윈도우11 우회설치 – TPM 2.0 보안부팅 미지원 정품인증 라이센스 후기
WINDOWS 11 · TPM 2.0 · SECURE BOOT · 25H2 · RUFUS
비지원 CPU·Secure Boot 오류 해결방법
오래된 PC에 Windows 11을 설치하기 전에 TPM이 실제로 없는 것인지, BIOS에서 꺼져 있는 것인지, Secure Boot·UEFI·CPU 중 어떤 조건에서 막히는지부터 확인하고 지원 설치와 비지원 설치 경로를 구분합니다.
① TPM 2.0·Secure Boot만 꺼져 있다면
→ 우회설치하지 말고 BIOS에서 기능을 켜는 것이 우선입니다.
② 지원 CPU까지 포함해 모든 조건을 충족한다면
→ Windows Update·설치 도우미·Microsoft 공식 ISO를 사용하세요.
③ CPU·TPM이 실제 비지원이라면
→ Microsoft가 지원하지 않는 설치가 됩니다. 업데이트·호환성·기술지원이 보장되지 않습니다.
④ 그래도 테스트용 PC에 설치한다면
→ 전체 Backup 후 Microsoft 공식 ISO와 최신 Rufus를 이용한 USB Clean Install 방식이 비교적 이해하기 쉽습니다.
Windows 11이 “설치됐다”는 것과 해당 Hardware가 앞으로도 정상적으로 지원된다는 것은 다른 문제입니다.
중요한 PC라면 지원 Hardware 업그레이드 또는 Windows 10 ESU와 비지원 Windows 11 설치의 위험을 먼저 비교하세요.
현재 기존 PC는 Windows 11 25H2가 기준
Windows 11 버전명이 여러 개 보이면서 오래된 PC에 26H1을 설치해야 더 최신이라고 생각하기 쉽습니다.
하지만 현재는 25H2와 26H1의 목적 자체가 다릅니다.
| 버전 | 대상 | 기존 PC 업그레이드 |
|---|---|---|
| Windows 11 25H2 | 일반 Windows 11 PC | 가능 · 적격장치에 제공 |
| Windows 11 24H2 | 이전 일반 릴리스 | 지원 중이지만 Home·Pro는 2026년 10월 지원종료 예정 |
| Windows 11 26H1 | 일부 차세대 신형 Hardware | 기존 PC용 Feature Update 아님 |
26H1은 차세대 Silicon을 지원하기 위해 만들어진 Hardware-optimized Release이며 일부 신형장치에 사전설치되는 방식입니다.
24H2·25H2 PC에는 Windows Update를 통한 26H1 In-place Upgrade가 제공되지 않습니다.
따라서 오래된 Intel·AMD PC에서 Windows 11을 새로 설치하려는 경우 Microsoft 공식 다운로드 페이지에 제공되는 일반 Windows 11 ISO를 기준으로 준비하면 됩니다.
내 PC가 정말 Windows 11 비지원인지 먼저 확인
Windows 11 최소 요구사항은 단순히 CPU 1GHz와 RAM만 보는 것이 아닙니다.
| 항목 | Windows 11 기본 요구사항 |
|---|---|
| CPU | 1GHz 이상·2 Core 이상·호환되는 64bit CPU 또는 SoC + 지원 CPU 기준 |
| RAM | 4GB 이상 |
| 저장공간 | 64GB 이상 |
| Firmware | UEFI·Secure Boot capable |
| TPM | TPM 2.0 |
| Graphics | DirectX 12 이상·WDDM 2.0 Driver |
| Display | 9인치 이상·720p·8bit/color 이상 |
PC 상태 검사부터 실행
Microsoft의 PC Health Check·PC 상태 검사를 실행하면 지원 여부를 가장 빠르게 확인할 수 있습니다.
Windows에서 직접 확인하는 방법
| 확인 | 실행 | 볼 항목 |
|---|---|---|
| TPM | Win + R → tpm.msc |
상태·사양 버전 2.0 |
| BIOS Mode | Win + R → msinfo32 |
BIOS 모드 : UEFI |
| Secure Boot | msinfo32 |
보안 부팅 상태 : 켜짐 |
| CPU | 설정 → 시스템 → 정보 | 정확한 CPU Model 확인 |
| 정품인증 | 설정 → 시스템 → 정품 인증 | 디지털 라이선스·Edition |
TPM 2.0이 없다고 나오면 Intel PTT·AMD fTPM부터 확인
비교적 최근 PC인데 TPM 2.0이 없다고 나온다면 실제 TPM Chip이 없는 게 아니라 Firmware TPM이 꺼져 있을 가능성이 있습니다.
Intel PTT
Intel Platform Trust Technology가 Firmware TPM 역할을 합니다.
AMD fTPM
AMD CPU·Mainboard에서는 AMD fTPM 또는 PSP fTPM 등의 이름으로 표시될 수 있습니다.
BIOS에서 주로 찾는 메뉴 이름
- Trusted Computing
- Security Device Support
- TPM Device
- Intel Platform Trust Technology
- Intel PTT
- AMD fTPM
- AMD PSP fTPM
Windows에서 UEFI Firmware로 들어가는 방법
- 설정 → 시스템 → 복구로 이동합니다.
- 고급 시작 옵션의 지금 다시 시작을 선택합니다.
- 문제 해결 → 고급 옵션 → UEFI 펌웨어 설정으로 이동합니다.
- Security·Advanced 메뉴에서 PTT·fTPM을 확인합니다.
- Boot 메뉴에서 UEFI와 Secure Boot를 확인합니다.
-
저장 후 Windows로 돌아와
tpm.msc와msinfo32를 다시 확인합니다.
TPM·Secure Boot·Boot Mode 관련 설정을 변경하면 BitLocker가 Hardware 환경 변화를 감지해 복구키 입력을 요구할 수 있습니다.
Secure Boot를 켰더니 부팅 안 됨|MBR·Legacy 확인
현재 Windows가 Legacy BIOS + MBR 방식으로 설치돼 있다면 BIOS에서 CSM을 끄고 UEFI만 켰을 때 부팅되지 않을 수 있습니다.
Win + R → msinfo32→ BIOS 모드 확인
디스크 관리
→ 시스템 Disk → 속성 → 볼륨
→ 파티션 형식 확인
Legacy + MBR이라면 Secure Boot를 무작정 켜기 전에 UEFI + GPT 전환계획이 필요합니다.
Microsoft MBR2GPT를 사용할 수 있는 경우
Microsoft의
MBR2GPT.EXE는
조건을 만족하는 Windows System Disk를
데이터를 삭제하지 않고
MBR에서 GPT로 변환할 수 있습니다.
Disk Layout이 요구조건을 충족하지 않으면 변환이 실패할 수 있고, 변환 완료 후에는 Firmware를 UEFI Mode로 바꿔야 부팅할 수 있습니다.
BitLocker를 사용 중이라면 보호상태와 복구키도 먼저 확인하세요.
1. 변환 가능 여부 검사
mbr2gpt /validate /allowFullOS
2. 검증을 통과했다면 변환
mbr2gpt /convert /allowFullOS
3. 재부팅 후 BIOS
Firmware에서 Legacy·CSM 대신 UEFI Boot로 전환한 뒤 Windows가 정상 부팅되는지 확인합니다.
그 다음 Secure Boot를 활성화하고
msinfo32에서 다시 확인합니다.
지원 PC라면 Windows 11 공식 설치가 정답
PC Health Check를 모두 통과한다면 Rufus의 Hardware Bypass나 외부 Script를 사용할 이유가 없습니다.
지원 PC 업그레이드 순서
- 중요 문서를 OneDrive·NAS·외장 SSD 등에 백업합니다.
- 설정 → 시스템 → 정품 인증에서 Windows Home·Pro Edition과 인증상태를 확인합니다.
- PC 상태 검사 앱을 실행합니다.
- Windows Update와 Mainboard·Chipset·Graphics Driver를 업데이트합니다.
- 설정 → Windows Update에서 Windows 11 25H2를 확인합니다.
- 업그레이드가 아직 제공되지 않는다면 호환성 Safeguard가 있는지 확인합니다.
- 필요하면 Microsoft 공식 Installation Assistant 또는 ISO를 사용합니다.
비지원 PC Windows 11 25H2 Rufus USB 우회설치
Rufus는 Microsoft 도구가 아닌 오픈소스 Bootable USB 제작 Utility입니다.
Windows 11 ISO를 USB로 만들 때 Windows User Experience 화면에서 TPM·Secure Boot 등 일부 설치검사를 제거하는 선택지가 제공될 수 있습니다.
설치검사를 통과했더라도 Hardware Requirement를 만족하지 않는 PC라는 상태는 그대로입니다.
Microsoft는 이런 장치를 지원하지 않으며 Security Update를 포함한 Update 제공도 보장하지 않는다고 명시합니다.
현재 Rufus는 어디서 받아야 하나?
Rufus는 반드시 공식 홈페이지 또는 공식 GitHub Release에서 받는 것이 좋습니다.
이 글을 확인한 시점의 최신 Stable은 Rufus 4.15이지만, 실제 설치할 때는 공식 Release Page의 최신버전을 확인하세요.
Rufus USB 만드는 순서
- Microsoft 공식 Download Windows 11 페이지에서 Windows 11 x64 ISO를 받습니다.
- 8GB 이상 USB를 연결합니다. USB 안의 기존 데이터는 모두 Backup합니다.
- 최신 Rufus를 실행합니다.
- 장치 Device에서 정확한 USB를 선택합니다.
- Boot Selection에서 받은 Windows 11 ISO를 지정합니다.
- 시작 버튼을 누릅니다.
- Windows User Experience 창이 표시되면 지원하지 않는 PC에서 필요한 Hardware Requirement 관련 옵션을 확인합니다.
- USB 제작이 끝나면 PC를 USB로 Boot합니다.
- 설치 Disk와 Partition을 반드시 다시 확인한 뒤 Clean Install을 진행합니다.
- 설치 완료 후 Network·Graphics·Audio·Sleep·Windows Update·Activation을 검사합니다.
최근 Rufus는 START를 누른 뒤 나타나는 Windows User Experience Dialog에서 Windows 설치 관련 선택지를 표시합니다.
오래된 블로그 화면의 “Extended Windows 11 Installation” 메뉴가 현재 버전과 완전히 똑같이 보이지 않아도 이상한 것이 아닙니다.
Rufus USB의 가장 중요한 한계|In-place Upgrade
Rufus 공식 FAQ에서 특히 중요한 부분입니다.
Windows가 실행된 상태에서 Rufus USB의
setup.exe를 실행해
프로그램과 파일을 유지하는
In-place Upgrade를 시도한다고
동일한 Bypass가 적용되는 것은 아닙니다.즉 Rufus를 사용할 때는 Clean Install과 In-place Upgrade를 구분해야 합니다.
그래서 오래된 PC를 장기간 사용해야 하는 상황이라면 단순히 “설치 한 번 성공”만 확인하지 말고 다음 Feature Update에서도 유지할 수 있는지까지 고려해야 합니다.
MediaCreationTool.bat를 기본 방법에서 제외하는 이유
과거 Windows 11 초기에는 MediaCreationTool.bat 같은 Script를 사용해 Auto Upgrade·Auto ISO 등의 방식으로 Requirement를 우회하는 방법이 널리 공유됐습니다.
하지만 지금은 Windows Setup 구조와 Release가 계속 바뀌고 있으며, 외부 Script는 관리자 권한으로 System Setting과 설치파일을 변경할 수 있습니다.
Microsoft 공식 ISO
↓
지원 PC → 공식 설치
↓
비지원 테스트 PC → 최신 Rufus 확인
↓
전체 Backup
↓
USB Clean Install
예전 Script가 특정 시점에 정상 동작했다는 사실과 현재도 같은 안전성과 호환성을 가진다는 것은 별개의 문제입니다.
내 PC에 맞는 Windows 11 설치방법 판정도구
아래 도구는 실제 Hardware를 검사하는 프로그램이 아닙니다.
PC 상태 검사와
tpm.msc,
msinfo32 결과를 입력해
어떤 설치경로를 먼저 검토해야 하는지 정리하는 용도입니다.
Windows 11 설치경로 확인
현재 PC 상태를 선택한 뒤 결과를 확인하세요.
윈도우11 우회설치와 정품인증은 별개
TPM이나 Secure Boot 검사를 통과했다고 Windows License가 만들어지는 것은 아닙니다.
정품인증에는 해당 PC에 연결된 Digital License 또는 유효한 Product Key가 필요합니다.
Digital License가 있는 PC
기존 PC가 동일한 Edition의 Windows 11에 대해 Digital License를 가지고 있다면 재설치 과정에서 제품 키가 없음을 선택한 뒤 인터넷에 연결했을 때 자동 활성화될 수 있습니다.
| 상황 | 확인 |
|---|---|
| Home → Home 재설치 | 기존 Digital License가 있으면 자동 인증 가능 |
| Pro → Pro 재설치 | 기존 Pro License 확인 |
| Home → Pro | 별도 Pro License 필요 |
| Mainboard 교체 | Hardware 변경에 따른 Activation 문제 해결 필요 가능 |
인터넷에 공개된 제3자 KMS Server를 지정하거나 Generic Installation Key를 입력한다고 정식 개인 라이선스가 생기는 것은 아닙니다.
권한 없는 KMS 인증은 License와 보안 양쪽에서 문제가 될 수 있습니다.
Windows 10 지원종료|비지원 PC라면 ESU도 비교
Windows 10 일반 지원은 2025년 10월 14일 종료됐습니다.
그렇다고 그날부터 PC가 켜지지 않는 것은 아니지만 일반적인 무료 보안 Update와 기술지원이 종료된 상태입니다.
Windows 11을 지원하지 않는 PC를 조금 더 사용해야 한다면 Consumer Extended Security Updates, 즉 Windows 10 ESU를 검토할 수 있습니다.
Consumer ESU에 등록한 Windows 10 PC는 현재 Microsoft 지원안내상 2027년 10월 12일까지 추가적인 보안 보호경로를 이용할 수 있습니다.
등록방식과 비용·혜택은 지역과 계정조건에 따라 달라질 수 있으므로 Windows Update의 ESU 등록화면을 직접 확인하세요.
새 Feature가 추가되는 것도 아니고, 모든 Application과 Driver 제조사가 Windows 10 지원을 계속한다는 의미도 아닙니다.
새 PC 또는 Windows 11 지원 Hardware로 넘어가기 위한 전환기간을 확보하는 용도로 보는 것이 좋습니다.
Windows 11 TPM 우회설치 후 자주 발생하는 오류
| 증상 | 가능한 원인 | 먼저 확인 |
|---|---|---|
| 이 PC는 Windows 11 요구사항을 충족하지 않음 | CPU·TPM·Secure Boot | PC 상태 검사로 어떤 항목인지 구분 |
| TPM 2.0 없음 | PTT·fTPM 비활성화 | BIOS Security·Trusted Computing |
| Secure Boot를 지원하지 않음 | Legacy·CSM Mode | msinfo32 → BIOS Mode |
| Secure Boot 켜고 부팅불가 | MBR + Legacy 설치 | 기존 BIOS 복원 → Backup → GPT 전환 |
| Rufus 우회가 적용되지 않음 | USB Boot가 아닌 setup.exe 실행 | Clean Install과 In-place Upgrade 구분 |
| 설치 후 Wi-Fi 없음 | 구형 Network Driver | 설치 전 제조사 Driver Backup |
| 설치 후 Sleep 복귀 실패 | ACPI·Chipset·BIOS 호환성 | BIOS·Chipset Driver |
| Feature Update 실패 | 비지원 Hardware 재검사 | 새 버전 Requirement와 지원정책 확인 |
| 정품인증 실패 | Edition 불일치·License 없음 | Home·Pro·Digital License 확인 |
설치 후 반드시 테스트
- Windows Update 누적 보안업데이트
- 장치 관리자 Unknown Device
- Graphics Driver·Hardware Acceleration
- Wi-Fi·LAN·Bluetooth
- Audio·Microphone
- Sleep·Hibernate·Wake
- Shutdown·Restart
- USB·외장 SSD
- Windows Security
- Core Isolation·Memory Integrity
- Activation
- Backup·Recovery
비지원 Hardware에서도 실제로 월별 Update가 설치되는 사례는 있지만, Microsoft의 정책상 Update 제공권이 보장되는 장치는 아닙니다.
특히 다음 Feature Update에서 Setup Check가 달라지면 다시 수동설치가 필요할 수 있습니다.
설치 전에 이것만은 Backup
- □ 바탕화면·문서·다운로드·사진
- □ OneDrive 동기화 상태
- □ Outlook·메일 데이터
- □ Browser Bookmark·Password 동기화
- □ Adobe·CAD·업무프로그램 License
- □ BitLocker Recovery Key
- □ Wi-Fi·LAN Driver
- □ Mainboard Chipset Driver
- □ 현재 BIOS Setting 사진
- □ Windows Home·Pro Edition
- □ Digital License 상태
- □ 기존 Windows 복구 USB 또는 System Image
함께 보면 좋은 디크리노랗 관련글
Windows 11 TPM 2.0 우회설치 FAQ
TPM 2.0이 없으면 Windows 11을 절대 설치할 수 없나요?
TPM 2.0이 없다고 나오면 메인보드를 바꿔야 하나요?
Secure Boot를 켰더니 Windows가 부팅되지 않습니다.
MBR2GPT를 사용하면 파일이 모두 삭제되나요?
Windows 11 26H1이 25H2보다 최신이니 설치해야 하나요?
현재 기존 PC용 Windows 11은 25H2인가요?
Rufus는 TPM 2.0과 Secure Boot를 우회할 수 있나요?
Rufus USB로 프로그램과 파일을 유지하면서 업그레이드할 수 있나요?
우회설치 후 Windows Update는 계속 받을 수 있나요?
Windows 10은 이제 사용할 수 없나요?
Windows 10 ESU는 무엇인가요?
KMS 명령을 입력하면 Windows 11 정품인증이 되나요?
Windows 10 정품 PC를 Windows 11로 다시 설치하면 인증되나요?
인텔 5세대·6세대 CPU에도 Windows 11을 설치할 수 있나요?
MediaCreationTool.bat를 계속 사용해도 되나요?
업무용 PC에도 Rufus 우회설치를 해도 될까요?
Microsoft·Rufus 공식 참고자료
- Microsoft Windows 11 시스템 요구사항
- Microsoft PC 상태 검사 사용방법
- Microsoft TPM 2.0 활성화
- Microsoft 비지원 Hardware Windows 11 정책
- Microsoft Windows 11 ISO·설치도우미
- Windows 11 25H2 Release Health
- Microsoft Windows 11 26H1 설명
- Microsoft MBR2GPT 공식문서
- Microsoft Windows 정품인증
- Windows 10 지원종료·ESU 안내
- Rufus 공식 Release
- Rufus Windows 11 설치 FAQ
Windows Release, Hardware Requirement, Rufus 설치옵션과 ESU 정책은 변경될 수 있습니다. 실제 설치 직전 Microsoft Release Health와 Rufus 공식 Release Notes를 다시 확인하세요.
Windows 11 설치에서 TPM 2.0 오류가 떴다고 바로 우회설치부터 할 필요는 없습니다.
가장 먼저
PC Health Check
→ TPM 2.0
→ Intel PTT·AMD fTPM
→ UEFI·Secure Boot
→ CPU 지원여부
→ MBR·GPT
순서로 확인하세요.
지원 가능한 기능이 BIOS에서 꺼져 있었다면 정상적으로 활성화한 뒤 공식 Windows 11 25H2 설치를 진행하는 것이 가장 좋습니다.
CPU와 TPM이 실제로 지원되지 않는 오래된 PC라면 Windows 10 ESU·Hardware 교체·비지원 Windows 11 설치를 비교해야 합니다.
비지원 설치를 선택한다면 업무용 Main PC보다는 보조·테스트 환경에서 Microsoft 공식 ISO와 최신 Rufus를 사용하고 Backup과 Driver·Update·Activation 검증까지 끝내야 합니다.