다음을 통해 공유

Windows 보안 부팅 문의(1801)

김동식 (Dongsik Kim) 0 평판 포인트
2026-04-17T13:40:42.44+00:00

만든 사람‎동식‎ ‎김‎전화+82-<removed PII>전자 메일**<removed PII>@eugenetech.co.kr만든 사람‎동식‎ ‎김‎전화**+82-<removed PII>전자 메일**<removed PII>**@eugenetech.co.kr설명

안녕하세요 보안 부팅 이슈 문의드립니다.

[현재상태]

  1. Secure Boot 기능 : 활성화
  2. 2023 인증서 다운로드 완료
  3. 이벤트 로그 1801 발생 (특정 PC 발췌) - 문구 : 업데이트된 보안 부팅 인증서는 이 장치에서 사용할 수 있지만 아직 펌웨어에 적용되지 않았습니다. 게시된 지침을 검토하여 업데이트를 완료하고 완전한 보호를 유지하세요. 이 장치 서명 정보가 여기에 포함되어 있습니다. DeviceAttributes: FirmwareManufacturer:American Megatrends International, LLC.;FirmwareVersion:P12AKG.028.240429.MK;OEMModelBaseBoard:NT950QDY-A51AS;OEMManufacturerName:SAMSUNG ELECTRONICS CO., LTD.;OSArchitecture:amd64; BucketId: 6174545a5c7ba0a4aa1e2c37d1caaf848a162bba5f32cb5d1e1df09cb3bdbbac BucketConfidenceLevel: Under Observation - More Data Needed UpdateType: 자세한 내용은 https://go.microsoft.com/fwlink/?linkid=2301018을 참조하세요.
  4. 이벤트로그 발생 대상 - Windows 10, Windows 11, Win Server 대부분 Entra Connect 서버 포함)

5.문의 - 해당 상태에서 관리자, 사용자가 추가 조치해야할 사항이 있을까요? 2026.6월이면 기존 인증서 만료로 인해 서버운영에 이슈가 발생될 까 우려되는 부분입니다.

비즈니스용 Windows | Windows Server | 성능 | 시스템 성능
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Tan Vu 2,655 평판 포인트 독립 자문가
    2026-04-17T14:59:10.63+00:00

    안녕하세요 김동식,

    네, 현재 상황으로 볼 때 사용자가 당장 추가적인 수동 조치를 취할 필요는 없을 가능성이 매우 높습니다. Microsoft는 2011년 보안 부팅 인증서가 2026년부터 만료되기 시작하고, 2023년 인증서는 주로 Windows Update를 통해 자동으로 배포될 것이라고 설명합니다. 또한 Windows 보안 애플리케이션에서 "업데이트되지 않음" 상태가 표시되는 것은 새 인증서가 아직 펌웨어에 적용되지 않았음을 의미하며, 최신 버전의 Windows로 업데이트하고 인터넷 연결을 유지하는 것이 좋습니다.

    하지만 이벤트 1801이 계속 발생하는 경우, 업데이트는 다운로드되었지만 펌웨어에 아직 반영되지 않았다는 뜻입니다. 이 경우, 일반적으로 Windows를 최신 버전으로 업데이트하고 컴퓨터를 최소 한 번 이상 재시작하여 업데이트가 적용되었는지 확인합니다. 상태가 "업데이트되지 않음"으로 유지되거나 경고 메시지가 계속 표시되는 경우, 일부 장치는 OEM(원래 장비 제조업체)에서 제공하는 펌웨어/BIOS 업데이트가 필요할 수 있으므로 제조업체 업데이트를 확인해야 합니다. Microsoft는 장치에 따라 추가 펌웨어 업데이트가 필요할 수도 있다고 안내합니다.

    2026년 6월 인증서 만료로 서버가 즉시 작동을 멈추는 것은 아닙니다. Microsoft는 인증서가 만료된 후에도 장치는 정상적으로 부팅되고 표준 Windows 업데이트는 계속 설치되지만, 초기 부팅 단계의 새로운 보안 보호 기능 및 취약점 차단 업데이트는 더 이상 적용되지 않을 수 있다고 설명합니다. 따라서 서버 운영 관점에서는 "즉각적인 장애"보다는 "점진적인 보안 저하"에 더 주의를 기울여야 하며, Entra Connect 서버와 같은 중요 장치의 경우 특히 2026년 6월 이전에 운영 상태 점검 및 펌웨어 적용 검증을 완료하는 것이 가장 안전합니다. Secure Boot는 비활성화해서는 안 됩니다.

    실제로 가장 안전한 방법은 먼저 Windows 보안에서 Secure Boot 상태가 "완전히 업데이트됨"으로 변경되었는지 확인한 다음, 상태가 변경되지 않은 장치에 대해서만 제조업체의 BIOS/UEFI를 업데이트하는 것입니다.

    체크인하실 수 있습니다: https://support.microsoft.com/ko-kr/topic/windows-%EB%94%94%EB%B0%94%EC%9D%B4%EC%8A%A4%EC%97%90%EC%84%9C-%EB%B3%B4%EC%95%88-%EB%B6%80%ED%8C%85-%EC%9D%B8%EC%A6%9D%EC%84%9C%EA%B0%80-%EB%A7%8C%EB%A3%8C%EB%90%98%EB%8A%94-%EA%B2%BD%EC%9A%B0-c83b6afd-a2b6-43c6-938e-57046c80c1c2

    이 대답이 도움이 되었나요?

    1명이 이 답변이 도움이 된다고 생각했습니다.
    댓글 0개 설명 없음

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.