2026년 9월 15일 기준으로 정리했습니다. 윈도우 보안에서 메모리 무결성 스위치를 켜도 다시 꺼지거나, 「호환되지 않는 장치 드라이버가 이미 설치되어 있습니다」라는 메시지만 나오는 경우가 있습니다. 대부분의 안내는 여기서 「호환되지 않는 드라이버 목록을 확인하세요」로 끝나는데, 마이크로소프트 지원 문서는 그런 목록 화면을 안내하지 않습니다.
그래서 이 글은 두 가지에 집중합니다. 첫째, 지금 메모리 무결성이 실제로 실행 중인지를 스위치 모양이 아니라 명령 한 줄의 반환값으로 판정하는 방법. 둘째, 켤 수 없을 때 마이크로소프트가 공식적으로 권하는 조치와, 켠 뒤 부팅이 막혔을 때의 복구 경로입니다. 모든 항목은 마이크로소프트 공식 문서에서 확인한 내용만 담았습니다.
⚡ 30초 요약
| 상황 | 무엇을 뜻하는가 | 해야 할 일 |
|---|---|---|
| 스위치가 꺼진 채 「호환되지 않는 장치 드라이버」 메시지 | 이미 설치된 드라이버 중 호환되지 않는 것이 있다 | 제조사에 업데이트된 드라이버가 있는지 확인 |
| 업데이트된 드라이버가 없다 | 그 드라이버로는 켤 수 없다 | 해당 장치나 앱을 제거하는 선택지를 검토 |
| 스위치는 켜져 있는데 효과가 의심된다 | 구성과 실행은 별개 상태다 | Win32_DeviceGuard 조회로 실행 여부 확인 |
| 켠 뒤 장치·앱이 오작동한다 | 공식 문서가 경고하는 호환성 문제 | 장치 관리자에서 드라이버 업데이트 |
| 켠 뒤 부팅이 안 된다(블루스크린) | 드물지만 문서에 명시된 위험 | 복구 환경에서 레지스트리로 비활성화 |
📑 목차
- 1. 메모리 무결성은 어디에 있고 무엇을 하는가
- 2. 「호환되지 않는 장치 드라이버」 메시지의 정확한 의미
- 3. 실제로 실행 중인지 명령 한 줄로 판정한다
- 4. 켜는 경로는 다섯 가지다
- 5. 마이크로소프트가 권하는 조치는 두 갈래
- 6. 공식 문서가 경고하는 위험과 복구 경로
- 7. 끝내 켤 수 없을 때의 트레이드오프
- 8. 자주 묻는 질문
1. 메모리 무결성은 어디에 있고 무엇을 하는가 🔍
설정 위치는 윈도우 보안 → 장치 보안 → 코어 격리 세부 정보입니다. 이 화면 안에 메모리 무결성 스위치가 있습니다. 마이크로소프트 지원 문서는 이 경로를 그대로 안내합니다.
메모리 무결성의 다른 이름은 HVCI(Hypervisor-protected Code Integrity)입니다. 하는 일은 드라이버를 통한 공격을 막는 것입니다. 공식 설명은 「악성 프로그램이 저수준 드라이버를 이용해 PC를 장악하기 어렵게 만든다」는 것이고, 동작 방식은 하드웨어 가상화로 격리된 환경을 만들어 그 안에서 코드를 실행 전에 검증하는 구조입니다.
여기서 이미 한 가지가 설명됩니다. 검증 대상이 드라이버이므로, 검증을 통과하지 못하는 드라이버가 시스템에 하나라도 있으면 기능 자체를 켤 수 없습니다. 스위치가 말을 안 듣는 것이 아니라, 켜면 그 드라이버가 막히기 때문에 켜지지 않는 것입니다.
2. 「호환되지 않는 장치 드라이버」 메시지의 정확한 의미 ⚠️
지원 문서의 표현은 분명합니다. 「메모리 무결성을 켜지 못하면, 호환되지 않는 장치 드라이버가 이미 설치되어 있다고 알려줄 수 있습니다」. 핵심은 「이미 설치되어 있다」입니다. 지금 연결해 쓰는 장치만이 아니라, 과거에 설치돼 남아 있는 드라이버도 대상입니다.
반대 방향도 문서에 적혀 있습니다. 메모리 무결성을 켠 뒤에 호환되지 않는 드라이버를 쓰는 장치를 설치하면 같은 메시지를 받을 수 있습니다. 즉 이 메시지는 「켤 때만」 나오는 것이 아니고, 켜 둔 상태를 유지하는 동안에도 새 장치가 트리거가 됩니다.
흔한 오해를 하나 짚겠습니다. 「윈도우 보안 안에 호환되지 않는 드라이버 목록을 보여주는 버튼이 있다」는 설명이 여러 곳에 돌아다니는데, 마이크로소프트 지원 문서는 그런 검토 화면을 안내하지 않습니다. 문서가 사용자에게 시키는 일은 제조사 확인과 제거뿐입니다. 목록 화면이 안 보인다고 해서 설정이 고장 난 것이 아닙니다.
3. 실제로 실행 중인지 명령 한 줄로 판정한다 💻
스위치의 모양만으로는 부족합니다. 마이크로소프트 문서는 구성됨(configured)과 실행 중(running)을 별개 값으로 제공합니다. 켜 뒀다고 믿었는데 실행되지 않는 상태가 실제로 존재합니다.
관리자 권한 PowerShell에서 다음을 실행합니다.
Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard
반환값 중 볼 것은 세 개입니다.
| 속성 | 값 | 의미 |
|---|---|---|
VirtualizationBasedSecurityStatus |
0 | VBS가 사용 설정되지 않음 |
| 1 | 사용 설정됐지만 실행되지 않음 | |
| 2 | 사용 설정되고 실행 중 | |
SecurityServicesConfigured |
2 포함 | 메모리 무결성이 구성됨 |
SecurityServicesRunning |
2 포함 | 메모리 무결성이 실행 중 |
출처: 마이크로소프트 학습 문서 「Enable virtualization-based protection of code integrity」 (2026년 9월 기준).
판정은 이렇게 갈립니다. SecurityServicesConfigured에 2가 있는데 SecurityServicesRunning에는 없다면, 켜라고 지시는 들어갔지만 실제로는 돌지 않는 상태입니다. 이때 VirtualizationBasedSecurityStatus가 1이면 VBS 단계에서 멈춘 것이고, 0이면 VBS 자체가 꺼져 있어 그 위에 올라가는 메모리 무결성이 성립하지 않습니다.
GUI로 보고 싶다면 관리자 PowerShell에서 msinfo32.exe를 실행하는 방법도 문서에 있습니다. 시스템 요약 섹션 맨 아래에 VBS 관련 항목이 표시됩니다. 다만 정확한 값 판정은 위의 조회가 더 분명합니다.
4. 켜는 경로는 다섯 가지다 🛠️
개인 PC에서는 윈도우 보안 화면만 보게 되지만, 공식 문서는 메모리 무결성을 켜는 방법을 다섯 가지로 정리합니다.
| 경로 | 쓰이는 곳 |
|---|---|
| 윈도우 보안 → 장치 보안 → 코어 격리 세부 정보 | 개인 PC |
| Intune / CSP | 조직에서 기기 관리로 배포 |
| 그룹 정책 | 도메인 환경 |
| 레지스트리 | 스크립트·이미지 배포 |
| App Control | 애플리케이션 제어와 함께 구성 |
이 목록이 실전에서 중요한 이유가 있습니다. 회사 PC에서 스위치가 회색으로 비활성화되어 있다면 고장이 아니라 관리 정책으로 고정된 상태일 수 있습니다. 개인 PC가 아니라면 스위치를 억지로 건드리기 전에 관리자에게 확인하는 편이 빠릅니다.
5. 마이크로소프트가 권하는 조치는 두 갈래 🧭
지원 문서가 제시하는 조치는 단 두 단계입니다. 군더더기가 없어서 그대로 옮깁니다.
- 장치 제조사에 업데이트된 드라이버가 있는지 확인한다.
- 호환되는 드라이버가 없다면, 그 호환되지 않는 드라이버를 사용하는 장치나 앱을 제거하는 방법을 검토한다.
두 번째 항목의 표현에 주의할 점이 있습니다. 제거 대상이 「드라이버」가 아니라 「그 드라이버를 사용하는 장치 또는 앱」입니다. 원인이 주변기기 드라이버만이 아니라 앱이 함께 설치한 커널 수준 구성요소일 수 있다는 뜻입니다. 오래된 가상 드라이브 도구, 하드웨어 모니터링 유틸리티, 게임 보호 모듈처럼 설치할 때 드라이버를 함께 넣는 소프트웨어가 후보입니다.
순서를 정할 때는 최근에 무엇을 설치했는지부터 거꾸로 훑는 편이 효율적입니다. 문서가 「이미 설치되어 있다」와 「켠 뒤 새 장치를 설치하면」 두 경우를 나눠 적어 둔 것이 그 단서입니다. 켜졌다가 안 되기 시작했다면 그 사이에 들어온 것이 있습니다.
6. 공식 문서가 경고하는 위험과 복구 경로 🛟
마이크로소프트 학습 문서에는 경고 블록이 따로 있습니다. 내용은 이렇습니다. 일부 애플리케이션과 하드웨어 장치 드라이버는 메모리 무결성과 호환되지 않을 수 있고, 이 비호환은 장치나 소프트웨어의 오작동을 일으킬 수 있으며 드문 경우 부팅 실패(블루스크린)로 이어질 수 있습니다. 그리고 이런 문제는 켠 다음에도, 켜는 과정 중에도 발생할 수 있다고 적혀 있습니다.
대응도 같은 문서에 있습니다. 오작동 수준이라면 장치 관리자에서 해당 드라이버를 업데이트합니다. 부팅이 막히는 심각한 오류라면 Windows 복구 환경(Windows RE)으로 부팅해 메모리 무결성을 비활성화합니다. 문서가 제시하는 명령은 다음과 같습니다.
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v "Enabled" /t REG_DWORD /d 0 /f
| 증상 | 공식 문서의 원인 설명 | 조치 |
|---|---|---|
| 특정 장치·앱만 오작동 | 해당 드라이버가 메모리 무결성과 비호환 | 장치 관리자에서 드라이버 업데이트 |
| 켜는 과정에서 실패 | 비호환 문제가 켜는 중에도 발생 가능 | 제조사 드라이버 확인 후 재시도 |
| 부팅 실패·블루스크린 | 드문 경우로 문서에 명시된 위험 | Windows RE에서 위 명령으로 비활성화 |
이 표에서 실질적으로 얻을 것은 순서입니다. 부팅이 되는 상태라면 굳이 레지스트리를 건드릴 이유가 없습니다. 복구 환경 진입과 레지스트리 수정은 부팅이 막혔을 때의 마지막 수단으로 남겨 둡니다.
7. 끝내 켤 수 없을 때의 트레이드오프 ⚖️
정직하게 말하면, 호환되는 드라이버가 나오지 않는 장치를 쓰고 있다면 선택은 둘 중 하나입니다. 그 장치를 계속 쓰면서 메모리 무결성을 포기하거나, 장치를 바꾸고 보호를 켜는 것. 중간 지점은 없습니다. 메모리 무결성은 「부분적으로」 켜지지 않습니다.
판단 기준을 하나 제안하면, 그 드라이버가 커널 수준에서 상시 동작하는지를 봅니다. 상시 동작하는 낡은 커널 드라이버는 메모리 무결성이 막으려는 공격 표면 그 자체입니다. 반대로 어쩌다 한 번 쓰는 주변기기라면, 필요할 때만 연결하고 평소에는 보호를 켜 두는 운용이 가능한지 확인해 볼 만합니다.
한 가지 더. 메모리 무결성은 가상화 기반 보안 위에 올라가므로, 가상화 기능이 꺼져 있으면 시작점부터 성립하지 않습니다. 위 3절의 VirtualizationBasedSecurityStatus가 0이면 드라이버를 아무리 뒤져도 답이 나오지 않습니다. 순서를 지켜 상태부터 확인하는 것이 시간을 아끼는 길입니다.
8. 자주 묻는 질문 ❓
메모리 무결성 스위치가 켜져 있는데 정말 작동 중인지 어떻게 확인하나요?
관리자 PowerShell에서 Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard를 실행해 SecurityServicesRunning에 2가 포함되는지 봅니다. 2가 있으면 실행 중입니다. SecurityServicesConfigured에만 2가 있고 Running에 없으면 구성만 된 상태입니다.
윈도우 보안에 호환되지 않는 드라이버 목록이 안 보입니다. 고장인가요?
아닙니다. 마이크로소프트 지원 문서는 그런 목록 화면을 안내하지 않습니다. 문서가 제시하는 조치는 제조사에서 업데이트된 드라이버를 확인하고, 없으면 그 드라이버를 쓰는 장치나 앱을 제거하는 두 가지입니다.
메모리 무결성을 켜면 어떤 위험이 있나요?
공식 문서는 일부 앱과 하드웨어 드라이버가 호환되지 않을 수 있고, 이로 인해 장치나 소프트웨어가 오작동하거나 드문 경우 부팅 실패로 이어질 수 있다고 경고합니다. 켠 뒤뿐 아니라 켜는 과정에서도 발생할 수 있습니다.
켠 뒤 부팅이 안 되면 어떻게 되돌리나요?
Windows 복구 환경으로 부팅해 HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity의 Enabled 값을 0으로 설정합니다. 문서에 이 경로와 명령이 그대로 제시되어 있습니다.
회사 PC에서 스위치가 아예 눌리지 않습니다. 왜 그런가요?
메모리 무결성은 윈도우 보안 화면 외에도 Intune·CSP, 그룹 정책, 레지스트리, App Control로 구성할 수 있습니다. 관리되는 기기라면 정책으로 값이 고정되어 개별 변경이 막혀 있을 수 있으니 관리자에게 확인하는 편이 빠릅니다.
결론
정리하면 순서는 셋입니다. ① Win32_DeviceGuard 조회로 구성과 실행을 나눠 판정한다. ② 켜지지 않는다면 제조사의 업데이트된 드라이버를 확인하고, 없으면 그 드라이버를 쓰는 장치나 앱의 제거를 검토한다. ③ 켠 뒤 부팅이 막혔다면 복구 환경에서 레지스트리 값을 0으로 되돌린다.
이 기능은 스위치 하나로 보이지만 실제로는 드라이버 전수 검증입니다. 그래서 「켜지지 않는다」는 증상은 설정 문제가 아니라 시스템에 남아 있는 드라이버의 문제로 읽는 것이 맞습니다. 상태를 값으로 먼저 확인하고 나면, 뒤 작업이 훨씬 짧아집니다.
함께 읽으면 좋은 글
- PC 성능 향상의 숨은 비결 – 드라이버 관리와 시스템 최적화 가이드
- CPU와 메인보드 호환성 완벽 정리 – 칩셋별 세대 구분과 업그레이드 팁
- 그래픽카드 파워 용량 – RTX 50·라데온 9000 권장 W와 커넥터 확인 순서
이 글은 2026년 9월 15일 기준 마이크로소프트 공식 문서(윈도우 보안 앱의 장치 보안 안내, Enable virtualization-based protection of code integrity)를 바탕으로 작성했습니다. 기능 구성과 화면은 윈도우 버전에 따라 달라질 수 있으니 공식 문서에서 최종 확인하시기 바랍니다.



