Windows 11でセキュリティ強化のためにセキュアブートを有効にする方法

📅
🕑 1 分で読む

BIOSやUEFIの設定に慣れていないと、セキュアブートを有効にするのは少々難しく感じるかもしれません。特に、すぐに動作しない場合は、多くの人が頭を悩ませるでしょう。通常は、システムがUEFIモードでセキュアブートが有効になっていることを確認することが重要です。これは、Windows 11との互換性やセキュリティ上のメリットを得るための重要な要素だからです。多くの人にとって、複雑な操作ではなく、適切なメニューを見つけることが重要ですが、もちろん、メーカーごとにレイアウトが異なるため、戸惑うこともあるでしょう。

セキュアブートが有効になっていない場合、お使いのPCはWindows 11の要件を満たしていない可能性があり、一部のセキュリティ機能が無効になっている場合があります。そこで、このガイドでは、システムがセキュアブートをサポートしているかどうかを確認し、必要に応じてUEFIモードに切り替え、セキュアブートを有効にする方法を解説します。BIOS設定を変更する際は、慎重に行ってください。注意しないと起動に問題が発生する可能性があります。しかし、設定が完了すれば、セキュリティが強化され、今後のOSアップグレードもスムーズに行えるようになります。

Windows 11でセキュアブートを有効にする方法

お使いのPCがセキュアブートとUEFIをサポートしているかどうか確認してください。

まず、システムがセキュアブートに対応しているかどうかを確認しましょう。最も簡単な方法は、Windowsでシステム情報を開くことです。Windowsキーを押して「システム情報」と入力し、開きます。「セキュアブートの状態」を確認してください。空白または「サポートされていません」と表示されている場合は、お使いのマシンがセキュアブートをサポートしていないか、レガシーBIOSを使用している可能性があります。「オフ」と表示されている場合は問題ありません。有効にするだけで済みます。また、「BIOSモード」も確認してください。UEFIと表示されているはずです。「レガシー」と表示されている場合は後でUEFIに切り替える必要がありますが、一部のシステム構成では少し手間がかかる場合があります。

このウィンドウに留まっていれば、BIOSで存在しないオプションや、現時点では動作しないオプションを探すのに時間を無駄にするのを避けることができます。システムによってはセキュアブートをサポートしていても、デフォルトで無効になっている場合があるので、確認してみる価値があります。

BIOSまたはUEFI設定に入ります

次に、ファームウェア設定にアクセスする必要があります。PCを再起動してください。起動時に、BIOSまたはUEFIを開くキーを押してください。メーカーによって異なりますが、一般的にはF2、F10、F12、Delete、またはEscキーです。システムによってはタイミングが重要なので、少し辛抱強く押すと良いでしょう。どのキーを使えば良いか分からない場合は、お使いの機種のマニュアルを参照するか、メーカーのウェブサイトを確認してください。

BIOSを直接操作することに不安がある場合は、Windowsに回避策が用意されています。設定>システム>回復に移動します。「高度なスタートアップ」の下にある「今すぐ再起動」をクリックします。次に、「トラブルシューティング」「詳細オプション」、最後に「UEFIファームウェア設定」を選択します。これにより、UEFIメニューに再起動されます。

UEFIモードに切り替えてください(まだレガシーモードを使用している場合)。

ほとんどのUEFIメニューにはブートモードまたはそれに類する項目があります。それがレガシーに設定されている場合

またはCSM の場​​合は、 UEFIに変更してください。また、Legacy SupportCompatibility Support Moduleなどのオプションは無効にしてください。UEFI をクリーンでクリーンな状態にする必要があります。Legacy から UEFI に切り替えると、Windows が Legacy モードでインストールされている場合、ブートに問題が発生する可能性があることに注意してください。ディスクを MBR から GPT に変換する必要があるかもしれません。Microsoftの MBR から GPT への変換ガイドなどのツールが役立ちます。一部のマシンでは、簡単な切り替えで解決しますが、他のマシンでは、一連のプロセスが必要になります。

セキュアブートを見つけて有効にする

UEFIモードに入ったら、「セキュアブート」オプションを探してください。マザーボードやファームウェアによって異なりますが、多くの場合、 「ブート」「セキュリティ」「認証」タブの下にあります。場合によっては、 「セキュアブート制御」などのメニューの奥に隠れていることもあります。無効になっている場合は、有効にしてください。

システムによっては、標準モードカスタムモードの選択肢が表示される場合があります。操作方法を理解している場合を除き、ほとんどのユーザーは標準モードを選択することをお勧めします。変更を求められた場合は、確認してください。

設定を保存して再起動してください

セキュアブートが見つかりましたか?有効に変更してください。次に、変更を保存します(通常はF10キーを押すか、「保存して終了」を選択します)。確認後、PCを再起動してください。この手順で、設定が確実に反映されます。

セキュアブートが有効になっていることを確認してください。

再起動後、システム情報を再度確認してください。セキュアブートの状態が「オン」になっているはずです。もしそうであれば、設定は完了です。そうでない場合は、設定が正しく保存されているか、システムがUEFIモードになっているかを確認してください。場合によっては、再起動またはBIOSのリセットで解決することがあります。

よくある質問

セキュアブートのオプションが見つからない場合はどうすればよいですか?

これは通常、システムがレガシーモードのままになっている場合に発生します。UEFIモードに切り替えて(ブートモードの設定を変更するだけで済みます)、CSMサポートを無効にする必要があります。そうすると、セキュアブートのオプションが表示されるようになります。

セキュアブートを有効にすると、ファイルは削除されますか?

OSを完全に再インストールしたり、ブートモードを不適切に切り替えたりしない限り、問題が発生することはありません。ただし、OSがUEFIに対応していない場合は、レガシーモードからUEFIモードに変更するとブートの問題が発生する可能性があるため、念のためバックアップを取っておくことをお勧めします。

セキュアブートは後から無効にできますか?

もちろんです。BIOS/UEFIに戻って、無効にして保存するだけです。トラブルシューティングやデュアルブート環境の構築時に無効にすることを好む人もいるので、柔軟性があります。

セキュアブートはWindows 11の必須要件ですか?

はい、これはWindows 11へのアップグレードまたはインストールに必要なMicrosoftのハードウェア要件の一部です。これにより、システムを最初から安全に保つことができます。

BIOSとUEFIの違いとは?

BIOSは昔から存在していますが、やや動作が重く、動作も遅いという欠点があります。UEFIはより新しく、セキュアブートに対応し、起動が高速で、セキュリティ機能も充実しています。現代のPCはほぼ例外なくUEFIを採用していますが、古い機種の中にはBIOSしか搭載していないものもあります。

これで誰かの時間短縮に繋がれば幸いです。ただし、どのシステムにも癖があるので、何度か試行錯誤が必要になっても、あまり落胆しないでください。