윈도우 보안 부팅(Secure Boot) 설정 완벽 가이드|FPS 안티치트 대비 최신 설정 총정리
커널 단계의 악성코드와 부팅 가로채기를 차단하는 보안 부팅(Secure Boot)은 최근 콜 오브 듀티: 블랙 옵스 7, 배틀필드 6, 발로란트 등 주요 FPS의 안티치트 요구사항으로 자리 잡았습니다.
아래 순서대로 점검하시면, 재설치 없이도 UEFI + GPT 환경으로 전환하고 보안 부팅을 안정적으로 활성화하실 수 있습니다.
목차
뒤로가기를 누르면 목차로 되돌아옵니다.
1. 보안 부팅이란?
보안 부팅은 UEFI 펌웨어가 부팅 단계의 구성요소(드라이버, 부트 로더, OS)에 신뢰할 수 있는 서명이 있는지 검증해 루트킷·부트킷 같은 악성코드가 운영체제에 자리 잡는 것을 원천 차단하는 보안 표준입니다.
최신 PC 대부분이 지원하며, UEFI 모드 + GPT 파티션이 전제 조건입니다.
2. 보안 부팅 활성화 여부 확인
Win + R → msinfo32 입력 →
시스템 정보에서 보안 부팅 상태와 BIOS 모드를 확인하세요.
보안 부팅 상태: 설정 이고
BIOS 모드: UEFI면 이미 활성화입니다.
Legacy/해제/지원 안 됨이면 아래 절차로 전환합니다.
3. MBR → GPT 전환 (재설치 없이 mbr2gpt)
보안 부팅을 쓰려면 OS가 설치된 드라이브(C:)가 GPT여야 합니다. 윈도우에 내장된 MBR2GPT 도구로 데이터 유지 상태에서 변환할 수 있습니다.
■ MBR/GPT 형식 확인
Win + R → diskmgmt.msc →
디스크 관리에서 디스크 0(대개 C:가 있는 디스크) 우클릭 →
속성 > 볼륨에서 파티션 스타일 확인(MBR 또는 GPT).
■ MBR을 GPT로 변환 (관리자 권한 콘솔)
# 1) 관리자 권한으로 "명령 프롬프트" 또는 "Windows PowerShell" 실행 # 2) 디스크 번호 확인: 보통 OS 디스크는 0 # 3) 사전 검증 mbr2gpt /validate /disk:0 /allowFullOS # 4) 변환 실행 (성공 시 재부팅 권장) mbr2gpt /convert /disk:0 /allowFullOS
Tip. 검증/변환 모두 /disk:번호를 환경에 맞게 조정하세요. 변환 후 재부팅하면
부팅 엔트리가 UEFI용으로 생성됩니다.
4. BIOS/UEFI에서 보안 부팅 활성화
전원을 켜자마자 DEL 또는 F2로 BIOS 진입(또는 설정 > 시스템 복구 > 고급 시작 옵션 통해 UEFI 펌웨어 설정 진입). 공통 원칙은 아래와 같습니다.
- CSM(Compatibility Support Module) 비활성화 → 레거시 부팅 경로 차단
- 부팅 모드: UEFI로 지정
- Secure Boot: Enable (키가 없으면 Install default keys/Restore factory keys)
■ ASRock
Advanced Mode 진입 → Boot 탭에서 CSM: Disable → Security > Secure Boot에서 Enable. “User mode에서만 활성화 가능” 경고가 나오면 한 번 저장 후 재부팅하거나 Secure Boot Mode: Custom 후 Install default keys로 해결합니다.
■ ASUS
F7 (Advanced Mode) → Boot 탭 → Secure Boot에서 OS Type: Windows UEFI mode. 필요 시 Key Management에서 Install default Secure Boot Keys 실행. 일부 모델은 CSM 비활성화 없이도 활성화되지만, 가급적 CSM: Disabled 권장입니다.
■ GIGABYTE
F2 (Advanced Mode) → Boot 탭 → CSM Support: Disabled → Secure Boot: Enabled. “User mode…” 경고 시 Secure Boot Mode: Custom 후 Restore Factory Keys로 키 로드. (일부 보드: Windows 10/11 Features 항목을 Windows 10/11로 설정 필요)
■ MSI
F7 (Advanced Mode) → Settings > Advanced에서 CSM/UEFI: UEFI 지정 → Security > Secure Boot 활성화. 구형 UI도 동일 경로로 접근 가능합니다.
설정 완료 후 윈도우에서 msinfo32로 보안 부팅 상태: 설정이 표시되면 정상입니다. ↑ 목차로
5. 보안 부팅의 단점/호환 이슈
CSM 비활성화로 인해 구형 OS(Windows 7 등)나 오래된 주변기기/Option ROM의 호환성이 떨어질 수 있습니다. 또한 부트로더 커스터마이징, 구형 RAID 카드, 산업장비 드라이버 등은 UEFI 서명 체계와 충돌할 수 있습니다. 업무상 레거시 장비가 필요하시면 이중 부팅 분리 또는 별도 장비로 운영하시길 권장드립니다.
6. 요약 체크리스트
① msinfo32로 상태 확인 → ② 디스크 0 파티션 스타일 확인(MBR이면 전환) → ③ mbr2gpt로 검증/변환 → ④ BIOS에서 CSM 비활성화 + UEFI 지정 → ⑤ Secure Boot 활성화 및 기본 키 설치 → ⑥ 윈도우에서 보안 부팅: 설정 재확인.
FPS 사용자 참고: 안티치트 연동
발로란트의 Vanguard는 Secure Boot/TPM2.0이 꺼져 있으면 VAN9001/9003 오류가 발생할 수 있습니다. 콜 오브 듀티: 블랙 옵스 7 및 배틀필드 6은 PC 보안 설정(특히 Secure Boot/TPM 2.0) 충족을 권장/요구합니다. 출시에 앞서 미리 활성화하면 베타/정식 환경에서의 오류를 줄일 수 있습니다.
보안 부팅은 한 번 세팅해두면 부팅 단계의 위협을 크게 줄이고, 최신 안티치트 환경과의 호환성도 높여줍니다. 위 순서대로 차근차근 진행하시면 재설치 없이도 안전하게 활성화하실 수 있습니다.
댓글
댓글 쓰기