기본 콘텐츠로 건너뛰기

윈도우11 BIOS 업데이트 BitLocker 복구키 오류 해결|TPM 2.0 fTPM Secure Boot 부팅문제 총정리

윈도우11 PC에서 메인보드 BIOS 또는 UEFI 펌웨어 업데이트를 진행하다 보면 갑자기 BitLocker 보호를 일시 중단하고 TPM 복구키를 확인하라는 메시지가 표시될 수 있습니다.

ASRock 메인보드의 Instant Flash에서 자주 볼 수 있지만 ASUS EZ Flash, MSI M-Flash, GIGABYTE Q-Flash처럼 다른 메인보드의 BIOS 업데이트에서도 비슷한 문제가 발생할 수 있습니다.

특히 Windows 11에서는 TPM 2.0, Secure Boot, UEFI, BitLocker 장치 암호화가 서로 연결되어 있기 때문에 BIOS 업데이트 후 48자리 BitLocker 복구키를 요구하거나 Windows Boot Manager가 사라지는 등의 문제가 발생하기도 합니다.

핵심부터 정리

BIOS 업데이트 전 BitLocker 경고가 나온다면 복구키 확인 → BitLocker 보호 일시 중단 → BIOS 업데이트 → TPM·Secure Boot 확인 → BitLocker 보호 재개 순서로 진행하는 것이 안전합니다.


ASRock Instant Flash BIOS 업데이트 전 표시되는 BitLocker 및 TPM 보안 경고

BIOS 업데이트할 때 BitLocker 경고가 나타나는 이유

BitLocker는 SSD나 HDD의 파일만 암호화하는 기능이 아닙니다. 윈도우 시스템 드라이브에서는 TPM과 함께 작동해 PC의 부팅환경이 이전과 동일한지 확인하는 역할도 수행합니다.

그런데 BIOS를 업데이트하면 다음과 같은 값이 변경될 수 있습니다.

  • BIOS / UEFI 펌웨어 버전
  • TPM 2.0 보안 측정값
  • AMD fTPM 설정
  • Intel PTT 설정
  • Secure Boot 키
  • CSM 및 UEFI 부팅모드
  • Windows Boot Manager 우선순위
  • CPU 및 메모리 관련 보안설정

BitLocker는 이러한 변화가 발생하면 누군가 PC의 부팅환경을 변경했다고 판단할 수 있으며, 추가 인증을 위해 48자리 BitLocker 복구키를 요구할 수 있습니다.

ASRock Instant Flash 경고창 뜻


BIOS 업데이트 전에 BitLocker 복구키와 TPM 보안기능을 확인하라는 안내

ASRock Instant Flash에서는 BIOS 업데이트를 시작하기 전에 BitLocker 및 TPM 기반 보안 기능을 일시 중단하고 복구키를 백업했는지 확인하라는 안내가 표시될 수 있습니다.

이 메시지는 BIOS 파일이 잘못되었다는 오류가 아닙니다. 펌웨어 변경으로 TPM 상태가 달라질 수 있으므로 Windows가 잠겼을 때 사용할 복구수단을 준비하라는 의미입니다.

나는 BitLocker를 켠 적이 없는데 왜 활성화될까?

사용자가 직접 제어판에서 BitLocker를 활성화하지 않았더라도 일부 Windows 11 PC에서는 장치 암호화 Device Encryption가 활성화될 수 있습니다.

특히 TPM 2.0을 지원하고 Microsoft 계정과 연결된 PC에서는 사용자가 별도로 설정했다는 기억이 없더라도 시스템 드라이브가 암호화되어 있을 수 있습니다.

따라서 BIOS 업데이트 전에 “나는 BitLocker를 사용하지 않는다”고 추측하기보다 실제 활성 여부를 확인하는 것이 정확합니다.

윈도우11 BitLocker 활성화 여부 확인

시작 버튼을 마우스 오른쪽 버튼으로 선택한 뒤 터미널 관리자 또는 명령 프롬프트 관리자 권한을 실행합니다.

다음 명령어를 입력합니다.

manage-bde -status C:

확인해야 할 핵심 항목은 다음과 같습니다.

항목 의미
Conversion Status 현재 암호화 상태
Percentage Encrypted 드라이브 암호화 비율
Protection Status BitLocker 보호 활성 여부
Lock Status 현재 드라이브 잠금 상태

Protection On으로 표시된다면 복구키를 먼저 확인한 뒤 BIOS 업데이트를 진행하는 것이 좋습니다.

48자리 BitLocker 복구키 확인하는 방법

관리자 터미널에서 다음 명령을 입력합니다.

manage-bde -protectors -get C:

PC 환경에 따라 Recovery Password 또는 Numerical Password 항목에서 복구용 숫자를 확인할 수 있습니다.

복구키는 일반적으로 48자리 숫자로 구성되며 BIOS 업데이트 뒤 Windows가 자동으로 부팅되지 않을 때 사용할 수 있습니다.

주의할 점
BitLocker 복구키를 C드라이브에만 TXT 파일로 저장하는 것은 권장하지 않습니다. Windows에 들어갈 수 없는 상황에서는 해당 파일 역시 확인하기 어렵기 때문입니다.

BitLocker 복구키를 찾을 수 있는 장소

  • Microsoft 계정
  • USB 메모리
  • 다른 저장장치에 저장한 TXT 파일
  • 인쇄한 복구키
  • 회사 또는 학교 Microsoft 계정
  • 회사 관리 PC라면 시스템 관리자

BIOS 업데이트 전 BitLocker 보호 일시 중단

BIOS 업데이트 때문에 BitLocker 암호화를 완전히 제거할 필요는 없는 경우가 많습니다.

BitLocker 끄기와 보호 일시 중단은 서로 다릅니다.

구분 작동 방식
BitLocker 보호 일시 중단 드라이브 암호화는 유지하면서 TPM 보호를 임시 중지
BitLocker 끄기 암호화된 드라이브 전체를 복호화

PowerShell에서 BitLocker 보호 중단

Suspend-BitLocker -MountPoint "C:" -RebootCount 0

BIOS 업데이트를 완료한 뒤 Windows에 정상적으로 들어왔다면 다시 보호 기능을 활성화합니다.

Resume-BitLocker -MountPoint "C:"

AMD fTPM과 Intel PTT 차이

TPM 관련 설정을 찾다 보면 제조사와 CPU에 따라 이름이 달라 혼란스러울 수 있습니다.

플랫폼 BIOS에서 자주 보이는 이름
AMD Ryzen AMD CPU fTPM / AMD fTPM / Firmware TPM
Intel Core Intel PTT / Platform Trust Technology

기능 이름은 다르지만 Windows 11에서 TPM 2.0 역할을 수행한다는 점은 비슷합니다.

Clear TPM과 fTPM Reset은 함부로 누르면 안 된다

BIOS 안에 TPM 관련 메뉴가 있다고 해서 Clear TPM 또는 Reset fTPM을 바로 실행하는 것은 권장하지 않습니다.

이 기능은 단순한 활성화 및 비활성화와 다르게 TPM 내부에 저장되어 있던 보안정보에 영향을 줄 수 있습니다.

복구키가 없다면 TPM 초기화부터 하지 마세요.

BitLocker가 활성화되어 있다면 복구키를 먼저 확보하고, 현재 TPM 및 Secure Boot 상태를 확인한 다음 문제를 해결해야 합니다.

메인보드 BIOS 업데이트 방법별 명칭

사용하는 메인보드 브랜드에 따라 BIOS 업데이트 기능의 이름이 달라집니다.

메인보드 제조사 BIOS 업데이트 기능
ASRock Instant Flash
ASUS EZ Flash
MSI M-Flash
GIGABYTE Q-Flash

명칭은 다르지만 BIOS 업데이트 전 BitLocker 복구키 확보와 TPM 상태 확인이라는 기본 원리는 동일합니다.

윈도우11 BIOS 업데이트 안전한 진행순서

  1. 메인보드 제조사와 정확한 모델명을 확인합니다.
  2. 현재 설치된 BIOS 버전을 확인합니다.
  3. 다운로드한 BIOS 파일이 현재 메인보드용인지 확인합니다.
  4. BitLocker 또는 장치 암호화 상태를 확인합니다.
  5. 48자리 BitLocker 복구키를 백업합니다.
  6. BitLocker 보호를 일시 중단합니다.
  7. 현재 BIOS 설정을 사진으로 촬영해두는 것도 좋습니다.
  8. Instant Flash, EZ Flash, M-Flash 또는 Q-Flash를 실행합니다.
  9. 업데이트 중에는 PC를 종료하거나 전원을 차단하지 않습니다.
  10. 업데이트 완료 후 TPM 2.0과 Secure Boot를 확인합니다.
  11. 윈도우가 정상 부팅되면 BitLocker 보호를 다시 활성화합니다.

BIOS 업데이트 후 BitLocker 복구키가 뜨는 경우

업데이트를 마친 뒤 부팅 과정에서 파란 화면과 함께 BitLocker Recovery 또는 Enter the recovery key for this drive가 나타날 수 있습니다.

이 경우 SSD가 고장났거나 Windows가 삭제되었다고 판단할 필요는 없습니다.

BIOS 업데이트로 TPM 또는 Secure Boot의 측정값이 변경되면서 BitLocker가 추가 인증을 요청하는 경우가 많습니다.

화면에 표시되는 Recovery Key ID를 확인한 뒤 해당 ID와 일치하는 48자리 복구키를 입력합니다.

BIOS 업데이트 후 TPM 2.0이 사라졌다면

키보드에서 Win + R을 누른 뒤 다음 명령을 실행합니다.

tpm.msc

TPM을 찾을 수 없다는 메시지가 나타난다면 BIOS 업데이트 과정에서 fTPM 또는 Intel PTT가 비활성화되었는지 확인합니다.

메인보드에 따라 다음 메뉴에서 확인할 수 있습니다.

  • Security
  • Trusted Computing
  • CPU Configuration
  • AMD CBS
  • Advanced

정확한 메뉴 위치는 메인보드 모델과 BIOS 버전에 따라 다릅니다.

Secure Boot가 비활성화되었다면

BIOS 업데이트 후 기본값이 로드되면서 Secure Boot가 비활성화되는 경우도 있습니다.

Windows에서 현재 상태를 확인하려면 Win + R → msinfo32를 실행합니다.

시스템 정보에서 다음 항목을 확인합니다.

  • BIOS Mode : UEFI
  • Secure Boot State : On

BIOS 업데이트 후 Windows Boot Manager가 사라지는 경우

BIOS를 업데이트한 뒤 SSD가 정상적으로 인식되는데도 Windows가 부팅되지 않는다면 부팅 우선순위를 확인합니다.

BIOS의 Boot 메뉴에서 Windows Boot Manager가 첫 번째 부팅장치인지 확인합니다.

또한 기존 Windows가 UEFI 방식으로 설치되어 있다면 CSM이 활성화되면서 부팅되지 않는 경우도 있으므로 UEFI 및 CSM 설정도 함께 확인합니다.

BIOS 업데이트 후 Windows Hello PIN 오류

TPM 상태가 변경되면 Windows Hello PIN 인증에도 영향을 줄 수 있습니다.

부팅은 정상적으로 되지만 “PIN을 사용할 수 없습니다”라는 메시지가 나온다면 Microsoft 계정 비밀번호로 로그인한 뒤 Windows Hello PIN을 다시 설정해봅니다.

BIOS 업데이트 후 XMP 또는 EXPO가 꺼진 경우

BitLocker와 직접적인 관계는 없지만 BIOS 업데이트 이후 자주 발생하는 변화입니다.

BIOS 기본값이 적용되면 DDR4 또는 DDR5 메모리의 XMP / EXPO 프로필이 해제되어 메모리 클럭이 기본 JEDEC 속도로 낮아질 수 있습니다.

업데이트 후에는 메모리 속도와 XMP 또는 EXPO 활성 여부도 함께 확인하는 것이 좋습니다.

BIOS 업데이트 후 발생할 수 있는 오류 한눈에 보기

오류 증상 가능한 원인 확인할 항목
BitLocker 복구키 요구 TPM 측정값 변경 복구키 ID 및 TPM
TPM을 찾을 수 없음 fTPM 또는 Intel PTT OFF BIOS TPM 설정
Secure Boot 오류 Secure Boot 초기화 msinfo32
Windows Boot Manager 없음 부팅순서 초기화 Boot Priority
윈도우11 부팅안됨 UEFI / CSM 변경 부팅모드
PIN 사용할 수 없음 TPM 정보 변경 Windows Hello
메모리 클럭 낮아짐 XMP / EXPO 초기화 RAM 프로필
팬이 갑자기 시끄러움 팬 커브 초기화 H/W Monitor

BitLocker 복구키를 못 찾으면 어떻게 해야 할까?

복구키를 요구하는 화면에서 키를 찾지 못한다고 해서 TPM Clear나 Windows 재설치를 바로 실행하는 것은 피하는 것이 좋습니다.

먼저 Microsoft 계정, USB, 다른 PC, 출력물, 회사 또는 학교 계정을 확인합니다.

BitLocker는 복구키 없이 누구나 쉽게 우회할 수 있다면 암호화 기능 자체가 의미가 없기 때문에 올바른 복구키 확보가 가장 중요합니다.

관련 윈도우11 · BitLocker 해결방법

BIOS 업데이트 이후 복구키나 TPM 문제가 함께 발생한다면 아래 자료도 함께 참고할 수 있습니다.

BitLocker 복구키 없을 때 확인 및 해제방법

윈도우 부팅 중 BitLocker 복구화면이 나타난 경우 복구키를 확인하는 방법입니다.

New CPU Installed fTPM PSP NV Corrupted 오류 해결

CPU 변경 이후 fTPM 관련 경고가 나타나는 경우 참고할 수 있습니다.

자주 묻는 질문

BIOS 업데이트하면 BitLocker 복구키가 무조건 뜨나요?

아닙니다. 다만 BIOS 및 TPM 측정값이 변경되거나 BitLocker 보호를 중단하지 않은 상태에서 펌웨어를 변경하면 복구키를 요구할 가능성이 있습니다.

ASRock Instant Flash에서 Yes를 눌러도 되나요?

BitLocker 활성 여부와 복구키를 확인하고 필요한 보호 일시 중단까지 완료했다면 정확한 BIOS 파일인지 확인한 뒤 진행할 수 있습니다.

BIOS 업데이트 전에 TPM을 꺼야 하나요?

모든 메인보드에서 TPM을 무조건 끌 필요는 없습니다. 특정 BIOS 버전에서 제조사가 별도 절차를 요구한다면 그 안내를 따르되, 복구키를 확보하지 않은 상태에서 TPM 설정을 먼저 변경하는 것은 피하는 것이 좋습니다.

BIOS 업데이트하면 Windows가 삭제되나요?

정상적인 BIOS 업데이트는 일반적으로 SSD의 Windows 파일을 삭제하지 않습니다. 다만 부팅설정 또는 TPM 상태가 바뀌면 Windows가 정상적으로 부팅되지 않는 것처럼 보일 수 있습니다.

BIOS 업데이트 후 BitLocker 복구키가 계속 뜨는 이유는?

TPM, Secure Boot 또는 BitLocker 보호자 설정이 변경되었을 가능성이 있습니다. 복구키로 Windows에 로그인한 뒤 TPM 2.0과 Secure Boot 상태, BitLocker 보호 상태를 다시 확인하는 것이 좋습니다.

윈도우11에서 TPM 2.0 확인 명령어는?

Win + R을 누른 뒤 tpm.msc를 입력하면 TPM 관리화면을 확인할 수 있습니다.

Secure Boot 확인하는 방법은?

Win + R을 누른 뒤 msinfo32를 실행하고 BIOS 모드와 보안 부팅 상태를 확인합니다.

BIOS 업데이트와 BitLocker 문제 정리

Windows 11에서는 BIOS 업데이트가 단순한 메인보드 펌웨어 교체 작업으로 끝나지 않을 수 있습니다. TPM 2.0과 BitLocker, Secure Boot가 부팅보안에 함께 사용되기 때문입니다.

따라서 BIOS 업데이트 전에 BitLocker 복구키와 현재 암호화 상태를 먼저 확인하고 필요한 경우 보호를 일시 중단하는 것이 좋습니다.

BIOS 업데이트 이후에는 TPM 2.0, Secure Boot, Windows Boot Manager, XMP 또는 EXPO와 같은 설정이 이전 상태를 유지하고 있는지도 확인합니다.

저라면 특히 복구키가 없는 상태에서 Clear TPM 또는 fTPM Reset부터 실행하는 행동은 피하겠습니다. BIOS 업데이트 자체보다 암호화된 데이터를 다시 열 수 없게 되는 상황이 더 큰 문제가 될 수 있기 때문입니다.

댓글

이 블로그의 인기 게시물

HGridEngine.exe 삭제 방법|HGRID_ENGINE 웹하드 그리드 때문에 인터넷 느려질 때

웹하드나 파일공유 프로그램을 사용한 뒤부터 인터넷 속도가 갑자기 느려지거나 게임 핑이 튀고, 유튜브 영상 로딩이 평소보다 오래 걸리는 증상 이 나타나는 경우가 있습니다. 이럴 때 작업 관리자를 확인해보면 자신도 모르게 HGridEngine.exe 라는 프로세스가 실행되고 있는 경우가 있습니다. 특히 웹하드 프로그램을 종료했는데도 계속 실행되고 있거나 PC를 재부팅한 뒤 다시 살아난다면 단순한 시작프로그램이 아니라 HGRID_ENGINE이라는 Windows 서비스 로 등록되어 있을 가능성이 높습니다. 먼저 결론부터 HGridEngine.exe가 있다고 해서 무조건 바이러스나 악성코드라고 단정할 수는 없습니다. 다만 웹하드·파일공유 프로그램과 함께 설치되는 그리드 딜리버리 계열 구성요소 라면 사용자의 인터넷 업로드 대역폭이나 시스템 자원을 사용할 수 있어 더 이상 해당 서비스를 이용하지 않는 PC에서는 제거를 검토할 만합니다. HGridEngine.exe와 HGRID_ENGINE은 무엇일까? 제가 처음 이 프로세스를 확인했을 때 가장 애매했던 부분도 이것이었습니다. Windows 설정의 설치된 앱 이나 예전 제어판의 프로그램 및 기능 에는 HGrid라는 이름이 보이지 않는데 작업 관리자에는 HGridEngine.exe가 계속 실행되는 형태입니다. 일부 환경에서는 파일 정보나 프로그램 정보에 (주) HSB 와 같은 제작사 정보가 표시되기도 하지만, 실제 사용자가 직접 HGridEngine을 찾아 설치한 기억은 없는 경우가 많습니다. 그 이유는 HGrid가 독립적인 일반 프로그램이라기보다는 웹하드 또는 파일공유 프로그램의 설치 과정에서 추가 구성요소 형태로 설치될 수 있기 때문입니다. 그리드 딜리버리란? HGrid라는 이름에서 볼 수 있는 Grid 는 일반적으로 여러 사용자의 컴퓨터와 네트워크 자원을 분산해 활용하는 구조를 의미합니다. 웹하드나 콘텐츠 전송 서비스에서는 중앙 서버에서 모든 데이...

ipTIME 공유기 관리자 페이지 접속 방법|192.168.0.1 로그인·비밀번호 변경·초기화 정리

ipTIME 공유기 관리자 페이지 접속 방법 집이나 사무실에서 ipTIME 공유기 를 사용하다 보면 와이파이 비밀번호를 바꾸거나, 인터넷 연결 상태를 확인하거나, 포트포워딩·DDNS·펌웨어 업데이트 같은 설정을 해야 할 때가 있습니다. 이때 들어가는 곳이 바로 ipTIME 관리자 페이지 입니다. 대부분의 아이피타임 공유기는 웹 브라우저 주소창에 192.168.0.1 을 입력하면 관리자 로그인 화면으로 접속할 수 있습니다. 다만 모든 환경에서 무조건 192.168.0.1로 열리는 것은 아니며 이미 내부 IP가 바뀌었거나, 통신사 공유기 아래에 ipTIME을 추가로 연결했거나, 확장기·허브·메시 구성을 사용 중이라면 접속 주소가 달라질 수 있습니다. 그럼 ipTIME 관리자 페이지 접속 주소 , 기본 로그인 계정 , 비밀번호 분실 시 초기화 , 와이파이 비밀번호 변경 , 관리자 암호 변경 , 접속 안될 때 해결방법 까지 알아보도록 하겠습니다. ipTIME 관리자 페이지 주소 ipTIME 공유기 설정 화면에 접속하려면 먼저 현재 사용 중인 기기가 해당 공유기에 연결되어 있어야 합니다. PC는 유선 랜선이나 와이파이로 연결하고, 스마트폰은 ipTIME 와이파이에 연결한 상태에서 접속해야 합니다. http://192.168.0.1 주소를 입력할 때는 네이버나 구글 검색창이 아니라 브라우저 상단 주소창 에 직접 입력해야 합니다. 검색창에 입력하면 관리자 페이지가 열리는 것이 아니라 검색 결과가 표시될 수 있습니다. 공유기별 관리자 주소 예시 구분 자주 쓰는 주소 확인할 점 ipTIME 기본 주소 192.168.0.1 대부분의 아이피타임 공유기에서 사용 내부 IP 변경된 경우 192.168.1.1 / 192.168.10.1 등 기본 게이트웨이 주소 확인 필요 통신사 공유기 하위 구성 환경에 따라 다름 ipTIME이 허브 모드인지 공유기 모드인지 확인 확장기·AP 모드 자동 할당된 IP ipTIME 검색기 또는...

민방위 기술지원대장과 일반 민방위 대장 차이 한 번에 이해하기

민방위 기술지원대장이란 무엇인가 역할과 편성 기준 쉽게 이해하기 민방위 기술지원대장은 이름만 들으면 일반 민방위 대장과 비슷해 보이지만 실제로 맡는 범위가 다릅니다. 민방위 기술지원대장은 시·군·구 단위에서 기술 인력을 묶어 재난과 비상상황에 대응하는 조직을 책임지는 자리라는 점에서 일반 민방위 조직과 결이 다릅니다. 처음 이 표현을 들으면 “대장이면 현장에서 직접 지휘하는 사람인가?”, “통장이나 이장처럼 지역 대표를 말하는 건가?” 하는 의문이 먼저 생깁니다. 이 부분이 가장 많이 헷갈리는 지점인데, 법적 의미와 실제 운영 방식을 같이 놓고 봐야 이해가 쉽습니다. 민방위기본법 확인 민방위 교육 일정 확인 민방위 교육 시간이나 연차별 이수 방식까지 함께 궁금하셨다면 민방위 교육 관련 글 도 같이 읽어두는 편이 좋습니다. 민방위 나이, 훈련 불참, 과태료가 이어서 궁금하다면 민방위 훈련 과태료 글 까지 함께 보는 분이 많습니다. 민방위 기술지원대장이란 민방위 기술지원대장은 민방위 기술지원대를 대표하는 책임 구조를 뜻합니다.  여기서 가장 먼저 짚어야 할 부분은 법상 대장이 누구인가 하는 점인데, 민방위기본법상 민방위기술지원대의 대장은 시장·군수·구청장 입니다. 일반적으로 많이 떠올리는 통·리 민방위대장과는 출발점부터 다릅니다.  즉 기술지원대장은 동네 단위의 일반 민방위대처럼 통장이나 이장이 맡는 구조가 아니라, 시·군·구 단위에서 기술 분야 인력을 묶는 지역 민방위대의 책임 체계라고 보는 편이 맞습니다. 이 차이를 모르면 “민방위 기술지원대장도 통장 같은 역할인가?”라고 오해하기 쉽습니다.  다만 실제 현장에서는 지자체장이 모든 세부 업무를 직접 움직이는 방식으로만 운영되지는 않습니다.  민방위 담당 부서가 실무를 맡고, 부대장과 단위대장이 분야별로 움직이는 경우가 많습니다. 그래서 법상 대장과 현장 설명을 하는 담당자가 다르게 보이는 일이 흔합니다. 이 부분은 지역별 운영 방식에 따...