Windows 11의 부팅 추적: 부팅 프로세스 분석을 위한 완벽한 가이드

마지막 업데이트 : 28/11/2025
저자 : 이삭
  • 부트 추적은 커널, 드라이버 및 서비스를 자세히 기록합니다. 부팅 de 윈도우 11 ETW를 사용합니다.
  • Windows ADK의 Windows 성능 툴킷에 포함된 성능 레코더는 이러한 추적을 캡처하는 핵심 도구입니다.
  • Boot Trace를 클린 부팅, 시작 프로그램 관리 및 제어와 결합 임시 파일 시작 및 종료 시간이 크게 개선됩니다.

Windows 11의 부팅 추적

Windows 11 컴퓨터를 부팅하는 데 너무 오랜 시간이 걸리거나 로그인한 후 바탕 화면이 잠시 멈춘다면...을 해야 할 때일 수 있습니다. 전체 부팅 추적이것은 흑마법이 아닙니다. 전원 버튼을 누른 순간부터 정상적으로 작업을 시작할 때까지 운영 체제, 드라이버 및 특정 프로그램이 수행하는 작업을 매우 자세하게 기록하는 것입니다.

시스템 자체에는 이 정보를 기록하기 위한 매우 강력한 도구가 포함되어 있지만, 이러한 도구는 다소 숨겨져 있으며 그 용도가 항상 명확한 것은 아닙니다. 또한, 시간 채워지고 있어요 디지털 정크: 시작 프로그램, 쿠키, 임시 파일 및 업데이트 잔여물 빠른 부팅에는 도움이 되지 않습니다. 이 글에서는 Windows 11에서 Windows 성능 레코더를 사용하여 부팅 추적을 캡처하는 방법, 글로벌 로거와 같은 추적 세션의 역할, 그리고 종료 또는 재시작 시 충돌을 줄이기 위해 적용할 수 있는 추가 설정에 대해 알아보겠습니다.

Windows 11의 부트 추적이란 무엇이고, 어떤 용도로 사용되나요?

Windows 11 시작 분석

Windows 11의 부팅 추적은 기본적으로 부팅 프로세스에 대한 매우 자세한 기록Windows에는 커널이 수행하는 작업, 로드된 드라이버, 시작되는 서비스, 다양한 시작 단계에서 다른 이벤트 제공자가 어떻게 동작하는지 기록할 수 있는 내부 소프트웨어 추적 구성 요소가 있습니다.

이 전체 메커니즘은 다음에 의존합니다. Windows용 이벤트 추적(ETW)Microsoft가 수년간 성능 문제 진단에 사용해 온 이벤트 추적 기술은 특수한 외부 도구를 설치하는 대신, 일반적으로 .etl 확장자를 가진 로그 파일에 이벤트를 기록하는 특수 추적 세션을 활성화하는 방식을 사용합니다. 이 로그 파일은 특수 도구를 사용하여 분석됩니다.

시작 중에는 다양한 추적 방법을 사용할 수 있습니다. 가장 강력한 방법 중 하나는 글로벌 레지스트라 추적 세션이 세션은 부팅 프로세스 초반에 시작되므로 대부분의 서비스가 시작되기 전에도 중요한 정보를 수집할 수 있습니다. 하지만 이 세션에는 상당한 제약(동시 활성 공급자 수 또는 버퍼 크기 등)이 있으므로, 무분별하게 사용하기 전에 이러한 제약 사항을 철저히 이해하는 것이 중요합니다.

Boot Trace의 장점은 단순히 "PC가 부팅하는 데 80초가 걸린다"는 것을 알려주는 것이 아니라 정확히 80초가 걸린다는 것을 보여준다는 것입니다. 어떤 드라이버, 서비스 또는 애플리케이션이 시작을 지연시키고 있나요?디스크 병목 현상이 있는 경우, 로그인 후 Explorer를 로드하는 데 너무 오랜 시간이 걸리는 경우, 또는 특정 타사 소프트웨어가 종료 또는 재시작을 차단하는 경우.

필수 도구: Windows ADK 및 Windows Performance Toolkit

Windows 성능 레코더

Windows 11에서 최신 부트 추적을 캡처하려면 권장되는 옵션은 다음을 사용하는 것입니다. Windows 성능 레코더(WPR), 이는의 일부입니다 Windows 성능 도구 키트(WPT)이는 Windows ADK로 더 잘 알려진 Windows 평가 및 배포 키트에 포함되어 있습니다.

ADK는 다음을 사용하여 공식 Microsoft 웹사이트에서 다운로드됩니다. 업데이트된 다운로드 경로 일반적으로 짧은 링크 http://aka.ms/adk 아래에 그룹화되어 있습니다. 오프라인 환경이나 설치 프로그램을 유지하려는 경우, Microsoft는 Windows 10 및 Windows 11과 호환되는 ADK 21H2와 같은 오프라인 버전도 제공하며, 이는 전체 다운로드 패키지로 제공됩니다.

  ONNX 런타임이란 무엇이며, 어떻게 작동하는지, Windows에서의 예

ADK 설치 중에 부트 추적 및 성능 분석만 작업하려는 경우 해당 기능만 선택하는 것이 매우 중요합니다. Windows 성능 도구 키트설치 프로그램에는 이 시나리오에 필요하지 않은 추가 테스트, 배포 및 평가 도구가 많이 포함되어 있으므로 공간과 시간을 절약하기 위해 모두 선택하지 않아도 됩니다.

다운로드 및 설치가 완료되면 WPT 실행 파일이 일반적으로 경로에 나타납니다. C:\Program Files (x86)\Windows Kits\10\Windows 성능 도구 키트해당 폴더 안에는 WPR.exe(레코더), WPA.exe(분석기), 그리고 XPerf와 같은 유틸리티가 있습니다. 매번 폴더를 탐색할 필요가 없도록 바탕 화면에 WPR 바로가기를 만드는 것이 일반적입니다.

어떤 경우에는 해당 폴더의 전체 내용이 ZIP 파일로 압축되어 내부적으로 배포되므로 ADK 전체를 다시 설치하지 않고 WPR 및 WPA 실행 각 컴퓨터에서. 패키지를 원하는 위치에 추출한 후 해당 위치에서 도구를 실행하세요. 항상 충분한 권한을 부여해야 합니다.

Windows 11에서 Windows 성능 레코더를 사용하여 부팅 추적을 만드는 방법

WPR을 사용하여 Windows 11에서 실제 부트 추적을 캡처하려면 첫 번째 단계는 다음을 실행하는 것입니다. 관리자 권한이 있는 WPR.exe시작 메뉴에서 "Windows 성능 레코더"를 입력하거나 마우스 오른쪽 버튼을 클릭하고 "관리자 권한으로 실행"을 선택하거나, 툴킷 폴더에서 마우스 오른쪽 버튼을 클릭하고 동일한 옵션을 선택하여 실행 파일을 직접 시작할 수 있습니다.

WPR을 열면 여러 가지 사전 정의된 설정이 포함된 매우 간단한 인터페이스가 표시됩니다. 이 목적에 가장 중요한 것은 성능 시나리오입니다. 신병이 시나리오는 커널, 디스크, CPU, 드라이버, 서비스, 로그인 후 활동 등 주요 부팅 정보를 기록하도록 이미 설정되어 있습니다.

가장 편리한 방법은 다른 옵션을 변경할 명확한 이유가 없는 한 기본값 그대로 두는 것입니다. WPR에서는 세부 정보 수준(밝음, 상세함 등), 호출 스택 수집 여부 및 기타 고급 매개변수를 조정할 수 있지만, 대부분의 부팅 진단에서는 기본 설정만으로도 충분합니다. 권장 구성 도구 자체를 통해서.

추적을 시작하기 전에 WPR에서 다음을 선택하도록 요청합니다. ETL 파일을 저장할 대상 추적이 포함될 드라이브입니다. 여유 공간이 충분한 드라이브를 선택하고 느린 네트워크 경로는 피하는 것이 좋습니다. 나중에 수행하는 다른 테스트와 혼동되지 않도록 "BootTrace_W11_DateTime.etl"과 같이 설명적인 이름을 지정하세요.

"시작"을 클릭하면 시스템에서 부팅 데이터 캡처를 위해 컴퓨터를 다시 시작해야 한다는 알림을 표시합니다. 그 순간부터 Windows가 종료되고 다시 시작되며 전체 프로세스가 자세히 기록됩니다.그냥 다시 시작한 다음 평소처럼 로그인하면 됩니다.

로그인하면 Windows 성능 레코더가 몇 초 후에 자동으로 다시 시작됩니다. 도구가 데이터를 수집 중임을 나타내는 작은 창과 타이머가 표시됩니다. 기본적으로 약 XNUMX 분 Windows 탐색기와 나머지 시작 후 작업이 로드를 완료할 수 있도록 허용하여 순수 부팅 시뿐만 아니라 로그온 단계에서 문제를 식별하는 데도 도움이 됩니다.

타이머가 완료되면 WPR은 추적 세션을 중지하고, 선택한 경로의 ETL 파일에 추적 내용을 기록한 후, 부트 추적이 성공적으로 저장되었음을 확인하는 메시지를 표시합니다. 이후 다음 작업을 수행할 수 있습니다. Windows 성능 분석기로 추적을 엽니다. 스타트업의 어느 부분에 가장 많은 시간과 자원이 소모되는지를 매우 자세히 연구합니다.

  iPhone 및 iPad에서 스토리지 하우스 확보

시작 중 고급 모니터링: 글로벌 로거 세션 및 ETW

Windows Performance Recorder 뒤에는 ETW(Windows용 이벤트 추적) 추적 시스템이 있으며 이를 통해 다양한 기능을 활성화할 수 있습니다. 후속 세션 특정 구성 요소(커널, 장치 드라이버, 시스템 서비스 및 기타 전문 공급자)에서 이벤트를 수집합니다.

가장 특별한 세션 중 하나는 소위 글로벌 레지스트라 추적 세션 (글로벌 로거 세션). 이 세션은 시스템 시작 초기, 즉 모든 기존 서비스가 로드되기 전에 활성화되도록 구성할 수 있으므로 부팅 초기 단계에서 발생하는 문제에 대한 정보를 수집할 때 매우 유용합니다.

하지만 글로벌 레지스트라에는 고려해야 할 몇 가지 제한 사항이 있습니다. 예를 들어, 동시에 활성화할 수 있는 ETW 공급자 수 해당 세션에서는 버퍼 크기가 작고, 이벤트 손실 없이 처리할 수 있는 데이터 양에도 제한이 있습니다. 너무 많은 공급자를 활성화하거나 매개변수를 잘못 조정하면 불완전하거나 빈틈이 있는 추적이 생성될 수 있습니다.

이러한 이유로 Microsoft는 글로벌 로거를 사용하기 전에 조사하려는 내용을 명확하게 파악할 것을 권장합니다. 성능 측정을 위해 일반적인 부팅 추적만 캡처해야 하는 경우, 이미 다음과 같은 기능을 결합한 표준 WPR 부팅 시나리오를 사용할 수 있습니다. 가장 관련성 있는 커널 및 드라이버 제공자 지나치게 공격적인 구성에 들어가지 않고도.

더 고급 시나리오에서는 ETW 세션을 수동으로 또는 스크립트를 사용하여 조정하는 것이 합리적일 수 있습니다. 충돌하는 드라이버 또는 특정 중요한 타사 소프트웨어의 특정 공급자를 활성화합니다.그럼에도 불구하고 대부분의 관리자와 지원 기술자는 ETW의 세부 사항을 살펴볼 필요 없이 WPR과 함께 제공되는 구성을 사용하여 완벽하게 관리합니다.

시작 시 정크 파일: 시작 프로그램 및 임시 파일

추적 및 분석을 넘어 실제로 Windows 11에서 느린 시작 문제의 가장 빈번한 원인 중 하나는 다음과 같습니다. 시작 시 자동으로 로드되는 프로그램의 수가 너무 많음시스템 자체, PC 제조업체 및 유틸리티 간 하드웨어보안 제품군, 메시징 클라이언트, 게임 실행기 등이 추가되면서 시작 관리자 목록이 화면을 넘칠 수 있습니다.

많은 새 컴퓨터에서 사용자는 초기 설정을 완료한 후 잊어버립니다. 거의 열어보지 않습니다. 작업 관리자 Windows 시작 프로그램을 확인하려고 하거나, 시작 프로그램 탭의 존재조차 모르는 경우가 많습니다. 그 결과, 몇 달 후에는 컴퓨터가 처음보다 훨씬 느려지는 것처럼 느껴지고, 거의 새 컴퓨터에 왜 이런 일이 일어나는지 정확히 이해하지 못하는 경우가 많습니다.

더욱 심각한 것은 시간이 지날수록 이러한 현상이 누적된다는 것입니다. 임시 파일, .tmp 파일, 브라우저 캐시, .old 업데이트 잔여 파일 및 .log 로그이러한 모든 자료는 디스크 공간을 차지할 뿐만 아니라 어떤 경우에는 유지 관리 프로세스, 백업 또는 바이러스 백신 검사를 방해할 수 있으며, 이는 간접적으로 부팅 및 종료 시간에도 영향을 미칩니다.

느리게 돌아가는 PC에 도착한 기술자는 보통 시스템 곳곳에 수십만 개의 쓸모없는 파일이 흩어져 있는 것을 발견합니다. 부트 트레이스(Boot Traces) 및 기타 도구를 사용하여 부팅 프로세스를 세부적으로 조정하기 전에도 상당한 시간을 허비하는 경우가 많습니다. 추적 쿠키를 지우고 임시 쿠키를 삭제하세요. 악성 코드 무료 안티스파이웨어, 디스크 정리, 주요 폴더의 수동 검토와 같은 특정 도구를 사용합니다.

  매개변수를 사용하여 .msi 및 .exe 설치를 자동화하는 방법

실제로, 심하게 손상된 장비의 경우 전체 세척 과정에 수 시간이 걸리는 경우가 드물지 않습니다. 적절한 도구를 설치하세요검사하여 원치 않는 항목을 제거한 후 나머지 시스템 최적화를 시작합니다. 불필요한 파일을 줄이고 불필요한 시작 프로그램을 중지한 후에야 부팅 추적을 통해 시작 과정의 마지막 몇 초를 미세 조정하는 데 유용한 데이터를 확인할 수 있습니다.

Windows 11에서 종료 및 재시작 문제 진단

많은 경우, 부팅 추적을 고려하게 만드는 문제는 시작에만 국한되지 않습니다. 컴퓨터에 문제가 발생하는 것도 흔한 일입니다. 꺼지는 데 시간이 오래 걸렸거나, 아예 켜지지 않았습니다.사용자가 바로가기를 선택하고 전원 버튼을 누르기 전까지 오랫동안 "종료 중" 또는 "다시 시작 중" 화면에 머물러 있습니다.

그러한 유형의 행동은 일반적으로 누군가가 구성 요소, 서비스 또는 프로그램이 마감 프로세스를 차단하고 있습니다.Windows는 모든 서비스를 순차적으로 종료하고, 열려 있는 애플리케이션에 알림을 보내고, 백그라운드 프로세스를 종료하려고 합니다. 이러한 프로세스 중 하나가 응답하지 않거나 데이터 저장 또는 리소스 해제 중에 중단되면 전체 시스템이 응답을 기다리게 될 수 있습니다.

이러한 상황을 진단하고 줄이기 위한 첫 번째 단계는 다음과 같이 알려진 작업을 수행하는 것입니다. 클린 부팅새로운 설치도 아니고 안전 모드하지만 최소한의 타사 드라이버와 시작 프로그램 조합으로 Windows를 부팅하여 자동으로 로드되는 항목에서 문제가 발생하는지 확인하는 방법이 있습니다.

일반적인 절차에는 Windows+R 키 조합을 사용하여 "실행" 대화 상자를 열고 다음을 입력하는 것이 포함됩니다. msconfig를 Enter 키를 누릅니다. 시스템 구성 창에서 일반 탭을 선택하고 "선택 모드" 옵션을 체크하고 "시작 항목 로드" 상자의 선택을 해제합니다. 그런 다음 서비스 탭으로 이동하여 먼저 해당 상자를 체크합니다. "모든 Microsoft 서비스 숨기기" (이는 중요한 시스템 서비스가 비활성화되는 것을 방지하기 위해 매우 중요합니다.) 그런 다음 "모두 비활성화"를 클릭하여 타사 서비스를 일시적으로 비활성화합니다.

수락하고 다시 시작하면 Windows가 최소한의 서비스로 부팅되고 시작 시 대부분의 타사 프로그램은 로드되지 않습니다. 그런 다음 종료 또는 느린 시작 문제가 지속되는지 확인합니다. 문제가 해결되면 논리적인 다음 단계는 원인을 찾을 때까지 서비스와 프로그램 그룹을 하나씩 다시 활성화하는 것입니다. 어떤 특정 요소가 막힘을 유발합니까?다소 번거로운 과정이지만 간섭을 감지하는 데 매우 효과적입니다.

깨끗한 시작은 다음과 같은 것을 기억하는 것이 좋습니다. 진단 기술이는 시스템을 영구적으로 사용하는 방법이 아니라, 충돌 원인을 파악하는 데 도움이 되는 기능입니다. 문제가 해결되면 필요한 서비스와 시작 항목은 점진적으로 복구되며, 문제가 있거나 관련성이 없는 것으로 확인된 항목만 비활성화됩니다.