보안 부팅 활성화는 PC가 켜질 때 신뢰된 부팅 소프트웨어만 실행되도록 BIOS(UEFI) 설정을 바꾸는 작업입니다. 켜려면 Windows가 UEFI 방식으로 부팅하고 있어야 하며, 메인보드에서 CSM을 끄고 보안 부팅 키를 설치해야 합니다. 배틀필드 6·콜 오브 듀티 같은 게임이나 Windows 11 검사에서 보안 부팅 메시지를 봤다면 아래 순서로 확인하세요.
레거시 방식으로 설치된 Windows에서 CSM부터 끄면 부팅되지 않을 수 있습니다. 먼저 msinfo32에서 BIOS 모드가 UEFI인지 확인하세요. TPM 2.0도 함께 요구받았다면 TPM 2.0 활성화 방법을 같이 보세요.
msinfo32에서 보안 부팅 상태와 BIOS 모드를 함께 보세요
- Windows + R을 누르고
msinfo32를 입력해 시스템 정보를 엽니다. - 시스템 요약에서 보안 부팅 상태와 BIOS 모드를 기록합니다.
- BIOS 모드가 레거시라면 디스크 관리에서 Windows가 설치된 디스크의 속성 → 볼륨 탭의 파티션 형식이 GPT인지 MBR인지 확인합니다.
| 확인 결과 | 의미 | 다음 단계 |
|---|---|---|
| 보안 부팅 상태: 켜짐 | 이미 켜져 있음 | BIOS 변경 불필요. 게임이 계속 요구하면 남은 조건 확인 |
| BIOS 모드 UEFI · 보안 부팅 꺼짐 | UEFI 부팅 중이며 설정만 꺼짐 | 제조사별 순서로 키 설치·켜기 |
| BIOS 모드 레거시 | 시스템 디스크가 MBR이면 UEFI로 바로 부팅할 수 없음 | GPT 변환 판단부터 진행 |
| 보안 부팅 상태: 지원되지 않음 | 레거시 부팅 중이거나 펌웨어 미지원 | BIOS 모드와 메인보드 지원 여부 확인 |
Microsoft는 msinfo32의 보안 부팅 상태로 확인하라고 안내하고, GIGABYTE는 보안 부팅을 켜기 전에 시스템 디스크가 GPT이고 BIOS 모드가 UEFI인지 확인하라고 설명합니다. 이 둘이 맞지 않는 상태에서 보안 부팅을 강제로 켜면 Windows가 부팅되지 않을 수 있습니다.
Windows 11은 ‘지원’, 게임은 ‘켜짐’을 요구합니다
| 요구하는 곳 | 공식 조건 |
|---|---|
| Windows 11 | UEFI, 보안 부팅 가능(요구 사항). 업그레이드도 보안 부팅이 가능하기만 하면 됩니다(Microsoft). |
| 배틀필드 6 | 플레이하려면 보안 부팅이 필요(EA, EA 도움말) |
| 콜 오브 듀티 Black Ops 7·Warzone | TPM 2.0과 보안 부팅 모두 필요, 미충족 시 랭크 등 일부 모드 제한(Activision) |
| 롤·발로란트(Riot Vanguard) | 시스템에 따라 보안 부팅 등을 켜도록 요구할 수 있음(Riot) |
일부 글은 Windows 11이 보안 부팅을 켜야 설치된다고 설명하지만, Microsoft 공식 조건은 ‘가능’입니다. 게임 요구 조건은 타이틀과 시점에 따라 바뀌므로 메시지가 나온 게임의 최신 공지를 기준으로 하세요.
BitLocker 복구 키를 확보하고 바꿀 순서를 정하세요
- BitLocker나 장치 암호화를 쓴다면 복구 키를 미리 확인합니다. Microsoft는 부팅 관리자·파티션 테이블 변경과 펌웨어 변경을 복구 화면이 나타나는 원인으로 들고, 계획된 변경 전에는 보호를 일시 중단하라고 안내합니다.
- 중요한 파일을 다른 저장장치에 백업합니다. 특히 MBR에서 GPT로 변환해야 하는 경우 필수입니다.
- 현재 BIOS 설정 화면을 사진으로 남겨 되돌릴 수 있게 합니다.
- BIOS에 들어가는 키를 모른다면 바이오스 진입 방법을 먼저 확인합니다.
시스템 디스크가 MBR이면 CSM을 끄기 전에 GPT 변환을 판단하세요
레거시 방식으로 설치된 Windows는 MBR 디스크에서 부팅하는 경우가 많습니다. 이 상태에서 CSM을 끄면 부팅되지 않을 수 있습니다. Microsoft의 MBR2GPT는 디스크의 데이터를 수정하거나 삭제하지 않고 시스템 디스크를 GPT로 변환하는 도구입니다. 다만 다음 조건을 먼저 확인해야 합니다.
- Windows가 설치된 시스템 디스크만 변환할 수 있습니다. 데이터 전용 디스크에는 쓸 수 없습니다.
- BitLocker는 보호를 일시 중단한 상태에서만 변환할 수 있고, 변환 뒤 기존 보호기를 삭제하고 다시 만들어야 합니다.
- 변환 뒤에는 펌웨어를 UEFI로 부팅하도록 바꿔야 Windows가 시작됩니다.
관리자 명령 프롬프트에서 mbr2gpt /validate /allowFullOS로 변환 가능 여부를 먼저 검사합니다. 검사를 통과한 경우에만 백업을 마친 뒤 mbr2gpt /convert /allowFullOS를 실행합니다. 검사가 실패하면 변환하지 말고 Microsoft 문서의 조건과 오류를 확인하세요. 일부 PC 제조사는 이 경우 Windows 재설치를 안내합니다.
CSM 끄기 → 기본 키 설치 → 보안 부팅 켜기 순서로 진행하세요
| 제조사 | CSM | 보안 부팅·키 | 공식 안내 |
|---|---|---|---|
| ASUS | 부팅 → CSM → Launch CSM 끄기 | 부팅 → 보안 부팅 → OS 유형을 Windows UEFI 모드로. 키가 지워져 있으면 키 관리에서 기본 키 설치 | 보안 부팅 ↗ · CSM ↗ |
| MSI | Settings → Advanced → Windows OS Configuration → BIOS CSM/UEFI Mode를 UEFI로 | UEFI로 바꾸면 나타나는 Secure Boot 항목을 켬. 키 항목은 보드 설명서 확인 | MSI 안내 ↗ |
| GIGABYTE | Boot → CSM Support 끄기 | Secure Boot Mode를 Custom으로 → Restore Factory Keys → Secure Boot 켜기 | GIGABYTE FAQ ↗ |
| ASRock | Boot → CSM 끄기 → F10 저장 | Security → Secure Boot Mode를 Custom으로 → Install default Secure Boot keys → Secure Boot 켜기 → 재시작 뒤 Active 확인 | ASRock FAQ ↗ |
표의 경로는 각 제조사 공식 안내의 예시이며 BIOS 세대와 버전에 따라 이름과 위치가 다를 수 있습니다. MSI 안내는 AM4 보드 기준입니다. ASRock은 AM5 보드에서 키 설치 뒤 ‘Discard Changes and Exit’ 창이 뜨면 No를 고르고 다음 단계로 진행하라고 안내합니다. MSI는 조건을 맞추지 않고 보안 부팅을 바로 켜면 Windows가 부팅되지 않을 수 있다고 경고합니다. 기본 키 설치·복원은 키가 비어 있을 때만 하세요. Microsoft는 이미 2023 인증서로 전환된 PC에서 보안 부팅을 펌웨어 기본값으로 되돌리면 Windows가 부팅되지 않을 수 있다며, 펌웨어 기본값이 2023 인증서를 신뢰하지 않는 한 피하라고 안내합니다.
설정을 저장하고 재시작한 뒤 msinfo32에서 보안 부팅 상태: 켜짐을 확인합니다. 그다음 메시지가 나온 게임이나 검사를 다시 실행합니다.
켜지지 않거나 부팅이 안 되면 원인을 나눠서 보세요
| 상황 | 확인할 것 | 대응 |
|---|---|---|
| 켰는데 msinfo32에서 꺼짐 | 보안 부팅 키가 없거나 지워진 상태 | 기본 키 설치 후 다시 확인(ASUS 상태표·ASRock Active 기준) |
| CSM을 끄자 화면이 나오지 않음 | 그래픽 출력의 UEFI 지원 | CMOS 초기화로 설정을 되돌린 뒤 그래픽 쪽 지원 확인 |
| 켠 뒤 Windows가 시작되지 않음 | 레거시·MBR 설치 여부 | BIOS에서 보안 부팅을 끄거나 CSM을 다시 켜고 디스크 형식 확인 |
| BitLocker 복구 화면 | 미리 확보한 복구 키 | 복구 키 입력 후 보호 상태 확인 |
| 기본 키 복원 뒤 보안 부팅 위반 메시지 | 2023 인증서가 기본 키에 없는지 | 보안 부팅을 잠시 끄고 Microsoft 보안 부팅 복구 도구 안내에 따라 복구한 뒤 펌웨어 최신화 |
| BIOS 업데이트 뒤 꺼짐 | 키가 초기화됐는지 | ASRock은 업데이트 뒤 키를 지우고 기본 키를 다시 설치하라고 안내 |
| 게임이 계속 요구 | TPM 2.0 등 다른 조건 | TPM 2.0 상태 확인 |
Microsoft는 일부 그래픽 카드처럼 보안 부팅과 호환되지 않는 하드웨어가 있을 수 있고, 켠 뒤 부팅되지 않으면 BIOS에서 다시 끄라고 안내합니다. ASUS는 Intel 500 시리즈 이후 칩셋의 내장 그래픽이 레거시 부팅용 VBIOS를 지원하지 않는다고 설명하고, AMD는 Radeon RX 9000 시리즈부터 UEFI 모드만 공식 지원합니다. 오래된 그래픽카드가 원인이라면 그래픽카드 교체 방법에서 호환 조건을 확인하세요.
보안 부팅 활성화 관련 질문
Windows 11을 설치하려면 보안 부팅을 꼭 켜야 하나요?
아닙니다. Microsoft는 Windows 11 요구 사항으로 UEFI와 보안 부팅 가능을 들며, Windows 10 PC를 업그레이드할 때도 보안 부팅이 가능하기만 하면 된다고 설명합니다. 보안을 위해 켜 두는 것은 권장하며, 게임은 켜져 있어야 하는 경우가 있습니다.
보안 부팅을 켜면 파일이 지워지나요?
보안 부팅을 켜는 설정 자체는 파일을 지우지 않습니다. 다만 레거시 방식으로 설치된 Windows에서 CSM을 끄면 부팅되지 않을 수 있고, 펌웨어 설정 변경으로 BitLocker 복구 키를 요구할 수 있습니다. 상태 확인과 복구 키 확보를 먼저 하세요.
CSM을 끄면 무엇이 달라지나요?
CSM은 예전 BIOS 방식 부팅을 흉내 내는 호환 기능입니다. 끄면 UEFI 방식으로만 부팅하므로 보안 부팅을 켤 수 있지만, 레거시 방식으로 설치된 Windows나 UEFI 부팅을 지원하지 않는 장치는 동작하지 않을 수 있습니다. 시스템 디스크가 GPT인지 먼저 확인하세요.
보안 부팅 키를 지우기(Clear)해도 되나요?
제조사가 기본 키를 다시 설치하는 절차의 일부로 안내할 때만 하세요. 키를 지운 상태로 두면 보안 부팅이 꺼진 상태가 됩니다. ASUS는 사용자 모드에서 보안 부팅 키를 지우면 운영 체제의 보안 부팅 상태가 꺼짐으로 표시된다고 안내합니다.
배틀필드 6와 콜 오브 듀티는 무엇을 요구하나요?
EA는 배틀필드 6를 플레이하려면 보안 부팅이 필요하다고 안내합니다. Activision은 Black Ops 7과 Warzone에 TPM 2.0과 보안 부팅이 모두 필요하며, 충족하지 못하면 랭크 등 일부 모드가 제한될 수 있다고 설명합니다. 최신 조건은 각 게임사 공지를 확인하세요.
참고한 공식 문서
- Microsoft Learn — Windows 11 요구 사항
- Microsoft — Windows 11 및 보안 부팅
- Microsoft — 보안 부팅 인증서 업데이트와 상태 확인
- Microsoft Learn — MBR2GPT
- Microsoft Learn — 보안 부팅 사용 안 함
- Microsoft — 보안 부팅 문제 해결 가이드(KB5085046)
- Microsoft Learn — BitLocker 복구 개요
- ASUS — 메인보드 Secure Boot 활성화·비활성화
- ASUS — CSM 옵션과 내장 그래픽
- MSI — AM4 메인보드 보안 부팅·TPM 2.0 활성화
- GIGABYTE — 보안 부팅·TPM 2.0 활성화(AM4·TRX40)
- ASRock — 보안 부팅 활성화 FAQ
- ASRock — AMD 보드의 보안 부팅·TPM 2.0
- ASRock — BIOS 업데이트 뒤 보안 부팅 키 재설치
- AMD — RX 9000 시리즈 이후 UEFI 전용 지원
- EA — 배틀필드 6 보안 부팅 정보
- EA 도움말 — 보안 부팅
- Activision — Call of Duty의 TPM 2.0과 보안 부팅
- Riot Games — 보안 부팅
- Riot Games — 뱅가드 보안 요구 사항