Windows 11および10でセキュアブートを有効にするための実践ガイド
Windows 11をインストールするには、セキュアブートが必須となりました。この機能は、システムが起動する前に署名されていないプログラムが起動するのを防ぎます。そのため、Windows 10または11を実行しているPCのセキュリティを確保するには、セキュアブートを有効にすることが非常に重要です。
回りくどい言い方はやめましょう。BIOSに何も表示されない、あるいはグレー表示になっている場合でも、必ずしもお使いのマシンが旧式であるとは限りません。多くの場合、設定や起動モードの問題です。このガイドでは、時間を無駄にすることなくセキュアブートを確認して有効にする方法を説明します。
Sommaire
Windows 11およびWindows 10におけるセキュアブートの重要性を理解する
セキュアブートはUEFIの機能の一つで、シンプルながらも重要な役割を担っています。それは、マルウェアがPCの起動プロセスに潜伏するのを防ぐことです。セキュアブートは、システム起動前に起動されるソフトウェアの署名を検証し、信頼できないものはすべてブロックします。これは、Windowsの起動前に潜んでいる悪質なプログラムであるブートキットやルートキットに対抗するための基盤となります。
マイクロソフトは現在、Windows 11の公式インストールにおいてセキュアブートを必須としています。Windows 10もこの保護機能によってセキュリティが強化されています。一部のゲームやチート対策ソフトウェアもセキュアブートを必要とするため、利用しない手はありません。
ただし、これはウイルス対策ソフトや定期的なアップデートに代わるものではありません。これは一種のキーボードロックであり、コンピューターの電源を入れた瞬間に潜在的に有害なコンテンツをフィルタリングするように設計されています。このメカニズムが有効になっていない場合、PCはマルウェア攻撃に対して脆弱なままです。
お使いのWindows PCでセキュアブートが有効になっているかどうか確認してください。
BIOSの設定をいじる前に、現在の状態を把握しておく必要があります。Windowsには、この情報を取得する簡単な方法が用意されています。
WindowsキーとRキーを同時に押します。「msinfo32」と入力してEnterキーを押します。表示されたウィンドウで、「セキュアブートの状態」と「BIOSモード」を探してください。
「セキュアブートの状態」が有効になっている場合は、設定は完了です。無効になっている場合は、お使いのマシンがセキュアブートをサポートしている可能性がありますが、有効にする必要があります。「サポートされていません」と表示されている場合は、多くの場合、レガシーモードになっているか、ハードウェアがサポートしていないことを意味します。
WindowsのUEFI(BIOS)でセキュアブートを有効にする手順
メニューはメーカーによって異なりますが、手順は同じです。まず、Windowsの回復環境で再起動する必要があります。
設定を開き、「システム」を選択して「回復」に進みます。「高度なスタートアップ」の下にある「今すぐ再起動」をクリックします。PCが再起動し、オプションが表示された青い画面が表示されます。
「詳細オプション」を選択し、「UEFIファームウェア設定の変更」を選択してから、「再起動」をクリックすると、UEFI BIOSにアクセスできます。
メーカーの指示に従って、BIOSでセキュアブートを有効にしてください。
UEFIの設定画面で、「セキュリティ」、「ブート」、「認証」、または「Windows OS構成」の中から「セキュアブート」オプションを探してください。有効/無効のマークが付いている場合や、標準モードまたはカスタムモードになっている場合があります。
Dell製PCの場合、通常は「設定」→「セキュアブート」で「セキュアブートを有効にする」をオンにします。HP製PCの場合は、「システム構成」→「セキュアブート」に進み、「有効」に設定します。
Acer製品の場合、BIOSでアクティベーションを行う際に管理者パスワードが必要になることがあります。LenovoとMSIも同様に、この操作を行うためのセキュリティメニューを用意しています。BIOSを終了する前に必ず保存してください(多くの場合F10キー)。
セキュアブートがグレー表示になっている、表示されない、またはWindowsの起動を妨げる場合はどうすればよいですか?
このオプションがグレー表示されている場合は、まず、レガシーBIOSモードになっていないか、互換性サポートモジュール(CSM)が無効になっていないかを確認してください。セキュアブートはUEFIモードでのみ動作します。
Windowsがレガシーモードでインストールされている場合は、ディスクをGPT形式に変換し、UEFIモードに移行する必要があります。そうしないと、セキュアブートを切り替えることができません。
また、UEFIにデフォルトのセキュアブートキーがインストールされていることを確認してください。工場出荷時のキーを復元またはインストールするオプションを探してください。BIOSが「カスタム」に設定されている場合は、「標準」に戻してください。
セキュアブートを有効にした後、Windowsが起動しなくなった場合
慌てる必要はありません。多くの場合、レガシーモードからUEFIへの切り替えなど、他の設定が同時に変更されたことが原因です。以前の設定に戻すか、BIOSを初期値にリセットしてください。
セキュアブートを段階的に再構成する前に、起動プロセスをテストしてください。それでも失敗する場合は、確認すべき別の設定があります。セキュアブートの設定ミスだけがクラッシュの原因ではありません。
なぜ一部のゲームではセキュアブートの有効化が必要なのですか?
VALORANTのような人気タイトルは、起動時にセキュアブートが有効になっているかを確認し、マルウェアによる不正行為を防止します。セキュアブートが有効になっていない場合、ゲームは起動しません。セキュアブートに加えて、アンチチートシステムにはTPM 2.0チップも必要となる場合があります。
起動を成功させるためには、これら2つの要素を確認する必要があります。これは、不正行為者に対するシステム強化の一環です。ブートセキュリティは、もはやマイクロソフト独自のギミックではなく、標準機能となっています。




Comments
Leave a comment