UEFI BIOS는 컴퓨터를 시작할 때 실행되는 첫 번째 프로그램입니다. 컴퓨터가 켜지면 UEFI BIOS에서 자체 테스트를 수행하여 컴퓨터의 여러 장치가 작동하는지 확인합니다.
컴퓨터를 다시 시작하십시오. 로고 화면이 표시되면 F1 키를 눌러 UEFI BIOS 메뉴를 시작하십시오.
다음 키를 눌러 UEFI BIOS 인터페이스를 탐색할 수 있습니다.
시동 순서를 임시로 변경하려면:
UEFI(Unified Extensible Firmware Interface) BIOS(Basic Input/Output System)에서 암호를 설정하여 컴퓨터 보안을 강화할 수 있습니다.
UEFI BIOS에서 시동 암호, 감독자 암호, 시스템 관리 암호 또는 NVMe 암호를 설정하여 컴퓨터에 대한 무단 액세스를 방지할 수 있습니다. 그러나 컴퓨터가 절전 모드에서 다시 시작될 때 UEFI BIOS 암호를 입력하라는 메시지가 표시되지 않습니다.
시동 암호
시동 암호가 설정된 경우 컴퓨터를 켜면 화면에 창이 표시됩니다. 컴퓨터를 사용하려면 올바른 암호를 입력하십시오.
감독자 암호
감독자 암호는 UEFI BIOS에 저장된 시스템 정보를 보호합니다. UEFI BIOS 메뉴로 들어갈 때 이 창이 표시되면 올바른 감독자 암호를 입력하십시오. Enter 키를 눌러 암호 프롬프트를 건너뛸 수도 있습니다. 그러나 UEFI BIOS에서는 대부분의 시스템 구성 옵션을 변경할 수 없습니다.
감독자 암호와 전원 켜기 암호를 모두 설정한 경우 관리자 암호를 사용하여 컴퓨터에 액세스할 수 있습니다. 감독자 암호가 시동 암호보다 우선합니다.
시스템 관리 암호
시스템 관리 암호도 감독자 암호와 같이 UEFI BIOS에 저장된 시스템 정보를 보호할 수 있지만 기본적으로 더 낮은 권한을 가지고 있습니다. 시스템 관리 암호는 UEFI BIOS 메뉴를 통해 또는 Lenovo 클라이언트 관리 인터페이스가 있는 WMI(Windows Management Instrumentation)를 통해 설정할 수 있습니다.
시스템 관리 암호가 감독자 암호와 동일한 권한을 갖도록 설정하여 보안 관련 기능을 제어할 수 있습니다. UEFI BIOS 메뉴를 통해 시스템 관리 암호의 권한을 사용자 지정하려면 다음을 수행하십시오.
감독자 암호와 시스템 관리 암호를 모두 설정한 경우 감독자 암호는 시스템 관리 암호보다 우선합니다. 시스템 관리 암호와 시동 암호를 모두 설정한 경우 시스템 관리 암호는 시동 암호보다 우선합니다.
NVMe 암호
NVMe 암호는 저장 장치 드라이브의 데이터에 대한 무단 액세스를 방지합니다. NVMe 암호가 설정된 경우 저장 장치 드라이브에 액세스하려고 할 때마다 올바른 암호를 묻는 프롬프트가 표시됩니다.
NVMe 암호를 입력하라는 메시지가 표시되면, F1을 눌러 관리자 NVMe 암호와 사용자 NVMe 암호를 전환할 수 있습니다.
참고: 다음과 같은 경우 NVMe 암호를 사용할 수 없습니다.
다음 과정을 진행하기 전에 본 지시사항을 인쇄하십시오.
모든 암호를 기록해서 안전한 장소에 보관해 두어야 합니다. 암호를 잊어버린 경우에는 필요한 잠재 복구 작업에 하자 보증이 적용되지 않습니다.
시동 암호를 잊어버린 경우 해결 방법
시동 암호를 잊어버린 경우, 다음과 같이 시동 암호를 제거하십시오.
NVMe 암호를 잊어버린 경우 해결 방법
NVMe 암호(단일 암호)를 잊어버리거나 사용자 암호 및 관리자 NVMe 암호 모두(이중 암호)를 잊어버린 경우에는 Lenovo에서 암호를 다시 설정하거나 저장소 드라이브에서 데이터를 복구할 수 없습니다. Lenovo 공인된 서비스 공급자에 문의하여 저장 장치 드라이브를 교체할 수 있습니다. 부품 및 서비스에 대한 비용이 충전됩니다. 저장 장치 드라이브가 고객 교체 가능 유닛(CRU)인 경우에도 Lenovo에 문의하여 직접 기존 메모리를 교체할 새 저장 장치 드라이브를 구입할 수 있습니다. 저장 장치 드라이브가 CRU인지 여부 및 관련 교체 절차 여부를 확인하려면, "CRU 교체"의 내용을 참조하십시오.
감독자 암호를 잊어버린 경우 해결 방법
감독자 암호를 잊어버린 경우, 암호를 제거할 수 있는 서비스 절차가 없습니다. Lenovo 공인된 서비스 공급자에 문의하여 시스템 보드를 교체해야 합니다. 부품 및 서비스에 대한 비용이 충전됩니다.
시스템 관리 암호를 잊어버린 경우에 해결 방법
시스템 관리 암호를 잊어버린 경우, 다음과 같이 시스템 관리 암호를 제거하십시오.
시동 암호 및 NVMe 암호와 지문을 연동하려면 다음과 같이 하십시오.
컴퓨터를 다시 시작할 때 Windows 암호, 시동 암호 또는 NVMe 암호를 입력하지 않고 지문을 사용하여 로그인할 수 있습니다. 설정을 변경하려면 F1을 눌러 UEFI BIOS 메뉴를 실행한 다음 Security ➙ Fingerprint을 선택하십시오.
주의: 컴퓨터에 로그인할 때 항상 지문을 사용할 경우 암호를 잊어버릴 수 있습니다. 암호를 적어서 안전한 곳에 보관하십시오.
UEFI BIOS 활동에 따라 다음 BIOS 이벤트 로그가 화면에 나열될 수도 있습니다. 각 로그는 이벤트의 날짜, 시간 및 설명으로 구성됩니다.
컴퓨터와 함께 2가지 유형의 Security Chip(Discrete TPM 2.0 및 Pluton TPM 2.0)이 제공될 수 있습니다. Pluton TPM 2.0 Security Chip은 Windows 11에서만 사용할 수 있습니다. 다른 운영 체제로 전환하려면 그 전에 Security Chip을 Pluton TPM 2.0에서 Discrete TPM 2.0으로 바꾸어야 합니다.
참고: Security Chip을 전환하면 BitLocker 암호화 키 등 Security Chip 내부의 내용이 지워집니다.
이 기능을 사용하여 모든 UEFI BIOS 설정 및 내부 데이터를 포함한 UEFI BIOS를 공장 출하 상태로 초기화할 수 있습니다. 컴퓨터를 폐기하거나 재사용하려는 경우 사용자 데이터를 삭제하는 데 도움이 됩니다.
참고: UEFI BIOS의 Intel AMT control 및 Absolute Persistence(R) Module을 영구적으로 사용 중지하는 경우 시스템을 공장 출하 상태로 초기화하더라도 재설정할 수 없습니다.
시스템을 공장 출하 상태로 재설정하는 방법
참고: 이 초기화를 진행하는 동안 화면에 아무것도 표시되지 않을 수 있습니다. 이는 정상적인 동작이며 프로세스를 중단하지 마십시오.
UEFI BIOS가 손상되거나 악의적으로 공격을 당한 경우 마지막으로 손상되지 않은 보안 백업에서 컴퓨터를 자체 복구하고 복원할 수 있습니다. 이 기능이 컴퓨터 데이터를 보호해 줍니다.
UEFI BIOS 자체 복구 중 빈 화면이 표시될 수도 있습니다. Esc, F1 및 F4의 LED 표시등 깜박임 모드에 따라 진행 상태를 확인할 수 있습니다. 자세한 사항은 다음표를 참조하십시오.
참고: 전원 버튼을 눌러 진행을 중단하지 마십시오. 로고 화면이 표시될 때까지 몇 분 정도 기다립니다.
깜박임 모드 | 자체 복구 진행 상태 |
---|---|
Esc의 LED 표시등이 깜빡임 | 0%~32% |
Esc 및 F1의 LED 표시등이 동시에 깜박임 | 33%~65% |
Esc, F1 및 F4의 LED 표시등이 동시에 깜박임 | 66%~100% |
새 프로그램, 장치 드라이버 또는 하드웨어 구성 요소를 설치할 때 UEFI BIOS를 업데이트해야 할 수도 있습니다.
다음 방법 중 하나를 사용하여 최신 UEFI BIOS 업데이트 패키지를 다운로드하고 설치하십시오.
UEFI BIOS에 대한 자세한 내용을 확인하려면 https://pcsupport.lenovo.com에서 기술 자료를 확인하십시오.
현재 컴퓨터에서는 암호 없는 인증을 구현하는 데 도움이 되도록 암호 기반 인증의 대체 방법으로 작동하는 FIDO(Fast ID) 온라인 인증을 지원합니다. 이 새 BIOS 기능은 시동 암호가 UEFI BIOS에 설정되어 있고 FIDO2 USB 장치가 ThinkShield™ Passwordless Power-On Device Manager에 등록된 경우에만 작동합니다. 이 기능을 사용하면 시동 암호를 입력하거나 등록된 USB FIDO2 장치를 사용하여 컴퓨터의 전원을 켤 수 있습니다.
ThinkShield™ Passwordless Power-On Device Manager에 FIDO2 USB 장치 등록
참고:
Passwordless Power-On Authentication을 사용하여 시스템에 로그인
참고: 60초 이내에 FIDO2 장치를 삽입하거나 시동 암호를 입력해야 합니다. 그렇지 않으면 컴퓨터가 자동으로 종료됩니다.
이 섹션에서는 Windows 운영 체제 및 장치 드라이버 설치에 대한 지침을 제공합니다.
Windows 운영 체제 설치
Microsoft는 Windows 운영 체제를 지속적으로 업데이트합니다. 특정 Windows 버전을 설치하기 전에 호환되는 Windows 버전 목록을 확인하십시오. 자세한 내용은 Lenovo Windows 지원을 참조하십시오.
주의:
장치 드라이버 설치
해당 구성 요소의 성능이 저하되거나 구성 요소를 추가할 때 구성 요소의 최신 드라이버를 다운로드해야 합니다. 이러한 조치는 문제의 원인이 되는 드라이버를 제거할 수도 있습니다. 다음 방법 중 하나를 사용하여 최신 드라이버를 다운로드하고 설치하십시오.