윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환

윈도우 보안 부팅(Secure Boot) 활성화 및 MBR→GPT 변환 상세 가이드

윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환 가이드

최근 FPS 게임 환경에서는 핵과 치트를 차단하기 위해 시스템 레벨 보안이 강화되고 있다. 발로란트, 콜 오브 듀티: 블랙 옵스 7, 배틀필드 6 같은 최신 타이틀은 보안 부팅(Secure Boot)이 켜져 있지 않으면 VAN9001·VAN9003 오류와 함께 실행이 제한된다. 이 설정은 운영체제 단계의 무결성을 검증해 악성 코드 기반 부팅 공격을 막는 핵심 기능이다.


보안 부팅(Secure Boot) 개념

보안 부팅은 UEFI 펌웨어 기반의 보안 기능으로, 부팅 과정에서 실행되는 모든 파일 및 드라이버가 제조사/마이크로소프트 인증 서명(Signature)을 가진 코드인지 검증한다. 인증되지 않은 코드가 발견되면 시스템이 부팅을 차단한다. 이를 사용하려면 BIOS 모드가 Legacy 아닌 UEFI여야 하고, 저장 장치 파티션이 GPT 방식이어야 한다.

항목요구 조건
BIOS 모드UEFI
파티션 방식GPT
CSMDisabled
Secure Boot ModeStandard 또는 Custom + Default Keys

보안 부팅 상태 확인

Windows + R → msinfo32 입력 → 시스템 정보 확인

항목표시 내용의미
BIOS 모드UEFI보안 부팅 가능
보안 부팅 상태설정됨활성화 완료
보안 부팅 상태해제 또는 지원 안 됨작업 필요

MBR 확인 및 GPT 변환

파티션 방식 확인

Windows + R → diskmgmt.msc → 디스크 0(운영체제 설치 디스크) 우클릭 → 속성 → 볼륨

표기설명
MBR변환 필요
GPT추가 작업 없이 진행 가능

MBR2GPT 변환 명령어

mbr2gpt /validate /disk:0 /allowFullOS
mbr2gpt /convert /disk:0 /allowFullOS

디스크 번호가 다를 경우 /disk:번호 로 변경. 변환 완료 후 자동으로 EFI 파티션이 생성된다.


BIOS 보안 부팅 설정 (제조사별 옵션)

부팅 시 DEL 키 또는 Windows 고급 시작 옵션 → UEFI 펌웨어 설정

공통 설정 필수 항목

설정 항목권장 값
CSM SupportDisabled
Boot ModeUEFI Only
Secure BootEnabled
Secure Boot ModeStandard 또는 Custom 후 Default Keys 설치

ASRock BIOS

메뉴 경로

Advanced Mode → Boot → CSM → Disabled
Security → Secure Boot → Enabled
Secure Boot Mode → Standard 또는 Custom → Install default Secure Boot Keys

오류 "Secure Boot can be enabled when System in User Mode" → 재부팅 또는 Custom 후 키 설치

ASUS BIOS

메뉴 경로

Advanced Mode (F7)
Boot → CSM → Disabled 권장
Boot → Secure Boot → OS Type = Windows UEFI Mode
Key Management → Install Default Secure Boot Keys (필요 시)

GIGABYTE BIOS

메뉴 경로

Advanced Mode (F2)
Boot → CSM Support → Disabled
Windows 10/11 Features → Windows 10/11
Security → Secure Boot → Enabled
Secure Boot Mode → Custom → Restore Factory Keys

MSI BIOS

메뉴 경로

Advanced Mode (F7)
Settings → Advanced → Windows OS Configuration → BIOS CSM/UEFI Mode = UEFI
Settings → Security → Secure Boot → Enabled
Secure Boot Mode → Standard 또는 Custom + Install Keys

보안 부팅 단점

레거시 장치 호환 저하 가능성

  • Windows 7 / 구형 OS 미지원
  • 오래된 RAID 카드, 프린터, 산업 장비 인식 불가 가능
  • CSM 필요 장비 사용 시 충돌 가능

설정 요약

  • C 드라이브 GPT 변환
  • BIOS Boot Mode = UEFI
  • CSM = Disabled
  • Secure Boot = Enabled
  • 키 설치 완료 확인 (Standard 또는 Default Keys)

댓글

이 블로그의 인기 게시물

삼성 제품 시리얼번호로 제조일자 확인하는 방법

📱 아이폰 16 DFU 공장 초기화 및 벽돌 복구 가이드

NX 3D CAD 중량 구하는 방법