Windows 11でセキュアブートを無効にする必要があるんですね?そうですね、これはOSがファームウェアの特定の領域へのアクセスを基本的に遮断しようとする仕組みの一つで、特にLinuxインストール、カスタムハードウェア、あるいは奇妙なソフトウェアをいじっている場合はなおさらです。セキュアブートはセキュリティ上は便利ですが、セキュアブートと相性の悪いものをいじったりインストールしたりする場合は、無効にする必要があります。ちなみに、UEFI設定をいじるのは少し神経を使う作業で、Windowsはそれを必要以上に難しくしているのです。とはいえ、手順を慎重に実行し、事前にデータをバックアップしておけば、可能です。ファームウェア関連の作業は、安全第一ですからね。
Windows 11でセキュアブートを無効にする方法
UEFI設定に入るのは、公園を散歩するほど簡単なことではありません。まるでPCの隠し部屋に忍び込むようなもので、メニューや分かりにくいラベルに迷い込み、時には推測で迷うこともあるでしょう。それでも、ここでは頭を悩ませることなく設定する方法をご紹介します。ここでの主な目標は、UEFI設定画面にアクセスし、セキュアブートを見つけて無効にし、その設定をオフにした状態で再起動することです。この操作を行うと、以前はブロックされていたインストールやハードウェアがシステムで許可されるようになります。これは、Linuxやカスタムブートローダーを実行しようとしている場合に非常に便利です。
方法1: WindowsからUEFIにアクセスする
お使いのシステムがWindowsから直接再起動してセットアップに入る機能をサポートしている場合、これがおそらく最も簡単な方法です。Windows内では、「設定」を開いてファームウェアを再起動するだけです。ただし、セットアップによってはこのプロセスが完全にスムーズにいかない場合があります。あるマシンでは1回でうまくいきましたが、別のマシンではファームウェアメニューに入るまでに数回の再起動が必要でした。
- 「設定」 > 「システム」 > 「回復」に移動します
- 「高度なスタートアップ」というセクションを探します
- 今すぐ再起動をクリックすると、PCが再起動して特別なメニューが表示されます。
- メニューで「トラブルシューティング」を選択します
- 次に、「詳細オプション」 > 「UEFIファームウェア設定」に進みます。
- 再起動をクリックすると、PCがUEFI/BIOSで再起動します。
これでUEFI/BIOS画面が起動し、セキュアブートの設定を変更できるようになります。この方法がうまくいかない場合は、心配しないでください。次の方法をお試しください。
方法2: 起動時にハードウェアキーを使用する
WindowsがUEFIに直接アクセスできない場合は、起動時にファームウェアキーを押してみてはいかがでしょうか。通常、電源投入直後に特定のキーを押すことになります。キーはマザーボードやメーカーによって異なりますが、一般的にはDelete、F2、F10、Escなどが挙げられます。起動時のスプラッシュ画面でこれらのキーを繰り返し押してください。もし押し損ねた場合は、再起動してもう一度試してください。素早く操作しなければならない場合もありますが、一度BIOSに入ってしまえば、あとは簡単です。
- PCの電源を完全にオフにする
- 電源ボタンを押し、すぐに BIOS に入るキー (Delete、F2 など) を押します。
- セキュリティまたはブートタブに移動します(BIOSによって異なります)
- セキュアブートを見つけて無効に変更します
- 保存して終了し(通常はF10)、再起動を待ちます。
一部のBIOS設定では、特定のファームウェアモードを使用している場合、セキュアブートオプションが非表示または完全に無効になっている場合があります。その場合は、特別なメニュートグルを使用してセキュアブートを無効にするか、まず「レガシー」モードから「UEFI」モードに切り替える必要がある場合があります。
ヒントと注意点
- 常にデータのバックアップを取ってください。ファームウェアを変更するのは、簡単そうに聞こえてもリスクがないわけではありません。
- セキュアブートが表示されない場合は、UEFIモードになっているか確認してください。BIOSがレガシーモードになっている場合、セキュアブートの切り替えオプションがないことがあります。
- 一部のシステムでは、セキュアブートがメーカーによってロックされているか、BIOSアップデートなしでは変更できないことにご注意ください。問題が解決しない場合は、デバイスのマニュアルをご確認ください。
- 一度オフにした後は、安全性を再び高めるために、作業が完了したらセキュア ブートを再度有効にすることをお勧めします。
FAQ — もちろん、質問が出てくるので
そもそもセキュアブートを無効にしたいのはなぜでしょうか?
Linux(UbuntuやFedoraなど)をインストールしようとしている場合、または署名されていないカスタムハードウェアやドライバを実行しようとしている場合、セキュアブートによってそれらの操作がブロックされる可能性があります。セキュアブートを無効にすると、セキュリティ面で若干の犠牲を払うことになりますが、自由度は高まります。
セキュアブートをオフにするのは危険ですか?
確かに、怪しいソフトウェアをインストールしたり、信頼できないソースからダウンロードしたりすると、少し脆弱になりますが、Linux をインストールしたり、何かを調整したりするだけであれば、通常は問題ありません。ただし、ランダムなファイルや信頼できないものをクリックしないようにしてください。
後からセキュアブートを再度オンにすることはできますか?
はい。BIOSまたはUEFIに戻ってセキュアブートを再度有効化するだけです。無効化したセキュアブートを再度有効化できるマシンは限られていますが、ほとんどのマシンでは可能です。
セキュアブートが表示されない場合はどうなりますか?
これは、システムのファームウェアがサポートしていないか、メーカーによってロックされている場合に発生する可能性があります。PCまたはマザーボードのマニュアルまたはサポートサイトを確認することをお勧めします。
まとめ
- Windows から、「設定」 > 「回復」に移動し、UEFI で再起動します。
- 起動中にハードウェア キー (Delete や F2 など) を使用して BIOS に直接アクセスします。
- [ブート]タブに移動し、[セキュア ブート]を見つけて無効にします。
- 保存して再起動します。
まとめ
セキュアブートを無効にするのは、眠っている熊を起こすような気分になるかもしれませんが、PCで本格的なカスタマイズを行う場合は、しばしば必要になります。正しいメニューに入ってしまえば、実際にはかなり簡単です。ただし、注意を払っていないと1つか2つのステップでつまずく可能性があります。ただし、必ずバックアップを取り、焦らないようにしましょう。その後に得られる自由度は、それだけの価値があります。Linuxの実行、ハードウェアのテスト、あるいはブートローダーをいじるなど、様々な用途に使えます。この方法が、誰かの何時間にも及ぶ頭痛の種を回避してくれることを願っています。幸運を祈ります。そして、楽しいカスタマイズを!