Windows에서 UEFI에서 VBS를 단계별로 활성화하는 방법

마지막 업데이트 : 17/03/2025

  • 가상화 기반 보안(VBS)은 시스템 보호를 강화합니다.
  • VBS를 활성화하려면 UEFI 및 TPM 2.0 호환 하드웨어가 필요합니다.
  • BIOS, Windows 레지스트리 및 그룹 정책에서 활성화할 수 있습니다.
  • VBS가 올바르게 활성화되었는지 확인하는 방법이 있습니다.
VSB

La 가상화 기반 보안 Windows의 (VBS)는 안전하고 격리된 환경을 만들어 시스템 보호를 강화하는 기능입니다. 하지만 UEFI에서 VBS 활성화 이 기능을 활용하려면 운영 체제에서 특정 하드웨어 및 구성 요구 사항을 충족해야 합니다.

이 기사에서는 활성화 방법을 자세히 살펴보겠습니다. 가상화 기반 보안 UEFI에서 상태를 확인하기 위해 따라야 할 단계와 구성 중에 발생할 수 있는 문제를 해결하는 방법입니다.

가상화 기반 보안(VBS)이란 무엇입니까?

가상화 기반 보안 (VBS)는 윈도우 보안 기술 이는 시스템 하이퍼바이저가 메모리 내에 보안 환경을 만드는 데 사용됩니다. 이렇게 하면 중요한 시스템 데이터가 잠재적인 위협으로부터 보호됩니다. 이 기능은 r커널 보안을 강화하고 승인되지 않은 프로세스에 대한 액세스를 제한합니다.

VBS의 핵심 구성 요소 중 하나는 기억의 무결성드라이버와 시스템 파일의 유효성을 검사하여 악성 코드가 실행되지 않도록 방지합니다.

독점 콘텐츠 - 여기를 클릭하세요  Android에서 YouTube 동영상을 다운로드하는 방법

VBS 활성화를 위한 요구사항

UEFI에서 VBS를 활성화하기 전에 컴퓨터가 다음 요구 사항을 충족하는지 확인하세요.

  • UEFI 펌웨어: : BIOS를 레거시 대신 UEFI 모드로 설정해야 합니다.
  • TPM 2.0: 신뢰할 수 있는 플랫폼 모듈은 BIOS에서 활성화되어야 합니다.
  • 보안 부트: 이 BIOS 옵션을 활성화해야 합니다.
  • DMA 보호: 외부 장치에 대한 접근을 제한하여 보안을 강화합니다.

이 외에도 시스템이 VBS와 호환되는지 확인하려면 다음 단계를 따라야 합니다.

  1. 키보드 단축키 사용 승 + R기록 msinfo32 그리고 누르십시오 엔터 버튼.
  2. 섹션을 찾으십시오 «가상화 기반 보안«. "실행 중"으로 표시되면 이미 활성화된 것입니다.

시스템에서 가상화를 활성화하는 방법에 대해 자세히 알아보려면 다음 가이드를 확인하세요. Windows 11에서 하드웨어 가상화 활성화.

바이오스의 종류

BIOS(UEFI)에서 VBS를 활성화하는 방법

UEFI(BIOS)에서 VBS를 활성화하려면 다음 단계를 따르세요.

  1. 컴퓨터를 다시 시작하고 다음을 눌러 BIOS에 액세스하세요. F2, F10, Del 또는 Esc, 제조업체에 따라 다릅니다.
  2. 설정 메뉴에서 "옵션"을 찾으세요.부팅 모드» 및 변경 사항 UEFI 아직 레거시 모드를 사용 중인 경우
  3. 옵션을 찾으십시오 "TPM 2.0» 활성화되어 있지 않으면 활성화해주세요.
  4. 옵션 활성화 «보안 부트".
  5. 변경 사항을 저장하고 컴퓨터를 다시 시작합니다.
독점 콘텐츠 - 여기를 클릭하세요  Excel에서 텍스트 함수를 사용하여 텍스트 문자열의 첫 번째 또는 마지막 단어를 추출하려면 어떻게 해야 합니까?

Windows 레지스트리에서 VBS 활성화

VBS를 활성화하려면 다음을 사용하세요. Windows 레지스트리, 다음 단계를 수행하십시오.

  1. 보도 자료 승 + R기록 regedit를 그리고 누르십시오 엔터 버튼.
  2. 다음 경로로 이동합니다.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard
  3. "라는 이름의 DWORD 값을 찾거나 만듭니다.가상화 기반 보안 활성화» 값을 할당합니다 1.
  4. 동일한 위치에서 "를 조정합니다.RequirePlatform보안 기능"에서 3 (보안 부팅 및 DMA 보호를 위해)
  5. 변경 사항을 저장하고 컴퓨터를 다시 시작하세요.

그룹 정책을 사용하여 VBS 구성

시스템 관리자는 그룹 정책을 사용하여 VBS를 활성화할 수도 있습니다.

  1. 를 엽니 다 그룹 정책 편집기 글쓰기 gpedit.msc를 시작 메뉴에서.
  2. 다음으로 이동 팀 구성.
  3. 우리가 선택합니다 관리 템플릿 > 시스템 > Device Guard.
  4. 옵션을 엽니다 «가상화 기반 보안 활성화»그리고 선택«가능".
  5. 드롭다운 목록에서 '를 선택하세요.UEFI 잠금으로 활성화됨".
  6. 변경 사항을 저장하고 컴퓨터를 다시 시작합니다.

VBS가 활성화되어 있는지 확인하는 방법

VBS가 올바르게 활성화되었는지 확인하는 방법에는 여러 가지가 있습니다.

  • msinfo32 사용, "가상화 기반 보안" 섹션을 찾습니다. "실행 중" 모드인 경우 활성화되어 있습니다.
  • 미디언트 파워셸PowerShell에서 다음 명령을 관리자 권한으로 실행합니다. (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning.출력에 "2«, VBS가 실행 중임을 의미합니다.
  • 이벤트 뷰어를 사용하여. eventvwr.msc를 열고 “Windows 로그 > 시스템”으로 이동합니다. VBS가 성공적으로 활성화되었는지 확인하려면 "WinInit"로 필터링하세요.
독점 콘텐츠 - 여기를 클릭하세요  Khan Academy 앱과 다른 앱의 차이점은 무엇인가요?
UEFI에서 VBS 활성화
Windows에서 UEFI에서 VBS를 활성화하는 방법

VBS 활성화 문제 해결

UEFI에서 VBS를 활성화하려고 할 때 문제가 발생하면 다음 해결 방법을 시도해 보세요.

  • TPM 2.0 비활성화됨: BIOS에 들어가서 활성화되어 있는지 확인하세요.
  • BIOS의 레거시 모드: 설정을 UEFI로 변경합니다.
  • 활성화 후 시스템이 로드되지 않습니다.: 레지스트리나 그룹 정책에서 VBS를 비활성화하고 재부팅합니다.
  • 호환되지 않는 드라이버: 장치 관리자에서 드라이버를 업데이트합니다.

이러한 단계를 올바르게 따르면 UEFI에서 VBS를 활성화할 수 있어야 합니다. 즉, 가상화 기반 보안 아무런 문제 없이. 이 기술은 첨단 위협으로부터 시스템 보호 기능을 강화하는 데 중요한 도구입니다.