.

    Windows 설치 위치 화면에서 드라이브 0의 파티션이 삭제되어 할당되지 않은 공간으로 표시된 모습
    파티션을 삭제한 드라이브

    파티션이 모두 삭제되어 할당되지 않은 공간만 남았다면 해당 공간을 선택하고 다음 단계로 진행한다. UEFI 방식으로 부팅한 윈도우 설치 프로그램이 GPT와 부팅에 필요한 파티션을 자동으로 구성한다. 이후 과정은 일반적인 윈도우 10 설치 과정과 동일하다.

STEP 4. 윈도우 11 업그레이드 진행

  1. PC 상태 검사 도구 설치

    이제 윈도우 11로 업그레이드할 수 있는 상태가 되었는지 확인하기 위해, 마이크로소프트에서 제공하는 PC 상태 검사 도구를 다운로드하여 설치한다.

    Windows 10에서 Windows PC 상태 검사 프로그램을 설치하는 화면
    Windows PC 상태 검사 설치
  2. Windows 11 호환성 확인

    설치를 마치고 검사 도구를 실행하면 그토록 보고 싶었던 화면이 나타날 것이다. 만약 이 단계에서도 요구 사항을 충족하지 않는다는 메시지가 나온다면, 표시된 상세 내용을 확인하여 남아 있는 문제를 해결해야 한다.

    PC 상태 검사에 이 PC는 Windows 11 요구 사항을 충족한다는 결과가 표시된 화면
    이제까지의 삽질은 이 화면을 보기 위해서였다.
  3. Windows 11 설치 도우미 실행

    드디어 고대하던 윈도우 11 업그레이드를 시작할 수 있게 되었다. 마이크로소프트의 Windows 11 다운로드 페이지에서 설치 도우미를 내려받아 실행한 다음 수락 및 설치를 누른다.

    Windows 11 설치 도우미의 사용 조건과 수락 및 설치 버튼이 표시된 화면
    Windows 11 설치 시작
  4. 설치 파일 다운로드 및 업그레이드

    수락 및 설치를 누르면 Windows 11 설치 파일을 다운로드하고 자동으로 업그레이드를 진행한다. 업그레이드가 진행되는 동안 PC를 사용해도 된다고 하지만, 어차피 설치된 프로그램도 없을 테니 그냥 가만히 놓아두면 된다. 하지만…

    Windows 11 설치 도우미에서 1단계 다운로드가 4퍼센트 진행된 화면
    Windows 11 설치 파일 다운로드
  5. 절전 모드 해제

    한 가지 주의할 점은 윈도우를 새로 설치했기 때문에 절전 모드가 활성화되어 있을 수 있다는 것이다. 업그레이드 도중 PC가 절전 모드로 들어가지 않도록 제어판의 전원 옵션에서 절전 시간을 해당 없음으로 변경한다.

    Windows 제어판 전원 옵션에서 고성능 전원 관리 옵션을 선택한 화면
    Windows 11 업그레이드 전 전원 관리 옵션 확인
  6. Windows 11 업그레이드 완료

    이제 PC가 몇 번 재부팅된 후 윈도우 11 업그레이드가 완료된다. 축하한다! 이제 이 PC는 몇 년간은 더 사용할 수 있게 되었다!

FAQ

윈도우 11 업그레이드 시 ‘이 PC는 보안 부팅을 지원해야 합니다’라는 메시지가 나타나는 이유는?
PC가 Legacy BIOS 또는 CSM 모드로 부팅되거나, 시스템 디스크가 MBR 방식으로 구성되어 보안 부팅을 사용할 수 없기 때문이다. 메인보드가 보안 부팅을 지원한다면 부팅 환경을 UEFI와 GPT 방식으로 변경하고 보안 부팅을 활성화해야 한다.
MBR 디스크를 GPT 디스크로 변경하는 방법은?
윈도우에 포함된 MBR2GPT.EXE를 이용하여 기존 시스템 디스크를 변환하거나, UEFI 모드로 부팅한 윈도우 설치 프로그램에서 기존 파티션을 삭제하고 새로 설치할 수 있다. 본 글에서는 파티션과 정품 인증 문제를 함께 정리하기 위해 포맷 후 윈도우를 다시 설치하는 방법으로 진행한다.
보안 부팅이란 무엇인가?
보안 부팅은 PC를 시작할 때 부팅 프로그램의 디지털 서명과 무결성을 확인하고, 신뢰할 수 없는 프로그램이 운영체제보다 먼저 실행되는 것을 차단하는 UEFI 보안 기능이다.
TPM이란 무엇인가?
TPM은 암호화 키와 인증 정보를 안전하게 저장하고 시스템의 무결성을 확인하는 보안 기능이다. 윈도우 11의 공식 시스템 요구 사항에는 TPM 2.0이 포함되며, 메인보드에 따라 Intel PTT 또는 AMD fTPM이라는 이름으로 제공되기도 한다.
꼭 시스템 디스크를 포맷하고 윈도우를 새로 설치해야 하는가?
반드시 포맷해야 하는 것은 아니다. MBR2GPT.EXE를 이용하면 기존 파일을 유지한 채 시스템 디스크를 MBR에서 GPT로 변환할 수 있는 경우도 있다. 다만 파티션 구성에 따라 변환할 수 없으며, 변환이나 펌웨어 설정에 문제가 생기면 부팅되지 않을 수 있다.
메인보드 제조사가 다르면 보안 부팅을 어떻게 설정해야 하는가?
제조사와 제품에 따라 메뉴 이름과 위치가 다르다. CSM 또는 Legacy 부팅을 비활성화하고 UEFI 부팅과 Secure Boot를 활성화한다는 목적은 같으므로, 메인보드 매뉴얼에서 해당 설정을 찾아 변경하면 된다.
윈도우 10을 다시 설치하지 않고 윈도우 11을 바로 클린 설치해도 되는가?
윈도우 11 업그레이드 대상 PC이고 기존 라이선스와 설치 에디션이 일치하더라도 윈도우 11 라이선스가 바로 적용되지 않을 수 있다. 때문에 최초 업그레이드 시에는 윈도우 10에서 업그레이드 절차를 거치는 것을 권장한다.
윈도우 11로 업그레이드하면 기존 윈도우 10 라이선스는 사라지는가?
아니다. 같은 PC에 보유한 라이선스와 동일한 에디션의 윈도우 10을 다시 설치하면 기존 디지털 라이선스로 정품 인증할 수 있다. 다만 메인보드와 같은 주요 하드웨어를 변경하거나 다른 에디션을 설치하면 정품 인증 문제가 발생할 수 있다.
MBR과 GPT는 무엇이며 어떤 차이가 있는가?
MBR과 GPT는 디스크의 파티션 정보를 관리하는 방식이다. MBR은 Legacy BIOS 환경에서 널리 사용된 구형 방식이고, GPT는 UEFI 환경에서 사용하는 새로운 방식이다. 윈도우 11에서 UEFI와 보안 부팅을 사용하려면 시스템 디스크가 GPT 방식으로 구성되어야 한다.
모든 과정을 따라 했는데도 윈도우 11 요구 사항을 충족하지 않는다면 무엇을 확인해야 하는가?
PC 상태 검사에 표시된 상세 결과를 먼저 확인한다. CPU의 공식 지원 여부, TPM 2.0 활성화 상태, UEFI 부팅 여부, 보안 부팅 상태, 시스템 디스크의 GPT 구성, 메모리와 저장 공간을 차례로 점검해야 한다. 일부 메인보드는 TPM 기능을 Intel PTT 또는 AMD fTPM이라는 이름으로 제공하므로 Advanced나 Security 메뉴에서 별도로 활성화해야 한다.

갱신 내역

  1. 최초 게시
  2. 1차 수정
  3. 2차 수정 및 주소 이전(https://www.EQMaker.kr/)