발로란트(Valorant)의 안티치트 시스템인 라이엇 뱅가드(Riot Vanguard)는 Windows 11에서 엄격한 플랫폼 보안 요구 사항을 적용합니다. 이를 위해 UEFI Secure Boot(보안 부팅)TPM 2.0이라는 두 가지 설정이 동시에 활성화되어 있어야 합니다. 둘 중 하나라도 비활성화되어 있거나 지원되지 않거나 감지되지 않으면 뱅가드가 게임 실행을 차단할 수 있습니다. 본 발로란트 UEFI Secure Boot 가이드에서는 정확히 무엇을 확인해야 하는지, 필요한 설정을 안전하게 활성화하는 방법, 그리고 위험한 펌웨어 작업 없이 VAN9003 오류를 해결하는 방법을 자세히 설명합니다.


뱅가드 경고 메시지 확인하기

UEFI 보안 부팅 관련 발로란트 뱅가드 VAN9003 오류 메시지

뱅가드는 단순히 실행 중인 Windows 설치 상태만 확인하는 것이 아니라, 플랫폼 및 부팅 프로세스의 보안 속성까지 점검합니다. Windows 11에서는 보안 요구 사항이 비활성화되어 있거나 누락되었거나 감지되지 않는 경우 발로란트가 실행되지 않을 수 있습니다.

VAN9003 오류는 뱅가드가 허용되는 Secure Boot 상태를 감지하지 못했을 때 나타납니다. 게임 실행 시 표시되며, 일반적으로 Secure Boot가 비활성화되어 있거나, 활성 상태가 아니거나, Windows에 올바르게 보고되지 않음을 의미합니다. TPM 2.0은 별도의 Windows 11 요구 사항이며, TPM 관련 문제가 있을 경우 다른 뱅가드 메시지나 오류 코드가 표시될 수 있습니다.

Secure Boot 검사를 발생시키는 원인은 다음과 같습니다.

  • 펌웨어 설정에서 Secure Boot가 꺼져 있는 경우
  • 펌웨어에서는 Secure Boot가 활성화되어 있으나 Windows에는 꺼짐으로 보고되는 경우
  • 필요한 펌웨어 키가 누락되었거나 유효하지 않아 Secure Boot가 완전히 구성되지 않은 경우
  • 시스템이 순수 UEFI 모드가 아닌 레거시 BIOS 또는 CSM 모드로 실행 중인 경우

마지막 항목에서 방심하는 플레이어가 많습니다. 메인보드 설정에서 Secure Boot를 "켜짐(On)"으로 설정해 두었더라도, Windows가 레거시 경로로 부팅되거나 Secure Boot가 꺼진 것으로 보고되어 VAN9003 오류가 발생할 수 있습니다.

Secure Boot와 TPM 2.0은 시스템 무결성 검사를 지원하기 위해 함께 작동하는 별도의 플랫폼 보안 기능입니다. 뱅가드가 요구하는 것은 단순히 일부만 켜진 상태가 아니라, 관련 기능이 모두 정상적으로 완전히 작동하는 상태입니다.


Windows에서 UEFI 및 Secure Boot 확인하기

BIOS 모드가 UEFI로, 보안 부팅 상태가 켜짐으로 표시된 Windows 시스템 정보 화면

펌웨어 설정을 변경하기 전에 먼저 Windows가 현재 인식하고 있는 상태를 정확히 확인하세요. 1분도 걸리지 않으며, 무엇을 수정해야 하는지 정확히 파악할 수 있습니다.

msinfo32(시스템 정보)로 확인하기:

  1. Win + R 키를 누르고 msinfo32를 입력한 후 Enter 키를 누릅니다.
  2. BIOS 모드 항목을 확인합니다. "레거시(Legacy)"가 아닌 "UEFI"로 표시되어야 합니다.
  3. 보안 부팅 상태 항목을 확인합니다. "켜짐(On)"으로 표시되어야 합니다.

tpm.msc로 TPM 확인하기:

  1. Win + R 키를 누르고 tpm.msc를 입력한 후 Enter 키를 누릅니다.
  2. 사양 버전2.0으로 표시되는지 확인합니다.
  3. 상태가 "TPM을 사용할 준비가 되었습니다."로 표시되어야 합니다.

BIOS 모드가 "레거시"로 표시되거나 보안 부팅 상태가 "꺼짐"으로 표시된다면 Windows 11에서 발로란트를 실행하기 전에 추가 설정 변경이 필요합니다. 이 두 가지 도구는 단순한 펌웨어 메뉴 표시가 아닌, Windows가 실제로 감지하는 상태를 검증하는 가장 정확한 방법입니다.

기타 플랫폼 구성 항목에 대해서는 당사의 가이드 목록을 살펴보시는 것을 추천합니다.


레거시 BIOS와 CSM 이해하기

이 섹션은 생각보다 훨씬 중요합니다. Secure Boot는 UEFI 전용 기능이므로 레거시 BIOS 부팅 경로에서는 작동할 수 없으며, CSM(호환성 지원 모듈)이 비활성화되어 있어야 합니다.

CSM은 최신 하드웨어에서 이전 운영체제와 부트로더가 레거시 부팅 경로를 사용할 수 있도록 해주는 모듈입니다. 이 경로는 Secure Boot에 필요한 순수 UEFI 구성과 호환되지 않습니다. 따라서 CSM 비활성화는 Secure Boot를 작동시키기 위한 필수 전제 조건인 경우가 많지만, 사전 준비 없이 CSM을 끄면 Windows 부팅이 불가능해질 수 있습니다.

여기서 가장 결정적인 요소는 설치된 Windows 시스템의 디스크 파티션 형식입니다.

  • GPT (GUID Partition Table) - 순수 Windows UEFI 부팅에 필수
  • MBR (Master Boot Record) - 주로 레거시 BIOS 또는 CSM 부팅에 사용됨

디스크의 파티션 형식을 확인하려면 디스크 관리(diskmgmt.msc)를 열고, 시스템 디스크를 마우스 오른쪽 버튼으로 클릭한 후 속성을 선택합니다. 볼륨 탭에서 "파티션 형식"을 확인하세요. 만약 MBR로 되어 있다면 레거시 부팅에서 전환하기 전에 디스크를 GPT로 변환하거나 UEFI/GPT 모드로 Windows를 재설치해야 합니다.

MBR로 구성된 Windows 설치에서 CSM을 비활성화하면 Windows 부팅이 불가능해질 수 있습니다. 펌웨어 설정을 변경하기 전에 반드시 파티션 형식을 확인하세요.


Secure Boot 및 TPM 안전하게 활성화하기

GPT 파티션 형식을 확인하고 변경할 내용을 이해했다면, 다음 단계는 펌웨어(BIOS) 설정에 진입하는 것입니다. 진입 키는 제조사마다 다르며, 보통 부팅 시 F2, Del, F10, F12 중 하나를 누릅니다. 메인보드 매뉴얼을 확인하는 것이 가장 정확합니다.

해당 옵션이 제공되는 모델 기준 일반적인 설정 순서는 다음과 같습니다.

  1. 부팅 시 UEFI/BIOS 펌웨어에 진입합니다.
  2. 부팅 구성을 레거시가 아닌 UEFI로 설정합니다.
  3. CSM / 레거시 부팅 지원(Legacy Boot)을 비활성화합니다.
  4. TPM 2.0을 활성화합니다. 메인보드에 따라 "TPM", "fTPM", "PTT" 또는 "Security Device"로 표시될 수 있습니다.
  5. Secure Boot를 활성화합니다.
  6. 변경 사항을 저장하고 종료합니다.

펌웨어 설정을 변경하기 전에 중요한 데이터를 반드시 백업하세요. 단순히 경고성 문구가 아니라, 펌웨어 수정은 부팅 여부에 영향을 줄 수 있으므로 문제가 발생했을 때 데이터 손실 위험을 줄이기 위해 최신 백업이 필요합니다.

BIOS 또는 펌웨어 설정을 잘못 변경하면 시스템이 불안정해지거나 Windows가 전혀 부팅되지 않을 수 있습니다. 항상 데이터를 백업하고 메인보드 제조사의 안내 지침을 정확히 따르세요.


VAN9003 오류 해결하기

OS Type 선택 항목이 표시된 UEFI BIOS 고급 모드 화면

펌웨어에서 Secure Boot가 활성화된 것으로 보이지만 msinfo32에서 여전히 "꺼짐"으로 표시된다면, Windows가 활성화된 Secure Boot 구성을 제대로 인식하지 못하는 것입니다. 원인으로는 레거시 또는 CSM 부팅 경로 사용, 혹은 펌웨어에 등록된 Secure Boot 키 문제 등이 있습니다.

Secure Boot 구성 확인 단계:

  1. UEFI 설정에 진입하여 Secure Boot 구성 메뉴로 이동합니다.
  2. 메인보드 또는 PC 제조사의 문서를 참조하여 플랫폼이 적절한 User 모드인지, Secure Boot 키가 등록되어 있는지 확인합니다.
  3. 제조사 지침상 키가 누락된 것으로 확인되면 "Restore Factory Keys", "Install Default Keys" 또는 설명서에 기재된 동등한 옵션을 선택합니다.
  4. Secure Boot를 제조사가 지정한 활성화 상태로 설정하고 구성을 저장합니다.
  5. CSM이 비활성화되어 있고 부팅 모드가 UEFI로 설정되어 있는지 확인합니다.

메뉴 이름과 진행 순서는 모델마다 다릅니다. 제조사 설명서에서 명시적으로 요구하지 않는 한, 모든 Secure Boot 키를 삭제하거나 사용자 지정(Custom) 키 구성으로 전환하지 마세요.

이 과정을 거친 후에도 Secure Boot가 여전히 꺼짐으로 감지된다면, 관련 없는 펌웨어 설정을 무리하게 변경하거나 검증되지 않은 펌웨어 작업을 시도하지 말고 메인보드 또는 PC 제조사 고객지원팀에 문의하세요.

MBR 디스크의 경우, 선결 조건이 충족되면 Windows 내장 도구인 mbr2gpt를 사용해 데이터를 수정하거나 삭제하지 않고도 시스템 디스크를 GPT로 변환할 수 있습니다. 하지만 이 변환 작업 역시 위험 요소가 없지는 않으므로, 작업 전 반드시 데이터를 백업하고 해당 도구에 대한 Microsoft 문서를 검토하시기 바랍니다.

라이엇의 공식 지침은 이 문제에 관한 라이엇 지원(Riot Support)의 최신 뱅가드 보안 요구 사항 및 Secure Boot 가이드에서 확인하세요.

뱅가드가 Windows에 보고된 상태를 수락하려면 Windows 시스템 정보에서 Secure Boot가 "켜짐"으로 표시되어야 합니다. 펌웨어 화면에 표시되는 내용만으로는 충분하지 않습니다.


메인보드별 진입 경로 및 복구 방법

Windows Boot Manager가 강조 표시된 BIOS 부팅 옵션 메뉴

메뉴 이름은 제조사마다 크게 다릅니다. 어떤 보드에서는 "Secure Boot Mode"로 표기된 옵션이 다른 보드에서는 "Security Features" 깊숙한 곳에 숨겨져 있을 수 있습니다. 정확한 경로를 확인하려면 반드시 사용 중인 메인보드의 공식 매뉴얼이나 지원 페이지를 참조하세요.

브랜드별 주요 진입 경로는 다음과 같습니다.

  • ASUS: 많은 ASUS 메인보드의 경우: Boot → Secure Boot → OS Type → Windows UEFI Mode
  • Gigabyte: 지원되는 Gigabyte 메인보드의 경우: Advanced Mode → Boot → CSM Support 비활성화 후, Boot → Secure Boot → Key Management
  • Lenovo: 일부 Lenovo 시스템의 경우: Startup 또는 Boot 메뉴에서 UEFI Only 설정, Security 메뉴에서 Secure Boot 및 TPM 설정 관리 (키 관리 옵션은 모델별로 상이)

설정을 변경한 후 Windows 부팅에 실패하더라도 당황하지 마세요. 플랫폼 보안 설정을 반복해서 켰다 껐다 하지 말고, 다음 복구 단계를 진행하세요.

  1. Windows 복구 환경(복구 모드)에 진입하여 사용 가능한 경우 시작 복구를 시도합니다.
  2. 다시 펌웨어 설정으로 들어가 제조사 문서에 따라 Windows Boot Manager UEFI 항목이 선택되어 있는지 확인합니다.
  3. 시스템 디스크가 MBR인 경우 UEFI/Secure Boot 적용을 강제하지 말고, Microsoft의 MBR2GPT 사전 요구 사항을 확인한 후 다시 시도하세요.
  4. 그래도 Windows 부팅이 불가능한 경우 PC 또는 메인보드 제조사에 문의하세요.

VAN9003 오류를 해결하기 위해 펌웨어 플래싱, 레지스트리 편집, 비공식 우회 방법을 시도하지 마세요. 이러한 방식은 시스템 보안이나 안정성을 저해할 수 있으며, 뱅가드가 시스템 상태를 정상적으로 검증하지 못하게 만들 수 있습니다.


재부팅 후 뱅가드 상태 검증하기

TPM을 사용할 준비가 되었음을 보여주는 TPM 관리 창

모든 변경 사항을 저장한 후 Windows로 다시 부팅하여 이전과 동일한 항목을 점검하세요.

msinfo32 및 tpm.msc 점검 목록:

  • BIOS 모드: "UEFI"
  • 보안 부팅 상태: "켜짐"
  • TPM 사양 버전: 2.0
  • TPM 상태: "사용할 준비가 되었습니다."

이러한 뱅가드 요구 사항이 적용되는 Windows 11 시스템에서 발로란트를 실행하기 전, 위 항목이 모두 올바르게 표시되어 있어야 합니다. Secure Boot 설정이 올바르지 않으면 VAN9003 오류가 다시 나타날 수 있으며, TPM에 문제가 있는 경우 별도의 뱅가드 요구 사항 메시지가 출력될 수 있습니다.

모든 항목을 확인했다면 게임을 실행하세요. VAN9003 오류가 사라졌다면 설정이 완료된 것입니다. 시스템 정보상 정상으로 나타남에도 문제가 지속된다면 펌웨어 설정을 계속 변경하지 말고 라이엇의 최신 뱅가드 문제 해결 단계를 따르거나 라이엇 지원(Riot Support)에 문의하세요.


문제 해결을 중단하고 고객지원의 도움을 받아야 하는 경우

자가 조치만으로는 해결할 수 없는 상황도 존재합니다. 이러한 상태에서 펌웨어 설정을 계속 변경하는 것은 문제 해결보다 더 큰 위험을 초래할 수 있습니다.

다음과 같은 상황에서는 작업을 중단하고 지원을 요청하세요.

  • Windows 상에서 Secure Boot와 TPM 2.0이 모두 정상으로 표시되지만 VAN9003 오류가 계속 나타나는 경우
  • 복구 시도에도 불구하고 Windows 부팅에 실패하는 경우
  • 시스템이 UEFI, Secure Boot 또는 TPM 2.0을 지원하지 않는 경우

하드웨어 수준의 제약 사항은 PC 또는 메인보드 제조사 고객지원에 문의하세요. 올바른 시스템 구성을 확인했음에도 뱅가드 오류가 지속되는 경우 라이엇 게임즈 고객지원을 통해 문의하는 것이 올바른 방법입니다.

커뮤니티 포럼이나 비공식 가이드에서 권장하는 검증되지 않은 해결법은 피하세요. 여기서 다루는 시스템 수준의 변경 작업은 실제적인 영향을 미치며, 뱅가드를 우회하거나 플랫폼 보안을 비활성화하는 시도는 문제를 해결하기는커녕 추가적인 보안 문제나 계정 불이익을 유발할 수 있습니다.

공식 출처: 라이엇 게임즈 Secure Boot 가이드