1. 먼저 알아야 할 사실
• PCR7 바인딩은 BitLocker/장치 암호화에서 TPM과 키를 연결하는 기능의 지원 여부를 나타냅니다.
• PCR7 "지원되지 않음"이 표시돼도 TPM 2.0 자체는 정상 동작할 수 있습니다.
• 발로란트 실행에는 PCR7이 아니라, TPM 2.0 + Secure Boot가 핵심 조건입니다.
• Microsoft 공식 문서에 따르면 PCR7은 TPM 사양과 직접 연관이 없습니다.
2. "지원되지 않음"이 뜨는 주요 원인
다음 조건 중 하나라도 충족되지 않으면 "지원되지 않음"으로 표기됩니다.
• BIOS 모드가 Legacy(레거시) → UEFI 모드 필요
• 시스템 디스크 파티션 방식이 MBR → GPT 필요
• Secure Boot가 꺼져 있음
• BIOS에서 TPM(fTPM) 비활성화
• 장치 암호화가 꺼져 있음 또는 BitLocker 정책이 PCR7을 사용하지 않음
3. TPM 2.0 활성화 절차 (MSI MPG B550 Carbon WiFi 기준)
1) BIOS 진입
• 부팅 시 DEL 키 반복 입력
2) TPM 활성화
• Settings → Security → Trusted Computing
• Security Device Support → Enabled
• Security Device Type → AMD CPU fTPM
• 저장 후 재부팅
3) Secure Boot 활성화
• Settings → Advanced → Windows OS Configuration
• Secure Boot → Enabled
• Boot Mode가 UEFI인지 확인
4) Windows에서 TPM 확인
• Win + R → tpm.msc 입력
• 사양 버전이 2.0이면 활성화 완료
4. GPT/UEFI 여부 확인 (TPM 2.0 정상 인식 조건)
TPM이 BIOS에서 켜져 있어도, 부팅이 Legacy + MBR이면 Windows가 제대로 인식 못 할 수 있습니다.
PowerShell(관리자)에서 Get-Disk | Select Number, PartitionStyle 명령어 입력
결과 값이 GPT: 정상, MBR: 변환 필요
BIOS 모드 확인
Win + R → msinfo32 → BIOS 모드가 UEFI인지 확인