IT 정보글

Windows 11 업그레이드 실패 원인: “보안 부팅 사용 필요” 해결 가이드

Windows 11 업그레이드 실패 원인: “보안 부팅 사용 필요” 해결 가이드

최근 마이크로소프트에서 무료로 제공하는 Windows 11 업그레이드는 많은 사용자들이 기대하는 대규모 OS 업데이트입니다. 왜?

하지만 업그레이드 준비 과정에서 “이 PC는 현재 Windows 11 시스템 요구 사항을 충족하지 않습니다: 이 PC는 보안 부팅을 지원해야 합니다.”라는 메시지를 보고 당황하신 분들이 많습니다.

특히 최신 사양의 데스크톱임에도 불구하고 ‘보안 부팅’ 설정 하나 때문에 업그레이드가 좌절되는 경우가 종종 발생합니다.

이번 포스팅에서는

  • Windows 11 업그레이드 필수 조건 중 ‘보안 부팅(Secure Boot)’ 항목의 의미
  • PC 상태 검사(PC Health Check) 결과 해석 방법
  • BIOS(UEFI) 설정에서 보안 부팅을 활성화하는 단계별 절차
  • 주의해야 할 사항 및 해결 팁

등을 상세하게 정리해 드립니다. PC 업그레이드 전 필독하셔서 Windows 11 전환을 차질 없이 마무리하세요.


Windows 11 시스템 요구 사항 개요

Windows 11은 기존 Windows 10 대비 보안 강화를 위한 여러 요구 사항을 도입했습니다. 주요 필수 항목은 다음과 같습니다.

필수 하드웨어 사양

  • 프로세서(CPU): 1GHz 이상, 2코어 이상, 64비트 호환
  • 메모리(RAM): 4GB 이상
  • 저장장치(Storage): 64GB 이상
  • 그래픽 카드: DirectX 12 이상, WDDM 2.0 드라이버 지원
  • 디스플레이: 9인치 이상 HD 해상도(720p)
  • 펌웨어: UEFI, Secure Boot 지원
  • TPM: 트러스트 플랫폼 모듈 버전 2.0
  • 인터넷 연결: Microsoft 계정 및 인터넷 연결 필요

위 조건 중 대부분의 최신 PC는 충족하지만, 펌웨어(UEFI) 모드와 Secure Boot, 그리고 TPM 2.0 설정이 제때 활성화되어 있지 않아 걸러지는 경우가 많습니다.


PC 상태 검사 결과 해석

PC Health Check 주요 판단 항목

마이크로소프트에서 공식 배포한 PC 상태 검사(PC Health Check) 앱은 Windows 11 호환성 여부를 신속하게 알려줍니다. 화면에서 확인할 수 있는 주요 항목은 아래와 같습니다.

항목기준결과
프로세서Windows 11 지원 목록에 있는 CPU지원됨
메모리최소 4GB48GB
저장장치최소 64GB240GB SSD
TPMTPM 2.0 활성화활성화됨
펌웨어(부팅 모드)UEFI 모드 + Secure Boot 지원UEFI 모드이나 Secure Boot 비활성화
그래픽 카드 및 디스플레이DirectX 12 / HD 이상지원됨
최종 판정모든 항목 통과보안 부팅 미지원

위 예시에서는 ‘AMD Ryzen 5 3500X 6-Core Processor’, ‘48GB RAM’, ‘240GB SSD’ 등 하드웨어 사양은 Windows 11 요구 조건을 훌쩍 뛰어넘지만, Secure Boot가 꺼져 있어 최종 판정이 “지원 불가”로 표시됩니다.


Secure Boot(보안 부팅)란 무엇인가?

Secure Boot의 개념

Secure Boot은 PC 부팅 시 신뢰할 수 없는 펌웨어나 서명되지 않은 드라이버가 로드되는 것을 막아주는 보안 기능입니다. UEFI(통합 확장 가능한 펌웨어 인터페이스) 환경에서 다음 절차를 거칩니다.

  1. UEFI 펌웨어가 부트 로더 서명 검증
  2. 마이크로소프트 공인 서명 여부 확인
  3. 정상적인 윈도우 커널 및 드라이버만 실행 허용

이 과정을 통해 루트킷, 부팅킷 등의 부팅 단계 악성코드가 개입하는 것을 차단하여 운영체제 초기 단계부터 보안을 강화합니다.

Windows 11이 Secure Boot를 필수로 하는 이유

  • 부팅 시점 공격 방어: 전통적인 BIOS 환경에서 부팅킷 형태 공격에 취약했던 것을 개선
  • 코드 서명 기반 보안: 운영체제 커널 및 드라이버 무결성 보장
  • TPM 연동 강화: 하드웨어 기반 암호화 키 저장소인 TPM과 같이 작동

Windows 11은 이 두 기능(UEFI + Secure Boot + TPM 2.0) 모두 활성화된 환경에서만 ‘완전한 신뢰 체인’을 구성한다고 판단합니다.


Secure Boot 활성화 방법

사전 준비 사항

  1. UEFI 모드 부팅 확인
  • BIOS 설정(또는 마더보드 제조사별 UEFI 펌웨어)에 진입
  • ‘부팅 모드(Boot Mode)’를 Legacy가 아닌 UEFI로 선택
  1. TPM 2.0 활성화
  • ‘Security Device Support’ 또는 ‘PTT(Intel)’/‘fTPM(AMD)’ 항목 활성화
  1. Secure Boot 설정 준비
  • CSM(Compatibility Support Module) 비활성화
  • ‘Secure Boot Control’ 또는 ‘Secure Boot’ 항목 확인

단계별 활성화 절차 (예: ASUS UEFI 기준)

  1. PC 전원 켜고 F2 또는 DEL 키로 BIOS(UEFI) 진입
  2. Boot 메뉴 진입 → CSM 항목 선택 → Disabled
  3. Security 메뉴 진입 → Secure Boot 항목 선택
  • Secure Boot 상태: DisabledEnabled로 변경
  • 키 관리: Install Default Secure Boot Keys (기본 키 설치)
  1. Save & Exit → 재부팅
  2. Windows 부팅 후 PC Health Check 다시 실행하여 확인

Tip: 제조사마다 BIOS 진입 키(F2, DEL, F10)와 메뉴명이 다르므로, 사용하시는 메인보드 매뉴얼을 참고하시기 바랍니다.

주의사항

  • 타사 커스텀 커널이나 서명되지 않은 드라이버 사용 시 부팅 불가 가능성
  • CSM 비활성화로 구형 운영체제 및 일부 OS 멀티 부팅 환경에 영향
  • BIOS 업데이트 전후 설정 초기화 여부 점검
  • 기업용 PC는 IT 부서 지침 준수 필요

Secure Boot 활성화 후 확인 및 추가 팁

재부팅 전 사전 점검

  • 외장 그래픽 카드 드라이버, NVMe 드라이브, RAID 설정 등 주요 드라이버 호환 여부
  • 듀얼 부팅 구성(Windows 10 + Linux 등) 시 Linux 배포판의 shim- signed 지원 확인

활성화 검증 방법

  1. Windows 터미널(관리자 권한) 열기
   Confirm-SecureBootUEFI

`

  • TRUE → Secure Boot 활성화
  1. tpm.msc 실행하여 TPM 상태 확인
  • TPM 제조사, 버전 2.0 확인

Secure Boot 활성화가 여의치 않을 때

  • Windows 11 설치 USB에서 강제 우회(권장하지 않음)
  • 레지스트리 편집(Registry) → AllowUpgradesWithUnsupportedTPMOrCPU 설정
  • 그러나 보안 취약점 발생 가능성 높아 공식 권장하지 않음
  • 하드웨어 교체
  • 구형 메인보드 → Secure Boot 미지원 모델일 경우 마더보드 교체 고려
  • TPM 모듈 별도 장착(지원 슬롯이 있을 때)

결론

보안 부팅(Secure Boot)은 Windows 11이 강조하는 하드웨어 기반 신뢰 체인의 핵심 요소입니다. 비록 현재 사용 중인 PC 사양이 우수하더라도, UEFI 환경에서 Secure Boot가 꺼져 있으면 업그레이드는 불가능합니다.

  1. PC Health Check 결과를 꼼꼼히 확인
  2. UEFI → Secure Boot 활성화
  3. 재부팅 후 확인

위 과정을 통해 Windows 11 업그레이드를 원활히 진행할 수 있습니다. 설정 변경 전에는 BIOS 업데이트 및 멀티 부팅 환경 호환성 등을 충분히 검토하시고, 필요 시 전문가 도움을 받으시기 바랍니다.


spacexo

Recent Posts

IndexNow 빙 자동 색인 요청하기 – 워드프레스 CrawlWP 플러그인

IndexNow 빙 자동 색인 요청하기 - 워드프레스 CrawlWP 플러그인 웹사이트를 운영하다 보면 게시물을 빠르게 검색…

3시간 ago

2025년 1호 태풍 우딥 아직 발생안했어? 태풍 이름 리스트 1호~30호 의미, 제출국

2025년 1호 태풍 ‘우딥’ 아직 발생 안 했어? 2025년 태풍 이름 리스트 1호~30호 의미·제출국 2025년…

17시간 ago

친환경 차량 조회, 등록 방법

친환경 차량 조회, 등록 방법 최근 기후 위기 대응과 미세먼지 저감을 위해 친환경 차량에 대한…

3일 ago

우체국 예금자보호한도와 보호법

우체국 예금자보호한도와 보호법 은행 예금과 우체국 예금, 보호 방식의 차이를 이해하다 대한민국에서 돈을 안전하게 지키기…

3일 ago

2025년 장마 예상기간, 장마철 건강 관리

2025년 장마 예상기간, 장마철 건강 관리 2025년 여름이 성큼 다가왔습니다. 벌써부터 “올해 장마는 언제 시작될까?”라는…

6일 ago

윈도우 11 메모장 새 파일을 새 창으로 여는 방법

윈도우 11 메모장 새 파일을 새 창으로 여는 방법 윈도우 11 환경에서 간단한 텍스트 작업을…

1주 ago