윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환
윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환 가이드
최근 FPS 게임 환경에서는 핵과 치트를 차단하기 위해 시스템 레벨 보안이 강화되고 있다. 발로란트, 콜 오브 듀티: 블랙 옵스 7, 배틀필드 6 같은 최신 타이틀은 보안 부팅(Secure Boot)이 켜져 있지 않으면 VAN9001·VAN9003 오류와 함께 실행이 제한된다. 이 설정은 운영체제 단계의 무결성을 검증해 악성 코드 기반 부팅 공격을 막는 핵심 기능이다.
보안 부팅(Secure Boot) 개념
보안 부팅은 UEFI 펌웨어 기반의 보안 기능으로, 부팅 과정에서 실행되는 모든 파일 및 드라이버가 제조사/마이크로소프트 인증 서명(Signature)을 가진 코드인지 검증한다. 인증되지 않은 코드가 발견되면 시스템이 부팅을 차단한다. 이를 사용하려면 BIOS 모드가 Legacy 아닌 UEFI여야 하고, 저장 장치 파티션이 GPT 방식이어야 한다.
| 항목 | 요구 조건 |
|---|---|
| BIOS 모드 | UEFI |
| 파티션 방식 | GPT |
| CSM | Disabled |
| Secure Boot Mode | Standard 또는 Custom + Default Keys |
보안 부팅 상태 확인
Windows + R → msinfo32 입력 → 시스템 정보 확인
| 항목 | 표시 내용 | 의미 |
|---|---|---|
| BIOS 모드 | UEFI | 보안 부팅 가능 |
| 보안 부팅 상태 | 설정됨 | 활성화 완료 |
| 보안 부팅 상태 | 해제 또는 지원 안 됨 | 작업 필요 |
MBR 확인 및 GPT 변환
파티션 방식 확인
Windows + R → diskmgmt.msc → 디스크 0(운영체제 설치 디스크) 우클릭 → 속성 → 볼륨
| 표기 | 설명 |
|---|---|
| MBR | 변환 필요 |
| GPT | 추가 작업 없이 진행 가능 |
MBR2GPT 변환 명령어
mbr2gpt /validate /disk:0 /allowFullOS
mbr2gpt /convert /disk:0 /allowFullOS
디스크 번호가 다를 경우 /disk:번호 로 변경. 변환 완료 후 자동으로 EFI 파티션이 생성된다.
BIOS 보안 부팅 설정 (제조사별 옵션)
부팅 시 DEL 키 또는 Windows 고급 시작 옵션 → UEFI 펌웨어 설정
공통 설정 필수 항목
| 설정 항목 | 권장 값 |
|---|---|
| CSM Support | Disabled |
| Boot Mode | UEFI Only |
| Secure Boot | Enabled |
| Secure Boot Mode | Standard 또는 Custom 후 Default Keys 설치 |
ASRock BIOS
메뉴 경로
Advanced Mode → Boot → CSM → Disabled
Security → Secure Boot → Enabled
Secure Boot Mode → Standard 또는 Custom → Install default Secure Boot Keys
오류 "Secure Boot can be enabled when System in User Mode" → 재부팅 또는 Custom 후 키 설치
ASUS BIOS
메뉴 경로
Advanced Mode (F7)
Boot → CSM → Disabled 권장
Boot → Secure Boot → OS Type = Windows UEFI Mode
Key Management → Install Default Secure Boot Keys (필요 시)
GIGABYTE BIOS
메뉴 경로
Advanced Mode (F2)
Boot → CSM Support → Disabled
Windows 10/11 Features → Windows 10/11
Security → Secure Boot → Enabled
Secure Boot Mode → Custom → Restore Factory Keys
MSI BIOS
메뉴 경로
Advanced Mode (F7)
Settings → Advanced → Windows OS Configuration → BIOS CSM/UEFI Mode = UEFI
Settings → Security → Secure Boot → Enabled
Secure Boot Mode → Standard 또는 Custom + Install Keys
보안 부팅 단점
레거시 장치 호환 저하 가능성
- Windows 7 / 구형 OS 미지원
- 오래된 RAID 카드, 프린터, 산업 장비 인식 불가 가능
- CSM 필요 장비 사용 시 충돌 가능
설정 요약
- C 드라이브 GPT 변환
- BIOS Boot Mode = UEFI
- CSM = Disabled
- Secure Boot = Enabled
- 키 설치 완료 확인 (Standard 또는 Default Keys)
댓글
댓글 쓰기