Windows 11 でセキュア ブートを有効にするのは、一見簡単に思える手順の 1 つですが、ハードウェアによっては実際には少し難しい場合があります。これは基本的に、信頼できるソフトウェアのみを実行できるようにすることで、起動時にルートキットやマルウェアを防ぐセキュリティ機能です。問題は、BIOS または UEFI 設定がすべての人と同じではなく、オプションが非表示になっていたり、グレー表示されていたり、まったく表示されなかったりすることです。有効にしようとしてうまくいかない場合は、このガイドが役立ちます。目標は、セキュア ブートを有効にして、システムにさらに 1 層の保護を追加することです。デジタル ハウスの正面玄関にセキュリティを確保するようなものだと考えてください。ただし、一部のセットアップでは、有効にする前にいくつかの調整やブート モードの変更が必要になるので、最初は複雑に感じても落胆しないでください。
Windows 11でセキュアブートを有効にする方法
手順に進む前に、セキュアブートの有効化は必ずしも簡単なクリック操作ではないことをご承知おきください。レガシーBIOSからUEFIモードに切り替えたり、ファームウェアの特定のレガシーオプションを無効にしたりする必要がある場合があります。ファームウェアが最新であることを確認することも良い考えです。当然のことながら、Windowsは必要以上にハードルを高く設定しているためです。有効化が完了すると、PCは信頼できるソフトウェアのみを起動するようになり、セキュリティが大幅に向上します。このプロセスは主に、セキュアブートがサポートされているものの無効になっている場合、またはWindowsのインストール後やハードウェアのアップグレード後に有効化しようとしている場合に適用されます。BIOS/UEFIに小さなセキュリティアイコンが表示され、起動時に少し安心できるはずです。
システムがセキュアブートをサポートしているか確認し、準備する
- マザーボードまたはノートパソコンの仕様をご確認ください。最新のハードウェアのほとんどはセキュアブートをサポートしていますが、古いハードウェアの中にはサポートしていないものもあります。不明な場合は、モデルを調べてください。
- ファームウェア/UEFIを最新バージョンにアップデートしてください。メーカーのウェブサイトにアクセスするか、専用のアップデートユーティリティを使用してください。古いファームウェアでは、特定のオプションが非表示になったり無効になったりすることがあります。
- Windowsでシステム情報を開きます(Win + Rと入力し
msinfo32
、Enterキーを押します)。「セキュアブート状態」の行を探します。「オフ」と表示されている場合は、有効にする必要があります。
レガシー BIOS から UEFI モードへの切り替え (必要な場合)
重要:システムがレガシーBIOSモードで起動している場合、セキュアブートは利用できません。この問題を解決するには、UEFIに切り替える必要があります。これを行うには、通常、ディスクをGPTに変換し、ファームウェア設定で再起動する必要があります。Windowsが既にインストールされている場合は、この作業は簡単ではありませんので、事前にバックアップまたは回復ドライブを作成してください。場合によっては、「ブート」または「ブートモード」の下に、レガシーからUEFIに切り替えるオプションが表示されることがあります。ただし、準備なしに実行中のシステムでこれを行うと、ブートエラーが発生する可能性があるため、慎重に進めてください。問題が発生した場合は、OSの再インストールまたは修復が必要になる可能性があります。
BIOS/UEFI設定へのアクセス
- PCを再起動してください。起動中にキーを押してBIOS/UEFIに入ります。一般的なキーはF2、F10、Delete、またはEscです。メーカーによっては、起動時にキーが表示される場合があります。
- 不明な場合は、PCのマニュアルを確認するか、メーカーのサポートサイトで正確な手順をご確認ください。一部の新しいシステムでは、Windows 11の「設定」>「システム」>「回復」 > 「高度なスタートアップ」に専用のオプションがあり、UEFIオプションで直接起動できます。
セキュアブートの検索と有効化
ファームウェアメニューに入ったら、「ブート」または「セキュリティ」タブに移動します。正確な場所はシステムによって異なり、システムによってはセキュアブートが詳細設定の裏に隠れていたり、ロック解除が必要だったりする場合があります。グレー表示になっている場合は、まずセキュアブートコントロールを無効にするか、セキュアブートモードを有効にする必要があるかもしれません。
矢印キーを使って「セキュアブート」という設定を見つけます。これを「無効」から「有効」に変更します。一部のシステムでは、セキュアブートのオプションを変更する前にスーパーバイザーパスワードの設定が求められます。そのように表示されても慌てないでください。お使いのマザーボードまたはデバイスでスーパーバイザー/管理者パスワードを設定する方法をGoogleで検索してください。
変更を保存して再起動
- 「保存して終了」オプションを選択します(通常はF10キーまたはメニューから)。プロンプトが表示されたら変更を確定します。
- PCが再起動し、運が良ければセキュアブートが有効になります。念のため、MSInfo32に戻って「セキュアブートの状態」が「オン」になっていることを確認してください。
プロのヒント:一部のマシンでは、セキュアブートは表示されているものの、ハードウェアまたはファームウェアの制限によりグレー表示になっていたり、有効化できない場合があります。そのような場合は、BIOS/UEFI設定を詳しく調べて、クリーンインストールを実行するか、ファームウェアをさらに調整する必要があります。必ずしも簡単ではありませんが、通常は少しの忍耐と、お使いのマザーボード/ラップトップのモデルについて少しGoogle検索すれば解決できます。
Windows 11でセキュアブートを有効にするためのヒント
- まず、OS だけでなく、ハードウェアがセキュア ブートを正式にサポートしていることを確認します。
- オプションが見つからない場合は、ファームウェアのアップデートを確認するか、マニュアルを参照してください。オプションが非表示になっていたり、名前が変更されている場合があります。
- 同時に、セキュア ブートには UEFI モードが必要なので、レガシー サポートが有効になっている場合は無効にします。
- 署名されていないドライバーや特別なソフトウェアをインストールまたはテストする必要がありますか?セキュアブートを一時的に無効にし、後で再度有効にしてください。そうしないと、起動時に問題が発生する可能性があります。
- ファームウェアを最新の状態に保ってください。新しいファームウェアでは、セキュア ブート機能が追加または改善される場合があります。
よくある質問
セキュア ブートとは何でしょうか?
基本的に、これは起動時にメーカーが署名・承認した信頼できるソフトウェアのみが読み込まれるようにするセキュリティ機能です。怪しいものを入れる前に身分証明書をチェックする警備員のようなものです。
セキュア ブートが有効になっているかどうかを確認するにはどうすればよいですか?
最も簡単な方法は、msinfo32を開いて「セキュアブート状態」を確認することです。「オン」と表示されていれば設定完了です。そうでない場合は、BIOS/UEFIでオンにする必要があります。
必要に応じてセキュアブートをオフにできますか?
はい。ファームウェアの設定を再度入力して無効にしてください。大した手間ではありませんが、無効にするとセキュリティレベルが下がることを覚えておいてください。
セキュア ブート オプションが見つかりません。どうすればいいですか?
表示されなくなった場合は、ファームウェアが古くなっているか、システムがレガシーモードになっている可能性があります。ファームウェアのアップデート、UEFIへの切り替え、またはメーカーへの問い合わせが役立つ場合があります。工場出荷時のファームウェアがOEMによってロックされている場合があり、サポートが必要になる場合があります。
セキュア ブートによりシステムの速度が低下しますか?
いえ、パフォーマンスには全く影響しません。起動時にセキュリティを強化するだけです。
まとめ
- PC を再起動して BIOS/UEFI に入ります (通常は F2、F10、Delete、Esc キーを使用)。
- ファームウェアのバージョンを確認し、必要に応じて更新してください。
- まだレガシーモードの場合は、UEFI モードに切り替えます (ドライブの変換が必要になる場合があるので注意してください)。
- [ブート] または [セキュリティ] タブの下にある [セキュア ブート] オプションを見つけます。
- セキュア ブートを有効にして変更を保存します。
- Windows でmsinfo32を使用してセキュア ブートがアクティブになっていることを確認します。
まとめ
セキュアブートを有効にするには、根気強く、ファームウェア設定を少し調べる必要があるかもしれません。しかし、一度有効にすれば、起動時の悪質なマルウェアに対するシステムの防御力が少し高まります。ファームウェアのアップデートには注意し、その後何かおかしいと感じたら、遠慮なくBIOS設定を見直してください。こうしたセキュリティ機能をスムーズに動作させるには、少しいじるだけで十分な場合もあります。この記事が、誰かのセキュアブートをあまり手間をかけずに有効にするための助けになれば幸いです。