컴퓨터와 잡동사니 자료

SecureBoot 때문에 테스트 모드를 켜지 못하는 문제

K66Google 2016. 9. 6. 09:21



1. 서론


윈도우10에서 KOEI 게임을 하고 싶다면 테스트 모드를 활성화한 다음 자체서명한 Secdrv.sys 파일을 시스템 폴더에 집어넣어야 한다.

그런데 바로 이 과정에서 각자의 컴퓨터에 따라 막히는 경우가 있다.



이곳에서 '작업을 완료했습니다' 라는 말이 뜨면 상관없는데,

'요소데이터를 설정하는 동안 오류가 발생했습니다 값은 보안 부팅 정책에 의해 보호되며 수정 또는 삭제할 수 없습니다'

라는 말이 뜨면 SecureBoot(안전 부팅)가 막고 있기 때문에 되지 않는 것이다.





2. 자신의 컴퓨터가 Secure Boot 상태인지 아닌지 확인하는 방법


(출처: https://forums.anandtech.com/threads/some-notes-on-secure-boot.2303403/)


먼저, 자기 컴퓨터가 SecureBoot 상태인지 아닌지 확인할 필요가 있다. 다음은 그 확인 방법이다.


1. 시작 메뉴 - W - Windows PowerShell 폴더 - Windows PowerShell 프로그램을 마우스 오른쪽 클릭하고 '관리자로 실행'을 누른다.




2. 관리자 모드로 PowerShell이 실행되면 PS 옆에 C:\Windows\System32 라고 뜰것이다.

그럼 이제 Confirm-SecureBootUEFI 라고 입력해본다... 그런데 오류밖에 안 뜬다. 이게 어떻게 된 일일까? 구글링을 해서 알아본 결과...




(출처: http://www.vwnet.jp/Windows/PowerShell/BIOSorUEFI.htm )


3. 그렇다. 나는 일반 BIOS 부팅(레거시 부팅)이라서 SecureBoot 같은건 애초에 해당사항이 없다.

즉, cmd에서 테스트 모드를 켜는데 문제가 있는 사람들은 UEFI 부팅에 SecureBoot가 Enabled 되어있는 사람들에게만 해당되는 것이다.

(BIOS 부팅 / UEFI이지만 SecureBoot가 Disabled 되어있는 사람들은 해당없음)

아마 그 사람들은 파워셀에 저 명령어를 입력했을 시 True 라고 떴을 것이다.





3. BIOS 메뉴


그러면 BIOS까지 가서 Secure Boot(안전 부팅)를 해제해야 하는데 메뉴 위치가 어디에 있는지 몰라서 못하는 사람들도 있을 것이다.

따라서 오늘은 다나와에서 시판 중인 메인보드 제조사들의 BIOS 사진들을 보면서 진행하도록 하겠다.

사진들은 모두 구글링으로 찾은 것이다.




* AMI BIOS

System Configuration , Boot , Security, Authentication 탭에 있을 가능성이 높다.


또한 Advaned 메뉴에 Fast Bios Mode 라는 항목이 있을 수 있는데 ODD나 USB로 윈도우 설치를 하려고 할때 설치 미디어를 인식하지 못하면 십중팔구 이 Fast Bios Mode 때문이므로 이것까지 Disabled 하는 것도 좋을 것 같다.



* Award BIOS

그런거 없다.




* ASRock UEFI BIOS (애즈락)



Security (보안) 탭에 존재한다.





* ASUS UEFI BIOS Utility (아수스)


Advanced Mod(고급 모드) - Boot 메뉴에 가서 OS Type을 Other OS로 바꾸면 되는 것 같다.


그러나 만약 Boot 메뉴에 Key Management(키 관리) 가 있다면 SecureBoot 키를 삭제해야 비활성화할 수가 있다.

(SecureBoot 키를 삭제하는 방법은 http://blog.naver.com/kmsoft/220785170138 을 참조.)




(출처: https://www.asus.com/jp/support/faq/1004383)


또한, Launch CSM 항목이 Enabled로 설정되어 있는지 확인이 필요하다고 한다.






* GIGABYTE


BIOS Features 메뉴 하단에 있는 것 같다.





* ECS



Security 탭에 있는 것 같다.





* MSI



Settings \ Advanced \ Windows8/8.1 Configuration \ Secure Boot 에 있는 것 같다.





* Samsung (삼성)



삼성은 원래 Phoenix BIOS(AMI BIOS의 일종)를 쓰던 것 같았는데 언제부터인가 이런 걸 쓰고 있다.

아무튼, Secure Boot는 Boot 메뉴에 있는 것 같다.




* LG


Security - Secure Boot Configuration 에서 Secure Boot Option을 OFF



Advanced - System Configuration 에서 UEFI Boot를 OFF로 하면 된다고 한다.






* 출처 및 참고자료

http://www.rodsbooks.com/efi-bootloaders/secureboot.html

http://www.linux-hardware-guide.com/2013-05-05-samsung-series-5-ultra-touch-540u3c-a01-133-ultrabook-intel-core-i5-3317u-17ghz-8gb-ram-128gb-ssd-intel-hd-4000-touchscreen

http://www.eightforums.com/tutorials/17058-secure-boot-enable-disable-uefi.html

http://blog.naver.com/kswat75/220689980829

http://post.naver.com/viewer/postView.nhn?volumeNo=4143773&memberNo=1044136&vType=VERTICAL

http://acer--uk.custhelp.com/app/answers/detail/a_id/27071/~/how-to-enable-or-disable-secure-boot