경우에 따라 운영 체제에서 Microsoft 또는 장치 제조업체에서 확인하지 않은 드라이버인 서명되지 않은 드라이버의 설치를 차단할 수 있습니다. 그러나 드라이버가 필요하고 시스템에 위험을 초래하지 않는 경우에는 드라이버 서명 적용을 비활성화하고 설치를 진행할 수 있습니다.
다음 가이드에서 이 작업을 수행하는 다양한 방법을 보여 드리겠습니다.
시작 설정에서 드라이버 서명 적용을 비활성화하는 방법
시작 설정을 사용하여 디지털 서명 드라이버 요구 사항을 일시적으로 우회할 수는 있지만, 이 방법은 시스템을 재부팅하면 Windows가 이 정책의 적용을 자동으로 다시 활성화하므로 단기적인 해결책에 불과합니다. 따라서 새로 설치한 드라이버도 제대로 작동하려면 디지털 서명을 받아야 합니다.
드라이버의 디지털 서명 요구 사항을 해제하려면 시작 설정 메뉴로 이동해야 합니다. 이 기능을 비활성화하는 옵션은 일곱 번째 선택 항목으로 찾을 수 있으므로 F7 키를 사용하거나 키보드에서 7을 클릭하여 선택하세요.
컴퓨터를 다시 시작하면 서명되지 않은 앞서 언급된 드라이버를 설치할 수 있습니다.
로컬 그룹 정책 편집기에서 드라이버 서명 적용을 비활성화하는 방법
로컬 그룹 정책 편집기에서 드라이버 패키지에 대한 코드 서명 정책을 조작하여 앞서 언급한 프로세스를 수행할 수 있으며, 이를 통해 시스템이 이후 재부팅되더라도 확인되지 않은 드라이버가 설치될 수 있습니다.
유감스럽게도 LGPE에 대한 기본 액세스는 Windows 전문가 및 엔터프라이즈 에디션으로 제한됩니다. 그럼에도 불구하고 Windows Home에서 액세스할 수 있는 해결 방법이 있습니다.
⭐ Win + S를 눌러 Windows 검색을 불러오고 검색 상자에 그룹 정책을 입력한 다음 검색 결과에서 그룹 정책 수정을 선택합니다.
로컬 그룹 정책 편집기의 잠금이 해제되면 ‘관리 템플릿’ 아래에 있는 ‘사용자 구성’ 폴더로 이동하세요. 이 범주 내에서 “시스템”이라는 소제목을 찾을 수 있으며, 여기에서 “드라이버 설치” 옵션으로 이동해야 합니다.
⭐ 드라이버 패키지에 대한 코드 서명을 마우스 오른쪽 버튼으로 클릭하고 편집을 선택합니다.
⭐ 사용 라디오 버튼을 클릭한 다음 옵션 섹션에서 드롭다운을 클릭하고 무시를 선택합니다.
계속 진행하려면 ‘확인’ 버튼을 클릭하세요.
드라이버 서명 적용을 다시 활성화하려면 4단계로 돌아가서 라디오 버튼의 ‘구성되지 않음’ 옵션을 선택합니다.
PowerShell에서 드라이버 서명 적용을 비활성화하는 방법
PowerShell 명령을 사용하여 무결성 검사(관리자 권한으로 실행해야 함)를 비활성화하여 드라이버에 대한 디지털 서명 확인을 비활성화할 수도 있습니다. 이 설정은 다시 한 번 수정할 때까지 이 구성으로 유지됩니다.
PowerShell을 사용하여 드라이버 서명 확인을 비활성화하려면 다음 단계를 따르세요:
관리 권한이 있는 명령 프롬프트를 사용하여 드라이버 서명 적용을 비활성화하려면 다음 단계를 따르세요: 1. 시작 버튼을 마우스 오른쪽 버튼으로 클릭하고 “명령 프롬프트(관리자)”를 선택하여 명령 프롬프트를 엽니다. 또는 Windows + R을 누르고 실행 대화 상자에 “cmd”를 입력한 후 Enter 키를 누릅니다. 2. 다음 명령을 입력하여 드라이버 서명 적용을 비활성화합니다: “`파이썬 bcdedit.exe /set {현재} 사용-부트캠프 “` 3. Enter 키를 누르고 시스템을 재부팅하여 변경 사항을 적용합니다. 이 방법은 Windows 8 이상 버전을 실행하는 시스템에만 적용됩니다.
Windows 11의 터미널 또는 명령 프롬프트에 관리자로 액세스하려면 시작 메뉴를 마우스 오른쪽 버튼으로 클릭하고 Windows 11의 경우 “터미널(관리자)” 또는 Windows의 경우 “Windows PowerShell(관리자)”을 선택합니다.
사용자는 UAC(사용자 계정 컨트롤) 대화 상자에서 “예”를 클릭하여 관리자 권한 요청을 승인해야 합니다.
⭐ bcdedit /set nointegritychecks on을 복사하여 PowerShell에 붙여넣습니다.
드라이버 서명 확인을 다시 사용하도록 설정하려면 3단계에서 지정한 명령을 “bcdedit /set nointegritychecks off”로 대체하여 앞서 언급한 지시문을 수정할 수 있습니다.
이러한 방식으로 드라이버 서명 적용을 비활성화하려고 할 때 발생할 수 있는 문제는 해당 값이 보안 부팅 정책에 의해 보호되며 변경하거나 제거할 수 없다는 오류 메시지가 표시된다는 것입니다.
이러한 조치가 필요한 상황이 발생하면 보안 부팅을 비활성화하는 것이 대안으로 고려될 수 있습니다. 그러나 이 옵션을 사용하지 않으려는 경우 로컬 그룹 정책 편집기와 함께 시작 설정을 활용하는 것도 좋은 해결책이 될 수 있습니다.
Windows에서 테스트 모드로 들어가는 과정에는 일련의 단계가 포함되며, 이 과정에서 보안 부팅 오류가 발생할 수 있음을 이해해야 합니다. 테스트 모드에서는 서명되지 않은 드라이버 설치에 대한 제한이 해제되어 해당 드라이버를 설치할 수 있습니다.
Windows 11 시스템에서 시작 메뉴를 마우스 오른쪽 버튼으로 클릭하고 각각 “터미널(관리자)” 또는 “Windows PowerShell(관리자)”을 선택하면 관리자로서 Windows 11 또는 Windows PowerShell의 명령 프롬프트에 액세스할 수 있습니다.
사용자는
에 대한 응답으로 “예” 옵션을 클릭해야 합니다. 복사 bcdedit /set testsigning on을 복사하여 PowerShell에 붙여넣습니다.
시스템을 재부팅하면 테스트 모드로 들어갑니다. 이 모드를 종료하려면 ‘bcdedit /set testsigning off’ 명령을 실행하세요.
이제 Windows에 서명되지 않은 드라이버를 설치할 수 있습니다
Windows 시스템에 확인되지 않은 드라이버를 설치하면 예기치 않은 작동이 발생할 수 있으므로 설치하지 않는 것이 좋습니다. 하지만 드라이버에 대한 신뢰가 있다면 운영 체제에서 설치를 막아야 할 타당한 이유가 없습니다. Windows 컴퓨터에서 서명되지 않은 드라이버를 설치하여 사용하려면 앞서 나열된 옵션 중에서 선택할 수 있습니다.