Windows 11 25H2를 설치하면 초기 설정 중에 이전 PC의 데이터를 전송할 수 있습니다.
Windows 11 25H2 OOBE의 새로운 "새 PC로 전송" 기능을 사용하면 OneDrive 없이 로컬 네트워크를 이용하여 설치 중에 파일과 설정을 마이그레이션할 수 있습니다.
PC의 보안 부팅 모듈 인증서가 2026년 6월에 만료됩니다. Microsoft는 2026년 1월 보안 업데이트 부터 컴퓨터가 정상적으로 부팅되고 보안 업데이트를 계속 받을 수 있도록 새로운 인증서를 단계적으로 배포하기 시작했습니다.
Windows 11 에서 보안 부팅은 UEFI(Unified Extensible Firmware Interface) 펌웨어에 포함된 보안 기능으로, 부팅 시 중요한 시스템 파일에 대한 무단 수정을 방지합니다. 결과적으로, 장치가 제조업체에서 신뢰하는 소프트웨어만을 사용하여 부팅되도록 보장합니다.
즉, 보안 부팅은 부팅 과정을 감염시켜 운영 체제와 백신 소프트웨어가 로드되기 전에 컴퓨터를 제어할 수 있는 저수준 악성코드(예: 부트킷 및 루트킷)로부터 장치를 보호하는 데 도움이 됩니다.
보안 부트 인증서를 이해하세요
이 기능은 프로세스의 일부로 암호화 키(인증 기관(CA)이라고 함)를 사용하여 펌웨어 모듈이 신뢰할 수 있는 출처에서 제공되었는지 확인함으로써 장치 시작 초기 단계에서 악성 프로그램이 실행되는 것을 방지합니다.
보안 부팅 인증서는 항상 만료일이 있으며, 이는 컴퓨터가 보안 업데이트를 계속 받고 올바르게 부팅되도록 보장하는 데 도움이 됩니다. 따라서 2011년 CA 인증서가 2026년 6월에 만료되기 전에 2023년 인증서를 설치해야 합니다.
2024년 이후에 구입한 기기를 사용 중이라면 최신 인증서가 이미 설치되어 있을 가능성이 높습니다. 하지만 그 외의 컴퓨터에 대해서는 마이크로소프트가 현재 윈도우 업데이트를 통해 새로운 보안 부팅 인증서를 배포하고 있습니다.
2026년 1월 13일에 배포된 "2026-01 보안 업데이트(KB5074109)(26200.7623)" 에서 소프트웨어 대기업인 애플은 이제 업데이트에 새로운 보안 부팅 인증서를 자동으로 수신할 수 있는 장치를 식별하는 데 사용되는 신뢰도 높은 장치 타겟팅 데이터의 일부가 포함된다고 밝혔습니다. 장치는 충분한 업데이트 성공 신호를 확인한 후에만 새 인증서를 받게 되므로 안전하고 단계적인 배포가 보장됩니다.
즉, 시스템이 업데이트를 계속 수신하도록 허용하는 것 외에는 Secure Boot를 업데이트하기 위해 수동으로 조치를 취할 필요가 없습니다 . 적어도 지금부터 2026년 6월 보안 업데이트가 제공될 때까지는 그렇습니다.
보안 부팅 인증서 만료일을 확인하세요
컴퓨터에 최신 인증 기관이 설치되었다는 알림을 받지 못하므로, 기기에 추가 업데이트가 필요한지 확인하는 것이 중요합니다.
Windows 11에는 펌웨어 만료일을 사람이 읽을 수 있는 형식으로 표시하는 기본 명령이 없습니다. 하지만 다음 단계를 통해 2026년에 만료되는 인증서를 대체하는 "업데이트된" 2023년 인증서가 있는지 확인할 수 있습니다.
관리자 권한으로 PowerShell을 열고 다음 명령을 실행하세요.
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'

PowerShell을 사용하여 보안 부팅 인증서 만료 여부를 확인합니다. / 이미지: Mauro Huculak
거의 모든 최신 보안 부팅 체인은 Microsoft의 2011년 인증서를 사용하며, 해당 인증서의 만료일은 다음과 같습니다 .
참고로 각 자격증의 기능은 다음과 같습니다.
Windows 11에서 보안 부팅 인증서 업데이트
인증서 만료일이 가까워지면 Microsoft와 컴퓨터 제조업체(OEM)는 Windows Update 또는 시스템 업데이트를 통해 펌웨어 업데이트 또는 "DBX" 업데이트를 자동으로 배포하여 새 2023 CA 인증서를 등록합니다. 하지만 보안 부팅을 수동으로 업데이트할 수도 있습니다.
경고: 진행하기 전에 BitLocker 복구 키를 저장해 두었는지, BIOS(UEFI) 가 최신 버전인지 확인하십시오. 컴퓨터 펌웨어가 새 인증서를 지원하지 않으면 업데이트 후 컴퓨터가 부팅되지 않을 수 있습니다. 또한 진행하기 전에 컴퓨터의 전체 백업을 생성하는 것이 좋습니다 .
관리자 권한으로 PowerShell을 열고 다음 명령을 실행하세요.
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
이 명령은 운영 체제에 필요한 모든 인증서(PCA 2023 서명 부트 관리자 포함)를 배포하도록 지시하는 레지스트리 키를 설정합니다.
해당 값은 0x5944모든 관련 인증서 업데이트를 활성화하는 "완전 완화" 코드입니다.
Windows 11에는 이러한 인증서 변경 사항을 처리하는 내장 작업이 있으며, 다음 명령을 사용하여 12시간을 기다리지 않고 수동으로 실행할 수 있습니다.
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"

PowerShell 업데이트, 보안 부팅 인증서 / 이미지: Mauro Huculak
업데이트를 완전히 적용하려면 일반적으로 두 번의 재부팅이 필요합니다. 첫 번째 재부팅 후 시스템은 부트 관리자를 업데이트합니다. 두 번째 재부팅 후에는 UEFI 데이터베이스에 인증서 등록이 완료됩니다.
재부팅 후 관리자 권한으로 다음 PowerShell 명령을 실행하여 데이터베이스에 "UEFI CA 2023"이 있는지 확인할 수 있습니다 .
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
BitLocker가 활성화된 경우 펌웨어가 새 키를 장치에 성공적으로 기록하기 전에 암호화를 일시적으로 비활성화 해야 할 수 있습니다 .Suspend-BitLocker -MountPoint "C:" -RebootCount 2
Windows 11 25H2 OOBE의 새로운 "새 PC로 전송" 기능을 사용하면 OneDrive 없이 로컬 네트워크를 이용하여 설치 중에 파일과 설정을 마이그레이션할 수 있습니다.
Windows 11용 KB5064093(빌드 26200.5761) 업데이트가 배포되었습니다. 이번 업데이트에는 Android 앱 재개 기능, 새로운 잠금 화면 배터리 아이콘, AI 에이전트 업데이트 및 버그 수정 사항이 포함되어 있습니다.
Windows 11 빌드 27774에서는 관리자 보호 기능이 도입되었고 파티션 작업 시 Windows 설치 과정이 변경되었습니다.
Windows 8.1 ISO 파일을 다운로드하려면 Microsoft 다운로드 페이지를 열고 에디션과 언어를 선택한 다음 다운로드 버튼을 클릭하십시오.
Windows 8.1 부팅 가능한 USB를 만들려면 Rufus 및 Ventoy와 같은 타사 도구를 사용하거나 명령 프롬프트를 사용할 수 있습니다. 방법은 다음과 같습니다.
arm64 Windows 11 25H2 ISO 파일을 다운로드하려면 공식 다운로드 페이지를 열고, Arm64용 ISO 파일과 언어를 선택한 후 다운로드를 클릭하세요.
Windows 11에서는 netplwiz 애플릿 또는 로그인 옵션 설정을 통해 계정 로그인 암호를 제거할 수 있습니다. 방법은 다음과 같습니다.
Windows Recall 기능은 어떤 PC에서 사용할 수 있나요? Copilot+ PC, 즉 NPU 성능이 40 TOPS 미만인 기존 Windows 11 PC에서는 이 AI 기능을 사용할 수 없습니다.
2026년 1월 22일 – 마이크로소프트 365가 북미 지역에서 대규모 서비스 중단 사태를 겪으며, 이로 인해 Teams, Outlook, OneDrive 등 여러 서비스 이용에 차질이 발생했습니다.
Windows 11 PC 사양을 확인하려면 설정 > 시스템 > 정보로 이동하여 CPU, RAM, 시스템 유형, 운영 체제 버전 등을 확인하세요.