소개
Windows 10에서 신뢰할 수 있는 플랫폼 모듈(TPM)을 지우면 반복되는 BitLocker 복구 프롬프트, Windows Hello 장애, 장치 보증(Attestation) 오류를 해결할 수 있고, PC를 중고 판매 또는 재배포에 대비시킬 수 있습니다. 이 작업은 TPM을 초기 깨끗한 상태로 재설정하지만, 동시에 로그인, VPN, Wi‑Fi, 암호화를 보호하는 키도 제거합니다. 계획 없이 실행하면 데이터에 접근하지 못할 수 있습니다. 이 가이드는 명확한 단계로 Windows 10에서 TPM을 안전하게 지우는 방법을 설명합니다. 언제 지우기가 도움이 되는지, 어떻게 준비하는지, 그리고 가장 안전한 수행 방법을 배우게 됩니다. 또한 작업 전후에 BitLocker를 어떻게 처리하고, 기능을 어떻게 복구하며, 일반적인 오류를 어떻게 해결하는지도 살펴봅니다. 이 체계적인 접근을 따르면 파일이나 접근 권한을 위험에 빠뜨리지 않고 TPM 상태를 회복할 수 있습니다.
TPM이 무엇인지, 그리고 지우기(clear)가 실제로 무엇을 하는지 이해하면 보다 확신을 갖고 조치할 수 있습니다. 먼저 TPM의 정의와 재설정 시 어떤 변화가 일어나는지부터 살펴보겠습니다.

TPM이란 무엇이며 Windows 10에서 ‘TPM 지우기’는 무엇을 의미하나요?
TPM은 암호 키를 생성·저장·보호하는 보안 암호 프로세서입니다. Windows 10은 이를 사용해 비밀 정보를 신뢰된 부팅 측정값에 결합합니다. TPM에 의존하는 기능에는 BitLocker, Windows Hello, 인증서 기반 VPN 및 Wi‑Fi, 장치 상태 보증(Health Attestation)이 포함됩니다. 많은 PC에서 TPM은 펌웨어 기반 Intel PTT 또는 AMD fTPM으로 구현되어 있습니다. 일부 장치는 메인보드에 납땜된 별도의 하드웨어 TPM을 탑재합니다. 어떤 경우든 Windows는 장치가 신뢰된 상태로 부팅될 때에만 운영 체제에 키를 제공할 수 있도록 준비되고 건전한 TPM을 기대합니다.
Windows 10에서 TPM을 지우면 TPM이 공장 출하와 유사한 상태로 재설정됩니다. 이 과정에서 TPM으로 보호되던 키가 삭제되고 소유권 정보가 초기화됩니다. 개인 파일, 애플리케이션, Windows 자체는 변경되지 않습니다. 하지만 TPM에 봉인(Sealing)되어 사용되던 모든 것은 다시 등록하거나 재봉인해야 합니다. 여기에는 BitLocker의 TPM 보호기, Windows Hello PIN 및 생체 인식, 특정 사용자 또는 장치 인증서가 포함됩니다. 지우기는 이전 소유권도 끊어 새로운 소유자가 제어권을 가질 수 있게 합니다. 따라서 이를 보안 변경처럼 접근해야 합니다. 복구 키를 백업하고 중요한 인증서를 내보내며, 재부팅 후 어떻게 다시 로그인할지 계획하십시오.
이제 지우기가 무엇을 하는지 알았으니, 실제로 수행해야 할지 판단하는 단계입니다. 모든 오류가 TPM 재설정을 요구하는 것은 아니며, 불필요한 지우기를 피하면 위험을 줄일 수 있습니다.
Windows 10에서 TPM을 지워야 하는 경우와 지우지 말아야 하는 경우
TPM 상태가 손상되었거나 오래된 키가 남아 있다는 강한 신호가 있을 때 TPM을 지우는 것이 좋습니다. 대표적인 사례로는 펌웨어 변경, 메인보드 교체, 부팅 설정 변경 이후 반복되는 BitLocker 복구 프롬프트, 0x80090016 또는 0x80090034 같은 Windows Hello 오류, 보안 로그인을 막는 장치 보증/상태 실패, 또는 중고 판매·RMA·사내 재할당을 위한 장치 소유권 이전 등이 있습니다. PCR 측정을 변경하는 부팅 구성 요소를 바꾼 뒤 TPM이 키를 내보내지 못하는 경우에도 지우기가 도움이 됩니다.
암호화된 모든 볼륨의 BitLocker 복구 키를 확인할 수 없다면 지우기를 피하십시오. 업무용 또는 학교용 장치는 승인 없이 지우지 마십시오. MDM이나 그룹 정책이 TPM 작업을 차단하거나 감사할 수 있고, 조직에서 정해진 절차를 요구할 수 있습니다. 또한 지우기 전에 더 간단한 해결책을 고려하십시오. BitLocker 다시 활성화, OEM BIOS 또는 펌웨어 업데이트 적용, Secure Boot 확인, Windows Hello 재등록 등이 있습니다. 그래도 문제가 해결되지 않으면 계획을 세워 지우기를 진행하십시오.
안전한 지우기는 준비에서 시작됩니다. 다음 점검은 데이터를 보호하고 절차를 예측 가능하게 해 줍니다. TPM을 건드리기 전에 반드시 완료하십시오.

Windows 10에서 TPM을 지우기 전에 수행할 사전 점검
철저한 준비는 잠금 발생 가능성을 낮추고 복구를 빠르게 합니다. BitLocker 키를 검증하고, 자격 증명을 내보내며, 장치의 소유 및 관리 주체를 확인하십시오. 이 단계가 끝나면 TPM 상태를 점검하고 지우기 방법을 선택할 준비가 됩니다.
BitLocker 상태 확인 및 복구 키 백업
- 관리자 권한 명령 프롬프트를 열고 manage-bde -status를 실행합니다. 어떤 볼륨이 암호화되었는지와 보호 상태를 기록합니다.
- 각 복구 키를 백업합니다. 조직에서 키를 Azure AD 또는 MBAM에 예치한다면 존재 여부를 확인합니다. Azure AD 조인 PC의 경우, 장치를 소유한 계정으로 aka.ms/myrecoverykey에서 확인합니다.
- 키가 예치되어 있지 않다면 USB 드라이브에 저장하거나 BitLocker 제어판에서 인쇄합니다. 부팅 중에도 접근할 수 있도록 오프라인에 보관하십시오.
- 이 단계를 건너뛰지 마십시오. TPM 변경은 다음 부팅에서 복구 프롬프트를 유발할 수 있습니다.
앱, VPN, Wi‑Fi 인증서 내보내기 및 Windows Hello 로그인 확인
- certmgr.msc의 개인 > 인증서에서 VPN, Wi‑Fi, 이메일 또는 앱에서 사용하는 개인 인증서를 내보냅니다.
- 계정 암호를 반드시 알고 있어야 합니다. 지우기 후 Windows Hello PIN과 생체 인식을 다시 등록해야 합니다.
- 업무 로그인에 FIDO 보안 키를 사용한다면 필요 시 재등록할 수 있도록 준비해 두십시오.
장치 소유 및 관리 정책 확인(로컬, Azure AD, 도메인)
- PC가 로컬, Azure AD 조인, 도메인 조인 중 어디에 속하는지 확인합니다. 관리되는 장치는 TPM 지우기를 차단하거나 기록할 수 있습니다.
- 장치가 관리 대상이라면 IT 부서의 승인을 받으십시오. BitLocker 키의 예치 위치와 요구되는 절차를 확인합니다.
- 관리자 권한, AC 전원, 정책 동기화가 필요한 경우 안정적인 인터넷 연결, 펌웨어 프롬프트 승인에 필요한 BIOS 또는 UEFI 암호를 준비하십시오.
준비가 끝났다면 TPM이 존재하고 준비되었는지 확인하십시오. 이 점검은 최적의 지우기 경로를 선택하고 펌웨어 문제를 조기에 발견하는 데 도움이 됩니다.

Windows 10에서 TPM 상태 확인 방법
지우기 전 Windows가 TPM을 인식하는지, 상태가 정상인지 확인하십시오. 지금 펌웨어 문제를 발견하면 재설정 전에 해결할 수 있습니다.
Windows 보안 > 장치 보안
- 시작 > Windows 보안 > 장치 보안을 엽니다.
- ‘보안 프로세서’에서 ‘보안 프로세서 세부 정보’를 선택합니다.
- 사양 버전, 제조사, 상태를 확인합니다. ‘사용할 준비 완료’가 이상적이며, ‘준비되지 않음’은 초기화 또는 펌웨어 작업이 필요함을 의미합니다.
TPM 관리 콘솔(tpm.msc)
- Win+R을 눌러 tpm.msc를 입력하고 Enter를 누릅니다.
- 상태 창에서 ‘TPM을 사용할 준비가 되었습니다’가 표시되는지 확인합니다. 제조사, 버전, 소유권 존재 여부를 기록합니다.
- 작업 창에서 ‘TPM 지우기’가 가능한지 확인합니다. 가능하다면 이 경로를 사용할 수 있습니다.
PowerShell: Get-Tpm과 상태 해석
- 관리자 권한으로 PowerShell을 열고 Get-Tpm을 실행합니다.
- TpmPresent, TpmReady, Owned, ManagedAuthLevel 값을 확인합니다.
- TpmReady가 False이거나 오류가 나타나면 지우기 전에 OEM 펌웨어나 칩셋 업데이트를 설치하십시오.
TPM이 존재하고 정상 상태이거나 펌웨어 업데이트 계획이 있다면 지우기 방법 중 하나를 선택하십시오. 여러 옵션이 있으며, 지침을 정확히 따르면 모두 잘 동작합니다.
Windows 10에서 TPM을 지우는 방법(단계별)
한 가지 방법만 사용하십시오. 정책이나 펌웨어 프롬프트로 실패하면 다른 방법을 시도하거나 먼저 펌웨어를 업데이트하십시오. 재부팅 시 항상 복구 키를 가까이에 두십시오.
Windows 보안을 통한 TPM 지우기
1) Windows 보안 > 장치 보안 > 보안 프로세서 세부 정보 > 보안 프로세서 문제 해결을 엽니다.
2) ‘TPM 지우기’를 선택하고 키 손실 경고를 읽은 뒤 확인합니다.
3) PC가 다시 시작됩니다. TPM을 지우거나 재설정하겠냐는 펌웨어 프롬프트가 표시되면 승인합니다.
4) Windows가 시작된 후 TPM이 자동으로 초기화됩니다.
TPM.msc를 통한 TPM 지우기
1) Win+R을 눌러 tpm.msc를 실행합니다.
2) 작업 창에서 ‘TPM 지우기’를 선택하고 경고를 수락합니다.
3) PC를 다시 시작하고 펌웨어 확인 메시지를 승인합니다.
4) 로그인한 뒤 Windows가 TPM 초기화를 완료하도록 합니다.
UEFI 또는 BIOS에서 TPM 지우기(Intel PTT 또는 AMD fTPM)
1) 재부팅하여 F2, F10, Del, Esc 등으로 펌웨어 설정에 진입합니다.
2) Security 또는 Advanced 설정을 찾습니다. TPM, Intel PTT 또는 AMD fTPM을 찾습니다.
3) TPM에 대해 Clear, Reset, Restore Factory Defaults 중 하나를 선택합니다. 저장하고 종료합니다.
4) 다음 부팅에서 물리적 존재(Physical Presence) 확인 프롬프트가 나타나면 승인하여 지우기를 완료합니다.
PowerShell: Clear-Tpm 및 Initialize-Tpm
1) 관리자 권한으로 PowerShell을 열고 Clear-Tpm을 실행합니다.
2) 요청되면 소유자 인증을 제공하거나 펌웨어 요청을 승인합니다.
3) 재부팅 후 필요하다면 Initialize-Tpm을 실행하여 소유권과 준비 상태를 완료합니다.
TPM 지우기는 BitLocker에 영향을 미치므로 작업 전후로 무엇을 할지 계획해야 합니다. 다음 단계에서 이를 다룹니다.
BitLocker가 활성화되어 있다면—TPM 지우기 전후로 이렇게 하십시오
BitLocker는 키를 제공하기 위해 TPM과 부팅 측정값에 의존합니다. 지우기는 이 결합을 일시적으로 끊습니다. 복구 화면에 갇히지 않도록 주의해서 처리하십시오.
BitLocker 일시 중단 및 보호기 확인
- 암호화된 각 볼륨에 대해 BitLocker를 일시 중단합니다. PowerShell 사용: Suspend-BitLocker -MountPoint C: -RebootCount 1
- 또는 제어판 > BitLocker 드라이브 암호화를 열고 각 보호된 볼륨에 대해 ‘보호 일시 중단’을 선택합니다.
- manage-bde -protectors -get C:로 보호기를 확인합니다. 복구 키 ID와 TPM 보호기 존재 여부를 기록합니다.
- 외장 드라이브가 암호화되어 있다면 지우기 전에 분리하고 해당 키를 가까이 보관하십시오.
재부팅, BitLocker 재개, 암호화 상태 확인
- 지우기 후 로그인하여 Windows가 TPM 초기화를 완료하도록 합니다.
- BitLocker를 재개합니다: manage-bde -protectors -enable C: 또는 제어판에서 ‘보호 다시 시작’을 사용합니다.
- manage-bde -status로 상태를 확인합니다. 보호는 ‘사용’이어야 하며 ‘암호화 비율’은 정책과 일치해야 합니다(일반적으로 100%).
반복되는 복구 프롬프트 해결 및 PCR 결합 업데이트
- 매 부팅마다 복구 키를 요구한다면 TPM 보호기를 다시 만드십시오.
- TPM 보호기를 제거 후 추가합니다: manage-bde -protectors -delete C: -Type TPM, 이후 manage-bde -protectors -add C: -tpm
- Secure Boot가 활성화되어 있고 부팅 순서가 안정적으로 유지되어 재부팅 간 PCR 측정값이 일관되도록 하십시오.
BitLocker가 안정되면 로그인 기능과 앱 접근을 복원할 수 있습니다. 다음 섹션에서 지우기 이후 작업을 다룹니다.
지우기 이후 작업: 재초기화 및 접근 복원
지우기 후 Windows는 TPM을 다시 초기화해야 하며, TPM에 봉인된 키를 사용하던 기능을 다시 등록해야 합니다. 이러한 단계는 장치를 완전한 기능과 보안 상태로 되돌립니다.
TPM 소유권 완료 및 Windows Hello 재등록
- Windows 보안 > 장치 보안을 열어 TPM이 ‘사용할 준비 완료’로 표시되는지 확인합니다.
- Windows Hello를 재등록합니다: 설정 > 계정 > 로그인 옵션으로 이동해 PIN, 지문 또는 얼굴 로그인을 다시 설정합니다.
- Windows Hello 오류가 지속되면 로그인 옵션에서 기존 Hello 컨테이너를 제거하고 다시 만드십시오.
인증서, VPN 및 Wi‑Fi 자격 증명 재발급
- 이전에 내보낸 개인 인증서를 가져옵니다. 인증서 또는 EAP‑TLS 로그인이 필요한 보안 Wi‑Fi 네트워크에 다시 연결합니다.
- 사용자 또는 장치 인증서에 의존하는 VPN 프로필을 재등록하고 인증을 테스트합니다.
- TPM 기반 키를 사용하던 앱을 열고 다시 로그인하여 토큰을 갱신합니다.
Secure Boot, VBS, Credential Guard와 같은 보안 기능 재활성화
- 펌웨어 변경 후에도 UEFI 또는 BIOS에서 Secure Boot가 계속 활성화되어 있는지 확인합니다.
- 조직에서 가상화 기반 보안(VBS) 또는 Credential Guard를 사용한다면 장치 보안 설정에서 활성 상태와 정상 동작을 확인합니다.
- 코어 격리와 메모리 무결성을 확인합니다. 드라이버가 VBS를 막는 경우 드라이버를 업데이트하거나 교체한 다음 기능을 다시 활성화합니다.
문제가 남아 있다면, 초점을 맞춘 문제 해결 접근이 시간을 절약해 줍니다. 다음 섹션에서는 흔한 실패 원인과 검증된 해결책을 정리합니다.
TPM 지우기 후 흔한 오류 문제 해결
대부분의 문제는 비활성화된 펌웨어 설정, 구버전 BIOS, 손상된 Windows Hello 컨테이너, BitLocker 보호기 불일치로 이어집니다. 다음 점검을 통해 원인을 분리하십시오.
호환 가능한 TPM을 찾을 수 없거나 지우기 옵션이 비활성화됨
- UEFI 또는 BIOS에서 TPM, Intel PTT, AMD fTPM을 활성화합니다. 일부 시스템은 비활성화된 상태로 출고됩니다.
- PC 제조사에서 BIOS/UEFI 및 칩셋 펌웨어를 업데이트합니다. 업데이트로 TPM의 인식과 안정성이 회복될 수 있습니다.
- 장치 관리자에서 숨김 장치를 표시하고, 오래된 Trusted Platform Module 항목을 제거한 뒤 하드웨어 변경 사항을 검색합니다.
- 메인보드를 교체했다면 펌웨어 보안 설정을 초기화하고 Secure Boot와 TPM 기능을 다시 활성화합니다.
Windows Hello 또는 BitLocker에서 0x80090016 또는 0x80090034 오류
- Windows Hello PIN과 생체 인식을 제거 후 재등록합니다. 그러면 TPM에 저장된 사용자 키가 재생성됩니다.
- 현재 PCR에 맞게 키가 재봉인되도록 BitLocker TPM 보호기를 재구성합니다. 앞에서 설명한 대로 TPM 보호기를 삭제한 다음 다시 추가합니다.
- 필요하다면 Windows 구성 요소를 복구합니다: sfc /scannow 실행 후 DISM /Online /Cleanup-Image /RestoreHealth를 실행합니다.
AMD fTPM 또는 Intel PTT의 펌웨어 문제와 업데이트 방법
- OEM에서 최신 BIOS를 설치합니다. 여기에는 TPM 펌웨어 수정과 업데이트된 Intel ME 또는 AMD AGESA 구성 요소가 포함되는 경우가 많습니다.
- 펌웨어 업데이트 후 TPM을 다시 지워 Windows가 깨끗한 상태로 초기화할 수 있게 합니다.
- 부팅 구성을 안정화합니다. Secure Boot를 활성화하고 레거시 CSM을 비활성화하며 부팅 순서를 고정하여 PCR 드리프트를 방지합니다.
이 시점에서 TPM은 정상이고, BitLocker는 안정화되었으며, 로그인과 앱 접근이 복원되었을 것입니다. 이제 절차와 핵심 안전 수칙을 간단히 정리하겠습니다.
결론
준비와 일관된 방법을 통해 Windows 10에서 TPM을 안전하게 지울 수 있습니다. BitLocker 복구 키 확인, 인증서 내보내기, 장치 정책 점검부터 시작하십시오. TPM 상태를 확인한 다음 Windows 보안, TPM 관리 콘솔, 펌웨어 설정, PowerShell 중 한 가지 방법으로 지우기를 수행합니다. BitLocker가 활성화되어 있다면 지우기 전에 일시 중단하고, 이후 재개하며, 매 부팅마다 복구를 요구하면 보호기를 다시 만드십시오. 마지막으로 Windows Hello를 재등록하고 인증서를 가져오며, Secure Boot, 가상화 기반 보안, Credential Guard 같은 보안 기능을 확인합니다. 오류가 지속되면 펌웨어를 업데이트하고 Windows 구성 요소를 복구하며 BitLocker 보호기를 재봉인하십시오. 이러한 단계에 따르면 TPM 지우기는 위험한 추측이 아닌 보안 하드웨어의 깔끔한 초기화가 되어, Windows 10을 위한 안정적이고 신뢰할 수 있는 컴퓨팅 기반을 되찾게 됩니다.
자주 묻는 질문
Windows 10에서 TPM을 지우면 내 파일이나 BitLocker 암호화가 삭제되나요?
TPM을 지워도 파일이 삭제되거나 BitLocker가 꺼지지 않습니다. TPM 키와 소유권만 초기화합니다. BitLocker가 TPM에 의존하는 경우 다음 부팅 시 복구 키를 요구할 수 있습니다. 지우기 전에 키를 백업하고 BitLocker를 일시 중지한 다음, 이후에 BitLocker를 재개하고 보호기를 다시 봉인하세요.
Intune 또는 그룹 정책으로 관리되는 직장이나 학교 노트북에서 TPM을 지워도 안전한가요?
정책을 준수하면 안전할 수 있습니다. 관리되는 장치는 종종 BitLocker 키를 에스크로에 보관하며 TPM 작업을 제한할 수 있습니다. 에스크로 여부를 확인하고, MDM 또는 GPO 규칙을 점검하며, IT 승인을 받으세요. 일부 조직은 BitLocker를 일시 중지하고, 로그를 남기며 TPM을 지운 다음, Windows Hello와 인증서를 다시 등록하는 절차를 요구합니다.
하드웨어나 BIOS를 업그레이드하거나 드라이브를 새 PC로 옮길 때 TPM을 지워야 하나요?
항상 그럴 필요는 없습니다. 많은 업데이트는 TPM을 지우지 않아도 작동합니다. 변경 후 매번 부팅할 때 BitLocker가 복구를 요구하거나 Windows Hello가 실패한다면 지우기가 도움이 될 수 있습니다. 시스템 드라이브를 옮길 때는 최소 한 번의 복구 프롬프트가 나타날 것으로 예상하세요. 데이터와 복구 키를 백업한 다음, 새 호스트에서 TPM을 지우고 필요하면 BitLocker 보호기를 다시 봉인하세요.
