Windows 11로 업그레이드하기 전에 TPM 및 보안 부팅을 활성화하는 방법

주요 내용

  • Windows 11을 설치하려면 AMD Ryzen 3000 시리즈 또는 Intel 7세대 CPU 이상, TPM 및 보안 부팅과 같은 특정 하드웨어 요구 사항을 충족해야 합니다.
  • TPM은 하드웨어 수준에서 데이터를 보호하는 보안 솔루션이며, 보안 부팅은 승인되지 않은 운영 체제가 시작되지 않도록 방지하는 기능입니다.
  • TPM과 보안 부팅은 BIOS 또는 UEFI 설정에서 활성화할 수 있지만, 보안 부팅으로 인해 일부 하드웨어에서는 이중 부팅이나 업데이트가 제한될 수 있다는 점을 고려해야 합니다.

Windows 11로의 업그레이드를 고려 중이신가요? 업그레이드 진행을 어렵게 만들 수 있는 몇 가지 필수 조건이 있습니다. 이 글에서는 시스템이 Windows 11 요구 사항을 충족하는지 확인하는 방법을 자세히 안내합니다.

가장 먼저 확인해야 할 것은 물리적인 하드웨어입니다. AMD Ryzen 3000 시리즈 또는 Intel 7세대 CPU보다 오래된 프로세서를 사용하고 있다면 Windows 11을 새로 설치하거나 Windows 10에서 업그레이드하는 방법 모두 불가능할 수 있습니다. 또한 시스템이 보안 부팅과 TPM을 지원하지 않는다면 또 다른 난관에 부딪히게 됩니다. 하지만 BIOS/UEFI 메뉴에서 이러한 설정을 활성화할 수 있으므로, 아직 희망은 있습니다.

보안 부팅과 TPM이란 무엇일까요?

TPM(신뢰할 수 있는 플랫폼 모듈)은 해킹과 데이터 유출로부터 정보를 보호하는 하드웨어 기반 보안 솔루션입니다. TPM은 고유의 암호화 키를 저장하는데, 이 키는 해커가 접근하기 매우 어렵게 만들어져 있습니다. 따라서 컴퓨터가 공격을 받아 데이터가 암호화되더라도 안전하게 유지될 수 있습니다.

Microsoft는 Windows 11의 권장 사양으로 TPM 2.0을 제시하고 있지만, 최소 요구 사항인 TPM 1.2를 사용하더라도 업그레이드는 여전히 가능합니다.

TPM 2.0과 함께 Microsoft는 보안 부팅도 요구하고 있습니다. 보안 부팅은 UEFI 수준에서 작동하는 보안 기능으로, 인증되지 않은 운영 체제의 부팅을 차단합니다. 이는 시스템이 시작되기 전에 악성 코드가 실행되는 것을 막는 일종의 보안 게이트 역할을 하며, 주요 목표는 루트킷, 부트킷 등 악성 소프트웨어로부터 시스템을 보호하는 것입니다.

하지만 이러한 보안 기능에는 몇 가지 단점도 있습니다. 예를 들어, 보안 부팅을 활성화하면 Linux 배포판과의 이중 부팅이 어려워질 수 있어 일부 사용자는 보안 부팅을 비활성화하기도 합니다.

이 두 가지 중요한 기능 외에도 Windows 11은 특정 하드웨어 요구 사항을 요구하며, Microsoft는 이러한 요건으로 인해 수많은 사용자의 자동 업그레이드를 제한하기로 결정했습니다. 만약 AMD Ryzen 3000 시리즈 이상 또는 Intel 7세대 CPU 이상을 사용하고 Windows 10을 실행 중이라면 Windows 11로 바로 업그레이드할 수 있습니다.

그러나 그렇지 않은 경우에는 Windows 11을 새로 설치하거나, Windows 11의 최소 요구 사항을 우회하는 방법을 찾아야 합니다. Windows 11을 새로 설치하면 대부분의 하드웨어에서 작동하지만, 주의해야 할 점이 있습니다. Microsoft는 “지원되지 않는” 하드웨어에 설치된 Windows 11에 대해서는 업데이트를 제공하지 않겠다고 명확히 밝혔으므로, 설치에 따른 모든 위험은 사용자가 감수해야 합니다.

TPM 및 보안 부팅을 활성화하는 방법

신뢰할 수 있는 모듈 플랫폼과 보안 부팅은 시스템의 UEFI 설정에서 찾을 수 있습니다. Windows 11로 업그레이드하기 전에 시스템 UEFI에 접속하여 이 두 설정을 활성화해야 합니다. 이러한 설정은 비슷한 위치에 있지만, 편의를 위해 단계를 세 부분으로 나누어 설명하겠습니다.

BIOS/UEFI에 진입하는 방법

시스템 BIOS/UEFI에 접속하는 방법은 두 가지입니다. 전통적으로 부팅 과정 중에 키보드의 특정 키를 누르는 방법이 있지만, 빠른 부팅 기능이 활성화되어 있다면 이 방법이 작동하지 않을 수 있습니다. 부팅 화면이 빠르게 지나가고 Windows 10으로 바로 진입하는 경우, 다른 방법을 시도해야 합니다.

  • 설정 > 업데이트 및 보안 > 복구 > 지금 다시 시작으로 이동합니다.
  • 컴퓨터가 재시작되면 여러 옵션이 있는 파란색 화면이 나타납니다. 문제 해결 > 고급 옵션 > UEFI 펌웨어 설정 > 다시 시작을 선택합니다.

컴퓨터가 다시 시작되면 BIOS/UEFI 설정 메뉴에 접속할 수 있습니다.

BIOS/UEFI에서 TPM을 활성화하는 방법

BIOS에서 TPM 설정의 위치는 마더보드 제조사에 따라 다릅니다. 아래 이미지는 MSI X570 마더보드에서 가져온 것이지만, 모든 마더보드의 TPM 옵션이 반드시 동일한 위치에 있는 것은 아닙니다.

CPU 제조사에 따라 TPM이 다른 이름으로 표시될 수도 있습니다.

  • 인텔 플랫폼 신뢰 기술(PTT)
  • AMD fTPM

제 마더보드에서는 설정 > 보안 > 신뢰할 수 있는 컴퓨팅 > TPM 장치 선택에서 TPM 옵션을 찾을 수 있었고, 여기서 AMD fTPM을 활성화했습니다.

설정을 저장하고 Windows 10으로 재부팅한 후에는 OS 내에서 TPM 상태를 확인하여 제대로 작동하는지 확인할 수 있습니다.

Windows 키 + R을 눌러 실행 대화 상자를 열고 tpm.msc를 입력한 다음 Enter를 누릅니다. TPM 관리 콘솔이 실행되면 TPM이 활성화되었는지, 활성화된 경우 어떤 버전이 사용 중인지 확인할 수 있습니다.

보안 부팅을 활성화하는 방법

시스템 설정에서 보안 부팅 옵션도 확인하고 활성화하는 것이 좋습니다.

TPM 옵션과 마찬가지로 보안 부팅 옵션의 위치도 하드웨어에 따라 다를 수 있지만, 일반적으로 부팅 탭에서 찾을 수 있습니다. 부팅 탭을 찾아 보안 부팅 옵션이 활성화되어 있는지 확인하십시오.

보안 부팅을 사용하려면 드라이브가 기존의 MBR(마스터 부트 레코드) 대신 GPT(GUID 파티션 테이블)를 사용해야 합니다. GPT는 MBR보다 발전된 최신 파티션 테이블입니다. 보안 부팅을 활성화할 수 없다면 MBR 드라이브를 GPT로 변환해야 할 수도 있습니다.

또는 컴퓨터나 하드웨어가 너무 오래되어 보안 부팅을 활성화하지 못할 수도 있습니다.

Microsoft PC 상태 검사 앱으로 하드웨어 호환성 확인하기

Microsoft는 PC 상태 검사 앱을 사용하여 하드웨어 호환성을 확인해볼 것을 권장합니다. 링크된 페이지 하단에서 앱을 다운로드하고 실행하여 시스템이 Windows 11과 호환되는지 확인하십시오.

또는 WhyNotWin11이라는 오픈 소스 대안을 사용하여 Windows 11 호환성에 대한 더 자세한 정보를 얻을 수도 있습니다.

이것으로 Windows 11 업그레이드 여부를 결정하는 데 중요한 두 가지 설정 활성화 방법을 알아보았습니다. 이러한 설정을 활성화하고 호환 가능한 하드웨어를 사용하고 있다면, Microsoft는 Windows 11 업그레이드를 제공할 것입니다. Windows 11 업그레이드가 준비되었는지 확인하려면 설정 > 업데이트 및 보안 > Windows 업데이트로 이동하여 업그레이드 버튼을 확인하십시오.