테스트 장비나 오래된 하드웨어에 Windows 11 을 올리려면 두 가지가 걸린다. 하나는 TPM 2.0 · 보안 부팅 · RAM 요구사항 검사이고, 다른 하나는 OOBE 단계에서 네트워크 연결과 Microsoft 계정 로그인을 요구하는 화면이다. 둘은 성격이 다르므로 따로 다룬다.
이 문서의 방법은 지원되지 않는 구성으로 설치하는 것이다. 업무용 자산이나 지원 계약이 걸린 장비에는 쓰지 않는다.
Rufus 는 Windows 11 ISO 로 USB 를 만들 때 우회 옵션을 묻는다. TPM 2.0 · 보안 부팅 · RAM 요구사항 제거, Microsoft 계정 요구 제거를 체크하면 별도 작업 없이 설치 미디어가 만들어진다. 가장 손이 덜 간다.
설치 화면에서 Shift + F10 으로 명령 프롬프트를 띄우고 다음을 넣는다.
reg add HKLM\SYSTEM\Setup\LabConfig /v BypassTPMCheck /t REG_DWORD /d 1 /f
reg add HKLM\SYSTEM\Setup\LabConfig /v BypassSecureBootCheck /t REG_DWORD /d 1 /f
reg add HKLM\SYSTEM\Setup\LabConfig /v BypassRAMCheck /t REG_DWORD /d 1 /f
reg add HKLM\SYSTEM\Setup\LabConfig /v BypassCPUCheck /t REG_DWORD /d 1 /f
LabConfig 키는 공식 문서에 정리된 설정이 아니다 (확인 필요 — Microsoft Learn 에 해당 키 문서가 없다). 빌드에 따라 동작이 달라질 수 있다.
sources\appraiserres.dll 을 지우거나 빈 파일로 바꾸면 요구사항 평가 자체가 진행되지 않는 경우가 있다. 에디션 선택 화면을 건너뛰려면 sources\ei.cfg 를 둔다.
[Channel]
Retail
USB 루트에 autounattend.xml 을 두면 Windows Setup 이 자동으로 읽는다. OOBE 화면을 제어하는 항목은 Microsoft-Windows-Shell-Setup 의 OOBE 요소이며, 주요 자식 요소는 아래와 같다[1].
| 설정 | 의미 |
|---|---|
HideEULAPage |
사용권 계약 화면을 감춘다 |
HideOnlineAccountScreens |
OOBE 에서 로그인을 요구할지 여부를 지정한다 |
HideWirelessSetupInOOBE |
무선 네트워크 연결 화면을 감춘다 |
NetworkLocation |
네트워크 유형을 지정한다 |
ProtectYourPC |
업데이트 자동 설치 여부를 묻는 화면을 감춘다 |
최소 구성은 다음과 같다. 계정과 비밀번호는 실제 값으로 바꾼다.
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Shell-Setup"
processorArchitecture="amd64"
publicKeyToken="31bf3856ad364e35"
language="neutral"
versionScope="nonSxS">
<OOBE>
<HideEULAPage>true</HideEULAPage>
<HideOnlineAccountScreens>true</HideOnlineAccountScreens>
<HideWirelessSetupInOOBE>true</HideWirelessSetupInOOBE>
<NetworkLocation>Work</NetworkLocation>
<ProtectYourPC>3</ProtectYourPC>
</OOBE>
<UserAccounts>
<LocalAccounts>
<LocalAccount wcm:action="add">
<Name>localadmin</Name>
<Group>Administrators</Group>
<Password>
<Value>${PASSWORD}</Value>
<PlainText>true</PlainText>
</Password>
</LocalAccount>
</LocalAccounts>
</UserAccounts>
</component>
</settings>
</unattend>
PlainText 를 true 로 두면 비밀번호가 평문으로 USB 에 남는다. 배포용 미디어에는 쓰지 않는다.
최근 빌드는 OOBE 에서 네트워크 연결을 더 강하게 요구하는 방향으로 바뀌어 왔다. 위 설정만으로 넘어가지 않으면 Shift + F10 으로 명령 프롬프트를 띄워 로컬 계정 생성 경로를 쓰는 방법이 남아 있다 (확인 필요 — 빌드마다 동작이 다르다). 그 절차는 아래 참고 문서에 있다.
설치 미디어를 매번 손으로 고치는 대신 이미지를 만들어 두는 편이 낫다.
| 도구 | 성격 |
|---|---|
| Windows ADK | Microsoft 공식. DISM 과 Windows System Image Manager(WSIM) 를 포함한다. autounattend.xml 은 WSIM 으로 만드는 것이 정석이다 |
| DISM | 명령줄로 WIM·ESD 를 마운트해 드라이버·언어팩·업데이트를 통합하고 기능을 켜고 끈다 |
| MDT | 다수 장비 배포용. AD 환경과 함께 쓴다 |
| NTLite | 서드파티 GUI. 드라이버·업데이트 통합, 앱 제거, 무인 설치 설정을 화면에서 처리한다 |
| Ventoy | 이미지를 고치는 도구가 아니다. 여러 ISO 를 한 USB 에 담아 골라 부팅한다 |
DISM 으로 이미지를 손보는 기본 흐름이다.
New-Item -ItemType Directory C:\Mount
dism /Mount-Wim /WimFile:C:\install.wim /Index:1 /MountDir:C:\Mount
dism /Image:C:\Mount /Add-Driver /Driver:C:\Drivers /Recurse
dism /Image:C:\Mount /Add-Package /PackagePath:C:\Updates
dism /Unmount-Wim /MountDir:C:\Mount /Commit
ISO 로 다시 묶을 때는 ADK 에 들어 있는 oscdimg 를 쓴다. 실제 장비에 쓰기 전에 가상 머신에서 한 번 설치해 본다.
OOBE unattend 설정 — 2026-09-20 확인. https://learn.microsoft.com/en-us/windows-hardware/customize/desktop/unattend/microsoft-windows-shell-setup-oobe ↩︎