라벨이 BIOS 설정인 게시물 표시

윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환

윈도우 보안 부팅(Secure Boot) 활성화 및 MBR→GPT 변환 상세 가이드 윈도우 보안 부팅(Secure Boot) 설정 및 MBR→GPT 변환 가이드 최근 FPS 게임 환경에서는 핵과 치트를 차단하기 위해 시스템 레벨 보안이 강화되고 있다. 발로란트, 콜 오브 듀티: 블랙 옵스 7, 배틀필드 6 같은 최신 타이틀은 보안 부팅(Secure Boot)이 켜져 있지 않으면 VAN9001·VAN9003 오류와 함께 실행이 제한된다. 이 설정은 운영체제 단계의 무결성을 검증해 악성 코드 기반 부팅 공격을 막는 핵심 기능이다. 보안 부팅(Secure Boot) 개념 보안 부팅은 UEFI 펌웨어 기반의 보안 기능으로, 부팅 과정에서 실행되는 모든 파일 및 드라이버가 제조사/마이크로소프트 인증 서명(Signature)을 가진 코드인지 검증한다. 인증되지 않은 코드가 발견되면 시스템이 부팅을 차단한다. 이를 사용하려면 BIOS 모드가 Legacy 아닌 UEFI여야 하고, 저장 장치 파티션이 GPT 방식이어야 한다. 항목 요구 조건 BIOS 모드 UEFI 파티션 방식 GPT CSM Disabled Secure Boot Mode Standard 또는 Custom + Default Keys 보안 부팅 상태 확인 Windows + R → msinfo32 입력 → 시스템 정보 확인 항목 표시 내용 의미 BIOS 모드 UEFI 보안 부팅 가능 보안 부팅 상태 설정됨 활성화 완료 보안 부팅 상태 해제 또는 지원 안 됨 작업 필요 MBR 확인 및 GPT 변환 파티션 방식 확인 Windows + R → diskmgmt.msc → 디스크 0(운영체제 설치 디스크) 우클릭 → 속성 → 볼륨 표기 설명 MBR 변환 필요 GPT 추가 작업 없이 진행 가능 MBR2GPT 변환 명령어 mbr2gpt /validate /disk:0 /allowFullOS mbr2gpt...

윈도우11 설치 준비: TPM 2.0 활성화, 보안부팅 설정과 MBR2GPT 변환

이미지
 윈도우11은 보안 강화를 핵심으로 설계된 운영체제다. 하지만 이러한 변화는 하드웨어 요구사항도 함께 높아졌다는 것을 의미한다. 특히 구형 시스템을 사용하는 많은 사용자들이 윈도우11 설치 과정에서 마주하는 가장 큰 장벽이 바로 TPM 2.0 활성화 와 보안부팅(UEFI Secure Boot) 지원 여부 다. 여기에 추가로 디스크 파티션 방식(MBR → GPT 전환) 도 중요한 설치 요건으로 떠오르고 있다. 일반적으로 최근 몇 년 사이 출시된 대부분의 PC는 윈도우11 설치 요건을 기본적으로 충족하지만, 조금 오래된 시스템은 다소 복잡한 준비 작업이 필요하다. 이를 하나씩 정리해본다. 윈도우11을 설치하려면 우선 TPM 2.0 을 활성화해야 한다.  인텔 시스템은 8세대부터 BIOS에 PTT (Platform Trust Technology) 라는 이름으로 기본 탑재되어 있고, AMD는 Ryzen 2000 시리즈(Zen+) 이후 대부분의 메인보드에서 fTPM 을 지원한다. 이를 BIOS 설정에서 활성화하면 TPM 2.0 요구사항은 비교적 간단히 충족할 수 있다. 보안부팅(UEFI Secure Boot)은 메인보드가 UEFI 모드를 지원해야 가능하다.  부분 2017년 이후 출시된 메인보드는 UEFI 부팅을 지원하며, 구형 시스템에서는 CSM(호환 모드)를 비활성화하고 UEFI 모드로 전환 해야 한다. 다만 여기서 한 가지 놓치기 쉬운 것이 바로 디스크 파티션 형식 이다.  구형 시스템은 대개 MBR(Master Boot Record) 방식으로 설치되어 있는데, 윈도우11은 보안부팅 활성화를 위해 GPT(GUID Partition Table) 방식의 파티션을 요구한다.  기존 데이터를 유지하면서 MBR을 GPT로 변환하기 위해 윈도우10 1703 이후부터는 MBR2GPT 명령어 도구 가 내장되어 있다. MBR2GPT 도구를 사용하기 전 반드시 시스템이 MBR 파티션인지 확인해야 한다.  윈도우에서 d...