TPM 설정

TPM 2.0 활성화 방법 ― 상태 확인부터 제조사별 BIOS 설정까지

모듈을 사기 전에, 이미 CPU에 들어 있는 펌웨어 TPM이 꺼져 있는지부터 확인하세요.

TPM 2.0 활성화가 필요하다는 메시지는 Windows 11 업그레이드 검사나 게임의 보안 프로그램에서 주로 나타납니다. 최근 조립 PC는 대부분 CPU에 들어 있는 Intel PTT 또는 AMD fTPM을 메인보드 BIOS에서 켜는 것으로 충분합니다. 이 글은 현재 상태 확인, 요구하는 곳별 조건, 제조사별 메뉴 경로와 데이터 보호 순서를 안내합니다.

상태 확인 → 요구 조건 대조 → 복구 키 확인 → BIOS에서 한 항목만 변경 → 다시 확인

Microsoft는 조립 PC용 메인보드 상당수가 TPM을 끈 상태로 출고된다고 설명합니다. 반대로 ASRock은 AMD 600·800 시리즈 보드에서 TPM 2.0이 기본으로 켜져 있다고 안내합니다. 짐작으로 BIOS를 바꾸지 말고 Windows에서 먼저 확인하세요.

지금 상황먼저 할 일
Windows 11 검사에서 TPM 2.0 필요tpm.msc로 상태 확인 후 BIOS에서 PTT·fTPM 켜기
게임이 TPM 2.0을 요구TPM 상태와 함께 게임사가 요구하는 보안 부팅 조건 확인
TPM 2.0이 이미 켜져 있음BIOS 변경 대신 CPU 지원 목록·보안 부팅·펌웨어 버전 확인
TPM 모듈 구매를 고민 중BIOS의 펌웨어 TPM 항목과 CPU 지원 여부부터 확인
1 · 상태 확인

BIOS에 들어가기 전에 Windows에서 현재 상태를 확인하세요

  1. Windows + R을 누르고 tpm.msc를 입력해 TPM 관리 창을 엽니다.
  2. 상태와 TPM 제조업체 정보의 사양 버전을 확인합니다.
  3. 창이 열리지 않으면 시작 메뉴에서 Windows 보안을 열고 장치 보안의 보안 프로세서 항목을 확인합니다.
확인 결과의미다음 단계
사양 버전 2.0, 사용 준비 상태TPM 2.0이 이미 켜져 있음BIOS 변경 없이 남은 조건 확인
사양 버전 1.2Windows 11 요구 사항에 미달보드의 펌웨어 TPM 선택 항목과 CPU 지원 여부 확인
호환 TPM을 찾을 수 없다는 메시지TPM이 꺼져 있을 수 있음복구 키 확인 뒤 BIOS에서 켜기
장치 보안에 보안 프로세서 항목이 없음TPM이 꺼져 있을 수 있음위와 같은 순서로 진행
2 · 요구 조건

어디에서 요구하는지에 따라 함께 볼 조건이 다릅니다

TPM을 켜는 방법은 같아도 Windows 11과 게임은 함께 요구하는 조건이 다릅니다. 메시지가 나온 곳의 공식 조건과 대조하세요.

요구하는 곳공식 조건주의할 점
Windows 11 업그레이드·설치TPM 2.0, UEFI·보안 부팅 지원, 지원 CPU 등 (Microsoft 요구 사항)보안 부팅은 ‘지원’이 조건입니다. CPU가 목록에 없으면 TPM만 켜서는 충족되지 않습니다.
롤·발로란트 (Riot Vanguard)VAN 9001·9003·9090·VAN: RESTRICTION에 TPM 2.0 활성화 안내 (Riot 고객지원)VAN: RESTRICTION에서는 펌웨어 TPM(PTT·fTPM)이 필요하고 개별 모듈만으로는 부족하다고 설명합니다.
콜 오브 듀티 Black Ops 7·WarzoneTPM 2.0과 보안 부팅 모두 필요 (Activision 지원)충족하지 못하면 랭크 등 일부 모드가 제한될 수 있습니다. Windows 10은 22H2 이상이 필요합니다.
그 밖의 게임해당 게임사의 최신 공지보안 부팅 요구 여부와 지원 Windows 버전을 따로 확인합니다.

게임이 보안 부팅까지 요구한다면 TPM과 별도로 준비해야 합니다. GIGABYTE는 시스템 디스크가 GPT가 아니거나 BIOS가 UEFI 모드가 아닐 때 보안 부팅을 강제로 켜면 Windows가 부팅되지 않을 수 있다고 경고합니다. 이 글에서는 CSM이나 보안 부팅 설정을 함께 바꾸지 않습니다. 보안 부팅은 보안 부팅 활성화 방법에서 따로 확인하세요.

3 · 변경 전 준비

BitLocker 복구 키를 확인하고 바꿀 항목을 하나로 정하세요

  • BitLocker나 장치 암호화를 사용 중이라면 복구 키를 확인할 수 있는 위치를 미리 확보합니다.
  • 현재 BIOS 화면을 사진으로 남겨 부팅 순서와 기존 설정을 기록합니다.
  • 이번에 바꿀 항목은 PTT 또는 fTPM 하나로 정합니다. CSM·보안 부팅·오버클럭 설정을 함께 바꾸지 않습니다.
  • 개별 TPM 모듈과 펌웨어 TPM 사이를 오가는 설정은 피합니다. Microsoft는 TPM을 전환하면 BitLocker가 복구 모드에 들어간다고 설명합니다.
4 · 제조사별 경로

Intel은 PTT, AMD는 fTPM을 찾아 켭니다

  1. PC를 켜고 제조사 로고가 보일 때 Delete 또는 F2를 반복해서 눌러 BIOS에 들어갑니다. 메인보드 제조사 설명서가 안내하는 키이며, 간단 모드가 먼저 보이면 고급 모드로 전환합니다. 키가 다르면 바이오스 진입 방법을 참고합니다.
  2. 아래 표에서 메인보드 제조사와 CPU 제조사가 만나는 경로로 이동합니다.
  3. 해당 항목을 켜고 저장한 뒤 재시작합니다. 대부분 F10이 저장·종료 단축키입니다.
제조사Intel CPU (PTT)AMD CPU (fTPM)공식 안내
ASUS고급 → PCH-FW 구성 → PTT 사용고급 → AMD fTPM 구성 → TPM 장치 선택: 펌웨어 TPMASUS FAQ ↗
MSISettings → Security → Trusted Computing → Security Device Support 사용, TPM 장치로 PTT 또는 AMD CPU fTPM 선택MSI 안내 ↗
GIGABYTESettings → Miscellaneous → Intel Platform Trust Technology (PTT) (700 시리즈 설명서)AM4: Settings → AMD CPU fTPM · AM5: Settings → Miscellaneous → TPM switch·Trusted Computing 2.0Intel ↗ · AM4 ↗ · AM5 ↗
ASRockSecurity → Intel Platform Trust Technology 사용Advanced → CPU Configuration → AMD fTPM switch: AMD CPU fTPMASRock FAQ ↗

표의 경로는 각 제조사의 공식 FAQ·설명서에 적힌 예시입니다. MSI 경로는 Click BIOS 5 화면 기준이며, BIOS 세대와 버전에 따라 메뉴 이름과 위치가 다를 수 있습니다. 같은 기능이 Intel Platform Trust Technology, Firmware TPM, Security Device Support, Trusted Computing처럼 다른 이름으로 보일 수 있으니 현재 보드의 설명서와 대조하세요.

항목이 보이지 않으면 추측으로 다른 보안 설정을 바꾸지 말고 현재 BIOS 버전과 제조사 설명서를 확인합니다. 노트북과 브랜드 완제품 PC는 메인보드가 아니라 PC 전체 모델의 지원 페이지를 기준으로 합니다.

5 · 모듈 판단

TPM 모듈은 펌웨어 TPM이 없을 때만 검토하세요

쇼핑 검색에는 메인보드용 TPM 2.0 모듈이 함께 보이지만, 제조사 안내는 대부분의 최근 보드에서 모듈이 필요하지 않다고 말합니다.

  • MSI: Intel 100 시리즈·AMD 300 시리즈 이후 보드에서는 TPM 2.0 모듈이 필수가 아니라고 안내합니다.
  • GIGABYTE: TPM 2.0 검증을 통과하는 데 TPM 2.0 하드웨어가 꼭 필요하지는 않다고 설명합니다.
  • ASRock: PTT 또는 fTPM을 켜면 모듈 없이 TPM 2.0 기능을 지원한다고 답합니다.
  • Intel: 8세대 이후 Core 프로세서 기반 시스템에는 TPM 2.0 사양을 따르는 PTT가 있다고 설명합니다.
6 · 결과 확인

다시 확인한 뒤 남은 조건을 나눠서 보세요

Windows가 시작되면 tpm.msc에서 사양 버전 2.0과 사용 준비 상태를 다시 확인합니다. 그다음 메시지가 나온 곳에서 검사를 다시 실행합니다.

남은 상황확인할 것다음 경로
Windows 11 검사만 계속 실패Intel·AMD 지원 CPU 목록, UEFI·보안 부팅 지원CPU가 목록에 없으면 CPU 교체 전 확인
AMD PC에서 게임이 계속 TPM을 요구tpm.msc의 제조업체 버전이 3.*.0.* 인지해당하면 바이오스 업데이트 방법 확인
게임이 보안 부팅도 요구UEFI 부팅·GPT 디스크 여부보안 부팅 활성화 방법
AMD fTPM을 켠 뒤 간헐적 끊김메인보드 BIOS의 AGESA 버전AMD 안내의 AGESA 1207 이상 BIOS
BitLocker 복구 화면미리 확인한 복구 키TPM 설정을 반복해서 바꾸지 않음

AMD는 fTPM 3.*.0.* 버전에서 TPM 증명이 실패하는 문제를 설명합니다. TPM 펌웨어가 바뀌는 BIOS 업데이트 전에는 BitLocker를 일시 중단하라고 안내합니다. 일시 중단하지 않으면 재시작할 때 복구 키를 요구할 수 있습니다.

CPU가 지원 목록에 없을 때 인터넷에 있는 우회 설치나 유료 도구로 넘어가지 마세요. Microsoft는 요구 사항을 충족하지 않는 PC에 Windows 11을 설치하는 것을 권장하지 않으며, 보안 업데이트를 포함한 업데이트가 보장되지 않는다고 안내합니다. 교체를 검토한다면 CPU 목록과 PC 견적에서 메인보드와의 호환 조건을 함께 확인하세요.

FAQ

TPM 2.0 활성화 관련 질문

TPM 2.0 모듈을 따로 사야 하나요?

대부분은 아닙니다. MSI·GIGABYTE·ASRock은 CPU에 들어 있는 Intel PTT 또는 AMD fTPM을 BIOS에서 켜면 별도 모듈 없이 TPM 2.0을 사용할 수 있다고 안내합니다. BIOS에 펌웨어 TPM 항목이 없고 메인보드 설명서가 호환 모듈을 명시한 경우에만 검토하세요. 모듈을 달아도 Windows 11 지원 CPU 조건은 그대로이며, Riot은 VAN: RESTRICTION 오류에서 개별 모듈만으로는 부족하다고 설명합니다.

TPM을 켜면 저장된 파일이 지워지나요?

꺼져 있던 펌웨어 TPM을 켜는 설정 자체는 파일을 지우는 작업이 아닙니다. 다만 Windows 보안의 TPM 지우기, 개별 모듈과 펌웨어 TPM 사이의 전환, TPM 펌웨어가 바뀌는 BIOS 업데이트는 BitLocker 복구 화면이나 키 손실로 이어질 수 있습니다. 복구 키를 먼저 확인하고 TPM 지우기는 누르지 마세요.

롤이나 발로란트에서 VAN 9001 오류가 뜨면 무엇부터 하나요?

Riot은 VAN 9001·VAN 9003·VAN 9090·VAN: RESTRICTION 오류에 대해 TPM 2.0 활성화 안내를 제공합니다. 이 글의 순서대로 tpm.msc에서 상태를 확인하고 BIOS에서 Intel PTT 또는 AMD fTPM을 켠 뒤 다시 실행하세요. 보안 부팅 등 다른 조건은 Riot의 최신 보안 요구 사항 안내를 함께 확인합니다.

TPM 2.0이 켜졌는데 Windows 11 PC 상태 검사가 계속 실패합니다.

TPM 외의 조건이 남아 있을 수 있습니다. Microsoft 지원 CPU 목록, UEFI·보안 부팅 지원 여부, 저장 공간을 확인하세요. CPU가 목록에 없다면 TPM 설정으로 해결되지 않으며, Microsoft는 요구 사항을 충족하지 않는 PC에 Windows 11을 설치하는 것을 권장하지 않습니다.

노트북이나 브랜드 완제품 PC도 같은 메뉴에서 켜나요?

메뉴 이름과 위치가 다를 수 있습니다. 이 글의 경로표는 조립 PC용 메인보드 제조사 안내를 기준으로 합니다. 노트북과 완제품 PC는 PC 전체 모델명으로 제조사 지원 페이지의 TPM 안내를 확인하세요.

공식 자료

참고한 공식 문서