TPM 2.0 이란? 윈도우 11 업그레이드를 위한 제조사별 활성화 방법


    윈도우 10에서 11로 업그레이드하려고 시도했다가 "이 PC는 현재 Windows 11의 최소 시스템 요구 사항을 충족하지 않습니다"라는 문구를 본 적 있으신가요? 대부분의 경우 원인은 TPM 2.0 미활성화입니다. 이 글에서는 TPM을 활성화하는 방법을 살펴보겠습니다.

    TPM이란 무엇인가

    TPM(Trusted Platform Module, 신뢰할 수 있는 플랫폼 모듈)은 컴퓨터 보안을 위한 국제 표준이자, 그 표준을 구현한 전용 마이크로컨트롤러 칩입니다. 암호화 키를 하드웨어 수준에서 생성·저장·관리해서, 소프트웨어만으로는 막기 어려운 공격으로부터 시스템을 보호하는 역할을 합니다.

    TPM 형태

    • 디스크리트 TPM (dTPM) - 메인보드에 별도로 장착되는 물리 칩
    • 펌웨어 TPM (fTPM) - CPU 안에 내장된 형태로 구현된 TPM (인텔은 PTT, AMD는 fTPM이라고 부름)


    TPM 2.0을 요구하는 이유

    마이크로소프트가 Windows 11부터 TPM 2.0을 필수 요구사항인 이유는 랜섬웨어, 펌웨어 공격, 자격 증명 탈취 같은 위협이 갈수록 정교해지면서, 소프트웨어 방어만으로는 한계가 있다고 판단했기 때문입니다.

    TPM 2.0을 활성화하면 다음과 같은 보안 기능이 하드웨어 수준에서 뒷받침됩니다.

    • BitLocker 드라이브 암호화 - 디스크 암호화 키를 TPM에 안전하게 보관
    • Windows Hello - 생체 인증(지문, 얼굴 인식) 데이터 보호
    • 보안 부팅(Secure Boot)과의 연계 - 부팅 과정에서 변조되지 않은 정상 시스템인지 검증

    물론 레지스트리 편집이나 설치 매체 수정을 통해 TPM 2.0 요구사항을 우회하고 Windows 11을 설치하는 방법도 존재합니다. 하지만 이 경우 정식 지원 대상에서 제외되어 업데이트에 제약이 생길 수 있고, 무엇보다 위와 같은 보안 이점을 제대로 누릴 수 없습니다.


    TPM 지원 여부 확인하는 방법

    2016년 이후 출시된 PC라면 대부분 TPM 2.0을 지원하는 하드웨어를 갖추고 있습니다. 다만 공장 출고 시 BIOS에서 기본적으로 꺼져 있는 경우가 많아, 직접 켜줘야 인식됩니다. 확인 방법은 다음과 같습니다.

    ❶ Win + R 키를 눌러 '실행' 창을 엽니다.
    ❷ 입력창에 `tpm.msc`를 입력하고 확인 버튼을 누릅니다.
    ❸ TPM 관리 화면이 열리면 상태를 확인합니다.

    "TPM을 사용할 준비가 되었습니다" 문구와 함께 제조업체 정보(버전 2.0 포함)가 표시되면 정상적으로 지원 및 활성화된 상태입니다.

    TPM 2.0

    "호환 가능한 TPM을 찾을 수 없습니다"라는 메시지가 뜬다면, TPM이 아예 없거나 BIOS에서 비활성화되어 있는 상태입니다. 이 경우 대부분 다음 단계인 BIOS 설정 변경으로 해결됩니다.

    TPM 비활성화


    TPM 활성화 방법

    TPM을 활성화하려면 BIOS(또는 UEFI) 설정 화면으로 진입해야 합니다. 컴퓨터를 재시작한 직후, 키를 연타하듯 눌러주세요. 메인보드 제조사별로 입력하는 키는 아래에서 확인하세요.

    • ASUS - F2 또는 Delete
    • Dell - F2 또는 F12
    • HP - ESC 또는 F10
    • MSI - Delete
    • Acer(에이서) - F2 또는 Delete
    • Lenovo(레노버) - F1 또는 F2
    • Samsung(삼성) - F2
    • Toshiba(도시바) - F2

    TPM 활성화 - 인텔 CPU 기준 

    • ASUS - Advanced → PCH-FW Configuration → PTT → Enable
    • GIGABYTE - Advanced → Settings → Intel Platform Trust Technology → Enable
    • MSI - Advanced → Settings → Security → Trusted Computing → Security Device Support → Enable
    • ASRock - Advanced → Settings → Intel Platform Trust Technology → Enable

    TPM 활성화 - AMD CPU 기준

    • ASUS - Advanced → AMD fTPM configuration → TPM Device Selection → Firmware TPM
    • GIGABYTE - Advanced → Settings → Miscellaneous → AMD CPU fTPM → Enable
    • MSI - Advanced → Settings → Security → Trusted Computing → Security Device Support → Enable
    • ASRock - Advanced → CPU Configuration → AMD fTPM → AMD CPU fTPM

    설정을 Enable로 바꾼 뒤에는 반드시 'Save & Exit' 메뉴를 통해 저장하고 재부팅해야 적용됩니다. 저장하지 않고 그냥 나가면 변경 사항이 반영되지 않으니 주의하세요.

    재부팅 후 Windows 11 설치 도우미를 다시 실행하면, "TPM 2.0을 사용하도록 설정해야 합니다" 문구가 더 이상 나타나지 않는 것을 확인할 수 있습니다.


    활성화 후에도 안 될 경우

    BIOS에서 TPM을 켰는데도 여전히 인식되지 않는다면 아래 항목들을 순서대로 점검해보세요.

    1. 보안 부팅(Secure Boot)이 켜져 있는지 확인 -  Windows 11은 TPM 2.0과 더불어 UEFI 모드 + Secure Boot 활성화도 요구합니다. BIOS 모드가 'Legacy'나 'CSM'으로 되어 있다면 'UEFI'로 전환해야 합니다.
    2. BIOS 펌웨어 업데이트 -  오래된 메인보드는 특정 BIOS 버전부터 fTPM/PTT를 지원하기 시작한 경우가 있습니다. 제조사 홈페이지에서 최신 BIOS로 업데이트해보세요.
    3. 재부팅을 완전히 한 번 더 진행 -  설정 변경 직후 인식이 안 될 때는 완전 종료 후 재부팅하면 해결되는 경우가 종종 있습니다.
    4. `tpm.msc`로 재확인 -  설정 변경 후에는 반드시 `tpm.msc`로 상태 메시지를 다시 확인해, 실제로 "TPM을 사용할 준비가 되었습니다"로 바뀌었는지 체크하세요.

    댓글 쓰기

    0 댓글