윈도우 11 업그레이드 완벽 가이드

윈도우 11 업그레이드 완벽 가이드

TPM 2.0 & 보안 부팅 활성화 한 번에 끝내기! 🚀

🎯 서론

안녕하세요! 윈도우 11로의 업그레이드를 준비하고 계신가요? 윈도우 11은 이전 버전보다 보안이 크게 강화되었는데, 이를 위해 'TPM 2.0''보안 부팅(Secure Boot)'이라는 특별한 보안 기능이 필수가 되었습니다.

'바이오스(BIOS)'나 'TPM' 같은 용어들이 다소 어렵게 들릴 수 있지만, 전혀 걱정하실 필요 없습니다. 이 가이드는 컴퓨터에 익숙하지 않은 분들도 쉽게 따라 할 수 있도록 모든 과정을 하나하나 단계별로 안내해 드립니다.

우리의 목표는 간단합니다. 내 컴퓨터의 TPM 상태를 확인하고, 보안 부팅을 활성화하여 윈도우 11을 맞이할 준비를 완벽하게 마치는 것입니다. 이 가이드만 잘 따라오시면 여러분의 컴퓨터도 최신 보안 기능과 함께 윈도우 11을 사용할 수 있을 겁니다! 💪

윈도우 11 업그레이드 완벽 가이드

1️⃣ TPM 2.0 상태 확인하기

가장 먼저, 우리 컴퓨터의 TPM 기능이 이미 켜져 있는지 확인해 보겠습니다. 이 단계를 통해 불필요한 작업을 피할 수 있습니다.

💡 팁: TPM이 이미 활성화되어 있다면 추가 작업이 필요 없습니다!

확인 단계:

  • 1키보드에서 Windows 키 + R을 함께 눌러 '실행' 창을 여세요.
  • 2열린 창에 tpm.msc 라고 입력하고 '확인'을 누르세요.

결과 해석:

✅ 준비 완료: "TPM을 사용할 준비가 되었습니다." 라는 메시지와 '사양 버전'이 2.0으로 표시되면, 여러분의 PC는 이미 준비가 완료된 상태입니다! 바로 보안 부팅 섹션으로 넘어가세요.
⚠️ 설정 필요: "호환되는 TPM을 찾을 수 없습니다." 또는 "TPM 2.0을 지원 및 사용하도록 설정해야 합니다." 라는 메시지가 보인다면, 걱정하지 마세요. 바로 이 기능을 켜기 위해 다음 단계를 진행하면 됩니다.

2️⃣ BIOS/UEFI 설정 진입 방법

바이오스(BIOS 또는 UEFI)는 컴퓨터의 가장 기본적인 하드웨어 설정을 관리하는 곳입니다. 이곳에 들어가기 위한 두 가지 방법을 알려드릴게요.

방법 1: Windows 설정에서 진입 (권장 🌟)

가장 안정적이고 확실한 방법입니다. 컴퓨터가 완전히 켜진 상태에서 진행하므로 초보자에게 가장 추천합니다.

  • 1설정(Windows 키 + I)을 엽니다.
  • 2업데이트 및 보안복구 (Windows 11은 시스템복구) 메뉴로 이동합니다.
  • 3'고급 시작 옵션' 아래의 '지금 다시 시작'을 클릭합니다.
  • 4파란 화면이 나타나면 문제 해결고급 옵션UEFI 펌웨어 설정다시 시작 순서로 선택합니다.

방법 2: 부팅 시 단축키 사용

컴퓨터 전원을 켠 직후, 로고가 나타나는 짧은 순간에 특정 키를 반복해서 누르는 방법입니다. 타이밍을 맞춰야 하고 제조사별 키를 알아야 하지만 익숙해지면 더 빠른 방법입니다.

💡 주요 제조사별 단축키:
ASUS, MSI, Gigabyte: Delete 키
ASRock, HP: F2 키
Dell: F2 또는 F12 키
Lenovo: F1 또는 F2 키

바이오스 화면에 성공적으로 들어왔다면, 이제 가장 중요한 TPM 활성화 설정을 찾아볼 차례입니다.

3️⃣ TPM 2.0 활성화 설정하기

바이오스 메뉴의 이름과 구조는 사용 중인 컴퓨터의 CPU(Intel/AMD)와 메인보드(ASUS, MSI 등) 제조사에 따라 조금씩 다릅니다. 사용하시는 컴퓨터에 따라 화면이 예시와 조금 다르게 보일 수 있으니 너무 걱정하지 마세요.

핵심 키워드 찾기

🔍 찾아야 할 키워드:
Intel CPU: "PTT (Platform Trust Technology)"
AMD CPU: "fTPM (Firmware TPM)"
공통: "Security Device Support" 또는 "Trusted Computing"

제조사별 설정 경로

CPU 제조사 메인보드 제조사 설정 경로 및 옵션 이름
Intel ASUS Advanced → PCH FW Configuration → PTT → Enable
MSI Settings → Security → Trusted Computing → Security Device Support → Enable
ASRock Advanced → Security → Intel Platform Trust Technology → Enable
AMD MSI Settings → Security → Trusted Computing → Security Device Support → Enable
ASRock Advanced → CPU Configuration → AMD fTPM → AMD CPU fTPM
Gigabyte Settings → Miscellaneous → Trusted Computing → Security Device Support → Enable

활성화 단계

  • 1바이오스 화면이 단순하게 보인다면 'Advanced Mode (고급 모드)'를 먼저 찾아서 선택하세요. (단축키 F7인 경우도 있습니다)
  • 2위 표를 참고하여 Advanced (고급) 또는 Security (보안) 탭으로 이동하세요.
  • 3PTT, fTPM, 또는 Security Device Support 같은 옵션을 찾으세요.
  • 4해당 옵션을 Disabled (비활성화)에서 Enabled (활성화)로 변경하세요.
⚠️ 중요 팁: 경우에 따라 'Security Device Support'와 같은 상위 옵션을 먼저 'Enabled'로 변경해야 숨겨져 있던 PTT 또는 fTPM 항목이 나타나기도 합니다.

변경 내용 저장하기

  • 1키보드에서 F10 키를 누르세요. 대부분의 바이오스에서 F10은 '저장하고 나가기'의 표준 단축키입니다.
  • 2'변경 내용을 저장하고 재시작하시겠습니까?' 라는 확인 창이 뜨면 'Yes' (또는 'Y')를 선택합니다.
  • 3만약 F10 키가 작동하지 않는다면, 메뉴 탭에서 'Save & Exit' 항목을 직접 찾아 선택하면 됩니다.
✅ TPM 활성화 완료! 이제 컴퓨터가 다시 켜졌습니다. 다음 단계에서 보안 부팅을 설정해 보겠습니다.

4️⃣ 보안 부팅(Secure Boot) 이해하기

보안 부팅(Secure Boot)은 TPM 2.0과 함께 윈도우 11의 필수 보안 요구사항입니다. 둘 다 중요하지만 서로 다른 역할을 합니다.

보안 부팅이란? 🛡️

보안 부팅은 UEFI 기반 보안 기능으로, 컴퓨터가 시작될 때 신뢰할 수 없는 운영체제나 악성코드가 시스템을 로드하지 못하도록 막는 기능입니다. 쉽게 말해, 컴퓨터 부팅 과정에서 디지털 서명이 있는 정품 소프트웨어만 실행을 허용합니다.

TPM 2.0 vs 보안 부팅: 차이점 이해하기

구분 TPM 2.0 보안 부팅 (Secure Boot)
역할 암호화 키 저장 및 관리 부팅 과정 보안 검증
보호 대상 사용자 데이터, 인증 정보 운영체제 부팅 과정
작동 시점 시스템 운영 중 지속적 컴퓨터 부팅 시
주요 기능 BitLocker, Windows Hello 지원 악성코드 부팅 차단

보안 부팅의 주요 이점

🔐 보안 부팅이 제공하는 보호:
부트킷 및 루트킷 방지: 시스템 부팅 전에 악성코드가 로드되는 것을 차단
UEFI 펌웨어 보호: 펌웨어 레벨에서의 공격 차단
운영체제 무결성 검증: 정품 윈도우만 부팅 허용
랜섬웨어 방어 강화: 시스템 레벨 공격 차단

보안 부팅 활성화 전 확인사항

⚠️ 중요한 전제 조건:
• 하드 디스크가 GPT 파티션으로 설정되어야 함
• 시스템이 UEFI 모드로 부팅되어야 함
CSM (Compatibility Support Module)이 비활성화되어야 함
• 윈도우가 UEFI 모드로 설치되어 있어야 함

현재 부팅 모드 확인하기

  • 1Windows 키 + R을 누르고 msinfo32를 입력
  • 2'BIOS 모드' 항목을 확인
    • UEFI: 보안 부팅 활성화 가능
    • 레거시: UEFI 모드로 전환 필요

5️⃣ 보안 부팅(Secure Boot) 활성화 방법

이제 실제로 보안 부팅을 활성화해 보겠습니다. TPM 설정과 마찬가지로 제조사별로 메뉴 구조가 다르지만, 핵심 과정은 동일합니다.

💡 시작하기 전에: BIOS 진입 방법은 앞서 설명한 2단계와 동일합니다.

제조사별 보안 부팅 활성화 가이드

🔧 ASUS 메인보드

  • BIOS 진입 후 F7 키를 누르거나 '고급 모드' 선택
  • 부팅(Boot) 탭으로 이동
  • 보안 부팅(Secure Boot) 메뉴 선택
  • OS 종류'Windows UEFI 모드'로 설정
  • 보안 부팅 제어'Enabled'로 변경
  • F10으로 저장 후 재부팅

🔧 MSI 메인보드

  • BIOS 진입 후 '고급 모드' 활성화
  • SettingsSecurity 메뉴로 이동
  • Secure Boot 항목 찾기
  • Secure Boot'Enabled'로 설정
  • 필요시 Secure Boot Mode'Custom'으로 설정
  • F10으로 저장 후 재부팅

🔧 ASRock 메인보드

  • BIOS 진입 후 '고급 모드' 활성화
  • Security 탭으로 이동
  • Secure Boot 메뉴 선택
  • Secure Boot'Enabled'로 변경
  • F10으로 저장 후 재부팅

🔧 Gigabyte 메인보드

  • BIOS 진입 후 '고급 모드' (Ctrl + Alt + Del)
  • BIOSBoot 탭으로 이동
  • Secure Boot 항목을 'Enabled'로 설정
  • F10으로 저장 후 재부팅

🔧 Dell 컴퓨터

  • 부팅 시 F2 키로 BIOS 진입
  • Boot Configuration 탭으로 이동
  • Boot Mode'UEFI'로 설정
  • Secure Boot'Enabled'로 변경
  • Apply Changes 클릭 후 BIOS 종료

중요한 추가 설정

⚠️ CSM 설정 확인:
보안 부팅을 활성화하기 전에 CSM (Compatibility Support Module)을 비활성화해야 합니다.

CSM 비활성화 방법:
• BIOS에서 Boot 또는 Advanced 메뉴 찾기
CSM Support 또는 Launch CSM'Disabled'로 설정
Boot Mode'UEFI Only'로 설정

보안 부팅 활성화 확인하기

설정 완료 후 윈도우가 정상 부팅되면 다음 방법으로 확인:

  • 1Windows 키 + R을 누르고 msinfo32 입력
  • 2'보안 부팅 상태' 항목 확인:
    • "사용" 또는 "On": 성공적으로 활성화됨
    • "사용 안 함" 또는 "Off": 추가 설정 필요

6️⃣ 최종 확인 및 문제 해결

최종 확인 단계

모든 설정이 완료되었다면 윈도우 11 호환성을 최종 확인해 보겠습니다.

TPM 2.0 최종 확인

  • 1Windows 키 + R을 누르고 tpm.msc 입력
  • 2다음 메시지 확인:
✅ 성공: "TPM을 사용할 준비가 되었습니다."
사양 버전: 2.0 표시

보안 부팅 최종 확인

  • 1Windows 키 + R을 누르고 msinfo32 입력
  • 2'보안 부팅 상태'와 'BIOS 모드' 확인:
✅ 성공:
BIOS 모드: UEFI
보안 부팅 상태: 사용

윈도우 11 호환성 최종 점검

  • 1Microsoft의 PC 상태 확인 앱 다운로드 및 실행
  • 2'지금 확인' 버튼 클릭
  • 3모든 요구사항이 충족되었는지 확인

자주 발생하는 문제 및 해결방법

🚨 문제 1: TPM 설정을 찾을 수 없는 경우

해결방법:
• CPU가 TPM 2.0을 지원하지 않을 수 있습니다 (Intel 6세대 이하, AMD Ryzen 1세대 이하)
• 메인보드에 물리적 TPM 칩을 추가로 설치해야 할 수 있습니다
• BIOS 업데이트를 통해 fTPM/PTT 기능이 추가될 수 있습니다

🚨 문제 2: 보안 부팅 활성화 후 부팅되지 않는 경우

해결방법:
• 윈도우가 레거시 모드로 설치된 경우입니다
• BIOS에서 보안 부팅을 다시 비활성화
• 윈도우를 UEFI 모드로 재설치하거나 MBR2GPT 도구 사용
mbr2gpt /convert /allowfullOS 명령어로 GPT 변환 시도

🚨 문제 3: 설정은 했지만 여전히 비활성화로 표시되는 경우

해결방법:
• BIOS에서 'Clear TPM' 또는 'Reset to Factory Defaults' 실행 후 재설정
• 윈도우에서 TPM 관리 도구를 통한 초기화
• 마더보드 CMOS 초기화 후 재설정
• 최신 BIOS/UEFI 펌웨어로 업데이트
💡 추가 팁:
• 설정 변경 후에는 반드시 컴퓨터를 완전히 종료했다가 다시 켜보세요
• 일부 설정은 2-3번의 재부팅 후에 적용되기도 합니다
• 문제가 지속되면 제조사 고객지원 또는 메인보드 매뉴얼을 참고하세요

🎉 결론: 윈도우 11 준비 완료!

핵심 정리

축하합니다! 이 가이드를 통해 여러분은 윈도우 11의 핵심 보안 요구사항을 모두 충족시켰습니다. 다음 내용들을 성공적으로 완료하셨습니다:

✅ TPM 2.0 활성화

  • 현재 TPM 상태 확인
  • BIOS에서 PTT/fTPM 활성화
  • TPM 2.0 정상 작동 확인

✅ 보안 부팅 활성화

  • UEFI 모드 확인 및 설정
  • Secure Boot 활성화
  • CSM 비활성화

이제 할 수 있는 것들

🚀 윈도우 11로 업그레이드:
• Windows Update를 통한 자동 업그레이드
• 미디어 생성 도구를 통한 클린 설치
• 모든 윈도우 11 보안 기능 활용 가능

🔐 향상된 보안 기능 활용:
• BitLocker 드라이브 암호화
• Windows Hello 생체 인식 로그인
• 가상화 기반 보안 (VBS)
• Microsoft Defender 고급 위협 방어

마지막 당부사항

💡 업그레이드 전 마지막 체크리스트:
• 중요한 데이터 백업 완료
• 현재 사용 중인 프로그램들의 윈도우 11 호환성 확인
• 시스템 복원 지점 생성
• 안정적인 인터넷 연결 확인

🎯 여러분의 컴퓨터는 이제 윈도우 11의 모든 보안 혜택을 누릴 준비가 완료되었습니다!
더 안전하고 스마트한 컴퓨팅 환경을 즐겨보세요! 💪

웨일이의 Tech Blog | 2024년 완전판 가이드

이 가이드가 도움이 되셨다면 주변 분들과 공유해 주세요! 🚀