보안 부팅 활성화와 UEFI·GPT 점검 기준

핵심 요약

MBR2GPT 공식 문서 확인 보안 부팅 활성화가 안 되거나 BIOS에서 설정한 값이 재부팅 후 다시 꺼진다면 Secure Boot 메뉴만 반복해서 변경해서는 해결하기 어렵습니다. Windows 11 환경에서는 UEFI 부팅, GPT 디스...

보안 부팅 활성화가 안 되거나 BIOS에서 설정한 값이 재부팅 후 다시 꺼진다면 Secure Boot 메뉴만 반복해서 변경해서는 해결하기 어렵습니다. Windows 11 환경에서는 UEFI 부팅, GPT 디스크, CSM 비활성화가 함께 구성되어야 보안 부팅이 정상적으로 작동합니다. 이 글에서는 현재 부팅 상태를 확인하고 MBR2GPT 변환과 BIOS 설정까지 점검하는 순서를 정리합니다.

보안 부팅 활성화와 UEFI·GPT 점검 기준

보안 부팅은 UEFI 펌웨어 환경에서 서명된 부트로더만 실행하도록 검사하는 기능입니다. PC가 레거시 BIOS 또는 CSM 모드로 부팅 중이라면 BIOS 메뉴에서 Secure Boot를 켜더라도 활성 상태가 유지되지 않거나 설정 항목이 회색으로 표시될 수 있습니다.

보안 부팅이 정상적으로 작동하려면 다음 세 가지 조건을 우선 확인해야 합니다.

  • BIOS 모드가 레거시가 아닌 UEFI인지 확인
  • Windows가 설치된 시스템 디스크가 GPT 형식인지 확인
  • BIOS의 CSM 또는 Legacy Support 설정이 비활성화되어 있는지 확인
Secure Boot 설정만 켜는 것으로는 충분하지 않습니다. 부팅 방식은 UEFI, 시스템 디스크는 GPT, CSM은 비활성화 상태로 맞춰야 보안 부팅을 안정적으로 활성화할 수 있습니다.

Windows에서 UEFI 부팅 상태 확인하는 방법

가장 먼저 Windows가 현재 어떤 방식으로 부팅되고 있는지 확인합니다. 시스템 정보에서 BIOS 모드가 UEFI로 표시된다면 보안 부팅을 사용할 수 있는 기본 환경이 갖춰진 상태입니다.

시스템 정보에서 BIOS 모드 확인

  1. 키보드에서 Windows 키와 R 키를 함께 누릅니다.
  2. 실행 창에 msinfo32를 입력하고 확인을 누릅니다.
  3. 시스템 요약에서 BIOS 모드 항목을 찾습니다.
  4. 값이 UEFI인지 레거시인지 확인합니다.
  5. 같은 화면에서 보안 부팅 상태도 함께 확인합니다.
표시 항목 정상 기준 확인이 필요한 상태
BIOS 모드 UEFI 레거시
보안 부팅 상태 설정 또는 사용 해제, 지원되지 않음
시스템 디스크 GPT MBR
CSM 설정 비활성화 활성화

BIOS 모드가 레거시로 표시된다면 Secure Boot를 바로 활성화하기보다 시스템 디스크의 파티션 형식부터 확인해야 합니다. 레거시 부팅 환경에서는 시스템 디스크가 MBR로 구성되어 있을 가능성이 높습니다.

시스템 디스크가 MBR인지 GPT인지 확인하는 방법

디스크 파티션 형식은 PowerShell, 디스크 관리 또는 DiskPart에서 확인할 수 있습니다. 명령어 사용이 익숙하지 않다면 디스크 관리에서 확인하는 방법이 비교적 간단합니다.

PowerShell에서 GPT 확인하기

시작 버튼을 마우스 오른쪽 버튼으로 누른 뒤 터미널 또는 PowerShell을 관리자 권한으로 실행합니다. 다음 명령어를 입력하면 연결된 디스크의 파티션 형식을 확인할 수 있습니다.

Get-Disk

결과의 Partition Style 항목이 GPT로 표시되면 변환 없이 UEFI 설정을 점검할 수 있습니다. MBR로 표시된다면 보안 부팅을 활성화하기 전에 GPT 변환 가능 여부를 확인해야 합니다.

DiskPart에서 확인하기

  1. 명령 프롬프트를 관리자 권한으로 실행합니다.
  2. diskpart를 입력합니다.
  3. list disk를 입력합니다.
  4. Windows가 설치된 디스크의 GPT 열을 확인합니다.

GPT 열에 별표가 표시되어 있으면 GPT 디스크입니다. 별표가 없다면 MBR 형식일 가능성이 높습니다.

디스크 번호를 잘못 확인한 상태에서 파티션 삭제나 초기화 명령을 실행하면 데이터가 손실될 수 있습니다. 파티션 형식을 확인할 때는 list disk와 Get-Disk 같은 조회 명령만 사용하고, 중요한 자료는 변환 전에 별도 저장장치에 백업하는 것이 안전합니다.

MBR2GPT로 시스템 디스크 변환하는 절차

Windows가 MBR 디스크에 설치되어 있다면 Microsoft의 MBR2GPT 도구를 이용해 기존 Windows 설치를 유지하면서 GPT 변환을 시도할 수 있습니다. 다만 모든 디스크를 자동으로 변환할 수 있는 것은 아니므로 검증 명령을 먼저 실행해야 합니다.

변환 가능 여부 검사

관리자 권한으로 명령 프롬프트를 실행한 뒤 다음 명령어를 입력합니다.

mbr2gpt /validate /allowFullOS

Validation completed successfully 메시지가 표시되면 변환 조건을 통과한 것입니다. 오류가 나타난다면 파티션 개수, 시스템 예약 공간, 확장 파티션 여부 등을 먼저 점검해야 합니다.

MBR에서 GPT로 변환

검증을 통과했다면 다음 명령어로 변환을 진행합니다.

mbr2gpt /convert /allowFullOS

변환이 완료되면 PC를 재시작하고 BIOS 설정으로 들어가 부팅 모드를 Legacy 또는 CSM에서 UEFI로 변경해야 합니다. 디스크만 GPT로 바꾸고 BIOS를 레거시 모드로 유지하면 Windows가 부팅되지 않을 수 있습니다.

MBR2GPT 공식 문서 확인 Windows 11 요구 사항 확인

MBR2GPT 변환이 완료된 뒤에는 반드시 BIOS 부팅 방식을 UEFI로 변경해야 합니다. BitLocker 장치 암호화를 사용 중이라면 복구 키를 미리 확인하고 보호 기능을 일시 중지한 후 작업하는 것이 좋습니다.

BIOS에서 CSM과 보안 부팅 설정하는 순서

GPT 변환과 UEFI 전환을 마쳤다면 BIOS에서 CSM을 끄고 보안 부팅을 활성화합니다. 제조사와 메인보드에 따라 메뉴 이름이 다르지만 설정 흐름은 대체로 비슷합니다.

  1. PC를 재시작하고 Delete, F2 또는 제조사가 지정한 키를 눌러 BIOS에 진입합니다.
  2. Boot 메뉴에서 CSM, Legacy Support 또는 Legacy Boot 항목을 찾습니다.
  3. CSM 또는 Legacy Support를 Disabled로 변경합니다.
  4. Boot Mode 또는 OS Type을 UEFI, Windows UEFI Mode로 설정합니다.
  5. Secure Boot 항목을 Enabled로 변경합니다.
  6. Key Management에서 기본 보안 부팅 키가 등록되어 있는지 확인합니다.
  7. 설정을 저장한 뒤 Windows로 재부팅합니다.
BIOS 메뉴 예시 권장 설정 설명
Boot Mode UEFI Only 레거시 부팅을 사용하지 않도록 설정
CSM Support Disabled Secure Boot와 충돌할 수 있는 호환 모드 해제
OS Type Windows UEFI Mode Windows용 보안 부팅 환경 적용
Secure Boot Enabled 서명된 부트로더 검증 기능 활성화
Key Management 기본 키 등록 보안 부팅에 필요한 플랫폼 키 설치
Secure Boot 항목이 회색으로 표시된다면 CSM을 먼저 비활성화하고 OS Type을 Windows UEFI Mode로 변경해 보세요. 일부 메인보드는 기본 보안 키를 등록해야 Secure Boot 상태가 Enabled 또는 Active로 전환됩니다.

보안 부팅을 켰는데 Windows가 시작되지 않을 때

보안 부팅 또는 UEFI 전환 직후 Windows가 시작되지 않는다면 부팅 설정과 디스크 구조가 서로 맞지 않을 가능성이 큽니다. 설정을 무작정 초기화하기보다 변경한 항목을 기준으로 원인을 나누어 확인하는 것이 좋습니다.

  • GPT 변환 후 BIOS가 여전히 Legacy 또는 CSM 모드인지 확인
  • Windows Boot Manager가 첫 번째 부팅 장치로 선택되어 있는지 확인
  • 기존에 사용하던 부트로더나 확장 카드가 UEFI를 지원하는지 확인
  • Secure Boot 기본 키가 삭제되거나 등록되지 않았는지 확인
  • BIOS 업데이트 이후 설정이 초기화되지 않았는지 확인

부팅 장치 목록에는 SSD나 HDD 모델명보다 Windows Boot Manager가 우선순위에 표시되는 것이 일반적입니다. 저장장치 모델명만 직접 선택하면 UEFI 부팅 항목을 건너뛸 수 있습니다.

보안 부팅 설정이 재부팅 후 다시 꺼지는 원인

UEFI와 GPT 조건을 모두 맞췄는데도 BIOS 설정이 반복해서 초기화된다면 펌웨어나 하드웨어 상태까지 확인해야 합니다.

보안 부팅 키가 등록되지 않은 경우

일부 메인보드는 Secure Boot를 Enabled로 변경한 뒤 기본 키를 별도로 설치해야 합니다. Key Management 메뉴에서 Install Default Secure Boot Keys, Restore Factory Keys와 비슷한 항목을 확인합니다.

CMOS 배터리가 약해진 경우

PC 전원을 완전히 끌 때마다 날짜와 BIOS 설정이 함께 초기화된다면 메인보드의 CMOS 배터리가 약해졌을 수 있습니다. 이 경우 보안 부팅뿐 아니라 부팅 순서와 시스템 시간이 반복해서 초기화되는 증상이 나타날 수 있습니다.

BIOS 펌웨어 문제가 있는 경우

오래된 BIOS 버전에서는 TPM이나 Secure Boot 관련 메뉴가 정상적으로 저장되지 않는 사례가 있을 수 있습니다. 메인보드 또는 노트북 제조사의 지원 페이지에서 정확한 모델명을 확인한 뒤 BIOS 업데이트 안내를 살펴보는 것이 좋습니다.

BIOS 업데이트 중 전원이 꺼지거나 다른 모델의 펌웨어를 설치하면 부팅 불가 문제가 발생할 수 있습니다. 제조사 공식 페이지에서 정확한 제품 모델과 하드웨어 리비전을 확인한 뒤 안내된 방법으로 진행해야 합니다.

자주 묻는 질문

보안 부팅 상태가 지원되지 않음으로 표시되는 이유는 무엇인가요?

Windows가 레거시 BIOS 모드로 부팅 중이거나 시스템 디스크가 MBR 형식이면 지원되지 않음으로 표시될 수 있습니다. 시스템 정보에서 BIOS 모드를 확인하고, 디스크의 파티션 형식과 CSM 설정을 함께 점검해야 합니다.

GPT 디스크면 보안 부팅을 바로 켤 수 있나요?

GPT 디스크는 중요한 조건이지만 그것만으로 충분하지 않습니다. BIOS 부팅 모드가 UEFI여야 하며 CSM이 비활성화되어 있고 기본 보안 부팅 키도 등록되어 있어야 합니다.

MBR2GPT를 사용하면 Windows와 파일이 삭제되나요?

MBR2GPT는 기존 Windows 설치와 데이터를 유지하면서 파티션 형식을 변환하도록 설계된 도구입니다. 다만 디스크 구조가 변하고 변환 실패 가능성도 있으므로 중요한 자료는 반드시 백업해야 합니다.

보안 부팅을 켜면 기존 프로그램을 사용할 수 없나요?

일반적인 Windows 프로그램에는 영향이 거의 없습니다. 다만 서명되지 않은 부트로더, 오래된 운영체제, 일부 특수 드라이버나 확장 장치를 사용하는 환경에서는 부팅 또는 장치 인식 문제가 발생할 수 있습니다.

Windows 11 설치에 보안 부팅 활성화가 반드시 필요한가요?

Windows 11 시스템 요구 사항에는 UEFI와 보안 부팅 기능 지원이 포함됩니다. 설치 검사에서 문제가 발생한다면 TPM 2.0 상태와 함께 UEFI, GPT, Secure Boot 구성을 확인하는 것이 좋습니다.

마무리

보안 부팅 활성화가 안 될 때는 BIOS의 Secure Boot 항목만 반복해서 변경하기보다 전체 부팅 구조를 순서대로 점검해야 합니다. 시스템 정보에서 UEFI 여부를 확인하고, 시스템 디스크가 MBR이라면 MBR2GPT 검증과 변환을 진행한 뒤 BIOS에서 CSM을 끄고 Windows UEFI Mode를 적용하면 됩니다.

모든 조건을 맞췄는데도 설정이 저장되지 않는다면 기본 보안 키, BIOS 펌웨어, CMOS 배터리 상태까지 확인하면 원인을 체계적으로 좁힐 수 있습니다.

댓글 없음:

댓글 쓰기

추천 글