Rufus를 사용하여 부팅 가능한 Windows 11 24H2 USB를 만드는 방법
Rufus를 사용하여 Windows 11 24H2 USB를 만들려면, Rufus를 실행하고 "기존 ISO 파일 열기" 또는 "ISO 파일 다운로드"를 선택한 다음 "사용자 지정" 옵션을 선택하세요. 자세한 방법은 여기를 참조하세요.
Windows 11 에서는 Microsoft가 "장치 암호화" 기능을 사용하여 Pro 및 Home 에디션 모두에 대해 운영 체제 설치 중에 자동으로 암호화를 활성화합니다. 하지만 이 보안 기능을 사용하지 않으려면 암호화 없이 운영 체제를 설치하거나 설치 후 암호화를 해제하는 몇 가지 방법이 있습니다.
기기 암호화란 무엇인가요?
기기 암호화는 시스템 드라이브 전체를 암호화하여 파일을 보호하는 보안 기능입니다. 이를 통해 기기를 분실하거나 도난당하더라도 데이터가 안전하게 보호되고 권한이 없는 사용자가 접근할 수 없게 됩니다.
Windows 11 에서 이 기능은 고급 암호화 표준(AES)을 사용하여 문서, 사진 및 컴퓨터의 모든 데이터를 암호화합니다. 이 기능은 올바른 복호화 키 없이는 읽을 수 없는 형식으로 데이터를 변환하여 무단 액세스로부터 데이터를 보호합니다.
과거에는 컴퓨터가 모던 스탠바이(Modern Standby ) 또는 하드웨어 보안 테스트 인터페이스(HSTI) 보안 요구 사항 중 하나를 충족해야 했지만, 버전 24H2 이후부터는 더 많은 장치에서 암호화를 사용할 수 있도록 요구 사항이 완화되었습니다. 또한 최신 운영 체제 버전은 신뢰할 수 없는 직접 메모리 액세스(DMA) 인터페이스를 검사하지 않습니다 .
BitLocker와 기기 암호화 비교
BitLocker와 장치 암호화는 모두 드라이브 암호화를 제공하는 보안 기능입니다. 두 기능의 차이점은 BitLocker가 Windows 11 Pro, Enterprise 및 Education 버전에서만 사용할 수 있는 완전한 기능을 갖춘 암호화 도구 라는 점입니다.
반면, 장치 암호화는 Windows 11 Home 및 Windows 11 Pro 이상 버전을 실행하는 장치에서 사용할 수 있는 BitLocker의 간소화된 버전입니다 . 소비자용 장치를 대상으로 하는 기본적인 암호화 기능을 제공합니다. 또한, 이 기능은 설치 드라이브와 보조 드라이브만 암호화하며, 장치에 연결된 외부 저장 장치는 암호화하지 않습니다.
기기 암호화를 해제해야 하는 이유는 무엇인가요?
암호화는 항상 좋은 생각이지만, 이 기능을 비활성화해야 할 타당한 이유도 있습니다. 물론 최신 하드웨어에서는 암호화가 성능에 미치는 영향이 예전만큼 크지 않지만, 구형 하드웨어를 사용하는 기기나 게임용 컴퓨터에서는 여전히 문제가 될 수 있습니다.
또 다른 이유는 호환성 문제입니다. 일부 애플리케이션이나 주변기기는 암호화된 드라이브에서 예상대로 작동하지 않을 수 있습니다. 또한 듀얼 부팅 시스템을 사용하는 경우, 동일한 컴퓨터에서 Windows와 Linux를 함께 실행할 때 문제가 발생할 수 있습니다.
시스템 간에 드라이브를 자주 이동하거나 암호화된 드라이브를 지원하지 않는 데이터 복구 도구를 사용해야 하는 경우, 암호화를 비활성화하면 이러한 작업이 간소화될 수 있습니다. 또한 암호화 키는 데이터를 보호하기 위해 설계되었지만, 이러한 키에 대한 접근 권한을 잃으면 데이터가 영구적으로 손실될 수 있습니다.
BitLocker 암호화가 설치 중에 자동으로 활성화되면 복구 키는 일반적으로 클라우드에 있는 Microsoft 계정에 백업됩니다. 즉, 드라이브 잠금 해제에 필요한 키 사본이 Microsoft 서버에 저장됩니다.
이러한 설계는 비밀번호를 잊어버렸을 때 영구적인 데이터 손실을 방지하는 데 도움이 되지만, 일부 사용자는 외부 기관이 복구 사본을 보유한다는 사실에 불편함을 느낄 수 있습니다. 개인정보 보호에 대한 우려가 있다면 설치 과정에서 암호화 기능이 기본적으로 활성화되지 않도록 조치를 취하는 것이 좋습니다.
이 가이드 에서는 Windows 11 설치 과정에서 장치가 암호화되는 것을 방지하는 몇 가지 방법과 설치 후 암호화를 해제하는 단계를 설명합니다.
암호화를 비활성화한 Windows 11 부팅 미디어를 Rufus를 사용하여 만들려면 8GB 용량의 USB 플래시 드라이브를 연결한 다음 다음 단계를 따르세요.
"다운로드" 섹션에 있는 링크를 클릭하여 최신 버전을 다운로드하세요.
실행 파일을 두 번 클릭하여 도구를 실행하세요.
페이지 하단에 있는 설정 버튼(왼쪽에서 세 번째 버튼)을 클릭하세요 .
"업데이트 확인" 드롭다운 메뉴를 사용하고 "설정" 섹션에서 " 매일 " 옵션을 선택하세요.
닫기 버튼을 클릭하세요 .
닫기 버튼을 다시 클릭하세요 .
Rufus를 다시 여세요 .
(선택 사항) "장치" 섹션에서 드롭다운 메뉴를 사용하여 USB 플래시 드라이브를 선택하여 설치 미디어를 생성하십시오.
오른쪽의 아래쪽 화살표 버튼을 클릭하고 다운로드 옵션을 선택하세요.

다운로드 버튼을 클릭하세요 .
Windows 11 옵션을 선택하세요 .
계속 버튼을 클릭하세요 .
다운로드할 Windows 11 버전을 선택하세요.

계속 버튼을 클릭하세요 .
Windows 11 Home/Pro/Edu 옵션을 선택하세요 .
계속 버튼을 클릭하세요 .
윈도우 11의 언어를 선택하세요.
계속 버튼을 클릭하세요 .
x64 아키텍처 옵션을 선택하십시오.
다운로드 버튼을 클릭하세요 .
ISO 파일을 자동으로 저장할 위치를 선택하세요.
"이미지 옵션" 설정에서 "표준 Windows 11 설치" 옵션을 선택하십시오 .
(선택 사항) 다운로드 후 기본 설정을 그대로 사용하세요.
(선택 사항) "볼륨 레이블" 설정에서 드라이브 이름을 지정합니다.
시작 버튼을 클릭하세요 .
(필요한 경우) 모든 옵션을 지우세요.
“BitLocker 자동 드라이브 암호화 비활성화” 옵션을 선택하십시오 .

확인 버튼을 클릭하세요 .
위의 단계를 완료하면 부팅 가능한 미디어를 사용하여 자동 장치 암호화 없이 Windows 11을 새로 설치할 수 있습니다.
Windows 11 24H2 설치 중 암호화를 비활성화하려면 다음 단계를 따르세요.
Windows 11 24H2 USB 플래시 드라이브 로 PC를 시작하세요 .
계속하려면 아무 키나 누르세요.
설치 언어와 형식을 선택하십시오.

다음 버튼을 클릭하세요 .
키보드와 입력 방식을 선택하세요.

다음 버튼을 클릭하세요 .
“Windows 11 설치” 옵션 을 선택하세요 .

이 과정이 컴퓨터의 모든 데이터를 삭제한다는 것을 확인하려면 "모든 사항에 동의합니다" 옵션 을 선택하십시오 .
“제품 키가 없습니다” 옵션 을 클릭하세요 .

참고: 재설치하는 경우 기기가 자동으로 활성화됩니다. 새 컴퓨터를 사용하는 경우에는 제품 키를 입력해야 합니다.
(해당하는 경우) 라이선스 키로 활성화할 "Windows 11" 에디션을 선택하십시오.

다음 버튼을 클릭하세요 .
수락 버튼을 클릭하세요
운영체제를 설치할 하드 드라이브의 각 파티션을 선택하고 삭제 버튼을 클릭합니다. (일반적으로 "드라이브 0"은 모든 설치 파일이 들어 있는 드라이브입니다.)

Windows 11을 설치할 하드 드라이브(드라이브 0, 할당되지 않은 공간)를 선택하십시오.

다음 버튼을 클릭하세요 .
설치 버튼을 클릭하세요 .

설치 후 키보드 단축키 "Shift + F10" 을 사용하여 초기 설정 화면(OOBE)의 첫 페이지에 접근할 수 있습니다.
레지스트리 편집기를 열려면 regedit 명령어를 입력 하고 Enter 키를 누르십시오.
레지스트리에서 다음 경로로 이동하십시오.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
BitLocker 키를 마우스 오른쪽 버튼으로 클릭하고 [새로 만들기] 를 선택한 다음 [DWORD(32비트) 값] 옵션을 클릭합니다.

DWORD 값에 대해 PreventDeviceEncryption 이름을 확인 하고 Enter 키를 누르십시오.
새로 생성된 키를 마우스 오른쪽 버튼으로 클릭하고 '수정' 옵션을 선택합니다.
값을 0 에서 1 로 변경하세요 .

확인 버튼을 클릭하세요 .
레지스트리 앱에서 닫기 (X) 버튼을 클릭합니다 .
명령 프롬프트 앱에서 닫기 (X) 버튼을 클릭합니다 .
화면에 나타나는 지시에 따라 설정을 완료하십시오.
위 단계를 완료하면 Windows 11 설치가 BitLocker로 암호화되지 않습니다.
Windows 11 설치 후 장치 암호화를 비활성화하려면 다음 단계를 따르세요.
설정을 엽니다 .
개인정보 및 보안을 클릭하세요 .
장치 암호화 페이지를 클릭하세요 .
"기기 암호화" 토글 스위치를 끄십시오 .

전원 끄기 버튼을 클릭하세요 .
위 단계를 완료하면 Windows 11에서 컴퓨터의 암호화가 비활성화됩니다.
BitLocker를 활성화한 상태로 컴퓨터를 사용하려면 예기치 않은 문제가 발생할 경우를 대비 하여 복구 키를 찾아 백업해 두는 것이 좋습니다 . Windows 11 Pro에서 BitLocker 정식 버전을 사용하는 경우 제어판에서 BitLocker 복구 키를 백업 할 수 있습니다.
많은 컴퓨터 제조업체들이 오래전부터 기본적으로 장치를 암호화해 왔으며, 설치 시 암호화를 사용하는 기능은 Windows 11에 새로 추가된 것이 아니라는 점을 알아두는 것이 중요합니다. 그러나 Microsoft는 24H2 버전부터 컴퓨터를 초기화한 후에도 이 기능을 더욱 엄격하게 적용하려고 합니다 . 단, 이전 버전에서 24H2로 업그레이드할 때 이 보안 기능이 자동으로 활성화되지는 않습니다.
컴퓨터에서 암호화를 해제하시겠습니까? 아니면 다른 질문이 있으신가요? 아래 댓글로 알려주세요.
다음은 Windows 11 설치 과정에서 암호화 기능이 자동으로 켜지는 것을 방지하는 방법에 대한 자주 묻는 질문(FAQ)과 답변 목록입니다.
Windows 11에서 장치 암호화란 무엇입니까?
장치 암호화는 시스템 드라이브를 자동으로 암호화하여 무단 액세스로부터 파일을 보호하는 내장 보안 기능입니다. 이 기능은 AES 암호화를 사용하여 데이터를 보호하며, Windows 11 버전 24H2부터 Home 및 Pro 에디션 모두 설치 시 기본적으로 활성화됩니다.
윈도우 11은 암호화를 자동으로 활성화하나요?
예, Windows 11은 지원되는 하드웨어에 새로 설치할 때 장치 암호화를 자동으로 활성화합니다. 이 기능은 이전 하드웨어 요구 사항(예: 모던 스탠바이)을 엄격하게 충족하지 않았더라도 Home 및 Pro 에디션 모두에서 기본적으로 활성화됩니다.
BitLocker와 장치 암호화의 차이점은 무엇입니까?
BitLocker는 Pro, Enterprise 및 Education 에디션에서 사용할 수 있는 모든 기능을 갖춘 드라이브 암호화 도구이며, Device Encryption은 가정 및 소비자 기기를 위해 설계된 간소화된 버전입니다. BitLocker는 고급 관리 옵션을 제공하는 반면, Device Encryption은 최소한의 설정으로 자동 보호 기능을 제공하는 데 중점을 둡니다.
Windows 11 설치 중에 장치 암호화가 자동으로 활성화되지 않도록 하려면 어떻게 해야 하나요?
Rufus를 사용하여 사용자 지정 Windows 11 USB 설치 프로그램을 만들고 BitLocker 자동 드라이브 암호화를 비활성화하는 옵션을 선택하면 자동 암호화를 방지할 수 있습니다. 또는 설치 중에 레지스트리를 수정하여 PreventDeviceEncryptionOOBE(Out-of-Based Entry)를 완료하기 전에 정품 인증을 차단하도록 값을 설정할 수도 있습니다.
Windows 11 설치 후 장치 암호화를 끄려면 어떻게 해야 하나요?
설정에서 개인 정보 및 보안 으로 이동하여 장치 암호화를 열고 토글 스위치를 끄면 장치 암호화를 비활성화할 수 있습니다 . Windows는 백그라운드에서 드라이브의 암호를 해제하며, 저장 용량과 하드웨어 속도에 따라 시간이 다소 걸릴 수 있습니다.
윈도우 11에서 장치 암호화를 비활성화하는 이유는 무엇일까요?
사용자는 호환성 문제, Linux와의 듀얼 부팅 설정, Microsoft 계정에 복구 키를 저장하는 것에 대한 우려 또는 시스템 간에 드라이브를 자주 이동하는 경우와 같은 이유로 암호화를 비활성화할 수 있습니다. 암호화는 보안을 향상시키지만, 특정 워크플로 및 구형 하드웨어에서는 암호화를 끄는 것이 더 유리할 수 있습니다.
내 Windows 11 PC에서 장치 암호화가 활성화되어 있는지 어떻게 확인할 수 있나요?
설정에서 개인 정보 및 보안 > 장치 암호화 로 이동하여 암호화 상태를 확인할 수 있습니다 . 토글이 켜져 있으면 시스템 드라이브가 암호화된 것입니다. Pro 에디션의 경우 제어판을 통해 또는 명령 프롬프트에서 manage-bde -status 명령을 실행하여 BitLocker 상태를 확인할 수도 있습니다.
BitLocker 또는 장치 암호화 복구 키를 분실하면 어떻게 되나요?
복구 키를 분실했는데 시스템에서 드라이브 잠금 해제에 복구 키가 필요한 경우 데이터에 영구적으로 접근할 수 없게 될 수 있습니다. 대부분의 일반 사용자 기기에서 Windows 11은 설치 중에 복구 키를 Microsoft 계정에 자동으로 백업하므로 해당 계정으로 로그인할 수 있다면 데이터를 복구할 수 있습니다.
2027년 2월 27일 업데이트: 본 안내서는 정확성을 보장하고 절차 변경 사항을 반영하기 위해 업데이트되었습니다.
Rufus를 사용하여 Windows 11 24H2 USB를 만들려면, Rufus를 실행하고 "기존 ISO 파일 열기" 또는 "ISO 파일 다운로드"를 선택한 다음 "사용자 지정" 옵션을 선택하세요. 자세한 방법은 여기를 참조하세요.
Windows 11 ISO 파일을 다운로드하려면 Microsoft 웹사이트, Media Creation Tool, Rufus 및 UUP Dump를 사용할 수 있습니다. 방법은 다음과 같습니다.
마이크로소프트는 윈도우 10에 대한 변경 사항 및 수정 사항이 포함된 2025년 8월 패치 화요일 업데이트를 배포했습니다.
WhyNotWin11은 Microsoft PC Health Check 앱보다 더 나은 기능을 제공하여 TPM 2.0 및 CPU 지원 문제를 포함하여 PC에서 Windows 11을 실행할 수 없는 이유를 알려줍니다.
Windows 11을 설치하기 전에 호환성을 확인하고, TPM 2.0 및 보안 부팅을 활성화하고, 백업을 생성하고, 앱을 제거하고, 파일을 복구하는 등의 작업을 수행해야 합니다.
Windows 11의 리콜은 사용자의 컴퓨터 활동을 추적하고 검색 가능하게 만드는 AI 기능입니다. 알아야 할 모든 것을 소개합니다.
Windows 11을 다시 설치하려면 설정 > 시스템 > 복구를 열고 지금 다시 설치를 클릭한 다음 확인을 클릭하거나, 파일을 유지하면서 이 PC 초기화 옵션을 사용하세요.
윈도우 11용 PC 관리자 앱이 마이크로소프트 웹사이트에 등장했습니다. 이 앱은 시스템 성능을 향상시키고 장치를 안전하게 유지하는 데 도움이 됩니다.
검증된 팁으로 Windows 11 성능을 무료로 향상시키세요. 추가 하드웨어나 소프트웨어는 필요하지 않습니다. 내장 도구를 사용하여 PC 속도를 높이는 방법을 알아보세요.
Windows 11에서 스마트 앱 제어를 활성화하려면 보안 앱을 열고 앱 및 브라우저 제어, 스마트 앱 제어 설정으로 이동하여 기능을 켜세요.