다음을 통해 공유

"표준 하드웨어 보안이 지원되지 않습니다." 해결 방법

익명
2021-07-06T10:14:03+00:00

"Windows 보안 -> 장치 보안"에서 아래와 같이 나타납니다.

이것을 사용하려면 TPM 2.0, 보안 부팅, DEP, UEFI MAT가 모두 사용 가능해야 한다고 나와있습니다.

TPM 2.0

보안 부팅

DEP

위 사진에서 TPM 2.0, 보안 부팅, DEP까지 사용 가능하다고 나와있습니다.

그런데도 해결되지 않은 것을 보면 UEFI MAT에서 걸리거나 단순한 오류인 것 같은데, UEFI MAT에 대한 정보를 찾으려고 해도 잘 나오지 않습니다.

어떻게 해결할 수 있나요?

가정용 Windows | 기타 | 보안 및 개인 정보

잠긴 질문. 이 질문은 Microsoft 지원 커뮤니티에서 마이그레이션되었습니다. 질문이 도움이 되었는지 여부에 대해 응답할 수는 있지만, 메모나 회신을 추가하거나 질문을 따를 수는 없습니다.

댓글 0개 설명 없음

답변 3개

정렬 기준: 가장 유용함
  1. 익명
    2021-07-14T14:28:14+00:00

    자세한 설명 감사드립니다만, 두 가지 질문이 있습니다.

    1. EFI Shell에서 ver 명령어를 통해 UEFI Specification Version을 확인할 수 있다고 해서 시도해보았는데 EFI Shell 진입이 잘 이루어지지 않아서 버전을 확인할 수 없는 상황인데, 이 방법 말고 UEFI Specification Version을 확인하는 방법이 또 있을까요?
    2. UEFI MAT 기능이 UEFI Specification Version 2.6 이후에 명시되는 기능이라고 하셨는데, Version 2.6 이상만 되면 UEFI MAT 기능이 모두 들어가는 건가요?
    2명이 이 답변이 도움이 된다고 생각했습니다.
    댓글 0개 설명 없음
  2. 익명
    2021-07-16T04:48:41+00:00

    안녕하세요. kobeeju님.

    Microsoft Community를 이용해 주셔서 감사합니다.

    1번의 경우는 msinfo32 명령어를 통해 확인을 해보실 수 있습니다.

    2번의 경우는 위 안내드린 내용과 동일하게 Version 2.6 이상이라면 UEFI MAT 기능이 모두 포함된다고 생각해주시면 됩니다.

    다만, 해당 부분은 하드웨어 지원에 따라 달라지는 부분이기 때문에 하드웨어 제조사를 통한 문의가 필요할 수 있는 점 다시한번 참고 부탁드리며

    현재 사용하시는 Windows가 11 제품으로 확인되는데, 현재 미출시된 제품의 경우는 하드웨어 호환이나 기능들이 정상적으로 보여지지 않을 수 있는 부분으로 제조사로 문의하셔도 동일한 안내 받을 수 있는 점 참고 부탁드리며

    제조사에서도 확인이 어려운 경우에는 현재 문의주신 일반 커뮤니티에서도 미출시된 Windows에 대한 내용은 답변 드리기 어려운 부분으로 저희 Microsft에서 운영중인 IT 전문 포럼 DOCS를 통해 문의주시길 부탁드립니다.

    많은 어려움으로 불편을 겪으셨을 것으로 생각되며 조금이나마 도움이 되시길 바랍니다. 추가 문의가 있으시다면 [응답] 버튼을 눌러 질의를 부탁드립니다.

    감사합니다.

    1명이 이 답변이 도움이 된다고 생각했습니다.
    댓글 0개 설명 없음
  3. 익명
    2021-07-12T09:01:34+00:00

    안녕하세요. kobeeju님.

    Microsoft Community를 이용해 주셔서 감사합니다.

    Windows 보안에서 “장치 보안” 메뉴로 진입시에 “표준 하드웨어 보안이 지원되지 않습니다” 와 같은 문구로 장치의 보안 기능을 사용할 수 없어 문의 주신 것으로 확인됩니다.

    관련하여 고객님께서도 기본적으로 TPM 기능의 활성화, DEP (데이터 실행 방지 기능) 설정, Secure Boot (보안 부팅) 설정 또한 잘 확인해 주셨지만 그 이후에도 위와 같이 표시가 안되는 점에 대해서

    유감스럽게 생각합니다. 아래와 같이 Microsoft에서 공식적으로 제공하는 문서를 토대로 답변 드립니다.

    Windows 보안의 장치 보호 (microsoft.com)

    Windows 보안에서 “장치 보안” 메뉴는 악성 소프트웨어 공격으로부터 장치를 보호하는데 제공하는 기본 제공 보안 옵션으로써 해당 기능을 사용하기 위해서는 아래와 같은 조건이 활성화되어야 합니다.

    TPM 2.0 사용 상태

    Secure Boot 사용 상태
    DEP (데이터 방지 기능) 사용 상태

    UEFI MAT 의 요구 조건 충족

    문의자분의 상황으로 확인 시 TPM 2.0 및 Secure Boot (보안부팅), DEP(데이터 방지 기능)에 대한 부분은 정상적으로 잘 설정이 되어있는 것으로 확인되나, 문의자분의 말씀처럼 UEFI MAT의 요구조건 충족에 대해서는 확인하기가 어려운 상황으로 확인됩니다.

    공식 문서를 살펴보아도 “표준 하드웨어 보안이 지원되지 않습니다” 의 문구로 기능이 작동하지 않을 경우에 대한 설명으로는 장치가 표준 하드웨어 보안 요구 사항 중 하나 이상을 충족하지 못할 경우에 나타날 수 있는 상황을 설명하고 있으며,

    하드웨어 제조사에 따라 관련 설정 및 조치 방법이 모두 상이한 상황으로 모든 제품에 대해 일률적인 답변을 제공하기 어려운 점 양해 말씀과 유감스러운 점 안내 드립니다.

    위의 내용과 같이 지속적으로 문제가 발생할 경우 위의 내용에 따라 사용하는 하드웨어에서 기능을 제공하지 않거나, 하드웨어에서 기능을 제공하나 설정 및 조치가 아직 되지 않은 상황으로 하드웨어 제조업체에 문의할 수 있도록 안내되고 있습니다.

    TPM 2.0, Secure Boot, UEFI MAT의 경우 대다수가 메인보드를 제어하는 Firmware Interface에서 관여하는 설정 및 옵션으로써, 혹시 문제해결을 위해 제조사를 통해 관련 설정과 메뉴들을 문의해볼 수 있습니다.

    또한 UEFI MAT는 Memory Attributes Table의 약자로 EFI 런타임 코드 및 데이터에 적용될 수 있는 메모리 보호를 위한 기능으로 확인됩니다.

    PC를 실행하여 부팅이 진행될 때 사용되는 관련 코드나 UEFI 펌웨어 인터페이스가 작동되기 위한 코드들이 실행이 될 때 적용되는 보호기능으로써, 관련 기능에 대한 옵션을 켜고 끄는 부분이 별도로 확인되지 않을 수도 있습니다.

    조사한 바로는 해당 기능은 2016년 1월 UEFI 펌웨어 인터페이스 포럼을 통해서 확인된 스펙(사양)에서 Version 2.6이후에 명시되는 기능으로 확인되며, 해당 내용에 대해서 탐색해 보시기 위해서는 아래의 링크도 확인해주시면 도움이 되실 수 있습니다.

    Unified extensible firmware interface (UEFI) - Windows drivers | Microsoft Docs

     

    Specifications | Unified Extensible Firmware Interface Forum (uefi.org)

    따라서 모든 설정이 올바르게 이루어졌음에도 불구하고 문제가 지속된다면 현재 사용하는 메인보드 또는 장치에 문제가 있을 수 있어 하드웨어적 점검을 요청 드리며, 필요에 따라 Firmware Interface의 업데이트가 필요할 수 있습니다.

    관련 펌웨어 인터페이스의 업데이트 또한 하드웨어 제조사, 즉 메인보드의 제조 업체에서 담당하는 부분으로 관련해서 문의 해주시면 감사드립니다.

    많은 어려움으로 불편을 겪으셨을 것으로 생각되며 조금이나마 도움이 되시길 바랍니다. 추가 문의가 있으시다면 [응답] 버튼을 눌러 질의를 부탁드립니다.

    감사합니다.

    1명이 이 답변이 도움이 된다고 생각했습니다.
    댓글 0개 설명 없음