본문 바로가기
카테고리 없음

윈도우 11에서 보안 부팅(Secure Boot) 설정 및 문제 해결

by story5755 2024. 12. 19.

보안 부팅을 활성화하려고 CSM(Compatibility Support Module)을 비활성화했을 때 윈도우로 부팅되지 않는 문제는 부팅 모드 설정, 파티션 유형 또는 Secure Boot 키 등록과 관련이 있을 가능성이 큽니다.
아래 단계별로 문제 원인과 해결 방법을 안내드립니다.


1. 보안 부팅이 필요한 이유

보안 부팅(Secure Boot)

  • UEFI(통합 확장 펌웨어 인터페이스) 모드에서 작동하며, 신뢰할 수 있는 소프트웨어만 부팅 프로세스에 참여하도록 허용합니다.
  • 윈도우 11 설치 요건 중 하나로, UEFI 모드 및 GPT 파티션과 함께 사용됩니다.

문제가 발생하는 이유

  1. CSM(레거시 부팅) 활성화:
    • 레거시 BIOS 모드에서는 보안 부팅을 사용할 수 없습니다.
  2. 파티션 형식 불일치:
    • GPT 파티션이 아닌 MBR 파티션으로 설정된 드라이브는 UEFI 부팅 모드에서 인식되지 않습니다.
  3. Secure Boot 키가 미등록:
    • 보안 부팅 활성화 후 키가 제대로 설정되지 않으면 부팅이 차단될 수 있습니다.

2. 해결 방법

① BIOS에서 UEFI 모드 및 보안 부팅 설정

  1. 컴퓨터를 재부팅하고 BIOS에 진입:
    • DEL, F2, F12 등의 키를 눌러 BIOS로 들어갑니다.
  2. CSM 비활성화:
    • BIOS 메뉴에서 Boot → CSM(Compatibility Support Module) → Disabled로 설정.
  3. UEFI 모드로 전환:
    • Boot ModeUEFI로 설정합니다.
  4. Secure Boot 활성화:
    • Security → Secure Boot → Enabled로 변경.
  5. Secure Boot Key 설치:
    • Install Default Keys 또는 Reset to Factory Keys 옵션을 선택하여 보안 키를 등록합니다.
  6. 설정 저장 후 재부팅.

② 파티션 형식 확인 및 변환

  1. 파티션 형식 확인:
    • Windows + R → diskmgmt.msc를 입력하여 디스크 관리 도구 실행.
    • 부팅 드라이브(C:)를 우클릭 → 속성 → 볼륨 탭 → 파티션 스타일에서 확인.
      • GPT: UEFI와 호환.
      • MBR: UEFI와 호환되지 않음(변환 필요).
  2. MBR → GPT 변환:
    • 데이터 손실 없이 변환하려면 아래 명령을 사용하세요:
      1. Windows + X → 명령 프롬프트(관리자 권한) 실행.
      2. 아래 명령어 입력:
        bash
        코드 복사
        mbr2gpt /convert /allowfullos
      • 변환 후 BIOS에서 UEFI 부팅 모드로 변경하고 다시 시도.

③ 윈도우 복구 옵션 활용

Secure Boot를 활성화한 상태에서 부팅되지 않을 경우, 아래 방법을 시도하세요.

  1. 복구 환경 진입:
    • 3회 이상 강제 종료하면 복구 옵션 화면으로 진입.
  2. 문제 해결 → 고급 옵션 → UEFI 펌웨어 설정에서 Secure Boot 및 UEFI 설정 점검.
  3. 고급 옵션 → 명령 프롬프트:
    • 부팅 오류 해결 명령어 실행:
      bash
      코드 복사
      bootrec /fixmbr bootrec /fixboot bootrec /scanos bootrec /rebuildbcd

④ UEFI 부팅용 윈도우 재설치

  1. UEFI 모드에서 제대로 동작하지 않을 경우, 부팅 가능한 USB를 만들어 재설치하세요:
    • Microsoft Windows 설치 도구를 사용하여 UEFI 부팅 지원 USB 생성.
    • 설치 시 디스크를 GPT로 변환.

FAQ

Q1. 보안 부팅을 활성화했는데 부팅이 안 됩니다. 왜 그런가요?
A. MBR 파티션을 사용하는 경우 UEFI 및 Secure Boot와 호환되지 않기 때문입니다. GPT로 변환하세요.

Q2. Secure Boot를 활성화한 상태에서 기존 윈도우를 유지할 수 있나요?
A. 기존 윈도우가 UEFI 및 GPT 파티션과 호환된다면 가능합니다. MBR일 경우 GPT로 변환이 필요합니다.

Q3. Secure Boot 활성화 후 "No Bootable Device" 오류가 발생합니다.
A. 부팅 순서를 확인하고, 부팅 디스크가 GPT 및 UEFI 모드와 호환되는지 점검하세요.


마무리

Secure Boot 활성화와 관련된 문제는 UEFI 모드 설정과 파티션 형식의 불일치에서 주로 발생합니다.
위의 해결 방법을 차례로 시도하여 문제를 해결하고, 윈도우 11 설치 요건을 충족하세요.
문제가 계속되면 BIOS 및 드라이브 설정을 재확인하거나 전문가의 도움을 받는 것도 추천드립니다. 😊

댓글